linux為什麼有人覺得比Windows安全,很少受到黑客攻擊?

古情濃意


因為Linux權限管理比較嚴格,沒有root權限幹不了壞事,申請root權限需要輸入密碼。Windows作為面向大眾的桌面操作系統,權限管理比較松,管理員帳戶使用管理員權限只要點UAC的一個按鈕就行。


VSavitar


實際上不是“覺得安全”,而是“就是安全”。

前言

生產環境下用了Linux系統的,你必然覺得與windows無愛。

世界上服務器操作系統,linux的份額,windows不要說望其項背,就是腳脖子,也看不到。


為什麼Linux就安全

Linux 開源,這很重要。

不是所有程序生來就安全,都有漏洞。

在這個起跑線上,如果有能力的開發人員,可以拿到源代碼,瞭解其工作原理,修復bug的速度,絕逼是比等windows發安全補丁來的快。


windows就是紙老虎

個人PC操作系統,windows是大頭。

如果黑客的目標是廣大用戶,無差別進攻,就會選擇對windows下手。

比如 kali linux 發行版,專門為安全滲透定製了巨量工具。

windows關門搞開發,開門賣授權,那些年風風火火,招了不少仇恨。

無良的黑客組織,盯上windows這塊肥肉,潛心閉關修煉,炮火齊發,對準微軟。

像之前的 wannacry 勒索病毒,波及範圍之廣,令人咂舌。

微軟這麼大廠子,忙不過來。

老系統一堆bug修不完,越積越多,焦頭爛額,沒辦法,另起爐灶,推出新的發行版。

那老系統怎麼辦?棄如敝履。

xp和win7就是這樣的“敝履”!

微軟不是沒有責任心,是沒辦法。


服務器安全指南

話說回來,服務器用 linux 系統,也避免不了攻擊。

可以,敵人的矛固然鋒利,可是你的盾,也不是吃素的。

俗話說,“兵來將擋水來土掩”。

這是一場技術水平的較量,能力弱的一方投降,獻上城池,任由黑客燒殺擄掠。

如果你的安全防護很出色,那麼危險一般輕如鴻毛。

為什麼?

Linux社區匯聚了大量的能人異士,有這麼多年的最佳實踐,這個操作系統的旮旮旯旯,你想了解的,都可以去翻翻看看。

工具集一大堆,想組裝,甭說大黃蜂,就是航空母艦、航天飛船,你都造的來。

這就是 Linux,就是這麼的 Geek!


結語

Linux 就是比 windows 好用。

服務器我只選它。


我是@程序員小助手,持續分享編程與程序員成長相關的內容,歡迎關注~~

程序員小助手


Linux分為電腦版、手機版、服務器版等等。

因為Linux是一款開源軟件,所以理論上它可能有無數個版本。

那麼:

1、Linux比Windows安全?

錯。沒有可靠的數據對比。

Linux的電腦版(也叫桌面版),市場份額很少,只有Windows的幾十分之一。而這麼小的市場份額內,有上百家企業在競爭。他們發行的Linux系統,安不安全還真不好說。

Linux的手機版,最著名的是Android(安卓)。如果對比Windows的手機版,恐怕也沒什麼意義。因為Android也有太多不同手機商的版本,而Windows手機版幾乎絕跡了。

Linux的服務器版,是目前各大互聯網公司都在使用的。至於它們安全性如何,只能說天差地別。依賴其安全團隊的水平。Windows的服務器版一般用於傳統企業,互聯網業很少使用。傳統企業面臨的安全挑戰,理論上是遠遠少於互聯網公司的。

Linux很少受到黑客攻擊?

從上面我們可以看到,Linux的桌面版很亂,但市場佔比很小。黑客恐怕對其興趣遠小於安裝Windows的計算機。

說它很少受到黑客攻擊,可信度較高。

但是Linux的手機版、服務器版市場份額和麵臨的攻擊風險都遠超Windows同類型系統。

說它們很少受到黑客攻擊,那絕對是不可能的事情。

也許反過來說,更為可信。


醬醬理


第一:因為Linux 是開源的。

第二:攻擊linux個人版電腦一點意義都沒有,因為沒有人在linux上搞商業和專業領域的的事情(除特殊行業以外)所以駭客們懶得去攻擊進而就安全。




逝水流年染輕塵


其實這個世界並不是你想象中如此的,Linux系統其實每天都被各種黑客進行著各種攻擊,只是你作為普通用戶看不到而已。

1、先理清Linux有哪些版本

目前Liunx操作系統主要應用於服務器領域,大多數的服務器都在使用Linux系統,就以微軟自家的Azure雲服務來說,至少超過一半以上使用的是Linux系統,而這個比例還斷提升,國內各家雲服務器商其實也是如此。目前各雲服務商提供的常見Linux發行版本有CentOS、Red Hat、Ubuntu、Debian等等。

除了服務器版本之外,Linux還有桌面版,也就是應用於普通PC的版本,國內常見的有深度、中標麒麟等。至於手機端算起來是沒有直接使用Linux的,安卓系統只是基於Linux開發而已,不算真正的Linux版本。最後就是部分智能終端也在使用Linux系統。

2、黑客主要攻擊目標是服務器

服務器是當前各種網絡應用的基礎,你所訪問的各種網站,使用的各種軟件APP都需要隨時隨地的訪問服務器進行數據交換,實現或完成各種前臺功能,同時服務器上還保存著各行珍貴的數據資料,其中就包括你的各種個人信息。

黑客通常攻破服務器防線拿到權限就能獲得他想要的任意數據,而攻擊服務器其實也就是對Linux系統的攻擊。

由於當前Linux系統佔據的服務器系統市場份額較大,因此也就說明了當前黑客對Linux的攻擊絕對不是小數字,甚至可以說絕大部分攻擊都是針對Linux系統。

3、給題主看看黑客攻擊的頻率

我朋友有個小網站使用的服務器就是Linux系統,而從雲服務商給出的數據來看,這臺服務器每天都在被攻擊,至少一天2~3次左右(見下圖)。


這還是個小站,如果是含有高價值目標的服務器,受到的攻擊頻率應該會更高。同時,這也從側面反映出了Linux系統整體的安全性,面對頻繁攻擊只要各種措施做到位,基本都能有效避免被攻破入侵。

Lscssh科技官觀點:

現在,題主應該能明白為什麼有些人Linux系統安全了吧!至於黑客對Linux系統的攻擊這世上每時每刻都在發生,從未不曾停息過,只是作為普通你看不到而已!




Lscssh科技官


其實電腦的操作系統有很多種,應用最為廣泛的有4大類:Windows、UNIX、Linux、macOS。而服務器操作系統領域用Linux的更多一些,因為Linux不會像UNIX那樣收費昂貴,另外Linux安全性要比Windows要好很多。

雖說沒有絕對的安全,但是Linux的安全性優於Windows是業內公認的,那為什麼Linux的安全性比Windows高,而且較少受到他人攻擊呢?

權限設計上Linux比Windows要嚴格

不管是Windows還是Linux類系統都有自己的權限系統。Windows在權限設計上較簡單(為了方便用戶,所以很多權限是開放式的),在Windows系統下普通用戶可以直接使用高級用戶的權限來安裝配置軟件,這樣就導致安全性較低;而Linux的權限控制得很嚴格,不管是系統目錄還是普通目錄權限劃分清晰,少了權限就無法運行,所以安全性更好。

Windows的“閉源”策略導致漏洞從發現到修復耗時較久

Windows系統是閉源收費的,而Linux類系統是開放源代碼的,這意味著:兩款系統如果發現了漏洞,Windows只能依靠微軟官方發佈補丁,而Linux依靠強大的社區力量可以第一時間修復漏洞。

Windows門檻低導致針對Windows的惡意工具較多

Windows系統是可視化視窗操作系統,上手很容易,而Linux類系統更專業如果沒有一點Linux基礎估計連運行程序都不會。

所以市面上針對Windows系統的惡意程序較多,而Linux上的程序開發起來難度大,以致於這類惡意程序較少。

而且現在很多攻擊者都是沒有編碼能力的,只是靠著網上現有的攻擊軟件進行攻擊目的的。


Windows安全性較Linux要低的最根本原因就是:權限設計不合理導致軟件可越權訪問,另外“閉源”策略導致漏洞出現後無法第一時間修復!


以上就是我的觀點,對於這個問題大家是怎麼看待的呢?歡迎在下方評論區交流 ~ 我是科技領域創作者,十年互聯網從業經驗,歡迎關注我瞭解更多科技知識!

網絡圈


簡單解釋下吧,如果詳細說要說很久,現在windows佔桌面級pc比例很大,其次是ios,再其次是Linux ,佔的比例小很少有人去研究它,只有黑客級別的才研究,所以還是比較安全的,和蘋果系統一樣


X569818988


liunx的服務器端有系統維護人員在防禦病毒木馬。

老百姓使用的LIUNX的PC就沒法防禦病毒木馬了,因為LIUNX使用的少唄,一些槓精要跳出來說話剛勁了,他們說LIUNX使用的多,但是他們分不清服務器端和百姓的PC端。

百姓的PC端的LINUX使用量非常少,而且LIUNX殺毒軟件沒有幾款,百姓的PC端的安全很難保證,所以百姓的PC端放棄使用LINUX.

1、勒索病毒

Saturn勒索病毒

Saturn勒索病毒通過釣魚郵件等方式傳播,加密文件後以“ .saturn ”作為後綴。Saturn勒索病毒是暗網上公開提供的勒索病毒服務之一,服務提供商會從每次勒索贖金中抽取30%作為收益,勒索的贖金可由服務使用者自定義。

BananaCrypt勒索病毒

該勒索病毒加密文件後,會將文件後綴修改為“.bananaCrypt”。根據提示,受害者需要繳納價值300美元的比特幣才能解密文件。

Shifr勒索病毒變種CryptWalker

Shifr勒索病毒變種Cypher,該勒索病毒加密文件後,會將文件後綴修改為“. cypher”。根據提示,會向用戶勒索1個比特幣。

Data Keeper勒索病毒

該勒索病毒加密文件後並不會修改文件後綴,只有當用戶主動打開文檔時才會發現文檔被加密了,這使得用戶不知道自己電腦上究竟多少文檔已經被加密,更加容易恐慌。根據分析,Data Keeper和Saturn勒索病毒一樣,同為投放在暗網上的勒索病毒服務,勒索的贖金也可以由服務使用者自定義。

GlobeImposter勒索病毒

主要用來感染企業應用服務器,之前國內兩家省級醫院服務器疑似遭最新勒索病毒GlobeImposter的公雞,駭客在突破企業防護邊界後釋放並運行勒索病毒,最終導致系統破壞,影響正常工作秩序。不法駭客要求院方在指定時間內支付價值幾萬到數十萬人民幣不等的比特幣才可恢復數據。此病毒目的性很強,就是勒索錢財。

liunx 一樣有病毒,不是那種高端人才的計算人員,根本無法解決的


百姓的PC端沒有服務器維護人員的技術,無法抵禦病毒木馬,殺毒軟件不給力,百姓的PC端使用LIUNX不安全的。


英雄少年66265076


1、Windows下都是administrator用戶登錄,病毒可以自由感染系統任何文件;ubuntu下普通用戶不能修改系統文件。

2、Windows用戶很多,研究的人也多,病毒,木馬數量也很多,被攻擊的數量也很多,攻擊Windows終端用戶有很多商業利益,如偷qq號,偷銀行交易密碼等等,有利益驅動研究的人也越多,“成果”也就越多;linux當前還沒有普及所以病毒很少。

3、系統設計架構上的差異

1)Win2k沒有棧保護,很容易溢出/Win2k malloc攻擊也沒有加強;WinXP稍有加強,但相對還是容易;Win2003加強了很多,很難攻擊了,現在的芯片也都有棧不可執行保護了,XP sp2以後和2003都利用了此特性,這將很難實施溢出攻擊

2)Linux kernel 2.6以後的版本很多默認開啟了棧保護功能,而起2.4 kernel很久前就有非官方的PAX內核補丁,加強了對抗溢出攻擊,可以說早就達到了2003的標準,kernel 2.6現在的版本都內置了此功能

3)大的服務器芯片+OS: SPARC+Solaric / PowerPC + AIX / PA + HP-UX 等在9x年就有了芯片+內核的棧不可執行保護機制

4)linux文件系統本身的特性,沒個文件夾、文件都有所有者、所有組、其它用戶,而且對這三者可以分別設置讀、寫、執行的權限,而且在權限的分配和管理上也下了很大的功夫,這樣在以普通用戶登陸的情況下,很難危及到關鍵的系統文件的安全。這些都是windows的文件系統所沒有的特性。Unix權限機制的確是對Windows的先天優勢,但NT4的內核是VMS起來的,也是Unix的一個分支,安全機制真正用起來也不弱。

關鍵還是它定位為主要是單用戶使用,定位不同。

4、因為liunx開源

當黑客與工程師同時發現系統的漏洞時,windows封閉源,UBUNTU開源,黑客只是利用漏洞,而工程師在開源情況下可以自己修復漏洞,而在封閉源情下只能等待補丁,UBUNTU公開源有世界各地的愛好者為系統修復,而windows只能等待微軟修復。



達迅科技


從內核來講一個是微內核一個是多內核。這個內核好壞之爭從出現一直到現在沒有結果。

再者用戶群和數量不同導致黑客攻擊重點和目的不同。

windows友好簡單的界面和操作必然會更容易留下漏洞。很多linux都是定製的硬件和軟件使用性不同。

我只想說如果那一天linux和windows一樣的用戶群數量和唯一的那幾個版本與類似的人機界面和功能。他們的安全性會相差無幾。


分享到:


相關文章: