Skip to main content

રીમોટ ડેસ્કટોપ પ્રોટોકોલ (RDP)


કોઈ પરિચિત ન હોવ તો, ‘રિમોટ ડેસ્કટોપ પ્રોટોકોલ’ (અથવા સામાન્ય રીતે RDP તરીકે ઓળખાય છે) જે માઇક્રોસોફ્ટનું એક લોકપ્રિય સોફ્ટવેર છે, જે નેટવર્ક કનેક્શન દ્વારા કોમ્પ્યુટરને બીજા કોમ્પ્યુટર સાથે કનેક્ટ કરવામાં મદદ કરે છે. સંદેશાવ્યવહાર અનુક્રમે બંને સિસ્ટમો પર આરડીપી ક્લાયંટ અને સર્વર સોફ્ટવેર દ્વારા સ્થાપિત થાય છે. માઇક્રોસોફ્ટ વિન્ડોઝ સિવાય, તે મેક ઓએસ, લિનક્સ, યુનિક્સ, આઇઓએસ અને એન્ડ્રોઇડ માટે પણ ઉપલબ્ધ છે.

આરડીપી છેલ્લા કેટલાક વર્ષોથી સાયબરસુક્યુરિટી નિષ્ણાતોના રડાર હેઠળ છે, મુખ્યત્વે રિવર્સ આરડીપી શોષણ પર ચેકપોઇન્ટના એકસપ્લોઈટને કારણે.સંશોધન પાંખ આરડીપીની નબળાઇઓની સક્રિયરૂપે તપાસ કરી રહી છે જ્યાં હેકરો દૂરસ્થ મશીનો અને એકાઉન્ટ્સની કિંમતી માહિતી મેળવવા માટે પહોંચી શકતા હતા.પરંતુ રિવર્સ આરડીપીના આઘાતજનક વળાંકથી રમત સંપૂર્ણપણે બદલાઈ ગઈ.

‘ચેકપોઇન્ટ’ દ્વારા રિવર્સ આરડીપી હુમલોને સમજવા માટે, ચાલો કોઈ કંપનીના કર્મચારી સભ્યનું ઉદાહરણ લઈએ, જે ઓફિસના પરિસરમાં રિમોટ (સર્વર) મશીનને એક્સેસ કરવાનો પ્રયાસ કરી રહ્યો છે, જે આરડીપી માલવેરથી ઈન્ફેક્ટેડ છે. તેથી જ્યારે કહેવામાં આવે ત્યારે કર્મચારી કનેક્શન સ્થાપિત કરશે, ત્યારે ચેપગ્રસ્ત પીસી ક્લાયંટ પર હુમલો કરશે. આ એક પરંપરાગત રિવર્સ RDP હુમલો છે, ક્લાયંટને બદલે, રિમોટ મશીન પ્રક્રિયાને નિયંત્રિત કરતું હોય છે.

જો તમે કોઈ  થર્ડ પાર્ટી આરડીપી ક્લાયંટનો ઉપયોગ કરી રહ્યાં છો, તો પછી તમે સંભવત “પાથ ટ્રાંસવર્સલ” ખામીને ખુલ્લી કરશો. 

 ઘણીવાર આવા હુમલાઓમાં માઇક્રોસોફ્ટ પેચ માત્ર તેમના સત્તાવાર ક્લાયંટોની ભૂલોને સુધારવા પર ધ્યાન કેન્દ્રિત કરે છે, મતલબ લાઈસન્સ ઓપરેટીંગ સિસ્ટમ યા સોફ્ટવેર,પરંતુ થર્ડ પાર્ટી આરડીપી ક્લાયન્ટ્સને ખુલ્લામાં મૂકી દે છે. કોઈપણ રિમોટ કનેક્શન દરમિયાન,તમારી ફાઇલોનું જોખમ રહેલું છે, કારણ કે હુમલો કરનાર સરળતાથી એક્સેસ કરી, વાંચી અને સંશોધિત કરી શકે છે.

