50% kedvezmény minden terv, korlátozott idő. Kezdés: $2.48/mo
13 perc van hátra
Távoli hozzáférés és munkaterület

A Chrome Remote Desktop biztonsági kockázatai 🔒: A végső útmutató

Pius Bodenmann By Pius Bodenmann 13 perc olvasás Frissítve: 2022. december 10
A Chrome távoliasztal-szolgáltatás biztonsági kockázatai

A technológia területén, ahol lehetővé teszik egy másik számítógép távoli elérését, kétségtelenül az eredetileg a Microsoft által kifejlesztett RDP technológia az első választás. Az elmúlt években azonban a Google ökoszisztémájának részeként a világ legnagyobb keresője bemutatta a Chrome Remote Desktopot. Ez a technológia lehetővé teszi, hogy távolról hozzáférjen egy másik számítógéphez közvetlenül a böngészők között, és így lehetővé teszi más alkalmazások vagy Microsoft alkalmazások használatának megkerülését. Remote Desktop Protocol. Míg kezdetben az a lehetőség, hogy a távoli asztali műveletek egyre inkább elérhetővé válnak a mindennapi böngészőprogramunk részeként, teljesen feleslegesnek tűnt, ma már sok aggodalomra ad okot a Chrome távoli asztala.

Nemcsak a reakciók voltak langyosak, hanem számos biztonsági és egyéb nem kívánt probléma is előfordult, amelyekkel a felhasználókat a Chrome távoli asztal használata közben kellett elszenvedniük. Ez annyira elterjedt, hogy amikor a Google CRD-t keresi, az egyik első eredmény az, hogy vírus-e vagy sem. Figyelemre méltó, hogy a CRD alapkódja és protokollja egyedi, és különbözik az RDP eredeti Microsoft-kódjától. Ez a tény vegyes fogadtatásával és viszonylag alacsony fejlesztési ciklusával párosulva mind olyan találgatásokhoz vezetett, hogy vajon a CRD megéri-e egyáltalán. Mai cikkünkben áttekintjük a CRD teljesítményét, hátrányait, lehetséges biztonsági kockázatait, és végül eldöntjük, hogy ez a megfelelő távoli asztali szolgáltatás az Ön számára vagy sem.

Közel, mégis távol: Mi az RDP és a CRD?

Itt vagyunk, összehasonlítjuk az RDP-ben található híres távoli hozzáférési protokollt a Chrome távoli asztallal, amely egy saját protokollal rendelkező alkalmazás. Távoli asztali kapcsolat esetén a felhasználó egy kódsort használ, hogy a saját helyi gépén keresztül hozzáférjen egy másik számítógéphez, amely fizikailag máshol található. Mind az RDP, mind a CRD lehetővé teszi a felhasználó számára ezt. De míg az RDP több mint két évtizede létezik, és kódja számos különböző távoli asztali funkció alapvető alapkódjaként szolgált, a CRD nemcsak sokkal fiatalabb, hanem egy másik, a Google által kifejlesztett egyedi protokollt is használ. 

Olvassa el még: A Google Chrome Remote Desktop teljes útmutatója

A Chrome távoli asztal 2018-ban jelent meg először magának a Chrome-nak a kiterjesztéseként. A bővítésként nyújtott teljesítményének megbízhatatlansága azonban oda vezetett, hogy a Google a projektet önálló szolgáltatássá alakította át, és a CRD szolgáltatásait önálló webhelyként indította el. Azóta a CRD általános fogadtatása javult. Ennek ellenére sokan kritizálnák a Google-t amiatt, ahogyan megvalósította a távoli asztal koncepcióját, mint olyan könnyen elérhető ingyenes szolgáltatást, amelyet a hackerek javára fordíthatnak. Összességében a CRD egyértelműen arra törekszik, hogy a távoli asztalokat egyre elérhetőbbé tegye, és a számítógépek használatának részét képezze.

Chrome Remote Desktop; Megéri?

