DNSPod十问扶凯:远程办公里藏了多少安全隐患?
2022-05-12 13:49:18

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  引言:

  疫情刺激下,远程办公成为家常便饭,居家办公一下子从遥远的想象变为新常态。国产远程控制技术发展到什么程度了?便利背后,是否会成为被忽视的网络安全重灾区?复工后,远程办公会因此“大跳水”吗?本期十问请来远控赛道的新秀秒点科技与大家聊一聊。

  嘉宾简介:

  扶凯,深圳秒点科技CEO。原云帆加速联合创始人&CTO,曾担任蓝汛架构师,土豆网技术经理,国美、音悦台等多家公司技术高管,国网信息产业集团事业部总经理,精通  CDN 网络加速技术、视频编解码技术与大规模对象存储技术等。2021年创立深圳秒点科技有限公司。

  主持人:

  吴洪声,人称奶罩,腾讯云中小企业中心总经理,DNSPod创始人,洋葱令牌创始人,网络安全专家,域名及DNS技术专家,知名个人站长,中欧国际工商学院EMBA。

  1

  吴洪声: 你原本从事的是 CDN  及边缘计算,在网络加速、视频解码领域有十多年的技术积累,2015年的时候还创立了加速产品公司,为何没有继续在加速赛道深耕,转而在2021年创立秒点科技,开始进军远程控制行业?

  扶凯: 从商业的角度来说,CDN 其实与 DNS  一样,属于互联网里比较底层的行业,发展到现在已经非常成熟 ,行业变动不大。

  CDN 行业最大的变化在于其商业模式,现在几乎所有的 CDN 公司都需要与云产生深度的联动与合并  。想象一下,当个人的网站或服务建好以后,顺手开 CDN 已经成为一件很常见的事情,大多数用户不会再跑到一家独立的 CDN 公司单独购买。

  另一方面,云由于本身的流水不高,云主机之类都是复用,所以单价低、市值低,刚好 CDN  的流水超级高,所以无论是对于用户的服务还是云的价值,两者合并都会产生1+1>2的效果。在这种大趋势下,独立的第三方CDN公司很难再存活下去。

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  扶凯

  从技术的角度来说,目前的CDN行业对我来说没有太大挑战性  。从事CDN行业20多年,我经历了非常多有意思的时刻,见证了比如开心网、新浪微博、腾讯视频的崛起,这些互联网公司背后其实都少不了 CDN  公司的助力。

  还记得2008年,我在占有80% CDN 市场份额的蓝汛 ChinaCache  做架构师时,去各家互联网公司教他们如何优化自己的网站,如何做网站的架构,如何做视频加速,如何抗住大流量。这些发展到后期已经成为行业通用的标准  ,像 DNSPod 一样集成在标准的平台上,那么个人能发挥创造的空间就比较少了 。

  我希望能做更具挑战性的尝试,像当初CDN 技术去影响各家互联网巨头一样,再次去改变其他行业 ,同时考虑到 CDN  公司最擅长的加速和音视频跟远程控制赛道比较贴合,于是就无缝地切入到远程控制行业。

  2

  吴洪声:  我国的远程办公人口渗透率仅1%,而美国则高达17%,你认为我国远程办公普及率提升过程中,最大的阻力是什么?远程办公这么多年的发展其实非常缓慢,直到疫情的意外爆发才让远程办公的需求激增,但当疫情得到有效控制,大部分人还是会回到办公室面对面办公,远程办公是否会流失大批用户,令远程办公相关公司的生存空间变窄?

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  扶凯:远程办公的人口渗透率与社会发展的阶段有重大关系  。美国在信息化方面比我们领先太多年,连程序语言都是由他们发明的,而中国从农业国变成工业国花了20年,走向信息化才短短10年  。

  或许你经常听到我国网民规模有10亿之多,但只要能打开微信就属于网民,“水分”相对较多。尽管现在国内的互联网公司在加速追赶,但我们在独立开发自主软件等方面还与国外存在一定差距  。

  另一方面我认为跟用户的习惯有关。远程办公是需要培养的  ,就像淘宝花了十几年来培养大家网上购物的习惯,视频网站也花了十几年才让大家接受会员付费观看的模式。

  《毛选》里曾提到主因和次因的影响。我认为现在远程办公爆发的主因是远程协同办公本来就是一个不可逆的趋势  ,加入互联网的人会越来越多,那么通过互联网信息化来工作的人也会越来越多。中国的信息化时代已经到来,未来没必要每个人都呆在公司办公,哪怕是农作活动,未来也可以远程办公。疫情只是一个次因,加速了远程协同办公的发展,即使大家回到办公室上班,远程办公的习惯还是会保留下来的 。

  3

  吴洪声:  远程控制对延时和传输画质的要求非常高,但目前远控还面临着很多难题,例如从外网连接内网容易导致数据丢失、连接中断;数据在不同运营商网络中传输导致延迟大大增加;异地/跨国远距离传输导致数据损耗大等。秒点是如何克服这些困难,为用户提供快速、流畅、清晰的远控体验?

