热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

面对网络Unix和Linux真的更加安全吗?

文章标题:面对网络Unix和Linux真的更加安全吗?。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  长久以来,Windows系统的漏洞层出不穷,病毒、木马以及黑客攻击泛滥,其安全性之差让大家有苦难言,都有“鸡肋”的感觉。很多用户不愿忍受这样长期的折磨,演变为对其他操作系统的期待,对于服务器来说Unix已经成为不错的选择,个人用户对Linux的兴趣也与日俱增,相信SUN要为政府开发专用的Linux版本并提供内核代码的消息,不是空穴来风,难道Unix和Linux真的很安全吗?

  一、开放源码就更安全吗?

  由于很多Unix和Linux的版本都是开放源代码的,因此很多人坚信其安全性是受到全世界程序员监控的,它们的任何漏洞和后门都会被发现,所以很多人主观上愿意相信它们比微软至今未公开内核的Windows更加安全。

  面对Unix和Linux的挑战,微软也曾经与中国政府签署了“政府安全计划源代码协议”,协议中商定,经过相关部门批准的政府部门可以查阅部分的Windows系统源码,随着操作系统的安全关系到国家安全的意识的加深,微软这样“慷慨”的行为,也就不足为怪了!不可否认,开放源代码对于软件的发展以及其安全性的加强都会有一定的促进作用。如果从纯技术的角度来说,在如此庞大的操作系统中,经过精心隐藏的后门,也许只有开发者能够懂得和利用,不论是Windows,还是Unix或Linux都无法回避这个事实。

  在你感兴趣的前提下,Linux的源码你可以尽情下载和阅读,但通常大家所关注的都是那些知名的程序,其他数量庞大(8-9成)的程序你也许根本没有兴趣或没有时间去仔细研究一遍,即使是安全专家也不一定能将其中的漏洞一网打尽。很多厂商对Unix和Linux进行改写的过程中,都会对其进行性能和安全方面的测试,但是,单凭一家之力发现安全漏洞的几率微乎其微。 曾经有人(不记得名字了,Sorry)就曾经下过定论:没有哪个系统绝对安全,Unix和Linux当然也不例外。

  二、哪个更安全?

  Windows的确存在很多漏洞,总给人以不够安全的印象,不过平心而论,针对它的攻击实在太多了,所以它的漏洞更多、更容易地被大家发现,我想这与它尚未公开内核程序不无关系。大多数安全专家和厂商认为,就三种类型的操作系统安全性而言,Unix的安全性最好、Linux其次、垫底的是Windows。但对于Linux的安全机制,人们仍然存在争议。不过从对安全漏洞的补救来看,Linux的补救速度往往比其他商业操作系统要快,因为开放源代码社区可以非常及时地发布补丁程序,甚至用户自己也可以修改Linux的源代码,弥补安全漏洞。对于普通的商业应用来说,Linux的安全性已经足够,而其实在此类应用中,Windows的安全性也已经足够。

[1] [2] 下一页


推荐阅读
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • CentOS 7 磁盘与文件系统管理指南
    本文详细介绍了磁盘的基本结构、接口类型、分区管理以及文件系统格式化等内容,并提供了实际操作步骤,帮助读者更好地理解和掌握 CentOS 7 中的磁盘与文件系统管理。 ... [详细]
  • 本周信息安全小组主要进行了CTF竞赛相关技能的学习,包括HTML和CSS的基础知识、逆向工程的初步探索以及整数溢出漏洞的学习。此外,还掌握了Linux命令行操作及互联网工作原理的基本概念。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
author-avatar
担路赢客免费建站
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有