Todesk可能有安全漏洞?遠(yuǎn)程桌面Weworkcloudesk測評(píng)
朋友們好啊,我圖吧撿垃圾的。之前咱給各位推薦過一款遠(yuǎn)程軟件名叫Todesk的來著,咱也一直用到了現(xiàn)在。最近咱突然有機(jī)會(huì)擴(kuò)大這個(gè)軟件的使用范圍,然后就發(fā)現(xiàn)了這個(gè)軟件的億點(diǎn)問題。所以簡單給各位
但是,這個(gè)軟件的風(fēng)評(píng)最近并不好,尤其是收費(fèi)了之后:
為何todesk遠(yuǎn)程軟件如明目張膽欺騙?


基本的這個(gè)矛盾主要還是體現(xiàn)在連接不穩(wěn)定、充錢之后并不能有效改變使用體驗(yàn)之類的業(yè)務(wù)水平問題上。還有免費(fèi)版不支持文件傳輸也挺多人吐槽,不過對(duì)于有登錄完全不需要手機(jī)的超星云盤 的垃圾佬這并不是問題。當(dāng)然超星網(wǎng)盤最近取消了直鏈分享導(dǎo)致垃圾佬很多過去的軟件推薦資源都失效了,但是作為本地端到端的文件傳輸介質(zhì)還是沒問題的,100G不限速呢。
垃圾佬一直白嫖倒是真沒覺得不支持文件遠(yuǎn)程傳輸是什么問題,畢竟大體積多個(gè)文件的遠(yuǎn)程傳輸有別的方案,最簡單的BT復(fù)雜點(diǎn)的就是走不限速網(wǎng)盤,但是只要有網(wǎng)最后都能解決。遠(yuǎn)程大量文件傳輸方案探究
但是資乎上的這個(gè)一些內(nèi)容畫風(fēng)明顯感覺不對(duì)勁啊,如上圖所示,個(gè)人感覺味太沖了。這篇更是重量級(jí):駱丁麥子:國產(chǎn)良心軟件被同行這樣評(píng)論,這樣真的好嗎?
那個(gè)頂著胡桃頭像的,并沒有說什么過分的話吧。說實(shí)在的人家能理解收費(fèi),你這文章直接一個(gè)友商攻擊貴司的帽子扣的6,這么說我反倒有點(diǎn)明白了。如果一家公司的氣度格局只有這樣,那就有緣再見吧(垃圾佬原話)
總而言之,如果光是這樣還好說。但是這里有一篇內(nèi)容讓咱沒法淡定了:

話說奶??靷鬟€是靠譜啊,超星云盤都沒茍到現(xiàn)在(指直鏈分享)這玩意居然還能用
這玩意居然可以免密碼連接,這簡直是簡直了

咱是圖吧撿垃圾的,不懂什么加密認(rèn)證連接,咱只知道不安全就別用。就沖開發(fā)運(yùn)營的這個(gè)態(tài)度,咱就不會(huì)再考慮這款軟件了。上來就說別人攻擊你們,友商水軍黑子什么的,用戶提出問題或者吐槽,即便可能是誤會(huì)和無心之論結(jié)果真是說誰誰炸毛。就寧這態(tài)度我一個(gè)撿垃圾的看了也得認(rèn)定肯定是軟件有問題了。人在蚌埠住的時(shí)候往往是蚌埠住的,所以誰先繃不住誰有問題。

加上這個(gè)反饋也讓人沒法淡定

所以這會(huì)兒咱已經(jīng)沒心思看TD海軍和用戶對(duì)線了,如果這玩意不安全那唯一有效的方法就是趁早換掉。
考慮到咱還有可能需要在辦公電腦的環(huán)境上使用這個(gè)遠(yuǎn)控,不安全肯定是不行的,現(xiàn)在自查到處都在查泄密和違規(guī)軟件,安裝一個(gè)遠(yuǎn)程端安全完全沒保證的軟件根本不可能。如果辦公僅僅是安裝控制端還好說,那么對(duì)于這個(gè)軟件整體的閉環(huán)來說如此看來我自己的電腦在家或者在任何網(wǎng)絡(luò)環(huán)境下也相當(dāng)不安全,波及范圍包括家里的WINNAS私有云、HTPC、下載機(jī)兼建議NAS以及垃圾佬現(xiàn)在用來碼字的主力機(jī)筆記本以及旁邊用來作為生產(chǎn)力擔(dān)當(dāng)?shù)墓ぷ髡尽?/p>
影響范圍確實(shí)有點(diǎn)廣了,這么說垃圾佬的圖吧NAS也好HTPC也好主力工作站也好全都不安全。這肯定是不能容忍的。V2EX雖然咱平時(shí)接觸的少,以前只是最早查SMR硬盤的時(shí)候開始接觸,但是這個(gè)論壇的帖子個(gè)人認(rèn)為還是可信的,加上知乎也有同樣的反饋,所以就算垃圾佬白嫖從來不給錢也只能換。還有經(jīng)過反映辦公電腦用了這個(gè)之后會(huì)變卡,I7 9700的U都會(huì)卡這肯定不對(duì)勁。
后續(xù):

