PDA

View Full Version : ناامن ترین سیستم عامل : لینوکس !



M.GhanaatPisheh
سه شنبه 13 اردیبهشت 1384, 01:11 صبح
با وجود اینکه بسیاری از متخصصان بر این باور هستند که لینوکس ایمنی بیشتری در مقایسه با ویندوز دارد، آمار و ارقام سال اخیر حکایت از واقعیت دیگری دارد : لینوکس نا امن تر از ویندوز نشان داده است.البته باید به این نکته اشاره کرد که نمی توان مقایسه سالمی بین لینوکس و ویندوز داشت، دلیل این امر هم، تعداد محدود کابران سیستم عامل لینوکس در قیاس با کاربران ویندوز می باشد هر چند که اکثر شرکت های بزرگ در حال روی آوردن به لینوکس می باشند.البته نباید از یاد برد که با گسترش لینوکس، می توان منتظر عواقب مشابه نا امنی ویندوز در لینوکس نیز بود.

با توجه به جدیدترین گزارش گروه Aberdeen، بر خلاف مطالب موجود در خبرها، لینوکس در مقایسه با ویندوز آسیب پذیرتر نشان داده است.باید اضافه کرد که بیش از 50 درصد از برگه های امنیتی منتشر شده توسط CERT در 10 ماه اول سال 2002 مربوط به لینوکس و دیگر نرم افزارهای Open-Source می باشد.این گزارش ادعاهای مبنی بر ناامن بودن نرم افزار های پولی مانند ویندوز را رد می کند.از طرفی نرم افزار های مشابه دیگر مانند Unix هم به اندازه لینوکس غیر ایمن نشان دادند، آیا بازهم می توان گفت ویندوز غیر ایمنترین سیستم عامل می باشد؟

این گزارش می افزاید، نرم افزار های Open-Source در Linux ، Unix و تجهیزات Routing مورد استقاده قرار می گیرند که در حال حاضر مشکل اصلی خریداران، ایمن کردن آنها می باشد.برگه های امنیتی نرم افزارهای Open-Source و لینوکس در حدود 16 از 29 برگه منتشره را در 10 ماه اول سال 2002 تشکیل می دهند، در حالی که برگه های ایمنی مربوط به محصولات مایکروسافت در همین بازه زمانی به 7 عدد می رسد.

نکات جالب دیگری نیز در ادامه این گزارش آمده است، آمار و ارقام نشان می دهد تعداد ویروسهای موسوم به Trojan برای لینوکس و یونیکس از 1 عدد در سال 2001 به 2 عدد در سال 2002 رسیده اند که نشان دهنده رشد دو برابر این رده از ویروسها برای نرم افزار های Open-Source می باشد.در حالی که تعداد Trojan ها در سال 2001 برای ویندوز در حدود 6 عدد بوده است و در سال 2002 به صورت محسوسی کاهش یافته است، چنانکه به نظر می آید تعداد آنها به صفر رسیده است.

با توجه به تحقیقات انجام شده، به نظر می آید تمامی صحبتهای مبنی بر غیر ایمن بودن ویندوز در قیاس با لینوکس نادرست می باشد و به همان اندازه که ویندوز در مقابل Trojan ها آسیب پذیر نشان داده، لینوکس، یونیکس و نرم افزار های بنا شده بر آنها همانند Mac OS X هم در مقابله با این ویروسها ضعیف هستند.و وقتی این مشکل بزرگتر جلوه می کند که بدانیم سیستم عامل به کار رفته در بیشتر Firewall ها، Router ها و Web Server ها، لینوکس و سیستم عامل های مشابه می باشد.

از طرفی گروه های سازنده نرم افزارهای Open-Source معتقد هستند که می توانند سریعتر از رقبای خود، مشکلات امنیتی نرم افزارها را مرتفع کنند، در حالی که به نظر می آید این گروه ها باید آزمایشهای بیشتری بر روی نرم افزار های خود بیش از عرضه داشته باشند و باید در نظر گرفت که تعداد کمی از این نرم افزارها دارای قدرت به روز کردن خودکار می باشند و این هم بر مشکلات این نرم افزار ها می افزاید.

ساده ترین راه برای حل این مشکلات این است که شرکت های تولید کننده هر چه سریعتر، محصولات خود را ایمن کنند.دقیقا کاری مشابه شرکت مایکروسافت که نیروی عظیمی را در یک سال اخیر برای ایمن کردن محصولات خود گماشته است.انتظار می رود لینوکس و سایر نرم افزار های Open-Source هم دست به کاری مشابه بزنند تا مشکلات امنیتی به حداقل برسند.از طرفی باید یک نکته را در دنیای مجازی به وجود آمده، اینترنت، مد نظر داشت;و آن اینکه هیچ شرکت و یا تولید کننده ای مقصرتر از دیگران نمی باشد.

