Giảm 50% tất cả các gói, thời gian có hạn. Bắt đầu từ $2.48/mo
13 phút còn lại
Truy Cập Từ Xa và Không Gian Làm Việc

Rủi Ro Bảo Mật của Chrome Remote Desktop 🔒: Hướng Dẫn Toàn Diện

Pius Bodenmann By Pius Bodenmann Đọc trong 13 phút Cập nhật ngày 10 tháng 12 năm 2022
Rủi Ro Bảo Mật của Chrome Remote Desktop

Trong lĩnh vực công nghệ, nơi cho phép bạn truy cập máy tính khác từ xa, công nghệ RDP, được phát triển ban đầu bởi Microsoft, là lựa chọn hàng đầu không có nghi ngờ. Tuy nhiên, trong những năm gần đây, như một phần của hệ sinh thái Google, công cụ tìm kiếm lớn nhất thế giới đã giới thiệu Chrome Remote Desktop. Công nghệ này cho phép bạn truy cập từ xa vào một máy tính khác trực tiếp trên cơ sở trình duyệt-sang-trình duyệt và do đó cho phép bạn vượt qua việc sử dụng các ứng dụng khác hoặc Giao thức Máy tính để bàn Từ xacủa Microsoft. Mặc dù ban đầu, khả năng hoạt động của máy chủ từ xa trở nên ngày càng dễ tiếp cận hơn như một phần của thói quen duyệt web hàng ngày của chúng ta có vẻ như là không thể tránh khỏi, nhưng bây giờ có nhiều lo ngại về Chrome Remote Desktop.

Không chỉ phản ứng của nó có vẻ nguội lạnh trong tốt nhất, mà còn có nhiều trường hợp của các vấn đề bảo mật và các vấn đề không mong muốn khác mà người dùng phải chịu khi sử dụng Chrome Remote Desktop. Điều này rất phổ biến đến nỗi khi bạn tìm kiếm CRD, một trong những kết quả đầu tiên là về việc liệu nó có phải là một virus hay không. Điều đáng chú ý là mã cơ sở và giao thức cho CRD là duy nhất và khác với mã ban đầu của Microsoft cho RDP. Thực tế này, cùng với sự tiếp nhận hỗn hợp và chu kỳ phát triển tương đối thấp của nó, đều dẫn đến những suy đoán về liệu CRD có đáng đầu tư hay không. Trong bài viết ngày hôm nay, chúng tôi sẽ đi qua hiệu suất của CRD, nhược điểm của nó, những rủi ro bảo mật tiềm ẩn, và cuối cùng, chúng tôi sẽ xác định xem liệu nó có phải là dịch vụ máy chủ từ xa phù hợp cho bạn hay không.

Gần Nhưng Xa: RDP và CRD là gì?

Ở đây chúng ta đang so sánh RDP - một giao thức truy cập từ xa được công nhận rộng rãi - với Chrome Remote Desktop, đây là ứng dụng có giao thức riêng. Trong kết nối màn hình từ xa, người dùng sử dụng một bộ mã để truy cập máy tính khác nằm ở nơi khác thông qua máy cục bộ của họ. Cả RDP và Chrome Remote Desktop đều cho phép người dùng làm điều này. Tuy nhiên, trong khi RDP đã tồn tại hơn hai thập kỷ và mã của nó đã trở thành nền tảng cho nhiều tính năng màn hình từ xa khác, Chrome Remote Desktop không chỉ trẻ hơn nhiều mà còn sử dụng một giao thức độc đáo được phát triển bởi Google. 

Cũng đọc: Hướng dẫn đầy đủ về Chrome Remote Desktop của Google

Chrome Remote Desktop lần đầu được phát hành năm 2018 dưới dạng tiện ích mở rộng cho chính Chrome. Nhưng vì hiệu suất không ổn định khi là tiện ích mở rộng, Google đã cải thiện dự án thành dịch vụ độc lập và ra mắt Chrome Remote Desktop như một trang web riêng biệt. Kể từ đó, phản ứng tổng thể đối với Chrome Remote Desktop đã được cải thiện. Tuy nhiên, vẫn có nhiều người chỉ trích Google vì cách họ triển khai khái niệm màn hình từ xa thành một dịch vụ miễn phí dễ tiếp cận mà tin tặc có thể lợi dụng. Nhìn chung, Chrome Remote Desktop có xu hướng rõ ràng là làm cho màn hình từ xa trở nên dễ tiếp cận hơn và là phần của cách chúng ta sử dụng máy tính.

Chrome Remote Desktop: Có đáng dùng?

