注册 登录
编程论坛 闲聊灌水

Linux被指缺乏安全性,创始人:安全本身没有意义

TonyDeng 发布于 2015-11-07 04:07, 734 次点击

2015-11-6 22:43:13
来源:solidot
作者:lxl
 

《华盛顿邮报》发表了一篇报道采访了Linux作者Linus Torvalds谈论了内核的安全。Linux统治了互联网,微软和苹果相比都要相形见绌,在此情况下Linux的安全愈来愈引起关注,而Linus(Linux创始人)本人对安全的看法则招致了非议。

安全研究员Daniel Micay说,Linus没有将安全摆在更重要的位置,他和他周围的人都持有相似的安全观。

Linus被认为更关注性能和可靠性。他在接受采访时承认与安全专家有不同的观点,他认为任何系统的安全都不可能完美,所以必须与其它优先事项权衡利弊。他认为那些将安全置于一切之上的人都疯了,安全本身是没有意义的,问题总是会出现在某个地方,安全从来不是需要你真正关注的东西。他举例说,想象一下恐怖分子利用Linux内核漏洞导致核电站熔毁,杀死了数百万人。但真正的安全问题不是在内核,而是如果你运行了一座能杀死数百万人的核电站,你不应该连上互联网。
17 回复
#2
诸葛欧阳2015-11-07 10:20
#3
TonyDeng2015-11-07 11:18
有什麽感想?
#4
TonyDeng2015-11-07 14:31
安全专家:Windows Phone是最安全的移动系统

2015-11-7 14:02:43


IT之家讯 11月7日消息,虽然微软的Windows Phone系统在销量、应用量等方面跟iOS和安卓还有不小的差距,但该系统至少有一个值得骄傲的地方——安全性。

当有人让拥有15年经验的白帽黑客兼安全专家Steve Lord从iOS、安卓、WP中选出最安全的系统时,他回答道WP是其中“最难啃的骨头”:“三者都有优点和缺点。目前来说WP应该是‘最难啃的骨头’。黑莓很长时间以来一直非常注重安全方面,如果让我选择用物理方式攻破一台设备的话,安卓肯定是最容易的,然后是iPhone和老版本的黑莓系统。如果通过网络方式或通过电子邮件、短信的话,安卓也是最容易受攻击的目标。”

关于Windows 10 Mobile方面,当然,微软认为这是目前自家最为安全的产品。但Steve Lord却对老版的WP系统安全性赞赏有佳,他表示:”老旧的智能手机一般来说安全性不高,因为它们非常容易受已知的漏洞影响。如果你在使用一部过时的手机的话,那么最好是一款非智能机。如果你必须使用一部过时的智能机的话,那么最好是老款的黑莓或者是运行WP8或更新系统的WP手机。“

其实就像OS X用户一直称苹果的系统更安全一样,这也许要考虑系统所占的市场份额因素,如果市场份额很低的话,那么黑客寻找漏洞的热情就不会很高,因为毕竟受众少,WP这里可能也是同样的原因。

但不管怎样,目前看来WP仍然是最安全的移动操作系统,这对目前在手机市场表现不佳的微软来说绝对是个好消息。(via:Neowin)
#5
TonyDeng2015-11-07 14:32
這兩篇東西,其實說的是同一件事,並無衝突。
#6
诸葛欧阳2015-11-07 16:35
买不起WP
#7
hellovfp2015-11-09 09:52
几十年过去了,你见过哪个系统是绝对安全的?
#8
TonyDeng2015-11-13 16:13
沒有絕對安全的系統,和要不要考慮安全問題,是兩回事。C語言的設計者,把責任推給調用者,這也是Linux社區程序員推崇C的思想根源,故Linus那樣説話也很自然。
#9
TonyDeng2015-11-13 16:27
Linus的説話,開始承認“權衡利弊”,以及有“優先性”,但這跟他後來說“毫無意義”不同,後者的意思是“我可以不考慮安全問題,那是你的責任”,而前者是“我考慮過了,但沒有完美,某些情形下,我會優先性能和可靠性,但並非因此不顧安全性,那是權衡過的”,所以他的説話自相矛盾。更麻煩的是,這居然是他本人和他周圍的人的普遍見解。沒錯,Linus最後那句是對的,如果你覺得風險太大,那麽真的應該不要接入互聯網,這也是對那些過分視隱私爲問題的人的反駁——絕對避免性病的最佳措施是戒絕xing行爲。

歷來,微軟的系統被指責漏洞太多,正如後面一篇文章所言,這與佔有率有關,攻擊你是因爲攻擊你可以獲得利益,當你登上那個地位,你自然也會是這麽回事。風水輪流轉,沒必要自視過高,說人家這不行那不好,衹有自家偶像的最好。事實上現在也到了你當對方角色的時候,人家陣營中的可沒這樣回報你,如果這樣都沒領悟到一點道理,那是大腦問題了。
#10
深秋20152015-11-13 17:11
没有绝对安全的系统 +1
#11
hellovfp2015-11-16 10:06
以下是引用TonyDeng在2015-11-13 16:27:57的发言:

