Насколько безопасна Ubuntu? [закрыто]

21

На прошлой неделе я начал совместное использование рабочего стола, используя krfb. Продолжая мой последний сеанс, кажется, что процесс перезапускается сам.

Два дня назад я заметил, что появляются сообщения о том, что «отклонение незваного соединения от (некоторого IP)», но сегодня я подумал, что это может быть из-за krfb, и я был прав. krfb работал в фоновом режиме.

Отсюда вопрос: насколько безопасна Ubuntu? Стоит ли ожидать, что кто-то подключится к моему компьютеру и сотрет все на моем жестком диске?

Чтобы расширить мой вопрос: насколько безопасна Ubuntu по сравнению с другими ОС (Windows, Mac, ...)? Насколько это безопасно по сравнению с другими дистрибутивами?


Связанный вопрос

BЈовић
источник
6
Справедливое сравнение практически невозможно; По крайней мере, без большого гранта и года или двух исследований. :) Я не хочу, чтобы это было только моим субъективным мнением, поэтому я оставлю это вне моего ответа.
Стефано Палаццо
1
@ Стефано: Возможно, кто-то уже провел год или два исследования по этой теме.
интуитивно

Ответы:

28

Нет, ты не должен этого ожидать.

Незваное соединение просто означает , что кто - то послали пакеты своего пути. Любой может сделать это, и это хорошо. Я подозреваю, что krfb открыл порт на брандмауэре, что не проблема - снова. Вы хотите, чтобы он принимал приглашения, поэтому он должен быть открыт для публичного интернета.

Если вы, например, запускаете веб-сервер, вы можете получить сотни попыток взлома в день .

Важным моментом является то, что они являются попытками . Безопасность подвергается риску только в том случае, если у вас есть, например, слабый пароль для входа в SSH (и вы принимаете соединения через порт SSH, и у вас установлен SSH). Другая возможность заключается в том, что специально созданное сообщение для программы может вызвать ошибку в программе, которая позволяет выполнять произвольный код . Это очень опасно. Но: в Ubuntu это также сравнительно редко, эти уязвимости исправляются очень быстро ( 1 , 2 , 3 ) *.

Если вы будете следовать этому очень простому совету, у вас все будет в порядке.

Абсолютной безопасности не существует, и всегда есть какая-то опасность, но:

кто-нибудь подключиться к моему компьютеру и стереть все, что у меня есть на диске?

Это будет основным заголовком на всех новостных сайтах ИТ. Это крайне маловероятно.


Если вы действительно хотите углубиться в тему, есть две статьи, которые мне показались очень интересными:

Это всего лишь небольшой снимок ландшафта безопасности, но вы можете найти его ценным.


*: Обратите внимание, Ubuntu с помощью Canonical очень старается очень быстро устранять ошибки, связанные с безопасностью. Тем не менее, есть некоторое программное обеспечение, которое Ubuntu не может контролировать. Это программное обеспечение , которое устанавливается из universeи multiverseхранилищ. Там ответственность лежит на авторах. Некоторые из этих программ действительно очень безопасны, а некоторые нет. Если вы чрезмерно параноидальный, используйте только программное обеспечение из mainхранилища.


1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html

Стефано Палаццо
источник
1
Можете ли вы дать ссылку на некоторые данные количественного определения дляon Ubuntu, it's also comparatively rare, these vulnerabilities get fixed very quickly*.
apoorv020
@ apoorv020 - это верно для linux в целом, а не только для ubuntu, но найти ссылки легко для любого, поэтому, хотя он может добавить некоторые из них в свой ответ, вы можете легко найти некоторые данные через google / search_site_of_your_choice.
RolandiXor
@ apoorv020 Я добавил несколько ссылок. Они не совсем очевидны, но являются хорошей отправной точкой. Понятно, что производители Linux не любят публиковать конкретные цифры, равно как и Microsoft. Но есть довольно хороший анализ.
Стефано Палаццо
Еще одна оговорка к уязвимости SSH заключается в том, что вам необходимо разрешить вход по паролю, а не использовать аутентификацию с открытым ключом. Людям полезно знать об этом, тем более что openssh-serverпо умолчанию разрешен вход по паролю. Я понимаю, что вы просто использовали SSH в качестве примера, но все равно хотели упомянуть об этом.
интуитивно
Многие уязвимости связаны не с ОС, а с программным обеспечением, добавленным в систему. Самая сильная сторона многих дистрибутивов Linux, включая Ubuntu, заключается в том, что большая часть программного обеспечения устанавливается через систему управления пакетами, и все такие программы, а не только компоненты операционной системы, получают исправления и обновления для системы безопасности через единую систему. Для среднего пользователя управление пакетами также означает большой доверенный набор программного обеспечения (при условии, что они не добавляют репозитории), что означает меньшую вероятность установки Bonsai Buddy или русского AV (который оказывается вирусом). Это хорошая система.
Quaternion
2

Есть также множество хитростей, которые нужно изучить при сбое сервера, особенно если вы используете веб-серверы.

Хорошим началом может стать вопрос по усилению ядра Linux .

pestaa
источник