થર્ડ પાર્ટી ક્લાયંટને કારણે માઈક્રોસોફ્ટ ટીમને આ પ્રકારની નવીનતમ નબળાઈ વિશે જાણ કરવામાં આવી હોવા છતાં,ઘણીવાર ઝડપી કોઈ પેચ બહાર પાડતા નથી, અને ન તો તેઓ આ માટે કોઈ ખુલાસો આપતા હોય છે.

રીમોટ ડેસ્કટોપ સર્વીસના ઉદાહરણ રુપે જોઈએ તો આપણે તો એની ડેસ્ક,ટીમ વ્યુઅર,ગો ટુ માય પીસી અને અન્ય કેટલીય થર્ડ પાર્ટી એપ્લિકેશનો નાખેલી જ હોય છે અને એ રનીંગ પ્રોસેસમાં જ હોય છે. આઈટી એક્સપર્ટની સલાહ લેવી હિતાવહ છે..

Comments

Popular posts from this blog

નેતાજી સુભાષબાબુ માટે - ભારતની સેવા કાજે આ સિપાહીએ છોડી દીધું હતું પાકિસ્તાન

તે દૌર 1947 નું હતું જ્યારે ભારતને આઝાદીની સોગાત ની સાથે વિભાજનનું જખમ પણ મળ્યું.પાકિસ્તાનથી ઘણા લોકો પોતાના જીવ બચાવી જલ્દીથી ભારત પહોંચવા માંગતા હતા,કેમકે ગઈકાલે જે પોતાનો દેશ હતો આજે તે બીજા કોઈનો થઈ ગયો.એ જ રીતે ઘણા લોકો ભારતમાંથી પાકિસ્તાન ચાલ્યા ગયા. તેનો પરિવાર ખૂબ ઈજ્જત અને રુતબાવાળો હતો, પરંતુ વતનથી મહોબ્બત માટે તેમણે પરિવારના ઘણા લોકોને પણ ખુદા-હાફિઝ કહીને પોતાના ભારતની રાહ પકડી. એ શખ્સ હતો આઝાદ હિંદ ફોજનો એક વફાદાર સિપાઈ જેણે આઝાદીની જંગમાં અંગ્રેજી સેનાનો બહાદુરીથી સામનો કર્યો હતો.ફોજના સુપ્રીમ કમાન્ડર નેતાજી સુભાષચંદ્ર બોઝને તેના પર ખૂબ ગર્વ હતો.તેનું નામ હતું જનરલ શાહનવાઝ ખાન. ભારત-પાક વિભાજનમાં જ્યારે લાખો મુસલમાન ભારત છોડી પાકિસ્તાન જઈ રહ્યા હતા ત્યારે તેમણે કહ્યું કે મારો દેશ હિન્દુસ્તાન હતો અને તે જ રહેશે.એટલા માટે હું માતૃભૂમિની સેવા માટે ભારત જઈ રહ્યો છું.એ વખતે ઘણા લોકોએ તેમને સમજાવ્યા અને ભડકાવ્યા પણ ખરા.કોઈએ એમ પણ કહ્યું કે ત્યાં કોઈ તમને પાણી માટે પણ નહીં પૂછે અને શક્ય છે કે કોઈ તમારા નામની સાથે જોડાયેલ ખાન શબ્દ સાંભળીને તમને મારી પણ નાંખે. પરંતુ જનરલ શાહનવાજને ...

