以前不知道有遠(yuǎn)程工具這種東西的時候,不是傻傻地用U盤拷文件就是找同事幫忙發(fā),一到領(lǐng)導(dǎo)突然要但是人又不在電腦旁還找不到人幫忙的時候,挨批也只能忍著。后面入了遠(yuǎn)程工具的坑,除了手機(jī)控制電腦傳文件,還可以手機(jī)、電腦文件互傳,跨端跨系統(tǒng)控制、遠(yuǎn)程開關(guān)機(jī)也是分分鐘的事。公司的電腦性能不夠,為了提高效率也經(jīng)常借助遠(yuǎn)程工具私器公用(為不加班做的一些小小犧牲)。
現(xiàn)如今使用遠(yuǎn)程控制軟件的人越來越多,除了在手機(jī)電腦之間用外,國產(chǎn)遠(yuǎn)控軟件ToDesk甚至還支持電視端,居家娛樂、電視管理更加方便。
那么問題來了,在遠(yuǎn)程控制軟件不斷普及的當(dāng)下,使用遠(yuǎn)程控制的安全性是否有保障?尤其是一些涉及隱私、金融的文件或信息,一旦泄露后果將不堪設(shè)想。
為了解答這個問題,我選擇國內(nèi)四款主流遠(yuǎn)程控制工具ToDesk、向日葵、UU遠(yuǎn)程、RayLink,通過實(shí)際體驗(yàn)對遠(yuǎn)程控制軟件的安全功能進(jìn)行深度對比,讓大家對安全遠(yuǎn)控有更清晰的認(rèn)知,特別是二次驗(yàn)證功能,也順便為選擇合適的遠(yuǎn)控工具提供參考。
一、產(chǎn)品介紹
因?yàn)槊總€人的使用習(xí)慣不同,有些軟件可能沒有接觸過,所以在進(jìn)行實(shí)測對比前我先來介紹一下幾款軟件的主要功能特點(diǎn)。
①ToDesk
ToDesk的用戶群應(yīng)該蠻大的,因?yàn)樗慕缑婧啙崳僮饕埠芎唵?,不需要公網(wǎng)IP,技術(shù)門檻約等于零,基本上只要有電腦就會用。
在系統(tǒng)支持上覆蓋得非常全面,除了Windows、XP特別版、MacOS、Linux、Android 和 iOS,也推出了免安裝精簡版,還有其他遠(yuǎn)控沒有的TV電視端。
不僅具備文件傳輸、實(shí)時聊天、語音通話、遠(yuǎn)程喚醒/關(guān)機(jī)等基礎(chǔ)功能,還支持遠(yuǎn)程攝像頭、多屏顯示與協(xié)作,可同時查看多個顯示器,畫質(zhì)最高可達(dá)2k144幀/4k60幀,適合遠(yuǎn)程會議/教學(xué)/游戲、協(xié)作辦公、多設(shè)備管理等場景。
②向日葵
也是一款知名度比較高的遠(yuǎn)控軟件,界面也比較簡潔,支持手機(jī)遠(yuǎn)程訪問電腦,實(shí)現(xiàn)跨平臺遠(yuǎn)程桌面連接,實(shí)現(xiàn)多設(shè)備間的文件互傳。
支持調(diào)用閑置手機(jī)攝像頭或USB攝像頭進(jìn)行遠(yuǎn)程監(jiān)控,同樣支持遠(yuǎn)程開關(guān)機(jī),不過需要搭配向日葵開機(jī)棒或插座(收費(fèi)硬件)。系統(tǒng)適配方面,支持Windows、MacOS、iOS、Android等多個平臺,目前還沒有電視端。
③UU遠(yuǎn)程
UU遠(yuǎn)程是網(wǎng)易出品的一款游戲加速器,其遠(yuǎn)程控制軟件為UU遠(yuǎn)程,主要面向遠(yuǎn)程游戲場景,此外也支持文件傳輸、遠(yuǎn)程協(xié)助等。
適配Windows、Mac、iOS和Android等多種操作系統(tǒng),在游戲串流和遠(yuǎn)程游戲方面表現(xiàn)出色,針對不同游戲提供定制的鍵鼠操控方案。但目前尚處于測試階段,功能相對不夠完善。
④RayLink