Đa số người dùng Chrome Remote Desktop đều nhất trí rằng đây là một dịch vụ màn hình từ xa linh hoạt và đơn giản, có lợi thế vượt trội hơn nhiều so với nhược điểm. Nó có quy trình thiết lập cực kỳ đơn giản, miễn phí và chỉ cần hai máy tính có trình duyệt Chrome cài đặt. Tốc độ và độ trễ của màn hình từ xa trên Chrome cũng đã nhận được lời khen ngợi rộng rãi. Giao diện người dùng cũng rất xuất sắc, như bạn mong đợi từ một sản phẩm của Google. Về hiệu suất, Chrome Remote Desktop có thể thực sự tốt hơn so với nhiều lựa chọn "truyền thống" khác. 

Tuy nhiên, bất chấp những ưu điểm đó, Google vẫn là người mới trong cuộc cạnh tranh về màn hình từ xa. Điều này được phản ánh trong một số lĩnh vực phát triển, chẳng hạn như không có tùy chọn trò chuyện mặc định. Nhưng điều đáng lo ngại hơn là rủi ro bảo mật của Chrome Remote Desktop. Một chương trình có thể có tất cả các tính năng trên thế giới và hiệu suất tuyệt vời, nhưng chỉ cần 5% lỗ hổng bảo mật là đủ để phá vỡ nó. Chrome Remote Desktop đã thể hiện các lỗ hổng bảo mật tiềm tàng trong quá khứ. Việc thiếu một số tính năng cũng rất đáng chú ý. 

Hiểu rõ ứng dụng: Những hạn chế của Chrome Remote Desktop

Hãy tìm hiểu sâu hơn về Chrome Remote Desktop và những nhược điểm tiềm tàng của nó. Những vấn đề này chắc chắn không chỉ giới hạn ở các vấn đề bảo mật đã đề cập. Tuy nhiên, chúng tôi sẽ quay lại chúng phía sau trong bài viết. Trong phần này, chúng tôi sẽ nhanh chóng đi qua những nhược điểm và hạn chế chính không liên quan đến bảo mật khi sử dụng Chrome Remote Desktop. 

Không Chuyển Tệp

Một nhược điểm lớn của Chrome Remote Desktop so với các nhà cung cấp dịch vụ màn hình từ xa chính khác là nó không thể chia sẻ tệp giữa hai hệ thống được kết nối. Nhiều người dùng sử dụng màn hình từ xa trong các tình huống liên quan đến công việc hoặc kinh doanh yêu cầu họ chia sẻ tệp giữa hai hệ thống. Trong khi người dùng có thể dễ dàng chia sẻ tệp trong các chương trình như TeamViewer AnyDesk, những người dùng Chrome Remote Desktop giờ đây phải dùng đến các ứng dụng của bên thứ ba để chuyển tệp qua. Đây là một sự thất vọng lớn từ phía Chrome Remote Desktop và khá ngạc nhiên đến từ một công ty có quy mô của Google.

Không hỗ trợ phiên đa người dùng 

Với Chrome Remote Desktop, bạn sẽ bị giới hạn ở một phiên màn hình từ xa duy nhất vĩnh viễn. Không có tùy chọn để chạy nhiều phiên. Ngược lại, AnyDesk cung cấp tính năng này miễn phí, và TeamViewer cung cấp nó với giá hàng tháng. Google thậm chí không cung cấp tính năng này khi đăng ký, và có nghi ngờ rằng nó thậm chí còn hỗ trợ. Điều này hạn chế rất nhiều đối với các nhà phát triển và doanh nghiệp cần chạy nhiều phiên màn hình từ xa cùng một lúc. Nó cũng khiến Chrome Remote Desktop chỉ có thể dùng cho những người mới bắt đầu. 

Không hỗ trợ nhiều màn hình

Cái này thực sự khó hiểu vì hỗ trợ nhiều màn hình là phổ biến trong hầu hết tất cả các dịch vụ màn hình từ xa khác. Sử dụng nhiều màn hình đã trở thành chuẩn mực cho nhiều người sử dụng máy tính để làm việc. Việc Google không hỗ trợ nhiều màn hình thật là đáng thất vọng. Những người dùng có nhiều màn hình phải thay đổi màn hình theo cách thủ công mỗi lần họ muốn chuyển sang màn hình liên quan. Nếu bạn là người dùng có nhiều màn hình cần sử dụng màn hình từ xa, bạn bị giới hạn ở các tùy chọn khác, ít nhất cho đến khi Google quyết định bổ sung hỗ trợ nhiều màn hình trong bản cập nhật tương lai. 

