Содержание
Блог компании InfoWatch Системное администрирование *IT-компании В текущей экономической ситуации мы все чаще обращаемся к средствам удаленного управления для доступа к рабочему месту сотрудника или заказчика. Еще не так давно, при словах «удаленный доступ» и «проброс портов» системные администраторы заметно грустнели. Сейчас уже не нужно искать совместимые продукты для подключения разных типов операционных систем, достаточно поставить Team Viewer (TV), элементарно запустить его, можно даже не устанавливать. Более того, в TV – можно еще и позвонить, увидеть собеседника, услышать его удивленный голос и вот ты уже «возишь» мышкой по чужому рабочему столу. Но как же он все-таки работает? Какие подводные камни тут могут грозить сисадминам? В статье я хочу рассмотреть принцип работы этого популярнейшего ПО, а также сравнить с аналогами – Anydesk, Ammyy Admin, Radmin, Google remote desktop, Dameware и Lite Manager.
Что мы знаем о Team Viewer
- Компания Team Viewer GMBH основана в Германии в 2005 году.
- Продукт имеет кросс-платформенный клиент, в том числе для Windows, Linux, MacOS, Android а также Chrome app плагин и даже решения для IoT enterprise — интернета вещей. Также существует веб-версия продукта для получения доступа с помощью веб-браузера (через регистрацию) для самых суровых политик безопасности. Веб-клиент требует Flash.
- Коммерческую версию можно запускать еще и на серверных операционных системах.
- Возможен видео, голосовой, текстовый чат между пользователями, сеанс зашифрован ключом AES-256, а передача ключей — RSA-4096.
- Team Viewer работает с установкой или без, то есть даже без прав на установку ПО. Программный продукт должен быть запущен на обеих машинах – системного администратора и пользователя.
О NAT
Думаю, на Хабре много говорить про NAT излишне. Кратко – механизм транслирует локальные IP-адреса сетей во внешние публичные и маршрутизируемые в интернете и наоборот. Работает на границе сети. Однако, говоря о TV, важно вспомнить основы и кратко пересказать RFC-классификацию сетей NAT для понимания возможных вариантов установки соединения:
- Full cone NAT или NAT один-на–один – однозначная трансляция пар. Все пакеты с пары внутренний IP адрес: порт идут через пару внешний IP адрес: порт. Любой внешний хост может пересылать пакеты на внутренний адрес: порт через внешнюю пару IP адрес: порт, при условии, что это разрешено файерволом.
- Restricted Cone NAT – однажды инициированное изнутри соединение назначается («мапится») на внешнюю пару адрес: порт и в дальнейшем позволяет получать пакеты с любого порта этого публичного хоста. То есть порт значения не имеет, но внешний хост сможет отправить пакеты клиенту за NAT только, если ранее принял от него пакет. На какой порт принимаетcя ответный пакет — значения не имеет.
- Port-restricted Cone NAT – то же что и предыдущее, но включает в себя ограничение по портам, то есть внешний клиент сможет оправить пакет только на тот порт, с которого ранее получил пакет.
- Symmetric NAT или симметричный NAT – при таком соединении внутренний адрес: порт преобразуется в случайную свободную пару – внешний адрес: порт. Так как пара динамическая – даже если тот же самый внутренний хост отправил соединение с того же порта другому адресату, маппинг-пара динамически меняется. В итоге, внешний хост может только отправить пакет назад внутреннему хосту. Инициация соединения из публичной сети при этом невозможна.
Также существуют реализации NAT, которые комбинируют данные принципы и, в итоге ведут себя уникально.
О базовых принципах работы TV
Team Viewer – это одновременно и сервер, и клиент. Приложение TV использует сервера-посредники в интернете для keep-alive подключения. Тип VP-подключения выбирается и устанавливается TV самостоятельно. Разработчики не раскрывают точный алгоритм, однако, по анализу лога в целом варианты такие:
- Соединение с двумя внешними IP, без NAT – простейший и общий случай установки VPN-соединения, для нас неинтересный.