主要面向視覺行業(yè),支持?jǐn)?shù)位板、數(shù)位屏和游戲手柄等外設(shè),最高支持4K60Hz畫質(zhì),適合設(shè)計師、動畫師、建模師等專業(yè)人士進(jìn)行遠(yuǎn)程工作。
支持多端互傳文件,同樣適配了Windows、Mac、iOS和Android平臺,支持Web版(僅支持win設(shè)備),沒有電視端。
二、安全功能深度對比
在遠(yuǎn)控場景中,為了保障信息安全,各大軟件都具備自己的安全防護(hù)功能,按照安全功能的重要程度,我逐一為你們詳細(xì)介紹,ToDesk、向日葵、UU遠(yuǎn)程、RayLink這四款遠(yuǎn)程工具的安全性表現(xiàn)。
①設(shè)備連接管理
設(shè)備連接管理是安全遠(yuǎn)程控制的核心機(jī)制,其作用主要是身份合法性驗(yàn)證和訪問權(quán)限控制,主要通過設(shè)備二次驗(yàn)證、設(shè)備綁定技術(shù),確保遠(yuǎn)程連接請求僅來自授權(quán)的主設(shè)備,能夠有效限制設(shè)備的連接范圍,防止非法入侵,降低安全風(fēng)險。這一方面以ToDesk的獨(dú)家安全功能“二次驗(yàn)證”來舉例。
ToDesk
二次驗(yàn)證這一項(xiàng)創(chuàng)新又實(shí)用的安全防護(hù)功能,可以稱為是ToDesk最安全遠(yuǎn)控的核心依據(jù)。
是在登錄和遠(yuǎn)程連接時增加的一道驗(yàn)證步驟,確保只有授權(quán)用戶能夠訪問賬戶或設(shè)備,即每一次連接都必須通過使用者的同意!即使密碼泄露,也無法在沒有通過二次驗(yàn)證的情況下登錄或連接設(shè)備。這也意味著,開啟二次驗(yàn)證后,再也不會出現(xiàn)電腦被莫名控制的情況!
并且除了ToDesk,我并沒有在國內(nèi)其他遠(yuǎn)控中發(fā)現(xiàn)此同類功能。
它的操作方式很簡單:進(jìn)入電腦端的遠(yuǎn)程控制界面,可以看到最上方有一個黃色的 “待開啟二次驗(yàn)證保護(hù)” 的提示,點(diǎn)擊之后可直接向主設(shè)備發(fā)送申請,主設(shè)備同意之后就能開啟保護(hù)了。
開啟之后,每次使用手機(jī)號和密碼登錄ToDesk賬戶時都需要通過主設(shè)備驗(yàn)證同意才能完成登錄。在遠(yuǎn)程控制設(shè)備時,除了輸入設(shè)備代碼和密碼外,還需要在移動端主設(shè)備中限時確認(rèn)開啟二次驗(yàn)證保護(hù),否則連接將失敗。
其中,主設(shè)備的綁定和更換也很簡便,可以在ToDesk APP內(nèi)打開設(shè)置-點(diǎn)擊安全中心,找到主設(shè)備后點(diǎn)擊去設(shè)置,收到短信驗(yàn)證碼后即可成功綁定。更換主設(shè)備也是在新手機(jī)內(nèi)登錄原賬號的設(shè)置里面修改。
不得不說,在遠(yuǎn)程控制場景中,ToDesk二次驗(yàn)證機(jī)制是很有價值的,等于是給你的遠(yuǎn)控連接加上 “確認(rèn)鍵”,讓每一次遠(yuǎn)控連接都在你的掌握之中,可以顯著提升賬戶和遠(yuǎn)程連接的安全性,有效防止未授權(quán)訪問和數(shù)據(jù)泄露。
②數(shù)據(jù)加密與傳輸安全
遠(yuǎn)程連接必須關(guān)注數(shù)據(jù)加密與傳輸安全,因?yàn)檫@是防止敏感信息泄露(如賬號密碼、文件內(nèi)容)、抵御中間人攻擊與會話劫持的核心防線,也是滿足合規(guī)要求和應(yīng)對公共網(wǎng)絡(luò)風(fēng)險的基礎(chǔ)保障?;旧厦總€遠(yuǎn)程產(chǎn)品都要有自己的數(shù)據(jù)加密技術(shù)保護(hù)傳輸數(shù)據(jù),下面來看看這四款遠(yuǎn)控工具的表現(xiàn)。