A legtöbb Chrome távoli asztalt használó felhasználó általános konszenzusa az, hogy ez egy agilis és egyszerű távoli asztali szolgáltatás, amelynek messze több előnye van, mint hátránya. Hihetetlenül egyszerű a telepítési folyamata, amely ingyenes, és csak két számítógépre van szüksége, amelyeken telepítve van a Chrome böngésző. A Chrome távoli asztalának sebessége és késleltetése szintén széles körben dicséret tárgya. A felhasználói felület is kivételes, ahogy az egy Google-terméktől elvárható. Ami a teljesítményt illeti, a CRD valóban előnyösebb lehet, mint sok más „veteránabb” lehetőség. 

A Google azonban minden dicsőségével még mindig újonc a távoli asztali számítógépek versenyében. Ez tükröződik bizonyos fejlesztési területeken, például, hogy nincsenek alapértelmezett csevegési lehetőségek. Ami azonban még aggasztóbb, az a Chrome távoli asztali biztonsági kockázata. Egy program rendelkezhet a világ összes funkciójával és kiváló teljesítménnyel, de mindössze 5%-os biztonsági kitettség bőven elegendő a feltöréshez. A Chrome távoli asztal a múltban potenciális biztonsági hiányosságokat mutatott be. Egyes funkciók hiánya is észrevehető. 

Ismerje meg alkalmazását: A Chrome Remote Desktop használatának hátrányai

Nézzük meg mélyebben a Chrome távoli asztalt, valamint annak lehetséges hátrányait és hátrányait. Ezek természetesen nem korlátozódnak a fent említett biztonsági kérdésekre. A cikkben azonban még visszatérünk rájuk. Ebben a részben gyorsan áttekintjük a Chrome távoli asztal használatának fő, nem biztonsági jellegű hátrányait és hátrányait. 

Nincs fájlátvitel

A Chrome távoli asztal egyik fő hátránya a többi nagyobb távoli asztali szolgáltatóhoz képest az, hogy nem képes fájlokat megosztani a két csatlakoztatott rendszer között. Sok felhasználó használ távoli asztalokat olyan munkahelyi vagy üzleti helyzetekben, amelyek megkövetelik, hogy megosszák a fájlokat a két rendszer között. Míg a felhasználók könnyedén megoszthattak fájlokat olyan programokban, mint pl TeamViewer és AnyDesk, a Chrome távoli asztal felhasználóinak most harmadik féltől származó alkalmazásokhoz kell folyamodniuk, hogy fájljaikat a másik oldalra vigyék át. Ez komoly csalódás a Chrome távoli asztala számára, és meglepő egy olyan vállalattól, mint a Google.

Nincs több munkamenet 

A Chrome távoli asztallal örökre egyetlen távoli asztali munkamenetre korlátozódik. Nincs lehetőség több munkamenet futtatására. Ezzel szemben az AnyDesk ezt a funkciót ingyenesen, a TeamViewer pedig havi előfizetéssel kínálja. A Google nem is biztosítja ezt a funkciót előfizetésért cserébe, és kétséges, hogy van-e hozzá támogatása. Ez súlyosan korlátozza azokat a fejlesztőket és vállalkozásokat, amelyeknek egyszerre több távoli asztali munkamenetet kell futtatniuk. A Chrome távoli asztalt nagyjából egy kezdő szintű távoli asztali szolgáltatásra korlátozza. 

Nincs többképernyős támogatás

Ez valóban elképesztő, mivel a többképernyős támogatás mindennapos szinte az összes többi távoli asztali szolgáltatásban. A több képernyő használata már megszokottá vált sok ember számára, aki számítógépét munkára használja. Elég kiábrándító, hogy a Google nem rendelkezik többképernyős támogatással. A több képernyővel rendelkező felhasználók megragadnak a képernyő manuális cseréjénél, valahányszor egy adott pillanatban át akarnak váltani a megfelelő képernyőre. Ha Ön többképernyős felhasználó, akinek távoli asztalt kell használnia, más lehetőségekre korlátozódik, legalábbis addig, amíg a Google úgy dönt, hogy több képernyőt is támogat egy jövőbeli frissítésben. 

Nincs csevegés

A fájlátvitel és a több munkamenetes támogatás összetett és igényes szolgáltatások. Így elengedhetnénk a Google-t, amiért nem rendelkezik megfelelő támogatással ezekhez a szolgáltatásokhoz. De egyszerűen képtelen vagyok arra, hogy a Google még arra sem törődött, hogy egy alapvető beépített csevegést tartalmazzon egy olyan szolgáltatáshoz, amely sok, ha nem a legtöbb használati esetben közvetlen kommunikációt igényel. Sok szerelő távoli asztali szolgáltatásokat használ ügyfelei szoftverproblémák távoli megoldására. Sok projekt fut távoli asztali platformokon. A Chrome távoli asztal nem biztosítja ezekben az esetekben a kommunikáció legalapvetőbb formáját, amely egy egyszerű szöveges csevegési szolgáltatás. 

Veszélyek: Chrome Remote Desktop biztonsági kockázat

A Chrome távoli asztal biztonsági problémái két fő kategóriába sorolhatók. Először is, megvan az a belső gyengeségünk, amelytől sok távoli asztali szolgáltatás szenved. Ezek a benne rejlő gyengeségek azonban erősebbek a Chrome távoli asztal esetében, olyan okok miatt, amelyekre pillanatok alatt rátérünk. A második fő krómozott távoli asztal biztonsági kockázata a tűzfalakkal való általános összeférhetetlenség. Ezeknek a problémáknak vannak megoldásai, amelyeken keresztül kijavíthatja őket, ha valóban elkötelezett a Chrome távoli asztal használata mellett. Ne feledje, hogy léteznek olyan életképes alternatívák, amelyeknél ezek a problémák már konfigurálva vannak. 

A támadás eszközei és az eredendő gyengeség

A Chrome távoli asztal legszembetűnőbb gyengesége, hogy lényegében számítógépe vagy akár szervezete teljes biztonságát egyetlen Google-fiók jelszavának kiszolgáltatja. A csupasz Chrome távoli asztali kapcsolatot kizárólag ezek a jelszavak védik. A hackerek gyakran alkalmaznak olyan fejlett hackertámadásokat, mint például az ember a közepén, a DDoS és a hitelesítő adatok begyűjtése a távoli asztali munkamenetek megsértésére.

Míg az olyan alkalmazásokban, mint a TeamViewer, a megoldás az egyedi kódsorok egyszeri használata volt, amelyek csak egyetlen munkamenetre érvényesek, a Chrome távoli asztalon nincs ilyen biztonság. Ehelyett gondoskodnia kell arról, hogy jelszava hosszú és biztonságos legyen, miközben szem előtt kell tartania, hogy ezekben a forgatókönyvekben a kéttényezős hitelesítés a legjobb barátja. 

A Chrome távoliasztal-szolgáltatással kapcsolatos problémák a tűzfal mögött

A harmadik féltől származó tűzfalak jelentik az online védelem elsődleges eszközét számos felhasználó számára szerte a világon. Míg sok operációs rendszer szolgáltató dolgozott a benne rejlő biztonság javításán, a tűzfalak a mai napig népszerűek a felhasználók nagy tömege körében. Tehát ha úgy döntene, hogy a távoli asztal mindennapos használata biztonsági fenyegetést jelent, és megpróbálná orvosolni ezt egy tűzfallal, akkor minden rendben lesz, igaz? Rossz. A Chrome távoliasztal-szolgáltatásról ismert, hogy számos különböző tűzfallal vannak problémái. Ezzel szemben a Microsoft RDP szolgáltatása automatikusan figyelembe veszi a tűzfal korlátozásait, és a csatlakozási problémák elkerülése érdekében módosítja a konfigurációt. 

Ezt úgy kerülheti meg, hogy kivételeket hoz létre a Chrome távoli asztali portjaihoz a tűzfal beállításaiban. Alapértelmezés szerint a HTTPS-forgalom a 443-as TCP-porton keresztül történik. Ehhez kivételt kell létrehoznia. Ez lehetővé teszi a Chrome távoli asztal használatát bekapcsolt tűzfal mellett. De ez még nagyobb gond, lényegében csak az alapprogram használata. 

Figyelmes szemek: Tudsz figyelni egy Chrome Remote Desktop munkamenetet?

