Re: 客观看 linux 和 windows
发表于 : 2009-07-10 16:17

你没有做调查怎么知道不会给Linux打补丁的用户的比例是99.9999%,怎么不是80%,81%或者其他的数字.全球使用者 99.9999%都不会,高手总是有限的。
自己打补丁都是个案,不能做为普遍认同的安全性更高的准则
我相信你的WIndow服务器被黑客轻易地攻陷之后拿着管理员权限“方便“的为所欲为的时候,你不会这么说。windows 下,很方便,因为默认是 管理员 权限
如果 linux 下,也默认是 管理员 权限,而安全性比 windows 还高,你才可以讲 linux 比 window 安全。
自相矛盾的言论!承受着最重的黑客攻击还有资格叫最安全吗?Linux服务器占有相当大的市场份额,很多大型网站(包括Google,腾讯QQ,网易等等)都在用Linux服务器操作系统,难道黑客攻击这些服务器商业利益不大吗?难道是攻击Windows PC的商业利益大?一直认为 windows 是世界上最安全、最稳定的系统
要知道它有最多的用户,最集中的商业利益,所以也承受着最重的黑客攻击,
看来你水平很高啊,你用什么?jarlyyn 写了:没多少人找漏洞的 linux 呢?…………
用ub 804作server......................
居然还 十年前就开始用 unix
啧啧
ub作服务器还真不怎么样zeuson 写了:看来你水平很高啊,你用什么?jarlyyn 写了:没多少人找漏洞的 linux 呢?…………
用ub 804作server......................
居然还 十年前就开始用 unix
啧啧
怎么,Ub很差吗?我觉得比我以前用的 FreeBSD好多了
你去找个比UB Server还方便的来看看?不懂少开口
说得好,对桌面用户的诠释很有见地poet 写了:其实如果你真的想做这些问题,就有解决的办法。办法是现成的,因为所有人都会遇到类似的问题。冲浪板 写了: 说可以自己修改,那你修改吧,这样你就上了贼船。为什么这样说呢?因为大量的东东不是你自己弄的吧,你要想继续保持,就要在每次升级后再改一次,起码你要看看你的修改是否还ok。
比如vbox,那俩导入、导出的图标,我看着就是相反的,想改过来。好,我改,可是人家不改啊,下次升级就会改回去,而我就要再劳动一次了。作为用户,累不累啊?
方法一:直接跟作者联系。
方法二:保存你的patch,以后重新打patch
方法三:傍某个接受patch比较积极的发行版,让他们去跟官方沟通,而你只保证你的patch在该发行版中一直存在就可以。
debian 的打包方式就是如此,每个包除了本原的源代码之外还有debian专属的patch,这些都是原作者不收录,但是debian每次打包都需要修改的,至少这提供了一种方式,使得发行版的代码可以一直跟上游不同。从我提交的一些patch来看,ubuntu对patch还是非常非常积极的,而上游确实是不太积极。
至于“下个版本又改回来”其实我认为不是很大的问题。ubuntu半年才出一个版本。你提交的patch就算ubuntu没有采纳,也是半年才需要重打一次,何况ubuntu采纳patch非常快一般都能采纳,又何况真正干活的机器我肯定用LTS,这个版本是两年才更新一次的,根本不存在需要经常重新打包的问题。——很多人用Linux还是停留在“玩”和“研究”的层面——而所谓普及,所谓大众化的行为,根本不会去“玩”,也根本不需要半年一个版本,也根本不需要经常升级。用LTS就很好了。
我认为操作系统的终极目标是它仅仅作为一个承载应用程序的平台,用户在使用这个操作系统的时候根本不需要感觉到这个操作系统的存在。
用户使用photoshop,使用qq的时候,需要知道我现在是使用的windows操作系统么?
如果一个系统能够让你玩你玩的游戏,做你做的事情,你需要关心“操作系统”这个概念的存在么?
其实“许多人去盗windows的版”这根本是个伪命题,我了解到真实情况是:真正的普通用户根本不知道windows操作系统的存在。也就根本不知道所谓盗版或者正版,他们买电脑的时候已经有了windows系统。与他们打交道的不是windows系统,而是windows系统承载的“应用程序”。autocad, photoshop, 浏览器, qq ,迅雷 等等。。。
你没有做调查怎么知道不会给Linux打补丁的用户的比例是99.9999%,怎么不是80%,81%或者其他的数字.
很奇怪,为什么你没做调查就能精确到了这么多位
----请问你自己写程序给linux打过补丁吗?这个论坛的所有注册用户里,给linux写程序打补丁的又有多少呢?我很想看看 linux 的path 编号说明里出现了多少国人的名字
说到安全性的问题,如果你知道SELinux,我想你就不会这样说胡话了。由美国国家安全部(National Security Agency)领导开发的GPL项目,旨在提高Linux系统的安全性,提供强健的安全保证,可防御未知攻击,据 称相当于B1级的军事安全性能。比MS NT所谓的C2等高得多。
----SELinux为什么会出现?不正说明安全性不够嘛。连国家安全部都来帮忙,各大巨头推动反MS的决心还真不小。MS最傻的地方就是政府方面处理不好,Google就明确表示将吸取MS的经验。
据说是B1级的SELinux带来的问题又有多少呢?再加一把锁而以,去google一下SElinux的漏洞就知道了
而你说的管理员权限在Linux下没有默认给用户管理员权限的问题简直可笑。管理员权限只在需要的时候给这是系统很好的一个安全的设计。
----是的,安全而不便捷,记得以前用Xenix时,关机都需要管理员,否则都没法关,这叫好的设计?一个只有一张门的房间,还要打开几十把锁才能进,当然安全。但,你家的房子这么设计???
----你说我可笑,我说你理解能力有限。我的意思是当开了同样多的门时,再来比较安全性。而不是让一个站在六楼的人与一个站在一楼的人谁更高。
----MS难啊,出个UAC就反对声一片,为什么反对????你还叫用户去适应 linux 下那种权限设计?????win server 一样建议限制 administrators 组的用户,可为了便利,有多少管理员是这么做的呢?
自相矛盾的言论!承受着最重的黑客攻击还有资格叫最安全吗?Linux服务器占有相当大的市场份额,很多大型网站(包括Google,腾讯QQ,网易等等)都在用Linux服务器操作系统,难道黑客攻击这些服务器商业利益不大吗?难道是攻击Windows PC的商业利益大?
如果WIndows果真是最安全、最稳定的,为什么Google会去用Linux做服务器操作系统?
综上所述,你的分析即不客观,也不符合实际情况,纯属个人的臆想。
--------
承受攻击,而且还顶住了,所以才叫安全。这就是 win server。
按你说的:linux 服务器占有相当大的市场,这次韩国被网络攻击,是否可理解为 linux 不安全???
大型网站服务器是以万计的,Google就更不用讲了,他会不会花这个钱?我想他恨不得MS明天就挂了,省得弄个 BING来竞争,chromOS也可以大行其道了