Pull to refresh

Comments 98

Не везде.
Произошла смена протокола авторизации на SRP, в TV усилили ключи. Обмен ключами идет по RSA 4096 и сессия шифруется AES 256. TW уверяет, что «Man in the middle attack» невозможна.
Нашли, поменяли. Благодарим!)
… в TW усилили ключи.

… где TW или его аналог...

Автору виднее или это что-то другое? ))
для хабра мало технической информации.
Больше похоже на рекламную статью.
Тимвьювер работает пять минут (часто — даже меньше), а потом блокируется на полчаса.
Чем вынуждает уходить на тот же anydesk.
Соверешнное верно!
А стоимость его для простого человека непоъёмная.

Мы купили 6, 7, 8 и 9-ю версии, а не так давно 6-ю версию просто отключили (клиент работает, но к сервер элайв не коннектится), официалы сказали что шестерка не поддерживается и не будет. Сказали что всем автоматически подняли лицензию до 8-ки или 9-ки. А вот фокус в том, что на наших хост системах под XP версии старше 6-й не инсталлируются и не работают, что-то им не хватает в вортексовких материнках. И так одномоментно все наши триста дронов полегли. Альтернативы все тоже не работают.так что огорчили нас tv...

Да уж… Наплевательское отношение даже к клиентам оплатившим программу.
Странно. Возможно, это от канала зависит. У меня бесплатная версия работает по несколько часов подряд, причём точное время до «выкидывания» гуляет в больших пределах. После «выкидывания» можно сразу логиниться снова. Управляю Убунтой из-под Win10.
Везде так. У меня больше подозрения на засвеченные IP (может диапазоны) и аккаунты. Может ещё зависит от того, чем управляешь. К примеру, если на рабочий доменный комп логинюсь.

Мой аккаунт уже как-то банили совсем, присылал им какой-то слепок системы, чтобы разблокировали. Второй раз бана не было, но началось такое вот поведение. Не у меня одного, у многих окружающих.
Мой аккаунт
Я даже и не регистрировался)
Без регистрации если я с рабочего компа запущу клиента, меня тоже выкинет. Проверял.

У меня TV выкидывает после одной минуты. Пробовал со вторым рабочим ноутбуком, то же само. Тоже перешел на AnyDesk и пока нормально.

У TV есть определенный лимит времени, который можно использовать в бесплатной версии, в течение +/- месяца, потом он начинает ругаться и выкидывать целый месяц (мана восстанавливается)).

там работает какой-то хитрый алгоритм (вот, кстати, его описание было бы круто увидеть на хабре), который умеет более-менее различать корпоративную работу и нет.

Во-первых, если запускать его с серверной винды — он почти сразу детектирует коммерческое использование. Так же у меня есть подозрение, что он может «видеть», что в подключении к «клиентской» винде есть доп подключение (по RDP) к серверной.

Еще, судя по всему, идет проверка по Pro-версии винды (но тут только догадки).

Ну и по крайней мере раньше отслеживалась интенсивность использования. Если работать несколько часов подряд, но редко — это «норм». Но если ты по чуть чуть подключаешься часто (в день по несколько раз и так всю неделю) — это уже явный сигнал, что ты коммерческий пользователь.

И вот когда детектируется, что пользователь коммерческий — врубается та самая блокировка «5 минут на использование»
Понятно. У меня «ведомая» машина стоит в университетском кампусе (соотв. под университетским IP), может это играет свою роль. Но подключаюсь я часто, практически постоянно. Детект Pro-win вряд ли используется, так как эта версия часто предустанавливается и на вполне обычные ноутбуки/десктопы.

Во-первых, если запускать его с серверной винды — он почти сразу детектирует коммерческое использование. Так же у меня есть подозрение, что он может «видеть», что в подключении к «клиентской» винде есть доп подключение (по RDP) к серверной.

на самом деле там в открытую написано

Can I connect to my home server?

If your home server is running a recognized Windows server operating system, that connection is considered commercial use.

