Наскільки безпечний Ubuntu? [зачинено]


21

Минулого тижня я розпочав обмін робочим столом за допомогою krfb. Продовжуючи з мого останнього сеансу, видається, що процес перезапускається сам.

Два дні тому я помітив, що спливають повідомлення, що говорять про щось на кшталт "відхилення непрошеного з'єднання від (деякого IP)", але сьогодні я зрозумів, що це може бути через krfb, і я мав рацію. krfb бігав на задньому плані.

Звідси виникає питання, наскільки безпечний Ubuntu? Чи слід очікувати, що хтось підключиться до мого комп’ютера і стерне все з мого жорсткого диска?

Щоб розширити питання: наскільки безпечний Ubuntu порівняно з іншими ОС (Windows, Mac, ...)? Наскільки це безпечно в порівнянні з іншими дистрибутивами?


Пов'язане питання


6
Справедливе порівняння майже неможливо; Принаймні, без великої дотації та рік-два досліджень. :) Я не хочу, щоб це була лише моя суб'єктивна думка, тому я не залишатиму це у відповіді.
Стефано Палацо

1
@Stefano: Можливо, хтось уже провів рік-два дослідження цієї теми.
інтуїтивно

Відповіді:


28

Ні, ви не повинні цього очікувати.

Некликане з'єднання просто означає , що хто - то послали пакети свого шляху. Кожен може це зробити, і це добре. Я підозрюю, що krfb відкрив порт на брандмауері, що не проблема - знову ж таки. Ви дійсно хочете це прийняти запрошеним з'єднання, тому він повинен бути під впливом інтернет - громадськості.

Якщо ви, наприклад, запускаєте веб-сервер, ви можете отримати сотні спроб вторгнення на день .

Важливим бітом є те, що це спроби . Безпека порушена лише тоді, коли у вас слабкий пароль для входу в SSH (і приймаєте з'єднання на порту SSH та встановлено SSH). Інша можливість полягає в тому, що спеціально створене повідомлення для програми може викликати помилку в програмі, що дозволяє довільне виконання коду . Це дуже небезпечно. Але: в Ubuntu це також порівняно рідко, ці вразливості виправляються дуже швидко ( 1 , 2 , 3 ) *.

Якщо ви будете дотримуватися цієї дуже основної поради, ви повинні бути абсолютно чудовими.

Абсолютної безпеки не існує, і небезпека завжди є, але:

хтось підключиться до мого комп’ютера і стерне все, що я потрапив на диск?

Це було б головним заголовком на всіх сайтах новин ІТ. Це вкрай малоймовірно.


Якщо ви дійсно хочете заглибитися в цю тему, мені було дуже цікаво два документи:

Це лише невеликий знімок ландшафту безпеки, але ви можете вважати їх цінними.


*: Зауважте, Ubuntu за допомогою Canonical дуже обережно ставиться до помилок, пов’язаних із безпекою. Однак є деякі програми, над якими Ubuntu не має контролю. Це програмне забезпечення, яке встановлюється із universeта multiverseсховищ. Там наголос на авторах. Частина цього програмного забезпечення дійсно дуже безпечна, а деякі - ні. Якщо ви є екстра-параноїком, використовуйте лише програмне забезпечення зі mainсховища.


1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html


1
Чи можете ви зв’язатись з деякими даними кількісної оцінки дляon Ubuntu, it's also comparatively rare, these vulnerabilities get fixed very quickly*.
apoorv020

@ apoorv020 - це стосується Linux взагалі не просто ubuntu, але знайти посилання для кожного легко, тому, хоча він може додати деякі до своєї відповіді, ви можете легко знайти деякі дані за допомогою google / search_site_of_your_choice.
RolandiXor

@ apoorv020 Я додав декілька посилань. Вони не зовсім очевидні, але хороша відправна точка. Зрозуміло, що виробники Linux не люблять випускати конкретні цифри, як і Microsoft. Але є кілька досить хороших аналізів.
Стефано Палацо

Наступним застереженням щодо вразливості SSH є те, що ви повинні дозволити вхід пароля на відміну від необхідності використання автентифікації відкритого ключа. Люди добре знати про це, тим більше openssh-server, що за замовчуванням дозволяє входити в систему з паролем. Я усвідомлюю, що ви просто використовували SSH як приклад, але хочете згадати про це все одно.
інтуїтивно

Багато вразливих місць пов'язані не з ОС, а завдяки програмному забезпеченню, доданому до системи. Найбільша сила багатьох дистрибутивів Linux, включена Ubuntu, полягає в тому, що більшість програмного забезпечення встановлюється, хоча система управління пакунками, все таке програмне забезпечення, а не лише компоненти операційної системи, отримують виправлення безпеки та оновлення, хоча у єдиній системі. Для середнього користувальницького пакету управління також означає великий довірений пакет програмного забезпечення (якщо припустити, що вони не додають сховища), що означає менший шанс встановити Bonsai Buddy або російський AV (що виявляється вірусом). Це приємна система.
Кватерніон

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.