อูบุนตูปลอดภัยแค่ไหน? [ปิด]


21

สัปดาห์ที่แล้วฉันเริ่มใช้การแบ่งปันเดสก์ท็อปโดยใช้ krfb ต่อจากเซสชันล่าสุดของฉันปรากฏว่ากระบวนการรีสตาร์ทเอง

สองวันที่ผ่านมาฉันสังเกตเห็นข้อความโผล่ขึ้นมาโดยพูดว่า "ปฏิเสธการเชื่อมต่อที่ไม่ได้รับเชิญจาก (IP บางตัว)" แต่วันนี้ฉันคิดว่าอาจเป็นเพราะ krfb และฉันพูดถูก krfb กำลังทำงานในพื้นหลัง

ดังนั้นคำถามที่ว่า Ubuntu ปลอดภัยแค่ไหน? ฉันควรคาดหวังให้มีคนเชื่อมต่อกับคอมพิวเตอร์ของฉันและลบข้อมูลทุกอย่างในฮาร์ดไดรฟ์ของฉันหรือไม่

เพื่อขยายคำถามของฉัน: Ubuntu มีความปลอดภัยเมื่อเทียบกับระบบปฏิบัติการอื่น ๆ (Windows, Mac, ... ) อย่างไร มันปลอดภัยแค่ไหนเมื่อเทียบกับ distros อื่น ๆ ?


คำถามที่เชื่อมโยง


6
การเปรียบเทียบที่ยุติธรรมนั้นเป็นไปไม่ได้ อย่างน้อยก็ไม่มีทุนขนาดใหญ่และการวิจัยหนึ่งหรือสองปี :) ฉันไม่ต้องการให้มันเป็นเพียงความเห็นส่วนตัวของฉันดังนั้นฉันจะทิ้งมันไว้จากคำตอบของฉัน
Stefano Palazzo

1
@Stefano: เป็นไปได้ว่ามีคนทำวิจัยหนึ่งหรือสองปีในหัวข้อนี้
intuited

คำตอบ:


28

ไม่คุณไม่ควรคาดหวังสิ่งนั้น

การเชื่อมต่อที่ไม่ได้รับเชิญหมายความว่ามีคนส่งแพ็คเก็ตในแบบของคุณ ทุกคนสามารถทำได้และเป็นสิ่งที่ดี ฉันสงสัยว่า krfb เปิดพอร์ตบนไฟร์วอลล์ซึ่งไม่ใช่ปัญหา - อีกครั้ง คุณต้องการให้ยอมรับการเชื่อมต่อที่ได้รับเชิญดังนั้นจึงต้องมีการเปิดเผยต่ออินเทอร์เน็ตสาธารณะ

ตัวอย่างเช่นหากคุณใช้งานเว็บเซิร์ฟเวอร์คุณอาจได้รับความเสียหายหลายร้อยครั้งต่อวัน

บิตที่สำคัญคือว่าพวกเขามีความพยายาม ความปลอดภัยจะลดลงเมื่อคุณมีตัวอย่างเช่นรหัสผ่านอ่อนสำหรับการเข้าสู่ระบบ SSH ของคุณ (และยอมรับการเชื่อมต่อบนพอร์ต SSH และติดตั้ง SSH) ความเป็นไปได้อีกอย่างหนึ่งคือข้อความที่สร้างขึ้นเป็นพิเศษไปยังโปรแกรมสามารถเรียกใช้ Bug ในโปรแกรมที่อนุญาตให้ใช้รหัสโดยอำเภอใจ มันอันตรายมาก แต่: บน Ubuntu มันค่อนข้างหายากช่องโหว่เหล่านี้ได้รับการแก้ไขอย่างรวดเร็ว( 1 , 2 , 3 ) *

ถ้าคุณทำตามคำแนะนำพื้นฐานนี้คุณควรจะดีอย่างแน่นอน

การรักษาความปลอดภัยที่สมบูรณ์ไม่มีอยู่จริงและมีอันตรายอยู่เสมอ แต่:

มีคนเชื่อมต่อกับคอมพิวเตอร์ของฉันและลบทุกอย่างที่มีในดิสก์หรือไม่

นี่จะเป็นหัวข้อข่าวที่สำคัญในเว็บไซต์ข่าวไอทีทั้งหมด มันไม่น่าเป็นไปได้อย่างยิ่ง


หากคุณต้องการขุดลึกลงไปในเรื่องจริง ๆ มีบทความสองเรื่องที่ฉันคิดว่าน่าสนใจมาก:

