一、前言
在這個居家辦公、遠程技術支持成為常態的時代,我們經常需要把電腦控制權交給遠方的同事或技術人員。但你想過沒有,那些免費遠程控制軟件,真的能保護好你的隱私嗎?
好用的遠程軟件通常會收費運營,投入經費去開發新功能與提升用戶體驗,反之,免費的遠程軟件一般功能簡化、缺少長期維護,安全性堪憂,那市面上是否還有免費又好用的遠程軟件呢?他們的免費版安全性是否會縮水呢?本期咱們將聚焦于ToDesk、TeamViewer、向日葵和網易UU這四款熱門遠程軟件的安全性能。
通過深入挖掘各家遠程安全設置,我發現TeamViewer、向日葵某些安全防護會按選擇性收費,網易UU現階段安全性極弱,僅有ToDesk的安全性極高并與付費版相同強度——其核心安全防護機制并未因免費版而妥協。
二、遠程連接前的防護措施
2.1、登錄保護
任何遠程控制軟件,登錄環節都是不法分子攻擊的首要目標。
TeamViewer
ToDesk的登錄方式對新手來說可能不太友好。第一次使用遠程控制的用戶打開界面時,可能會有點懵——怎么登錄?怎么連接?
它主要依靠電子郵件和國外平臺賬號登錄,每次在新設備上登錄都得經過郵件來回驗證一遍,一來一回挺麻煩的。這種設計雖然安全,但對剛接觸遠程控制的新手來說,操作起來可能不夠直觀方便。
由于是國外的軟件,在電腦或平板上面登錄會直接跳轉網頁,但是國外的網站有時候打不開或加載非常緩慢,需要“科技”上網才能解決。
TeamViewer 將所有安全功能都整合在了左側的「設置」->「安全」菜單中,用戶在這里可以設置阻止和允許列表、雙重身份驗證、其他身份驗證、訪問控制和安全密鑰重定向核心防護功能。這樣的布局讓安全設置一目了然,管理員能快速找到需要的防護選項。
TeamViewer 的「阻止和允許列表」功能實際上就是常見的設備黑白名單機制。而其「雙重身份驗證」雖然和 ToDesk 的二次驗證目的一致(提升賬號安全性),但實現方式有所不同——它不需要綁定主設備,而是通過直接掃碼的方式快速關聯新設備。這種設計在保證安全性的同時,提供了更靈活的設備管理方式。
向日葵
向日葵的登錄安全保護做得也到位,支持多種登錄方式(賬號+驗證碼、賬號+密碼、微信登錄等)。
網易UU
輸入手機就可以登錄了,沒有其他更多的注冊或登錄方式。而且我發現uu遠程會自動識別你的桌面軟件,你近期的使用信息都會被抓取到。
| |
而且單看界面是找不到入口的,只有點擊底部的【遠程協助】才看到本設備和填入遠程伙伴設備。uu這種簡約設計雖然降低了用戶學習成本,也使得它在安全功能上缺少更細致的權限控制選項。
ToDesk
ToDesk 的登錄方式很靈活,可以用手機號+驗證碼、郵箱、微信或者直接通過APP登錄,基本上你想怎么登都行。而且它安全性很高,如果發現登錄有風險(比如異地登錄),就會讓你多驗證一步,比如既要輸密碼又要收短信驗證碼,或者用微信掃碼確認,這樣別人就很難盜號,確保只有你本人能登錄。簡單說就是:登錄方便,安全有保障。
ToDesk 還特別設置了設備黑白名單功能,可以精確控制哪些設備能夠連接或禁止連接你的電腦。
當需要遠程協助同事電腦時,為了方便臨時協助,同事可以生成一個一次性臨時密碼(密碼可以設置為每次運控后更新)這個密碼用過就會失效,既方便又不用擔心長期密碼泄露的風險。還可以選擇臨時密碼和安全密碼,系統會在設置密碼時檢查強度,避免使用過于簡單的密碼,但日常連接時不會頻繁打擾用戶修改密碼。?
手機&電腦被連接顯示界面:
登錄驗證功能中,ToDesk的二次驗證保護就像給遠程控制加了把智能鎖。即使密碼被泄露,沒有你的親自批準,別人也休想動你的電腦——每次遠程連接都需要你在主設備上確認同意才能建立。這種雙重保險的設計,讓遠程控制既保持了便捷性,又筑起了一道堅固的安全防線,真正實現了"我的設備我做主"的安全理念。
開啟二次驗證:點擊客戶端黃色提示或進入【安全設置】勾選【二次驗證保護】即可。
開啟二次驗證后,你的主設備會彈出60秒確認提醒。一旦同意開啟,界面立即變成綠色"已啟用"狀態,意味著所有與本機的連接都需經過主設備的同意才可建立!
