[讨论]为什么说Ubuntu比WindowsXP安全?

不同视角、不同观点、深度探讨,禁止人品和道德攻击
回复
watercloud
帖子: 14
注册时间: 2007-02-24 11:12

#31

帖子 watercloud » 2007-06-04 11:44

lonestone 写了:我认为主要还是linux继承了unix的优秀的权限机制。

关键的一点是 执行文件执行需要权限

我不认为是win用的多,病毒所以多,linux用的少,病毒少,用linux做服务器的多了去了,难道黑客不感兴趣?
Unix权限机制的确是对Windows的先天优势,但NT4的内核是VMS起来的,也是Unix的一个分支,安全机制真正用起来也不弱。
关键还是它定位为主要是单用户使用,定位不同。

其实大家都搞错了一个问题,开源软件安全漏洞就少么?
不是。开源软件更方便安全分析人员找漏洞,而且找到的漏洞并不会都公开,不一定都修复。好处是漏洞数量收敛很快。
Windows闭源,但有更全面的专业测试。但由于闭源,漏洞数量收敛很慢。

很多时候我们说哪个系统安全,都把应用软件也算进去了,比如windows我们把Office/IE/Outlook啥都算了,
这样算来Linux问题也很多,firefox安全问题比IE少?不见得。 OpenOffice漏洞就少了,也不见得,我朋友1天就给他找了20多个安全问题。KDE漏洞就少了?
关键还是用的人多了,发现漏洞的概率就大;而且用的人多了,攻击者的目标群体就大了,里面含有的商业机会就大了,给它找漏洞的人就多了,所以漏洞,木马也就多了。比如攻击Windows偷网上交易密码的木马就发展很快,它会利用一切可利用的漏洞。相对Linux攻击获取的利益就少多了。
真正直接获取利益就是攻击大量的个人用户和攻击商用大机获取数据,前者比较容易实施,后者你看金融都用IBM AIX/HP-UX ...,都放在内网,想当难攻击。攻击在公网的WEB服务器,邮件服务器很难,因为他们只开放了1个对外服务,这时候攻击的是这个服务,如apache,难度很大,而且管理员不会在上面装什么软件,攻击途径也少多了,所以现在的攻击都转向了攻击客户端,而客户端自然要大面积撒网,所以攻击对象就转向了windows用户群了。

看看这两年oracle用的多了,漏洞也就多了,以前很少;最以前Unix漏洞很多,后来Unix系统少了,而Windows起来了,所以可以看到Unix漏洞现在很少了,大家不关心了,而windows的漏洞则增长很快。
我本人给HP-UX/AIX/Solaris/Linux 找过很多漏洞(一部分在bugtraq上可以查到),深刻的感受到了用户量对漏洞数目的影响趋势,现在找安全漏洞的人都去win平台了 :(
附件
_1998-2004_OS_GOOD.JPG
_1999-2004_APP.JPG
头像
stlxv
论坛版主
帖子: 8275
注册时间: 2006-05-03 0:39
来自: المريخ

#32

帖子 stlxv » 2007-06-04 12:30

jupengfei 写了::shock:
chánɡpiāndàlùn……

qízhōnɡ de měiyíɡe fānɡmiàn dōu kěyǐ chū chénɡ shū le.....
PHP是最好的语言!不服来战!
头像
stlxv
论坛版主
帖子: 8275
注册时间: 2006-05-03 0:39
来自: المريخ

#33

帖子 stlxv » 2007-06-04 12:36

watercloud 写了:
lonestone 写了:我认为主要还是linux继承了unix的优秀的权限机制。

关键的一点是 执行文件执行需要权限

我不认为是win用的多,病毒所以多,linux用的少,病毒少,用linux做服务器的多了去了,难道黑客不感兴趣?
Unix权限机制的确是对Windows的先天优势,但NT4的内核是VMS起来的,也是Unix的一个分支,安全机制真正用起来也不弱。
关键还是它定位为主要是单用户使用,定位不同。

其实大家都搞错了一个问题,开源软件安全漏洞就少么?
不是。开源软件更方便安全分析人员找漏洞,而且找到的漏洞并不会都公开,不一定都修复。好处是漏洞数量收敛很快。
Windows闭源,但有更全面的专业测试。但由于闭源,漏洞数量收敛很慢。

很多时候我们说哪个系统安全,都把应用软件也算进去了,比如windows我们把Office/IE/Outlook啥都算了,
这样算来Linux问题也很多,firefox安全问题比IE少?不见得。 OpenOffice漏洞就少了,也不见得,我朋友1天就给他找了20多个安全问题。KDE漏洞就少了?
关键还是用的人多了,发现漏洞的概率就大;而且用的人多了,攻击者的目标群体就大了,里面含有的商业机会就大了,给它找漏洞的人就多了,所以漏洞,木马也就多了。比如攻击Windows偷网上交易密码的木马就发展很快,它会利用一切可利用的漏洞。相对Linux攻击获取的利益就少多了。
真正直接获取利益就是攻击大量的个人用户和攻击商用大机获取数据,前者比较容易实施,后者你看金融都用IBM AIX/HP-UX ...,都放在内网,想当难攻击。攻击在公网的WEB服务器,邮件服务器很难,因为他们只开放了1个对外服务,这时候攻击的是这个服务,如apache,难度很大,而且管理员不会在上面装什么软件,攻击途径也少多了,所以现在的攻击都转向了攻击客户端,而客户端自然要大面积撒网,所以攻击对象就转向了windows用户群了。

