当前位置: > 热传

Todesk可能有安全漏洞?远程桌面Weworkcloudesk测评

时间:2022-04-19 22:53:24 热传 我要投稿

朋友们好啊,我图吧捡垃圾的。之前咱给各位推荐过一款远程软件名叫Todesk的来着,咱也一直用到了现在。最近咱突然有机会扩大这个软件的使用范围,然后就发现了这个软件的亿点问题。所以简单给各位

但是,这个软件的风评最近并不好,尤其是收费了之后:

为何todesk远程软件如明目张胆欺骗?

编辑 编辑

基本的这个矛盾主要还是体现在连接不稳定、充钱之后并不能有效改变使用体验之类的业务水平问题上。还有免费版不支持文件传输也挺多人吐槽,不过对于有登录完全不需要手机的超星云盘的垃圾佬这并不是问题。当然超星网盘最近取消了直链分享导致垃圾佬很多过去的软件推荐资源都失效了,但是作为本地端到端的文件传输介质还是没问题的,100G不限速呢。

垃圾佬一直白嫖倒是真没觉得不支持文件远程传输是什么问题,毕竟大体积多个文件的远程传输有别的方案,最简单的BT复杂点的就是走不限速网盘,但是只要有网最后都能解决。远程大量文件传输方案探究

但是资乎上的这个一些内容画风明显感觉不对劲啊,如上图所示,个人感觉味太冲了。这篇更是重量级:骆丁麦子:国产良心软件被同行这样评论,这样真的好吗?

那个顶着胡桃头像的,并没有说什么过分的话吧。说实在的人家能理解收费,你这文章直接一个友商攻击贵司的帽子扣的6,这么说我反倒有点明白了。如果一家公司的气度格局只有这样,那就有缘再见吧(垃圾佬原话)

总而言之,如果光是这样还好说。但是这里有一篇内容让咱没法淡定了:

编辑

话说奶牛快传还是靠谱啊,超星云盘都没苟到现在(指直链分享)这玩意居然还能用

编辑

这玩意居然可以免密码连接,这简直是简直了

编辑

咱是图吧捡垃圾的,不懂什么加密认证连接,咱只知道不安全就别用。就冲开发运营的这个态度,咱就不会再考虑这款软件了。上来就说别人攻击你们,友商水军黑子什么的,用户提出问题或者吐槽,即便可能是误会和无心之论结果真是说谁谁炸毛。就宁这态度我一个捡垃圾的看了也得认定肯定是软件有问题了。人在蚌埠住的时候往往是蚌埠住的,所以谁先绷不住谁有问题。

编辑

加上这个反馈也让人没法淡定

编辑

所以这会儿咱已经没心思看TD海军和用户对线了,如果这玩意不安全那唯一有效的方法就是趁早换掉。

考虑到咱还有可能需要在办公电脑的环境上使用这个远控,不安全肯定是不行的,现在自查到处都在查泄密和违规软件,安装一个远程端安全完全没保证的软件根本不可能。如果办公仅仅是安装控制端还好说,那么对于这个软件整体的闭环来说如此看来我自己的电脑在家或者在任何网络环境下也相当不安全,波及范围包括家里的WINNAS私有云、HTPC、下载机兼建议NAS以及垃圾佬现在用来码字的主力机笔记本以及旁边用来作为生产力担当的工作站。

编辑

影响范围确实有点广了,这么说垃圾佬的图吧NAS也好HTPC也好主力工作站也好全都不安全。这肯定是不能容忍的。V2EX虽然咱平时接触的少,以前只是最早查SMR硬盘的时候开始接触,但是这个论坛的帖子个人认为还是可信的,加上知乎也有同样的反馈,所以就算垃圾佬白嫖从来不给钱也只能换。还有经过反映办公电脑用了这个之后会变卡,I7 9700的U都会卡这肯定不对劲。

后续:

编辑

这次倒是真的给公关了,但是又没完全公关。结果嘛反正帖子是删了,安不安全没人知道。至于MAC端有后台常驻、免费版传不了文件还是一样没解决。虽然这会儿垃圾佬也一直在用这玩意也没仔细关注这个情况,但是想来想去还是倒吸凉气。

编辑

至于这家公司的头铁态度和一开始的ZS行为,还是让人感觉看着不像正经运营。

考虑到不使用这个软件就得用被思马杰克丁的TeamViewer或者收费的向日葵恶心,作为垃圾佬那肯定不可能。办公电脑铁没公网IP就得搞个隧道用windows远程,所以上面说的这个软件对咱来说还是很有吸引力的。

编辑

WeWorkCloudesk

WeWork采用的是和Todesk完全不同的技术路线,基于windows远程内核进行优化,能达到100k的极小数量传输量,对比Todesk的1M多。流畅度和稳定度吊打市面上你能看得见的远程软件。

编辑

个人作品 WeWorkCloudesk,一款专注于极致体验的远程办公利器, Ver.3.0.3 新版发布!