و در آخر Aberdeen سه راه حل برای غلبه بر مشکلات امنیتی، پیشنهاد کرده است:

آزمایش بیشتر نرم افزارها قبل از عرضه آنها

درک اینکه ویروسهای سنتی نرم افزارها در حال جایگزین شدن با ویروسهای خطرناک اینترنتی می باشند

لزوم وجود سیتم های فعال تر و سراسری تر برای رفع مشکلات امنیتی

به امید آنکه با دقت بیشتر بتوانیم اینترنت را به مکانی امن تر تبدیل کنیم.

منبع : http://www.iranweb.biz/showarticle.asp?id=455
من بی تقصیرم.

vcldeveloper
سه شنبه 13 اردیبهشت 1384, 01:56 صبح
این مطلب مربوط به بخش سیستم عامل ها ست.
با توجه به اینکه موضوع تاپیک امنیت در لینوکس هست، تاپیک به بخش لینوکس منتقل شد.

oxygenws
سه شنبه 13 اردیبهشت 1384, 02:02 صبح
جدیدترین گزارش گروه Aberdeen
1- مجتبی خان، این مطلب و آمار خیلی قدیمی است، آمار مال حدود 2001 و 2002 است!!!
2- لینکی که دادید به جای درستی اشاره نمی کنه.

:) این بخش برای خوانندگان این مطلب یا سایت تخصصی! ایران وب می باشد!
3- آیا سنجیدن امنیت یک سیستم عامل به تروجان های اون بستگی داره؟؟
4- دیدن لینک اصلی این خبر هم بد نیست.


ناامن ترین سیستم عامل : لینوکس !
نمی دونم این تیتر رو شما انتخاب کردید یا تیتر اصلی در سایت ایران وب هم همین بوده، ولی یک کمی زیاد مورد داره (نمی گم چه موردی، چون کمی بی ادبی میشه :wink: ) در حالیکه تیتر مطلب اصلیش اینطوری نیست.

و در آخر روی این جمله تاکید می کنم.

البته باید به این نکته اشاره کرد که نمی توان مقایسه سالمی بین لینوکس و ویندوز داشت
ظاهرا نویسنده دست پیش گرفته که پس نیافته!!

مطلب اصلی در تاریخ Nov. 12, 2002 نوشته شده -> http://www.aberdeen.com/

ممنون.

M.GhanaatPisheh
سه شنبه 13 اردیبهشت 1384, 12:55 عصر
نمی دونم این تیتر رو شما انتخاب کردید یا تیتر اصلی در سایت ایران وب هم همین بوده،
تیتر اصلی هم همین بود.
ولی
امید خان
تسلیم. :)

hosseinzadeh
سه شنبه 13 اردیبهشت 1384, 13:22 عصر
نکات جالب دیگری نیز در ادامه این گزارش آمده است، آمار و ارقام نشان می دهد تعداد ویروسهای موسوم به Trojan برای لینوکس و یونیکس از 1 عدد در سال 2001 به 2 عدد در سال 2002 رسیده اند که نشان دهنده رشد دو برابر این رده از ویروسها برای نرم افزار های Open-Source می باشد.در حالی که تعداد Trojan ها در سال 2001 برای ویندوز در حدود 6 عدد بوده است و در سال 2002 به صورت محسوسی کاهش یافته است، چنانکه به نظر می آید تعداد آنها به صفر رسیده است.
بله واقعا جالب بود!

برای اطلاعات بیشتر اینجا رو بخون:
http://oxygenws.com/blog/archives/5-!.html

titbasoft
سه شنبه 13 اردیبهشت 1384, 16:28 عصر
گسترش لینوکس، می توان منتظر عواقب مشابه نا امنی ویندوز در لینوکس نیز بود
مشابه مشابه که نه ولی شاید چیزی در این حدود. چون شرط فراگیر شدن آزادی کاربره.
بجز بحث کرنل ویندوز که اون هم قابل حله (با جایگزین کردن یک کامپایل خاص از Linux) به نظر من مهمترین عامل موثر در امنیت Linux اینه که همه چیز کاملا بسته است و پیش فرض دسترسی نداشتنه و این در حالیه که در ویندوز کاملا نقطه مقابله یعنی پیش فرض دسترسی داشتنه . این طوری هر چقدر هم که خوب سیستم ایمن بشه بازم بدیهیه که ممکنه بعضی از حفره ها باز باشن (بالاخره نمی شه از خطای admin چشم پوشی کرد) و بشه به اونها نفوذ کرد.

