我rdesktop
在 Linux 上使用客户端连接到 Windows 机器。如果其中一些机器被一些邪恶的恶意软件/病毒/蠕虫/木马破坏,恶意软件有没有办法通过 rdesktop 连接“跳转”到我的计算机?
我一直认为这是不可能的,但最近我读到类似的技术,x2go天生就是不安全的。
编辑
为了澄清我的问题,我最感兴趣的是rdp
协议(或会话)是否对客户有潜在危险。
我不了解rdp
协议的内部结构。但在我看来,如果rdesktop
客户端只是渲染图像/位图,那么潜在受损的服务器将无能为力。另一方面,如果rdesktop
客户端正在解释从服务器发送的某些命令,则可能会被利用。
打个比方:现代浏览器不仅仅显示静态 HTML 网页。取而代之的是,它们解释 Javascript、Flash……rdesktop
客户端是否类似,因为它解释了来自服务器的潜在危险命令?
如果客户端唯一的想法是渲染图像,那么除了渲染库中的一些错误之外,它不能被利用。这与查看 jpg 图像的图像查看器相当。
编辑 2
是否有任何rdesktop
我可以用来使会话更安全的 linux 客户端配置选项?例如,我不需要“磁盘重定向”或声音。实际上,我只需要屏幕和剪贴板的图片(ctrl+c, ctrl+v)。
从我可以读到的man rdesktop
,磁盘重定向和声音默认情况下没有打开。是否有一些默认开启的功能,可能会带来潜在的安全问题?