Ubuntuはどのくらい安全ですか?[閉まっている]


21

先週、krfbを使用してデスクトップ共有を開始しました。最後のセッションから続けて、プロセスが自動的に再起動するようです。

2日前、「(一部のIP)からの招待されていない接続を拒否する」などのメッセージがポップアップ表示されることに気づきましたが、今日はkrfbが原因の可能性があると判断しました。krfbはバックグラウンドで実行されていました。

したがって、Ubuntuはどのくらい安全ですか?誰かが私のコンピューターに接続して、ハードドライブ上のすべてを消去することを期待すべきですか?

私の質問を拡張するために:Ubuntuは他のOS(Windows、Macなど)と比較してどのくらい安全ですか?他のディストリビューションと比較してどれくらい安全ですか?


リンクされた質問


6
公正な比較はほとんど不可能です。少なくとも大きな助成金と1〜2年の研究なし。:)私はこれを単なる主観的な意見にしたくないので、回答から除外します。
ステファノパラッツォ

1
@Stefano:誰かがすでにこのトピックに関する1、2年の研究を行っている可能性があります。
直観

回答:


28

いいえ、あなたはそれを期待するべきではありません。

招かざる接続は、単に誰かがパケットにあなたの方法を送ったことを意味します。誰でもそれを行うことができ、それは良いことです。私はkrfbがファイアウォールのポートを開いたのではないかと疑っていますが、これは問題ではありません。招待された接続を受け入れるようにするに、パブリックインターネットに公開する必要があります。

たとえば、Webサーバーを実行している場合、1日に何百もの侵入試行を受ける可能性があります。

重要なビットはそれらが試みであるということです。セキュリティは、たとえば、SSHログインに弱いパスワードを使用している(およびSSHポートで接続を受け入れ、SSHをインストールしている)場合にのみ危険にさらされます。別の可能性は、プログラムへの特別に細工されたメッセージが、任意のコードの実行を許可するプログラムのバグを引き起こす可能性があることです。これは非常に危険です。しかし:Ubuntuの上で、それはまた、比較的まれですが、これらの脆弱性は、非常に迅速に固定します123 *。

この非常に基本的なアドバイスに従えば、大丈夫です。

絶対的なセキュリティは存在せず、常に何らかの危険がありますが、

誰かが私のコンピューターに接続して、ディスクにあるすべてのものを消去しますか

これは、すべてのITニュースサイトの主要な見出しになります。それはです非常に低いです。


主題を深く掘り下げたい場合、非常に興味深いと思われる2つの論文があります。

これはセキュリティランドスケープの小さなスナップショットにすぎませんが、貴重なものと思われるかもしれません。


*:注、UbuntuはCanonicalの助けを借りて、セキュリティ関連のバグを非常に迅速に処理するように細心の注意を払っています。ただし、Ubuntuが制御できないソフトウェアがいくつかあります。これはuniversemultiverseリポジトリからインストールされるソフトウェアです。そこでは、著者に責任があります。このソフトウェアの一部は実際に非常に安全ですが、一部はそうではありません。偏執病の場合は、mainリポジトリのソフトウェアのみを使用してください。


1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html


1
on Ubuntu, it's also comparatively rare, these vulnerabilities get fixed very quickly*.
-apoorv020の

@ apoorv020-これは、ubuntuだけでなく一般的なLinuxにも当てはまりますが、リンクを見つけることは誰にとっても簡単です。彼が答えにいくつかを追加することはできますが、google / search_site_of_your_choiceを介して簡単にデータを見つけることができます。
RolandiXor

@ apoorv020いくつかのリンクを追加しました。それらは完全に明白ではありませんが、良い出発点です。当然のことながら、Linuxベンダーは具体的な数値をリリースすることを好みません。Microsoftもそうではありません。しかし、かなり優れた分析が利用可能です。
ステファノパラッツォ

SSH脆弱性のさらなる注意点は、公開鍵認証の使用を要求するのではなく、パスワードログインを許可する必要があることです。特にopenssh-serverデフォルトではパスワードによるログインが許可されているため、このことを知っておくと便利です。私はあなたが例としてSSHを使用しているだけであることに気づきましたが、とにかくこれに言及したかったです。
直観

多くの脆弱性はOS関連ではありませんが、システムにソフトウェアが追加されているためです。Ubuntuを含む多くのLinuxディストリビューションの最大の強みは、ほとんどのソフトウェアがパッケージ管理システムを介してインストールされ、オペレーティングシステムコンポーネントだけでなく、すべてのソフトウェアが単一のシステムを介してセキュリティ修正とアップグレードを取得することです。平均的なユーザーパッケージ管理とは、(リポジトリを追加しないと仮定した場合)信頼できるソフトウェアの大規模な本体を意味します。それは素晴らしいシステムです。
クォータニオン

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.