  扶凯: 单从技术本身出发,可以从网络、客户端两方面分开来看。

  在网络方面,可以简单区分为二段:从家中网络到公网的一段,以及从公网到公网的一段。家中网络的接入属于内网,我们要让远程的连接连到内网是非常难的,而这里的技术做得最好的是P2P公司  ,刚好我们秒点的很多成员都曾是快播的骨干,所以我们在这一块做得不错。另一块公网部分恰好是我最擅长的领域,我做了20多年的  CDN ,CDN 的特点就是做公网、异网、跨国的传输,所以我能够从很多方面进行优化。

  例如:我们知道网络的问题可以总结成两种:延时与丢包。秒点远控现在实现了网络与画质的自动协同,是一个比较大的技术跨越  。传统的远控软件只能手动调节清晰程度,但我们可以做到根据网络的延时与丢包情况,计算视频编码器的帧率与码率,让视频输出的码率与帧率协同,当网络不好的时候,下降编码的宏块,并让帧率下降,因此在不同网络环境中都能保证点击顺畅  。

  此外,秒点在 TCP/IP 的传输层做了很多优化  。标准的连接,比如我们常用的VNC(虚拟网络控制台)、RDP(远程桌面协议)、3389端口,都是通过 TCP 来连接的,而我们使用 UDP  来做一个可靠的 TCP 连接  ,并且通过算法对延时与丢包的情况进行重传与重发,这个用于软件的媒体信息与控制信号的传输,相对来说更加可靠。

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  秒点Geelevel远控界面

  在终端软件方面,秒点远程的软件尽可能地利用硬件的能力和最先进的图形编码技术  。大家都知道编码能一定程度影响传输速度,每一帧编码所要花费的时间越多,我们感受到的网络延迟就会增加,这时尽可能运用硬件能力将极大降低延时  。如果在Mac、iOS,我们会调用系统更高级的渲染技术如 SKIA Vulkan OPENGL 来做原来的视频的解码与渲染;如果有英特尔的 CPU  ,我们可以调用底层 CPU 的一些算法,例如浮点;如果有硬件的显卡,我们也是尽量调用A卡和N卡的能力。

  4

  吴洪声:  秒点在去年正式发布了秒点Geelevel远控1.0,能够实现PC端和APP端的桌面远程控制,听说你们今年将推出web远控,无需安装软件,直接通过chrome进行远控。现在能够实现web远控的公司还不多,对比起PC端和APP端,你们在开发web远控中需要克服的最大的技术难题是什么?

  扶凯: 现在很多标杆的远控公司都有自己的“历史包袱”,而我自己是做 CDN  出身,把最先进的直播互动技术应用在远程控制领域,所以是一次“降维打击”  ,我们的技术会更加适用于互联网,在开发web远控上也更有优势。

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  当然,做web远控是很有难度的,主控端还好,我们可以全部做成网页化,但被控端必须是网页化的软件才能做到全部用网页来控制,而且各种浏览器、各种操作系统还不一样  ,这都是我们需要克服和优化的点。

  web远控有很多好处,我们希望我们的软件能应用到任何场景,以前我们给B端公司做客户端集成机制非常痛苦,但如果我们做成了网页版,客户只需要把我们的  URL 集成到他们的客服系统或运营系统里即可,极大地节约了时间,也方便用户体验  。web远控一定是未来的趋势,这也是我们为此投入很多精力的原因。

  5

  吴洪声:  远程控制虽然能够方便办公,但一旦被攻击者抓住漏洞,就可以远程获取个人电脑或服务器的控制权,为企业带来数据/资料泄露等巨大威胁,牵扯出隐私、监控隐患、帐号安全等一系列问题,连国内标杆级的远控产品向日葵也曾被国家信息安全漏洞共享平台发布漏洞警告。秒点科技要如何保障远程控制的安全性?