Không có Trò chuyện

Chuyển tệp và hỗ trợ nhiều phiên đều là những dịch vụ phức tạp và đòi hỏi cao. Vì vậy chúng ta có thể thông cảm cho Google vì không hỗ trợ đầy đủ những dịch vụ này. Nhưng tôi thực sự không thể hiểu được tại sao Google lại không bận tâm đến việc bao gồm một công cụ trò chuyện tích hợp cơ bản cho một dịch vụ mà cần liên lạc trực tiếp trong hầu hết, nếu không muốn nói là tất cả các trường hợp. Nhiều kỹ thuật viên sử dụng dịch vụ màn hình từ xa để sửa các sự cố phần mềm cho khách hàng của họ từ xa. Nhiều dự án được chạy trên các nền tảng màn hình từ xa. Chrome Remote Desktop không cung cấp cho những trường hợp này với hình thức liên lạc cơ bản nhất là một dịch vụ trò chuyện văn bản đơn giản. 

Cảnh báo: Chrome Remote Desktop có rủi ro bảo mật

Chrome Remote Desktop có các vấn đề bảo mật được chia thành hai danh mục chính. Thứ nhất, chúng ta có những lỗ hổng cố hữu mà nhiều dịch vụ màn hình từ xa phải gánh chịu. Những lỗ hổng cố hữu này, tuy nhiên, tăng cường hơn trong trường hợp Chrome Remote Desktop vì những lý do mà chúng ta sẽ đến ngay. Rủi ro bảo mật chính thứ hai của Chrome Remote Desktop là sự không tương thích của nó với tường lửa nói chung. Những vấn đề này có cách khắc phục mà bạn có thể thực hiện để khắc phục nếu bạn thực sự muốn sử dụng Chrome Remote Desktop. Hãy lưu ý rằng có những lựa chọn khả thi đã khắc phục những vấn đề này. 

Phương thức tấn công và những lỗ hổng cố hữu

Lỗ hổng cố hữu rõ rệt nhất của Chrome Remote Desktop là bạn về cơ bản đang đặt toàn bộ bảo mật của máy tính hoặc thậm chí tổ chức của mình vào tay một mật khẩu tài khoản Google. Kết nối Chrome Remote Desktop cơ bản chỉ được bảo vệ bởi những mật khẩu đó. Những kẻ tin tặc thường sử dụng các cuộc tấn công hacking nâng cao như man in the middle, DDoS, và thu hoạch thông tin đăng nhập để xâm phạm các phiên màn hình từ xa.

Trong khi các ứng dụng như TeamViewer dùng mã code dùng một lần có hiệu lực chỉ trong một phiên làm việc, Chrome Remote Desktop không có bảo vệ này. Thay vào đó, bạn cần đảm bảo mật khẩu của mình dài và mạnh, đồng thời kích hoạt xác thực hai yếu tố - đó là công cụ bảo vệ tốt nhất của bạn. 

Chrome Remote Desktop gặp vấn đề phía sau Firewall

Tường lửa của bên thứ ba là phương tiện bảo vệ trực tuyến chính cho nhiều người dùng trên toàn thế giới. Mặc dù nhiều nhà cung cấp hệ điều hành đã cải thiện bảo mật nội tại, tường lửa vẫn được ưa chuộng cho đến nay. Vậy nếu bạn coi sử dụng máy tính để bàn từ xa hàng ngày là mối đe dọa bảo mật và cố gắng khắc phục bằng tường lửa, mọi thứ sẽ ổn đúng không? Không. Chrome Remote Desktop có vấn đề tương thích với nhiều tường lửa khác nhau. Ngược lại, dịch vụ RDP của Microsoft tự động xem xét các giới hạn tường lửa và điều chỉnh cấu hình của bạn để tránh sự cố kết nối. 

Bạn có thể giải quyết vấn đề này bằng cách tạo ngoại lệ cho các cổng Chrome Remote Desktop trong cài đặt tường lửa. Theo mặc định, lưu lượng HTTPS được truyền qua cổng TCP 443. Bạn sẽ cần tạo ngoại lệ cho nó. Điều này cho phép bạn dùng Chrome Remote Desktop khi tường lửa đang bật. Nhưng về cơ bản, đó chỉ là thêm rắc rối để sử dụng chương trình cơ bản. 

Giám sát liên tục: Có thể theo dõi phiên Chrome Remote Desktop?

Ngày nay, nhiều người lo lắng về việc hoạt động của họ bị giám sát trực tuyến. Cookie và quảng cáo có mục tiêu đã trở nên dễ chấp nhận hơn theo thời gian. Nhưng sự xâm nhập quyền riêng tư trực tuyến ngày càng trở thành vấn đề rõ ràng hơn mỗi năm. Máy tính để bàn từ xa vốn dễ bị các hành động xâm nhập trực tuyến, như chúng tôi đã nêu. Nhiều người dùng lo lắng liệu họ có bị giám sát hay không khi sử dụng dịch vụ máy tính để bàn từ xa. Chúng tôi sẽ đề cập đến hai loại giám sát trực tuyến ở đây.

