PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者s1300045
  電腦程式的漏洞不是跟補牆一樣,黏土塞一下就好的。

  當然啦,蘋果偷懶也是有可能的。

這種說法不客觀...
Linux/FreeBSD Core team都可以做到漏洞曝露之前搶先修正
我不強求Apple也有相同的能力
但為什麼APPLE都知道有安全的問題而不去修正它??

http://article.pchome.net/content-592872.html
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2008-03-31 06:48 PM 被 野口隆史 編輯.
舊 2008-03-31, 06:47 PM #21
回應時引用此文章
野口隆史離線中  
不要迷戀我
*停權中*
 

加入日期: Mar 2008
文章: 178
引用:
作者s1300045
  根據 "Mac hacked in two minutes flat (http://http://www.theinquirer.net/g...wo-minutes-flat) " 說,其實蘋果被駭也是因為一個早就已經被蘋果內部知道的漏洞,而且是用類似「釣魚」的技倆才成功的。不然三個作業系統老實說根本不動如山......

  所以說最大的漏洞其實是使用者?


這個怪怪的 感覺像故意誤導的推託詞

這個比賽 是"終端駭客" 和 "伺服管理人" 坐在電腦前比智力嗎 ?? 不是吧

應該是伺服端 沒有人去操作吧 ?
 
舊 2008-03-31, 06:52 PM #22
回應時引用此文章
不要迷戀我離線中  
Xforce
Senior Member
 
Xforce的大頭照
 

加入日期: Feb 2002
您的住址: 宜蘭
文章: 1,341
Linux比較吊詭的地方在於

How do you define linux...
有人說Linux 是指Kernel
有人說是Distribution

再加上 可自定程度高,要裝X-Window 或不裝
有包Gnome或KDE,有沒有包瀏覽器?

問題就來了,假如Firefox在Ubuntu上出包
人家會說是Linux的問題還是Firefox的問題?

在Linux出包,責任該屬誰?

一個OS包含的軟體多,自然有可能出問題的點就比較多

要安全一點的話,可以安裝Minimum packages去減少出包的機會
相對而言 可用性也會相對的降低

話說 Linux 一些Open source或Third Party的Application 軟體品質也沒多高
只是很少人會去追究出包的問題,Free is Free,isn't it~~
__________________
AMD Athlon 64 3000+
Asus A8N-E nfoce 4 empowered
Simems DDR 400 512MB *2
Benq 1640
---------------------------------
舊 2008-03-31, 07:06 PM #23
回應時引用此文章
Xforce離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者Xforce
Linux比較吊詭的地方在於

How do you define linux...
有人說Linux 是指Kernel
有人說是Distribution

再加上 可自定程度高,要裝X-Window 或不裝
有包Gnome或KDE,有沒有包瀏覽器?

問題就來了,假如Firefox在Ubuntu上出包
人家會說是Linux的問題還是Firefox的問題?

在Linux出包,責任該屬誰?

一個OS包含的軟體多,自然有可能出問題的點就比較多

要安全一點的話,可以安裝Minimum packages去減少出包的機會
相對而言 可用性也會相對的降低

話說 Linux 一些Open source或Third Party的Application 軟體品質也沒多高
只是很少人會去追究出包的問題,Free is Free,isn't it~~

不需要定義,因為早就定義好了
真正的Linux就是那個底層的kernel
而我們一般人(包括我)所稱的Linux就是指kernel及一堆軟體的集合
也就是distribution

至於你所提的責任規屬問題其實也不是什麼問題
如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題
反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題
責任規屬很簡單,沒有想像中的那麼複雜

至於open source的品質問題在其它的平台上不也一樣嗎?
windows上還不是可以見到品質低劣的應用軟體?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-03-31, 07:23 PM #24
回應時引用此文章
野口隆史離線中  
Xforce
Senior Member
 
Xforce的大頭照
 

加入日期: Feb 2002
您的住址: 宜蘭
文章: 1,341
引用:
作者野口隆史
不需要定義,因為早就定義好了
真正的Linux就是那個底層的kernel
而我們一般人(包括我)所稱的Linux就是指kernel及一堆軟體的集合
也就是distribution

至於你所提的責任規屬問題其實也不是什麼問題
如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題
反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題
責任規屬很簡單,沒有想像中的那麼複雜

至於open source的品質問題在其它的平台上不也一樣嗎?
windows上還不是可以見到品質低劣的應用軟體?


