ssh наше все. Остальное стоит кучу лаве. Причем учти, что помимо интерфейса тебе нужно выбрать протокол удаленного X-доступа. Под windows это божественный Microsoft Remote Desktop, под Линуксы - разве что RX@Etersoft самый живой ( но оно стоит денег ). Да и то все равно лагать будет - видеокарта тут не причем
а зачем? Глупость не в этом, а в том, зачем юзать удаленный GUI?
Сам вопрос глуп - обычно выбирают VPS с видеокартой, чтобы learning science всякие использовать…
Ты уж определись. В том, что «vps с видеокартой для гуи» это что-то странное я согласен. Но вот твои претензии к шифрованию совершенно неуместны. Для шифрования есть ssh, дополнительный слой шифрования в гуи-протоколе будет наоборот лишним (доверия к нему всё равно не будет - заворачивать в ssh обязательно в любом случае).
А какой бюджет? У меня есть пара VPSок с приемлемой графикой, если использовать SPICE. Альтернативный вариант – видеозахват с физического выхода GPU и стриминг по сети (хардварный KVM over IP).
Такое практикуют в некоторых конторах - RDP на виртуалку в конторской сети и вперде. Но даже там, где идёт разработка под линукс - в качестве точки доступа используют винду.
А если серьезно, TLS в xrdp уже несколько лет как. Если ты думаешь, что он умеет только в древнюю версию протокола(та, что была еще в 2003 венде, без шифрования и прочего), то ты несколько отстал от жизни...
x2go вполне себе жив, и, честно говоря, это лучшее что есть из открытого.
xrdp ИМХО на втором месте. VNC в своё время перепробовал кучу, если по локалке оно еще хоть как-то шевелится, то через Интернет с его задержками оно всё печально(уровень печальности варьируется от реализации, но всё равно остаётся). Ну и кривой маппинг клавиш в VNC достал честно говоря...
Всё равно доверия к шифрованию, реализованному гуи-кодерами, нет, надо заворачивать в что-то нормальное. А из самого rdp наоборот лучше отключить чтоб не тратиться на него.
Я не удивлюсь если гуи-кодер, заявляя что у него всё обёрнуто в SSL, например разрешит там SSLv2 (хотя тут вроде новые openssl его уже дропнули и не получится, но можно ж забандлить свою версию), или например вытащит какой-нить предварительный протокол согласования наружу от ssl-туннеля, и протокол этот будет с RCE-дырой, или например выключит проверку валидности сертификатов, не осилив её настроить (ведь это надо юзерский интерфейс к ней делать).
Ну и да, к самому openssl доверия меньше чем к openssh, но это уже во вторую очередь.