Giám sát Quản trị

Ở nhiều nơi làm việc, hoạt động trực tuyến của nhân viên trên thiết bị công ty bị giám sát bởi chủ tịch công ty. Điều này được thỏa thuận chung trong hợp đồng lao động và vẫn là quyền của chủ tịch công ty ở nhiều nước. Vì các máy tính trong các công ty này thường được kết nối với máy chủ có người dùng quản trị viên có thể giám sát hoạt động, câu trả lời sẽ là có. Nếu chủ tịch công ty của bạn có quyền truy cập quản trị viên vào máy tính làm việc của bạn, họ có thể dễ dàng xem và giám sát phiên máy tính để bàn từ xa của bạn. Nhưng còn giám sát của bên thứ ba trên các trang web thì sao?

Giám sát của bên thứ ba

Loại giám sát trực tuyến thứ hai là khi các trang web sử dụng script và mã để phát hiện xem bạn có đang sử dụng các ứng dụng hoặc dịch vụ nhất định hay không. Ví dụ, nhiều trang web không cho phép dịch vụ VPN có thể phát hiện người dùng cố gắng kết nối bằng VPN và từ chối quyền truy cập. Trong trường hợp này, vì máy tính để bàn từ xa không phải là mối quan tâm bảo mật lớn đối với hầu hết các trang web bên thứ ba, họ thậm chí không bận tâm. Và nếu họ làm (điều này sẽ cần mã hóa nâng cao), tất cả những gì họ có thể thấy sẽ là dữ liệu được mã hóa. Xin công nhân Google, mã hóa của họ đã duy trì tính nhất quán trong Chrome Remote Desktop. 

Kết luận: Bạn có nên dùng Chrome Remote Desktop?

Cuối cùng, hãy xác định nhóm người sẽ tìm thấy công dụng nhiều nhất khi sử dụng Chrome Remote Desktop. Về cơ bản, Chrome Remote Desktop là giao thức máy tính để bàn từ xa đơn giản và dễ tiếp cận, hoạt động một cách cơ bản. Nếu bạn chỉ cần kết nối máy tính để bàn từ xa đơn giản mà không cần truyền thông và chuyển tệp, thì Chrome Remote Desktop chính là lựa chọn cho bạn. Tuy nhiên, ngay khi bạn muốn tận dụng thêm Chrome Remote Desktop, bạn sẽ gặp hạn chế nghiêm trọng. Không có trò chuyện, không có hỗ trợ đa màn hình, không có đa phiên và không có chuyển tệp. 

Chrome Remote Desktop đơn giản không được thiết kế cho nhu cầu máy tính để bàn từ xa của các công ty lớn hơn yêu cầu một số hoặc tất cả các công cụ nói trên như một phần của yêu cầu máy tính để bàn từ xa của họ. Cũng có vấn đề tường lửa mà chúng tôi đã đề cập và nhu cầu rõ ràng phải bật xác thực hai yếu tố trên tài khoản Google của bạn. Nếu bạn thuộc loại này, tốt nhất là chọn các giải pháp thay thế như AnyDesk hoặc các gói trả tiền của TeamViewer. Bạn cũng có thể sử dụng RDP tích hợp sẵn của Microsoft theo hướng dẫn của chúng tôi. đây.

Kết luận

Chrome Remote Desktop cung cấp trải nghiệm máy tính để bàn từ xa dễ tiếp cận và dễ sử dụng. Nó hy sinh nhiều tính năng theo cách này và thay vào đó tập trung vào kết nối từ xa cho người dùng hàng ngày. Chúng tôi đã nêu một số giải pháp thay thế mà bạn có thể sử dụng cho trải nghiệm máy tính để bàn từ xa phức tạp hơn, chẳng hạn như TeamViewer và AnyDesk.

Một phương pháp khác để sử dụng dịch vụ máy tính để bàn từ xa là sử dụng các nhà cung cấp trực tuyến cho trải nghiệm tối ưu, tất cả trong một có thể. Các dịch vụ này thường có nhiều khả năng tùy chỉnh nhất trong tất cả các nhà cung cấp máy tính để bàn từ xa và cho phép bạn sử dụng các nền tảng khác nhau khi cần. Cloudzy cung cấp bộ dịch vụ RDP được cá nhân hóa của riêng mình mà bạn có thể nhận được với giá cước đăng ký rất cạnh tranh. Nó có hơn 12 vị trí máy chủ trên toàn thế giới, hỗ trợ đám mây, tài nguyên chuyên dụng, độ trễ tối thiểu, hỗ trợ khách hàng 24/7 và thời gian hoạt động 99,95%. Nó cũng có bảo đảm hoàn lại tiền 7 ngày không cần hỏi.

