Linux 是越来越安全还是越来越安全?

5 security vulnerability

著名的所谓无病毒和无黑客的 Mac 已成为过去:随着它越来越流行,它会出现更多漏洞。Linux 会在某个时间点保持不变吗?它变得越来越不安全了吗?

我知道:

“没有任何计算机或网络系统是 100% 安全的。每个系统都存在漏洞。”

Byt*_*der 20

系统从来都不是 100% 安全的,而且每个操作系统中都存在漏洞。有些是众所周知的,有些仍然想被发现。尽管 UNIX/Linux 安全架构(Apple 的 OSX 也源自此架构)比过去的 Windows 强得多,但我相信它甚至比现在的架构还要强一些,尽管差异已最小化.

用户数量非常少的系统的优势在于,黑客(只说想攻击你的黑帽子)对花时间在 Linux 上的兴趣很小,因为即使他们发现了一个开放的后门,他们也可以'由于潜在目标太少,因此无法从中获利。

因此,操作系统拥有的用户越多,有犯罪能力的人发现和利用漏洞就越有趣。然而,这也意味着,更多的白帽研究人员将对其进行检查并解决其中的一些问题。所以白色和黑色之间总会有一个平衡点,尽管经验告诉我们,黑暗面的增长率通常略高。

但是,一旦拥有高用户群,操作系统本身并不会变得更加不安全或容易受到攻击。弱点保持不变,只是之前不知道。但是因为需要知道问题才能解决它......

然而,现在说 Linux 的用户群总体上来说是不正确的。台式计算机主要运行 Windows 而没有 Linux 发行版,但这不是我们拥有的唯一类型的计算机。大多数网络服务器在 Linux 上运行,例如用于智能手机的 Android 操作系统实际上是基于 Linux 的。这些系统都有很大的不同,所以对一个系统的黑客攻击可能对另一个系统不起作用,特别是因为安装的软件比系统/内核本身更容易受到攻击,所以攻击者宁愿尝试闯入或欺骗用户。

另外(感谢 @Rinzwind) 同样重要的是,Linux 系统通常可以被视为高级用户的系统(所有计算机新手可能还没有听说过它),而 Windows 正是每个人都使用的,无论他/她使用什么技能有,因为现在几乎每台机器上都预装了它。这很重要,因为许多攻击都依赖于键盘和椅子之间的接口(也称为“用户”)的漏洞。当然,很多人也只是认为自己是专家,在从网站下载 .deb 包或从源代码编译外国代码时更不注意,因为他们相信“防弹 Linux”的神话。因此,仅复制粘贴 sudo 命令或以 root 身份安装软件是危险的,因为 Linux 系统并非旨在保护用户免受自身伤害!

*“阻止您射脚不是 UNIX 的工作。如果您选择这样做,那么 UNIX 的工作就是以它所知道的最有效的方式将子弹先生交给脚先生。”* - Terry Lambert

总而言之,我们可以说,随着更多的漏洞被检测和修复,尤其是在它是开源的情况下,更高的用户数量使操作系统在理论上更安全。但实际上这也增加了攻击次数,因为它成为一个更有趣的目标。

然而,系统本身通常是安全链中最强大的部分,薄弱部分是附加软件(浏览器、flashplayer...)或用户本身的漏洞,因为很容易欺骗非专家并让他们安装恶意程序或运行邪恶的复制粘贴 sudo 命令。

  • @ByteCommander 我想补充一点:Linux 更安全,因为用户比 Windows 上的用户受过更多教育。Windows 上最大的问题是软件的安装。我们在很大程度上集中了这一点,Windows(还没有)并且用户安装 Windows 软件而不关心它来自哪里。 (10认同)
  • @user31389 当然,我们还有一小组恶意软件和病毒以及一些有效的攻击和漏洞利用。但这一切与 Windows 必须面对的战斗形成鲜明对比。 (3认同)
  • @ByteCommander“它更安全,因为它是开源的”[需要引用]。因为在实践中似乎任何人都可以审计软件,但每个人都假设其他人会为他们做这件事(我什至必须明确提及 OpenSSL 吗?)。现在,如果 Linux 比 Windows 更安全——这又是一个你还没有证明的主张——它更多地与已经建立的开发过程和指导方针有关(按照所有标准,这些确实很好)。最后看看内核 CVE,这些天在两个操作系统上都很少见,实际上主要是社会工程。 (3认同)
  • 我还想插话……正如聊天中提到的,“安全是一个过程,而不是一个应用程序。” 良好的安全实践始于主席。 (3认同)
  • 基于 Linux 的系统被广泛使用(在桌面之外),因此已经有一场黑帽与白帽的战争正在进行。 (2认同)
  • @Voo 此消息来源是一家想要销售其产品的商业安全公司。除此之外,我想念图像的文章/上下文。抱歉,但我真的不能接受这是对任何事情的有效引用。特别是因为我看不到他们是如何得到这些数字的。(此评论适用于您上一篇文章的第一个版本) (2认同)

小智 14

具有 Linux 内核的系统已经广泛使用了长时间,与典型的台式计算机不同,它们始终在线并积极接受连接。

https://en.wikipedia.org/wiki/Linux#Servers.2C_mainframes_and_supercomputers

此外,与破坏单个桌面相比,破坏单个 Web 服务器的价值要高得多。

因此,我拒绝您的假设,即桌面用户的数量必然会导致定位增加。

话虽如此,人们会破解他们所知道的。然而,基于 Linux 的系统长期以来一直是这些人中的流行系统。

  • 这个。当非精明的人想到病毒时,他们会想到那些烦人的广告软件,甚至可能是 Cryptolocker。但他们忘记了,互联网两边都有电脑,拥有数以亿计用户数据的电脑比单个用户的电脑更有价值。Linux 在服务器端应用程序方面处于领先地位,这使其成为黑客的完美目标。(尽管在操作系统上运行的应用程序上发现漏洞通常比在操作系统本身中更容易找到) (2认同)
  • 当然,这些服务器通常不会运行 xwindows、Web 浏览器或桌面上经常使用的许多其他软件。 (2认同)