Sažetak:
U današnjem svijetu, radnje na udaljenim
računalima poput prijenosa datoteka ili ispisa dokumenata
čine se vrlo jednostavnima. Ipak, u njihovoj pozadini skrivaju
se posebni sustavi koji omogućuju povezivanje s udaljenim
računalima te upravljanje zaslonom. VNC (eng. Virtual Network
Computing) je upravo takav sustav, zasnovan na RFB (eng. remote
framebuffer) protokolu. Spomenuti protokol omogućuje prijenos
događaja između dvaju računala te definira
smještaj grupe piksela na zaslonu. Razvijene su brojne
besplatne i komercijalne implementacije VNC sustava, a svaka od
njih, uz dobra obilježja, nosi i određene sigurnosne
probleme. Osnovni problem predstavlja zaštita prometa
između klijenta i korisnika te mogućnost
dešifriranja lozinki. Kao rješenje ovog problema
najčešće se koristi primjena SSH (eng. Secure Shell)
protokola koji omogućuje stvaranje sigurnog tunela kroz
nesigurnu mrežu. Ovaj dokument donosi opis značajki VNC
sustava i RFB protokola, kao i osnovnih sigurnosnih problema. Zatim
su predstavljene najpoznatije programske implementacije i navedene
njihove sigurnosne ranjivosti. Također, dana je usporedba s
ostalim sustavima za udaljeno povezivanje na računala, RDP
(eng. Remote Desktop Protocol) i ICA (eng. Independent Computing
Architecture).