  扶凯:  说到安全,我们最常谈到的就是社会工程学,数据泄露大多数是通过向用户索要密码,或者公司WiFi,或者直接在用户的电脑前操作  ,在这些情况下,我们通过软件是解决不了的。我认为所有软件都一定程度上存在被人利用的点,我们能做的事情就是尽快去修复,以及从结构上面更好地控制。

  那我们能在软件里做什么呢?从传输本身,其实我们在软件开始传输视频之前,就已经用 TLS 对要传输的内容进行了加密  ,把每一帧的屏幕信号与控制信息进行加密。这是一个端对端的加密,发送端发完以后,无论中间经过什么都不用担心,因为任何人都没法看到加密通道里面的内容,只有接收端可以看到和解码其中的内容  。超出端对端本身的事情,我们是没法控制的,但可以协同客户一起建立更好的安全体系。

  未来,为了解决端上的问题还会推出“零信任”的机制  ,做任何一步的连接和操作时,都会有更多的认证和更小的权限分配,以提高用户的安全体验。到时候需要看商业对于我们的要求,甚至还能支持比如国密的芯片来防范恶意攻击。

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  扶凯

  6

  吴洪声:  在疫情的刺激下,全球的远程控制市场迈上了新的台阶。德国的TeamViewer公司,创造了2019年欧洲最⼤的IPO之⼀,融资22亿美元;在国内,向日葵、花生壳背后的贝锐科技去年1月宣布完成4000万美元的新一轮融资,收购了ToDesk的久尺科技今年刚获2.5亿天使轮融资。对比这么多强劲的对手,秒点科技的差异化在哪里?你们的“护城河”是什么?

  扶凯:  首先我需要说一下做生意的逻辑。我认为做任何一门生意,都不是由独立的一方面来构成自身的优势,而是靠形成一个完美的商业闭环来战胜市场  。

  前期需要大量的技术投入  ,它是公司从0-1发展的重要组成部分。接下来需要靠产品和业务驱动  ,这会帮助公司完成从1%-10%的进化。中后期则需要靠市场和营销驱动  ,让公司完成10%-50%的积累。再往后的50%-100%,则要由资本和用户来推动 。

  在这个逻辑里,深圳秒点科技成立才半年,与成立了13年的向日葵等友商比时间非常短,但我们已经在这么短的时间里完成了向日葵或ToDesk远控系统里80%-90%的功能  。

  接下来,我们会进入产品和业务驱动的阶段,这一阶段主要是业务创新,我们将有很多有意思的产品与大家见面,除了刚刚提到的web远控,还有文件共享功能(相当于私有的网盘),以及多键盘共享功能(跨操作系统操作多台计算机),这些对程序员、设计师等都是非常有意义的。保持活跃、保持创新、保持奔跑,才是我们的“护城河”  。

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  7

  吴洪声:  除了同类公司之间的竞争,你们其实还面临着其他赛道公司的挤压。一方面,一些大众常用的平台已经集成了远控能力,例如QQ的远程控制已经成为很多远程客服的助手,Chrome也早就推出了远程桌面应用;另一方面,一些云厂商的主机会自带基本的远程控制技术。这些会对你们的远程控制产品产生冲击吗?用户使用你们产品的必要性在哪里?

  扶凯:  我并不会觉得这是一个冲击或阻碍,而是对秒点的Geelevel远程控制的助力。我非常感谢这些公司,帮我们培养了大批用户  。

  时代的发展推动着行业的变革,疫情刺激下,人们对远程办公和沟通的需要越来越重,已经由量变产生了质变 。

  我们以腾讯会议为参考。腾讯会议出来之前,QQ和微信本来就可以实现多人语音和视频,但腾讯会议只针对会议的场景,做出更专业的功能,满足大众更细化、更复杂的需求  。例如,即使都是多人同屏,但腾讯会议可以在一个人单独讲话时进行单独显示。

  远程控制也是一样的,目前正在经历由量变产生质变的过程,大家对这块的需求已经非常大,因此需要我们在垂直领域里进行优化和创新  。

  QQ提供的远控能力相对比较简陋,云厂商的远控脱离了公网或网络环境较差时不能使用,且无法进行批量管理,无法设备发现,无法自启动,无法解决各种安全软件对权限的管理。而秒点远控则能用更专业的角度和手段解决这些问题  ,比如我们可以驱动其他的电脑启动,形成了更简单的通过 ID 连接方式,时刻保持远程软件的在线,还开发了更强的文件同步功能等等。

  8

  吴洪声:  很多远控产品在推出之初都是服务于具备一定互联网技术知识的群体,但中小企业普遍技术水平不高,且远程办公、协同办公的习惯养成比大公司差很多,那么秒点科技是如何更好地服务于中小企业,推动他们的数字化转型?

