Diit.cz - Novinky a informace o hardware, software a internetu

Je Linux méně bezpečný než Windows 10?

Jeden z vývojářů Gentoo Linuxu se na tradiční open-source konferenci FOSDEM 2017 zamýšlel nad tím, jestli náhodou není Linux děravějším systémem než Windows.
blog
čtyři tučňáci - linux logo

Hanno Böck mimo jiné připomněl motivaci pro svoje povídání v podobě nedávného blogpostu Chrise Evanse o tom, jak lze pomocí emulátoru herní konzole Super Nintendo provést exploit moderního linuxového desktopu, ať již Fedory, Ubuntu či prakticky libovolného jiného.

Na scénu tak přichází Hanno Böck z Gentoo a jeho pdf, který přidává do vínku informaci o tom, jak indexovací nástroje GNOME Tracker a KDE Baloo (pro tvorbu náhledů) nejsou dobře ošetřeny. Zatímco Tracker již sandboxing implementoval, Baloo zatím ne. Problém nastává z principu toho, že tyto nástroje indexují vše, co se v systému objeví, takže i věci vskutku nežádoucí / zákeřné. Dále pak obecně linuxové distribuce příliš nepoužívají systém Address Space Layout Randomization (ASLR), což je právě využíváno v exploitovacích technikách prakticky nejvíce ze všeho. Ubuntu přineslo podporu až v poslední verzi 16.10, Fedora nabízí podporu od verze 23, Debian ji teprve dostane s verzí Stretch a není jasné, jestli se k tomu vůbec chystá openSUSE. Gentoo má podporu už delší dobu, Windows od Microsoftu pak od verze Vista.

Další typickou bránou na problémy v systému je u většiny linuxových distribucí framework GStreamer, který obstarává podporu multimédií. Ten je poměrně náchylný na chyby související s bezpečnostní paměti, má spoustu otevřených bugů v této oblasti a také spousta dalších jeho závislostí může být k tomuto náchylná.

Dá se tedy obecně říci, že typická běžná linuxová distribuce je v mnoha ohledech děravější než Windows. Její jediná výhoda je v tom, že zastoupení na trhu je tak mizivé, že tvůrci virů a podobné havěti se spíše zaměřují na Windows, i přesto, že většina uživatelů Windows používá antivirové a podobné nástroje.

Nelze říci, že by Evans a Böck přišli s něčím novým, spíše jen více pojmenovali známé bolístky a - doufejme - nasměřovali úsilí vývojářů také tímto směrem. Smutným faktem světa linuxového softwaru je, že mnohdy je vývoj prováděn tak, že se primárně implementuje nejprve žádaná funkcionalita a pak teprve řeší bezpečnost. Oproti Windows právě z toho titulu, že Linux není v centru pozornosti vývojářů virů či malwaru tolik (a ve Windows světě se nejspíš podobně hřeší na to, že se počítá s přítomností antivirového programu ve většině PC s Windows).

Tagy: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse k blogu Je Linux méně bezpečný než Windows 10?

Pondělí, 13 Únor 2017 - 18:29 | mluno | Prošel jsem si tu prezentaci. Nevím sice, jak...
Středa, 8 Únor 2017 - 23:19 | Petr Ježek | Lakonická polopravda. celá pravda je, že ten, kdo...
Středa, 8 Únor 2017 - 23:17 | Petr Ježek | Hmm, abyste pak poznal skutečného trolla.
Středa, 8 Únor 2017 - 23:16 | Petr Ježek | Už jste se zamyslel, zda na to nejdete jaksi...
Středa, 8 Únor 2017 - 23:13 | Petr Ježek | Říká se spousta nebetyčných hloupostí, tato patří...
Středa, 8 Únor 2017 - 23:12 | Petr Ježek | Hloupá otázka. Je zcela nepochybné, že aktuální...
Středa, 8 Únor 2017 - 11:07 | simik | Dodatek den poté: příznak "NEPŘEHLÉDNĚTE...
Středa, 8 Únor 2017 - 10:49 | neo taa | Ano je bezpečnější. Protože na svém linuxu každý...
Středa, 8 Únor 2017 - 08:40 | John Douberro | Vybrat se da do jiste miry. Pokud se chci...
Úterý, 7 Únor 2017 - 21:20 | tombomino | Ja myslim, ze by jste mel pokracovat v duch, v...

Zobrazit diskusi