這次倒是真的給公關(guān)了,但是又沒完全公關(guān)。結(jié)果嘛反正帖子是刪了,安不安全沒人知道。至于MAC端有后臺(tái)常駐、免費(fèi)版?zhèn)鞑涣宋募€是一樣沒解決。雖然這會(huì)兒垃圾佬也一直在用這玩意也沒仔細(xì)關(guān)注這個(gè)情況,但是想來想去還是倒吸涼氣。

至于這家公司的頭鐵態(tài)度和一開始的ZS行為,還是讓人感覺看著不像正經(jīng)運(yùn)營。
考慮到不使用這個(gè)軟件就得用被思馬杰克丁的TeamViewer或者收費(fèi)的向日葵惡心,作為垃圾佬那肯定不可能。辦公電腦鐵沒公網(wǎng)IP就得搞個(gè)隧道用windows遠(yuǎn)程,所以上面說的這個(gè)軟件對(duì)咱來說還是很有吸引力的。

WeWorkCloudesk
WeWork采用的是和Todesk完全不同的技術(shù)路線,基于windows遠(yuǎn)程內(nèi)核進(jìn)行優(yōu)化,能達(dá)到100k的極小數(shù)量傳輸量,對(duì)比Todesk的1M多。流暢度和穩(wěn)定度吊打市面上你能看得見的遠(yuǎn)程軟件。

個(gè)人作品 WeWorkCloudesk,一款專注于極致體驗(yàn)的遠(yuǎn)程辦公利器, Ver.3.0.3 新版發(fā)布!
發(fā)布于 2021-09-28 09:44:04
[極致體驗(yàn)]基于 TermSrv 技術(shù)并深度優(yōu)化,智能建立最優(yōu)傳輸通道,速度、體驗(yàn)全面超越國內(nèi)外同類產(chǎn)品。[安全保障]基于 TermSrv 高強(qiáng)度安全加密機(jī)制,而且 WeWorkCloudesk 也不會(huì)獲取任何個(gè)人電腦信息。[一鍵安裝]5MB 左右的綠色安裝包,點(diǎn)擊運(yùn)行即安裝,同步完成。[一鍵激活]初次安裝,需要激活本機(jī)云桌面,然后才能從別處遠(yuǎn)程到當(dāng)前電腦;如果僅僅是連接別的電腦,就不需要激活。[一鍵連接]輸入遠(yuǎn)程電腦的識(shí)別碼、驗(yàn)證碼,即刻無縫鏈接公司電腦,順暢的操作體驗(yàn)讓你即刻進(jìn)入忘我的工作狀態(tài)。右上角菜單可開啟自動(dòng)登錄,下次連接無需輸入系統(tǒng)用戶名、密碼。[一鍵修復(fù)]各版本系統(tǒng)幾乎所有的終端服務(wù)故障,一鍵修復(fù)、自動(dòng)修復(fù)都能解決,即使終端服務(wù)組件被卸載,也能恢復(fù)如初。[一鍵卸載]卸載完成,所有安裝文件刪除,所有系統(tǒng)設(shè)置還原,不留下一絲痕跡,讓您沒有任何顧慮![視覺效果]高級(jí)設(shè)置 -> 最佳性能:去除桌面背景、去除字體平滑、去除所有其他視覺效果,最大化速度與體驗(yàn)。 高級(jí)設(shè)置 -> 最佳外觀:保留桌面背景、保留字體平滑、去除所有其他視覺效果,最佳平衡體驗(yàn)與視覺。[全面覆蓋]支持幾乎所有 Windows 系統(tǒng),包括 win11 、win10 、win8 、win7 家庭版。[重要改進(jìn)](1) 默認(rèn)不修改終端服務(wù)端口,可以點(diǎn)擊界面左下角圓點(diǎn)手動(dòng)更改。 (2) 擴(kuò)展屏適配:在主屏幕點(diǎn)擊連接,則云桌面全屏匹配主屏幕尺寸;在擴(kuò)展屏幕點(diǎn)擊連接,則云桌面全屏匹配擴(kuò)展屏幕尺寸;智能感知屏幕分辨率改變,并自動(dòng)匹配云桌面尺寸。 (3) 用戶登錄改進(jìn),多個(gè) WeWorkCloudesk 客戶端可以用同一個(gè)用戶名登錄(試用期結(jié)束后,需要登錄才能繼續(xù)使用)。 (4) 動(dòng)態(tài)建立傳輸通道,進(jìn)一步優(yōu)化速度及性能。 (5) 當(dāng)網(wǎng)絡(luò)環(huán)境改變時(shí),重新檢測并選擇最優(yōu)傳輸通道。 (6) 自動(dòng)開啟 Windows 家庭版云桌面功能。 (7) 連接過程中,去除背景圖片,提升連接速度。 (8) 自動(dòng)清理安裝目錄緩存文件。溫馨提示:WeWorkCloudesk 會(huì)調(diào)用系統(tǒng)底層接口并寫注冊(cè)表,可能會(huì)被安全防護(hù)軟件攔截及誤殺,請(qǐng)及時(shí)允許通行并將安裝目錄添加至白名單。安裝包只提交 360 洗白,其他殺軟可能會(huì)報(bào)病毒提示(如果拒絕通行,則可能無法正常使用本產(chǎn)品)。官網(wǎng)點(diǎn)擊圖標(biāo)下載運(yùn)行即可使用,已部署 CDN 加速下載。 WeWorkCloudesk 的愿景是為廣大 IT 和互聯(lián)網(wǎng)工作者提供優(yōu)質(zhì)的遠(yuǎn)程辦公體驗(yàn),提高工作效率并讓遠(yuǎn)程辦公成為一種生活方式!

