Podvrhnutie softvéru v Linuxe

Dnes som pri čítaní jednej diskusie vo fóre našiel toto:

"Na kolene ti napisem programcek, ktory okrem riesenia sudoku bude posielat spam na vsetky kontakty, tkore u teba najde. Ked si instalujes aplikacie na tvoj linux, vies, ci je lokalita z ktorej tahas bezpecna? Ci ti niekto nepodhodil "upravene" pkgs? V tomto nevidim rozdiel medzi widlakmi a tucniakmi."

Zdalo sa mi to ako zaujímavá pripomienka tak som sa pokúsil napísať odpoveď:

Pravdou je že toto sa môže stať. Osobne som sa ale s takým niečim za tie štyri roky čo používam Ubuntu nestretol.
Samozrejme aj pri Linuxe treba dodržiavať isté odporúčané postupy, ktoré zaručia bezpečnosť. Jednou z nich je aj odporúčanie:

"Nikdy neinštaluj balík z neznámeho zdroja bez toho aby si sa nepozrel na zdrojový kód. Keď sa do toho nerozumieš tak používaj balíky z overených a digitálne podpísaných zdrojov."

Neviem ako to majú iné distribúcie ale Ubuntu má hlavný zdroj, v ktorom sú podporované aplikácie a dva komunitné zdroje kam sa aplikácie dostanú po dôkladnom preverení. Všetky tri zdroje sú digitálne podpísané takže podvrh balíka je vylúčený. Pridanie ďalších zdrojov je na vlastné nebezpečenstvo.

To znamená že ani Linux nie je dokonalý a nechráni užívateľov pred všetkými blbosťami, ktoré robia, ale ak to porovnám s Windows, tak je tá ochrana oveľa na vyššej úrovni. Iste dá sa zabezpečiť aj windows ale úsilie, ktoré na to treba vynaložiť je priam nadľudské (ak neberieme do úvahy odpojenie od internetu a zablokovanie spúšťania exe súborov iných ako určíme).

To ako MS zaleží na bezpečnosti je vidno najme z toho, že po nainštalovaní OS je používateľ administrátor. Veľa ovládačov a softvéru vo Windowse je navrhnutých tak, že aby fungovali musíte byť správca systému. Iste môžete nejakým analyzátorom prácne zisťovať do akej časti registrov program zapisuje a povoliť tam zápis aj bežnému používateľovi aby nemusel mať každý používateľ právo robiť čokoľvek v registroch - ale prečo by som mal s tým strácať čas, keď Linux je navrhovaný tak aby takéto problémy nemal od svojho prvopočiatku.

Druhá otázka je otázka financií. Prečo by som si mal dokupovať do Windowsu program, ktorý ho bude strážiť. Keď idete kupovať auto kúpite si také čo sa nedá zamknúť keď vedľa stojí auto oveľa lepšie zabezpečené auto, ktoré dokáže ukradnúť iba zlodej profesionál a navyše vám ho dávajú zadarmo?
Podľa mňa je najväčší problém Linuxu práve to, že je zadarmo - čo to už len môže byť za systém keď je zadarmo - lebo ľudia sú zvyknutý na to, že keď je niečo zadarmo tak je v tom nejaký háčik.

Ak nájdete nejakú diskusiu, v ktorej je nejaká zaujímavá otázka môžete pridať ako komentár.