ગુજરાત ફાયર લાયસન્સ

ગુજરાત ફાયર લાયસન્સ એ ફાયર સલામતીની જરૂરી ડોક્યુમેન્ટ છે. ફાયર લાયસન્સ ગુજરાતમાં ફાયર સિક્યુરિટી પ્રમાણપત્ર અને નો-ઓબ્જેક્શન સર્ટિફિકેટ (એનઓસી) તરીકે પણ ઓળખાય છે. શહેરી વિકાસ અને શહેરી ગૃહ વિભાગ, ગુજરાત સરકાર ફાયર લાયસન્સ (ફાયર એનઓસી) માંગણી કરેલ સ્થળ માટે પ્રમાણિત કરવા માટે અધિકૃત સંસ્થા છે. ગુજરાતમાં, ગુજરાત ફાયર પ્રિવેન્શન અને લાઇફ સેફ્ટી મેઝર્સ એક્ટ, 2018 માં ઉલ્લેખિત વિવિધ પ્રકારના વ્યવસાયો માટે ફાયર લાઇસન્સની આવશ્યકતા હોય છે. ફાયર લાઇસન્સનું મુખ્ય કાર્ય સલામતીના માન્ય નિયમોને વ્યવસાયની અનુરૂપ સાબિત કરવાનું હોય છે. ગુજરાત ફાયર પ્રિવેન્શન અને લાઇફ સેફ્ટી મેઝર ઍક્ટ : ગુજરાત ફાયર પ્રિવેન્શન અને લાઇફ સેફટી મેઝર એક્ટ, ગુજરાત રાજ્યમાં ફાયર સેવાઓ અને સંબંધિત બાબતોની સ્થાપના અને જાળવણી કરે છે. આ અધિનિયમ મુજબ, સરકારી અધિકૃત અધિકારીને ઇમારતો, કાર્યશાળા, જાહેર મનોરંજનની જગ્યાઓ, વેરહાઉસના અથવા બિલ્ડીંગના માલિકોને આગના જોખમ સામે સાવચેતી લેવાની જરૂર હોય છે. ગુજરાત ફાયર લાયસન્સનું મહત્વ : - તમામ ઇમારતો અથવા જગ્યાઓ અથવા કબજો જેમ કે નીચે વર્ણવેલ તે ગુજરાત ફાયર પ્રિવેન્શન એક્ટ હેઠળ માન્ય ફાયર લ...

ઓળખ ચોરી (IDENTITY THEFT), ફ્રોડ અને સાયબરક્રાઇમ

  સ્પામ અને ફિશિંગ ( Spam and Phishing ) લોકોને આકર્ષિત કરવાના હેતુથી તમને કોઈ લિંક પર ક્લિક કરવા અથવા કોઈ કડી ખોલવા માટેના પ્રયત્નોમાં સાયબર ક્રિમિનલ્સ ખુબ જ    સમજદાર હોય છે. દૂષિત( Malicious ) ઇમેઇલ: દૂષિત ઇમેઇલ વિશ્વનીય નાણાકીય સંસ્થા ,  ઇ-કોમર્સ સાઇટ ,  સરકારી એજન્સી અથવા કોઈપણ અન્ય સેવા અથવા વ્યવસાય દ્વારા આવ્યો હોય એવું આબેહુબ લાગે છે. આવા ઈમેઈલ હંમેશાં તમને ઝડપથી કાર્યવાહી કરવા વિનંતી કરે છે ,  કારણ કે તમારા એકાઉન્ટ સાથે ચેડા કરવામાં આવ્યા છે ,  તમારો ઓર્ડર પૂરો થઈ શકતો નથી અથવા ધ્યાન આપવાની બીજી તાકીદ કરવામાં આવે છે.   જો તમને ખાતરી હોતી નથી કે ઇમેઇલ વિનંતી કાયદેસર છે કે નહીં ,  તો તેને આ પ્રમાણેના પગલાથી ચકાસવાનો પ્રયાસ કરો:   કંપનીની ઓફિશિયલ વેબસાઇટ પર અથવા ક્રેડિટ કાર્ડ પાછળ ,  એકાઉન્ટ સ્ટેટમેન્ટ પર આપવામાં આવેલી માહિતીનો ઉપયોગ કરીને - સીધો કંપનીનો સંપર્ક કરો કે આમાં સત્યતા શું છે ?   સર્ચ એન્જીન યા અન્ય રીતે   ઓનલાઇન આવી કંપની માટે શોધ કરો - પરંતુ ઇમેઇલમાં જે માહિતી આપેલી છે એ રીતે ક્યારેય શોધશો નહ...