¿Puede un empleador ver toda la actividad de su red local o solo el dispositivo conectado a su VPN?

Su empleador, si está utilizando el software de monitoreo adecuado, puede registrar cada maldita pulsación de tecla que haga, amigo. También pueden capturar la pantalla de su monitor a varios intervalos para ver lo que realmente está viendo, ejecutar monitores de proceso para ver lo que realmente está ejecutando, inspección profunda de paquetes para extraer los flujos de datos reales de cualquier VPN que esté ejecutando …

Ser realistas. Pagaron por la computadora portátil. Pagaron por la red interna. Pagaron por la banda ultra ancha a su ubicación. Te están pagando por hacer algo.

Ellos lo poseen todo. Y legalmente, siempre que hayan insertado el material correcto en el manual del empleado que usted firmó cuando se unió, tienen derecho a hacer lo que quieran con él.

¿No te gusta eso?

Dejar. Conviértase en un contratista independiente, suministrando su propio equipo. Paga casi lo mismo, y aún así no necesariamente evitará parte del monitoreo (la mayoría de los contratos de contratistas dicen “y si está accediendo a nuestra red, o cualquier cosa que poseemos, o cualquier otra cosa que use cualquier cosa que poseamos, podremos monitorear eso “) pero eliminará el registro de teclas y la limitación de pantalla.

He dirigido tiendas donde hicimos esto. Era una cuestión de asegurarse de que se aplicaran políticas de seguridad muy, muy estrictas, y lo más importante, que pudieran ser auditadas. No es mi forma favorita de hacer las cosas: de forma nativa soy más del tipo “por supuesto que tienes administrador en tu computadora portátil”.

Pero tiene su lugar.

En cuanto a si pueden ver todo lo demás en la LAN de su hogar, eso depende completamente del software que estén utilizando. El software de monitoreo que verifica su entorno (qué más hay en la red a la que estoy conectado) es bastante normal. El monitoreo hasta e incluyendo la captura completa de cualquier tráfico que acceda o transite por su dispositivo también es bastante normal. ¿Olfatear tu cable para ver qué más está pasando? Eso es bonito por ahí.

Supongo que está hablando de llevar una computadora portátil de trabajo a casa y luego ejecutar un software VPN basado en el cliente que conecta su computadora portátil de trabajo a sus oficinas de trabajo y su pregunta es, cuando esa computadora portátil de trabajo está conectada, ¿pueden sus empleadores rastrear cualquier tráfico relacionado con Internet desde cualquier * otras * PC o laptops que tenga * en su red doméstica * …

Básicamente en el escenario anterior, muy poco probable. Excepto si:

  • Tiene una conexión VPN de sitio a sitio (bajo demanda o permanente) desde su propio firewall a su empleador y TODO el tráfico atraviesa la VPN (por lo tanto, tanto el tráfico destinado a su trabajo como el tráfico destinado a Internet)
  • Su empleador analiza maliciosamente el resto de su red en busca de tráfico desde su computadora portátil de trabajo.

Entonces, en términos generales, no, no podrían, a menos que interprete su pregunta incorrectamente y pregunte sobre el tráfico de su computadora portátil del trabajo, en cuyo caso sí pueden o podrían.

Posiblemente, el software VPN podría rastrear de manera promiscua la red local a la que está conectada y enviarla a través de su túnel VPN para que su empresa la registre. Puedo pensar en muchas razones por las que no querrían hacer esto (y no lo han visto hecho en la práctica), sobre todo el rendimiento. Imagine que está transmitiendo una película de Netflix a su televisor conectado de forma inalámbrica y conectado a través de VPN con su computadora portátil de trabajo conectada de forma inalámbrica, tenga en cuenta el tráfico que su cliente VPN ahora estaría llenando sobre el túnel de regreso al trabajo. Además, considere el caso de que esté en wifi público. ¿Qué le importa a su empleador los hábitos de navegación de los clientes de Starbucks? ¿Le importaría lo suficiente absorber todo ese tráfico, impactando la calidad del flujo ascendente, para capturarlo?

Creo que puede sentirse seguro visitando sitios legales (aunque posiblemente estigmatizados) a través de otra computadora en una red local a la que está conectada su computadora portátil VPN. Si su empresa realmente captura esa actividad en contra de su conocimiento, ¿por qué querría trabajar allí de todos modos?

Posiblemente, podrían tener un rastreador de paquetes en la computadora portátil del trabajo para informar otro tráfico en la red.

Sin embargo, hay un par de arrugas allí. Principalmente, legalmente, sería un área muy gris y probablemente una mala idea.

Incluso si acordó que se supervisara el tráfico de su red, ¿qué sucede si tiene un compañero de cuarto o familiares, o si está utilizando una red en una biblioteca o cafetería? Esas otras personas no estuvieron de acuerdo con eso. Eso podría ponerlos fácilmente en contra de las leyes de privacidad y escuchas telefónicas. Y eso podría ser una violación criminal y civil.

Además, si sabe que lo hacen, puede asegurarse de que el tráfico de su hogar se transmita a través de una VPN privada o Tor. Verían tráfico, claro, pero no pueden leer nada. Y si están olfateando una red de su propiedad sin su conocimiento o permiso, una vez más, se dirigen a un mal final.

Entonces, aunque es técnicamente posible, realmente dudo que muchas compañías quieran correr esos riesgos. ¿Para qué regreso, de todos modos? ¿Qué les importa qué tipo de porno ve tu compañero de cuarto? Lo que querrán monitorear es lo que se hace en su máquina y red, y tienen todo el derecho de hacerlo.

La respuesta corta es no, no deberían poder hacerlo, pero sigue leyendo.

Su computadora tiene una interfaz de red, y esa interfaz está configurada por su empresa, supongo. Para que su empresa detecte su red doméstica, tiene que:

  1. Active el modo promiscuo o el modo de monitoreo en su computadora portátil cuando se conecte a su red doméstica
  2. Implemente el reenvío de paquetes perfecto con su computadora como ruta
  3. Envenene las solicitudes ARP de su red para que todo el tráfico lo atraviese

Eso requiere un control detallado que es más fácil decirlo que hacerlo. Ahora, una vez que lleve esta computadora portátil al trabajo y la conecte a la red de su oficina, la red de su lugar de trabajo se inundará con tráfico ARP (porque todos tienen este sniffer configurado), lo que no es bueno para la red en general.

Sin embargo, su empresa puede detectar el tráfico que ingresa a su computadora portátil, que incluirá varios protocolos de descubrimiento de transmisión múltiple de otros usuarios en su red, pero esto no es tráfico web. También puede incluir, a veces, solicitudes falsas de otros usuarios en su red. Lo único que pueden conectarse es una lista de IP internas a la red WiFi de su hogar (suponiendo que se conecte a un WiFi).

Ahora, la pregunta es, ¿por qué su empresa iría tan lejos para rastrearlo? Aquí hay límites legales claros que pueden hacer que su empresa reciba mucha mala prensa, así que estoy seguro de que evitarán hacer algo como esto.

Pero hazle saber a tus amigos que es seguro usar el mismo WiFi que tú.

Como están proporcionando, pueden ver toda la actividad de su red que usted hace en el VPN de la compañía y en su red de Internet.