安全遠控如何設置?揭秘ToDesk、TeamViewer 、向日葵安全遠程防御大招

    • 寫在前面
    • 一、遠程控制:安全性不可忽略
    • 二、遠控軟件安全設置實測
      • ? ToDesk
      • ? TeamViewer
      • ? 向日葵
    • 三、遠控安全的亮點功能
    • 四、個人總結與建議


寫在前面

說到遠程辦公,相信大家都不陌生。遠程工作是員工在家中或者其他非辦公場所上班的一種工作模式,通過遠程協作技術與同事或雇主保持聯系,完成其工作任務和職責。就拿我們IT行業來說,比如程序員下班回家后,發現代碼程序還有 Bug 要改,這種情況下他就可以在家通過遠程控制軟件來調試公司環境中的代碼。

在這里插入圖片描述
通過非辦公環境的電腦來控制辦公環境的電腦,運用好這項遠程控制技術,可以讓“遠程辦公”形式更加便利化、自由化、大眾化!根據用戶口碑和網絡搜索量,當下做的比較好的幾款遠程控制工具有 ToDeskTeamViewer向日葵等。

在這里插入圖片描述

一、遠程控制:安全性不可忽略

隨著遠程工作的興起與遠程控制工具普遍使用,“遠程控制”不可避免的會在使用過程中受到安全威脅:

首先是遠程密鑰保護,這點十分重要。使用者能否保證遠程連接密碼的安全,不隨意泄露給陌生人?以免被有心之人利用;

其次是身份驗證和訪問控制,是否有安全登錄/退出機制?是否設置多項安全訪問權限?確保不會被惡意訪問;

然后是安全漏洞問題,攻擊者通過捕捉遠控軟件漏洞獲取未經授權的訪問,但隨著技術升級與電腦系統更新,這類惡意攻擊已逐年減少;

最后是網絡安全問題,在不安全的公共Wi-Fi網絡,接收或點擊來路不明的消息/郵件/邀請等,不管你使用什么軟件都會存在安全隱患。
在這里插入圖片描述
所以在遠程控制中,我們必須牢牢樹立安全防范意識。比如保護好遠程控制密碼和設備碼,不要隨意共享,加強密碼防護等級。遠程控制邀請鏈接不要隨意分享給陌生人,以防他人盜取相關信息。在遠程操作過程中,要開啟被控端隱私屏,防止信息泄露。

重中之重,還是要選擇一款可信賴的遠程控制軟件:可以參考專業評測機構的評估結果和用戶評價,選擇有良好口碑和較高安全性的軟件。此外,用戶應在下載軟件時,到官方網站或正規渠道進行下載,避免下載盜版或惡意軟件。

而對于如何做到安全遠控,各大遠控軟件廠商也都有著自己的那一套安全遠程“防御大招”。本文我將測試 ToDesk、TeamViewer、向日葵這三款遠程控制軟件,通過實際操作來對比三款軟件的安全性,并給出自己的使用建議。

二、遠控軟件安全設置實測

? ToDesk

ToDesk 是一款安全、穩定、不限速的遠程控制軟件,通過領先的網絡技術搭建并運營自己的網絡系統,擁有覆蓋全球的多節點、多業務,毫秒級延時應用層路由系統,帶給用戶“本地化”的絲滑體驗感。支持在任何場景下隨時隨地開啟遠程連接,具備文件傳輸、遠程打印、遠控攝像頭、隱私屏、安全驗證密保等眾多功能。截止目前,ToDesk 用戶量已超 9千萬,是國產遠程控制軟件的主流產品,沒有發生過任何安全事故。

這是我已經開通的 ToDesk 專業版,主界面如下:

在這里插入圖片描述
ToDesk 安全設置要在客戶端界面【高級設置】-【安全設置】進行自定義勾選。可以勾選“控制本設備需要校驗本機鎖屏密碼”,當別人遠控自己的設備時,設備是處于鎖屏狀態下的,必須知道鎖屏密碼才能進行之后的操作;

在這里插入圖片描述
在這里插入圖片描述

此外還提供了常規的臨時密碼設置:手動、每 1 小時、每 12 小時、每日、每次遠控后5種時更新頻率,調整為更高頻的模式是保障密碼安全的設置;

在這里插入圖片描述
關閉臨時密碼時,系統會提示我們“設置安全密碼”,自定義安全密碼要不少于8個字符、包含大小寫字母、數字、特殊字符,滿足限定條件的密碼設定也是一種提升安全性的有效方式;或者選擇直接關閉被控功能,可以很好的應對突發情況;

