50% kedvezmény minden csomagra, korlátozott ideig. Kezdőár: $2.48/mo
13 perc maradt
Távoli hozzáférés és munkaterület

Chrome Remote Desktop biztonsági kockázatok 🔒: A teljes útmutató

Pius Bodenmann By Pius Bodenmann 13 perces olvasás Frissítve: 2022. december 10.
Chrome Remote Desktop biztonsági kockázatok

A technológia világában, ahol lehetőség van egy másik számítógéphez távolról hozzáférni, az RDP technológia, amelyet eredetileg a Microsoft fejlesztett ki, kétségtelen, hogy az első választás. Az elmúlt években azonban a Go ökoszisztéma részeként a világ legnagyobb keresőmotorja bevezette a Chrome Remote Desktop funkciót. Ez a technológia lehetővé teszi egy másik számítógéphez való távoli hozzáférést közvetlenül böngészőből böngészőbe, így megkerülheted más alkalmazások vagy a Microsoft Távoli asztali protokollhasználatát. Bár kezdetben úgy tűnt, hogy az igen hozzáférhető távolsági asztali működés a napi böngészési rutinunk részévé válik, ma már sok aggodalom merül fel a Chrome Remote Desktop körül.

Nem csak meleg fogadtatást kapott, hanem számos biztonságvédelmi probléma és egyéb nem kívánt problémák fordultak elő a felhasználók között a Chrome Remote Desktop használata során. Ez annyira elterjedt, hogy amikor a CRD-t keresed a Google-ben, az egyik első eredmény az, hogy vírus-e vagy sem. Figyelemreméltó, hogy a CRD alapjául szolgáló kód és protokoll egyedi, és eltér a Microsoft eredeti RDP kódjától. Ez a tény, kombinálva a vegyes fogadtatásával és viszonylag alacsony fejlesztési ciklusával, mind-mind spekulációra vezetett arról, hogy vajon érdemes-e az CRD-t használni. A mai cikkünkben áttekintjük a CRD teljesítményét, hátrányait, lehetséges biztonsági kockázatait, és végül eldöntjük, hogy ez-e a megfelelő távolsági asztali szolgáltatás neked vagy sem.

Közel, mégis messze: Mi az RDP és a CRD?

Ebben az összehasonlításban egy széles körben használt távoli hozzáférési protokollt (RDP) vetünk össze a Chrome Remote Desktop alkalmazással, amely saját protokollal rendelkezik. Távoli asztali kapcsolatban a felhasználó egy kódsorozat segítségével egy fizikailag máshol található számítógéphez fér hozzá a saját helyi gépéről. Mind az RDP, mind a CRD lehetővé teszi ezt. Az RDP azonban több mint két évtizede létezik, és a kódja számos eltérő távoli asztali funkció alapjául szolgált, míg a CRD nem csak sokkal fiatalabb, hanem az Google által kifejlesztett egyedi protokollt is használ. 

Lásd még: Teljes útmutató: Google Chrome Remote Desktop

A Chrome Remote Desktop 2018-ban jelent meg először a Chrome böngésző bővítménye formájában. A bővítmény megbízhatatlan teljesítménye azonban arra ösztönözte az Google-t, hogy átdolgozza a projektet egy önálló szolgáltatássá, és a CRD-t egy önálló webhelyként indította el. Azóta a CRD fogadása folyamatosan javul. Azonban sokan kritizálják az Google-t azért, ahogyan megvalósította a távoli asztali koncepciót olyan könnyen elérhető ingyenes szolgáltatásként, amelyet a hackerek kihasználhatnak. Összességében a CRD egyértelműen azt célozza, hogy a távoli asztalok még inkább hozzáférhetővé és az azt használó emberek számára mindennappivá váljon.

Chrome Remote Desktop: Érdemes?