>如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題
>反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題

但是大家通常不會把 出包的問題怪在"Linux"上,而是這個軟體或是Distribution的問題

真正能怪的也只有 Linux Kernel跟一些重要 Library 或Service 出包?
軟體的複雜程度 範圍廣度,本身就不對等

再者來說open source的品質問題
Linux Distribution大部份都是Open Source Application 或是Library 組成的

要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同)
這些第三方東西的漏洞跟軟體品質能不列入計算嗎?
__________________
AMD Athlon 64 3000+
Asus A8N-E nfoce 4 empowered
Simems DDR 400 512MB *2
Benq 1640
---------------------------------
舊 2008-03-31, 07:38 PM #25
回應時引用此文章
Xforce離線中  
carloschen
Senior Member
 

加入日期: Dec 2001
文章: 1,438
引用:
作者野口隆史
very interesting....
你從我的回覆哪裡看出我說"ubuntu沒有安全性問題"?
ubuntu用的是已經很久沒更新的2.6.22內核,你知道現在linux kernel發展到多少了嗎?
每次linux kernel更新都會有change log告訴你增進了哪些能力,修了哪些bug或安全問題
你怎麼確定2.6.22這個版本是安全?



safari是第三方軟體嗎?
如果不是APPLE的錯那是誰的錯?
同樣都是取得系統最高權限,核心還是軟體問題有需要分的那麼清楚嗎?




而且請不要老是再說MAC底層是FreeBSD
根本就不是!!不要把它們的關係拉這麼近
MAC跟Linux還有FreeBSD比安全性那是找死!!
反而跟Windows還有得拼
http://www.digwin.com/view/mac-vers...-stats-for-2007

FreeBSD的發展跟linux不一樣
Linux的core team只負責kernel的開發
其他的事情他們不管,而FreeBSD則是除了kernel的開發外
他...

我沒有質疑你Ubuntu沒有安全性問題,只是比對你說的上一句,
為什麼你說的Windows和Mac那麼不堪(是指安全性之差?),還一堆人用?
2007/7/8︰(會很舊?Linux Distribution的某些版本只用過一兩次,所以不清楚)
http://kernelnewbies.org/Linux_2_6_22
最新版︰
http://www.kernel.org/

FreeBSD如果說要和Linux的差別︰
http://www.pczone.com.tw/vbb3/thread/41/88355/
除了架構外,或者簡單來說FreeBSD全部都是由FreeBSD開發團隊自己負責維護更新(當然裡面又包含很多不同部份)。
小弟只是初學者什麼都不懂,這些可能要問其他高手才清楚,如GS大神或11樓的dou兄。

此文章於 2008-03-31 07:55 PM 被 carloschen 編輯.
舊 2008-03-31, 07:49 PM #26
回應時引用此文章
carloschen離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者Xforce
>如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題
>反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題

但是大家通常不會把 出包的問題怪在"Linux"上,而是這個軟體或是Distribution的問題

真正能怪的也只有 Linux Kernel跟一些重要 Library 或Service 出包?
軟體的複雜程度 範圍廣度,本身就不對等

再者來說open source的品質問題
Linux Distribution大部份都是Open Source Application 或是Library 組成的

要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同)
這些第三方東西的漏洞跟軟體品質能不列入計算嗎?

看是什麼問題,如果確定就是FireFox的問題我不懂去罵Linux Core team要做什麼?

引用:
要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同)
這些第三方東西的漏洞跟軟體品質能不列入計算嗎?

絕對要列入計算!
我其實已經不止一次在網路上呼籲過,除了作業系統本身
那些大量的第三方應用軟體也是需要即時更新的
看到這裡或許有些人覺得賺錢都來不及哪有時間去找什麼軟體該更新,哪些軟體不需要更新
所以我這裡推薦一個bit9的免費服務
http://dart.bit9.com/login

該服務會蒐集你系統上的資訊,掃瞄完後會告訴你哪些軟體應該更新
讓使用者可以依靠它的幫助減少很多時間


回歸主題..
很多人都認為某個軟體在A平台上有的問題,在B或者是C平台上也有
這個觀念是不正確的,很常見的一個情況是某軟體的問題是只在A平台上才有
舉個簡單而且也是不久之前的例子
VMWare之前曝露了一個安全性漏洞,就是guset os如果中毒
如果該病毒的傳染途徑允許,是可以透過shared folder感染host主機的
但這個問題只存在於VMWare的windows版本,而Linux/BSD/MAC則是沒有這個問題

http://kb.vmware.com/selfservice/mi...ernalId=1004034

最後談的是此次比賽是允許使用第三方軟體的
如果Safari跟Adobe Flash在Linux或者是Windows上都有同樣的問題
這樣的話那些駭客沒有理由不在ubuntu上安裝Adobe Flash
如果在Vista的成功經驗同樣可以發生在ubuntu上的話你只需要修改攻擊代碼
修改攻擊代碼程linux看的懂的代碼,這樣你就成功了
但為什麼不做?你自己好好思考一下這個問題

