beb*_*oor 4 security open-source
我了解开源软件背后的想法,但我对安全方面更感兴趣。开源软件如何不暴露于病毒或任何类型的 Internet 攻击?它如何随着时间的推移保持安全?我听说开源软件容易受到攻击,但几率比基于 Windows 的软件要小。我不清楚。
为什么有些 Linux 用户不使用防病毒软件?
并不是说它们不能存在。总的来说,他们没有。
大多数开源系统上的安全模型稍微复杂一些,其他开发人员对代码的同行审查都导致了这一点。
下面是一个示例:
对于闭源应用程序 -
您正在开发一个应用程序,并且您使用了一些 Windows 库。当你传递一个不正确的参数时它会崩溃。您调整您的应用程序以正确传递参数,使其工作并继续。
开源应用程序的相同场景 -
您正在开发一个应用程序,并使用一些 linux 库。当您传递不正确的参数时,它会崩溃。如果你认为你通过它的方式是理智的,你就会明白为什么它会崩溃并向库包提交一个带有补丁的错误报告,以使其按预期工作。如果你认为你通过它的方式是错误的,你就会明白为什么它会崩溃并向库包提交一个错误报告,并带有补丁来清理该输入。
看到两种情况下结果的差异了吗?
为什么不是防病毒软件?
我能想出的关于为什么不使用防病毒软件的最佳答案是这个、这个和这个。防病毒有其一席之地,但它不是解决方案。