Was wir jetzt zur Argumentation gegenüber unseren Kunden
benötigen ist aber etwas, das ihm die Kontrolle gibt, dass er
uns nicht ‚ausgeliefert‘ ist.
Also nach dem Motto: „Wie weiß ich denn, wann wer auf meiner
Anlage gewesen ist?“
Und vielleicht sogar: „Wie weiß ich, was ihr auf meiner Anlage
gemacht habt?“
Also irgendeine Art Protokollierung, die der VNC-Client nicht
manipulieren kann.
Im Ggsatz z.B. zu pcAnywhere ist VNC nicht in der Lage, direkt eine Verbindung zum Zielrechner aufzubauen (pcAnywhere kann z.B. eine ISDN-Verbindung zum Zielrechner aufbauen, wenn dieser über eine entspr. Kartte verfügt). Du musst also vor dem Start von VNC irgendeine Verbindung zum Netzwerk des Kunden aufbauen, sei’s DFÜ, sei’s eine geroutete Verbindung oder VPN.
Und dabei fallen jeweils eine Reihe von Protokolldaten an. Beim Windoof-DFÜ-Netzwerk siehst du z. B. im Ereignisprotokoll, wer sich wann eingewählt hat - nicht aber unbedingt, welche Rechner ferngesteuert wurden. Bei einer gerouteten Verbindung fallen auf dem Router des Kunden sehr detaillierte Protokolle an - ob der Kunde diese lesen kann ist eine andere Frage. Ähnlich verhält es sich bei VPNs, wobei da die Protokollumfänge natürlich vom gewählten Produkt abhängig sind.
Protokolle, welche Tastendrücke und Mausklicks du auf dem gewarteten PC gemacht hast, bekommt dein Kunde bei VNC nicht. Genausowenig wie bei anderer Fernsteuerungssoftware (m. W.). Aber nichts hindert den Kunden, die betriebssystemspezifischen Protokollmöglichkeiten auf seinen Rechnern zu aktivieren, um z. B. zu erkennen, welche Dateien du geöffnet oder manipuliert hast.
Natürlich, wenn du auf dem Kunden-PC administrative Rechte hast, oder der Kunde WinME einsetzt… Hier gibt es m. E. nur zwei Möglichkeiten: Fernwartung unterbinden oder dem Fernwarter vertrauen.
Sein Netzwerk abzusichern, ist Sache deines Kunden, und es gibt genügend Möglichkeiten, per Firewall z. B. den Zugriff nur auf ganz bestimmte PC zu ermöglichen, diese so zu konfigurieren, dass du über diesen PC (quasi als Brücke) nicht unerlaubt auf weitere Rechner im Netz zugreifst, dir auf diesem PC Rechte nur f. bestimmte Objekte zu geben…
Und wenn der Kunde sagt „Mach du, ich weiss nich wie Firewall gehen“, dann bleibt ihm nichts anderes übrig, als dir zu vertrauen. Denn dann kannst du ihm auch bel. Scheiss als angebliches Protokoll der Fernwartungssitzung unterschieben.