开源软件容易感染病毒吗?

beb*_*oor 4 security open-source

我了解开源软件背后的想法,但我对安全方面更感兴趣。开源软件如何不暴露于病毒或任何类型的 Internet 攻击?它如何随着时间的推移保持安全?我听说开源软件容易受到攻击,但几率比基于 Windows 的软件要小。我不清楚。

为什么有些 Linux 用户不使用防病毒软件?

Rob*_*ans 7

并不是说它们不能存在。总的来说,他们没有。

大多数开源系统上的安全模型稍微复杂一些,其他开发人员对代码的同行审查都导致了这一点。

下面是一个示例:
对于闭源应用程序 -
您正在开发一个应用程序,并且您使用了一些 Windows 库。当你传递一个不正确的参数时它会崩溃。您调整您的应用程序以正确传递参数,使其工作并继续。

开源应用程序的相同场景 -
您正在开发一个应用程序,并使用一些 linux 库。当您传递不正确的参数时,它会崩溃。如果你认为你通过它的方式是理智的,你就会明白为什么它会崩溃并向库包提交一个带有补丁的错误报告,以使其按预期工作。如果你认为你通过它的方式是错误的,你就会明白为什么它会崩溃并向库包提交一个错误报告,并带有补丁来清理该输入。

看到两种情况下结果的差异了吗?

为什么不是防病毒软件?
我能想出的关于为什么不使用防病毒软件的最佳答案是这个这个这个。防病毒有其一席之地,但它不是解决方案。

  • 不同之处在于在 linux 方面,错误得到修复。在非 OSS 方面,该错误得到解决 (2认同)