Нет, у меня про версия и RDP и ничего не блокируется
Зато он точно в реестре сохраняет список хостов и если время на хост в месяц или количество больше какого-то значения — приходится чистить реестр и переустанавливать
Ваш аккаунт еще не определился как «коммерческий».
А алгоритм у меня гуляет. У меня есть мой комп, комп девушки, родителей, сестры. Захожу на них ну раз в месяц от силы. И TW однажды меня посчитал коммерческим юзером. Менять IP не хочу, удалил и живу на VNC.

P.S. Я готов заплатить за TW, но цены там совершенно конские, и нет разовой цены.

А как на vnc жить за натом? И vnc не умеет так жать как тв и энидеск. Ну и внц из коробки (вот тут могу ошибаться) не могет трансфер файлов.

Ага звонишь провайдеру и говоришь «А пробросьте мне такой-то порт! да побыстрее!!! И мой серый ip сделайте статикой!». Могу предположить что звонящий будет послан в пешее эротической )
а, ну так надо же уточнять, что без белого
Обычно упоминая NAT понимают под тем что ты им управлять ни как не можешь и зачастую он запрещает устанавливать соединение из вне, только established соединения. Иначе глупо на этом ресурсе и упоминать такое слово.
Хотя опять же как быть когда в офисе 100 машин и всем надо дать удаленку? Пробросить 100 портов? Завести на каждую машину статику? Глупости это. Для этого и придумали всякие эммиадмины, ремотеманаджеры, и прочие централизованные системы удаленного доступа.
Обычно упоминая NAT понимают под тем что ты им управлять ни как не можешь и

как бы нет
Хотя опять же как быть когда в офисе 100 машин и всем надо дать удаленку? Пробросить 100 портов? Завести на каждую машину статику?

как бы да
1. С чего это? Это вполне себе it-шная тема, а по сему зашедший сюда в теории должен мочь настроить свой nat, а посему упоминать об этом смысла нет. А если и упоминают в таком раскладе, то значит он (nat) не подконтролен или ограничен (к примеру политика компании). так что именно что да.
2. Серьезно? Вы явно к админству не имеете ни какого отношения. Ни один админ в здравом уме так не поступит.
ага, вам конечно виднее. от ситуации тут конечно ничего не зависит, да-да

Оставьте сеанс на пару часов и получите блок. Там ограничение на количество компов в которым подключается и времени сессий в сумму за период. Мне довольно быстро сообщил тв что я пользуюсь скорее всего в коммерческих целях и сразу ограничил 15мин сессию, а потом 5 мин, а потом и вовсе блок... Дешевле оказалось поменять считай весь комп чтобы у меня сменился id чем покупать акк)

Проще поменять ID ))
Есть репаки со встроенной подменой, фокус пока работает…
На тот момент такого фокуса не было.

Сколько использовал Тимвьювер (а использовал для удалённого доступа почти всегда), никогда с таким не сталкивался. В бесплатном сессия держится, наверное, порядка часа при простое, а если активничать — вообще без срока.

С год-полтора назад началось.

Полностью согласен, давным давно отказаться от него, anydesk вполне себе стабильно работает, возможно по юзабилити и лучше, чем TV

Хочу вас огорчить, сегодня получил от anydesk сообщение с таймером не дающем продолжить работу, что за 6 недель больше 15 соединений, оплатите лицензию - $238.

Вот сижу думаю, как дальше быть.

Такого я пока не видел, но с неделю назад понадобилось скачать — и оно мне сразу предлагало подписку оформить. В итоге, правда, всё без подписки завелось, но звоночек прозвенел. Да и вообще, вроде раньше была кнопка «free download for personal use», а теперь просто «download».

Впрочем, это было вполне ожидаемо — вечной халявы не бывает.

Допустим, вроде и на телефонах есть клиенты.

А как сделать удобно, чтобы любая бабушка могла продиктовать свой адрес?