A Chrome Remote Desktop felhasználóinak általános véleménye szerint ez egy agilis és egyszerű távoli asztali szolgáltatás, amely minden bizonnyal több előnnyel, mint hátránnyal bír. Rendkívül egyszerű telepítési folyamata van, amely ingyenes, és csak két számítógépre van szükség a Chrome böngészővel telepítve. A Chrome-on keresztüli távoli asztal sebessége és késleltetése széleskörű dicséretben részesült. A felhasználói felület is kivételes, ahogyan azt az Google termékeintől elvárhatnánk. Teljesítmény szempontjából a CRD valóban előnyösebb lehet, mint sok más, "veterán" lehetőség. 

Azonban minden dicsérte ellenére az Google még mindig újonc a távoli asztali versenyben. Ez egyes fejlesztési területeken is megmutatkozik, például az alapértelmezett csatbeállítások hiányában. Azonban ami még aggasztóbb, az a Chrome Remote Desktop biztonsági kockázata. Egy programnak lehetnek világszínvonalú funkciói és kiváló teljesítménye, de még egy 5%-os biztonsági sérülékenység is elég ahhoz, hogy tönkretegyen. A Chrome Remote Desktop múltban már mutatott potenciális biztonsági gyengeségeket. Egyes funkciók hiánya is észrevehető. 

Ismerd meg az alkalmazást: A Chrome Remote Desktop hátrányai

Mélyebbre szeretnénk ásni a Chrome Remote Desktop lehetséges hátrányaiba és gyengeségeibe. Ezek biztosan nem korlátozódnak az említett biztonsági problémákra. Azonban később a cikkben visszatérünk rájuk. Ebben a részben gyorsan áttekintjük a Chrome Remote Desktop használatának fő, nem biztonsági hátrányait és gyengeségeit. 

Nincs fájlátvitel

A Chrome Remote Desktop súlyos hátránya más nagyobb távoli asztali szolgáltatók szemben, hogy képtelen fájlokat megosztani a két csatlakoztatott rendszer között. Sok felhasználó munka vagy üzlettel kapcsolatos szituációkban használja a távoli asztalt, amelyekben fájlokat kell megosztaniuk a két rendszer között. Míg a felhasználók könnyen megoszthattak fájlokat olyan programokban, mint a TeamViewer és AnyDesk, a Chrome Remote Desktop felhasználóinak most harmadik féltől származó alkalmazásokhoz kell fordulniuk a fájlok átviteléhez. Ez nagy csalódás a Chrome Remote Desktop részéről, és meglepő az Google szintjéről.

Nincs többszörös munkamenet 

A Chrome Remote Desktop esetében végig egyetlen távoli asztali munkamenettel kell dolgoznia. Nincs lehetőség több munkamenet futtatására. Ezzel szemben az AnyDesk ingyenesen kínálja ezt a funkciót, a TeamViewer pedig havi előfizetésért. Az Google még előfizetésért sem biztosítja ezt a funkciót, és kétséges, hogy támogatja-e egyáltalán. Ez nagymértékben korlátozza azokat a fejlesztőket és vállalkozásokat, amelyeknek egyszerre több távoli asztali munkamenetre van szükségük. Ez gyakorlatilag a Chrome Remote Desktop-ot kezdő szintű szolgáltatássá teszi. 

Nincs többmonitor-támogatás

Ez valóban döbbenetesen van, mivel a többmonitor-támogatás szinte minden más távoli asztali szolgáltatásban jelen van. A többmonitoros munkavégzés számos munkát végző felhasználó számára normává vált. Az Google részéről meglehetősen csalódottan ilyen, hogy nincs többmonitor-támogatás. A többmonitoros felhasználók rákényszerülnek arra, hogy manuálisan váltogassanak az egyes képernyők között, ha bármikor másik képernyőre szeretnének váltani. Ha többmonitoros felhasználó vagy, aki szüksége van a távoli asztalra, más lehetőségekre vagy korlátozott, legalábbis addig, amíg az Google nem dönt arról, hogy a jövőbeli frissítésekben támogatja majd a több képernyőt. 

