Gå til innhold

Vi oppsummerer Linux-uken


Anbefalte innlegg

Med åpen kildekode har man iallefall muligheten til å se potensielle sårbarheter. Og ved å benytte seg av pakkebrønner er man nokså sikker fremfor å laste ned programvare over internett fra diverse nettsider. Skal alikevel ikke se bortifra at personer med økonomiske hensikter kommer til å se etter muligheter til å lure brukere av andre OS om disse får nok markedsandeler til at det kan gi en gevinst, den største sårbatheten i alle OS tror jeg egentlig er personen som sitter foran skjermen.

 

Det er klart det er brukeren som er den største risikoen eller sikkerhethullet. Foreløpig har vi som bruker Linux sluppet unna det som er en av de største truslene til de andre OS. Nemlig utstrakt bruk av kjøpt programvare. Så lenge vi kan laste ned gratis programvare fra sikre kilder, skal det ekstremt mye til at en installerer en trojaner. Men hvis Photoshop blir portet til Linux, vil det sikkert bli noen som laster ned en cracket utgave. og der kan det skjule seg fanskap.

Lenke til kommentar
Videoannonse
Annonse
Hvorfor starter dere ikke en egen side for linux? Jeg mener det burde ha vært gjort for lenge siden. Akamera, amobil, prisguiden, etc etc.

Om man kun ønsker å lese artikler, tester, etc. som er rettet mot Linux så kan man det her:

http://www.hardware.no/tema/linux

 

Det er også slike sider som er laget for andre spesifikke deler av markedet, som f.eks Mac, Bedrifter og Programvare (MS går også under programvare).

 

HW kan vel sees på som en "samleside" for disse underkategoriene, mens Tek.no igjen samler sammen nyheter fra alle sidene (Amobil, Akam, HW, osv.).

Endret av tamarin
Lenke til kommentar
Freeciv er et spill som ofte blir nevnt når noen skal trekke fram et bra opensource-prosjekt og det ligger vel i de fleste pakkebrønner. Under en liten titt på prosjektets hjemmeside fant jeg ut at AI-biten er laget av en kar som ikke lenger er tilgjengelig, den er fullstendig udokumentert og ingen skjønner seg egentlig på koden. Jeg sier ikke at det faktisk er noe snusk der, bare at det er et godt eksempel på et sårbart prosjekt. Du får ikke gjort noe tull uten root-tilgang men du skal ikke utelukke at ganske mange hadde tastet inn root-passordet hvis spillet hadde spurt på rett måte...

Hvem som helst kan jo også laste ned Freeciv, legge til litt til onde hensikter, og legge den ut for nedlasting igjen på en egen server, det samme gjelder også lukket programvare, både gratisvare og piratvare. I fri programvare så har man en større mulighet til å påvirke kildekoden på godt og vondt, men flere har også muligheten til å se etter sårbarheter og fikse disse, og det pleier nok og være rutiner for hva som blir lagt til i kildekoden. I motsetning til OpenCiv-eksemplet, programvare som er lukket vil man derimot ikke kunne studere kildekoden til, så vil vel tørre å påstå at dette kan utgjøre en større trussel.

 

Er ikke også litt av hensikten med programvare som AppArmor, som kommer installert i en rekke distribusjoner, å sørge for at programvare ikke får tilgang til deler den ikke skal ha tilgang til?

Endret av tamarin
Lenke til kommentar

Dessverre er det ikke slik at hackarne holder seg på windows, de velger bare minste motstandsvei. Mailservere er et yndet angrepsmål, og eksempelvis squirrelmail har vært ute i hardt vær ved flere anledninger. Både opplasting av ondsinnede plugins og hacking av serveren. Man trenger ikke gå langt tilbake for siste runde heller:

http://squirrelmail.org/

 

En linuxdesktop derimot er et svært fiendtlig miljø for en hacker, jeg forstår godt at de ikke gidder.

Lenke til kommentar
....

I motsetning til OpenCiv-eksemplet, programvare som er lukket vil man derimot ikke kunne studere kildekoden til, så vil vel tørre å påstå at dette kan utgjøre en større trussel.

....

Men man kan selvfølgelig studere maskinkoden, enten disassembly eller dekompilert kode. Det er klart at de aller færreste har kunnskap og interesse av å gjøre dette, men det er vel også sant når det kommer til kildekode? Greit nok at flere folk kan C enn assembly, men hvor mange er det som gidder å sjekke kilden som følger med ett open source prosjekt? Jeg tror at årsaken til at lukket kildekode er mer utsatt er at programmer basert på lukket kode blir brukt av mange flere folk enn fri programvare, og er dermed også mer utsatt for angrep. Flere bruker = flere potensielle offere.

Lenke til kommentar

Å lese lukket kode med disassembler er drøyt arbeid men det er neimen ikke noe lett å tråkle seg gjennom kildekode som bevisst eller ubevisst er blitt obfuskert heller. ;)

 

Uansett tror jeg nok Gaute65 har rett i at den dagen cracket betalsoftware dukker opp i noe omfang til linux så kommer faenskapet med på kjøpet.

Lenke til kommentar
Man får ikke brukt Linux til stort uten Gnu og man får ikke brukt Gnu til stort uten Linux, så de henger godt sammen.

Du kan nå bruke GNU userland sammen med BSD-kjerne i Debian. Nexenta bruker en OpenSolaris kjerne med Ubuntu derivert userland. Busybox er en programpakke som ofte blir brukt som erstatning for mange GNU verktøy i embedded systems basert på Linux. Selv om de aller fleste bruke GNU og Linux sammen så er de langt ifra ubrukelige hver for seg.

Endret av jonnor
Lenke til kommentar

GNU er GNU og Linux er Linux. Jeg mener det ikke finnes noe som heter GNU/Linux som en enhet. Det er bare en kødd som mener at GNU/Linux er et begrep.

Jeg skjønner at GNU og Linux har det godt sammen, men de hører ikke sammen. Som jonnor nevner så finnes det en rekke eksempler på at GNU ikke bare er for Linux.

GNU/BSD

GNU/OSX

GNU/Solaris

GNU/HPUX

GNU/QNX

 

Hvilken *nix er det som _ikke_ bruker et eller flere GNU verktøy nå til dags? Jeg tror ikke det er mange.

Det eneste GNU og Linux har til felles er lisensen.

 

*shrug*

Lenke til kommentar
Merker at jeg irriterer meg over GNU/Linux. Menes det GNU og Linux eller GNU/Linux?

Linux er Linux og GNU er GNU. Hører ikke sammen...

For å sitere Richard M. Stallman fra foredraget i Oslo: There is only one operating system, it is GNU, and Linux is one of it's kernels. De hører sammen som hånd i hanske :) Endret av Del
Lenke til kommentar

For min egen del er det såre enkelt. Skriver jeg Linux prater jeg om kjernen, skriver jeg GNU/Linux prater jeg om distribusjoner, på samme måte som jeg ville skrivt GNU/BSD om jeg pratet om Debian med BSD-kjerne, og skriver jeg GNU prater jeg om GNU-programvare. Det er dermed ikke sagt at jeg bommer på dette i ny og ne, men det er utgangspunktet.

Lenke til kommentar
Merker at jeg irriterer meg over GNU/Linux. Menes det GNU og Linux eller GNU/Linux?

Linux er Linux og GNU er GNU. Hører ikke sammen...

For å sitere Richard M. Stallman fra foredraget i Oslo: There is only one operating system, it is GNU, and Linux is one of it's kernels. De hører sammen som hånd i hanske :)

 

:new_woot:

 

Men var dette siste ord i denne saken? :hmm:

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...