Uzak oturumu gerçekte kim görebilir

Her uzaktan erişim ürünü "şifreli" der. Hepsi doğru söylüyor ve bu, göründüğünden az şey çözüyor; çünkü ilginç soru trafiğin şifreli olup olmadığı değil, şifrelemenin uçlarında kimin durduğudur.

Güncellendi:

Taşıma şifrelemesi taban, cevap değil

WebRTC tabanlı araçlar medyayı DTLS-SRTP ile şifreler ve şifrelemeyecek şekilde yapılandırılamazlar — şifreleme şartnamede zorunludur. RDP TLS ile şifreler. SSH tünelleri tanımı gereği şifrelidir. Düz VNC ise meşhur biçimde değildir; her zaman tünellenmesi gerekmesinin sebebi budur.

Yani "aktarımda şifreli" asgari şarttır ve ayırt edici hiçbir şey söylemez. Ürünleri ayıran soru şudur: aradaki herhangi bir sunucunun elinde oturumu çözmesini sağlayan anahtar var mı?

Aktarmak ile çözmek

Bu ikisini karıştırmak kolaydır ve tamamen farklıdırlar.

İkisi de farklı takaslara sahip meşru tasarımlardır. Sorun, ikisinin de aynı kelimeyle tarif edilmesidir; yani "oturumunuzu sunucularımız üzerinden aktarıyoruz" ile "oturumunuz sunucularımızda çözülüyor" bir alıcıya birebir aynı sunulabilir.

Her hâlükârda sızan şeyler

Hiçbir mimari bunların hepsini gizlemez; en iyi durumda bile neyin görünür kaldığını bilmeye değer:

Belirli bir makineye bağlandığınız bilgisinin kendisi hassassa, ihtiyacınız olan özellik içerik şifrelemesi değildir ve hiçbir uzaktan erişim ürünü bunu çözmez.

Reklam

Ağ olmayan tehdit

Hatta odaklanmak yaygın bir hatadır, çünkü gerçekçi tehditler uçlarda durur.

  1. Host'un başındaki kişi. Çoğu uzak araç masaüstünü fiziksel ekranda da gösterir. Makinenin başında duran biri yaptığınız her şeyi izler. Gizlilik ekranı sunan araçlar yerel ekranı karartır; sizinki karartmıyorsa odayı bir izleyici kitlesi sayın.
  2. Kodu verdiğiniz kişi. Oturum kodu bir kimlik bilgisidir. Aramada okunan, grup sohbetine yapıştırılan ya da bir ekran görüntüsünde görünür kalan kodlar gerçek bir ifşa yoludur ve süresi dolmayan kodlar daha kötüdür.
  3. Host makinenin kendisi. Ele geçirilmiş bir makineye bağlanmak, orada yazdığınız her şeyin — parolalar dahil — taşıma güvenliğinden bağımsız olarak açığa çıkması demektir. Uzaktan erişim sizi kullandığınız bilgisayardan korumaz.
  4. Oturumun kalıcılığı. Bir araç başında kimse olmadan erişime izin veriyorsa, buna izin veren kimlik bilgisi makinenin güvenliğinin tamamıdır. Bu, süresi dolan bir kodla yapılan tek seferlik oturumdan çok daha büyük bir taahhüttür.

Kısa kontrol listesi

  1. Herhangi bir sunucu oturumu çözebiliyor mu? Doğrudan cevap alın.
  2. Başında kimse olmadan erişim açık mı ve açık olması gerekiyor mu? Oturum başına kod, kalıcı bir kimlik bilgisinden çok daha güvenlidir.
  3. Host ekranı oturumu yerelde gösteriyor mu ve yakınında biri var mı?
  4. Kod nasıl iletiliyor ve süresi doluyor mu?
  5. Kimin ne zaman bağlandığına dair kayıt var mı — bkz. kayıtlarınız neyi göstermeli.
  6. Host'un başındaki kişi kabul etmeden oturum başlatılabiliyor mu? Destek senaryolarında bu her seferinde açık onay istemelidir.

Diğer rehberler

RemoteFrames'ı deneyin

Erişmek istediğiniz bilgisayara host uygulamasını kurun, gösterdiği 6 haneli kodu herhangi bir tarayıcıya girin. Hesap yok — günde iki adet 10 dakikalık ücretsiz oturum.

RemoteFrames'ı deneyin