Nincs csevegés

A fájlok átvitele és a többmunkamenet-támogatás egyaránt összetett és igényes szolgáltatások. Ezért tudnánk némi indulgenciával megérteni az Google-t, amiért nincs megfelelő támogatása ezeknek a szolgáltatásoknak. De én egyszerűen nem értem meg, hogy az Google nem fáradott azzal, hogy egy alapvető beépített csatot sem biztosított egy olyan szolgáltatáshoz, amely sok, ha nem is minden esetben közvetlen kommunikációt igényel. Számos szerelő használja a távoli asztali szolgáltatásokat az ügyfelek szoftveres problémáinak távoli megoldására. Sok projekt fut távoli asztali platformokon. A Chrome Remote Desktop nem nyújt ezeknek az eseteknek a kommunikáció legalsó szintjét sem, amely egy egyszerű szöveges csatszolgáltatás. 

Veszélyek: A Chrome Remote Desktop biztonsági kockázatai

A Chrome Remote Desktop biztonsági problémái két fő kategóriára oszthatók. Először is vannak olyan belső gyengeségek, amelyekben számos távoli asztali szolgáltatás osztozik. Ezek az inherens gyengeségek azonban a Chrome Remote Desktop esetében intenzívebbek azoknak az okoknak köszönhetően, amelyekről majd szólunk. A Chrome Remote Desktop második biztonsági kockázata a tűzfalakkal való általános összeférhetetlensége. Ezek a problémák megoldásoktól rendelkeznek, amelyeken keresztülmehetnek, ha valóban elkötelezettek a Chrome Remote Desktop használata mellett. Legyen tudatában annak, hogy léteznek olyan praktikus alternatívák, amelyekben ezek a problémák már konfigurálva vannak. 

Támadási módok és belső gyengeségek

A Chrome Remote Desktop legnyomósabb belső gyengeségje az, hogy lényegében a számítógépe vagy szervezete teljes biztonságát egyetlen Google-fiók jelszavának kegyeibe helyezte. Az alap Chrome Remote Desktop-csatlakozást kizárólag ezek a jelszavak védik. A hackerek gyakran fejlett hackelési támadásokat alkalmaznak, például man-in-the-middle támadásokat, DDoS-t és hitelesítőadat-gyűjtést a távoli asztali munkamenetek meghiúsítására.

Az olyan alkalmazások, mint a TeamViewer, egyszeri használatú, egyetlen munkamenethez kötött egyedi kódokkal oldják meg ezt a problémát, de a Chrome Remote Desktop nem rendelkezik ilyen biztonsági megoldással. Helyette hosszú és biztonságos jelszót kell használnod, és nem feledkezhetsz meg a kétfaktoros hitelesítésről sem, amely ebben az esetben a legjobb védelmed. 

Chrome Remote Desktop tűzfal mögött

A harmadik féltől származó tűzfalak számos felhasználó elsődleges online védelmi eszközei. Bár az operációs rendszerek fejlesztői a beépített biztonságot javították, a tűzfalak a mai napig népszerűek. Ha úgy döntöttél, hogy a napi szintű távololi asztali használat biztonsági kockázat, és tűzfallal szeretnéd orvosolni, minden rendben lenne? Nem. A Chrome Remote Desktop sokféle tűzfallal ismert problémákkal rendelkezik. Ezzel szemben a Microsoft RDP szolgáltatása automatikusan figyelembe veszi a tűzfal korlátozásait, és úgy állítja be a konfigurációdat, hogy elkerüljön kapcsolódási problémákat. 

Ezt úgy kerülheted meg, hogy kivételeket hozol létre a Chrome Remote Desktop portjaira a tűzfal beállításaiban. Alapértelmezés szerint az HTTPS forgalom az TCP 443-as porton keresztül van továbbítva. Létre kell hozni egy kivételt ehhez. Ez lehetővé teszi az engedélyezett tűzfallal a Chrome Remote Desktop használatát. De lényegében csak a alapprogram használatához vezet extra munkához. 

Szem alatt tartva: Figyelhető egy Chrome Remote Desktop munkamenet?

Sokan aggódnak manapság, hogy online tevékenységüket figyelik. A sütik és célzott hirdetések idővel elfogadottabbá váltak. De az online kémkedés évről évre nagyobb problémává válik. A távololi asztali összeköttetés eredendően érzékeny az internetes betolakodó tevékenységekre, ahogy már említettük. Sok felhasználót érdekel, hogy vajon figyelik-e őket a távololi asztali szolgáltatások használata közben. Kétféle online figyelemmel fogunk foglalkozni.

