人们总是说 Linux 比 Windows 更安全。主要原因似乎是一般的系统设计理念以及用户是用户而不是 root 的事实。
使用 Windows 和 Internet Explorer 时的一个主要安全问题似乎是 ActiveX。每隔几天我就会读到另一种使用 ActiveX 的漏洞利用,几乎所有的解决方法都是停用 ActiveX。我经常读到,我想知道为什么人们根本不需要激活 ActiveX。(一个原因可能是名称包含“活动”;另一个可能是 Windows 更新功能。)
使用 Ubuntu 和 Firefox,在阅读有关 ActiveX 漏洞的信息时,我总是感到非常安全。我知道还有许多其他使用 JavaScript 和/或 Adobe Flash 的安全漏洞,但据我所知,这些安全漏洞只能在我的用户权限允许的范围内造成尽可能大的损害。当然,当恶意软件想要销毁我的所有数据时,这并没有多大帮助 - 但今天的大多数恶意软件只想将我的 PC 用作僵尸网络无人机,因此对销毁我的数据不感兴趣。
那么问题又来了:在安全漏洞方面,在 Ubuntu 下运行的 Firefox 是否有类似于 ActiveX 的东西?
另一个可能相同的问题:涉及 Adobe Flash 和/或 JavaScript 的安全漏洞是否可以“轻松”利用来造成与 ActiveX 漏洞一样多的破坏?
当我说“简单”时,我的意思是攻击不需要利用系统的另一个组件来提升用户权限。例如,一个涉及 Adobe Flash 的漏洞将使用我的用户权限访问我的 PC,然后继续利用一些已知的漏洞X来获得 root 访问权限。这并不“容易”。
作为一个个人项目,我想用fluxbox之类的东西创建一个非常轻量级的桌面环境。
作为一个起点,我想使用类似轻量级版本的 ubuntu - Ubuntu 但没有 gui 并且只有最有限的应用程序集,然后从那里开始。有什么地方我会得到这样的东西吗?
或者我最好只是下载 Debian,然后将 ubuntu 存储库添加到源列表中,这样我仍然可以使用 ubuntu 软件的最佳部分?
** 编辑 **
为了消除任何混淆 - 我正在寻找最小安装,其中仅包含作为独特发行版运行所需的最低限度的 ubuntu。即尽可能少的应用程序和辅助库。从那里我想自己手动添加这些。
我知道您可能会争辩说应用程序和库是 ubuntu ubuntu 的组成部分 - 在某种程度上我同意。我想要做的是利用 ubuntu 基础设施和存储库,同时仍然想出一些我自己的创作。
有时在为 Juju 护身符部署服务(更具体地说是一个新单元)时,会发生错误,并且似乎无法准确找出它是什么。
是否有某种单位运行的所有命令的输出日志?
我在尝试为debian/rules. 我之前问过一个关于使用哪个目标来生成文档的问题。
我现在的问题是override_dh_build-indep当我运行debuild. 我echo在%目标的顶部插入了一条语句,发现debuild构建了以下目标:
cleanbuildinstall它似乎build-indep甚至没有被建造。我错过了什么吗?
我目前正在一台配备 AMD A8-5600K APU 和 Radeon R9 270X 的机器上运行 Ubuntu 16.04。amdgpu 驱动程序尚不支持我的卡,因此我无法在 GPU 上使用 OpenCL。但是,我看不出为什么 OpenCL 应用程序不能使用我的 CPU。
我已经安装了我能想到的所有软件包 - ocl-icd-libopencl1, ocl-icd-opencl-dev
, 等等。
我编写了一个简单的应用程序,它枚举了可用的 OpenCL 平台,但在clGetPlatformIDs()调用时失败了。我错过了什么?
编辑:我按照 SE6 的回答中的建议安装了 AMD APP SDK,但还没有出现任何平台。运行strace显示 OpenCL ICD 加载程序找不到libamdocl64.so.
进一步编辑:成功!我能够使用以下命令使其工作:
sudo ln -s '/opt/AMDAPPSDK-3.0/lib/x86_64/sdk/libamdocl64.so' \
/usr/lib/x86_64-linux-gnu/libamdocl64.so
Run Code Online (Sandbox Code Playgroud)
(替换/opt为您安装 AMD APP SDK 的路径。)
非特权用户如何阻止 D-Bus 服务启动?例如,/usr/share/dbus-1/services/org.bluez.obex.service是由会话总线启动的。似乎没有办法将其“列入黑名单”。
这是我的问题所指的会话总线。我想知道是否可以阻止特定服务在会话总线上启动。
我的~/Documents目录是一个符号链接:
nathan@nathan-desktop:~$ stat Documents
File: Documents -> /mnt/nathan/extended/Documents
Run Code Online (Sandbox Code Playgroud)
如果我想cd进入目录,我可以输入:
c d space D o c tab
...并且选项卡完成将按预期附加uments到末尾cd Doc。但是,它并没有附加一个尾随/,即使符号链接指向一个目录。
有没有办法让 Bash 做到这一点?
似乎 Wayland 将在遥远的未来来到 Ubuntu。作为好奇的类型,我想我会试一试。我打算自己构建它,但是如果我可以在某个地方使用 PPA,我想省去麻烦。
我可以在任何地方使用 PPA 来试用 Wayland 吗?
这个问题与如何恢复已删除的文件有关?但性质略有不同。
假设我~/something在文本编辑器中有一个名为open的文件。进一步假设我打开一个终端并运行以下命令,而文件仍在文本编辑器中打开:
rm ~/something
Run Code Online (Sandbox Code Playgroud)
这将删除文件。现在假设我改变了主意,想要取回文件。该文件在文本编辑器中仍处于打开状态,因此尚未从磁盘或文件系统中删除。
有什么办法可以恢复吗?
我有两个磁盘,SSD(三星 830 128GB)和普通 HDD(WD 1TB)和 Ubuntu 12.10 安装。在 BIOS 中启用 AHCI。我在各个方向(三星->三星、WD->WD、WD->三星和三星->WD)的复制速度都非常慢。
让我描述一下我所做的:
sudo hdparm -Tt /dev/sda
Run Code Online (Sandbox Code Playgroud)
结果或多或少没问题:
Timing cached reads: 16678 MB in 2.00 seconds = 8358.48 MB/sec
Timing buffered disk reads: 1362 MB in 3.00 seconds = 453.96 MB/sec
Run Code Online (Sandbox Code Playgroud)
cp在午夜指挥官或在午夜指挥官复制时,我只能获得大约 1MB/s 的传输速度!开始读取一点,并在禁用写入缓存后
hdparm -W 0 /dev/sda
Run Code Online (Sandbox Code Playgroud)
速度达到了 60MB/s 的疯狂速度,这在 SSD 驱动器内部仍然是无用的。
两个驱动器都连接到主板中的 SATA 3 插槽。仅供参考:从 USB Pendrive 复制速度要快得多,所以看起来像是读取速度问题。Windows 不会出现此问题。我粘贴下面的 dmesg:
[ 4898.720381] ata1.00: configured for UDMA/133 [ 4898.720387] ata1: EH complete
[ 4898.720509] sd 0:0:0:0: [sda] Write cache: …Run Code Online (Sandbox Code Playgroud)