Sierra altında ekran paylaşımı güvenli midir, yani tamamen şifreli bir bağlantı mı?


15

İşyerinde başka bir Mac'ten evde Mac'ime bağlandığımda ekran paylaşım verilerinin şifrelenip şifrelenmediğini anlamaya çalışıyorum. Birçok soru ve cevap gördüm ama kesin bir cevap bulamıyorum. Temel olarak, Mac'imi Ekran Paylaşımı açıkken evde oturtuyorum ve 5900 numaralı bağlantı noktasını yönlendiriyorum. Çalışıyor ama yine de güvenli olmasını istiyorum.

Şimdi, SSH tünellemesinden bahsetmeden önce, bunu denediğim ilk günü ayarladım (Uzaktan Giriş, port yönlendirmeli 22, tünel oluşturuldu, vb) ama sonra çalışmayı durdurdu. Hala neler olup bittiğini anlamaya çalışıyorum ama Ekran Paylaşımı tamamen şifrelenmişse, artık tünel için endişelenmeyeceğim.

Yanıtlar:


9

Cevap, ona nasıl bağlandığınıza bağlıdır.

Yalnızca parola ile bağlanmak için standart bir VNC istemcisi kullanıyorsanız, hiçbir şey şifrelenmez. Parola bile değil.

Bir kullanıcı adı / parola veya AppleID ile bağlanmak için macOS 10.8 (Mountain Lion) veya sonraki bir sürümde Ekran Paylaşımı uygulamasını kullanıyorsanız, her şey şifrelenir.

Bir kullanıcı adı / parola ile bağlanmak için macOS 10.7 (Lion) veya önceki sürümlerde Ekran Paylaşımı uygulamasını kullanıyorsanız, kimlik bilgileri, tuş basımı ve fare hareketlerinin değişimi varsayılan olarak şifrelenir. Ancak gerçek ekran görüntüsü (yani grafiksel içerik) değildir. Ekran Paylaşımı uygulamasındaki Tercihler menüsünden tam şifrelemeyi etkinleştirebilirsiniz.

VNC kullanıyorsanız, örneğin bir SSH tüneli, şifreli VPN veya benzer önlemler kullanarak şifrelemeyle sarılmasını tavsiye ederim.


1
Ekran Paylaşımı uygulamasını kullanıyorum ve her iki makine de macOS 10.12 (Sierra) çalıştırıyor ve kullanıcı adı / şifre ile bağlanıyor. Bu herhangi bir yerde belgelenmiş mi? Sana inanmıyorum, ancak Ekran Paylaşımı şifrelemesi için birincil bir kaynak bulamadım.
Malarkey

Daha sonra bağlantının tamamen şifrelenmesi gerekir (Uzaktan Oturum Açma özelliğini etkinleştirdiğinizi vb. Yazarsınız).
jksoegaard

@jksoegaard, OSX'in "Ekran Paylaşımı" uygulamasının verilerini şifrelediğini desteklemek için herhangi bir resmi belge biliyor musunuz?
sam

@sam Gerçek ağ paketlerini bir ekran paylaşım oturumundan boşaltmak için Wireshark gibi bir program kullanmak daha iyidir - o zaman şifreli olduğunu kendiniz görebilirsiniz. Wireshark için birden fazla VNC disektörü bulunmaktadır. Ayrıca Remotix gibi üçüncü taraf bir istemciyi indirip kullanabilirsiniz - ayrıca Apple Ekran Paylaşımı tarafından sağlanan şifreleme sistemini de destekler. Apple Ekran Paylaşımı şifreleme yapmazsa, bu özelliğin reklamını yapmayacakları açıktır.
jksoegaard

@jksoegaard Wreshark'ı çalıştırdım ve bilgisayarımla başka bir bilgisayar arasında (her ikisi de aynı LAN'da) bir Ekran Paylaşımı oturumu başlattı. VNC trafiği için Wireshark'a bir filtre ekleyerek veriyi filtrelemeye çalıştım, ancak herhangi bir belirli VNC trafiğini göremedim, diğer trafiklerin çoğunu görebiliyordum. Wireshark'ı yanlış mı kullanıyorum?
sam
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.