瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,039
引用:
作者Xforce
>如果某個軟體的問題在所有的distribution都有那肯定是該軟體的問題
>反之如果這個軟體的問題只在ubuntu上有,那肯定就是ubuntu的問題

但是大家通常不會把 出包的問題怪在"Linux"上,而是這個軟體或是Distribution的問題

真正能怪的也只有 Linux Kernel跟一些重要 Library 或Service 出包?
軟體的複雜程度 範圍廣度,本身就不對等

再者來說open source的品質問題
Linux Distribution大部份都是Open Source Application 或是Library 組成的

要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同)
這些第三方東西的漏洞跟軟體品質能不列入計算嗎?

看是什麼問題,如果確定就是FireFox的問題我不懂去罵Linux Core team要做什麼?

引用:
要讓一個Linux 能達到一般的作業程度或相對其他系統的能力(範圍相同)
這些第三方東西的漏洞跟軟體品質能不列入計算嗎?

絕對要列入計算!
我其實已經不止一次在網路上呼籲過,除了作業系統本身
那些大量的第三方應用軟體也是需要即時更新的
看到這裡或許有些人覺得賺錢都來不及哪有時間去找什麼軟體該更新,哪些軟體不需要更新
所以我這裡推薦一個bit9的免費服務
http://dart.bit9.com/login

該服務會蒐集你系統上的資訊,掃瞄完後會告訴你哪些軟體應該更新
讓使用者可以依靠它的幫助減少很多時間


回歸主題..
很多人都認為某個軟體在A平台上有的問題,在B或者是C平台上也有
這個觀念是不正確的,很常見的一個情況是某軟體的問題是只在A平台上才有
舉個簡單而且也是不久之前的例子
VMWare之前曝露了一個安全性漏洞,就是guset os如果中毒
如果該病毒的傳染途徑允許,是可以透過shared folder感染host主機的
但這個問題只存在於VMWare的windows版本,而Linux/BSD/MAC則是沒有這個問題

http://kb.vmware.com/selfservice/mi...ernalId=1004034

最後談的是此次比賽是允許使用第三方軟體的
如果Safari跟Adobe Flash在Linux或者是Windows上都有同樣的問題
這樣的話那些駭客沒有理由不在ubuntu上安裝Adobe Flash
如果在Vista的成功經驗同樣可以發生在ubuntu上的話你只需要修改攻擊代碼
修改攻擊代碼程linux看的懂的代碼,這樣你就成功了
但為什麼不做?你自己好好思考一下這個問題

還有我從來不認為有什麼系統是百毒不侵還是永遠無法攻破的
但這不表示Linux/Vista/MAC OS都是一樣不安全可以攻破的
他們之間還是有差別,這個差別就是有的平台只要兩分鐘就被攻破
有的平台卻無法在三天內攻破,這個就是安全性上的差異
請不要忽視!
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-03-31, 08:20 PM #27
回應時引用此文章
野口隆史離線中