啊這,那也就是說還是一樣的走你家服務(wù)器是吧,看這架勢(shì)還可能收錢,那這好像還不如TOSESK了。至少后者垃圾佬能一直白嫖。

這簽名有意思啊

軟件免安裝,RAR解壓出來.EXE直接雙擊就使用了

軟件應(yīng)該有強(qiáng)制更新

這東西遠(yuǎn)程端需要手動(dòng)展開部署注冊(cè)表配置后才能使用

期間軟件還會(huì)自爆安裝位置怕你不放心去AppData到處亂找

看了一眼,還真沒有

然后讓它寫注冊(cè)表之后就算是配置好了可以用了
這玩意能自定義密碼,原則上一般的遠(yuǎn)程不會(huì)上傳密碼,不過鬼知道到底會(huì)不會(huì)。當(dāng)你有機(jī)會(huì)獲取別人的常用密碼的時(shí)候你會(huì)不會(huì)看一眼?我想你是會(huì)的。
它有個(gè)優(yōu)點(diǎn)就是內(nèi)網(wǎng)直連可以不費(fèi)流量,當(dāng)然這在裝備了MSTSC的咱看來沒啥大用。
確認(rèn)了MSTSC模式下可以剪切板互通。
那么然后自然是給這個(gè)垃圾佬的下位機(jī)內(nèi)網(wǎng)掐了重新用外網(wǎng)試試看,發(fā)現(xiàn)流暢度確實(shí)挺不錯(cuò)
外網(wǎng)直連
帶寬占用確實(shí)低。
看看文件傳輸啊,文件傳輸是沒問題的。所以姑且考慮這玩意應(yīng)該是打算好好做然后圈用戶收錢的互聯(lián)網(wǎng)思維套路了。
然后看一眼高級(jí)設(shè)置
發(fā)現(xiàn)你這玩意有問題啊,不支持走系統(tǒng)代理,辦公電腦需要用代理才能正常使用來著。
考慮到這東西居然還能遠(yuǎn)程修云桌面和重啟的操作,所以整體來說給人感覺并不安全(確信),雖然Todesk也可以手動(dòng)重啟電腦之類的,但是這種既需要遠(yuǎn)程傳輸通道還能寫注冊(cè)表又可以重啟電腦的莫名其妙沒啥用戶的軟件垃圾佬也還是不敢用。

最后只能相信它的卸載程序了,如果不能也只能怪咱自己了。
所以結(jié)論是除了自己搭隧道用windows遠(yuǎn)程以外,好像沒啥更好的辦法能實(shí)現(xiàn)安全好用的遠(yuǎn)控了。考慮到當(dāng)年咱混社團(tuán)的時(shí)候最早咱認(rèn)識(shí)的最厲害的大佬就是在用MSTSC連自己家的機(jī)器,所以這招雖然老套但是也可以用。
還有就是這個(gè)對(duì)線帖子咱也不是完全沒有任何收獲,畢竟大佬一句話咱就省了不少力氣,很多時(shí)候人家隨便指點(diǎn)你一下你就能瞬間上道的。比如這個(gè)帖子里提到的用ZeroTier/Tinc + AnyDesk 不香嗎這個(gè)回復(fù),就讓咱又一下子有了至少兩篇能更新的測評(píng)了(確信),有時(shí)間試試看吧。
就這樣,謝謝朋友們!