Kasm Workspaces — контейнеры в браузере

kasmweb.com

Если наша модель угроз предполагает атаки с физическим доступом к устройству, то нам лучше хранить как можно меньше чувствительных данных на устройстве. Для этого можно настроить автоудаление в нужный момент, но лучше свести к минимуму количество таких данных.

Kasm Workspaces предлагает оставить лишь 1 запрос в истории браузера или RDP-клиента. Это система контейнеров с ОС или отдельными программами с удаленным графическим доступом и автоудалением сессии по прошествии указанного времени, но можно задать и перманентные профили.

В Kasm все служебные коммуникации проходят внутри локальной сети Docker, так что для работы требуется лишь порт 443, если будем ходить по браузеру, и/или 3389 — если вы олдфаг, мышечная память которого тянется к окошку с адресом RDP.

📌 Детали

  • открытый исходный код
  • разработка американской коммерческой организации, без рекламы и отслеживания
  • продвинутая, понятная панель управления
  • регулирование ресурсов сервера и качество трансляции под каждый контейнер
  • двухфакторная аутентификация
  • бесшовная (без помощи боковой панели управления kasm) работа с буфером обмена через браузер (только в хромах)
  • сетевые фильтры для блокировки контента внутри контейнеров
  • сохранение и загрузка снимков состояния в виде образов Docker
  • подключение директорий с серверной ОС
  • обширнейшая документация с примерами гибкой настройки

• ИМХО: Хороший вариант снизить количество компромата на устройстве. Жаль нет варианта использовать горячие клавиши в браузере как на основной ОС без установки софта. И RDP без танцев не завелся, эх.

Свежее