還有我從來不認為有什麼系統是百毒不侵還是永遠無法攻破的
但這不表示Linux/Vista/MAC OS都是一樣不安全可以攻破的
他們之間還是有差別,這個差別就是有的平台只要兩分鐘就被攻破
有的平台卻無法在三天內攻破,這個就是安全性上的差異
請不要忽視!
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2008-03-31 08:29 PM 被 野口隆史 編輯.
舊 2008-03-31, 08:20 PM #27
回應時引用此文章
野口隆史離線中  
dou0228
New Member
 

加入日期: Feb 2003
文章: 2
引用:
作者Xforce
但是大家通常不會把 出包的問題怪在"Linux"上,而是這個軟體或是Distribution的問題

真正能怪的也只有 Linux Kernel跟一些重要 Library 或Service 出包?
軟體的複雜程度 範圍廣度,本身就不對等

再者來說open source的品質問題
Linux Distribution大部份都是Open Source Application 或是Library 組成的

要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同)
這些第三方東西的漏洞跟軟體品質能不列入計算嗎?


大家通常覺得的東西, 不一定就是對的
稱 Linux, 指的就是 Linux Kernel

若是 Linux Distro. 就是 Linux Kernel + software + library, ...

若一樣軟體, 可以跑在 Mac/Linux/Windows/BSD
哪一天他發生了 bug, 可以藉由他入侵

那是算誰的問題? 明顯的就是該軟體而已

而且 Safari 是 Mac default 的瀏覽器, 有問題不是 Mac 的問題??

12. 安全性
蘋果工程師一開始就將 Safari 設計成安全可靠的瀏覽器。
真諷刺
舊 2008-03-31, 08:20 PM #28
回應時引用此文章
dou0228離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者carloschen
我沒有質疑你Ubuntu沒有安全性問題,只是比對你說的上一句,
為什麼你說的Windows和Mac那麼不堪(是指安全性之差?),還一堆人用?
2007/7/8︰(會很舊?Linux Distribution的某些版本只用過一兩次,所以不清楚)
http://kernelnewbies.org/Linux_2_6_22
最新版︰
http://www.kernel.org/

FreeBSD如果說要和Linux的差別︰
http://www.pczone.com.tw/vbb3/thread/41/88355/
除了架構外,或者簡單來說FreeBSD全部都是由FreeBSD開發團隊自己負責維護更新(當然裡面又包含很多不同部份)。
小弟只是初學者什麼都不懂,這些可能要問其他高手才清楚,如GS大神 (http://blog.gslin.org/)或11樓的dou兄。

每個作業系統都有自己存在的理由以及定位
我不會因為安全性的問題而去問為什麼windows/mac這麼多人用?
更沒有在該主題我首篇回文裡透露出鄙視或者是上述的疑問
我該篇回覆的意思只是單純的說windows/mac的安全性沒想像中的強
並沒有對於"怎麼還那麼多人使用"表示出疑問還是鄙視..
請你不要再誤會...

至於其它系統安不安全,或者是怎麼才算安全
上一篇已經說過,不再重提
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-03-31, 08:33 PM #29
回應時引用此文章
野口隆史離線中  
dou0228
New Member
 

加入日期: Feb 2003
文章: 2
引用:
作者carloschen
我沒有質疑你Ubuntu沒有安全性問題,只是比對你說的上一句,
為什麼你說的Windows和Mac那麼不堪(是指安全性之差?),還一堆人用?
2007/7/8︰(會很舊?Linux Distribution的某些版本只用過一兩次,所以不清楚)
http://kernelnewbies.org/Linux_2_6_22
最新版︰
http://www.kernel.org/

[deleted]


Windows 不一定就較不安全, Linux 也不一定就較安全
安全的使用習慣比什麼都來的重要
亂來的話, 什麼 OS 都是一樣的

Linux Kernel 2.6, 是蠻快的, 但套句台詞
沉也沉的快..
功能加的多, 相對來說, bug 也多, 這是必然的道理

FreeBSD 的 Kernel, 相對於 Linux 來說, 變動的速度沒那麼快
若有什麼 FreeBSD 基本安裝(不裝任何的 ports)出包
上 FreeBSD 網站, 就有 lists & 解法

對 MIS 或玩 FreeBSD 的人來說, 是相對較放心的
FreeBSD 上的 portaudit 會告訴你, 目前你現有的系統上
那些套件有安全更新或 bug 須要套用

對於 Linux 來說, 我選擇的是 Debian
我不須要三不五時更新的系統, 那樣子 bug 一定不少
而且有可能出現設定檔不相容的情況(軟體越多越會發生)

因為我不用 X-Window, 所以不會選擇使用 Ubuntu :P

此文章於 2008-03-31 08:38 PM 被 dou0228 編輯.
舊 2008-03-31, 08:36 PM #30
回應時引用此文章
dou0228離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:39 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。