Представляет ли клиент Telnet угрозу безопасности в Windows?
Вчера мне нужен был клиент telnet для подключения к моему ADSL-роутеру, и ни у одного из трех компьютеров с Windows Seven у меня дома не было его (ПК с Win Home Premium 32, ноутбук с Win Professional 64 и ноутбук с Win Ultimate 32). К счастью, в поисках способа снова установить telnet на мою машину (ту, что с Win 7 Prof.) я нашел здесь на SU SU(только для справки).
Это заставляет меня задуматься, почему Microsoft отключает telnet в Windows Seven. Насколько я помню, он присутствовал и работал на Windows Vista и XP на всех версиях и SKU.
Должно ли это быть по какой-либо причине связано с угрозой безопасности, я имею в виду, может ли Microsoft беспокоиться о безопасности пользователей при использовании клиента telnet? Разве это не было бы просто на сервере telnet? Есть истинная причина этого?
3 ответа
Наличие клиента telnet само по себе не является угрозой, если вы используете его в своей локальной сети. Telnet был отключен в Windows 7, потому что он отправляет имена пользователей и пароли в открытом виде для аутентификации. Смотрите эту ветку.
Запуск сервера может представлять собой законную угрозу безопасности, но это не то, что вы делаете, поэтому не беспокойтесь об этом.
Telnet отключен по умолчанию в Windows7 по той простой причине, что он иногда используется вредоносным ПО в качестве механизма вызова и, как правило, не используется обычными пользователями, и поэтому является хорошим кандидатом на отключение по умолчанию.
Клиент Telnet не является угрозой безопасности сам по себе - хотя вы, безусловно, можете превратить его в одного, отправив имена пользователей и пароли на серверы, которые будут передавать незашифрованные по сети.
Реальная проблема заключается в том, что Telnet отправит все ваши данные аутентификации (имя пользователя и пароль) в виде открытого текста, это означает, что любой, у кого обнаружен пакет, ЛЕГКО сможет увидеть ваше имя пользователя и пароль. Microsoft отключила Telnet по умолчанию, чтобы обычный пользователь не сталкивался с функцией Telnet. При установке Telnet нет угрозы безопасности, так как он используется только для инициирования удаленного соединения.