Virtual Network Computing – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
ביטול גרסה 6924099 של 194.90.36.184 (שיחה) קשקוש
Matanyabot (שיחה | תרומות)
מ בוט: מתקן הפניות
שורה 1:
'''Virtual Network Computing''' (או - '''VNC''') הינו [[פרוטוקול תקשורת]] המאפשר שליטה מרחוק על מערכת [[מחשב]]. הוא משדר את הלחיצות על ה[[מקלדת מחשב|מקלדת]] וההקלקות על ה[[עכבר (מחשב)|עכבר]] ממחשב אחד לאחר, ומציג את ה[[צג|מסך]] של המחשב המרוחק, כל זאת דרך [[רשתתקשורת מחשביםנתונים|רשת]] תקשורת, כגון ה[[אינטרנט]].
 
VNC אינו תלוי ב[[פלטפורמה]] מסוימת: [[שרת-לקוח|לקוח]] VNC בכל [[מערכת הפעלה]] יכול להתחבר ל[[שרת]] VNC בכל מערכת הפעלה אחרת. ישנם לקוחות ושרתים עבור כמעט כל מערכות ההפעלה, ואף עבור [[Java|שפת התכנות Java]]. מספר לקוחות יכולים להתחבר לאותו שרת VNC בו זמנית. שימושים נפוצים עבור טכנולוגיה זו כוללים תמיכה טכנית מרחוק, וגישה לקבצים מהמחשבים שבמקום העבודה דרך המחשב הביתי.
 
VNC פותח במקור על ידי [[AT&T]]. [[קוד מקור|קוד המקור]] המקורי של VNC הוא [[קוד פתוח]] ברישיון [[הרישיון הציבורי הכללי של גנו|GPL]], כמו גם רבות מתוכנות ה VNC הקיימות כיום.
 
== היסטוריה ==
שורה 21:
== אבטחה ב VNC ==
 
בברירת מחדל, VNC אינו פרוטוקול מאובטח. למרות ש[[סיסמאסיסמה|סיסמאות]] אינן נשלחות כטקסט רגיל ("''plain-text''") (כמו ב-[[telnet]] לדוגמה), התקפות [[brute force]] יכולות להצליח אם גם מפתח ה[[קריפטוגרפיה|הצפנה]] וגם הסיסמה המוצפנת התגלו על ידי "רחרוח" (''sniffing'') ברשת. מסיבה זאת, עדיף שסיסמאות תהיינה בעלות 8 תווים, לפחות.
 
למרות זאת, את VNC ניתן לתעל (''tunnelling'') דרך חיבור [[Secure Shell|SSH]] או [[Virtual Private Network|VPN]], מה שיוסיף שכבת אבטחה נוספת עם הצפנה חזקה. אך פתרון זה אינו תמיד ישים. לדוגמה, תיעול דרך SSH יכול להיות קשה במחשבים המריצים את [[מערכת הפעלה|מערכת ההפעלה]] [[Microsoft Windows|Windows]].
 
UltraVNC תומכת בשימוש בתוסף הצפנה המבוסס [[קוד פתוח]] אשר מצפין את כל שיחת ה-VNC, כולל הזדהות הסיסמה והעברת המידע. הוא גם מאפשר שההזדהות תתבצע בהסתמכות על [[NTLM]] ועל חשבונות משתמש של [[Active Directory|Active directory]].
 
RealVNC מאפשרת הצפנה בעוצמה חזקה כחלק מהחבילה המסחרית שלה.
 
[[Workspot]] שחררה [[טלאי|טלאים]] להצפנת [[Advanced Encryption Standard|AES]] עבור VNC.
 
למרות שחלק מהאנשים מאמינים ש-VNC מאפשרת לפרוץ בקלות לתוך מערכת, בדרך כלל המשתמש יצטרך לאפשר באופן מפורש גישה מרחוק לפורטים הנמצאים בשימוש על ידי VNC כדי שאפשר יהיה לפרוץ אליו. במילים אחרות, מערכת המריצה VNC ברשת, תהיה נגישה בתוך הרשת אלא אם כן המשתמש מציין אחרת (למשל בהגדרות הנתבים של החברה). כל זאת, כמובן, בהנחה שבברירת מחדל קונפיגורצית הרשת היא "לפתוח מה שצריך" ולא "לסגור רק את מה שנראה מסוכן".