ToDesk
ToDesk支持端到端加密,這種端對端的加密強(qiáng)調(diào)的是第三方都無法訪問主被控設(shè)備的加密數(shù)據(jù),有且只有所有者知道。在電腦端控制界面可以看到設(shè)備代碼和臨時密碼,密碼支持手動更新、自定義設(shè)置、自定義更新頻率。
必須在電腦端的安全設(shè)置里勾選“允許控制本設(shè)備”才能啟用遠(yuǎn)控功能,同時還可勾選“控制本設(shè)備需校驗(yàn)鎖屏密碼”“非同賬號連接需本設(shè)備手動同意”,這樣再可以增加多道防護(hù)??刂贫伺c被控端賬號不一致的情況下,支持開啟自動鎖定客戶端。
同時ToDesk也提供黑白名單功能,可以設(shè)置僅允許特定賬號或設(shè)備訪問自己的設(shè)備,從而進(jìn)一步提高安全性。
向日葵
向日葵采用的是SSL/TLS加密協(xié)議。在遠(yuǎn)程協(xié)助界面,也支持更改驗(yàn)證碼(密碼)機(jī)制,有長期、今日、單次三種模式。從安全性來看,提供的選項(xiàng)不是特別靈活,長時間不更新容易提升泄露風(fēng)險。
功能設(shè)計上,向日葵和ToDesk一樣,支持開啟電腦登錄用戶名密碼驗(yàn)證、被控結(jié)束自動鎖定屏幕等功能,不過在實(shí)際體驗(yàn)中自動鎖定屏幕偶有失靈。
不過向日葵可以在設(shè)備被遠(yuǎn)控時禁止同步剪貼板文本、禁止通過剪貼板/拖拽與設(shè)備傳輸文件、被控時允許對方訪問指定文件夾等,但是設(shè)置的校驗(yàn)和保護(hù)還不夠豐富,類似ToDesk的強(qiáng)隱私模式、非同賬號連接自動鎖定客戶端等都沒看到。
UU遠(yuǎn)程
UU遠(yuǎn)程也是采用的SSL/TLS加密協(xié)議,然后目前還處于測試階段,所以提供的功能服務(wù)不如ToDesk、向日葵那么成熟,尤其是在傳輸安全方面,電腦端不支持任何安全設(shè)置,只是在手機(jī)端提供了一個被控結(jié)束后自動鎖屏的選項(xiàng),隱私性、安全性都很欠缺。
RayLink
RayLink采用的是AES-256加密協(xié)議。電腦客戶端的遠(yuǎn)程控制界面支持自定義密碼或切換臨時密碼,但是放眼望去,提供的安全設(shè)置非常之少。
安全設(shè)置方面,遠(yuǎn)程訪問認(rèn)證可以選擇支持臨時密碼或安全密碼,或兩者都支持。然后提供受控結(jié)束自動鎖屏、遠(yuǎn)控啟用電腦系統(tǒng)用戶名和密碼驗(yàn)證等選項(xiàng),頁面排版幾乎和ToDesk的安全設(shè)置一模一樣,但實(shí)際包含的安全功能遠(yuǎn)不如ToDesk豐富。
③屏幕隱私信息
隱私屏功能可以在遠(yuǎn)程控制過程中保護(hù)用戶的屏幕隱私信息。啟用后,被控端的顯示器會顯示黑屏狀態(tài),防止他人窺視屏幕內(nèi)容。
ToDesk
ToDesk支持在手機(jī)端或PC端菜單選項(xiàng)中開啟隱私屏。開啟后,被控端會進(jìn)入默認(rèn)隱私屏界面,他人無法查看桌面內(nèi)容,同時也可在ToDesk官網(wǎng)登錄賬號進(jìn)入個人中心進(jìn)行自定義隱私屏畫面,將隱私屏更換為任何你想要的壁紙。
甚至可以在設(shè)置中開啟強(qiáng)隱私模式,即直接關(guān)閉被控顯示器,對隱私的保護(hù)非常到位。
向日葵
向日葵電腦端設(shè)置中提供了啟用隱私屏的選項(xiàng),可以直接勾選,但在實(shí)際控制中發(fā)現(xiàn)連接成功后電腦端的隱私屏并未啟動,直接可以看到操作界面。