主設備不同意的情況下:
主設備不同意的情況下
遠程取消二次驗證保護:
2.2、權限訪問
TeamViewer
TeamViewer權限管理系統用戶可以使用完全訪問、只能查看或者自定義,訪問后是否允許自動啟用屏幕共享、剪貼板同步等,各個入口訪問的禁止和允許,也是不錯滴,細節滿滿。
向日葵
實測的時候發現,向日葵客戶端有個很靠譜的雙重驗證功能。開啟向日葵的雙重驗證:進入設置→安全→勾選"雙重驗證訪問"。啟用后,其他賬號遠程連接時需驗證碼和你的手動確認,安全性高,作用類似于ToDesk的非同賬號需本設備手動同意,但是設備劃分沒有那么清楚,只強調了控制端。
開啟后,遠程請求會觸發被控端彈窗,顯示連接詳情,用戶可實時選擇允許/拒絕,并能單獨管控操作權限(如控制、同步剪貼板、文件傳輸等)。
小提一嘴,有一點想吐槽的是,連接彈出廣告是什么鬼?
網易UU
網易UU很奇怪的是,沒有提供安全驗證機制,這里不再展開。
而且我平板與電腦登錄的是同一期賬號的時候,平板向電腦發起控制的時候,相同的賬號不能遠程?這個也很奇怪。
ToDesk
ToDesk權限管理系統不僅功能全面,而且設計精巧。主要在【安全設置】里的【安全驗證】開啟。這塊有三個重點:得先勾上 “允許控制本設備”,不然遠程連不上;要是開了“控制本設備需校驗本機鎖屏密碼”,遠程操控的時候得輸鎖屏密碼;勾選“非同賬號連接需本設備手動同意”,要是別人用不同賬號連你,每次都得你在自己設備上點同意才行,這樣防止設備亂連。
并且遠控開啟前,支持對文件傳輸、鍵盤鼠標同步、聲音傳輸等具體功能進行獨立控制,勾選可以開啟或關閉相關功能的遠程權限。
2.3、上下線提醒
遠程控制軟件的上下線安全提醒功能,就像是給電腦裝了智能門鈴,誰進誰出都讓你心里有數。
TeamViewer和網易UU
沒有上下線提醒,這里就不展開了。
向日葵
向日葵的上下線記錄免費版不支持,需要收費升級。
ToDesk
ToDesk在這方面做得最到位,每次有人連你的電腦,手機和電腦會同時提醒,還能微信通知,告訴你誰在敲門(顯示對方設備名和位置),連什么時候進來、什么時候走的都記得清清楚楚。
你會在不同渠道隨時隨地接收提醒,顯示一些關鍵信息。
三、遠程過程中的隱私保護:誰更勝一籌?
3.1、隱私屏
TeamViewer
用戶在使用Teamviewer遠控電腦時,想要防止遠程的電腦屏幕不被他人所觀看,保證隱私安全,那么就可以使用Teamviewer的遠程黑屏功能。
前提是要安裝 TeamViewer監視器驅動程序。點擊 其他 ? 選項 ? 高級 ? 顯示高級選項 ? 高級網絡設置 ? 安裝監視器驅動程序 ? 點擊安裝。
也可以使用快捷鍵Ctrl + Alt + Del (Windows) 或 Cmd + Option + Esc (macOS)。
遠程工作的用戶可以確保在遠程控制會話期間,沒人能看到他在做什么。
向日葵
向日葵遠程控制軟件具備傳統隱私屏功能模塊。用戶可在系統“隱私設置”界面勾選“啟用隱私屏”選項,而后于遠程控制會話的菜單欄中依次點擊“桌面”→“高級設置”→“隱私屏”。
但前提是設備要加入識別碼設備,否則無法開啟,操作會相對復雜一些。
網易UU
網易UU也支持一鍵隱私屏,點擊“被控端防窺模式”開啟后能夠使被控方進入黑屏,防止偷窺。
Todesk
ToDesk的隱私屏比較創新,不僅可以自定義顯示內容,還能直接關閉被控端的顯示器,實現真正的"物理防偷窺"。
1、首先當然是要進行遠控,在主控端輸入被控端的設備代碼和密碼后進入遠控界面。
2、進入遠控界面后點擊喚出上方菜單欄,找到【顯示】這一欄。
3、點開【顯示】,找到【隱私屏】,點擊開啟即可。
4、開啟后,被控設備顯示屏上就會顯示下方畫面,不會暴露您的隱私,保證您的操作安全。
5、為了保證大家的操作安全,在隱私屏的保護界面會看到下方的【隱私屏】退出快捷鍵,只需要在被控設備上,摁下組合鍵CTRL+alt+P即可快速退出隱私屏。
測試的時候發現ToDesk有倆挺特別的功能,其他遠控軟件都沒有——自定義隱私屏和強隱私模式。
先說自定義隱私屏,能自己上傳喜歡的屏保圖替換默認界面,操作步驟:進個人中心的隱私屏定制頁面,點“新增定制”就能設置。
強隱私模式可進一步強化隱私保護機制。當該模式啟用后,被控端顯示器將處于完全關閉狀態,任何方式均無法獲取屏幕顯示內容。此功能適用于涉及高度敏感信息的業務場景,如財務數據處理、研發資料操作等需嚴格保障信息安全的工作環境。
3.2、金融賬戶保護
用遠程控制軟件時操作網銀、支付寶這些支付軟件,簡直就是把銀行卡密碼寫在額頭上——太危險了!黑客可能通過截屏、記錄鍵盤輸入等方式偷走你的錢。好在ToDesk在這方面特別靠譜,就像有個貼心的保鏢。
實測發現,ToDesk有個很智能的功能:只要檢測到你打開支付寶、網銀這些金融軟件,立馬就把屏幕給"黑"了,對面的人啥也看不見。就像突然拉上了窗簾,等退出金融軟件才會恢復。這個反應速度,比銀行保安還快!