Подозреваю что как-то можно, не хочется изобретать плохо работающий велосипед.

А как сделать удобно, чтобы любая бабушка могла продиктовать свой адрес?

Скайп - там можно шарить экран

Шарить это не то, требуется управлять и причём часто без наличия собеседника на другой стороне.

А зачем это обычному пользователю?
Или вы занимаетесь администрированием, еще и возможно за деньги? Тогда купите и не парьтесь.

Если вам надо управлять без наличия — то не надо ничего диктовать. И vnc вполне подойдёт. Надо будет только порты пробросить или репитером озаботиться.

А если надо диктовать, то придётся использовать либо распространенные варианты, либо таки велосипед изобретать.

Кстати, тут в десятке «быстрая помощь» обнаружилась, простенькая — но вполне рабочая. Если anydesk совсем окуклится, то можно будет ей пользоваться для случаев, когда надо диктовать:
image

так а это в личных целях или всё же комерция?

А мой ip TV видит и сразу предлагает купить, якобы использую в коммерческих целях.

Когда пользовался, заметил, что если одновременно на машине запущены TV и remote desktop, то TV сразу рвал сессию с предупреждением о коммерческом использовании. Он что, порты ещё слушает?

Да вон тут рядом написали, что TV ещё и сеть вашу сканирует, и ещё кучу всякой инфы собирает.
Долго юзал бесплатную версию TV, пока недавно он не начал обрывать сессию через минуту. Видимо, они поставили ИИ, который определяет, что, если ты не смотришь картинки и не болтаешь, в пишешь код своему товарищу (БЕСПЛАТНО), то это считается коммерческим использованием. После такого облома перешел на Google Remote Desktop — бесплатный, без ограничения по времени, и функционал (для моих целей) получше. Правда, каждые полчаса хозяин машины должен подтверждать, что сессию надо продолжить. Но это терпимо.

К TV претензий нет — каждый определяет свою политику по своему усмотрению.
UFO just landed and posted this here
UFO just landed and posted this here
Это тот же RMS для англоязычных стран.
Это один и тот же продукт, но для разных рынков. Для частного использования на территории СНГ лучше брать RMS из-за близости серверов.
А ещё там можно свой сервер для InternetID поднять. И сделать его ещё ближе, или даже внутри своей сети.
Для автора статьи: не «Amyadmin», а «Ammyy Admin».
А теперь сам ответ.
Будучи запущенным, TV постоянно сканирует сеть на количество устройств и их тип (какие ОС задействованы, наличие принт-серверов и т.п.) и сливает эти данные на свои серверы. Во время сеанса с удаленной стороной на серверы TV отправляется сводная информация о Вашей сети и сети удаленной стороны. TV может посчитать «коммерческим использованием» своих продуктов, если число устройств превысит определенный порог (от 5 до 10) и (или) найдет в своей телеметрии наличие серверных версий Windows. Дальше со стороны TV включается дополнительный мониторинг на частоту и продолжительность сеансов, и если Ваш TeamViewerID находится под «колпаком» у Мюллера подозрением на коммерческое использование, тогда включается механизм ограничения длительности сеанса (10, 5 и 1 минута).
У меня тоже начались обрывы через минуту и я стал думать о лицензионной «чистоте», но поскольку TV перестал продавать бессрочные лицензии, а за подписку стал требовать конских денег (в районе 2000 рублей в месяц), ушел на AnyDesk, Ammyy Admin и RMS.

Я до сих пор не нашел достойной замены team viewer. Пользовался им 10 лет, если не больше. Сейчас - одна минута и сброс соединения. Очень обидно, конечно. Оплачивать лицензию нет возможности. Все остальные решения не устраивают. Перешел на anydesk. Не хватает адресной книги, на винде нашел способ импортировать контакты подменой файла user.conf. На телефоне такой возможности не нашел.