嘗試在登錄和退出登錄多種情況下測試,電腦端的隱私屏均未啟動,后面才注意到啟用隱私屏選項(xiàng)后還有一段說明“本機(jī)被設(shè)備列表遠(yuǎn)控時,防止別人看到操作”。
大概設(shè)定的是必須設(shè)備列表的設(shè)備遠(yuǎn)控才能啟動隱私屏,然而尷尬的是我在設(shè)備列表并沒有看到主控的手機(jī),這里確實(shí)不清楚到底是不支持還是沒操作對,但可以肯定的是用起來比較復(fù)雜,另外沒有看到自定義隱私屏的功能。
UU遠(yuǎn)程
網(wǎng)易UU遠(yuǎn)程在手機(jī)端成功控制電腦后,可直接在手機(jī)端開啟被控端防窺模式,之后電腦就會強(qiáng)制進(jìn)入黑屏狀態(tài),控制起來比向日葵方便,但同樣不支持自定義隱私屏畫面。
RayLink
RayLink支持隱私模式,同樣可以在控制端開啟,開啟之后被控制端會變成黑屏狀態(tài),但不支持自定義隱私屏保和強(qiáng)隱私功能。
從實(shí)測情況來看,四款軟件都具備防窺模式,ToDesk、UU遠(yuǎn)程、RayLink的隱私防窺功能開啟更為便捷,而ToDesk支持自定義隱私屏和強(qiáng)隱私模式,在個性化上更勝一籌。
④金融賬戶保護(hù)
智能手機(jī)的普及方便了我們的生活,但大部分老年人并不擅長使用,這時,通過遠(yuǎn)程控制軟件就可以隨時給爸媽提供指導(dǎo)或者遠(yuǎn)程操作。
由于老年人安全意識不足,也會增加很多上當(dāng)受騙的風(fēng)險,所以在選擇遠(yuǎn)控工具時,其實(shí)也可以把金融賬戶保護(hù)考慮在內(nèi),然而這一方面只有ToDesk做到了。
ToDesk的金融賬戶保護(hù)功能總結(jié)為三個方面,一是在遠(yuǎn)控發(fā)起時,被控手機(jī)端會彈出反詐警告窗口并進(jìn)行風(fēng)險評估,可提高被控用戶的警覺性及安全防護(hù)意識。
二是在他人要求下新登錄、新設(shè)備(包括同一個賬號換設(shè)備登錄)的用戶,ToDesk還會啟動24小時安全保護(hù)期,保護(hù)期內(nèi)手機(jī)無法被遠(yuǎn)程控制,可以進(jìn)一步避免一下載ToDesk就對陌生人授權(quán)控制,降低風(fēng)險損失。
三是如果用戶打開了支付寶、云閃付、銀行APP等金融交易平臺就會直接黑屏,也就無法實(shí)現(xiàn)轉(zhuǎn)賬等操作,牢牢守護(hù)好用戶的錢袋子。
有時候家里長輩的手機(jī)出現(xiàn)問題解決不了,我都是通過遠(yuǎn)程控制軟件進(jìn)行協(xié)助的,確實(shí)很方便,但想一想如果換成陌生人的話風(fēng)險非常大,所以每次遠(yuǎn)程協(xié)助都會特別強(qiáng)調(diào)不要讓陌生人控制手機(jī),也不要安裝其他遠(yuǎn)程控制或不了解的軟件讓別人控制手機(jī)。
三、綜合體驗(yàn)感受及總結(jié)
這篇文章提到的4個遠(yuǎn)控工具也算是主流梯隊中的了,除了前面重點(diǎn)對比的安全表現(xiàn)外,在實(shí)際使用中其實(shí)也可以感受出一些區(qū)別,這里也簡單分享一下供大家參考。
①ToDesk:功能豐富,易上手,安全性高
ToDesk經(jīng)過不斷優(yōu)化、更新,發(fā)展到現(xiàn)在功能已經(jīng)很全面了,文件傳輸、多屏顯示與協(xié)作、實(shí)時聊天、語音通話、遠(yuǎn)程喚醒、自動啟動等功能都非常實(shí)用。
在遠(yuǎn)程桌面連接過程中,提供的圖像畫質(zhì)清晰,畫面流暢度也很高,在網(wǎng)絡(luò)帶寬較低的情況下可自動調(diào)整傳輸速度。
