Jump to content

Протокол удаленного рабочего стола

Протокол удаленного рабочего стола ( RDP ) — это собственный протокол, разработанный корпорацией Microsoft , который предоставляет пользователю графический интерфейс для подключения к другому компьютеру через сетевое соединение. [1] Для этой цели пользователь использует клиентское программное обеспечение RDP, в то время как на другом компьютере должно быть запущено программное обеспечение сервера RDP.

Существует несколько клиентов для большинства версий Microsoft Windows (включая Windows Mobile , но поддержка закончилась), Linux (например, Remmina ), Unix , macOS , iOS , Android и других операционных систем . Серверы RDP встроены в серверные и профессиональные выпуски операционных систем Windows, но не в домашние выпуски; также существует RDP-сервер для Unix и OS X (например, xrdp ). По умолчанию сервер прослушивает TCP- порт 3389. [2] и UDP- порт 3389. [3]

В настоящее время Microsoft называет свое официальное клиентское программное обеспечение RDP « Подключение к удаленному рабочему столу », ранее «Клиент служб терминалов».

Этот протокол является расширением протокола совместного использования приложений ITU-T T.128 . Microsoft публикует некоторые спецификации на своем веб-сайте. [4]

Все серверные и профессиональные версии Microsoft Windows, начиная с Windows XP. [5] включает установленный клиент подключения к удаленному рабочему столу (RDC) («Службы терминалов») ( mstsc.exe ), версия которого определяется версией операционной системы или последним примененным пакетом обновления Windows. Сервер служб терминалов поддерживается в качестве официальной функции в Windows NT 4.0 Terminal Server Edition , выпущенной в 1998 году, Windows 2000 Server , всех выпусках Windows XP, кроме Windows XP Home Edition, Windows Server 2003 , Windows Home Server , в Windows Fundamentals for Legacy. ПК с выпусками Windows Vista Ultimate, Enterprise и Business, Windows Server 2008 и Windows Server 2008 R2, а также Windows 7 Professional и более поздних версий. Домашние версии Windows не поддерживают RDP.

Microsoft предоставляет клиент, необходимый для подключения к более новым версиям RDP для операционных систем более ранних версий. Поскольку улучшения сервера недоступны на нижнем уровне, функции, представленные в каждой новой версии RDP, работают только в операционных системах более раннего уровня при подключении к серверу RDP более высокой версии из этих старых операционных систем, а не при использовании сервера RDP в более старой операционной системе. [ нужны разъяснения ]

Версия 4.0

[ редактировать ]

На основе протокола совместного использования приложений ITU-T T.128 (в проекте также известного как «T.share») из серии рекомендаций T.120 первая версия RDP (названная версией 4.0) была представлена ​​Microsoft с «Службами терминалов». ", как часть их продукта Windows NT 4.0 Server, Terminal Server Edition. [1] Версия Terminal Services Edition для NT 4.0 опиралась на технологию Citrix MultiWin, ранее предоставляемую как часть Citrix WinFrame поверх Windows NT 3.51, для одновременной поддержки нескольких пользователей и сеансов входа в систему. Microsoft потребовала от Citrix предоставить Microsoft лицензию на свою технологию MultiWin, чтобы ей было разрешено продолжать предлагать свой собственный продукт терминальных служб, который тогда назывался Citrix MetaFrame, поверх Windows NT 4.0. Предоставляемые Citrix библиотеки DLL, включенные в Windows NT 4.0 Terminal Services Edition, по-прежнему защищены авторскими правами Citrix, а не Microsoft. В более поздних версиях Windows необходимая поддержка была встроена напрямую. Технология совместного использования приложений T.128 была приобретена Microsoft у британского разработчика программного обеспечения Data Connection Limited . [6]

Версия 5.0

[ редактировать ]

Эта версия была представлена ​​вместе с Windows 2000 Server , в нее добавлена ​​поддержка ряда функций, включая печать на локальных принтерах, и она была направлена ​​на улучшение использования полосы пропускания сети.

