近日,Linux核心代碼服務(wù)器遭遇入侵,有人開始懷疑Linux系統(tǒng)是否安全,我們應(yīng)該怎么看待這一問題?
昨天是全球SFD活動的高潮,說的都是Linux的好話。說幾句好話又不需要負(fù)什么責(zé)任,說說就算了。但是,對于實(shí)際工作者而言,事情就不同了,不是說著玩的。業(yè)界有一句俗話說的好,“systems being only as secure as the users' ability to secure”,大意是說,系統(tǒng)僅在其用戶有能力使其安全的條件下才能說是安全的(系統(tǒng))。也就是說,系統(tǒng)的安全性與其用戶維護(hù)系統(tǒng)安全的能力有密切關(guān)系。那么,Linux系統(tǒng)是否安全呢?
實(shí)際上,Linux不同于Windows個人操作系統(tǒng),從一開始創(chuàng)建的時候,Linux就是仿效Unix多任務(wù)操作系統(tǒng)而“克隆”(“Clone”)出來的,考慮到了系統(tǒng)的安全性問題。也就是說,只要Linux用戶勤勤懇懇地(diligent)維護(hù)系統(tǒng)的安全性(即不需要什么特別的聰明才智,只需要按部就班的老實(shí)操作),從系統(tǒng)的繼承性上來說,Linux系統(tǒng)是較為安全的操作系統(tǒng)(即Linux is inherently more secure by design users need to be diligent in keeping their systems safe)。
Linux系統(tǒng)有大有小,企業(yè)級Linux應(yīng)用系統(tǒng)一般都比較大,系統(tǒng)相當(dāng)復(fù)雜,管理需要專門人員。但是,只讀型的自啟動U盤里面的Linux系統(tǒng)就算是“小系統(tǒng)”了,根本不用專門人員去“管理”,任由用戶隨便使用,無需關(guān)心系統(tǒng)的安全性,更不必?fù)?dān)心Linux系統(tǒng)本身里面存在漏洞、后門或木馬什么的。美國國防部就看準(zhǔn)了這一點(diǎn)。
有一件事情需要說明,這20年來Linux的發(fā)展歷程已經(jīng)表明,Linux內(nèi)核里面的進(jìn)程調(diào)度(或算法),如同數(shù)學(xué)的“抽象過程”,在邏輯上是完善的,當(dāng)今世界上絕大多數(shù)的超級計算機(jī)都是Linux計算機(jī)就是一個“明證”。小小的自啟動U盤根本算不上什么。但是,一般草根百姓平日根本用不上直接操作使用超級計算機(jī),使用自啟動U盤(上網(wǎng)沖浪)即已足矣。
說句實(shí)在話,自啟動U盤其實(shí)很簡單,而且是只讀型(read-only)的,用戶不能隨便修改其中的系統(tǒng)軟件,里面也不會存留超級病毒、木馬或后門。從某種意義上來說,自啟動U盤越簡單越好,最好只有一個光棍瀏覽器,用戶的任務(wù)處理都在互聯(lián)網(wǎng)特定的“云”里面進(jìn)行,所以,自啟動U盤又可以稱為“云U盤”。
總之,只要互聯(lián)網(wǎng)“云”的安全性有了保障,“云U盤”的用戶就可以放心使用自啟動U盤,橫闖天下而無敵。
說明1:本文的中心意思是,在互聯(lián)網(wǎng)上基于Linux平臺的“云”是易于維護(hù)的,安全性是“相對”有保證的,因而,瘦型“云U盤”的用戶是安全的。人們要感謝那些不知名的“云計算”安全管理員的日夜勤懇勞作,正是他們在日夜守衛(wèi)著廣大“云U盤”用戶的信息安全。瘦型只讀“云U盤”的用戶,你們可以放心使用吧!對于我而言,從肥型(fat)自啟動U盤轉(zhuǎn)向瘦型(Tiny)自啟動U盤是一種進(jìn)步,這是不可否認(rèn)的。
說明2:9月17日,在深圳烏邦托公司主持的SFD活動中,散發(fā)了一批瘦型自啟動“云U盤”,這是一個歷史性的突破。