在這里插入圖片描述
在授權和訪問控制方面,如果不勾選【安全設置】里的允許控制本設備,則無法對本機發起遠程連接,在此基礎上還添加了本機鎖屏密碼、非同賬號連接手動同意的安全驗證設定,當你通過了安全設定才可能與本機連接,否則也無法操作。

在這里插入圖片描述
大家比較關注的遠程隱私泄露方面,ToDesk 采用高強度 AEAD xchacha20-ietf-poly1305 算法,密鑰數據只有端對端的用戶知道,任何第三方都無法知悉,所以個人做好密碼保護格外重要。

并在強化隱私設置上,ToDesk 提供遠控后自動鎖定本機、關閉隱私模式時自動鎖屏、非同賬號控制本設備時自動鎖定客戶端。

在這里插入圖片描述
從連接校驗再到隱私保護,ToDesk 幾乎沒有給到攻擊者任何的“可乘之機”。

? TeamViewer

作為德國的一款遠程控制軟件,TeamViewer 在國內的普及度是非常之高的,特別是在 IT 行業應用非常廣泛。

在這里插入圖片描述
TeamViewer 的安全設置包括無人值守訪問、隨機密碼、連接規則、雙重身份驗證、安裝密鑰重定向(需安裝插件程序)。

在這里插入圖片描述
相較于 ToDesk,TeamViewer 的安全性能并沒有明顯優勢。我認為它最厲害的地方還是采用 AES(256位)會話加密,該技術基于與 https/SSL 相同的標準,號稱是目前安全級別最高的加密方式之一。此外采用了基于 2048 RSA 私鑰/公鑰交換算法的加密方式,對傳輸的數據進行端對端加密,確保數據在傳輸過程中不被竊取或篡改。

即便如此,TeamViewer 被爆出的漏洞和安全隱患還是不少的,這也說明了其安全防御性能和機制有待提高;由于國外軟件某些代理商等原因,還會被判斷為商業限制使用,亦或是出頻頻閃退問題。

? 向日葵

在這里插入圖片描述
在安全設置方面,向日葵與 TeamViewer 的機制很相似,只是在隱私保障這塊更為詳細,比如可以禁止同步本機粘貼板的內容;遠控本機時僅允許對方訪問指定的文件夾;啟用黑屏等。

在這里插入圖片描述
但是在遠程控制校驗方面沒有設定明確的機制,比如 ToDesk 的鎖屏密碼校驗他就是沒有的。

三、遠控安全的亮點功能

面對各種潛在的安全威脅,遠程控制軟件也經歷了一系列升級打怪的成長,研發了“人無我有”的亮點功能,幫助用戶提升遠控安全系數。

ToDesk隱私屏、金融賬戶屏蔽、黑白名單

在實測過程中我發現 ToDesk 擁有一個強大的屏幕保護功能——隱私屏;當我們在主控機開啟隱私屏后,主控機不會發生變化,可以正常進行控制操作;

在這里插入圖片描述
而被控機則會這樣顯示(如下圖),任何人都看不到我們的遠程操作,很好的防止了遠程內容被第三者窺視。當我們居家辦公時,遠程控制公司的電腦,如果不想被公司的人窺視到自己的工作內容,隱私屏將是你最好的選擇方案。

在這里插入圖片描述
后面 ToDesk 還升級了一項特殊功能,為了保證用戶金融賬戶安全,手機打開銀行、支付寶等涉及金融交易的軟件時,主控端看不到被控端信息,界面會直接迷糊隱藏或者黑屏。

在這里插入圖片描述
此外,ToDesk 還提供了黑白名單管理,通過添加對方的賬戶和設備 ID,進行訪問安全設置,被拉到黑名單的設備會提示訪問拒絕。

在這里插入圖片描述
向日葵錄像、鎖定桌面、顯示診斷

遠程連接成功后,向日葵支持開啟錄像功能,所有當時操作的流程、上網記錄都會被錄制下來存在系統文件下,作為安全事件記錄保存,可以反復查看失誤之處;

在這里插入圖片描述
另外,向日葵雖然沒有 ToDesk 的鎖屏密碼校驗功能,但是連接后可以點擊鎖定桌面功能,被控端只能通過解鎖密碼驗證后方可使用,區別就是只能在連接狀態下手動來操作。

