免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1891 | 回复: 2
打印 上一主题 下一主题

Linus Torvalds:开源Linux OS安全性不可能十全十美 [复制链接]

论坛徽章:
146
2015年亚洲杯之日本
日期:2015-04-28 13:32:012015年亚洲杯之朝鲜
日期:2015-05-06 10:16:442015年亚洲杯之日本
日期:2015-05-06 10:21:342015年亚洲杯纪念徽章
日期:2015-05-13 17:16:442015亚冠之北京国安
日期:2015-05-13 17:18:292015亚冠之鹿岛鹿角
日期:2015-05-13 17:19:062015亚冠之德黑兰石油
日期:2015-05-27 16:47:402015亚冠之塔什干棉农
日期:2015-05-28 15:24:122015亚冠之卡尔希纳萨夫
日期:2015-06-01 13:52:392015亚冠之柏斯波利斯
日期:2015-06-04 17:37:292015亚冠之阿尔纳斯尔
日期:2015-06-16 11:31:202015亚冠之塔什干火车头
日期:2015-06-23 10:12:33
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-11-20 11:25 |只看该作者 |倒序浏览

Linus Torvalds不重视 Linux kernel 安全性,是因为这些安全问题注定存在的吗?

这也是最近一篇刊登在Washington Post关于安全的开源操作系统文章所提出的建议。该报将Torvalds在安全方面的举动总结如下:“任何系统的安全性都不可能十全十美的。所以系统必须权衡其他的优先因素--如处理速度、灵活性和易用性--在一系列固有微妙的关系间进行权衡”。

该报同样将Torvalds盛赞为“手握因特网未来的人”。

总之,这两点建议表明Torvalds并不十分关注Linux的安全问题,而且他这种不作为的方式对使用互联网的每一个人产生危害。

这两种说法都是存在问题的。首先,帽子扣的太大--如果是刻意奉承的话--将Torvalds称作手握互联网未来的人。 Linux 内核是互联网的一个重要组成部分,因为它在大量的服务器和网络设备中起到相当大的作用;但是在互联网中有更多比Linux更重要的部分。Apache HTTP server、PHP或者MySQL的开发人员以及其他一些软件开发平台在互联网中起到决定性的作用,并且他们地位应和Linux 内核开发人员平等。

更为重要的是,Torvalds对待安全的态度有很多方面值得商榷。Torvalds 意识到并且愿意承认十全十美的安全系统根本不存在,在软件栈任意层必定存在系统漏洞。

这就使他表达的信息有了其他的含义,并非安慰那些为实现抵制黑客攻击的平台而努力的开发者们。但这些都是虚假的承诺。相比于依赖于一个不存在安全漏洞的幻想,更应该承认存在的局限性。

当然,如果大公司的CTO们坦率地向公众表示,他们的软件系统存在安全漏洞并且是一直都会存在,那他们的业务肯定会受到影响。在Linux的安全性问题上,Torvalds可以更心安理得逃避责任,毕竟他不肩负着维护推广公司形象这一任务。

情况不仅而同,看到类似Post这种平台很让人失望--这些平台中其中很多非专业的读者,他们可能认为确保软件安全的措施仅是在安全领域投入充足的资金--诋毁Linux内核的安全性问题。

毕竟,在过去的二十年里,Linux应用于数百万服务器之中,并且没有任何一个导致数百万用户的个人信息被盗安全漏洞。在企业和政府机构的软件系统大规模的安全漏洞时常出现的时代,敢于说此类的话其他平台开发人员仅占少数。

原文链接:Linus Torvalds: Perfect Security in Open Source Linux OS Is


论坛徽章:
15
2015七夕节徽章
日期:2015-08-21 11:06:172017金鸡报晓
日期:2017-01-10 15:19:56极客徽章
日期:2016-12-07 14:07:30shanzhi
日期:2016-06-17 17:59:3115-16赛季CBA联赛之四川
日期:2016-04-13 14:36:562016猴年福章徽章
日期:2016-02-18 15:30:34IT运维版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之新疆
日期:2016-01-25 14:01:34IT运维版块每周发帖之星
日期:2016-01-07 23:04:26数据库技术版块每日发帖之星
日期:2016-01-03 06:20:00数据库技术版块每日发帖之星
日期:2015-12-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
2 [报告]
发表于 2015-11-20 23:23 |只看该作者
安全是一个很深的领域

论坛徽章:
307
程序设计版块每周发帖之星
日期:2016-04-08 00:41:33操作系统版块每日发帖之星
日期:2015-09-02 06:20:00每日论坛发贴之星
日期:2015-09-02 06:20:00程序设计版块每日发帖之星
日期:2015-09-04 06:20:00每日论坛发贴之星
日期:2015-09-04 06:20:00每周论坛发贴之星
日期:2015-09-06 22:22:00程序设计版块每日发帖之星
日期:2015-09-09 06:20:00程序设计版块每日发帖之星
日期:2015-09-19 06:20:00程序设计版块每日发帖之星
日期:2015-09-20 06:20:00每日论坛发贴之星
日期:2015-09-20 06:20:00程序设计版块每日发帖之星
日期:2015-09-22 06:20:00程序设计版块每日发帖之星
日期:2015-09-24 06:20:00
3 [报告]
发表于 2015-11-21 19:15 |只看该作者
操作系统内核的领军人物. 也是黑客一枚.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP