50% off 所有套餐限时优惠,起价 $2.48/mo
13 min left
远程访问与工作区

Chrome 远程桌面安全风险 🔒:完整指南

Pius Bodenmann By Pius Bodenmann 13 min read Updated Dec 10, 2022
Chrome 远程桌面的安全风险

在技术领域,远程访问另一台计算机的工具中,微软开发的 RDP 技术无疑是首选。不过近年来,作为 Google 生态的一部分,全球最大的搜索引擎推出了 Chrome Remote Desktop。这个工具让你能直接通过浏览器远程访问另一台计算机,无需安装其他应用或依赖微软的软件。 远程桌面协议起初,远程桌面操作变成浏览器日常功能的一部分似乎是必然趋势,但现在 Chrome 远程桌面引发了不少顾虑。

Chrome Remote Desktop 的反响平平,用户在使用过程中频繁遇到安全问题和其他故障。问题严重到什么程度呢?搜索 CRD 时,前几个结果就在讨论它是不是病毒。值得注意的是,CRD 的基础代码和协议与微软的 RDP 完全不同。反响不温不火、开发周期相对较短,加上代码独特性,这些都引发了人们对 CRD 是否值得使用的质疑。本文我们将深入分析 CRD 的性能表现、缺点、潜在安全风险,最后判断它是否适合你。

近在咫尺,却远在天边:RDP 和 CRD 是什么?

我们来比较一下 RDP(一个久经考验的远程访问协议)和 Chrome 远程桌面。Chrome 远程桌面是一款应用程序,使用自己的协议。在远程桌面连接中,用户通过本地计算机使用一串代码来访问物理位置远在他处的另一台计算机。RDP 和 Chrome 远程桌面都能做到这一点。但 RDP 已经存在超过二十年,其代码已成为许多远程桌面功能的标准基础,而 Chrome 远程桌面不仅推出时间较晚,还使用了 Google 开发的另一个独特协议。 

Also read: Google Chrome Remote Desktop 完整指南

Chrome 远程桌面于 2018 年首次作为 Chrome 扩展程序发布。由于扩展程序性能不稳定,Google 将该项目改造为独立服务,并将 CRD 服务作为独立网站推出。自那以后,CRD 的整体口碑不断改善。不过,仍有不少人批评 Google 提供了一项易于获取的免费远程桌面服务,这可能被黑客利用。总的来说,CRD 的发展方向明确,那就是让远程桌面变得越来越容易使用,使其成为我们日常计算机使用的一部分。

Chrome Remote Desktop 值得用吗?

Chrome Remote Desktop 用户的普遍看法是:这是一个灵活简洁的远程桌面方案,优势明显超过劣势。设置非常容易,完全免费,只需两台装有 Chrome 浏览器的电脑。Chrome 远程桌面的速度和延迟表现也广受好评。界面设计同样出色,这正是你对 Google 产品的期待。从性能角度看,CRD 在许多历史悠久的选项中脱颖而出。 

不过,尽管 Google 功能齐全,但在远程桌面领域仍是新手。这一点在某些开发方面很明显,比如缺少默认聊天选项。更令人担忧的是 Chrome 远程桌面的安全风险。一个程序可以拥有所有功能并表现出色,但仅仅 5% 的安全漏洞就足以毁掉它。Chrome 远程桌面过去曾暴露出潜在的安全弱点。一些功能的缺失也很明显。 

了解你的应用:Chrome Remote Desktop 的局限性

让我们深入探讨 Chrome 远程桌面及其潜在的缺点和不足。这些问题绝不仅限于上面提到的安全隐患。不过我们稍后会回到这些问题。在本节中,我们快速过一遍使用 Chrome 远程桌面的主要非安全性缺点。 

No File Transfer

Chrome 远程桌面相比其他主要远程桌面服务的一个明显劣势是无法在两个连接的系统之间共享文件。许多用户在工作或商业场景中使用远程桌面,需要在两个系统间传输文件。虽然用户可以通过以下程序轻松共享文件,例如 TeamViewer and AnyDesk,Chrome 远程桌面用户现在不得不依赖第三方应用来传输文件。这对 Chrome 远程桌面来说是个重大缺陷,也让人意外——考虑到这是来自 Google 这样的公司。

No Multi-Sessions 

Chrome 远程桌面永远只能运行一个远程会话,没有多会话选项。相比之下,AnyDesk 免费提供此功能,TeamViewer 则需按月订阅。Google 即使收费也不提供此功能,甚至不确定是否支持。对于需要同时运行多个远程会话的开发者和企业来说,这是严重的限制。这基本上把 Chrome 远程桌面定位在入门级远程桌面服务的水平。 

不支持多屏显示

这确实令人失望。多屏支持在几乎所有其他远程桌面服务中都是标配,许多人的日常工作也都依赖多屏。Google 缺乏这项支持确实是个大问题。多屏用户每次切换屏幕时都得手动操作,体验很差。如果你需要用远程桌面且依赖多屏工作,目前只能选择其他方案。希望 Google 后续能补上这个功能。 

No Chat

文件传输和多会话支持都是复杂且高负荷的服务。Google 在这些方面缺乏适当支持还情有可原。但我无法理解的是,Google 甚至没有为这项服务内置一个基础聊天功能——而许多使用场景都需要直接沟通,有些场景更是必需。很多技术人员通过远程桌面服务为客户远程解决软件问题。许多项目都运行在远程桌面平台上。Chrome remote desktop 在这些使用场景中甚至没有提供最基本的通信方式——一个简单的文本聊天功能。 

危险警告:Chrome 远程桌面存在安全风险

Chrome 远程桌面的安全问题分为两大类。首先是远程桌面服务普遍存在的固有缺陷。不过 Chrome 远程桌面的这些缺陷更加突出,我们稍后会解释原因。其次,Chrome 远程桌面与防火墙的兼容性问题构成了第二类主要风险。这些问题有解决方案,如果你坚持使用 Chrome 远程桌面,可以通过这些方案来修复。但要注意,市面上有其他可行的替代方案,这些问题在它们身上已经得到了解决。 

攻击方式与内在薄弱点

Chrome 远程桌面最明显的固有弱点是,你实际上是把整台计算机乃至整个组织的安全完全交给了一个 Google 账户密码。最基础的 Chrome 远程桌面连接仅由该密码保护。黑客经常使用中间人攻击、DNS 欺骗和凭证窃取等高级攻击手段来破坏远程桌面会话。

TeamViewer 等应用采用一次性使用的独特代码串来确保安全,这些代码仅在单次会话中有效。但 Chrome 远程桌面没有这种保护机制。因此,你需要设置足够长且足够复杂的密码,同时启用双因素认证——这是远程访问场景下最有效的防护手段。 

防火墙后的Chrome远程桌面问题

第三方防火墙是全球许多用户的主要在线保护手段。虽然许多操作系统提供商一直在改进其内置安全功能,但防火墙至今仍受到大量用户的欢迎。如果你认为日常使用远程桌面存在安全隐患,并试图用防火墙来解决这个问题,那应该没问题了,对吧?错了。Chrome Remote Desktop 与许多防火墙都存在兼容性问题。而 Microsoft 的 RDP 服务会自动检测防火墙限制,并调整你的配置以避免连接问题。 

你可以在防火墙设置中为 Chrome 远程桌面端口创建例外规则来解决这个问题。默认情况下,HTTPS 流量通过 TCP 端口 443 传输。你需要为其创建一个例外。这样就能在启用防火墙的情况下使用 Chrome 远程桌面。但说实话,这只是为了用基础功能而增加了不少麻烦。 

监控 Chrome 远程桌面会话:如何追踪远程连接?

现在很多人担心自己的网络活动被监控。Cookie 和定向广告随着时间推移变得越来越普遍。但网络监视每年都在成为更严重的问题。正如我们之前提到的,远程桌面本身容易受到网络入侵。许多用户都想知道使用远程桌面服务时是否会被监控。这里我们将介绍两种常见的网络监视方式。

Admin Monitoring

许多公司会监控员工在公司设备上的在线活动。这通常在劳动合同中明确约定,也是许多国家赋予雇主的权利。由于公司电脑通常连接到一个服务器,管理员可以监控员工的活动,所以答案是肯定的。如果你的雇主拥有工作电脑的管理员权限,他们可以轻松查看和监控你的远程桌面会话。但是,网站上的第三方监控呢?

第三方监控

另一种在线监控方式是网站通过脚本和代码检测你是否在使用某些应用或服务。例如,很多网站禁用 VPN 服务,它们可以检测试图通过 VPN 连接的用户并拒绝其访问。不过由于远程桌面对大多数第三方网站来说不构成重大安全风险,它们通常不会费力去检测。即使检测(这需要高级编码),它们看到的也只是加密数据。值得一提的是,Google 在 Chrome 远程桌面中的加密方案保持了一致性。 

实例分析:你应该使用 Chrome 远程桌面吗?