Manapság sok ember aggódik amiatt, hogy tevékenységüket online figyelemmel kísérik. A sütik és az irányított hirdetések az idő előrehaladtával egyre elfogadottabbá váltak. Az online kémkedés azonban évről évre egyre nyilvánvalóbbá válik. A távoli asztal természeténél fogva érzékeny az online invazív műveletekre, amint azt már említettük. Sok felhasználót zavar az a kérdés, hogy figyelik-e őket távoli asztali szolgáltatások használata közben vagy sem. Itt kétféle online megfigyelés létezik.

Admin megfigyelés

Sok munkahelyen a munkaerő céges eszközön végzett online tevékenységét a munkáltató figyeli. Erről kölcsönösen megállapodnak a munkaszerződésben, és ez továbbra is a munkaadók joga a világ számos országában. Mivel ezeknél a cégeknél a számítógépek általában egy szerveren vannak összekötve egy adminisztrátor felhasználóval, aki figyelemmel kísérheti tevékenységüket, kérdésünkre igen a válasz. Ha a munkáltatója rendszergazdai hozzáféréssel rendelkezik a munkahelyi számítógépéhez, könnyen láthatja és felügyelheti távoli asztali munkamenetét. De mi a helyzet a harmadik fél által végzett megfigyeléssel a webhelyeken?

Harmadik fél megfigyelése

Az online megfigyelés másik típusa az, amikor a webhelyek szkripteket és kódokat használnak annak észlelésére, hogy Ön bizonyos alkalmazásokat vagy szolgáltatásokat használ-e. Például sok olyan webhely, amely tiltja a VPN-szolgáltatásokat, képes észlelni azokat a felhasználókat, akik VPN használatával próbálnak csatlakozni, és megtagadják a hozzáférést. Ebben az esetben, mivel a távoli asztal nem jelent komoly biztonsági aggályt a legtöbb harmadik fél webhelye számára, nem is zavarják. És ha megtennék (amihez speciális kódolásra lenne szükség), akkor csak titkosított adatokat látnának. A Google érdemére legyen mondva, hogy a titkosításuk konzisztens maradt a Chrome távoli asztalon. 

Eset és pont: Használja a Chrome Remote Desktopot?

Végül jelöljük meg azt a populációt, amely valószínűleg a legtöbbet fogja használni a Chrome távoli asztal használatában. Lényegében a Chrome távoli asztal egy csupasz és hozzáférhető távoli asztali protokoll, amely alapvetően végzi el a munkát. Ha csak egy egyszerű távoli asztali kapcsolatra van szüksége kommunikáció és fájlátvitel nélkül, akkor a Chrome távoli asztal minden bizonnyal a te dolgod. Amint azonban úgy dönt, hogy többet szeretne kihozni a Chrome távoli asztalból, erősen korlátozva lesz. Nincs csevegés, nincs többképernyős támogatás, nincs több munkamenet, és nincs fájlátvitel. 

A Chrome távoli asztal egyszerűen nem a nagyobb vállalkozások távoli asztali igényeire lett tervezve, amelyek a fent említett eszközök egy részét vagy mindegyikét igénylik távoli asztali követelményeik részeként. Ott van a tűzfalak problémája is, amelyet említettünk, és határozottan szükség van a kétfaktoros hitelesítés aktiválására a Google-fiókjában. Ha ez utóbbi kategóriába tartozik, a legjobb, ha alternatívákat választ, például az AnyDesk vagy a TeamViewer fizetős csomagjait. Útmutatónk segítségével a beépített Microsoft RDP-t is használhatja itt.

Következtetés

A Chrome távoli asztal nagyon hozzáférhető és könnyen használható távoli asztali élményt kínál. Sok funkciót feláldoz ily módon, és ehelyett magára a távoli kapcsolatra összpontosít a mindennapi felhasználók számára. Korábban már említettünk néhány alternatívát, amelyeket a távoli asztal bonyolultabb használatához használhat, mint például a TeamViewer és az AnyDesk.

A távoli asztali szolgáltatások használatának másik módja az online szolgáltatók használata a lehető legjobban optimalizált, mindenre kiterjedő élmény érdekében. Ezek a szolgáltatások általában rendelkeznek a legtöbb testreszabási lehetőséggel az összes távoli asztali szolgáltató közül, és lehetővé teszik a különböző platformok igény szerinti használatát. A Cloudzy saját, személyre szabott RDP-szolgáltatásokat kínál, amelyeket rendkívül versenyképes előfizetési díj ellenében szerezhet be. Több mint 12 szerverhellyel rendelkezik szerte a világon, felhőtámogatással, dedikált erőforrásokkal, minimális késleltetéssel, 24 órás ügyfélszolgálattal és 99,95%-os üzemidővel. Emellett 7 napos pénz-visszafizetési garanciát is kínál, kérdés nélkül.

