¿Es segura la herramienta Compartir pantalla de Apple?

4

He estado usando la herramienta de uso compartido de pantalla de Apple para conectarme desde un cliente a un Xserve durante un tiempo, ¡y se me ocurrió que hacerlo podría ser una mala idea!

Sé que VNC es inherentemente inseguro y que es posible hacer un túnel a través de SSH, pero ¿utiliza la herramienta Screen Sharing de Apple algún protocolo de transporte seguro? Si no es así, seguramente he estado escribiendo las contraseñas del servidor en mi cliente y se han transportado a través de la red en texto sin formato.

De todos modos, ahora uso las herramientas de administración del servidor y SSH cuando es posible, pero estoy seguro de que habrá momentos en que todavía necesite usar VNC.

Juan
fuente

Respuestas:

2

Desde aquí :

El uso compartido de pantalla de Mac a Mac, utilizando el nombre de usuario / contraseña, se realiza de manera segura.

El uso de un cliente VNC y "los espectadores VNC pueden controlar la pantalla con contraseña" no es seguro.

jtbandes
fuente
1
Creo que la afirmación "El uso compartido de pantalla de Mac a Mac, utilizando el nombre de usuario / contraseña, se realiza de forma segura" en el enlace mencionado es muy gracioso. [Disculpas por salir del tema.]
Harald Hanche-Olsen
Sí, definitivamente debatí dejar eso. :)
jtbandes
Gracias. Por curiosidad, ¿alguna idea de cómo se cifra el intercambio de Mac a Mac?
juan
1
@john: support.apple.com/kb/TA24182 se está volviendo viejo, pero probablemente todavía sea lo correcto. La única debilidad potencial que puedo ver en la descripción es un ataque de hombre en el medio en el intercambio inicial de claves Diffie-Hellman.
Harald Hanche-Olsen
¡Excelente! Por lo tanto, las pulsaciones de teclas están encriptadas, y también lo están las transferencias de archivos, pero la información de visualización no lo está.
juan
0

John, ¿estás buscando una solución para uso comercial o personal?

para uso personal, la mayoría de las soluciones gratuitas alojadas son aceptables. la mayoría de ellos usan SSL.

si es por negocios, no estaré de acuerdo en poner todos los datos de mi empresa en el servidor de la nube de terceros. Implementaría un dispositivo para compartir pantalla detrás del propio firewall para tener una nube privada. ¿Has echado un vistazo a Bomgar y RHUB ? Ambos son plataformas cruzadas. Las funciones de Bomgar son más sofisticadas, pero el precio de RHUB es del 10% de Bomgar.

Janetf
fuente
Tenemos ARD, así que ya tenemos una solución. Gracias por tu contribución.
juan