并提供了顯示診斷功能,隨時監控遠程的速度、延遲、幀率情況。

TeamViewer遠程監控和管理功能

TeamViewer監控功能可以讓使用者在特定的授權設備上,看到所有設備已部署的軟硬件信息,還會對設備落后的漏洞軟件部署補丁,使電腦系統保持最新狀態;提供 iOS 和 iPad OS 屏幕共享;支持由于操作失誤導致的數據誤刪,也能通過云備份一鍵還原。可惜這些功能只能享受14天免費試用,購買商業的最低年費近四千多。

在這里插入圖片描述

四、個人總結與建議

綜上,可以看出 TeamViewer 和向日葵的主要安全防御集中在控制過后的隱私保障上,遠程控制的校驗相對薄弱。而 ToDesk 在保障隱私的基礎上,還具備控制本設備時的本機鎖屏密驗證、臨時/安全密碼驗證、自動鎖屏/鎖定、非同賬號連接需本機手動同意等一系列遠程連接驗證,多重安全保護機制對于惡意連接與突發情況的處理會更好。此外隱私屏和金融賬戶屏蔽這兩大亮點相信能夠吸引不少的新用戶,至少我是沒有在其他軟件看見過這些功能。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/36223.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/36223.shtml
英文地址,請注明出處:http://en.pswp.cn/news/36223.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

傳輸層協議

傳輸層協議 再談端口號端口號范圍劃分認識知名端口號兩個問題netstatpidof UDP協議UDP協議端格式UDP的特點面向數據報UDP的緩沖區UDP使用注意事項基于UDP的應用層協議 TCP協議TCP協議段格式確認應答(ACK)機制超時重傳機制連接管理機制理解 CLOSE_WAIT 狀態理解TIME_WAIT狀態解決…

修改el-select和el-input樣式;修改element-plus的下拉框el-select樣式

修改el-select樣式 .select_box{// 默認placeholder:deep .el-input__inner::placeholder {font-size: 14px;font-weight: 500;color: #3E534F;}// 默認框狀態樣式更改:deep .el-input__wrapper {height: 42px;background-color: rgba(0,0,0,0)!important;box-shadow: 0 0 0 …

OptaPlanner筆記6 N皇后

N 個皇后 問題描述 將n個皇后放在n大小的棋盤上,沒有兩個皇后可以互相攻擊。 最常見的 n 個皇后謎題是八個皇后謎題,n 8: 約束: 使用 n 列和 n 行的棋盤。在棋盤上放置n個皇后。沒有兩個女王可以互相攻擊。女王可以攻擊同一水…

如何做好一名網絡工程師?具體實踐?

預防問題 – 資格與認證 在安裝線纜或升級網絡時測試線纜是預防問題的有效方式。對已安裝布線進行測試的方法有兩種。 資格測試確定布線是否有資格執行某些操作 — 換言之,支持特定網絡速度或應用。盡管“通過”認證測試也表明按標準支持某一網絡速度或應用的能力…

Redux - Redux在React函數式組件中的基本使用

文章目錄 一,簡介二,安裝三,三大核心概念Store、Action、Reducer3.1 Store3.2 Reducer3.3 Action 四,開始函數式組件中使用4.1,引入store4.1,store.getState()方法4.3,store.dispatch()方法4.4&…

cookie和session的區別及原理

Cookie概念 在瀏覽某些 網站 時,這些網站會把 一些數據存在 客戶端 , 用于使用網站 等跟蹤用戶,實現用戶自定義 功能. 是否設置過期時間: 如果不設置 過期時間,則表示這個 Cookie生命周期為 瀏覽器會話期間 , 只要關閉瀏覽器,cookie就消失了. 這個生命期為瀏覽會話期的cookie,就…

其他行業跳槽轉入計算機領域簡單看法

其他行業跳槽轉入計算機領域簡單看法 本人選擇從以下幾個方向談談自己的想法和觀點。 如何規劃才能實現轉碼 自我評估和目標設定:首先,你需要評估自己的技能和興趣,確定你希望在計算機領域從事的具體職位或領域。這有助于你更好地規劃學習路…

深入了解 Rancher Desktop 設置

Rancher Desktop 設置的全面概述 Rancher Desktop 擁有方便、強大的功能,是最佳的開發者工具之一,也是在本地構建和部署 Kubernetes 的最快捷方式。 本文將介紹 Rancher Desktop 的功能和特性,以及 Rancher Desktop 作為容器管理平臺和本地…

人工智能原理(2)

