PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   PWN 2 OWN 全球駭客大賽,僅Linux 全身而退 (https://www.pcdvd.com.tw/showthread.php?t=786608)

野口隆史 2008-03-31 08:41 PM

引用:
作者carloschen
我沒有質疑你Ubuntu沒有安全性問題,只是比對你說的上一句,
為什麼你說的Windows和Mac那麼不堪(是指安全性之差?),還一堆人用?
2007/7/8︰(會很舊?Linux Distribution的某些版本只用過一兩次,所以不清楚)
http://kernelnewbies.org/Linux_2_6_22
最新版︰
http://www.kernel.org/

2.6.22已經很久了...
不然你覺得要過多久才能稱的上舊?
我在ArchLinux上核心都更新到2.6.24了
也同樣從2.6.22更新上來,自己去算一下ubuntu多久沒有更新內核...

s1300045 2008-03-31 08:46 PM

引用:
作者不要迷戀我
這個怪怪的 感覺像故意誤導的推託詞

這個比賽 是"終端駭客" 和 "伺服管理人" 坐在電腦前比智力嗎 ?? 不是吧

應該是伺服端 沒有人去操作吧 ?


  這個比賽是這樣子沒錯。但是因為駭了一天卻還是一點結果也沒有,所以主辦單位放水、讓參賽者引導由主辦單位提供的人員、去開啟他們設計的網站和電子信件。

  "In the first day of the challenge, sponsored by TippingPoint's Zero Day Initiative, no computer could be breached, as the organizers only allowed attacks over a network. The second day of the hacking contest allowed attackers to direct CanSecWest organisers to visit Web pages or open messages in e-mail clients."

  所以說啦,雖然說這場比賽沒有什麼重點...... 但是這場比賽真正的輸家是蘋果。面子輸光了。

Xforce 2008-03-31 08:54 PM

引用:
作者dou0228
大家通常覺得的東西, 不一定就是對的
稱 Linux, 指的就是 Linux Kernel

若是 Linux Distro. 就是 Linux Kernel + software + library, ...

若一樣軟體, 可以跑在 Mac/Linux/Windows/BSD
哪一天他發生了 bug, 可以藉由他入侵

那是算誰的問題? 明顯的就是該軟體而已

而且 Safari 是 Mac default 的瀏覽器, 有問題不是 Mac 的問題??

12. 安全性
蘋果工程師一開始就將 Safari 設計成安全可靠的瀏覽器。
真諷刺



我不太相信一般使用者 只有Linux Kernel能做什麼事情

我還是覺得 要在相同範圍下來比較 比較公平
Core Component Versus Core Component(OS的基礎服務跟System Library)
來比較,範圍固定。

之前看過某BSD的穩定性比較,說到某BSD分支,因為包含的東西少,相對的Bug跟穩定性也容易控制。

你說的我也不反對,畢竟OS包了瀏覽器 QuickTime有問題當然算在OS上

carloschen 2008-03-31 09:01 PM

引用:
作者dou0228
Windows 不一定就較不安全, Linux 也不一定就較安全
安全的使用習慣比什麼都來的重要
亂來的話, 什麼 OS 都是一樣的

Linux Kernel 2.6, 是蠻快的, 但套句台詞
沉也沉的快..
功能加的多, 相對來說, bug 也多, 這是必然的道理

FreeBSD 的 Kernel, 相對於 Linux 來說, 變動的速度沒那麼快
若有什麼 FreeBSD 基本安裝(不裝任何的 ports)出包
上 FreeBSD 網站, 就有 lists & 解法

對 MIS 或玩 FreeBSD 的人來說, 是相對較放心的
FreeBSD 上的 portaudit 會告訴你, 目前你現有的系統上
那些套件有安全更新或 bug 須要套用

對於 Linux 來說, 我選擇的是 Debian
我不須要三不五時更新的系統, 那樣子 bug 一定不少
而且有可能出現設定檔不相容的情況(軟體越多越會發生)