  扶凯: 秒点远控的终极目标是消灭秒点远控  。我们的愿景并不止步于服务广大中小企业和个人用户,而是希望万事万物、各种软件不需要借助任何专业软件,也能拥有同屏互动的功能。

  回到当前,远控助力数字化转型最典型的场景有两个:客服行业与培训行业 。

  在客服行业,刚开始是发邮件回复,后来变成发工单回复,未来完全可以变成互动远程协助。比如客户使用银行的软件或者云厂商的后台时,会发现这些专业软件很复杂、很难用,如果客户可以通过点击申请“远程协助”,让客服与用户协同,一边讲解一边操作客户的屏幕,将极大地降低沟通成本  。

  在培训行业,比如客户拍好了一段视频,然后点击vlog软件的“付费培训”按钮,开启秒点的远控服务后就有一个老师手把手教客户如何用pr或final cut  pro等软件剪辑,不需要去学校,不需要遵循死板的学习时间,很快就能学会视频剪辑,学习效率会极大地提升 。

  9

  吴洪声: 秒点的远控产品还在成长期,目前仍通过免费to C来积累用户,你们的远程办公、远程游戏挂机都是非常典型的to  C场景。相信你们后续肯定也会朝着to B进军,但其实很多人都会质疑,把to C的东西放到to  B市场竞争可能会出现很多问题,那么你们会在B端进行怎样的调整?你们后续会像ToDesk一样重点投入to  B,还是像花生壳一样坚持97%的用户免费使用,3%的用户付费?

  扶凯: 尽管我们的软件看起来偏C端,但实际上都是B端的需求,大部分都是为了解决工作中的需求。我们将会经历从to  C到to B的转变,但两者并不冲突,to C面对数量庞大的用户,会产生更丰富的需求,反而能把我们的软件和技术磨合得更好  ,为B端用户提供更完善的服务。

  现在我们还处于用户积累阶段,所以秒点Geelevel的远程控制功能永远会免费提供  。后续会对高端场景进行收费  ,比如未来我们会有“屏幕拓展”功能,把安卓、iPad共享成当前电脑的拓展屏,毕竟一家商业公司生存下来才能为用户带来更好的体验。

DNSPod十问扶凯:远程办公里藏了多少安全隐患?

  10

  吴洪声:  5G、云计算等技术是影响远程控制市场发展的重要变量,远控不仅能操控PC,现在还能自动驾驶汽车,远程控制机床、医疗设备、甚至挖矿等。随着这些关键技术的逐渐成熟,你认为未来的远程控制将会如何发展?如何改变我们的生活?

  扶凯:  提升基础设施的发展会带来红利,我认为未来的想象并不局限于你说的特种设备,而是会进入远程控制深度场景,形成沉浸式的远程协同平台  。

  我们可以回望3G过渡到4G的时期,当时很多人觉得有视频看已经是一件很新奇的事情,只考虑到视频卡不卡,但后来借着4G,中国诞生了YY、抖音、快手、美团等公司,以超乎我们想象的方式改变了我们的生活。5G能够连接海量设备,拥有超低延时,对远程控制来说有利于各种应用拓展  。

  如果要举具体的例子,例如,未来你开车去商场买东西,即使人很多也不用排队进停车场,可以立刻下车,然后由你购买车的服务中所提供的人员通过远程操控帮你停车  。快递小哥也不用再冒着严寒酷暑奔波,直接在配送站拿着方向盘,就可以远程控制快递车送货 。

  我们公司的终极目标是往沉浸式的远程协同平台方向发展  ,为大家提供多种多样的互动体验。例如,在家就能远程玩密室逃脱  ,本人不用到现场,操作机器人在密室里活动就能体验到真实的游戏。再比如,很多人都想体验战斗机  ,未来我们可以在一个偏远的地方开辟电子围栏,远程操作无人机在里面开一场真实的空战。相信秒点远控一定能极大地改变我们的生活,大家敬请期待!

(广告免责声明:本页内容为广告,相关素材由广告主提供,广告主对本广告内容的真实性负责。本网发布目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,广告内容仅供读者参考。)

发布:杨磊
最新推荐
新闻
文娱
体育
环创
城市