而且界面比較簡潔直觀,即使是剛接觸遠(yuǎn)控工具也能快速上手,不需要公網(wǎng)IP就可以進(jìn)行遠(yuǎn)程連接,避免了許多其他遠(yuǎn)程桌面軟件需要配置網(wǎng)絡(luò)環(huán)境的問題。
綜合來看,它不僅適合技術(shù)人員運(yùn)維、遠(yuǎn)程開發(fā)等深度場景,也可以用于遠(yuǎn)程游戲、遠(yuǎn)程教學(xué)、日常辦公、長輩關(guān)懷等大眾化場景。
②向日葵:綜合體驗(yàn)感不錯,但存在一些瑕疵
在功能方面,向日葵同樣可以列為一款優(yōu)秀的遠(yuǎn)程控制工具。它的遠(yuǎn)程錄屏、截圖功能也具備一定的實(shí)用性,不過傳輸畫面存在一定延遲,流暢度不是很高,然后就是界面設(shè)計相對要簡陋一點(diǎn),不夠清晰直接。
另外手機(jī)端需要下載兩個不同的APP,一個用于手機(jī)控制電腦,一個用于控制手機(jī),不管是安卓還是iPhone均如此,感覺還挺麻煩的。
并且向日葵遠(yuǎn)程崩潰時常發(fā)生,連接異常真的很影響使用進(jìn)程。
然后就是向日葵本身也是一家硬件公司,所以很多功能服務(wù)需要搭配他們家的硬件才能實(shí)現(xiàn),會增加成本。
③UU遠(yuǎn)程:功能單一,主打游戲場景
在功能的豐富性上,UU遠(yuǎn)程與ToDesk、向日葵其實(shí)沒有太多的可比性,因?yàn)樗Q生時間太晚,現(xiàn)在還在不斷調(diào)試。因?yàn)楣δ軉我?,所以界面很簡潔,它的最高畫質(zhì)支持4K 144Hz,支持的外設(shè)也很豐富,主要還是面向游戲場景。
然后也支持遠(yuǎn)程文件傳輸,有一定的輔助辦公價值,不過很難適應(yīng)深度的專業(yè)場景,解決的需求有限,安全性也不夠強(qiáng)。
④RayLink:注重色彩,對設(shè)備性能要求高
RayLink支持實(shí)時屏幕共享、遠(yuǎn)程協(xié)助、剪切板傳輸?shù)榷喾N功能,數(shù)量比UU遠(yuǎn)程要多,但提供的個性化安全控制選項(xiàng)比較少。
因?yàn)橹饕嫦蛟O(shè)計場景,所以支持4K畫質(zhì)和4:4:4色彩模式。不過4:4:4色彩模式在不具備支持該模式顯卡的設(shè)備上使用時會導(dǎo)致延遲高、設(shè)備性能損耗大以及耗電快等問題,更適合電腦對電腦之間的協(xié)同,手機(jī)和電腦之間的應(yīng)用有限。
結(jié)尾
綜合以上情況來看,UU遠(yuǎn)程和RayLink各有側(cè)重,有自己的細(xì)分領(lǐng)域和硬件要求,但整體來說功能的完善度比較欠缺,然后安全保障也相對簡單,不太建議大家借助這兩款來處理一些高度重要的文件、信息。
相比之下,向日葵在功能服務(wù)、安全保障等方面相對比較常規(guī),太復(fù)雜的會有一定學(xué)習(xí)難度,而且手機(jī)必須下載兩個客戶端的設(shè)計真的很不科學(xué),加上也沒有專門針對金融方面的防護(hù)。至于需要搭配硬件使用,這個就看自己能不能接受多花一份錢了。
整體來說,ToDesk的表現(xiàn)最讓我滿意,因?yàn)槠渌浖邆涞墓δ芩贾С郑w驗(yàn)也很穩(wěn)定。在安全保障方面,明顯也是ToDesk最具優(yōu)勢,不僅支持隱私屏、數(shù)據(jù)加密,還有自己獨(dú)有的二次驗(yàn)證、隱私屏定制及金融賬戶保護(hù)等,特別是二次驗(yàn)證機(jī)制的設(shè)計,為遠(yuǎn)程控制提供了更為強(qiáng)大、周密的防護(hù),在信息安全尤為重要的當(dāng)下,也會更具實(shí)用價值。