Linus的説話,開始承認“權衡利弊”,以及有“優先性”,但這跟他後來說“毫無意義”不同,後者的意思是“我可以不考慮安全問題,那是你的責任”,而前者是“我考慮過了,但沒有完美,某些情形下,我會優先性能和可靠性,但並非因此不顧安全性,那是權衡過的”,所以他的説話自相矛盾。更麻煩的是,這居然是他本人和他周圍的人的普遍見解。沒錯,Linus最後那句是對的,如果你覺得風險太大,那麽真的應該不要接入互聯網,這也是對那些過分視隱私爲問題的人的反駁——絕對避免性病的最佳措施是戒絕xing行爲。

歷來,微軟的系統被指責漏洞太多,正如後面一篇文章所言,這與佔有率有關,攻擊你是因爲攻擊你可以獲得利益,當你登上那個地位,你自然也會是這麽回事。風水輪流轉,沒必要自視過高,說人家這不行那不好,衹有自家偶像的最好。事實上現在也到了你當對方角色的時候,人家陣營中的可沒這樣回報你,如果這樣都沒領悟到一點道理,那是大腦問題了。


老T又在为微软叫屈了,拜托,微软的系统是拿来卖的商品,能和免费的非商品Linux相比吗?既然你认为设计者应该为安全问题负责,那么微软做为商品的提供者,他负责了么?直到XP下架,安全问题依然存在,难道那些当年买了正版XP的人因为这个商品有问题造成损失,你微软赔钱吗?既使Liuns说出了那样自相矛盾的话,有何问题?世界上哪条法律明文规定了非商品的系统Bug就必须由系统设计者来解决?linux不过是免费提供给大家使用的一个系统,既没有强迫你去用,也没有强迫你去买,人的寿命有限,如果再过几十年,linus人都不在了,他来给你解决毛线的系统Bug,既然世界是有那么一些人喜欢把大把的时间花在寻找漏洞,发动攻击,有人喜欢修补漏洞,这事儿就交给他们好了,做为用户,没有必要上岗上线,你爱用哪个系统,尽情去用,不必相互攻击你不喜欢的系统。别拿各自的系统漏洞说事儿,如果核电站因为某个黑客出现问题,请分清责任到底是谁?如同筷子既可以吃饭也可以杀人,难道杀人了,就该怪筷子的发明者?
#12
TonyDeng2015-11-16 22:09
回复 12楼 hellovfp
牛頭不對馬嘴
#13
hellovfp2015-11-16 23:30
老T还记得比尔大叔曾经说过的话么?
640kb内存写程序足够应用了。。。搞笑不?
#14
冰镇柠檬汁儿2015-11-17 14:05
我倒是很想试试windows phone
#15
zklhp2015-11-17 14:41
以下是引用hellovfp在2015-11-16 10:06:30的发言:

 
 
老T又在为微软叫屈了,拜托,微软的系统是拿来卖的商品,能和免费的非商品Linux相比吗?既然你认为设计者应该为安全问题负责,那么微软做为商品的提供者,他负责了么?直到XP下架,安全问题依然存在,难道那些当年买了正版XP的人因为这个商品有问题造成损失,你微软赔钱吗?既使Liuns说出了那样自相矛盾的话,有何问题?世界上哪条法律明文规定了非商品的系统Bug就必须由系统设计者来解决?linux不过是免费提供给大家使用的一个系统,既没有强迫你去用,也没有强迫你去买,人的寿命有限,如果再过几十年,linus人都不在了,他来给你解决毛线的系统Bug,既然世界是有那么一些人喜欢把大把的时间花在寻找漏洞,发动攻击,有人喜欢修补漏洞,这事儿就交给他们好了,做为用户,没有必要上岗上线,你爱用哪个系统,尽情去用,不必相互攻击你不喜欢的系统。别拿各自的系统漏洞说事儿,如果核电站因为某个黑客出现问题,请分清责任到底是谁?如同筷子既可以吃饭也可以杀人,难道杀人了,就该怪筷子的发明者?

既然你认为设计者应该为安全问题负责,那么微软做为商品的提供者,他负责了么?


你在使用之前需要同意一个"AS IF"协议 保证不会因为软件造成的问题找微软的麻烦 几乎所有的软件使用协议都有类似的设定

至于你们说的其他东西 不置可否
#16
hellovfp2015-11-17 15:10
以下是引用zklhp在2015-11-17 14:41:06的发言:




你在使用之前需要同意一个"AS IF"协议 保证不会因为软件造成的问题找微软的麻烦 几乎所有的软件使用协议都有类似的设定

至于你们说的其他东西 不置可否


Z版好久不见,什么风把您老给吹回来了?

#17
zklhp2015-11-17 18:50
以下是引用hellovfp在2015-11-17 15:10:37的发言:

 
 
Z版好久不见,什么风把您老给吹回来了?
 


你这话说的 我一直都在啊
1