當前位置:首頁 > 科技 > 正文

Todesk可能有安全漏洞?遠程桌面Weworkcloudesk測評

朋友們好啊,我圖吧撿垃圾的。之前咱給各位推薦過一款遠程軟件名叫Todesk的來着,咱也一直用到了現在。最近咱突然有機會擴大這個軟件的使用範圍,然後就發現了這個軟件的億點問題。所以簡單給各位

但是,這個軟件的風評最近并不好,尤其是收費了之後:

為何todesk遠程軟件如明目張膽欺騙?

編輯

編輯

基本的這個矛盾主要還是體現在連接不穩定、充錢之後并不能有效改變使用體驗之類的業務水平問題上。還有免費版不支持文件傳輸也挺多人吐槽,不過對于有登錄完全不需要手機的超星雲盤的垃圾佬這并不是問題。當然超星網盤最近取消了直鍊分享導緻垃圾佬很多過去的軟件推薦資源都失效了,但是作為本地端到端的文件傳輸介質還是沒問題的,100G不限速呢。

垃圾佬一直白嫖倒是真沒覺得不支持文件遠程傳輸是什麼問題,畢竟大體積多個文件的遠程傳輸有别的方案,最簡單的BT複雜點的就是走不限速網盤,但是隻要有網最後都能解決。遠程大量文件傳輸方案探究

但是資乎上的這個一些内容畫風明顯感覺不對勁啊,如上圖所示,個人感覺味太沖了。這篇更是重量級:駱丁麥子:國産良心軟件被同行這樣評論,這樣真的好嗎?

那個頂着胡桃頭像的,并沒有說什麼過分的話吧。說實在的人家能理解收費,你這文章直接一個友商攻擊貴司的帽子扣的6,這麼說我反倒有點明白了。如果一家公司的氣度格局隻有這樣,那就有緣再見吧(垃圾佬原話)

總而言之,如果光是這樣還好說。但是這裡有一篇内容讓咱沒法淡定了:

編輯

話說奶牛快傳還是靠譜啊,超星雲盤都沒苟到現在(指直鍊分享)這玩意居然還能用

編輯

這玩意居然可以免密碼連接,這簡直是簡直了

編輯

咱是圖吧撿垃圾的,不懂什麼加密認證連接,咱隻知道不安全就别用。就沖開發運營的這個态度,咱就不會再考慮這款軟件了。上來就說别人攻擊你們,友商水軍黑子什麼的,用戶提出問題或者吐槽,即便可能是誤會和無心之論結果真是說誰誰炸毛。就甯這态度我一個撿垃圾的看了也得認定肯定是軟件有問題了。人在蚌埠住的時候往往是蚌埠住的,所以誰先繃不住誰有問題。

編輯

加上這個反饋也讓人沒法淡定

編輯

所以這會兒咱已經沒心思看TD海軍和用戶對線了,如果這玩意不安全那唯一有效的方法就是趁早換掉。

考慮到咱還有可能需要在辦公電腦的環境上使用這個遠控,不安全肯定是不行的,現在自查到處都在查洩密和違規軟件,安裝一個遠程端安全完全沒保證的軟件根本不可能。如果辦公僅僅是安裝控制端還好說,那麼對于這個軟件整體的閉環來說如此看來我自己的電腦在家或者在任何網絡環境下也相當不安全,波及範圍包括家裡的WINNAS私有雲、HTPC、下載機兼建議NAS以及垃圾佬現在用來碼字的主力機筆記本以及旁邊用來作為生産力擔當的工作站。

編輯

影響範圍确實有點廣了,這麼說垃圾佬的圖吧NAS也好HTPC也好主力工作站也好全都不安全。這肯定是不能容忍的。V2EX雖然咱平時接觸的少,以前隻是最早查SMR硬盤的時候開始接觸,但是這個論壇的帖子個人認為還是可信的,加上知乎也有同樣的反饋,所以就算垃圾佬白嫖從來不給錢也隻能換。還有經過反映辦公電腦用了這個之後會變卡,I7 9700的U都會卡這肯定不對勁。

後續:

編輯

這次倒是真的給公關了,但是又沒完全公關。結果嘛反正帖子是删了,安不安全沒人知道。至于MAC端有後台常駐、免費版傳不了文件還是一樣沒解決。雖然這會兒垃圾佬也一直在用這玩意也沒仔細關注這個情況,但是想來想去還是倒吸涼氣。

編輯

至于這家公司的頭鐵态度和一開始的ZS行為,還是讓人感覺看着不像正經運營。

考慮到不使用這個軟件就得用被思馬傑克丁的TeamViewer或者收費的向日葵惡心,作為垃圾佬那肯定不可能。辦公電腦鐵沒公網IP就得搞個隧道用windows遠程,所以上面說的這個軟件對咱來說還是很有吸引力的。

編輯

WeWorkCloudesk

WeWork采用的是和Todesk完全不同的技術路線,基于windows遠程内核進行優化,能達到100k的極小數量傳輸量,對比Todesk的1M多。流暢度和穩定度吊打市面上你能看得見的遠程軟件。

編輯

個人作品 WeWorkCloudesk,一款專注于極緻體驗的遠程辦公利器, Ver.3.0.3 新版發布!