На винде можно просто насоздавать ярлыков на соединения да кинуть их в папку.
На телефоне только «избранное».
Вот когда оно будет «набери в яндексе анидеск, скачай, запусти, продиктуй мне цифры» — тогда станет альтернативой. А без этого оно простая программа удалённого управления.

Так оно так и работает обычно)

Перешел на anydesk. Не хватает адресной книги

Там есть «Избранное».
Н знаю, правда, сколько элементов можно в него поместить.
И история подключений ещё показывается, у меня там промерно 30 записей.

По моему Lite Manager, лучший из продуктов. Адресная книга с возможностью синхронизации это супер. А работать через свой собственный сервер с белым ip вообще штука безальернативная. Так же авторизация с разными правами для разных пользователей и масса, просто масса вещей которых реально одномоментно нет в других продуктах. Очень удивлён что народ не в курсе.

В статье я хочу рассмотреть принцип работы этого популярнейшего ПО, а также сравнить с аналогами – Anydesk, AmyAdmin, Radmin, Google remote desktop, Dameware и Lite Manager.

А где сравнение?
Или это уже считается сравнением?
Amyadmin. В 2016 году печально известен тем, что пережил атаку на свой сайт, в результате которой официальный дистрибутив ставился вместе с трояном Lurk. Хотя проблема давно исправлена, это помешало популярности продукта.

Anydesk. Нашумевший продукт и в России, и в мире, благодаря сфере около-банковского мошенничества и трейдинга. Известен случай обмана клиентов (фрода) в Reserve Bank of India в 2019. Anydesk предлагали поставить под видом чата для решения проблем. В 2018 неофициально модифицированные, замаскированные сборки Anydesk, используемые для киберпреступлений добавлены японцами из Trend Micro в качестве сигнатур вирусного ПО. С тех пор в разных антивирусах ПО может срабатывать как вирусное. По сути, Anydesk имеет даже технологические преимущества перед TV в виде более производительного видеокодека DeskRT, сжимающего трафик и выдающего 60 кадров/c против 30, а также более либеральную лицензию.

Chrome OS desktop – работает прямо из браузера, который к тому же можно запустить из виртуальной машины или контейнера. В качестве примера можно привести Google Chrome remote desktop в изолированной среде (технология application guard) для браузера Windows 10 Edge. При этом у приложения нет ни связи с основной ОС, ни доступа к дискам или буферу обмена, при закрытии окна контейнер полностью уничтожается.
Уничтожена возможность неограниченного тестового доступа без авторизации (с 2016 года).

Деинсталляция, очистка ключей реестра и спуфинг MAC-адреса на рандомный спокойно позволяют использовать TV в тестовом режиме вечно.
Ну, и да, при сильном желании крякнутый полноценный Teamviewer спокойно находится в сети.

А использование TV версии пониже не помогает?

Не позволяет. Начальник пытался на своём компе так делать — какое-то время помогало, но потом даже после всех этих танцев стало через минуту выкидывать.

Ну, и да, при сильном желании крякнутый полноценный Teamviewer спокойно находится в сети.

а не страшно, что с кряком еще и малварь подросят? как ни как, а апа от админа работает.

Да уж, теперь осталось обьяснить удаленному клиенту как это сделать))

TVTools_AlterID.exe
Для тех кому надо сменить ID в TeamViewer, гугл в помощь. Работает для всех версий
И через пару минут вам банят новый ID.
Касательно Ammyadmin:
Хотя проблема давно исправлена, это помешало популярности продукта

Учитывая, что они искусственно блокируют скачивание своего продукта с официального сайта с популярных браузеров — не удивительно. Кому надо — поменяет User-Agent и скачает, а неопытному пользователю придётся дополнительно объяснять, как запустить другой браузер и через него скачивать (хотя бы Edge пока ещё не блочат, в винде он изкоробки есть). Доверие из-за необходимости проводить лишние сомнительные манипуляции падает в разы — если компании нечего скрывать, зачем ей прятать свой продукт в тень и препятствовать нормальному скачиванию.