RDP-vps Cần Desktop Từ Xa?

Máy chủ RDP đáng tin cậy, hiệu suất cao với thời gian hoạt động 99.95%. Mang desktop của bạn đi khắp các thành phố lớn ở Mỹ, Châu Âu và Châu Á.

Nhận Máy Chủ RDP

Câu hỏi thường gặp

Chrome Remote Desktop có an toàn không?

Nói chung, có. Tuy nhiên, nó có điểm khá thấp so với các dịch vụ RDP khác như RDP của Microsoft và các nhà cung cấp bên thứ ba khác như TeamViewer và AnyDesk. Rủi ro bảo mật Chrome Remote Desktop có thể được khắc phục bằng xác thực hai yếu tố và mật khẩu mạnh.

Có nên chạy Chrome Remote Desktop trên WiFi công cộng?

Không. Ngay cả với xác thực hai yếu tố và mật khẩu mạnh, để máy tính của bạn tiếp xúc qua kết nối máy tính để bàn từ xa trên WiFi công cộng về cơ bản là tự tìm rắc rối. Tránh sử dụng nó tại nơi làm việc và các điểm phát sóng WiFi công cộng khác như nhà hàng và quán cà phê để bảo vệ dữ liệu của bạn. 

Chrome Remote Desktop hỗ trợ những nền tảng nào?

Hiện tại, Chrome Remote Desktop hỗ trợ một bộ hệ điều hành đa dạng. Tất cả chúng được hỗ trợ đa nền tảng và bạn có thể sử dụng bất kỳ nền tảng nào để điều khiển thiết bị chạy hệ điều hành khác. Hiện tại, các nền tảng được hỗ trợ là Windows của Microsoft, MAC OS, Android, iOS và Chrome OS. Người dùng Linux hiện có quyền truy cập vào phiên bản Beta. 

Chia sẻ

Bài viết mới từ blog

Tiếp tục đọc.

Security Risks Explained: Is Chrome Remote Desktop Safe? Hình ảnh đặc trưng hiển thị logo Google trên khiên công nghệ tương lai với khóa, và thương hiệu Cloudzy.
Truy Cập Từ Xa và Không Gian Làm Việc

Chrome Remote Desktop Có An Toàn Không? Giải Thích Các Rủi Ro Bảo Mật

Bạn tìm kiếm Chrome Remote Desktop và gặp cụm từ "rủi ro bảo mật" gắn liền với nó. Đó là một câu hỏi hợp lý, và nó cần một câu trả lời chính xác hơn là

Rexa CyrusRexa Cyrus 12 phút đọc
Một biểu ngữ công nghệ xanh sẫm hiển thị giá đỡ máy chủ với các màn hình giao diện người dùng nổi, có nhãn "Hướng Dẫn Đầy Đủ - Sự Khác Biệt Giữa VDI và VM" cùng logo Cloudzy.
Truy Cập Từ Xa và Không Gian Làm Việc

Sự Khác Biệt Giữa VDI và VM (Hướng Dẫn 2026)

Các doanh nghiệp đang tiêu tốn ngân sách để bảo mật lực lượng làm việc từ xa trong khi mở rộng tài nguyên phía sau. Một Máy Ảo (VM) là một môi trường tính toán bị cô lập hoạt động như một

Rexa CyrusRexa Cyrus 12 phút đọc
Hình ảnh so sánh AnyDesk vs. TeamViewer hiển thị hai nền tảng cạnh nhau + logo Cloudzy + slogan + mô tả
Truy Cập Từ Xa và Không Gian Làm Việc

AnyDesk vs. TeamViewer: Cách Hoạt Động và Cái Nào Tốt Hơn Vào Năm 2026

Hãy tưởng tượng bạn đang ở phía bên kia thế giới và cần truy cập khẩn cấp vào PC tại nhà hoặc văn phòng của mình, nhưng không có cách nào để tiếp cận nó đủ nhanh. Có một số giải pháp

Jim SchwarzJim Schwarz Thời gian đọc: 15 phút

Sẵn sàng triển khai? Từ $2.48/tháng.

Cloud độc lập, hoạt động từ 2008. AMD EPYC, NVMe, 40 Gbps. Hoàn tiền trong 14 ngày.