为什么很少人攻击linux?

@Ta 2019-10-27 2758点击
为什么很少人攻击linux?

我们所说的linux有两种解释,一种是linux是linux内核,另一种是linux是linux操作系统,这两种说法都没错。linux还没加入GNU的时候是linux内核。linux加入GNU并集成GNU软件等后不久,linux就改名GNU/linux发行版本,之后我们大多数人所说的linux其实是GNU/linux,人们习惯把GNU/linux发行版本叫做linux操作系统,GNU/linux主要包含两部分,GNU软件和linux内核,但是只有这些还不能实现操作系统的功能,所以就有一部分人认为linux仅仅指linux内核。

linux操作系统是1991通过了GPL协议实现了自由开源免费的,即全世界的人都可以自由的查看、修改、使用和再发布linux操作系统,而不收取任何费用。linux操作系统可以免费商用,但是不能贩卖。有一个社区是专门维护linux操作系统的,虽然linux操作系统是为数不多的社区中的顶级工程师在维护,但是它面向了全世界的工程师,来自全世界的工程师在为它查找漏洞和提出改进方案等,一旦发现漏洞,很快就会被修复。linux操作系统有用户权限和管理员权限,应用软件程序一般是用户权限运行的,而修改系统相关配置是需要管理员权限的,sudo命令切换管理员权限也仅仅能修改很少的系统文件。而windows运行应用软件程序是管理员权限运行的,一旦被夺取了管理员权限,整个windows系统就会被操控。linux操作系统主要应用领域是嵌入式系统和服务器,相比个人桌面电脑的windows系统相对封闭,人机交互手段相对较少,使得linux操作系统安全性进一步提升,并且又经过了几十年的发展。linux操作系统可以说是非常的稳定和安全了。所以很少有人会去攻击它。
回复列表(1|隐藏机器人聊天)
  • @Ta / 2019-10-28 / /
    sudo命令切换管理员权限也仅仅能修改很少的系统文件。
    

    这句话可以说是完全错误的。
    在SELinux未开启或者未部署强制安全规则的情况下(大部分Linux系统属于这种情况),sudo可以删除和修改一切,也就是整个操作系统的所有文件。

    在Windows中这根本不可能发生,删除Windows目录中的内容非常困难。此外,Windows不能删除正在运行中的程序,但是Linux却可以。所以你根本无法阻止root用户(包括sudo后获得root权限的用户)破坏你的系统。

    显然Linux的root(包括sudo)比Windows不安全多了。而且Linux桌面/服务器用户还不得不经常切换到root用户,否则都没办法安装软件。

    bumblebee删除/usr的事件就是这种不安全性的最好例子,作者甚至不是恶意的,但是简简单单就删除了系统中大部分可执行文件(包括桌面和命令行环境的大部分功能)并导致了系统瘫痪:

    https://blog.csdn.net/snowyworld/article/details/6616741

    当时的某些N卡笔记本用户:

    • 开机
    • 安装显卡驱动
    • 安装Bumblebee显卡切换程序
    • 重装系统

    点击此处查看群众对该事件的赞叹(多图,评论在中间被折叠,可展开):
    https://github.com/MrMEEE/bumblebee-Old-and-abbandoned/commit/a047be85247755cdbe0acce6#diff-1

添加新回复
回复需要登录