目錄 一、知識與知識表示 1、知識 2、知識表示 3、知識表示方法 二、謂詞邏輯表示法 1、命題邏輯 2、謂詞邏輯 三、產生式表達法 1、知識的表示方法 2、產生式系統組成 3、推理方式 4、產生式表示法特點 四、語義網絡 1、概念及結構 2、語義網絡的基本語義聯系 …

zookeeper案例

目錄 案例一:服務器動態上下線 服務端: (1)先獲取zookeeper連接 (2)注冊服務器到zookeeper集群: (3)業務邏輯(睡眠): 服務端代碼…

Java+Excel+POI+testNG基于數據驅動做一個簡單的接口測試【杭州多測師_王sir】

一、創建一個apicases.xlsx放入到eclipse的resource里面&#xff0c;然后refresh刷新一下 二、在pom.xml文件中加入poi和testng的mvn repository、然后在eclipse的對應目錄下放入features和plugins&#xff0c;重啟eclipse就可以看到testNG了 <!--poi excel解析 --><d…

運維監控學習筆記3

DELL的IPMI頁面的登錄&#xff1a; 風扇的狀態&#xff1a; 電源溫度&#xff1a;超過70度就告警&#xff1a; 日志信息&#xff1a; 可以看到更換過磁盤。 iDRAC的設置 虛擬控制臺&#xff1a;啟動遠程控制臺&#xff1a; 可以進行遠程控制。 機房工程師幫我們接遠程控制&…

【云原生】kubernetes中容器的資源限制

目錄 1 metrics-server 2 指定內存請求和限制 3 指定 CPU 請求和限制 資源限制 在k8s中對于容器資源限制主要分為以下兩類: 內存資源限制: 內存請求&#xff08;request&#xff09;和內存限制&#xff08;limit&#xff09;分配給一個容器。 我們保障容器擁有它請求數量的…

【云原生】K8S集群

目錄 一、調度約束1.1 POT的創建過程1.1調度過程 二、指定節點調度2.1 通過標簽選擇節點 三、親和性3.1requiredDuringSchedulingIgnoredDuringExecution&#xff1a;硬策略3.1 preferredDuringSchedulingIgnoredDuringExecution&#xff1a;軟策略3.3Pod親和性與反親和性3.4使…

(2)原神角色數據分析-2

功能一&#xff1a; 得到某個屬性的全部角色&#xff0c;將其封裝在class中 """各元素角色信息&#xff1a;一對多""" from pandas import DataFrame, Series import pandas as pd import numpy as npclass FindType:# 自動執行&#xff0c;將…

山東布谷科技直播平臺搭建游戲開發技術分享:數據存儲的重要意義

在市場上的熱門的直播平臺中&#xff0c;有很多小程序為用戶提供各種各樣的功能&#xff0c;這其中就有很多游戲小程序&#xff0c;當今社會獨生子女眾多&#xff0c;很多作為獨生子女的用戶都會去選擇一個能夠社交互動的APP來填補內心的空虛&#xff0c;而直播平臺的實時互動的…

SAP 選擇屏幕組件名描述翻譯時字符長度不夠問題處理

問題&#xff1a;有時候我們在開發report程序的時候&#xff0c;要求程序顯示支持中英文&#xff0c;如果程序是在中文環境下開發的時候&#xff0c;需要進行翻譯處理&#xff0c;但是我們發現選擇屏幕上的組件的描述支持的默認長度是30位&#xff0c;如果超過該如何處理呢 解…

《路由與交換技術》讀書筆記

小小感悟 工作近3年&#xff0c;基本沒去看路由交換相關書籍&#xff0c;趁著搬家后&#xff0c;周末閑暇時間&#xff0c;快速看了一遍《路由與交換技術》&#xff0c;溫習了一遍&#xff0c;很有收獲&#xff0c;以后還是要多花時間看看其他類型的書。 讀書筆記 1.1 移動通…

構建一個LLM應用所需的所有信息

一、說明 您是否對大型語言模型&#xff08;LLM&#xff09;的潛力感興趣&#xff0c;并渴望創建您的第一個基于LLM的應用程序&#xff1f;或者&#xff0c;也許您是一位經驗豐富的開發人員&#xff0c;希望簡化工作流程&#xff1f;看看DemoGPT就是您的最佳選擇。該工具旨在簡…

【軟件測試】Linux環境下Docker搭建+Docker搭建MySQL服務(詳細)

目錄&#xff1a;導讀 前言 一、Python編程入門到精通二、接口自動化項目實戰三、Web自動化項目實戰四、App自動化項目實戰五、一線大廠簡歷六、測試開發DevOps體系七、常用自動化測試工具八、JMeter性能測試九、總結&#xff08;尾部小驚喜&#xff09; 前言 Linux之docker搭…