RDP-vps Távoli asztalra van szüksége?

Megbízható, nagy teljesítményű RDP-kiszolgálók 99,95 üzemidővel. Útközben vigye magával asztali számítógépét az Egyesült Államok, Európa és Ázsia összes nagyvárosába.

Szerezz be egy RDP szervert

GYIK

Biztonságos a Chrome Remote Desktop?

Általában Igen. Azonban meglehetősen gyengén teljesít más RDP-szolgáltatásokhoz, például a Microsoft RDP-jéhez és más külső szolgáltatókhoz, például a TeamViewer-hez és az AnyDesk-hez képest. A Chrome távoli asztal biztonsági kockázata felülírható kéttényezős hitelesítéssel és erős jelszóval.

Futtassam a Chrome Remote Desktopot nyilvános WiFi-n?

Nem. Még kéttényezős hitelesítés és erős jelszó mellett is alapvetően gondot okoz, ha egy számítógépet távoli asztali kapcsolaton keresztül nyilvános WiFi-n keresztül teszünk közzé. Adatai biztonságának megőrzése érdekében kerülje a munkahelyen és más nyilvános WiFi hotspotokon, például éttermekben és kávézókban való használatát. 

Milyen platformokat támogat a Chrome Remote Desktop?

Jelenleg a Chrome távoli asztal számos operációs rendszert támogat. Ezek mindegyike több platformon támogatott, és bármelyiket használhatja egy másik operációs rendszert futtató eszköz vezérlésére. Jelenleg a támogatott platformok a Microsoft Windows, MAC OS, Android, iOS és Chrome OS. A Linux-felhasználók jelenleg hozzáférhetnek a béta verzióhoz. 

Részesedés

Továbbiak a blogból

Olvass tovább.

A biztonsági kockázatok magyarázata: Biztonságos a Chrome Remote Desktop? Funkciókép a Google emblémáját ábrázoló futurisztikus pajzson lakattal, Cloudzy márkajelzéssel.
Távoli hozzáférés és munkaterület

Biztonságos a Chrome Remote Desktop? Biztonsági kockázatok magyarázata

A Chrome Remote Desktop kifejezésre keresett, és a „biztonsági kockázat” kifejezést találta hozzá csatolva. Ezt jogos kérdés feltenni, és inkább pontos választ érdemel

Rexa CyrusRexa Cyrus 12 perc olvasás
Sötétkék technológiai szalaghirdetés, amely egy lebegő felhasználói felület képernyőkkel ellátott szerverállványt mutat, „Teljes útmutató – Mi a különbség a VDI és a VM között” felirattal, Cloudzy logóval.
Távoli hozzáférés és munkaterület

Mi a különbség a VDI és a VM között (2026-os útmutató)

A vállalatok kivéreztetik a költségvetést, hogy távoli munkaerőt biztosítsanak, miközben bővítik a háttér-erőforrásokat. A virtuális gép (VM) egy elszigetelt számítási környezet, amely önállóan működik

Rexa CyrusRexa Cyrus 12 perc olvasás
AnyDesk vs. TeamViewer funkcióképe, beleértve a két platformot egymás mellett az összehasonlításhoz + Cloudzy logó + tagline + leírás
Távoli hozzáférés és munkaterület

AnyDesk vs. TeamViewer: Hogyan működnek, és melyik a jobb 2026-ban

Képzelje el, hogy a világ másik felén tartózkodik, és sürgősen hozzá kell férnie otthoni vagy irodai számítógépéhez, de nincs mód arra, hogy elég gyorsan elérje. Számos megoldás áll rendelkezésre

Jim SchwarzJim Schwarz 15 perc olvasás

Készen áll a telepítésre? 2,48 USD/hó-tól.

Független felhő, 2008 óta. AMD EPYC, NVMe, 40 Gbps. 14 napos pénzvisszafizetés.