因為我不用 X-Window, 所以不會選擇使用 Ubuntu :P

感謝dou兄指點,小弟使用FreeBSD比較懶,
除了Kernel或需要跑的service有bug要patch外,其他都不想更新 :laugh:
如果要我選擇一種Linux Distribution來玩的話,可能也會選擇Debian(太多了也不知哪種適合自己),
但是我會裝一個羽量級的X-Window,例如Fluxbox、Blackbox或IceWM,
有簡單的GUI就可以了,因為懶得下一些簡單指令,如Copy或編輯一些檔案文件等等 :ase

Xforce 2008-03-31 09:05 PM

引用:
作者dou0228
Windows 不一定就較不安全, Linux 也不一定就較安全
安全的使用習慣比什麼都來的重要
亂來的話, 什麼 OS 都是一樣的

Linux Kernel 2.6, 是蠻快的, 但套句台詞
沉也沉的快..
功能加的多, 相對來說, bug 也多, 這是必然的道理

FreeBSD 的 Kernel, 相對於 Linux 來說, 變動的速度沒那麼快
若有什麼 FreeBSD 基本安裝(不裝任何的 ports)出包
上 FreeBSD 網站, 就有 lists & 解法

對 MIS 或玩 FreeBSD 的人來說, 是相對較放心的
FreeBSD 上的 portaudit 會告訴你, 目前你現有的系統上
那些套件有安全更新或 bug 須要套用

對於 Linux 來說, 我選擇的是 Debian
我不須要三不五時更新的系統, 那樣子 bug 一定不少
而且有可能出現設定檔不相容的情況(軟體越多越會發生)

因為我不用 X-Window, 所以不會選擇使用 Ubuntu :P


Debian你要還是要時常去Apt-get update
更新的Security update 也不少,不更新反而讓露洞留在那邊

再說 Ubuntu也有Server 版 沒有GUI,還有Ubuntu基本上是Based on debian的架構

Toluba 2008-03-31 09:25 PM

我只看到:要被駭,需要使用者的配合,在電腦前點一些不該點的連結,才有機會
一般使用下,駭客幾乎無法入侵這三個系統

我這樣解釋對嗎? :ase

justsold 2008-03-31 09:35 PM

and then ? 大家還是繼續用熟悉的OS工作賺錢 :laugh:

野口隆史 2008-03-31 09:41 PM

引用:
作者Xforce
Debian你要還是要時常去Apt-get update
更新的Security update 也不少,不更新反而讓露洞留在那邊

再說 Ubuntu也有Server 版 沒有GUI,還有Ubuntu基本上是Based on debian的架構

根本就不需要自己去apt-get
apt可以設定成自動更新安全性更新以及安裝,還能夠不更新其它與安全性無關的應用軟體

dou0228 2008-03-31 09:47 PM

引用:
作者Xforce
Debian你要還是要時常去Apt-get update
更新的Security update 也不少,不更新反而讓露洞留在那邊

再說 Ubuntu也有Server 版 沒有GUI,還有Ubuntu基本上是Based on debian的架構


no, 我選擇 debian stable (etch)
到現在, upgrade 的套件不到 10 個

我會使用 deborphan & localepurge 去清掉不必要的檔案 & 語系
系統本身小小的, 不到 500 MB

Ubuntu 他的維護方式, 個人不是很喜歡, 所以我選擇 Debian
雖然這兩個都是 base on .deb

Xforce 2008-03-31 09:48 PM

引用:
作者野口隆史
根本就不需要自己去apt-get
apt可以設定成自動更新安全性更新以及安裝,還能夠不更新其它與安全性無關的應用軟體

呵呵,我還是喜歡apt-get update;apt-get dist-upgrade;
來看 有哪些更新

事實上任何系統的更動 還是要經過Administrator的監督之下進行 會比較安全..

自從 一次 update 整個Linux 掛掉後,對於auto update就沒啥信心了..


所有的時間均為GMT +8。 現在的時間是12:23 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。