Ubuntu有多安全?[关闭]


21

上周,我开始使用krfb进行桌面共享。从我的上一会话继续,该过程似乎重新启动。

两天前,我注意到弹出的消息说“拒绝来自(某些IP)的不请自来的连接”,但今天我发现这可能是由于krfb所致,我是对的。krfb在后台运行。

因此,问题是,Ubuntu有多安全?我是否应该期望有人连接到我的计算机并擦除硬盘驱动器上的所有内容?

扩展我的问题:与其他操作系统(Windows,Mac等)相比,Ubuntu有多安全?与其他发行版相比,它的安全性如何?


关联问题


6
进行公平的比较几乎是不可能的。至少没有大量的资助和一两年的研究。:)我不希望这只是我的主观意见,因此我将其排除在答案之外。
Stefano Palazzo

1
@Stefano:有人可能已经对该主题进行了一两年的研究。
直觉

Answers:


28

不,您不应该期望这一点。

一个不请自来的连接仅仅意味着某人发送的数据包的方式。任何人都可以做到,这是一件好事。我怀疑krfb在防火墙上打开了一个端口,这不是问题-再次。您确实希望它接受邀请的连接,因此必须将其公开到公共互联网。

例如,如果您运行Web服务器,则每天可能会进行数百次闯入尝试

重要的一点是它们是尝试。例如,仅当您为SSH登录名使用弱密码(并接受SSH端口上的连接并安装SSH)时,安全性才会受到威胁。另一种可能性是,发送给程序的特制消息可能会触发程序中的错误,从而允许任意代码执行。这是非常危险的。但是:在Ubuntu上,这也是比较罕见的,这些漏洞很快得到固定123 *。

如果您遵循这个非常基本的建议,那应该没问题。

绝对安全性不存在,并且总是存在一些危险,但是:

有人可以连接到我的计算机并清除磁盘上的所有内容?

这将是所有IT新闻站点上的头条新闻。这是不可能的。


如果您真的想深入研究该主题,我发现有两篇论文非常有趣:

这只是安全情况的一小部分快照,但是您可能会发现它们很有价值。


*:请注意,Ubuntu在Canonical的帮助下非常谨慎地快速处理与安全相关的错误。但是,有些软件是Ubuntu无法控制的。这是从universemultiverse存储库安装的软件。在那里,作者有责任。该软件中的某些确实确实非常安全,而某些则不是。如果您偏执狂,请仅使用main存储库中的软件。


1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html


1
您可以链接到一些定量数据吗?on Ubuntu, it's also comparatively rare, these vulnerabilities get fixed very quickly*.
apoorv020 2011年

@ apoorv020-这在Linux上是正确的,不仅是ubuntu,而且任何人都可以轻松找到链接,因此,尽管他可以在答案中添加一些内容,但是您可以通过google / search_site_of_your_choice轻松找到一些数据。
RolandiXor

@ apoorv020我添加了一些链接。它们不是很明显,但是是一个很好的起点。可以理解,Linux供应商不喜欢发布具体数字,微软也不喜欢。但是有一些很好的分析可用。
Stefano Palazzo

SSH漏洞的另一个警告是,您必须允许密码登录,而不是要求使用公共密钥身份验证。对此人们有所了解,尤其是因为openssh-server默认情况下允许密码登录。我意识到您只是以SSH为例,但是无论如何都想提一下。
直觉

许多漏洞与操作系统无关,而是由于系统中添加了软件。许多Linux发行版(包括Ubuntu)的最大优势在于,大多数软件都是通过软件包管理系统安装的,所有此类软件不仅是操作系统组件,还可以通过单个系统获得安全修复和升级。对于普通用户而言,软件包管理也意味着拥有大量值得信赖的软件(假设他们不会添加存储库),这意味着安装Bonsai Buddy或Russian AV(事实证明是病毒)的机会较小。这是一个很好的系统。
四元论

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.