Версия 5.1

[ редактировать ]

Эта версия была представлена ​​​​в Windows XP Professional и включала поддержку 24-битного цвета и звука. Он поддерживается в Windows 2000 , Windows 9x и Windows NT 4.0 . [7] В этой версии имя клиента было изменено с «Клиент служб терминалов» на «Подключение к удаленному рабочему столу» ; однако наследие сохраняется и по сей день, поскольку базовый исполняемый файл по-прежнему называется mstsc.exe .

Версия 5.2

[ редактировать ]

Эта версия была представлена ​​​​в Windows Server 2003 и включала поддержку подключений в консольном режиме, каталог сеансов и сопоставление локальных ресурсов. Он также представляет Transport Layer Security (TLS) 1.0 для аутентификации сервера и шифрования связи с сервером терминалов. [8] Эта версия встроена в Windows XP Professional x64 Edition и Windows Server 2003 x64 и x86 Editions, а также доступна для загрузки для Windows XP.

Версия 6.0

[ редактировать ]

Эта версия была представлена ​​вместе с Windows Vista и включала поддержку приложений Windows Presentation Foundation , аутентификацию на уровне сети , поддержку нескольких мониторов и больших рабочих столов, а также TLS 1.0 . подключения [9] Клиент RDP 6.0 доступен в Windows XP SP2, Windows Server 2003 SP1/SP2 (выпуски x86 и x64) и Windows XP Professional x64 Edition через KB925876. Клиент подключения к удаленному рабочему столу Microsoft для Macintosh OS X также доступен с поддержкой Intel и PowerPC Mac OS версии 10.4.9 и выше.

Версия 6.1

[ редактировать ]

Эта версия была выпущена в феврале 2008 года и впервые включена в Windows Server 2008 и Windows Vista с пакетом обновления 1, а затем обратно перенесена в Windows XP с пакетом обновления 3. Клиент RDP 6.1 доступен в Windows XP SP2, Windows Server 2003 SP1/SP2. (выпуски x86 и x64) и Windows XP Professional x64 Edition до KB952155. [10] Помимо изменений, связанных с тем, как удаленный администратор подключается к «консоли», [11] эта версия имеет новые функции, представленные в Windows Server 2008, такие как удаленное подключение к отдельным программам и новую систему перенаправления принтеров на стороне клиента, которая делает возможности печати клиента доступными для приложений, работающих на сервере, без необходимости установки драйверов печати на сервере. [12] [13] с другой стороны, удаленный администратор может свободно устанавливать, добавлять/удалять любое программное обеспечение или настройки на стороне клиента. Однако, чтобы начать сеанс удаленного администрирования, необходимо быть членом группы «Администраторы» на сервере, к которому вы пытаетесь подключиться. [14]

Версия 7.0

[ редактировать ]

Эта версия была выпущена в производство в июле 2009 года и включена в состав Windows Server 2008 R2, а также в Windows 7 . [15] В этом выпуске также были изменены службы терминалов на службы удаленных рабочих столов . Эта версия имеет новые функции, такие как перенаправление проигрывателя Windows Media, двунаправленный звук, поддержка нескольких мониторов, поддержка Aero Glass, улучшенное ускорение растровых изображений, перенаправление Easy Print, [16] Закрепление языковой панели . Клиент RDP 7.0 доступен в Windows XP SP3 и Windows Vista SP1/SP2 через KB969084. [17] и официально не поддерживается в выпусках Windows Server 2003 x86 и Windows Server 2003/Windows XP Professional x64. Он также официально не поддерживается в Windows Server 2008.

Большинство функций RDP 7.0, таких как удаленное использование Aero Glass, двунаправленный звук, перенаправление проигрывателя Windows Media, поддержка нескольких мониторов и функция удаленной печати с рабочего стола, доступны только в выпусках Windows 7 Enterprise или Ultimate. [18] [19]

Версия 7.1

[ редактировать ]

Версия 7.1 RDP была включена в пакет обновления 1 для Windows 7 и Windows Server 2008 R2 SP1 в 2010 году. В ней был представлен RemoteFX , который обеспечивает поддержку виртуализированного графического процессора и кодирование на стороне хоста.

