目前的安全状况
linux已经避开了大多数严重的蠕虫、病毒及拒绝服务攻击,而其它产品,特别是windows却难幸免遇难。安全专家说,这是因为linux主要安装在服务器上,服务器管理员比普通用户对安全更在行。大多数情况下,恶意软件总是通过桌面进入系统,而大多数的桌面都运行的是windows。
一位forrester研究分析师michael goulde说:“但是,现在linux越来越流行了,对黑客很有吸引力。”goulde说,linux更多地用于crm和erp,特别是在中等规模的公司中;财政服务和健康保健类型的公司里也有一批忠实的linux用户。
在美国,采用linux的用户数量增长很慢,仅占所有桌面数量的不到1%,gartner的分析师michael silver这样说。silver还说:“他们需要更便宜的系统,并且他们也没有像我们这样的所有权及兼容性问题。”
使用linux的人越来越多,就有些人提出质疑:开源开发模型是否可以保证安全性呢?
顾问公司ekaru的一位高级技术顾问david humphrey说,内核安全性的增强会把linux变成最安全的操作系统之一。
英特网安全顾问组(internet security advisors group)的主席,《我们中间的间谍(spies among us)》一书的作者,ira winkler说:“从很大程度上讲,在开源领域内,安全可能会失败。”
forrester的goulde说,问题的关键在于开源模型是更安全呢,还是更不安全。他说,每个人都可以检查代码,寻找漏洞并提交补丁。但是,因为任何一个linux项目的源代码都流传得非常广泛,世界上的任何一位黑客都可以获得这些代码。
goulde强调说:开源的贡献者必须首先被接受才能参与一个项目的开发,而是否能被接受就取决于他们已经做了的工作。他说:“人们感觉每一位在自己房间里喝可乐吃薯片的人都可以为开源项目贡献代码,但很显然,事实并不是这样。”
许多linux用户并不为这一切而焦心。informationweek所做过的一个调查显示,在354名被调查的企业技术专业人员中,只有10%的人提到,在部署软件的过程中,他们碰到的安全问题是一个巨大的挑战。
burlington制衣厂在其大约7,000个销售点和工作站中都安装了linux的软件,据负责信息服务的副总裁brad friedman所言,他们还没有经历过有关这些linux软件的大的安全问题。但是,他还是保持高度警惕。他说:“可以肯定的是,我们很快就会看到有人攻击linux中的漏洞了。”
总之,对于使用linux系统的公司来说,安全的重担沉甸甸地压在了肩上。他们将会为有缺陷的软件打一场持久战,并且,他们必须意识到,这种缺陷的代价可能会非常高。