eduroam for begyndere

I anledning af universitets Awareness kampagne vedrørende datasikkerhed og beskyttelse, sætter RUST fokus på det foretrukne trådløse netværk for studerende globalt.

Af Adam Bouttai, , 22-12-2019

Hvis du skal deltage i en stedprøve på universitetet til januar med brug af computer, så er der ikke meget at rafle om: Du skal logge på eduroam. Universitets generelle eksamensråd foreskriver derfor også, at den studerende en uge før stedprøven sikrer sig, at netværket virker på computeren.  

 

Det er nemlig også mere reglen end undtagelsen, at der altid er tekniske vanskeligheder op til startskuddet i eksamenslokalet, og som oftest vedrører disse eduroam. Teknikhajerne i IT-service er selvfølgelig altid til hjælp, men det er selvfølgelig unødvendig panik at opleve, når hjernebarken i stedet bør have fokus på at komme i et passende eksamens-mindset.  Men hvad er eduroam, og hvorfor kræver det en installationsproces?

 

Kort fortalt er eduroam et globalt Wi-Fi hotspot, der kan tilgås af undervisere, forskere og studerende uanset på hvilken institution den studerende befinder sig. Brugernavn og kodeord validering sker gennem hjeminstitutionen og det samme gælder logning af informationer. 

 

Installationssoftwaren er unik for SDU, som den også vil være unik for andre universiteter. Konfigurationsfilerne er derfor skræddersyede til kun at kunne oprette forbindelse til et ægte eduroam netværk, og ikke hotspot, der udgiver sig for at være det.

 

En demokratisering af internetadgang

Står man i Kampala Uganda og mangler håndboldresultaterne, så er der rent faktisk seks steder, der kan tankes net forbindelse direkte fra SDU-kilden. 

Med, i skrivende stund 102 forbundne lande så eduroam dermed en verdensomspændende tilslutningsplatform, der sikrer en hurtig og sikker adgang til internettet. På en måde falder projektet, som pitch, meget i skyggen af Mark Zuckerbergs storstilede "internet.org" og dets mål om at tilbyde gratis internet til udviklingslande. 

Uden at denne artikel tager stilling til Zuckerbergs intentioner, så er Zuckerbergs service begrænset til en række sider såsom Facebook og Wikipedia. Selvom der findes præcedens for at en studerende nok vil kunne komme igennem et studie med disse sider, så vil kvaliteten af eksamensbeviset være noget begrænset. 

Gratis og sikkert internet er et gode, der hurtigt kan tages for givet. Men Zimbabwe er tilfældigvis også landet med verdens højeste pris pr gigabyte data med ca. en plovmand, ifølge Forbes Magazine.

Det bliver med andre ord en pænt dyr binging-session af "Hammerslag", "Forsidefruer", slutrundekampene eller whatever rocks your boat.  Organisation bag eduroam hedder Géant. Med hovedsæde i henholdsvis Amsterdam og Cambridge, udbydes en netværksinfrastruktur til 50 millioner brugere på 10.000 uddannelses- og forskningsintuitioner i Europa.  

Det digitale vejnet er udbygget igennem en tyveårig periode og har også haft en spillover effekt på andre offentlige institutioner såsom biblioteker og togstationer. I alt transporteres der 1000 terabyte dagligt over netværkets infrastruktur. For at sætte det i relief er det en fjerdedel af det data, der transporteres igennem Facebook. 

Manden i midten

Krypteringen er ifølge eduroam den bedste på markedet og er andre kommercielle Wi-Fi hotspot overlegen. Det skyldes at risikoen for opsnapning af data på offentlige netværk potentielt er en reel trussel.  Der er nemlig intet teknisk kompliceret ved at oprette et åbent Wi-Fi hotspot, med et tilforladeligt navn.

Selv når hacker-værktøj kommer i brug så kan det ifølge BBC bekræftes, at selv en syvårig kan foretage et man-in-the-middle-attack, MITM.  Når der skal afsendes en datapakke, eksempelvis et kodeord til en SDU-konto, et Insta-upload af fredagens druktur, eller måske blot årtusindets bedste kattevideo, så er det ikke altid at den pakke er ordentligt sikret fra udbuden snageri.  

Kodeord, selfie og kattevideo leveres som en pakke til SDU’s servere, men inden at SDU sender pakken videre til Instagram og Youtubes servere, så kommer manden i midten allerede ind i billedet, mens pakken er i sin rute på vej mod SDU's gæstenetværk.  Der kan drages en analog til et afsendt postkort. Der er intet besvær for enhver anden kan læse det, inden det når frem til ejermanden. 

Selvom der hurtigt kan gå lige lovlig meget stanniols hat i den digitale paranoia, så skal man passe på med de gratis Wi-Fi hotspot, da det er en kendt indgang for internetkriminelle til at begå forstadier til identitetstyveri, misbrug af digitale profiler og betalingskortmisbrug.   Derfor er eduroams markedsførende kryptering uvurderlig. Postkortet er nu i en forseglet kuvert, og af den grund er eduroam et vigtig redskab, når man skal sikre sin internetfærden på et offentligt netværk i universitetsregi.

“eduroam er et registreret varemærke ejet af GÉANT. RUST er uafhængig af GÉANT”.