Версия 8.0

[ редактировать ]

Эта версия была выпущена в Windows 8 и Windows Server 2012 . Эта версия имеет новые функции, такие как адаптивная графика (прогрессивная визуализация и связанные с ней методы), автоматический выбор TCP или UDP в качестве транспортного протокола, мультитач поддержка , поддержка DirectX 11 для виртуального графического процессора, поддержка перенаправления USB независимо от поддержки виртуального графического процессора и т. д. [20] [21] Кнопка «качество соединения» отображается на панели подключения RDP-клиента для подключений RDP 8.0; щелчок по нему предоставляет дополнительную информацию о соединении, в том числе о том, используется ли UDP или нет. [22]

Клиентские и серверные компоненты RDP 8.0 доступны в Windows 7 SP1 и Windows Server 2008 R2 SP1 через KB2592687. Клиент RDP 8.0 также доступен для Windows Server 2008 R2 SP1, но серверные компоненты — нет. Надстройка требует DTLS в качестве предварительного условия. установки протокола [22] После установки обновлений для включения протокола RDP 8.0 между компьютерами с Windows 7 необходимо выполнить дополнительный шаг настройки с помощью редактора групповой политики . [23]

Новой функцией RDP 8.0 является ограниченная поддержка вложенности сеансов RDP; однако он работает только для Windows 8 и Server 2012, Windows 7 и Server 2008 R2 (даже с обновлением RDP 8.0) не поддерживают эту функцию. [24]

Функция «тени» из RDP 7, которая позволяла администратору отслеживать (отслеживать) соединение RDP, была удалена в RDP 8. Функция удаленного взаимодействия Aero Glass (применимо к компьютерам с Windows 7, подключающимся друг к другу) также была удалена в версии RDP 7. РДП 8. [21] [22]

Версия 8.1

[ редактировать ]

Эта версия была выпущена вместе с Windows 8.1 и Windows Server 2012 R2 . Клиент RDP 8.1, как и клиент RDP 8.0, доступен в Windows 7 SP1 и Windows Server 2008 R2 SP1 через KB2923545, но в отличие от обновления RDP 8.0 для Windows 7 он не добавляет серверный компонент RDP 8.1 в Windows 7. Кроме того, Если в Windows 7 требуется функция сервера RDP 8.0, перед установкой обновления RDP 8.1 необходимо установить обновление KB 2592687 (клиентские и серверные компоненты RDP 8.0). [25] [26]

Поддержка теневого копирования сеансов была добавлена ​​еще в версии RDP 8.1. В этой версии также исправлены некоторые визуальные сбои Microsoft Office 2013 при работе в качестве RemoteApp . [25]

Версия 8.1 RDP также включает режим «ограниченного администратора». Для входа в этот режим требуется знание только хешированного пароля, а не его открытого текста , что делает возможным проведение хэш- атаки. [27] Microsoft выпустила 82-страничный документ, объясняющий, как смягчить этот тип атаки. [28]

Версия 10.0

[ редактировать ]

Версия 10.0 RDP была представлена ​​в Windows 10 и включает следующие новые функции: Масштабирование AutoSize (полезно для клиентов HiDPI).Кроме того, были улучшены сжатия графики с использованием H.264/AVC. [29]

  • Поддержка 32-битного цвета. Также поддерживаются 8-, 15-, 16- и 24-битные цвета.
  • Шифрование: вариант устаревшего 56-битного или 128-битного RC4 и современного MITM-устойчивого TLS, начиная с версии 5.2. [8]
  • Перенаправление звука позволяет пользователям обрабатывать звук на удаленном рабочем столе и перенаправлять его на локальный компьютер.
  • Перенаправление файловой системы позволяет пользователям использовать свои локальные файлы на удаленном рабочем столе в рамках сеанса терминала.
  • Перенаправление принтера позволяет пользователям использовать свой локальный принтер в сеансе терминала так же, как и с локальным или сетевым принтером.
  • Перенаправление портов позволяет приложениям, работающим в сеансе терминала, напрямую обращаться к локальным последовательным и параллельным портам.
  • Удаленный и локальный компьютер могут использовать общий буфер обмена.
  • Сжатие выходит за рамки фреймбуфера и использует преимущества знания шрифтов и отслеживания состояний окон (унаследованных от T.128); более поздние расширения добавляют больше функций, учитывающих контент (например, MS-RDPCR2).

Microsoft представила следующие функции с выпуском RDP 6.0 в 2006 году:

  • Бесшовная работа Windows: удаленные приложения могут запускаться на клиентском компьютере, обслуживаемом подключением к удаленному рабочему столу. Он доступен начиная с RDP 6. [30]
  • Удаленные программы: публикация приложений с сопоставлением типов файлов на стороне клиента.
  • Шлюз служб терминалов: позволяет использовать внешний сервер IIS для приема соединений (через порт 443 ) для внутренних серверов служб терминалов через соединение https , аналогично тому, как RPC через https позволяет клиентам Outlook подключаться к серверу. конечный сервер Exchange 2003. Требуется Windows Server 2008 .
  • Аутентификация на уровне сети
  • Поддержка удаленного управления темой Aero Glass (или Composed Desktop), включая ClearType . технологию сглаживания шрифтов
  • Поддержка удаленного взаимодействия приложений Windows Presentation Foundation : совместимые клиенты с поддержкой .NET Framework 3.0 могут отображать все эффекты Windows Presentation Foundation на локальном компьютере.
  • Переписать перенаправление устройств, чтобы оно стало более универсальным и позволило получить доступ к большему количеству устройств.
  • Полностью настраиваемый и поддерживающий сценарии с помощью инструментария управления Windows .
  • Улучшена настройка пропускной способности для клиентов RDP. [ нужна ссылка ]
  • Поддержка Transport Layer Security (TLS) 1.0 как на стороне сервера, так и на стороне клиента (может быть согласована, если обе стороны согласны, но не является обязательным в конфигурации по умолчанию любой версии Windows).
  • Поддержка нескольких мониторов, позволяющая одному сеансу использовать несколько мониторов на клиенте (отключает композицию рабочего стола)

В версии 7.1 RDP 2010 года появилась следующая функция:

  • RemoteFX : RemoteFX обеспечивает поддержку виртуализированного графического процессора и кодирование на стороне хоста; он поставляется как часть Windows Server 2008 R2 SP1.

Проблемы безопасности

[ редактировать ]

Версия 5.2 RDP в конфигурации по умолчанию уязвима для атаки «человек посередине» . Администраторы могут включить шифрование транспортного уровня, чтобы снизить этот риск. [31] [32]

Сеансы RDP также подвержены сбору учетных данных в памяти, которые можно использовать для запуска хэш- атак. [33]

В марте 2012 года Microsoft выпустила обновление для устранения критической уязвимости безопасности в RDP. Эта уязвимость позволяла скомпрометировать компьютер Windows неаутентифицированными клиентами и компьютерными червями . [34]

Клиент RDP версии 6.1 можно использовать для раскрытия имен и изображений всех пользователей на RDP-сервере (независимо от версии Windows) для выбора одного из них, если для RDP-соединения не указано имя пользователя. [ нужна ссылка ]

В марте 2018 года Microsoft выпустила патч для CVE 2018-0886 , уязвимость удаленного выполнения кода в CredSSP, поставщике поддержки безопасности, участвующем в удаленном рабочем столе Microsoft и удаленном управлении Windows, обнаруженная Preempt. [35] [36]

В мае 2019 года Microsoft выпустила исправление безопасности для CVE . 2019-0708 BlueKeep »), уязвимость, которая обеспечивает возможность удаленного выполнения кода и которая, как предупредила Microsoft, является «заразной» и может вызвать широкомасштабные сбои. Необычно то, что патчи также были доступны для нескольких версий Windows, срок эксплуатации которых истек, например, для Windows XP . Никакой немедленной злонамеренной эксплуатации не последовало, но эксперты были единодушны в том, что это вполне вероятно и может нанести широкомасштабный ущерб, учитывая количество систем, которые, по-видимому, остались незащищенными и не исправленными. [37] [38] [39]

В июле 2019 года Microsoft выпустила исправление безопасности для CVE . 2019-0887 — уязвимость RDP, затрагивающая Hyper-V . [40]

Реализации

[ редактировать ]

С момента выпуска подключения к удаленному рабочему столу было создано несколько дополнительных клиентов протокола удаленного рабочего стола, созданных как Microsoft, так и другими сторонами, включая Microsoft Remote Desktop , rdesktop и FreeRDP .

, созданным Microsoft В дополнение к службам удаленных рабочих столов , RDP-серверы с открытым исходным кодом в Unix включают FreeRDP (см. выше), ogon project и xrdp . Клиент подключения к удаленному рабочему столу Windows можно использовать для подключения к такому серверу. Существует также виртуальный рабочий стол Azure , который использует RDP и является частью платформы Microsoft Azure .

Существует также протокол удаленного отображения VirtualBox (VRDP), используемый VirtualBox в реализации виртуальной машины Oracle . [41] Этот протокол совместим со всеми клиентами RDP, например, с теми, которые поставляются с Windows, но, в отличие от исходного RDP, его можно настроить на прием незашифрованных и незащищенных паролем соединений, что может быть полезно в безопасных и надежных сетях, таких как домашние или офисные локальные сети . По умолчанию RDP-сервер Microsoft отказывается подключаться к учетным записям пользователей с пустыми паролями (но это можно изменить с помощью групповой политики ). редактора [42] ). VRDP также предоставляет возможности внешней и гостевой авторизации. Не имеет значения, какая операционная система установлена ​​в качестве гостя, поскольку VRDP реализован на уровне виртуальной машины (хоста), а не в гостевой системе. VirtualBox . Требуется собственный пакет расширений

Microsoft требует, чтобы сторонние реализации лицензировали соответствующие патенты RDP. [43] По состоянию на февраль 2014 г. , степень, в которой клиенты с открытым исходным кодом соответствуют этому требованию, остается неизвестной.

Использование в киберпреступности

[ редактировать ]

В 2016–2017 годах исследователи безопасности сообщали, что киберпреступники продавали скомпрометированные RDP-серверы на подпольных форумах, а также в специализированных незаконных RDP-магазинах. [44] [45] Эти скомпрометированные RDP могут использоваться в качестве «плацдарма» для проведения других видов мошенничества или для доступа к конфиденциальным личным или корпоративным данным. [46] Исследователи также сообщают о случаях использования киберпреступниками RDP для прямой загрузки вредоносного ПО на компьютеры. [47]

См. также

[ редактировать ]
  1. ^ Jump up to: а б Деланд-Хан. «Понимание протокола удаленного рабочего стола (RDP) – Windows Server» . docs.microsoft.com . Архивировано из оригинала 17 октября 2020 года . Проверено 12 октября 2020 г.
  2. ^ «Как изменить порт прослушивания для удаленного рабочего стола» . Майкрософт. 31 января 2007 года. Архивировано из оригинала 4 ноября 2007 года . Проверено 2 ноября 2007 г. Статья базы знаний Microsoft 306759, версия 2.2.
  3. ^ «Реестр имен служб и номеров портов транспортного протокола» . Управление по присвоению номеров в Интернете. 9 января 2015 года . Проверено 13 января 2015 г.
  4. ^ «rdesktop: клиент протокола удаленного рабочего стола» . www.rdesktop.org . Архивировано из оригинала 1 декабря 2008 года . Проверено 29 ноября 2008 г.
  5. ^ Майкрософт. «Подключение к другому компьютеру. Подключение к удаленному рабочему столу» . Архивировано из оригинала 16 января 2013 года . Проверено 22 декабря 2012 г.
  6. ^ Внедрение технологий сотрудничества в промышленности, Бьёрн Эрик Мунквольд, 2003; Глава 7
  7. ^ «Программное обеспечение для подключения к удаленному рабочему столу Windows XP [XPSP2 5.1.2600.2180]» . Microsoft.com. 27 августа 2012. Архивировано из оригинала 8 сентября 2010 года . Проверено 11 марта 2014 г.
  8. ^ Jump up to: а б «Настройка аутентификации и шифрования» . 21 января 2005 года. Архивировано из оригинала 18 марта 2009 года . Проверено 30 марта 2009 г. Статья Microsoft Technet
  9. ^ «Подключение к удаленному рабочему столу (клиент служб терминалов 6.0)» . 8 июня 2007 года. Архивировано из оригинала 17 июля 2007 года . Проверено 20 июня 2007 г. Статья базы знаний Microsoft 925876, версия 7.0.
  10. ^ «Описание обновления клиента подключения к удаленному рабочему столу 6.1 для служб терминалов в пакете обновления 2 для Windows XP» . Майкрософт. Архивировано из оригинала 29 августа 2008 года . Проверено 11 марта 2014 г.
  11. ^ «Изменения в удаленном администрировании в Windows Server 2008» . Блог группы служб терминалов . Майкрософт. 17 декабря 2007. Архивировано из оригинала 5 марта 2009 года . Проверено 10 февраля 2008 г.
  12. ^ «Терминальная служба печати» . TechNet — Техническая библиотека Windows Server 2008 . Агозик-Майкрософт. 10 января 2008. Архивировано из оригинала 21 января 2014 года . Проверено 10 февраля 2008 г.
  13. ^ «Знакомство с службами терминалов Easy Print: Часть 1. Блог группы служб удаленных рабочих столов (службы терминалов) — главная страница сайта — блоги MSDN» . Блоги.msdn.com. Архивировано из оригинала 13 февраля 2014 года . Проверено 13 февраля 2014 г.
  14. ^ «Защита удаленного рабочего стола (RDP) для системных администраторов | Офис информационной безопасности» . Security.berkeley.edu . Архивировано из оригинала 12 октября 2020 года . Проверено 12 октября 2020 г.
  15. ^ «Подключение к удаленному рабочему столу 7 для Windows 7, Windows XP и Windows Vista» . Блог группы служб терминалов . Майкрософт. 21 августа 2009 года. Архивировано из оригинала 27 августа 2009 года . Проверено 21 августа 2009 г.
  16. ^ «Использование Remote Desktop Easy Print в Windows 7 и Windows Server 2008 R2» . Блоги.msdn.com. Архивировано из оригинала 8 мая 2010 года . Проверено 11 марта 2014 г.
  17. ^ «Объявляем о доступности подключения к удаленному рабочему столу 7.0 для Windows XP SP3, Windows Vista SP1 и Windows Vista SP2» . Блоги.msdn.com. Архивировано из оригинала 8 марта 2010 года . Проверено 11 марта 2014 г.
  18. ^ «Удаленное взаимодействие Aero Glass в Windows Server 2008 R2» . Блоги.msdn.com. Архивировано из оригинала 27 июня 2009 года . Проверено 11 марта 2014 г.
  19. ^ «Подключение к удаленному рабочему столу 7 для Windows 7, Windows XP и Windows Vista» . Блоги.msdn.com. Архивировано из оригинала 27 августа 2009 года . Проверено 11 марта 2014 г.
  20. ^ «Службы удаленных рабочих столов Windows Server 2012 (RDS) – Блог Windows Server – Домашняя страница сайта – Блоги TechNet» . Блоги.technet.com. 8 мая 2012. Архивировано из оригинала 5 октября 2013 года . Проверено 13 февраля 2014 г.
  21. ^ Jump up to: а б «Как Microsoft RDP 8.0 решает проблемы WAN и графики» . Найдитеvirtualdesktop.techtarget.com. Архивировано из оригинала 9 февраля 2014 года . Проверено 13 февраля 2014 г.
  22. ^ Jump up to: а б с «Обновление протокола удаленного рабочего стола (RDP) 8.0 для Windows 7 и Windows Server 2008 R2» . Поддержка.microsoft.com. Архивировано из оригинала 25 октября 2012 года . Проверено 13 февраля 2014 г.
  23. ^ «Получите максимум удовольствия от RDP 8.0 при подключении к Windows 7: Что вам нужно знать – Блог группы служб удаленных рабочих столов (службы терминалов) – Домашняя страница сайта – Блоги MSDN» . Блоги.msdn.com. Архивировано из оригинала 12 февраля 2014 года . Проверено 13 февраля 2014 г.
  24. ^ «Запуск сеанса подключения к удаленному рабочему столу в рамках другого сеанса подключения к удаленному рабочему столу поддерживается протоколом удаленного рабочего стола 8.0 для определенных сценариев» . Поддержка.microsoft.com. 2 ноября 2012. Архивировано из оригинала 17 января 2014 года . Проверено 13 февраля 2014 г.
  25. ^ Jump up to: а б «Обновление для функции RemoteApp и Desktop Connections доступно для Windows» . Поддержка.microsoft.com. 11 февраля 2014. Архивировано из оригинала 9 февраля 2014 года . Проверено 11 марта 2014 г.
  26. ^ «Обновление протокола удаленного рабочего стола 8.1 для Windows 7 SP1 выпущено в Интернете — Блог группы служб удаленных рабочих столов (службы терминалов) — Домашняя страница сайта — Блоги MSDN» . Блоги.msdn.com. Архивировано из оригинала 22 февраля 2014 года . Проверено 13 февраля 2014 г.
  27. ^ «Новая функция «Ограниченный администратор» в RDP 8.1 позволяет передавать хеш» . Labs.portcullis.co.uk. 20 октября 2013. Архивировано из оригинала 10 февраля 2014 года . Проверено 11 марта 2014 г.
  28. ^ «Защита от атак Pass-the-Hash (PtH) и других методов кражи учетных данных» . Microsoft.com. Архивировано из оригинала 21 апреля 2014 года . Проверено 11 марта 2014 г.
  29. ^ «Усовершенствования протокола удаленного рабочего стола (RDP) 10 AVC/H.264 в Windows 10 и технической предварительной версии Windows Server 2016» . Microsoft.com. Архивировано из оригинала 17 августа 2016 года . Проверено 12 января 2016 г.
  30. ^ «[MS-RDPERP]: Протокол удаленного рабочего стола: Расширение виртуального канала удаленных программ» . Msdn.microsoft.com. Архивировано из оригинала 14 апреля 2012 года . Проверено 13 февраля 2014 г.
  31. ^ «Национальная база данных уязвимостей (NVD) Национальная база данных уязвимостей (CVE-2005-1794)» . Веб-сайт nvd.nist.gov. 19 июля 2011. Архивировано из оригинала 14 сентября 2011 года . Проверено 13 февраля 2014 г.
