RDP vs. VNC cuando los mira desde el lado de la seguridad

2

En relación con:

enlace

¿Cuál sería mejor, si lo consideráramos @seguridad?
Escuché que RDP es muy pobre cuando se trata de seguridad.

    
pregunta LanceBaynes 10.05.2011 - 18:27
fuente

1 respuesta

5

RDP tiene algunos problemas, pero estos se mitigan ampliamente al hacer que la configuración sea correcta. Wicked Clown demostró un maravilloso ataque de escalada de privilegios de usuario restringido a administrador en menos de 5 minutos en la reciente conferencia de seguridad B Sides London que se basó en una configuración errónea común: paper here . TLS puede proporcionar un túnel fuertemente autenticado, lo que ayudará.

Una alternativa podría ser VNC, que también tiene problemas potenciales, sin embargo, usar un túnel SSH para esto le brinda una mejor posición con respecto a la seguridad, ya que puede usar una autenticación mutua sólida.

El punto clave a considerar es cuáles son sus riesgos clave: si le preocupa que un atacante que se hace pasar por un usuario, SSH o TLS con certificados le otorgue la autenticación y la parte cifrada del túnel del rompecabezas, es una buena idea. Sin embargo, aún corre el riesgo de que un atacante robe el dispositivo móvil :-)

    
respondido por el Rory Alsop 10.05.2011 - 18:38
fuente

Lea otras preguntas en las etiquetas