houtanal
چهارشنبه 14 اردیبهشت 1384, 00:28 صبح
در ویندوز کاملا نقطه مقابله یعنی پیش فرض دسترسی داشتنه
البته در سرویس های سرور 2003 تا حد زیادی اصلاح شده

اصولا ایمنی لینوکس تا حد زیادی به سورس باز بودن اون برمیگرده
برای مثال شرکت یا موسسه X یک لینوکس مناسب برای کارهاش در نظر میگیره.سپس تعدادی برنامه نویس و متخصص لینوکس استخدام می کنه تا سیستم رو اون طوری که اون نیاز داره تغییر بدن که این شامل موارد امنیتی هم میشه.

امنیت تا حد خیلی زیادی به مدیر سیستم و سطح دانش و اگاهی اون بستگی داره.یک مدیر خوب باید بتونه سیستم عاملش رو بر مبنای نیازش بهینه و ایمن کنه.

oxygenws
چهارشنبه 14 اردیبهشت 1384, 01:03 صبح
برای مثال شرکت یا موسسه X یک لینوکس مناسب برای کارهاش در نظر میگیره
تا حدودی شبیه SELinux که کم کم داره تو تمام نسخ لینوکس میاد :)

rezaTavak
شنبه 17 اردیبهشت 1384, 12:19 عصر
سلام

یه کارشناس واقعی وقتی دو چیز را مقایسه میکنه که در شرایط مساوی باشند.


اگر میکرو سافت راست میگه سورس ویندوز را منتشر کنهو عین لینوکس روی سایتش بذار ببینه چقدر امنیت داره.


با این حال همه میدونند ویندوز یک نرم افزار خانگی است و بدرد سرور نمی خوره گرچه کسی که تخصص نداره ممکنه از ویندوز خوشش بیاد اما کسی که لینوکس را کاملا بلد باشه هیچ وقت طرف میکروسافت هم نمیره.

houtanal
شنبه 17 اردیبهشت 1384, 16:38 عصر
همه میدونند
خودتو همه حساب کردی ؟

ویندوز یک نرم افزار خانگی است و بدرد سرور نمی خوره
تو چند تا سرور تحت ویندوز بستی که نتیجه گرفتی خوب نیست؟
چند تا تحت لینوکس بستی که دیدی از ویندوز بهتره؟


گرچه کسی که تخصص نداره ممکنه از ویندوز خوشش بیاد

کسی که لینوکس را کاملا بلد باشه هیچ وقت طرف میکروسافت هم نمیره.
:sad2:

titbasoft
شنبه 17 اردیبهشت 1384, 16:51 عصر
من اصلا قصد طرفداری از هیچ کدوم رو ندارم چون بر هیچکدوم به اندازه لازم تسلط ندارم. ولی توی چند تا survey (البته نمی دونم وابسته به microsoft یا نه) دیدم که مهمترین علت های مهاجرت به سمت open source اول چیزهایی مثل هزینه است و در مراحل بعدی با درصد های بسیار کمتر به امنیت می رسه

M.GhanaatPisheh
شنبه 17 اردیبهشت 1384, 21:05 عصر
ویندوز یک نرم افزار خانگی است و بدرد سرور نمی خوره
احتمالا منظورشون Windows XP هست.


گرچه کسی که تخصص نداره ممکنه از ویندوز خوشش بیاد اما کسی که لینوکس را کاملا بلد باشه هیچ وقت طرف میکروسافت هم نمیره.
این ادعا بدون پشتوانه منطق ارزشی نداره دوست عزیز.

rezaTavak
شنبه 17 اردیبهشت 1384, 21:39 عصر
سلام

اولا منظورم از همه خودم نبود. درصد سرورهای و آمار ها نشون میده.

دوما سرورهای مهم ویندوزند؟ منظورم سرورهای مهم دنیا مثل Google و Yahoo و... است.

سوم شما تاریخچه VMS را میدونید؟

یونیکس برای شبکه طراحی شد ضمن اون که میکروسافت تا نسخه 3 DOS هیچ چیزی از شبکه نداشت. البته بقیه اش را که خودتون میدونید.

و مضافا اینکه من خودم از سرور ویندوز 2000 و Novell و... دارم.


در مورد هزینه هم باید بگم که رمز موفقیت میکروسافت همین بود!

Inprise
شنبه 17 اردیبهشت 1384, 22:19 عصر
پارتی تموم شد . برید خونه .