Door Anoniem: Hey, hier de best wel serieuze anoniem. ;-)
RDP is net als elke end to end oplossing ongetwijfeld erg goed beveiligd tegen meeluisteren en zo, maar als ik een portscan doe, en toevallig jouw pc op de RDP poort tegen kom (of op een andere poort met iets meer scan effort) dan kan ik vervolgens ongestoord een miljard wachtwoorden proberen. Meestal levert dat een wat overstressesde eventviewer op.
Als ik een botnet beheer, kan ik ook jouw machine van een miljard pogingen voorzien vanuit duizenden pc's, in een blitz attack, of veel erger, gedurende maanden. dat ziet bijna niemand.
Ja, rare username, en extreem lastig wachtwoord helpt. ip restrictie niet, of je school moet een vast IP hebben en RDP toestaan.
teamviewer stelt jouw pc alleen voor jou open, en iedereen die jouw unieke code en wachtwoord kent, en de medewerkers van Teamviewer en de NSA. Maar als je al windows hebt, zit de NSA toch al wel binnen. of in ieder geval net zo erg als bij TV. lijkt me ook niet dat je je tegen de NSA wilt beveiligien, maar wel tegen botnets en scanners, dan maak je in ieder geval nog kans.
NSA is bij gewone gebruikers ook alleen nieuwsgierig, maar zal geen bitcoin vragende trojan op je bakje plaatsen.
of jearen later alsnog je nudiepics publiceren.
of wel. wie weet. ;-)
OK, ik begrijp je standpunt ongeveer. Maar daar ben ik het niet mee eens, en dan niet alleen vanwege het aluminium.
Om een goed geconfigureerde RDP te kraken, moet je heel veel netwerkverkeer generen.
Aanvallers doen dat niet graag, niet alleen omdat het opvalt, maar vooral omdat het tijd (=geld) kost.
Ik acht de kans groter voor de TS, dat TV gekraakt wordt e/o ergens een slippertje maakt.
En als dat gebeurt, staat
iedereen met TV wagenwijd open.
Portscans? Not impressed.
Scriptkids en botnets werken met rainbowtabellen, dus als je een unieke pass hebt.
Daarnaast heeft mijn mening te maken met patch-beleid, en het feit dat iedere extra vector er één te veel is.
Maar nogmaals, het feit dat de verbinding via servers van TS loopt, is voor mij de belangrijkste reden.
Door Dick99999: Merkwaardige argumenten. Is 3-rd party automatisch een handicap? Ik dacht van niet. Ik ben zelfs geneigd te zeggen dat 3-rd party een voordeel is (focus van de onderneming etc.)
Off-topic? Als je iemand adviseert hoort daarbij dat je eventuele betere alternatieven meeneemt volgens mij.
In dit geval is dat wel een nadeel, de volledige verbinding loopt namelijk via de servers van TV.
Dat geldt natuurlijk niet voor alle 3rd-party software, dat interpreteer jij anders dan dat ik dat bedoelde.
Overigens heeft die "focus" meer betrekking op functionaliteit dan veiligheid, over het algemeen. Tenzij security het verdienmodel is natuurlijk, wat hier niet het geval is.
Ook is het zo, dat iedere extra applicatie meer beheer (instelling / patches / controle) vraagt, wat weer een extra factor op zich is. Maar dat is een algemeen standpunt, en hier niet direct van toepassing in de praktijk.
Alhoewel, ik ben toch ook al wat remote-exe vln's tegengekomen voor TV, net als voor RDP trouwens.
En wat betreft het off-topic heb je ergens wel gelijk. Behalve dat het genoemde alternatief beter is dan ;)
En dan zou ik ook Chrome Remote Desktop kunnen noemen, toch?
https://chrome.google.com/webstore/detail/chrome-remote-desktop/gbchcmhmhahfdphkhkmpfmihenigjmppKijk, als het er echt om gaat zou ik een VPN-tunnel adviseren, maar de TS vraagt hoe hij een verbinding op moet zetten met RDP. Meer niet. Toch?