Adminisztrátor-monitorozás

Számos munkahelyen a munkavállaló online tevékenysége a vállalati eszközön a munkáltató által felügyelt. Ezt a munkaszerződés előírja, és számos ország munkáltatói jogként tarják számon. Mivel ezekben a cégekben a számítógépek általában egy szerverhez csatlakoznak, ahol egy adminisztrátor felügyelheti a tevékenységeket, a válasz igen lenne. Ha a munkáltatódnak rendszergazdai hozzáférése van a munkahelyi számítógépedhez, könnyen láthatja és felügyelheti a távololi asztali munkamenetedet. De mi a helyzet a webhelyek harmadik féltől származó felügyeletével?

Harmadik féltől származó monitorozás

A másik típusú online felügyelet az, amikor a webhelyek szkripteket és kódokat használnak annak érzékeléséhez, hogy bizonyos alkalmazásokat vagy szolgáltatásokat használsz-e. Például sok olyan webhely, amely megtiltja az VPN szolgáltatásokat, képes felismerni az VPN segítségével csatlakozni próbáló felhasználókat, és megtagadja nekik a hozzáférést. Ebben az esetben, mivel a távololi asztal nem jelent jelentős biztonsági kockázatot a legtöbb harmadik féltől származó webhely számára, nem is fáradoznak vele. Ha mégis megtennék (ami összetett kódolást igényelne), csak titkosított adatokat lennének képesek látni. Az Google-nek tulajdonítva a Chrome Remote Desktop titkosítása konzisztens maradt. 

Gyakorlati példa: Használd-e a Chrome Remote Desktop-ot?

Végül azonosítsuk azokat a felhasználókat, akik valószínűleg a legtöbbet hasznát vehetik a Chrome Remote Desktop használatából. Alapvetően a Chrome Remote Desktop egy egyszerű és hozzáférhető távololi asztali protokoll, amely az alapvető feladatot elvégzi. Ha csak egy egyszerű távololi asztali kapcsolatra van szükséged kommunikáció és fájltovábbítás nélkül, akkor a Chrome Remote Desktop pontosan neked való. Azonban amint több funkciót szeretnél a Chrome Remote Desktopból, súlyos korlátokba fogsz ütközni. Nincs csevegés, nincs több képernyő támogatása, nincs többszöröz munkamenet, és nincs fájltovábbítás. 

A Chrome Remote Desktop egyszerűen nem készült nagyobb vállalkozások távololi asztali igényeire, amelyek néhányat vagy az összes említett eszközt igényelnek a távololi asztali követelményeik részeként. Van még a tűzfal problémája, amit említettünk, és az egyértelmű szükségessége a kétfaktoros hitelesítés aktiválásának az Google-fiókodban. Ha ebbe az utóbbi kategóriába tartozol, jobb, ha az AnyDesk vagy a TeamViewer fizetős csomagjaihoz hasonló alternatívákat választasz. Használhatod a beépített Microsoft RDP-t is az útmutatónk szerint. itt.

Következtetés

A Chrome Remote Desktop nagyon hozzáférhető és könnyen használható távololi asztali élményt nyújt. Így számos funkciót feláldoz, és helyette a mindennapi felhasználók számára a távololi kapcsolatra összpontosít. Az említett alternatívákat, mint a TeamViewer és az AnyDesk, már megemlítettük, amelyeket bonyolultabb távololi asztali élményhez használhatsz.

A távololi asztali szolgáltatások használatának másik módja az online szolgáltatók igénybevétele a legoptimalabb, all-in-one élményhez. Ezek a szolgáltatások általában a legtöbb testreszabási lehetőséggel rendelkeznek az összes távololi asztali szolgáltató közül, és lehetővé teszik a különböző platformok szükséges használatát. Az Cloudzy saját személyre szabott RDP szolgáltatásokat kínál, amelyeket nagyon versenyképes előfizetési díjért kaphatsz. Több mint 12 szerver helyet tartalmaz világszerte, felhőalapú támogatást, dedikált erőforrásokat, minimális latentu, 24/7 ügyfélszolgálatot és figyelemre méltó 99,95% üzemidőt. Tartalmaz még egy 7 napos pénzvisszafizetési garanciát is kérdések nélkül.

