In dit Duitstalige artikel: [url]http://www.heise.de/security/meldung/PC-Fernsteuerung-per-Browser-1357705.html[/url] lees ik zojuist dat sinds vrijdag een beta versie van "Google Chrome Remote Desktop" voor download beschikbaar is in de chrome web store: [url]https://chrome.google.com/webstore/detail/gbchcmhmhahfdphkhkmpfmihenigjmpp[/url]: [quote][i][/i]Chrome Remote Desktop BETA is the first installment on a capability allowing users to remotely access another computer through the Chrome browser or a Chromebook.
[...]
Chrome Remote Desktop BETA is fully cross-platform, so you can connect any two computers that have a Chrome browser, including Windows, Linux, Mac and Chromebooks.[/quote]N.b. ik heb de software zelf (nog) niet bekeken (ik gebruik trouwens ook geen Chrome).
Er lijken wat problemen te bestaan met het vereiste e-mail adres dat je bij een connectie moet opgeven, als ik [url]http://www.googlewatchblog.de/2011/10/chrome-remote-mit-googlemail-com-adresse-nutzen/[/url] goed begrijp moet je de @gmail.com "hostname" gebruiken (niet @googlemail.com o.i.d.).
Een nadere beschrijving vind je hier: [url]http://googlesystem.blogspot.com/2011/10/chrome-remote-desktop.html[/url]. In die pagina staat o.a. een screenshot met de volgende tekst: [quote][i][/i]In order to use Chrome Remote Desktop you must first [b]grant extended access permissions to your computer[/b]. Click Continue to review the required permissions. [b]You only have to do this once[/b].[/quote]Hoewel dit best een [i]handige[/i] tool kan zijn, kan het ook een flink securityrisico voor bedrijven zijn. Als ik me niet vergis kunnen gebuikers (zonder admin rechten) Chrome installeren. Als ze een dergelijke extensie ook zonder admin-rechten kunnen installeren, kan dat de securitypolicy van bedrijven flink ondermijnen.
Verderop lees ik dat een 8-cijferige access code met de tegenpartij gedeeld moet worden. Interessant is te weten of de software aanbevelingen geeft hoe deze veilig over te dragen (om MITM attacks te voorkomen). Ook is het interessant te weten of deze software door NAT heen kan tunnelen (vergelijkbaar met bijv. Teamviewer?), en zo ja, welke third party servers daarvoor worden gebruikt en hoe alle communicatie is beveiligd, en welke TCP/UDP poorten erbij betrokken zijn.
Kortom, weer een nieuwe uitdaging voor beveiligers. Als iemand hier al ervaring mee opgedaan heeft hoor ik dat graag!
Deze posting is gelocked. Reageren is niet meer mogelijk.