看看这两年oracle用的多了,漏洞也就多了,以前很少;最以前Unix漏洞很多,后来Unix系统少了,而Windows起来了,所以可以看到Unix漏洞现在很少了,大家不关心了,而windows的漏洞则增长很快。
我本人给HP-UX/AIX/Solaris/Linux 找过很多漏洞(一部分在bugtraq上可以查到),深刻的感受到了用户量对漏洞数目的影响趋势,现在找安全漏洞的人都去win平台了 :(
GOOD
PHP是最好的语言!不服来战!
头像
hitzxl
帖子: 33
注册时间: 2006-09-13 16:54

#34

帖子 hitzxl » 2007-06-04 18:56

其实linux的复杂,正是他安全的地方。
而windows的方便,也给他带来了极大的隐患。
一对矛盾。
看用的人怎么选择了。
仅仅个人观点。
头像
matri
帖子: 1140
注册时间: 2006-10-27 11:14
来自: 悉尼

#35

帖子 matri » 2007-06-04 20:24

stlxv 写了:
jupengfei 写了::shock:
chánɡpiāndàlùn……

qízhōnɡ de měiyíɡe fānɡmiàn dōu kěyǐ chū chénɡ shū le.....
不想让人看懂就不要回帖子,这算什么东西?
jackielii
帖子: 184
注册时间: 2006-09-06 22:26
联系:

#36

帖子 jackielii » 2007-06-04 21:04

matri 写了:
stlxv 写了:
jupengfei 写了::shock:
chánɡpiāndàlùn……

qízhōnɡ de měiyíɡe fānɡmiàn dōu kěyǐ chū chénɡ shū le.....
不想让人看懂就不要回帖子,这算什么东西?
ke yi kan dong a~

bu jiu shi han yu pin yin ma?

At least I can read it.
It's just Pinyin ma~
Little learning is a dangerous thing.
头像
stlxv
论坛版主
帖子: 8275
注册时间: 2006-05-03 0:39
来自: المريخ

#37

帖子 stlxv » 2007-06-04 23:52

jackielii 写了:
matri 写了:
stlxv 写了:
jupengfei 写了::shock:
chánɡpiāndàlùn……

qízhōnɡ de měiyíɡe fānɡmiàn dōu kěyǐ chū chénɡ shū le.....
不想让人看懂就不要回帖子,这算什么东西?
ke yi kan dong a~

bu jiu shi han yu pin yin ma?

At least I can read it.
It's just Pinyin ma~
RT

我确实不想让matri看懂
PHP是最好的语言!不服来战!
showboy
帖子: 122
注册时间: 2006-11-26 14:41

#38

帖子 showboy » 2007-06-05 6:10

ubuntu好像没有集成selinux吧???
howcrazy
帖子: 22
注册时间: 2007-05-21 21:33

#39

帖子 howcrazy » 2007-06-05 19:04

不要在不明的网站下载LINUX

不然 可能下载到的光盘是被人家修改过

如被会黑客弄乱的话 那就惨了

所以 最好在官方网站下载
头像
oydl82
帖子: 1073
注册时间: 2006-09-04 21:38
来自: 中国沙大

#40

帖子 oydl82 » 2007-06-05 20:27

Linux可以很容易就安全。
Windows不是不安全,但是要让它安全比较难。
ArchLinux,你让我不得不放弃,等着我,我还会回来!
不要总是让我玩系统!我要用它来工作!
头像
Xusually
帖子: 242
注册时间: 2006-11-03 21:20
来自: 上海
联系:

#41

帖子 Xusually » 2007-06-06 12:38

潜力帖,坚定完毕。

留名。。。

Ubuntu。。。
头像
Redink
帖子: 35
注册时间: 2006-09-14 8:13
来自: 济南

#42

帖子 Redink » 2007-06-06 13:07

hao tie liu ming
qiu_923
帖子: 250
注册时间: 2007-05-06 10:39

#43

帖子 qiu_923 » 2007-06-06 13:11

bluexplus 写了:Ubuntu目前不支持网银啊,支付网站居然要求使用IE6.0,郁闷.
迟早要支持linux ,不然就是自取灭亡
头像
valleybok
帖子: 18
注册时间: 2007-04-18 3:10
来自: Ireland
联系:

#44

帖子 valleybok » 2007-06-07 5:52

招商銀行指定要IE...我曾發EMAIL問他....但得來的結果是說...
他的網站是經過國家檢測...亦沒有任何安全問題.....真的激死...:shock:
sonication
帖子: 63
注册时间: 2007-05-21 10:19

#45

帖子 sonication » 2007-06-07 15:45

不要yy啦,就是windows用的人多,linux用的人少而已啦.
linux下连个网上银行都用不了,黑客才懒得去破解你的电脑,因为破了也没好处
回复