- Соединение напрямую при наличии одного реального IP-адреса у одной из сторон. При этом не важно, у кого именно он присутствует, соединение может быть установлено и в обратном направлении, к инициатору, у которого этот адрес есть. Информация об IP передается через сервера-посредники TV. На выбор используется TCP либо UDP-протокол. Во втором случае используется технология UDP hole punching. Далее срабатывает главная магия – метод соединения, при котором оба клиента сообщают серверу TV свой уникальный идентификатор, внешний и внутренний адрес и порт подключения. Эти данные сервер TV хранит и далее передает информацию каждому из клиентов. Используя полученные сведения, каждый клиент пытается установить связь, используя допустимые файерволами, либо известные открытые порты и перенаправляет входящие пакеты каждой стороне. Знание сетевой топологии для подключения не требуется. Итак, каждый из клиентов устанавливает подключение на адрес и порт к серверу TV, на тот порт, что открыт на файерволе, пока не установится сессия. Таким образом, образуется дыра или «firewall pinhole» и клиент становится способен получить ответ от второго участника соединения.
- Соединяем ПК с «серыми» IP, когда оба участника под ограничениями за файерволом и роутером (NAT). Как описано выше, не все типы NAT позволяют подключение. Тут сервера TV также получают идентификаторы клиентов и устанавливают https-тунеллирование. Порты не открываются. Такое соединение – вебсерфинг по сути. Скорость при таком типе подключения минимальна, нагрузка ложится на внешние сервера TV. Эта штука работает даже через 4G-сети и любой hotspot с закрытыми портами.
Чем мы рискуем
Несмотря на огромное упрощение задач подключения, недостатки таких систем управления напрямую вытекают из их достоинств: У TV есть версии quick support-поддержки, которые не требуют ни установки, ни прав администратора и стартуют даже с флешки. Достаточно передать человеку линк-ссылку на программу. Такую версию можно сгенерировать с заранее известным паролем и, хотя есть лимит на разовый сеанс в 5 минут, этого вполне достаточно, чтобы закрепиться и захватить контроль над ОС, либо получить секретные данные. TV дал мощный толчок к развитию программ удаленного доступа и управления. Существуют десятки альтернатив – среди известных в нашей стране Anydesk, Ammyy Admin, Radmin, Google remote desktop, Dameware, Lite Manager. Хотя пандемия 2020 спровоцировала невероятное увеличение спроса, не все вендоры выросли так же значительно как TV, чтобы успеть озаботится проблемами безопасности. Ammyy Admin. В 2016 году печально известен тем, что пережил атаку на свой сайт, в результате которой официальный дистрибутив ставился вместе с трояном Lurk. Хотя проблема давно исправлена, это помешало популярности продукта. Anydesk. Нашумевший продукт и в России, и в мире, благодаря сфере около-банковского мошенничества и трейдинга. Известен случай обмана клиентов (фрода) в Reserve Bank of India в 2019. Anydesk предлагали поставить под видом чата для решения проблем. В 2018 неофициально модифицированные, замаскированные сборки Anydesk, используемые для киберпреступлений добавлены японцами из Trend Micro в качестве сигнатур вирусного ПО. С тех пор в разных антивирусах ПО может срабатывать как вирусное. По сути, Anydesk имеет даже технологические преимущества перед TV в виде более производительного видеокодека DeskRT, сжимающего трафик и выдающего 60 кадров/c против 30, а также более либеральную лицензию. Chrome OS desktop – работает прямо из браузера, который к тому же можно запустить из виртуальной машины или контейнера. В качестве примера можно привести Google Chrome remote desktop в изолированной среде (технология application guard) для браузера Windows 10 Edge. При этом у приложения нет ни связи с основной ОС, ни доступа к дискам или буферу обмена, при закрытии окна контейнер полностью уничтожается. Chrome OS desktop бесплатен и этим все сказано. Однако вы не сможете управлять мобильным устройством с ПК, равно как и настраивать телефон с телефона. В этом плане Chrome OS desktop значительно уступает TV. Антивирусы по-прежнему классифицируют данные программы как riskware – потенциально опасные для предоставления удаленного доступа. Сообщество ИБ характеризует отдельную категорию преступников – technical support-скамеров. Это жулики, прикидывающиеся легитимной удаленной поддержкой крупных корпораций. Базовая схема строится на холодных звонках и социальной инженерии c целью добиться установки TV или аналога, далее их подходы изобретательны:
- установка кейлоггера;
- платное обновление «истекших лицензионных ключей»;
- убеждение жертвы в том, что ее атакуют хакеры при помощи запуска команд в cmd — netstat или рекурсии dir /s;
- скачивание или удаление конфиденциальных документов путем отвлечения внимания и требование выкупа;
- блокировка ОС установкой пароля на запуск;
- многое другое, выходящее за рамки этой статьи.
