El cliente web de Escritorio Remoto permite utilizar un navegador web compatible para acceder hacia los recursos remotos de la organización (aplicaciones y escritorios) publicados por el administrador. Se podrá interactuar con las aplicaciones y escritorios remotos como si se estuviese en un PC local sin importar donde se esté, sin necesidad de cambiar de computadora. Una vez el administrador configure los recursos remotos, únicamente se necesitará el dominio, nombre de usuario, contraseña, la URL enviada, y un navegador web compatible.
Entre los requisitos para utilizar el cliente web se tienen; un PC con Windows, macOS, ChromeOS o Linux. Los dispositivos móviles no son compatibles por el momento. Un navegador moderno como Microsoft Edge, Google Chrome, Apple Safari o Mozilla Firefox (versión 55.0 o posterior). La URL enviada por el administrador.
Al inspeccionar los elementos de la fuente HTML, destacan varios detalles sobre la tecnología utilizada y la función de la página:
- Identificación Directa: La etiqueta <meta name="description" content="Microsoft Remote Desktop"/> declara de manera explícita el producto.
- Diseño Interfaz Microsoft (Fluent / UI Fabric): La línea window.FabricConfig={fontBaseUrl:"./static"} indica la interfaz está construida utilizando Fluent UI (anteriormente conocido como Office UI Fabric), el cual es el sistema de diseño oficial de Microsoft para proporcionar la misma apariencia de Microsoft 365, Azure, y Windows.
- Lógica de Configuración: La etiqueta <script src="Config/deploymentsettings.js"></script> carga un archivo de configuración importante. Ahí es donde el servidor almacena parámetros como las URLs del Gateway de Escritorio Remoto, los métodos de autenticación permitidos y la configuración del broker de conexiones.
- Tecnología WebAssembly: El fragmento de JavaScript al final del documento realiza una validación técnica fundamental: JavaScript !/MSIE|Trident/.test(window.navigator.userAgent)&&window.WebAssembly||(window.location.href="...") Comprueba si el navegador soporta WebAssembly (Wasm) y no es un navegador antiguo como Internet Explorer. El cliente web de Microsoft utiliza WebAssembly para procesar y decodificar el flujo de video y gráficos de la pantalla remota en tiempo real con alto rendimiento dentro del navegador.
Aspectos Relevantes desde la Perspectiva de Ciberseguridad
Si se analiza esta fuente HTML en el contexto de la ciberseguridad se destacan los siguientes elementos:
1. Mapeo de la Superficie de Ataque Perimetral
La presencia de esta interfaz en un puerto o dirección IP pública indica la organización ha expuesto su puerta de acceso hacia recursos internos (escritorios o servidores virtuales). Es un punto crítico en la infraestructura porque conecta la red pública con la red corporativa interna.
2. Análisis Pasivo del Archivo deploymentsettings.js
En evaluaciones de ciberseguridad, el archivo de configuración referenciado en la cabecera (Config/deploymentsettings.js) es de alto interés, pues al descargarse de manera pública suele contener información sobre:
- Nombres de dominio internos o puertas de enlace (Gateways).
- Si la autenticación requiere o no un segundo factor (MFA/2FA).
- Configuraciones de la infraestructura de Remote Desktop Web Access.
3. Recomendaciones de Protecciones Perimetrales
Dado estas páginas de acceso remoto son frecuentemente objetivo de ciberataques de Password Spraying (probar una misma contraseña común contra múltiples usuarios) y fuerza bruta, las guías de ciberseguridad de Microsoft recomiendan:
- Exigir Autenticación Multi-Factor (MFA) de manera obligatoria antes de permitir la interacción con el cliente web.
- Implementar políticas de acceso condicional (por ejemplo, restringir el acceso por país o mediante un WAF/Proxy de acceso seguro).
Fuentes:
https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-…