人们总是说Linux比Windows更安全。主要原因似乎是一般的系统设计理念以及用户是用户而不是root的事实。
使用Windows和Internet Explorer时,一个主要的安全问题似乎是ActiveX。每隔几天,我就会了解到使用ActiveX进行另一种攻击的方法,并且几乎总是变通方法是停用ActiveX。我经常读到这样的书,不知道为什么人们根本不愿意激活ActiveX。(一个原因可能是该名称包含“活动”;另一个原因可能是Windows更新功能。)
使用Ubuntu和Firefox,在阅读有关ActiveX漏洞时,我总是感到非常安全。我知道还有许多其他使用JavaScript和/或Adobe Flash的安全漏洞,但是据我了解,这些安全漏洞只会造成我的用户权限所造成的最大损失。当然,当恶意软件想要破坏我的所有数据时,这并没有多大帮助-但是当今大多数恶意软件只想将我的PC用作僵尸网络无人机,因此对破坏我的数据不感兴趣。
那么,问题又来了:就安全漏洞而言,在Ubuntu下运行的Firefox是否具有与ActiveX类似的功能?
另一个可能相同的问题:是否可以“轻松地”利用涉及Adobe Flash和/或JavaScript的安全漏洞造成与ActiveX漏洞相同的破坏?
当我说“简单”时,是指攻击不需要利用系统的另一个组件来提升用户权限。例如,涉及Adobe Flash的漏洞利用我的用户权限将可以访问我的PC,然后继续利用其中的某个已知漏洞X
来获得root用户访问权限。那不是“容易”。