那么,谁最适合用 Chrome 远程桌面呢?简单说,Chrome 远程桌面是一个极简的远程桌面方案,胜任基础工作绰绰有余。如果你只需要简单的远程连接,不需要聊天和文件传输,Chrome 远程桌面完全够用。但一旦你想要更多功能,就会撞到天花板。没有聊天、没有多屏支持、没有多会话、没有文件传输。 

Chrome 远程桌面并非为大型企业设计。如果你需要上述工具中的部分或全部功能,Chrome 远程桌面无法满足要求。防火墙兼容性也是个问题,你还需要在 Google 账户上启用双因素认证。如果这正是你的情况,建议选择 AnyDesk 或 TeamViewer 的付费方案。你也可以使用 Microsoft 内置工具,参考我们的指南。 here.

Conclusion

Chrome 远程桌面提供了非常易用的远程桌面体验。它舍弃了许多高级功能,转而专注于为日常用户提供稳定的远程连接。如果你需要更多功能,可以考虑 TeamViewer 和 AnyDesk 等替代方案。

另一种使用远程桌面服务的方法是选择在线服务商,他们提供优化的一体化解决方案。这类服务通常在定制化方面优势明显,支持灵活切换不同平台。Cloudzy 提供专属的云桌面服务,订阅价格极具竞争力。服务覆盖全球 12+ 个服务器位置,配备云支持、独占资源、超低延迟、7×24 客户支持,以及高达 99.95% 的正常运行时间。此外还提供 7 天无条件退款保证。

RDP-vps 需要远程桌面吗?

可靠的高性能 RDP 服务器,正常运行时间达 99.95%。在美国、欧洲和亚洲的主要城市中随时随地使用你的桌面。

获取 RDP 服务器

FAQ

Chrome 远程桌面安全吗?

大多数情况下可以。不过与 Microsoft 的 RDP 以及 TeamViewer、AnyDesk 等第三方服务相比,它的安全评分相对较低。启用双因素认证和设置强密码可以有效降低 Chrome 远程桌面的安全风险。

我应该在公共WiFi上运行Chrome远程桌面吗?

不建议。即使启用了双因素认证和强密码,在公共WiFi上暴露远程桌面连接基本上就是主动找麻烦。避免在工作场所以及餐厅、咖啡馆等公共WiFi热点使用它,才能确保数据安全。 

Chrome Remote Desktop 支持哪些平台?

Chrome 远程桌面目前支持多种操作系统。这些都是跨平台兼容的,你可以用任何一个系统来控制运行另一个操作系统的设备。目前支持的平台包括 Microsoft Windows、MAC OS、Android、iOS 和 Chrome OS。Linux 用户目前可以访问 Beta 版本。 

Share

博客更新

Keep reading.

安全风险解析:Chrome 远程桌面安全吗?特色图片展示 Google 标志在未来感护盾和挂锁背景上,Cloudzy 品牌标识。
远程访问与工作区

Chrome 远程桌面安全吗?安全风险详解

You searched for Chrome Remote Desktop and found the phrase “security risk” attached to it. That is a fair question to raise, and it deserves a precise answer rather th

Rexa CyrusRexa Cyrus 12 min read
深蓝色科技横幅,展示服务器机架和浮动UI界面,标题为「完整指南 - VDI 与 VM 的区别」,带有 Cloudzy 标志。
远程访问与工作区

VDI 与 VM 有什么区别(2026 年指南)

企业在保护远程员工安全和扩展后端资源上花费巨大,预算不断流失。虚拟机(VM)是一个隔离的计算环境,充当独立的

Rexa CyrusRexa Cyrus 12 min read
AnyDesk 对比 TeamViewer 功能对照图,展示两个平台的并排对比+Cloudzy 标志+品牌口号+描述
远程访问与工作区

AnyDesk vs. TeamViewer:工作原理对比与 2026 年最佳选择

想象一下,你在世界的另一端,急需访问家里或办公室的电脑,但没有办法快速到达。有许多解决方案可

Jim SchwarzJim Schwarz 15 min read

Ready to deploy? From $2.48/mo.

独立云服务,始于2008年。AMD EPYC、NVMe,40 Gbps。14天退款保障。