Первые упоминания о таких случаях начались в 2008. Так как TV переведен на 30 языков и популярен почти во всех странах мира, пострадали многие. Если верить статистике, TV пользуются уже свыше 300 миллионов человек.
Самые действенные меры защиты подключений со стороны Team Viewer
- ПО защищено подписью Verisign.
- TV прошли сертификацию на соответствие стандарту ISO 27001.
- Введена запись сессии.
- Произошла смена протокола авторизации на SRP, в TV усилили ключи. Обмен ключами идет по RSA 4096 и сессия шифруется AES 256. TV уверяет, что «Man in the middle attack» невозможна.
- Реализована двухфакторная аутентификация для входа в запись.
- Введен лист блокировки для входящих подключений в том числе за пределами исходной сети.
- Уничтожена возможность неограниченного тестового доступа без авторизации (с 2016 года).
Несмотря на меры по защите предприятий, для администраторов такие средства управления как TV – это потеря контроля и огромная головная боль. Наряду с бронированными воротами шлюзов корпоративной безопасности, с авторизацией и контролем удаленных пользователей, они получают постоянно распахнутую калитку, через которую можно получить доступ ко всей интра-сети, не открывая портов, не авторизуясь и не оставляя логов VPN-сессий. Ссылка на ПО может прийти откуда угодно и от кого угодно, достаточно иметь хоть какой то доступ в интернет и уже можно вести зашифрованный диалог и управлять ПК. А ведь еще есть BYOD (личные) устройства, которые приносят на работу, где TV или его аналог может быть даже установлен по умолчанию. Да, есть DLP решения, способные детектировать запуск процессов и новомодные шлюзы – вроде Checkpoint или Palo Alto, анализирующие и блокирующие трафик не по портам, а по сигнатурам приложений, но ведь их нужно выявить и добавить. А сколько таких версий может быть! Если же вы пользуетесь по необходимости подобным ПО можно прийти к своду рекомендаций, которые пишут сами разработчики.
Рекомендации разработчиков при использовании TV или аналогов
- Не отходите от ПК при сеансе.
- Ведите запись чужих сессий, если возможно.
- Удаляйте или отключайте ПО после использования.
- Используйте ПО, которое сами скачали и поставили, не то что вам прислали.
- Не принимайте помощь от незнакомых людей – «провайдер», или «Microsoft» не предложат скачать и использовать подобное решение.
В целом же концепция Team Viewer меня восхищает. Это революционный продукт, балансирующий на стыке удобства, безопасности и функциональности. Он просто работает, не надо ни пробрасывать порты, ни вдаваться в детали маршрутизации между сетями, ни настраивать файерволы там, где это сделать просто невозможно. Обращайтесь с ним бережно, как с заряженным оружием: знайте кому разрешаете подключение, регулируйте использование, когда речь о компании, и жизнь станет проще. Автор статьи: Галиулин Тимур
Скачать TeamViewer для Windows 10 x64 ↓x32 ↓ | |
Скачать TeamViewer для Windows 8 x64 ↓x32 ↓ | |
Скачать TeamViewer для Windows 7 x64 ↓x32 ↓ | |
Скачать TeamViewer для Windows XP x64 ↓x32 ↓ |
TeamViewer на любой компьютер или ноутбук
Программа TeamViewer – одно из самых популярных решений для совместной работы над различными проектами. Это удобный инструмент, которым пользуются и специалисты, и частные лица. Вам необходимо решение, позволяющее работать над общим проектом с коллегами, находящимися в разных уголках планеты? Воспользуйтесь TeamViewer – программой, которой ежедневно пользуются тысячи специалистов, решающих общие задачи! В русскоязычном интерфейсе с легкостью разберется любой пользователь. Требования программы к аппаратным ресурсам невелики – Team Viewer стабильно работает на любом компьютере, которые справляется хотя бы с Google Chrome. Лицензия для некоммерческого использования является бесплатной. Загрузите TeamViewer на сайте разработчиков или на нашем портале!
ТимВивер – универсальное решение для совместной работы. Функционал программы позволяет проводить конференции, в которых может участвовать множество пользователей. Общение происходит в онлайн-чате или по аудио-связи. Видео включается опционально при наличии веб-камеры. Пользователям предоставляется возможность приглашать участников по логину и ID в системе и подключаться к конференциям других ведущих. Интерфейс программы оптимизирован максимально удобным для пользователя образом. Полный перечень возможностей TeamViewer становится доступным после регистрации – каждого пользователя должна быть уникальная учетная запись.