Они блокируют скачивание из некоторых браузеров не потому, что хотят что-то скрыть, а потому, что эти браузеры, например, Chrome, при скачивании ругаются на вирус и в любом случае не дают его скачать. Т.е. с их стороны блокирование - это просто такой себе мини маркетинговый ход, чтобы лишний раз пользователей не нервировать сообщениями о вирусах.

А такое же, но с перламутровыми пуговицами для VNC есть?
Open source router для VNC, в смысле.
Ищу вечность уже.
(тот, который для UltarVNC, закрытый, платный и строго для Windows не предлагать).
UFO just landed and posted this here

Вы забыли рассказать про коллекторское агенство Creditreform Goppingen которое требует оплатить ваши счета (с удвоенной суммой!) переводами на paypal даже если от подписки отказались. Удачи Вам! Никому ТВ больше не рекомендую!

Оно работает как TV?
В смысле «набери в яндексе анидеск/тимвьювер, скачай, запусти, продиктуй мне цифры».

Просто по описанию это софт для создания VPN. И никакой обёртки к VNC я там не вижу.
zerotier\tailscale + (tight)vnc

«Плюс» увидели в моем ответе?
1. Регаетесь в zerotier\tailscale, создаете сеть, подключаете своих клиентов к этой сети.
2. Устанавливаете на клиентов Tightvnc. Tightvnc умеет работать в режиме listener — поищите.

Большой красной кнопки «Сделать зашибись» тут не получится. Или tw\anydesk etc или «костылить» как выше описал.
1. Регаетесь в zerotier\tailscale, создаете сеть, подключаете своих клиентов к этой сети.
2. Устанавливаете на клиентов tightvnc.

Это другая задача.
TV/anydesk и т.п. — это удалённый саппорт (постоянно не запущено, инициируется юзером — потому есть требования к простоте запуска и «пробитию» всевозможных файрволов).
VNC — удалённое управление. Настраивается админом заранее. Потому и можно создать сеть и подключить клиентов.
Спасибо, я в курсе, что такое tv\anydesk.
Еще раз. Ищите, что такое listener mode в tightvnc.
Создать самораспаковывающийса архив (7zip подойдет), к-ый при извлечение будет запускать winvnc.bat:

@echo off
echo Please wait ...
cmd.exe /c call taskkill /F /T /IM tvnserver.exe >nul
ping -n 5 127.1 >nul
start tvnserver.exe
ping -n 5 127.1 >nul
tvnserver.exe -controlapp -connect ip-админа::порт


В архиве будут файлы:
winvnc.bat
screenhooks32.dll
tvnserver.exe
sas.dll

На машине админа запустить TightVNC viewer и нажать на:
image
Спасибо, я в курсе, что такое tv\anydesk.

Тогда зачем предлагаете VNC на замену?
Потому что это открытая альтернатива. Хоть и с «танцами».
Думал, что Вам это понятно (
Решение предложил выше. Решаейте сами, надо оно вам или нет.

Зы. От «спасибо» не откажусь.
Ну так не альтернатива же. Даже с танцами.
К примеру, с вашим «listener mode» можно подключиться только в том случае, если у админа реальный IP. Ну или заранее сеть создана.
К примеру, с вашим «listener mode» можно подключиться только в том случае, если у админа реальный IP

А zerotier\tailscale на кой я выше предложил?
Решение выше. Если есть, что КОНСТРУКТИВНО предложить вместо — пишите

К примеру, с вашим «listener mode»

Не моим. Это возможности ПО. Я его не пишу.
Это не решение, это слабое подобие. На замену TV в плане простоты использования оно не тянет.
А люди вполне согласны платить свободой за удобство. Тем более — некой мифической свободой.

Если предлагать «конструктивно», то замена TV — anydesk. Не знаю, насколько её хватит — думаю, что рано или поздно гайки тоже затянут, как базу пользовательскую наберут. Не они первые.
>Это не решение, это слабое подобие. На замену TV в плане простоты
использования оно не тянет.