發布于 2021-09-28 09:44:04

[極緻體驗] 基于 TermSrv 技術并深度優化,智能建立最優傳輸通道,速度、體驗全面超越國内外同類産品。 [安全保障] 基于 TermSrv 高強度安全加密機制,而且 WeWorkCloudesk 也不會獲取任何個人電腦信息。 [一鍵安裝] 5MB 左右的綠色安裝包,點擊運行即安裝,同步完成。 [一鍵激活] 初次安裝,需要激活本機雲桌面,然後才能從别處遠程到當前電腦;如果僅僅是連接别的電腦,就不需要激活。 [一鍵連接] 輸入遠程電腦的識别碼、驗證碼,即刻無縫鍊接公司電腦,順暢的操作體驗讓你即刻進入忘我的工作狀态。右上角菜單可開啟自動登錄,下次連接無需輸入系統用戶名、密碼。 [一鍵修複] 各版本系統幾乎所有的終端服務故障,一鍵修複、自動修複都能解決,即使終端服務組件被卸載,也能恢複如初。 [一鍵卸載] 卸載完成,所有安裝文件删除,所有系統設置還原,不留下一絲痕迹,讓您沒有任何顧慮! [視覺效果] 高級設置 -> 最佳性能:去除桌面背景、去除字體平滑、去除所有其他視覺效果,最大化速度與體驗。 高級設置 -> 最佳外觀:保留桌面背景、保留字體平滑、去除所有其他視覺效果,最佳平衡體驗與視覺。 [全面覆蓋] 支持幾乎所有 Windows 系統,包括 win11 、win10 、win8 、win7 家庭版。 [重要改進] (1) 默認不修改終端服務端口,可以點擊界面左下角圓點手動更改。 (2) 擴展屏适配:在主屏幕點擊連接,則雲桌面全屏匹配主屏幕尺寸;在擴展屏幕點擊連接,則雲桌面全屏匹配擴展屏幕尺寸;智能感知屏幕分辨率改變,并自動匹配雲桌面尺寸。 (3) 用戶登錄改進,多個 WeWorkCloudesk 客戶端可以用同一個用戶名登錄(試用期結束後,需要登錄才能繼續使用)。 (4) 動态建立傳輸通道,進一步優化速度及性能。 (5) 當網絡環境改變時,重新檢測并選擇最優傳輸通道。 (6) 自動開啟 Windows 家庭版雲桌面功能。 (7) 連接過程中,去除背景圖片,提升連接速度。 (8) 自動清理安裝目錄緩存文件。 溫馨提示:WeWorkCloudesk 會調用系統底層接口并寫注冊表,可能會被安全防護軟件攔截及誤殺,請及時允許通行并将安裝目錄添加至白名單。安裝包隻提交 360 洗白,其他殺軟可能會報病毒提示(如果拒絕通行,則可能無法正常使用本産品)。 官網點擊圖标下載運行即可使用,已部署 CDN 加速下載。 WeWorkCloudesk 的願景是為廣大 IT 和互聯網工作者提供優質的遠程辦公體驗,提高工作效率并讓遠程辦公成為一種生活方式!

編輯

啊這,那也就是說還是一樣的走你家服務器是吧,看這架勢還可能收錢,那這好像還不如TOSESK了。至少後者垃圾佬能一直白嫖。

編輯

這簽名有意思啊

編輯

軟件免安裝,RAR解壓出來.EXE直接雙擊就使用了

編輯

軟件應該有強制更新

編輯

這東西遠程端需要手動展開部署注冊表配置後才能使用

編輯

期間軟件還會自爆安裝位置怕你不放心去AppData到處亂找

編輯

看了一眼,還真沒有

編輯

然後讓它寫注冊表之後就算是配置好了可以用了

編輯

編輯

這玩意能自定義密碼,原則上一般的遠程不會上傳密碼,不過鬼知道到底會不會。當你有機會獲取别人的常用密碼的時候你會不會看一眼?我想你是會的。

編輯

它有個優點就是内網直連可以不費流量,當然這在裝備了MSTSC的咱看來沒啥大用。

編輯

确認了MSTSC模式下可以剪切闆互通。

編輯

那麼然後自然是給這個垃圾佬的下位機内網掐了重新用外網試試看,發現流暢度确實挺不錯

編輯

外網直連

編輯

帶寬占用确實低。

編輯

看看文件傳輸啊,文件傳輸是沒問題的。所以姑且考慮這玩意應該是打算好好做然後圈用戶收錢的互聯網思維套路了。

編輯

然後看一眼高級設置

編輯

發現你這玩意有問題啊,不支持走系統代理,辦公電腦需要用代理才能正常使用來着。

編輯

考慮到這東西居然還能遠程修雲桌面和重啟的操作,所以整體來說給人感覺并不安全(确信),雖然Todesk也可以手動重啟電腦之類的,但是這種既需要遠程傳輸通道還能寫注冊表又可以重啟電腦的莫名其妙沒啥用戶的軟件垃圾佬也還是不敢用。

編輯

最後隻能相信它的卸載程序了,如果不能也隻能怪咱自己了。

所以結論是除了自己搭隧道用windows遠程以外,好像沒啥更好的辦法能實現安全好用的遠控了。考慮到當年咱混社團的時候最早咱認識的最厲害的大佬就是在用MSTSC連自己家的機器,所以這招雖然老套但是也可以用。

還有就是這個對線帖子咱也不是完全沒有任何收獲,畢竟大佬一句話咱就省了不少力氣,很多時候人家随便指點你一下你就能瞬間上道的。比如這個帖子裡提到的用ZeroTier/Tinc + AnyDesk 不香嗎這個回複,就讓咱又一下子有了至少兩篇能更新的測評了(确信),有時間試試看吧。

就這樣,謝謝朋友們!

你可能想看:

有話要說...

取消
掃碼支持 支付碼