RDP-vps Szükséged van egy a Remote Desktop szerverre?

Megbízható, nagy teljesítményű RDP szerverek 99,95%-os üzemidővel. Vidd magaddal az asztalod az Egyesült Államok, Európa és Ázsia nagyvárosainak mindegyikébe.

Szerezz egy RDP szerver

Gyakran Ismételt Kérdések

Biztonságos-e a Chrome Remote Desktop?

Általánosságban igen. Azonban jelentősen alacsonyabb pontszámot ér el más RDP szolgáltatásokhoz, például a Microsoft RDP és más harmadik féltől származó szolgáltatók, mint a TeamViewer és az AnyDesk összehasonlítva. A Chrome Remote Desktop biztonsági kockázata felülírható kétfaktoros hitelesítéssel és erős jelszóval.

Futtassam-e a Chrome Remote Desktop-ot nyilvános WiFi-n?

Nem. Még kétfaktoros hitelesítés és erős jelszó mellett is, ha egy számítógépet egy távololi asztali kapcsolaton keresztül egy nyilvános WiFi-n keresztül elérhetővé teszel, gyakorlatilag bajt kérdezel. Kerüld a nyilvános WiFi hotspotok, például az éttermi és kávézók használatát a munkahelyen és másutt az adataid biztonsága érdekében. 

Mely platformokat támogatja a Chrome Remote Desktop?

Jelenleg a Chrome Remote Desktop számos operációs rendszert támogat. Ezek mind keresztplatform támogatottak, és bármelyikük segítségével vezérelhetsz egy másik operációs rendszert üzemeltetett eszközt. A jelenleg támogatott platformok a Microsoft Windows, MAC OS, Android, iOS és Chrome OS. Az Linux felhasználók jelenleg a béta verzióhoz férhetnek hozzá. 

Megosztás

További bejegyzések a blogból

Folytass olvasást.

Biztonsági kockázatok magyarázata: Biztonságos-e a Chrome Remote Desktop? Képkockában az Google logó futurisztikus pajzson lakat ikonnal, Cloudzy branding.
Távoli hozzáférés és munkaterület

Biztonságos-e a Chrome Remote Desktop? Biztonsági kockázatok magyarázata

Arra keresett rá, hogy Chrome Remote Desktop, és azt találta, hogy "biztonsági kockázat" kifejezés társul hozzá. Ez jogos kérdés, és pontosabb választ érdemel, mint

Rexa CyrusRexa Cyrus 12 perc olvasás
Sötétkék tech banner egy szerverszékrénnyel és lebegő felhasználóifelület-képernyőkkel, "Teljes útmutató – Mi a különbség a VDI és VM között" felirattal és az Cloudzy logóval.
Távoli hozzáférés és munkaterület

Mi a különbség a VDI és VM között (2026-os útmutató)

A vállalatok költségvetése fogyatkozik el a távoli munkaerő biztonságára és a háttér-erőforrások méretezésére. A Virtual Machine (VM) egy izolált számítási környezet, amely önálló

Rexa CyrusRexa Cyrus 12 perc olvasás
AnyDesk vs. TeamViewer összehasonlító kép a két platformmal egymás mellett, az Cloudzy logóval, szlogánnal és leírással
Távoli hozzáférés és munkaterület

AnyDesk vs. TeamViewer: Hogyan működnek és melyik a jobb 2026-ban

Képzeld el, hogy a világ másik végén vagy, és sürgősen hozzá kell férnod a otthoni vagy irodai számítógépedhez, de nincs mód rá, hogy elég gyorsan oda érj. Több megoldás is létezik

Jim SchwarzJim Schwarz 15 perc olvasási idő

Készen áll az üzembe helyezésre? 2,48 dollártól havonta.

Független felhőszolgáltató 2008 óta. AMD EPYC, NVMe, 40 Gbps. 14 napos pénzvisszafizetési garancia.