RDP vs VNC quando li guardi dal lato della sicurezza

2

Per quanto riguarda:

link

Quale sarebbe migliore, se guardiamo al lato @security?
Ho sentito dire che RDP è molto scarso quando si tratta di sicurezza.

    
posta LanceBaynes 10.05.2011 - 18:27
fonte

1 risposta

5

RDP ha alcuni problemi, ma questi sono ampiamente mitigati ottenendo la configurazione giusta. Wicked Clown ha dimostrato un meraviglioso attacco di escalation di privilegi da utente con privilegi ad amministratore in meno di 5 minuti alla recente conferenza di sicurezza B Sides di Londra che si basava su una configurazione errata comune - carta qui . TLS può fornire un tunnel strongmente autenticato, il che sarà di aiuto.

Un'alternativa potrebbe essere VNC - che presenta anche potenziali problemi, tuttavia l'utilizzo di un tunnel SSH offre una posizione molto migliore in termini di sicurezza, poiché è possibile utilizzare una strong autenticazione reciproca.

Il punto chiave da considerare è quali sono i rischi principali: se sei preoccupato per un utente malintenzionato che finge di essere un utente, SSH o TLS con certificati ti fornisce l'autenticazione e la parte del puzzle crittografata del puzzle, è una buona idea , tuttavia hai ancora il rischio che un utente malintenzionato rubi il dispositivo mobile: -)

    
risposta data 10.05.2011 - 18:38
fonte

Leggi altre domande sui tag