gracias por la data dragonauta, super ilustrativo...!!
me hizo reflexionar algunas cosas ( y para los que no me conocen, les cuento que en mi
opinion las mejores respuestas son justamente esas, las que te hacen pensar)
-) al que le preocupen los intentos por fuerza bruta via ssh le recomiendo que use
Denyhost. es un peque#o script en python, altamente configurable, que analiza los
logs y agrega al /etc/hosts.allow aquellas IP que tengan actividad sospechosa. en mi caso
lo tengo configurado para que a los tres nombres de usuario inexistentes o tres claves
mal puestas directamente banee esa IP por quince dias. santo remedio.
-) se puede configurar el sistema para que solo permita conexiones a tal puerto desde tal IP
(conocida) con iptables, o lo que sea. esto vale para cualquier servicio, no solo ssh. santo remedio 2.
-) la version de VNC 4.1.1 es la que venia con Fedora Core 4, hoy en dia van por la 4.4
-) la ultima vulnerabilidad de VNC registrada en Security Focus data del 20-12-2004
-) con referencia a
Seguro que las nuevas versiones deben ser más seguras, pero también es seguro que saldrán más exploits.
caramba...! con ese criterio nadie usaria ningun soft...!!! quiero decir: y los parches para que se inventaron...? solo con remitirme a los dos ultimos bardillos de turno (criptografia debian y bind) alcanza para dar un ejemplo.
te imaginas que vaya alguien por ahi diciendo "yo no uso encriptacion porque es muy
insegura y te crackean al toque"...? 
bueh, ya me entienden. saludos.
PD: si, si, me fui de topic mal, sorry