Linux становится менее или более безопасным?

Знаменитый так называемый Mac без вирусов и хакеров ушел в прошлое: чем популярнее он, тем больше уязвимостей. Будет ли Linux таким же в какой-то момент времени? Это становится менее безопасным?

Я знаю:

"Ни один компьютер или сетевая система не защищены на 100%. В каждой системе всегда есть уязвимость".

2 ответа

Решение

Система никогда не защищена на 100%, и в каждой ОС всегда есть уязвимости. Некоторые из них известны, а некоторые все еще хотят, чтобы их обнаружили. Это факт, что архитектура безопасности UNIX/Linux (от которой также получен Apple OSX) намного сильнее, чем та, что была у Windows в прошлом, и я верю, что она даже немного сильнее, чем в настоящее время, хотя разница была сведена к минимуму,

Преимущество системы с очень низким количеством пользователей заключается в том, что хакеры (говоря только о черных шляпах, которые хотят на вас атаковать) довольно мало заинтересованы в том, чтобы тратить свое время на Linux, потому что даже если они найдут открытый бэкдор, они могут ' Это не приносит большой прибыли, так как потенциальных целей слишком мало.

Таким образом, чем больше пользователей у ОС, тем интереснее людям с криминальными способностями находить и использовать уязвимости. Это, однако, также означает, что больше исследователей белой шляпы будут проверять это и исправлять некоторые из этих проблем. Таким образом, всегда будет баланс между белым и черным, хотя опыт показывает, что темная сторона обычно имеет несколько более высокие темпы роста.

Тем не менее, сама ОС не становится более небезопасной или уязвимой, когда существует высокая пользовательская база. Слабые стороны остаются прежними, они просто не были известны ранее. Но, как зная, проблема должна быть в состоянии решить ее...

Однако не совсем правильно утверждать, что в целом Linux сегодня имеет небольшую базу пользователей. Настольные компьютеры в основном работают под управлением Windows, а не дистрибутивов Linux, но это не единственный тип компьютеров, который у нас есть. Большинство веб-серверов работают на Linux, а также, например, ОС Android для смартфонов фактически основана на Linux. У всех этих систем есть существенные различия, поэтому взлом одной из них, вероятно, не сработает с другой, тем более что установленное ПО гораздо более уязвимо, чем сама система / ядро, поэтому злоумышленник скорее попытается взломать его или обмануть пользователя.

Кроме того (спасибо Rinzwind) также важно сказать, что системы Linux в целом можно рассматривать как системы для продвинутых пользователей (большинство компьютерных новичков, вероятно, еще ничего об этом не слышали), тогда как Windows - это то, что все используют, независимо от того, какие навыки он / она имеет, поскольку в настоящее время он установлен почти на каждой машине. Это важно, потому что многие атаки зависят от уязвимостей интерфейса между клавиатурой и креслом, также известного как "Пользователь". Конечно, многие также считают себя экспертами и уделяют еще меньше внимания загрузке пакетов.deb с веб-сайтов или компиляции стороннего кода из исходного кода, потому что они верят в миф о "пуленепробиваемом Linux". Так что просто вставлять команды sudo в копирование или устанавливать Программное обеспечение от имени root является и остается опасным, потому что системы Linux не предназначены для защиты пользователя от самих себя!

В заключение можно сказать, что большее число пользователей теоретически делает ОС более безопасной, так как обнаруживается и устраняется больше уязвимостей, особенно с открытым исходным кодом. Но практически это также увеличивает количество атак, так как становится более интересной целью.

Сама система, однако, обычно является самой сильной частью цепочки безопасности, слабыми частями являются уязвимости в дополнительном программном обеспечении (браузерах, flashplayer...) или самих пользователях, так как несанкционированным пользователям легко обмануть и позволить им устанавливать вредоносные программы или запускать злые скопированные команды sudo.

Системы с ядром Linux широко используются в течение длительного времени, и, в отличие от типичного настольного компьютера, они всегда подключены к сети и активно принимают соединения.

https://en.wikipedia.org/wiki/Linux

Более того, компрометация одного веб-сервера является гораздо более ценной целью, чем компрометация одного рабочего стола.

Поэтому я отвергаю ваше предположение, что количество пользователей настольных компьютеров обязательно приведет к увеличению таргетинга.

Тем не менее, люди взломать то, что они знают. Однако системы на основе Linux уже давно стали популярными среди таких людей.

Другие вопросы по тегам