"Windows Remote Desktop Web Connection" turvallisuus

Discussion in 'Windows -ongelmat' started by Snoopy81, May 9, 2006.

  1. Snoopy81

    Snoopy81 Regular member

    Joined:
    Nov 21, 2005
    Messages:
    114
    Likes Received:
    0
    Trophy Points:
    26
    Mites onko kellään mitään tietoa tuommosen tietoturvasta:

    http://www.microsoft.com/windowsxp/using/networking/expert/russel_02January14.mspx


    Lähinnä tuossa kiinnostaa tuo, että yhteys otetaan Explorerin kautta, eikä vaadi etäyhteys clienttiä koneesta.

    Näin esim koulusta ja työpaikalta (molemmissa Win 2000 ja tuota etäyhteys ohjelmaa ei ole koneella) saisi yhteyden omaan koneeseen. Omalle koneelleni tuon jo asentelin ja toimii kyllä Explorerin kautta, mutta en ole uskaltanut jättää rullaamaan päälle vielä. Googlella jonkin verran tulee linkkejä, mutta lähinnä käsitteleevät vain noita asennuksia ja toimimattomuus ongelmia. Eli onko kellään kokemuksia tai/ja tietoa ko. systeemin turvallisuudesta. Tietenkin aina kun etäyhteyksiä koneeseen sallitaan on käyttäjätunnusten ja salasanojen oltava riittävän vahvoja ja silti on olemassa riski. Mutta noin yleisellä tasolla =)
     
  2. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    tuo protokolla (RDP, Remote Desktop Protocol) käyttää RC4 -algoritmiä liikenteen salaamiseen, joten ei sitä ihan suoraan voi tutkailla tavallisella snifferillä.. eli turvallisempi se on kuin paljaaltaan ajeltavat (ilmaiset) VNC ohjelmat joissa mitään salausta ei yleensä ole.

    Jos tuosta RDP-toteutuksesta (ja Windows Terminal Servicestä) löytyy tietoturva-aukkoja niin Win2000 ja sitä vanhemmat käyttikset on sitten riski, koska niihin ei enää päivityksiä julkaista.

    XP <-> XP, tai XP <-> Win2003 yhteydessä tuon pitäisi olla ihan käytettävä.
     
    Last edited: May 10, 2006
  3. Peppi_

    Peppi_ Regular member

    Joined:
    Mar 28, 2006
    Messages:
    290
    Likes Received:
    0
    Trophy Points:
    26
    Kyllä w2k:lle vielä julkaistaan päivitykset.
     
  4. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    jaajaa, minäkun luulin että win2k olis jo ns. "discontinued" -softa jota ei enää kehitetä. kai olin väärässä :)
     
  5. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Security Update for Windows 2000 (KB908531)
    http://tinyurl.com/qvfhy

    Date Published: 4/25/2006

    Eli 25.4.2006 on julkaistu ainakin vielä päivitys. En ole varma onko tämä viimeisin.
     
  6. Snoopy81

    Snoopy81 Regular member

    Joined:
    Nov 21, 2005
    Messages:
    114
    Likes Received:
    0
    Trophy Points:
    26
    No eiköhän tuota uskalla ainakin joskus käyttää. Oma kone on kyllä ajantasalla päivitysten suhteen, mutta työpaikan ja koulun koneista ei oikein osaa sanoa. Luulisin että näissäkin paikoissa jonkinlainen päivitysrutiini on ja ajantasalla ovat. Systeemi on kätevä, pääsen kiinni omaan koneeseen missä vain nettiyhteys ja Explorer (4,0 tai uudempi) löytyy.
     
  7. Peppi_

    Peppi_ Regular member

    Joined:
    Mar 28, 2006
    Messages:
    290
    Likes Received:
    0
    Trophy Points:
    26
    Ihan viimeisin tuli 10.5.2006 klo 20.00 Suomen aikaa. Ihan normaalin aikataulun mukaan samalla kun xp korjauksetkin.

    Se on discontinued siinä määrin, että service packeja sille ei enää julkaista ja siis ei kehittämällä kehitetä. Mutta turvallisuus patchit kyllä tulee. Ja tulee myös ei kiriittisiä päivityksiä.
     

Share This Page