Capisco che VNC non è crittografato, il che va bene se tunnel con SSH. Ma per quanto riguarda l'impostazione di una password? È davvero utile? O è davvero uno scherzo ?
Capisco che VNC non è crittografato, il che va bene se tunnel con SSH. Ma per quanto riguarda l'impostazione di una password? È davvero utile? O è davvero uno scherzo ?
Risposte:
Bene, dice il manuale
vncpasswd ['s] ... il comportamento predefinito è richiedere una password VNC e quindi archiviare una versione offuscata di questa password in un file. ... Nota che la password memorizzata non è crittografata in modo sicuro: chiunque abbia accesso a questo file può scoprire banalmente la password in chiaro, quindi vncpasswd imposta sempre le autorizzazioni appropriate (leggi e scrivi solo dal proprietario.) Tuttavia, quando accede un desktop VNC, un meccanismo di risposta alla sfida viene utilizzato sul filo rendendo difficile per chiunque decifrare la password semplicemente ficcando il naso sulla rete.
Questo è abbastanza per tenere fuori gli oziosi curiosi, o l'altro utente sulla tua macchina che ha dimenticato il loro numero di display e ha cercato di connettersi al tuo display per errore, ma sembra non abbastanza per tenere fuori un determinato attaccante.
Si noti in particolare che il file della password è "offuscato", piuttosto che crittografato; chiunque sia in grado di leggere i tuoi file di sola lettura può determinare banalmente la password.