TeamViewer для Андройд, iOS, Линукс, Mac
Загрузка для Android
Скачать
Загрузка для iOS
Скачать
Загрузка для Linux
Скачать
Загрузить для Mac
Скачать
Как установить TeamViewer на пк:
После скачивания запустите файл.
Нажмите установить.
Дождитесь конца установки.
TeamViewer для версий windows:
Программа позволяет работать над общим проектом, размещенным в области, выделенной ведущим на экране. Также это может быть окно определенного приложения, например, Microsoft Excel или Google Docs. Доступ к операциям над информацией в рабочей области предоставляется всем участникам конференции. Обновление данных в окне происходит в режиме online – по сути, несколько пользователей имеют возможность выполнять различные операции одновременно или поочередно. Разработчиками предусмотрена возможность изменять размер рабочей области в реальном времени и настраивать качество видео.
Установив бесплатный TeamViewer, вы получаете очень мощный инструмент, дающий доступ к управлению другими компьютерами, подключенными к сети Интернет.
Но кто же те золотые люди, подарившие нам столь полезный софт?
С каждым годом Интернет покоряется все большему числу пользователей. Именно поэтому каждый год появляется большое количество стартапов. Одним из таких проектов была компания TeamViewer GmbH, основанная в 2005 году в Германии.
Причиной ее успеха является то, что разработчики сделали упор не на количество, а на качество. Выпустив одну программу, компания начала работать над ее функциональностью и стабильностью.
Данная версия является бесплатной для некоммерческого использования. Если вам не требуется устанавливать свой логотип при запуске приложения, а так же запускать на серверных операционках, то покупать платную версию не имеет смысла.
Скачать бесплатно можно TeamViewer для Windows XP, 7, 8 и 10.
Возможности:
- подключение и управление удаленным компьютером;
- поддерживает чат, голосовое общение;
- можно записать видео текущей сессии;
- сохранение настроек подключения к различным компьютерам;
- обмен файлами;
- создание скриншотов.
Достоинства:
- скачать Тим Вивер можно бесплатно;
- присутствует русская версия;
- понель TeamViewer не закреплена на каком-то определенном месте, ее можно перетаскивать, тем самым освобождая необходимые части экрана;
- прост в использовании;
- обходит защиту компьютера (например, брандмауэр).
Над чем стоит поработать:
- требует запуска на обоих компьютерах, а значит если вы хотите помочь друзьям и родственникам, то придется обучить их использовать эту программу;
- в бесплатной версии предоставлены не все функции;
- требует подключение к Интернету.
Полезный софт, который бывает крайне и срочно необходим. В режиме простоя он не будет вам мешать – на компьютере он занимает не более 50 МБ. За все время его использования нами не было обнаружено серьезных недостатков.
- Программы
- Система
- Удалённый доступ
- TeamViewer
3.95 (43)
Что такое TeamViewer?
TeamViewer — это бесплатный программный комплекс для удаленного доступа к другим устройствам, поддержки и мониторинга клиентов и пользователей. Скачать TeamViewer можно для Windows, Mac OS, Linux, Android, iOS — приложение совместимо практически со всеми стационарными и мобильными устройствами.
Она имеет простой и интуитивно понятный интерфейс и не требует больших ресурсов устройства для работы. Согласно пресс-релизам компании-разработчика, количество установок приложения на сегодняшний день превышает 2 миллиарда.
Возможности сервиса
Сервис помогает решать следующие корпоративные задачи:
- Оказывать поддержку клиентам и сотрудникам с помощью удаленного доступа;
- Предоставлять доступ к удаленным компьютерам, мобильным устройствам и серверам для работы вне офиса;
- Поддержка мобильных и коммерческих устройств из любой точки круглосуточно;
- Организация чата и интерактивных конференций;
- Запись экрана рабочего стола на видео.
Особенности работы
После установки программного обеспечения необходимо указать цель использования (коммерческое или частное), задать логин и пароль компьютера, которые будут использоваться в дальнейшей работе. После завершения регистрации пользователь перенаправляется на главную страницу teamviewer.com — отсюда открывается доступ к управлению различными функциями:
- удаленное управление;
- онлайн-совещания.
Плюсы и минусы
Преимущества:
- высокий уровень безопасности и защиты данных;
- многоплатформенность;
- бесплатная версия для использования вне коммерческих целей;
- поддержка русского языка;
- оптимальная производительность.
