Тема: Мифы о LINUX
Показать сообщение отдельно
 11.09.2008, 07:52  
По умолчанию Если поставишь Linux - тебя никогда не хакнут!
#4
  Мистер-Х Мистер-Х вне форума
  Форумчане ПМР
 Аватар для Мистер-Х
Детали профиля (+/-)
Ответов: 3,670
Регистрация: 01.08.2008
Адрес: antalia-myplan4you.narod.ru
Спасибо:261/144
Не понравилось:23/9
Репутация: 402

Не стоит благодарностей.

Рассмотрим еще один пункт.
Если поставишь Linux - тебя никогда не хакнут!
Достаточно грубо сформулированный миф, ибо вокруг "Да все вы ламаки, а я в Линуксе" очень распространен и принимает разные формы, две из которых вынесены в разные пункты. Так что там насчет неломаемой ОС? Да то, что если взять статистику (например, attrition.org) по взломанным системам, с учетом установленной там системы, получится, что самые хакаемые станции находятся под руководством Windows NT и Linux. Это к тому, что как серверная OS - Linux не является признанным бастионом безопасности на фоне более стабильного Solaris`a, Free/Open/Net BSD. А как пользовательская - пожалуй, тоже. Возможно, Линух станет стеной на защиту от ряда D.O.S атак, вроде oob; igmp; багов из серии con/con, etc. Но без грамотной настройки файрвола не защитит от никем не отмененных грубых ICMP-атак. Понятно, что, даже впарив тебе троянца "Позови соседа", недоброжелатели ничего не поимеют ( они поимеют все с помощью password.c ), да от бомбежек любимым войдозером последствий не будет... В общем, иммунитет Linux к нападкам кул-хацкеров находится не на столь высоком уровне. Крипто? Стандартными средствами вряд ли можно шифровать что-либо серьезное, потому что существует более стабильный GNU/PGP (заметим, что у последних имеются как *nix, так и win-версии). Также не стоит забывать про постоянные баги в новых kernel`ах, и переполнение буфера в ряде популярных продуктов (я лично поимел проблему в Linux при пользовании дырявым BitchX irc-клиентом). А про кривые mount`ы и безрукое конфигурирование samba`ы я вообще молчу. Понятно, что, повозившись, можно сделать из Linux вполне безопасную систему, но лишь повозившись, а не проехав на постоянном Plug`n`Play`
________________
antalia-myplan4you.narod.ru
меня не интересует мнение людей, которые разбираются в этом вопросе. Только тех, кто сами что-то сделали (А. Энштейн)
То, что не удается запрограммировать на Ассемблере, приходится паять.
  Вверх