4.2.11 Virtual Network Computing
Sažetak:
U današnjem svijetu, radnje na udaljenim računalima poput prijenosa datoteka ili ispisa dokumenata čine se vrlo jednostavnima. Ipak, u njihovoj pozadini skrivaju se posebni sustavi koji omogućuju povezivanje s udaljenim računalima te upravljanje zaslonom. VNC (eng. Virtual Network Computing) je upravo takav sustav, zasnovan na RFB (eng. remote framebuffer) protokolu. Spomenuti protokol omogućuje prijenos događaja između dvaju računala te definira smještaj grupe piksela na zaslonu. Razvijene su brojne besplatne i komercijalne implementacije VNC sustava, a svaka od njih, uz dobra obilježja, nosi i određene sigurnosne probleme. Osnovni problem predstavlja zaštita prometa između klijenta i korisnika te mogućnost dešifriranja lozinki. Kao rješenje ovog problema najčešće se koristi primjena SSH (eng. Secure Shell) protokola koji omogućuje stvaranje sigurnog tunela kroz nesigurnu mrežu. Ovaj dokument donosi opis značajki VNC sustava i RFB protokola, kao i osnovnih sigurnosnih problema. Zatim su predstavljene najpoznatije programske implementacije i navedene njihove sigurnosne ranjivosti. Također, dana je usporedba s ostalim sustavima za udaljeno povezivanje na računala, RDP (eng. Remote Desktop Protocol) i ICA (eng. Independent Computing Architecture).
Opis
Datum objave31.3.2010.
Ključne riječiVNC # RFB protokol # RealVNC # udaljeni rad # RDP # ICA # pristup udaljenom računalu # rad na daljinu # udaljena kontrola
IDNCERT-PUBDOC-2010-03-295
Pogledati dokumente: