以后再也不能说苹果/linux 更安全了。。。

2015-02-25 10:58:48 +08:00
 taogogo

以前用linux/mac,别人问用这渣渣货有啥好处么?我一般都说比温逗死安全,现在让我怎么说?

《OS X,iOS 与 Linux 的漏洞均多于 Windows》 http://www.linuxidc.com/Linux/2015-02/113903.htm

8152 次点击
所在节点    macOS
49 条回复
zjgood
2015-02-25 12:13:42 +08:00
什么东西用的人多了就不安全了,要安全还是自己写吧。
还有就是拒绝一切带电的东西。。。
Livid
2015-02-25 12:18:21 +08:00
安全这样的事情,最关键还是要靠良好的习惯。

习惯有问题,再安全的系统都可以搞得一团糟。
jiang42
2015-02-25 12:25:34 +08:00
@Livid +1

人才是安全系统里最薄弱的一环
cnnblike
2015-02-25 12:25:54 +08:00
@Claud 你再去看下,漏洞数量非常接近,估计都是差不多的漏洞,而且微软也就是在内核上小修小补罢了。
dndx
2015-02-25 12:31:45 +08:00
@Livid 100% 同意,NSA 会搞安全吧,还不是被人给卖了。

还有,Mac 大多数基础组件是开源的,闭源的主要是 Cocoa 。
Claud
2015-02-25 12:37:07 +08:00
@cnnblike 不用看他们的结果,微软的漏洞我们这些安全公司每个月都要处理一次(有各种合作检测项目),心里大都有数。这个报告除了方法有问题,采用的数据来源本身在业界也有争议。1. 不少漏洞并不申报CVE;2. 目前CVE也已经质量腐烂了,写几百行代码批量挖上几十个mobile app的本地DoS都可以拿到几十个CVE,这种数量不太能说明问题;3. MS又把不少漏洞聚到一起算作一个CVE。

如果非得把CVE作为一个值得对比的源,可以大致参考一下这个:
http://www.cvedetails.com/vendor/26/Microsoft.html
http://www.cvedetails.com/vendor/49/Apple.html

总的来说,我并不想争议说Windows, Linux和OS X哪个的漏洞多、哪个更不安全,只是想表明,这种纯粹marketing行为的报告和新闻,看看就罢,不要当真。真要自己部署服务、搭建内网了,哪种系统都有一堆问题,都不能依赖与系统本身的实现和默认安全性。
SharkIng
2015-02-25 12:42:03 +08:00
其实这事要换个方位想:
你说一个系统没有漏洞是不可能的,漏洞的多少能不能用了衡量安全性,我个人觉得不完全可行,有以下几个问题
1,和Livid说的一样,关键养好良好习惯,说白了就是例如不用盗版软件,不去非法网站等等,其实这样子下来,没什么可怕的。说的再夸张点,即使一个漏洞百出的系统,如果你完全不联网,怎么会不安全?
2,无论是黑客攻击,还是制作病毒,我觉得你要做你就应该做个能够覆盖最多的,为什么很多人说苹果安全,无非是做苹果病毒的人少;可为什么Windows病毒一大堆?因为Windows占得份额大啊。根据14年统计Windows操作系统在全球依然占据很不错的市场份额,而Mac OS只有很小一部分,Linux也一样,那么如果你是个黑客要攻击或者要做病毒什么的?比如你入侵一个机子可以拿到1块钱,那么你是选择入侵Windows的还是说选择可能漏洞更多的Mac OS呢?
cnnblike
2015-02-25 12:48:42 +08:00
@Claud 受教了
lincanbin
2015-02-25 12:51:28 +08:00
OS X有漏洞,黑客也懒得去黑,这就是小众用户的魅力。
wenjuncool
2015-02-25 12:54:52 +08:00
支持taogogo土豪
br00k
2015-02-25 13:06:38 +08:00
看了上面都评论,貌似大家把OS X归类为Unix,然后想到然归类成开源了。。。
edwardaa
2015-02-25 13:15:03 +08:00
@br00k 快速划等号是现代网民的基本应激反应
FinalDream
2015-02-25 13:18:29 +08:00
FinalDream
2015-02-25 13:19:07 +08:00
@br00k
@edwardaa
OS X内核本就是Unix ,确实开源,地址http://www.opensource.apple.com/release/os-x-1010/
DT27
2015-02-25 13:22:39 +08:00
敢不敢把windows的漏洞数量像linux跟MacOS一样多个版本合成一个~😄
vzch
2015-02-25 13:28:15 +08:00
以前某渣教材中就有一句话,安全问题是三分技术七分管理, unix-like 系统给你了很大的权限,所以系统什么样,还要看自己。另外,保证系统安全的很重要一点是购买订阅/企业支持, Novell、Red Hat 家每年那么多营收可不是传教搞来的,不花钱就靠自己吧。前天在这里看,有人拿心脏滴血漏洞说事,赠送条新闻 。

http://www.cnbeta.com/articles/370315.htm
微软修复一个历时15年的漏洞:影响所有Windows系统
extreme
2015-02-25 13:34:31 +08:00
安全是因为用户少,不安全是因为用户多。
heavensing
2015-02-25 13:55:37 +08:00
@DT27
双手双脚赞成
windows XX
vs
windows XXX
vs
linux全家
vs
Mac OS
8和8.1都是分开的是要闹哪样,有本事你合体啊啊啊
birdgu
2015-02-25 15:02:59 +08:00
只看漏洞数量,不看漏洞利用方式、是否可远程利用以及可能的后果,这个比较也太粗略了。

另外英文原文在总分为5分的评分中得到了2.95。看了下原文中的评论,大部分人质疑的都是为什么要把Windows的各个版本分开计算,而把OSX、iOS和Linux的各版本统一计算。
zhhc
2015-02-25 15:50:15 +08:00
@br00k unix也不开源吧?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172625

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX