Sierraでの画面共有、つまり完全に暗号化された接続は安全ですか?


15

職場の別のMacから自宅のMacに接続するときに、画面共有データが暗号化されているかどうかを把握しようとしています。私はたくさんの質問と回答を見てきましたが、決定的な答えを見つけることができません。基本的には、スクリーン共有をオンにしてMacを家に置いて、5900をポート転送します。それでも動作しますが、安全にしたいです。

さて、誰かがSSHトンネリングについて言及する前に、私はこれを試した最初の日にセットアップしました(リモートログイン、ポート転送22、トンネル作成など)が、その後動作しなくなりました。私はまだそこで何が起こっているのかを理解しようとしていますが、画面共有が完全に暗号化されていれば、もうトンネルについて心配する必要はありません。

回答:


9

答えは、接続方法によって異なります。

標準のVNCクライアントを使用してパスワードのみで接続している場合、何も暗号化されません。パスワードすらありません。

macOS 10.8(Mountain Lion)以降でスクリーン共有アプリを使用して、ユーザー名/パスワードまたはAppleIDで接続している場合、すべてが暗号化されます。

macOS 10.7(Lion)以前のスクリーン共有アプリを使用してユーザー名/パスワードで接続している場合、資格情報の交換、キー押下、マウスの移動はデフォルトで暗号化されます。ただし、実際の画面表示(つまり、グラフィカルコンテンツ)はそうではありません。画面共有アプリの[設定]メニューから完全暗号化を有効にできます。

VNCを使用している場合は、SSHトンネル、暗号化されたVPNなどの手段を使用して暗号化することをお勧めします。


1
画面共有アプリを使用していますが、両方のマシンでmacOS 10.12(Sierra)を実行しており、ユーザー名/パスワードで接続しています。これはどこにも文書化されていますか?信じられないというわけではありませんが、画面共有暗号化の主要なソースを見つけることができませんでした。
マラキー

次に、接続は完全に暗号化されることになっています(リモートログインが有効になっているなどと書きます)。
jksoegaard

@jksoegaardは、OSXの「画面共有」アプリがデータを暗号化することをサポートする公式ドキュメントを知っていますか。
サム

@sam Wiresharkのようなプログラムを使用して、画面共有セッションから実際のネットワークパケットをダンプすることをお勧めします。暗号化されていることがわかります。Wiresharkには複数のVNCディセクタが存在します。また、Remotixなどのサードパーティクライアントをダウンロードして使用することもできます。AppleScreen Sharingが提供する暗号化システムもサポートしています。Apple Screen Sharingが暗号化を行わない場合、明らかにこの機能を宣伝することはないでしょう。
jksoegaard

@jksoegaard iveはWresharkを実行し、コンピューターと別のコンピューター(両方とも同じLAN上)の間で画面共有セッションを開始しました。WiresharkにVNCトラフィック用のフィルターを追加してデータをフィルタリングしようとしましたが、特定のVNCトラフィックを見ることができず、他の多くのトラフィックを見ることができました。Wiresharkを間違って使用していますか?
サム
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.