¿Es legal este tipo de intercepción de tráfico de Internet?

Como menciona Willem Meter, es su red. Si no te gusta, no uses la red de la escuela.

En los EE. UU., Las escuelas pueden beneficiarse de grandes subvenciones para equipos de red si proporcionan tecnología de protección y monitoreo: esta Ley de Protección de Internet para Niños probablemente esté impulsando el comportamiento de su escuela, ya que es posible que no puedan justificar el costo de la red sin el descuento. el acto les da.

No están “forzándote”: no puedes instalar libremente su certificado SSL. Están diciendo ” si desea utilizar nuestra red wifi, debe aceptar que todo lo que haga en nuestra red será inspeccionado “.

Para lo único que se utiliza un certificado SSL autofirmado es para la intercepción SSL de intermediario. No hay otra razón de red que se me ocurra para usar una.

Un certificado autofirmado permite que una puerta de enlace cree dinámicamente certificados que “fingen” ser otros sitios web: la puerta de enlace de su escuela puede crear un certificado llamado “google.com” y firmarlo ellos mismos.

Normalmente su computadora simplemente lo rechazaría, pero debido a que también ha instalado su certificado raíz, su computadora aceptará felizmente que “school google.com” es “real google.com”.

Lo que significa que la puerta de enlace de su escuela puede descifrar el tráfico, antes de enviarlo a “real google.com”.

Si es legal. Estás de acuerdo con los términos de usar el WiFi de la escuela. Más exactamente, su red. Tienen derecho a imponer las condiciones de acceso que deseen, incluido el uso de certificados autofirmados para controlar el tráfico en su red.

Puedes pedirles que se detengan. Y pueden pedirle que elimine su certificado de su (s) dispositivo (s) y lo deje en sus propios dispositivos, en sentido figurado y literal, para encontrar una forma en línea. No tienes ningún recurso legal contra ellos. No tiene derecho legal a acceder a la infraestructura de otra persona en ningún otro término que no sea el suyo.

Acostumbrarse a él. Este tipo de configuración de red con intercepciones deliberadas de tráfico cifrado de hombre en el medio es común en las redes corporativas.

Su red, sus reglas.

La entidad que proporciona acceso a Internet tiene la obligación de poder rastrear a los usuarios para garantizar que el abuso se pueda detener e identificar. Instalar el certificado para permitirles ver su navegación SSL está ligado en la mayoría de las jurisdicciones. La mayoría de las jurisdicciones los obligan a hacer que firmes esto. Por ejemplo, acepta y confirma estar al tanto de este monitoreo.

Lo siento, es su red, no la tuya. Si no confía en su infraestructura para usar de manera segura, por ejemplo, la banca electrónica, NO tiene otra opción que usar su propio acceso a Internet en lugar del suyo.

No sé qué hace la tecnología, pero en cuanto a la legalidad de lo que están haciendo, mírelo de esta manera. Desea usar algo que la escuela proporciona de forma gratuita. Es como un arrendamiento a muy corto plazo. Si lo convierten en una condición del arrendamiento a corto plazo, tiene la opción de aceptar la condición o no. Si no desea aceptarlo, no inicie sesión. Si es importante para usted usar su wifi, debe aceptar sus términos.

Es legal. Si no te gusta, no uses su red. Puede pedirles que se detengan, pero es probable que obtenga un “no” como respuesta.

Si no le gusta, puede eludirlo evitando su proxy. Varios software VPN están disponibles para hacer eso.