【新聞】據權威調查:安全性最差的OS是Linux!?





simonpanda
2002-12-16, 04:24 PM
微軟知道這個消息應該很高興了。據Aberdeen Group所發表的報告稱,安全性最差的OS不是WINDOWS,而是Linux。

  該報告指出,今年以來的10個月時間堙A在美國安全機構CERT發行的安全警告資訊Security Advisories中,一半以上是與Linux和開放源碼解決方案有關的。這一結論必將改變認為WINDOWS等獨立開發軟體在安全性方面比開放源碼差的觀點。

  另外,報告的其他部分還指出有關獨自開發的UNIX方面,在同期內的報告數量與Linux差不多。那麼,在目前主流OS中WINDOWS是最安全的OS嗎?

  該報告指出絕大多數的Linux、UNIX、網路設備以及開發源碼軟體已成為安全脆弱性不斷向IT購買者蔓延的重要原因。進入2002年以來10個月時間堜珣o到的29件Security Advisories報告中的16件、也就是說每2件中有一件與開放源碼和Linux有關。同期得到的與微軟產品有關的脆弱性報告為7件,所占比例約為1/4。

  這份極具衝擊性的報告在很多方面與被社會所廣泛接受的常識完全相反。具體而言,首先,以WINDOWS為攻擊物件的特洛伊木馬,攻擊的高峰期是在2001年,當時CERT共報告了6件,然而進入今年以來則完全銷聲匿跡了,連一件也沒有。

  針對Linux、UNIX和開放源碼的特洛伊木馬攻擊進入2002年以後急增到2001的2倍。這就說明,與媒體的報導相反,Linux和UNIX比其他OS更容易受到特洛伊木馬的攻擊,基於UNIX的Mac OS X也存在同樣的脆弱性。問題最嚴重的是路由器、Web伺服器以及被用於防火牆等INTERNET連接設備的開放源碼軟體。可以說使用這些設備和軟體產品的狀態已經成了被入侵者奪去許可權的不幸的幫兇。

  另外,該報告還指出在6種脆弱性方面,開放源碼陣營一直都在強調與正在開發獨自產品的開發商相比,由於開放源碼正在迅速改進,因此受到的影響較小。使用開放源碼的硬體和軟體必須在產品供貨前進行極為嚴格的安全測試。絕大多數Linux發行套件中尤其嚴重的問題在於缺少像最近的WINDWOS所提供的自動更新技術。

  在安全對策方面,批評微軟其實非常簡單。但是不容否認的是與競爭產品相比,絕大多數的用戶和系統都在使用微軟的軟體。在被與WINDOWS同樣多的用戶和系統使用以前,Linux要想實現與WINDOWS同等的安全性也許將是一件非常困難的事情。至少在普及程度遠低於WINDOWS的今天,有關Linux的受害報告還將不斷增加。



轉貼: http://www.lon.com.tw/article.php?sid=1074




ㄚ偉
2002-12-16, 08:37 PM
這是正常的,因為Windows的原始碼是不公開的...一般上要入侵比較沒有他的原始碼可以研究...
Linux就不同了 原始碼完全公開.....

穩不穩定要看使用者...

pyng
2002-12-16, 09:13 PM
如果這份報告是真的
有關於Linux是,外患,增加國防預算則可!
至於Windows是,內亂,禍起蕭牆,沒救了..........

samuel
2002-12-18, 11:27 PM
如果這是樣我反而覺得在未來liunx 反而會比就安全!當這些bug 解決後!反而更嚴密安全!

沉默之狼
2002-12-19, 12:16 AM
但是Linux 當機少不是嗎??

purk
2002-12-19, 02:21 AM
問題 在於 預設服務的 啟動與否
winxp 將一些東西給暫停使用
但是win2k 沒有 so 你會發現 win2k 漏洞較多

而linux 安裝好 有預設啟動一些服務 如果 管理者沒有好好的 去管理 會造成很多可以入侵的 地方

Schnaufer
2002-12-19, 02:28 AM
最初由 purk 發表
問題 在於 預設服務的 啟動與否
winxp 將一些東西給暫停使用
但是win2k 沒有 so 你會發現 win2k 漏洞較多

而linux 安裝好 有預設啟動一些服務 如果 管理者沒有好好的 去管理 會造成很多可以入侵的 地方

  嗯!的確,這是方便與安全兩者之間如何權衡的問題,之前是以方便為重點,所以預設服務開了一堆,對於駭客也很方便。.NET Server 2003 的設計預設服務減少了很多,據說安全性上也下了蠻多功夫,到時候大家可以看看是否如此吧!

mis339
2002-12-20, 01:44 AM
不管怎樣,看到這個新聞心裡只有一個字:「爽」!

levinlee
2002-12-21, 08:55 PM
別太相信才是,由其是這種向MS一面倒的垃圾文
這種剛出不久的報告,再加上論理沒有相關資料佐證
不久就會被推翻了,甚至還會逐句拆穿
就像是某篇關於.NET和Java的報告....

purk
2002-12-22, 08:27 PM
最初由 levinlee 發表
別太相信才是,由其是這種向MS一面倒的垃圾文
這種剛出不久的報告,再加上論理沒有相關資料佐證
不久就會被推翻了,甚至還會逐句拆穿
就像是某篇關於.NET和Java的報告....

可以告知那篇文章給我看嗎
thx