Недостатки:
- бесплатная версия имеет ограниченный функционал и время сеанса.
Вывод
TeamViewer 15 — самое популярное приложение для удалённого доступа к компьютеру или телефону, позволяющее без прямого физического контакта с устройством администрировать его операционную систему. Скачать последнюю версию программы 2022 года с официального сайта можно по ссылке ниже.
Читать полностью
Метки: | Удалённый доступ |
Категория: | Система |
Статус: | Бесплатная |
Язык: | Русский, Английский, Украинский |
Операционная система: | Windows, MAC OS, Linux, Android, iOS, Windows Phone |
Дата: | 17.07.2022 |
Версия: | 15.31.5 |
Размер: | 26.3 MB |
Скачиваний: | 9374 |
Разработчик: | TeamViewer |
Скачать TeamViewer
-
Интерфейс программы TeamViewer -
Настройки программы TeamViewer -
TeamViewer удалённый доступ -
TeamViewer действия -
TeamViewer работа с компютером
- 1
- 2
- 3
- 4
- 5
ТимВьювер это отличная и бесплатная программа на русском языке, которая позволяет получить доступ к удаленному компьютеру (возможен обход файрволлов и NAT прокси).
//–>
Скачать TeamViewer для компьютера
15.32.3 от 26.07.2022 30 Mb Условно-бесплатная (бесплатно для домашнего использования) Бесплатно TeamViewer
- Исправлена ошибка, не позволявшая присоединиться к собранию TeamViewer, когда был активен общий доступ к экрану.
Рекомендуем! InstallPack |
---|
Официальный дистрибутив TeamViewer |
Тихая установка без диалоговых окон |
Рекомендации по установке необходимых программ |
Пакетная установка нескольких программ |
Яндекс браузер и сервисы Яндекс готовы к загрузке
Уже использует более 12 миллионов человек (по данным li.ru)
Безопасное скачивание
Шаг 1
Нажмите «Скачать»
Шаг 2
Сохраните файл
Шаг 3
Запустите файл
-
Блокировка шок-контента и надоедливой рекламы
-
Ускорение загрузки страниц с помощью турбо режима
-
Проверка файлов на вирусы и безопасные онлайн платежи
Система: | Windows XP, Vista, 7, 8, 10 |
Лицензия: | Бесплатная |
Язык: | Русский |
В состав Яндекс-пака входят: Яндекс Браузер, настройки быстрого доступа к поиску и сервисам Яндекс, расширения для браузеров Яндекс
Описание
TeamViewer – это оригинальная и доступная даже начинающему пользователю программа для доступа к удаленным компьютерам. ТимВьювер отлично подходит роль удаленного помощника, с помощью которого можно вовремя оказать интерактивную поддержку по настройке и обслуживанию компьютера.
TeamViewer — настоящая находка для системных администраторов и всех, кому необходим удаленный доступ к другим ПК. Помочь в решении проблемы, настроить операционную систему и обменяться нужными файлами — со всеми этим задачами Тим Вивер справляется без проблем. Не помешают его работе даже брандмауэры и NAT прокси, которые эта программа умеет успешно обходить. Все, что требуется для работы между двумя компьютерами, — установить на них Тим Вивер и ввести в определенное поле идентификатор удаленного компьютера.
ТимВьювер скачай бесплатно русскую версию и после несложной процедуры установки программы, перед пользователями открывается целый арсенал рабочих механизмов:
- расширенная поддержка нескольких мониторов, быстрое перетаскивание нужных файлов из окон удаленного управления или наоборот;
- программа TeamViewer позволяет общаться в чате, планировать и организовывать интерактивные конференции и демонстрации. Одновременно можно пригласить для общения до двадцати пяти участников. Если перекодировать записанное видео в формат AVI, то появится возможность при необходимости редактировать видеофайлы;
- с помощью TeamViewer можно создавать скриншоты в любой момент сеанса удаленного администрирования;
- настройки соединения можно сохранять отдельно для каждого компьютера;
- панель TeamViewer можно поместить в любое место локального монитора, таким образом, пользователь в любой момент сможет увидеть важные области экрана.
Удобство программы в том, что она может работать практически на всех популярных операционных системах. Можно TeamViewer скачать бесплатно без регистрации и использовать ее на операционных системах Windows 7, XP, Vista.
ли со статьей или есть что добавить?