Это вы на новом раб. месте расскажите. Когда запрещено пользовать сторонний ЗАКРЫТЫЙ софт. Так бывает, да.

А тотже zerotier можно поднять на собственных мощностях.

Зы. Пока не увидел от вас ни одного альтернативного моему решения. Одна только НЕконструктивная критика. Жду )
Вот на новом рабочем месте пусть тогда и предоставляют инструменты, которые соответствуют их правилам работы.

Пока не увидел от вас ни одного альтернативного моему решения

Альтернатива TV — anydesk.
Ваше предложение — это удалённое управление в заранее настроенной сети. А не замена TV.
>Ваше предложение — это удалённое управление в заранее настроенной сети.
Это не так.
tightvnc (схему описал выше) можно пользовать и без vpn-сети.
На стороне админа необходима лишь белая динамика\статика касаемо ip. И обычно она имеется.
Клиенту остается отдать заранее приготовленный архив.
Клиент запускает файл и вы получаете доступ к его раб.столу.

Альтернатива TV — anydesk.

ПОКА альтернатива.

А в нормальных местах — это общая впн-сеть. И описанное мною решение более чем работоспособно.

Если же вам надо помочь тете-бухгалтеру с ее ноутом в воскр. утром из дома — тут описанное вами рулит. Я ж с этим и не спорил. Я про альтернативы в единой сети и\или при наличии реального ip на стороне админа.
На стороне админа необходима лишь белая динамика\статика касаемо ip. И обычно она имеется.

Совершенно не обязательно. Если прикинуть, то у меня половина коннектов через anydesk не с основного рабочего место, а зачастую вообще с телефона.
помочь тете-бухгалтеру с ее ноутом в воскр. утром из дома — тут описанное вами рулит

Это обычно и есть основное предназначение TV/anydesk. Не обязательно тёте, не обязательно утром из дома, но «неизвестно откуда неизвестно куда». Когда нет подготовленной инфраструктуры и надо максимально просто подключиться через все файрволы и возможную тупизну юзеров.

А в нормальных местах — это общая впн-сеть. И описанное мною решение более чем работоспособно.

И обычно там уже есть какое-то решение. Внутри рабочей сети, к примеру, у нас как раз vnc и используется.

PS. Если не сложно, попробуйте все исправления за одну итерацию делать. А то хабр задолбал — он на каждое исправление новое письмо присылает. В итоге на один ваш ответ у меня десяток извещений может быть. :)
Если прикинуть, то у меня половина коннектов через anydesk не с основного рабочего место, а зачастую вообще с телефона.


Это обычно и есть основное предназначение TV/anydesk. Не обязательно тёте, не обязательно утром из дома, но «неизвестно откуда неизвестно куда». Когда нет подготовленной инфраструктуры и надо максимально просто подключиться через все файрволы и возможную тупизну юзеров.


Об всем этом упомянул в своем предыдущем сообщении.

Это когда системные администраторы грустнели при пробросе портов и настройке рдп, это может затруднить кого угодно, но не системного администратора, бред написан абсолютнейший.

Несколько лет назад я действительно использовал TeamViewer. На днях понадобилось обслужить мой старый Linux-ноутбук, который я отдал родственнику. Подключаюсь по уже установленному TV, и меня выкидывает через минуту из-за подозрения в коммерческой деятельности. Через пару минут подключаюсь снова и в течение минуты ввожу в терминал:

yay -S anydesk-bin --noconfirm

Пока устанавливается, меня снова выкидывает, но в третий раз я уже подключаюсь через нормальный софт, удаляю TeamViewer, устанавливаю VPN и подключаюсь по SSH (интернет раздавали с телефона, поэтому порты пробросить или нельзя, или довольно проблематично).

Про Remote Manipulator System никто не слышал? 1С использует его с составе 1С:Коннект для удаленно подключения к клиентам на поддержке, что неоднозначное впечатление производит кстати :)

Sign up to leave a comment.