更貼心的是,如果用投屏模式時不小心點到支付頁面,ToDesk會馬上彈出警告,就像有個安全員在旁邊大喊:"注意!現在很危險!"還得出幾道安全知識題考考你,答對了才能繼續。這招絕了,既提醒了用戶,又把安全意識薄弱的人給攔住了。
其他遠程軟件也試了下,目前就ToDesk能做到這么周全的金融防護。所以說,真要遠程辦公時不得不碰錢的事兒,還是選個能自動"捂錢包"的軟件比較安心。畢竟錢的事兒,再小心都不為過!
3.3、24小時“安全冷靜期”
ToDesk創新性地設置了"24小時安全冷靜期",新注冊用戶在首日無法啟用手機被控功能。這一設計旨在強化賬戶安全防護體系,通過強制性的緩沖期使得戶充分了解產品安全特性,不會輕易上頭產生交易,騙子也就不會得逞。系統在此期間會主動推送安全指引,幫助用戶建立規范的使用習慣。
實踐表明,該機制能有效降低因倉促使用導致的安全風險,提升賬戶整體安全水平。這一創新性的安全防護策略,體現了ToDesk在用戶安全防護方面的前沿思考。
四、遠程結束后的安全閉環:容易被忽視的關鍵
4.1、自動鎖屏
TeamViewer
TeamViewer 的自動鎖定在? 高級——>顯示高級選項,到其他計算機的連接高級設置——>鎖定遠程計算機 選擇對應的選項。
向日葵
向日葵的自動鎖定屏幕在“常規”選項“隱私設置”右邊有一個“客戶端鎖定”勾選項,默認是勾選的。
網易UU
網易uu也有遠控后被控端自動鎖屏的按鍵。
ToDesk
遠程會話結束后的安全防護同樣不容忽視。ToDesk在這方面提供了多項實用功能,例如遠程結束后自動鎖定。
在“高級設置”——>“安全設置”——>勾選“遠控結束自動鎖定本機”即可。
演示視頻:
演示視頻_嗶哩嗶哩_bilibili
4.2、界面鎖定
此外,我還發現了只有ToDesk提供界面鎖定,要是主控端臨時離開桌面,可以直接鎖定客戶端界面,或者是在啟動時/最小化時自動鎖定,提供給某些暫時無需遠控但想保護界面信息時使用。
五、安全實測總結
使用了這么多遠程控制軟件,發現安全性能這塊真是差別挺大的。
總之,ToDesk是真的讓我驚喜到了!它的免費版就能以同等強度的安全架構,為用戶提供不打折扣的安全保障,打破“免費即低安全”的固有認知,實現零妥協的基礎防護。而且ToDesk的安全功能超級周全又實用,如二次驗證、金融賬戶保護、24小時冷靜期、界面鎖定等這些其他遠控沒有的功能,將用戶可能會面臨的詐騙、炒股金融或者不安全網絡下的各種高危場景逐個擊破。反觀TeamViewer和向日葵,雖然基本的安全功能也很全面,但針對特殊場景的個性化安全設置極少,而且部分核心安全功能需付費解鎖,免費版存在安全能力缺失,體驗起來也不是那么簡便。然后網易UU的安全功能極為基礎,只有簡單的遠控鎖屏、防窺和靜音,難以滿足數據保護需求。可見,免費版遠程工具普遍存在安全性縮水現象,但ToDesk憑借全免費的安全配置,成為免費用戶保障數據安全的優選方案。