web-dev-qa-db-ja.com

Linuxの安全性は低下していますか?

有名ないわゆるウイルスとハッカーのないMacは過去のものです。人気が高まるにつれて、脆弱性も高まります。 Linuxはある時点で同じになりますか?安全性が低下していますか?

知っている:

「100%安全なコンピューターやネットワークシステムはありません。すべてのシステムには常に脆弱性があります。」

5
user466616

システムは決して100%安全ではなく、すべてのOSに常に脆弱性があります。知られている人もいれば、まだ発見されたい人もいます。ただし、UNIX/Linuxセキュリティアーキテクチャ(AppleのOSXの派生元でもある)は、Windowsが過去に持っていたものよりもはるかに強力であり、違いは最小限に抑えられているものの、現在のセキュリティアーキテクチャよりもわずかに強力であると考えています。

ユーザー数が非常に少ないシステムの利点は、ハッカー(あなたを攻撃したい黒人の帽子のみ)がLinuxに時間を費やすことにあまり関心がないことです。潜在的なターゲットが少なすぎるため、それで多くの利益を上げます。

そのため、OSのユーザーが多いほど、犯罪者が脆弱性を見つけて悪用することは興味深いことです。しかしこれは、より多くのホワイトハット研究者がそれをチェックアウトし、それらの問題のいくつかを修正することも意味します。そのため、常に白と黒のバランスが保たれますが、経験から、暗黒面の成長率は通常わずかに高いことがわかります。

ただし、OS自体は、ユーザー数が増えれば、安全性が低下したり脆弱になったりすることはありません。弱点は同じままで、以前は知られていませんでした。しかし、それを修正するには問題を知る必要があります...

しかし、今日の一般的なLinuxのユーザー数は少ないと言うのは本当に正しくありません。デスクトップコンピューターは主にWindowsを実行し、Linuxディストリビューションは実行しませんが、これが私たちが持っている唯一のタイプのコンピューターではありません。 Webサーバーの大部分は、Linux上で動作します。スマートフォンのAndroid OSは、実際にはLinuxベースです。これらのシステムにはすべて大きな違いがあるため、特にインストールされたソフトウェアはシステム/カーネル自体よりもはるかに脆弱であるため、一方のハッキングはおそらく他方では機能しません。そのため、攻撃者はむしろ侵入してユーザーをだまそうとします。

また、(ありがとう @ Rinzwind )Linuxシステムは一般的に上級ユーザー向けのシステムとみなすことができると言うことも重要です(コンピューターの初心者はおそらく何も聞いたことがないでしょう)。今日のほぼすべてのマシンにプリインストールされているため、どんなスキルを持っているかに関係なく、誰もが使用するものです。多くの攻撃は、キーボードと椅子の間のインターフェース(「ユーザー」とも呼ばれる)の脆弱性に依存するため、これは重要です。もちろん、多くの人は、ウェブサイトから.debパッケージをダウンロードするとき、またはソースから外部コードをコンパイルするとき、「防弾Linux」の神話を信じているため、専門家だと思っています。 Linuxシステムはユーザーを自分自身から保護するように設計されていないため、Sudoコマンドをコピーして貼り付けるか、またはソフトウェアをルートとしてインストールするだけで危険です。

*"It's not UNIX's job to stop you from shooting your foot. If you so choose to do so, then it is UNIX's job to deliver Mr. Bullet to Mr. Foot in the most efficient way it knows."* - Terry Lambert

結論として、より多くの脆弱性が検出され、特にオープンソースであるため、より多くの脆弱性が検出され修正されるため、理論的にはユーザー数が多いほどOSの安全性が向上すると言えます。しかし実際には、これはより興味深い標的になるため、攻撃の数も増加します。

ただし、システム自体は通常、セキュリティチェーンの最も強力な部分であり、弱い部分は追加ソフトウェア(ブラウザ、フラッシュプレイヤーなど)またはユーザー自身の脆弱性です。 -エキスパートに、悪意のあるプログラムをインストールしたり、コピーペーストされた邪悪なSudoコマンドを実行させたりします。

20
Byte Commander

Linuxカーネルを搭載したシステムはlongの間広く使用されており、通常のデスクトップコンピューターとは異なり、常にオンラインで接続を積極的に受け入れています。

https://en.wikipedia.org/wiki/Linux#Servers.2C_mainframes_and_supercomputers

さらに、単一のWebサーバーを侵害することは、単一のデスクトップを侵害するよりもはるかに価値の高いターゲットです。

そのため、デスクトップユーザーの数が必然的にターゲティングの増加につながるという仮定を拒否します。

そうは言っても、人々は知っていることをハッキングします。ただし、Linuxベースのシステムは、このような人々の間で長い間人気のあるシステムです。

15
David Stone