  32. ^ «Настройка серверов терминалов для аутентификации сервера для предотвращения атак типа «человек посередине»» . Майкрософт. 12 июля 2008 года. Архивировано из оригинала 6 ноября 2011 года . Проверено 9 ноября 2011 г.
  33. ^ «Mimikatz и Windows RDP: пример атаки» . СентинелОдин . 6 июня 2019 года. Архивировано из оригинала 16 октября 2020 года . Проверено 12 октября 2020 г.
  34. ^ «Бюллетень по безопасности Microsoft MS12-020 — критично» . Майкрософт . 13 марта 2012. Архивировано из оригинала 13 февраля 2014 года . Проверено 16 марта 2012 г.
  35. ^ «CVE-2018-0886 — уязвимость удаленного выполнения кода CredSSP» . microsoft.com . Архивировано из оригинала 23 марта 2018 года . Проверено 23 марта 2018 г.
  36. ^ Карни, Эяль. «От открытого ключа к эксплуатации: как мы использовали аутентификацию в MS-RDP» . Архивировано из оригинала 23 марта 2018 года . Проверено 23 марта 2018 г.
  37. ^ Чимпану, Каталин. «Даже АНБ призывает пользователей Windows обновить BlueKeep (CVE-2019-0708)» . ЗДНет . Архивировано из оригинала 6 сентября 2019 года . Проверено 20 июня 2019 г.
  38. ^ Гудин, Дэн (31 мая 2019 г.). «Microsoft практически умоляет пользователей Windows исправить уязвимую уязвимость BlueKeep» . Арс Техника . Архивировано из оригинала 22 июля 2019 года . Проверено 31 мая 2019 г.
  39. ^ Уоррен, Том (14 мая 2019 г.). «Microsoft предупреждает о серьезном эксплойте безопасности Windows, подобном WannaCry, и выпускает исправления для XP» . Грань . Архивировано из оригинала 2 сентября 2019 года . Проверено 20 июня 2019 г.
  40. ^ Илашку, Ионут (7 августа 2019 г.). «Microsoft игнорировала уязвимость RDP, пока она не затронула Hyper-V» . Пипящий компьютер . Архивировано из оригинала 8 августа 2019 года . Проверено 8 августа 2019 г.
  41. ^ «Руководство VirtualBox: 7.1. Удаленный дисплей (поддержка VRDP)» . ВиртуалБокс . Архивировано из оригинала 21 ноября 2019 года . Проверено 27 февраля 2020 г.
  42. ^ Бенс, Йелле (31 января 2010 г.). «Йелле Бенс: Windows 7 RDP с пустым паролем» . Jellebens.blogspot.ru. Архивировано из оригинала 8 мая 2013 года . Проверено 11 марта 2014 г.
  43. ^ «Лицензирование протокола удаленного рабочего стола доступно для RDP 8» . Блоги.msdn.com. 11 декабря 2014. Архивировано из оригинала 8 февраля 2018 года . Проверено 8 февраля 2018 г.
  44. ^ ВЕЛИКИЙ (15 июня 2016 г.). «xDedic — теневой мир взломанных серверов на продажу» . SecureList . Архивировано из оригинала 15 декабря 2018 года . Проверено 15 декабря 2018 г.
  45. ^ Кремез, Виталий; Роули, Лив (24 октября 2017 г.). " Магазин Ultimate Anonymity Services предлагает международным RDP-серверам киберпреступникам" . Архивировано из оригинала 15 декабря 2018 года . Проверено 15 декабря 2018 г.
  46. ^ Биссон, Дэвид (19 июля 2018 г.). «Магазины RDP в даркнете предлагают доступ к уязвимым системам всего за 3 доллара» . Разведка безопасности . Архивировано из оригинала 15 декабря 2018 года . Проверено 15 декабря 2018 г.
  47. ^ Рэган, Стив (19 июля 2018 г.). «Samsam заразил тысячи систем LabCorp с помощью грубой силы RDP» . ЦСО онлайн . Архивировано из оригинала 15 декабря 2018 года . Проверено 15 декабря 2018 г.
[ редактировать ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 3d3387349fdd9b0316faec2d7b130d6e__1717441080
URL1:https://arc.ask3.ru/arc/aa/3d/6e/3d3387349fdd9b0316faec2d7b130d6e.html
Заголовок, (Title) документа по адресу, URL1:
Remote Desktop Protocol - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)