นี่เป็นเพียงภาพเล็ก ๆ ของภูมิทัศน์ความปลอดภัย แต่คุณอาจพบว่ามันมีค่า


*: หมายเหตุอูบุนตูด้วยความช่วยเหลือของ Canonical ใช้ความระมัดระวังอย่างมากในการจัดการกับข้อบกพร่องด้านความปลอดภัยอย่างรวดเร็ว อย่างไรก็ตามมีซอฟต์แวร์บางอย่างที่ Ubuntu ไม่สามารถควบคุมได้ นี่คือซอฟต์แวร์ที่ติดตั้งจากuniverseและที่multiverseเก็บ ที่นั่นความรับผิดชอบอยู่ที่ผู้เขียน ซอฟต์แวร์บางตัวมีความปลอดภัยอย่างแน่นอน หากคุณมีความหวาดระแวงเป็นพิเศษให้ใช้ซอฟต์แวร์จากที่mainเก็บเท่านั้น


1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html


1
คุณสามารถลิงค์ไปยังข้อมูลปริมาณสำหรับon Ubuntu, it's also comparatively rare, these vulnerabilities get fixed very quickly*.
apoorv020

@ apoorv020 - นี่เป็นความจริงของ linux โดยทั่วไปไม่ใช่แค่ Ubuntu แต่การค้นหาลิงก์นั้นเป็นเรื่องง่ายสำหรับทุกคนที่จะทำดังนั้นในขณะที่เขาสามารถเพิ่มคำตอบของเขาได้คุณสามารถค้นหาข้อมูลบางอย่างได้อย่างง่ายดายผ่าน google / search_site_of_your_choice
RolandiXor

@ apoorv020 ฉันได้เพิ่มลิงก์ไปแล้ว ไม่ชัดเจนอย่างสมบูรณ์ แต่เป็นจุดเริ่มต้นที่ดี ผู้ค้าลีนุกซ์ไม่ชอบที่จะเปิดเผยตัวเลขที่ชัดเจนและ Microsoft ก็ไม่เหมือนกัน แต่มีการวิเคราะห์ที่ดีพอสมควร
Stefano Palazzo

ข้อควรระวังเพิ่มเติมเกี่ยวกับช่องโหว่ SSH คือคุณจะต้องอนุญาตการเข้าสู่ระบบด้วยรหัสผ่านซึ่งต่างจากการกำหนดให้ใช้การพิสูจน์ตัวตนด้วยรหัสสาธารณะ เป็นการดีสำหรับคนที่จะรู้เกี่ยวกับเรื่องนี้โดยเฉพาะอย่างยิ่งตั้งแต่openssh-serverเริ่มต้นอนุญาตให้เข้าสู่ระบบด้วยรหัสผ่าน ฉันรู้ว่าคุณเพิ่งใช้ SSH เป็นตัวอย่าง แต่ต้องการพูดถึงเรื่องนี้ต่อไป
intuited

ช่องโหว่จำนวนมากไม่เกี่ยวข้องกับระบบปฏิบัติการ แต่เนื่องมาจากซอฟต์แวร์ที่เพิ่มเข้ามาในระบบ จุดแข็งที่ใหญ่ที่สุดของการกระจาย Linux จำนวนมากรวมถึง Ubuntu คือซอฟต์แวร์ส่วนใหญ่ติดตั้งผ่านระบบการจัดการแพ็คเกจซอฟต์แวร์ดังกล่าวทั้งหมดไม่ใช่แค่ส่วนประกอบของระบบปฏิบัติการแล้วรับการแก้ไขด้านความปลอดภัยและอัปเกรดผ่านระบบเดียว สำหรับการจัดการแพคเกจผู้ใช้โดยเฉลี่ยยังหมายถึงซอฟต์แวร์ที่น่าเชื่อถือขนาดใหญ่ (สมมติว่าพวกเขาไม่ไปเพิ่มที่เก็บข้อมูล) ซึ่งหมายถึงโอกาสที่น้อยกว่าในการติดตั้ง Bonsai Buddy หรือ Russian AV (ซึ่งกลายเป็นไวรัส) มันเป็นระบบที่ดี
Quaternion

2

นอกจากนี้ยังมีกลวิธีมากมายให้เรียนรู้ที่ Server Fault โดยเฉพาะถ้าคุณใช้งานเว็บเซิร์ฟเวอร์

เริ่มต้นที่ดีอาจจะมีคำถามแข็งเคอร์เนล

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.