Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

Sobre conexiones VNC seguras

editada por Yonderboy el 01 de Mayo 2008, 20:12h   Printer-friendly   Email story
desde el dept. computación-segura-en-red-virtual-
chesco nos cuenta: «Acabo de leer, vía infosecwriters.com un interesante artículo sobre conexiones VNC en el que se presta especial énfasis en la seguridad que ofrece. El autor, Frank Isaacs, llega a la conclusión de que VNC no es un protocolo de seguridad, y se debe tener cuidado de evitar la divulgación de una máquina corriendo VNC y que la mejor solución para este tipo de conexiones aúna VNC sobre SSH. Ahora que está en boga el control remoto en WAN con páginas tipo logmein.com, ntrconnect.com, etc., ¿vosotros pensáis que estos métodos son seguros o, por el contrario, VNC sobre SSH puro y duro ofrece más garantías? ¿Cuál es vuestra experiecia con el control remoto de máquinas en un entorno WAN?»

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Por lo menos lo controlo yo

    (Puntos:3, Interesante)
    por haxier (6170) el Jueves, 01 Mayo de 2008, 20:32h (#1039381)

    Hombre, creo que todo se puede mejorar, pero SSH [greenend.org.uk]+ TightVNC [tightvnc.com] + dfmirage [demoforge.com] ofrecen bastantes garantías de seguridad, y la comodidad del listening mode [remotenetw...nology.com] lo hacen muy atractivo (incluso sin SSH), sobre todo para dar soporte a clientes que usan estaciones de trabajo Windows. No tienen que instalar prácticamente nada en su equipo y en general no tienen que llamar al departamento de sistemas para que haga ajustes.

    No sé cómo funcionarán esos servicios tipo LogmeIn, pero eso de instalar binarios que vete tú a saber si permiten controlar/fisgar en mi equipo o en el de un cliente... vamos, que no me fío.

    --

    Asier.
  • FreeNX al rescate!

    (Puntos:4, Informativo)
    por Gufete (1675) <javier.miguel@gmail.com> el Jueves, 01 Mayo de 2008, 20:44h (#1039382)
    ( http://gufete.net/ | Última bitácora: Martes, 16 Noviembre de 2010, 21:32h )
    A mi lo que mejor me ha ido es FreeNX, funciona mejor en conexiones lentas que VNC, multiusuario, con soporte de SSH integrado... ¿quién da más?
    --
    In the beginning was The Word, and The Word was content-type: text-plain
  • Sobre seguridad

    (Puntos:2, Interesante)
    por pobrecito hablador el Jueves, 01 Mayo de 2008, 22:24h (#1039409)
    Tanto Logmein como ntrconnect.com encriptan el tráfico, a parte de no tener que hacer "binds" de puertos conocidos, pues operan como clientes contra un servidor externo ("SaaS", aka, "Software as a Service). En ambos casos hay una modalidad gratuita, y las de pago tampoco valen mucho más que una cuenta de correo de pago, y es la manera más segura de mirar el emule o navegar de manera anónima desde la oficina (da igual que el administrador de redes haya capado todos los puertos de salida, si puedes navegar, podrás salir).
    • Re:Sobre seguridad

      (Puntos:4, Inspirado)
      por sorrill (13858) el Jueves, 01 Mayo de 2008, 22:49h (#1039416)
      ( http://barrapunto.com/ )
      No entiendo tu concepto de seguridad.

      Estas empresas, de las cuales solo sabes el nombre (logmein, ntrconnect, etc.), forman parte de la conexión entre los dos equipos.

      Si lo desean tienen acceso completo a todo lo que estas transmitiendo de terminal a terminal, incluyendo las contraseñas de login.

      [ Padre ]
    • Re:Sobre seguridad de chesco (Puntos:1) Viernes, 02 Mayo de 2008, 07:43h
  • pchelpware

    (Puntos:2, Informativo)
    por dakota (8769) el Jueves, 01 Mayo de 2008, 23:09h (#1039420)
    yo he implementado pchelpware en mi empresa y me encanta, para las funciones que necesitamos es perfecto y no tenemos que acudir a empresas que no sabemos que hacen ni si monitorizan los datos

    os lo recomiendo!
    --
    - Dakota
  • openVPN

    (Puntos:3, Informativo)
    por andiuri (37616) el Viernes, 02 Mayo de 2008, 00:46h (#1039435)
    ¿Porqué no openVPN para hacer conexiones seguras? Se puede hacer una conexión segura de host a host, de host a red y de red a red. http://es.wikipedia.org/wiki/OpenVPN/ [wikipedia.org] Se puede hacer tanto en Linux como en Win$$ La web oficial: http://openvpn.net/index.php/home.html [openvpn.net] Un ejemplo de configuración:(Conexión de red a red) http://www.ecualug.org/?q=2007/02/07/comos/3_confi guraci_n_de_openvpn_red_red/ [ecualug.org]
  • Re:NTRconnect

    (Puntos:1)
    por chesco (39170) el Viernes, 02 Mayo de 2008, 07:48h (#1039463)
    ( http://www.chescoromero.es/ )

    A veces tienen el servidor un poco sobrecargado, pero conecta de NAT a NAT, incluso en sitios donde sólo hay proxies http (harán el enrutado a través de servidores suyos).
    El problema es ese, el servidor. ¿Te ofrece suficiente garantías pasar por un servidor ajeno?
    [ Padre ]
  • por chesco (39170) el Viernes, 02 Mayo de 2008, 08:03h (#1039466)
    ( http://www.chescoromero.es/ )
    Hombre todos sabemos que VNC no es un protocolo de seguridad pero, precisamente por eso, pienso, el autor lo remarca ya que hay bastantes usuarios que lo usan sin tenerlo en cuenta.
    [ Padre ]
  • por krollspell (7354) el Viernes, 02 Mayo de 2008, 15:53h (#1039629)
    ( http://barrapunto.com/ | Última bitácora: Domingo, 19 Junio de 2005, 11:05h )
    Eso de los formateos no lo llego a entender. Yo tengo por costumbre formatear los discos cuando los compro, y ya está. ¿Me estoy perdiendo algo? ¿Tiene alguna ventaja formatearlos de vez en cuando? ¿No es evidente que si formateas un disco eliminas su contenido y si tenías algo instalado en ese disco toca reinstalarlo?
    --

    a3
    [ Padre ]
  • 5 respuestas por debajo de tu umbral de lectura actual.