![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - PWN 2 OWN 全球駭客大賽,僅Linux 全身而退
(https://www.pcdvd.com.tw/showthread.php?t=786608)
|
---|
引用:
這種說法不客觀... Linux/FreeBSD Core team都可以做到漏洞曝露之前搶先修正 我不強求Apple也有相同的能力 但為什麼APPLE都知道有安全的問題而不去修正它?? http://article.pchome.net/content-592872.html |
引用:
這個怪怪的 感覺像故意誤導的推託詞 這個比賽 是"終端駭客" 和 "伺服管理人" 坐在電腦前比智力嗎 ?? 不是吧 應該是伺服端 沒有人去操作吧 ? |
Linux比較吊詭的地方在於
How do you define linux... 有人說Linux 是指Kernel 有人說是Distribution 再加上 可自定程度高,要裝X-Window 或不裝 有包Gnome或KDE,有沒有包瀏覽器? 問題就來了,假如Firefox在Ubuntu上出包 人家會說是Linux的問題還是Firefox的問題? 在Linux出包,責任該屬誰? 一個OS包含的軟體多,自然有可能出問題的點就比較多 要安全一點的話,可以安裝Minimum packages去減少出包的機會 相對而言 可用性也會相對的降低 話說 Linux 一些Open source或Third Party的Application 軟體品質也沒多高 只是很少人會去追究出包的問題,Free is Free,isn't it~~ |
引用:
不需要定義,因為早就定義好了 真正的Linux就是那個底層的kernel 而我們一般人(包括我)所稱的Linux就是指kernel及一堆軟體的集合 也就是distribution 至於你所提的責任規屬問題其實也不是什麼問題 如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題 反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題 責任規屬很簡單,沒有想像中的那麼複雜 至於open source的品質問題在其它的平台上不也一樣嗎? windows上還不是可以見到品質低劣的應用軟體? |
引用:
>如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題 >反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題 但是大家通常不會把 出包的問題怪在"Linux"上,而是這個軟體或是Distribution的問題 真正能怪的也只有 Linux Kernel跟一些重要 Library 或Service 出包? 軟體的複雜程度 範圍廣度,本身就不對等 再者來說open source的品質問題 Linux Distribution大部份都是Open Source Application 或是Library 組成的 要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同) 這些第三方東西的漏洞跟軟體品質能不列入計算嗎? |
引用:
我沒有質疑你Ubuntu沒有安全性問題,只是比對你說的上一句, 為什麼你說的Windows和Mac那麼不堪(是指安全性之差?),還一堆人用? 2007/7/8︰(會很舊?Linux Distribution的某些版本只用過一兩次,所以不清楚) http://kernelnewbies.org/Linux_2_6_22 最新版︰ http://www.kernel.org/ FreeBSD如果說要和Linux的差別︰ http://www.pczone.com.tw/vbb3/thread/41/88355/ 除了架構外,或者簡單來說FreeBSD全部都是由FreeBSD開發團隊自己負責維護更新(當然裡面又包含很多不同部份)。 小弟只是初學者什麼都不懂,這些可能要問其他高手才清楚,如GS大神或11樓的dou兄。 |
引用:
看是什麼問題,如果確定就是FireFox的問題我不懂去罵Linux Core team要做什麼? 引用:
絕對要列入計算! 我其實已經不止一次在網路上呼籲過,除了作業系統本身 那些大量的第三方應用軟體也是需要即時更新的 看到這裡或許有些人覺得賺錢都來不及哪有時間去找什麼軟體該更新,哪些軟體不需要更新 所以我這裡推薦一個bit9的免費服務 http://dart.bit9.com/login 該服務會蒐集你系統上的資訊,掃瞄完後會告訴你哪些軟體應該更新 讓使用者可以依靠它的幫助減少很多時間 回歸主題.. 很多人都認為某個軟體在A平台上有的問題,在B或者是C平台上也有 這個觀念是不正確的,很常見的一個情況是某軟體的問題是只在A平台上才有 舉個簡單而且也是不久之前的例子 VMWare之前曝露了一個安全性漏洞,就是guset os如果中毒 如果該病毒的傳染途徑允許,是可以透過shared folder感染host主機的 但這個問題只存在於VMWare的windows版本,而Linux/BSD/MAC則是沒有這個問題 http://kb.vmware.com/selfservice/mi...ernalId=1004034 最後談的是此次比賽是允許使用第三方軟體的 如果Safari跟Adobe Flash在Linux或者是Windows上都有同樣的問題 這樣的話那些駭客沒有理由不在ubuntu上安裝Adobe Flash 如果在Vista的成功經驗同樣可以發生在ubuntu上的話你只需要修改攻擊代碼 修改攻擊代碼程linux看的懂的代碼,這樣你就成功了 但為什麼不做?你自己好好思考一下這個問題 還有我從來不認為有什麼系統是百毒不侵還是永遠無法攻破的 但這不表示Linux/Vista/MAC OS都是一樣不安全可以攻破的 他們之間還是有差別,這個差別就是有的平台只要兩分鐘就被攻破 有的平台卻無法在三天內攻破,這個就是安全性上的差異 請不要忽視! |
引用:
大家通常覺得的東西, 不一定就是對的 稱 Linux, 指的就是 Linux Kernel 若是 Linux Distro. 就是 Linux Kernel + software + library, ... 若一樣軟體, 可以跑在 Mac/Linux/Windows/BSD 哪一天他發生了 bug, 可以藉由他入侵 那是算誰的問題? 明顯的就是該軟體而已 而且 Safari 是 Mac default 的瀏覽器, 有問題不是 Mac 的問題?? 12. 安全性 蘋果工程師一開始就將 Safari 設計成安全可靠的瀏覽器。 真諷刺 |
引用:
每個作業系統都有自己存在的理由以及定位 我不會因為安全性的問題而去問為什麼windows/mac這麼多人用? 更沒有在該主題我首篇回文裡透露出鄙視或者是上述的疑問 我該篇回覆的意思只是單純的說windows/mac的安全性沒想像中的強 並沒有對於"怎麼還那麼多人使用"表示出疑問還是鄙視.. 請你不要再誤會... 至於其它系統安不安全,或者是怎麼才算安全 上一篇已經說過,不再重提 |
引用:
Windows 不一定就較不安全, Linux 也不一定就較安全 安全的使用習慣比什麼都來的重要 亂來的話, 什麼 OS 都是一樣的 Linux Kernel 2.6, 是蠻快的, 但套句台詞 沉也沉的快.. 功能加的多, 相對來說, bug 也多, 這是必然的道理 FreeBSD 的 Kernel, 相對於 Linux 來說, 變動的速度沒那麼快 若有什麼 FreeBSD 基本安裝(不裝任何的 ports)出包 上 FreeBSD 網站, 就有 lists & 解法 對 MIS 或玩 FreeBSD 的人來說, 是相對較放心的 FreeBSD 上的 portaudit 會告訴你, 目前你現有的系統上 那些套件有安全更新或 bug 須要套用 對於 Linux 來說, 我選擇的是 Debian 我不須要三不五時更新的系統, 那樣子 bug 一定不少 而且有可能出現設定檔不相容的情況(軟體越多越會發生) 因為我不用 X-Window, 所以不會選擇使用 Ubuntu :P |
所有的時間均為GMT +8。 現在的時間是12:22 PM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。