发布于 2021-09-28 09:44:04

[极致体验] 基于 TermSrv 技术并深度优化,智能建立最优传输通道,速度、体验全面超越国内外同类产品。 [安全保障] 基于 TermSrv 高强度安全加密机制,而且 WeWorkCloudesk 也不会获取任何个人电脑信息。 [一键安装] 5MB 左右的绿色安装包,点击运行即安装,同步完成。 [一键激活] 初次安装,需要激活本机云桌面,然后才能从别处远程到当前电脑;如果仅仅是连接别的电脑,就不需要激活。 [一键连接] 输入远程电脑的识别码、验证码,即刻无缝链接公司电脑,顺畅的操作体验让你即刻进入忘我的工作状态。右上角菜单可开启自动登录,下次连接无需输入系统用户名、密码。 [一键修复] 各版本系统几乎所有的终端服务故障,一键修复、自动修复都能解决,即使终端服务组件被卸载,也能恢复如初。 [一键卸载] 卸载完成,所有安装文件删除,所有系统设置还原,不留下一丝痕迹,让您没有任何顾虑! [视觉效果] 高级设置 -> 最佳性能:去除桌面背景、去除字体平滑、去除所有其他视觉效果,最大化速度与体验。 高级设置 -> 最佳外观:保留桌面背景、保留字体平滑、去除所有其他视觉效果,最佳平衡体验与视觉。 [全面覆盖] 支持几乎所有 Windows 系统,包括 win11 、win10 、win8 、win7 家庭版。 [重要改进] (1) 默认不修改终端服务端口,可以点击界面左下角圆点手动更改。 (2) 扩展屏适配:在主屏幕点击连接,则云桌面全屏匹配主屏幕尺寸;在扩展屏幕点击连接,则云桌面全屏匹配扩展屏幕尺寸;智能感知屏幕分辨率改变,并自动匹配云桌面尺寸。 (3) 用户登录改进,多个 WeWorkCloudesk 客户端可以用同一个用户名登录(试用期结束后,需要登录才能继续使用)。 (4) 动态建立传输通道,进一步优化速度及性能。 (5) 当网络环境改变时,重新检测并选择最优传输通道。 (6) 自动开启 Windows 家庭版云桌面功能。 (7) 连接过程中,去除背景图片,提升连接速度。 (8) 自动清理安装目录缓存文件。 温馨提示:WeWorkCloudesk 会调用系统底层接口并写注册表,可能会被安全防护软件拦截及误杀,请及时允许通行并将安装目录添加至白名单。安装包只提交 360 洗白,其他杀软可能会报病毒提示(如果拒绝通行,则可能无法正常使用本产品)。 官网点击图标下载运行即可使用,已部署 CDN 加速下载。 WeWorkCloudesk 的愿景是为广大 IT 和互联网工作者提供优质的远程办公体验,提高工作效率并让远程办公成为一种生活方式!

编辑

啊这,那也就是说还是一样的走你家服务器是吧,看这架势还可能收钱,那这好像还不如TOSESK了。至少后者垃圾佬能一直白嫖。

编辑

这签名有意思啊

编辑

软件免安装,RAR解压出来.EXE直接双击就使用了

编辑

软件应该有强制更新

编辑

这东西远程端需要手动展开部署注册表配置后才能使用

编辑

期间软件还会自爆安装位置怕你不放心去AppData到处乱找

编辑

看了一眼,还真没有

编辑

然后让它写注册表之后就算是配置好了可以用了

编辑 编辑

这玩意能自定义密码,原则上一般的远程不会上传密码,不过鬼知道到底会不会。当你有机会获取别人的常用密码的时候你会不会看一眼?我想你是会的。

编辑

它有个优点就是内网直连可以不费流量,当然这在装备了MSTSC的咱看来没啥大用。

编辑

确认了MSTSC模式下可以剪切板互通。

编辑

那么然后自然是给这个垃圾佬的下位机内网掐了重新用外网试试看,发现流畅度确实挺不错

编辑

外网直连

编辑

带宽占用确实低。

编辑

看看文件传输啊,文件传输是没问题的。所以姑且考虑这玩意应该是打算好好做然后圈用户收钱的互联网思维套路了。

编辑

然后看一眼高级设置

编辑

发现你这玩意有问题啊,不支持走系统代理,办公电脑需要用代理才能正常使用来着。

编辑

考虑到这东西居然还能远程修云桌面和重启的操作,所以整体来说给人感觉并不安全(确信),虽然Todesk也可以手动重启电脑之类的,但是这种既需要远程传输通道还能写注册表又可以重启电脑的莫名其妙没啥用户的软件垃圾佬也还是不敢用。

编辑

最后只能相信它的卸载程序了,如果不能也只能怪咱自己了。

所以结论是除了自己搭隧道用windows远程以外,好像没啥更好的办法能实现安全好用的远控了。考虑到当年咱混社团的时候最早咱认识的最厉害的大佬就是在用MSTSC连自己家的机器,所以这招虽然老套但是也可以用。

还有就是这个对线帖子咱也不是完全没有任何收获,毕竟大佬一句话咱就省了不少力气,很多时候人家随便指点你一下你就能瞬间上道的。比如这个帖子里提到的用ZeroTier/Tinc + AnyDesk 不香吗这个回复,就让咱又一下子有了至少两篇能更新的测评了(确信),有时间试试看吧。

就这样,谢谢朋友们!