星期一, 十月 08, 2007

我为什么要抛弃 windows xp 投奔ubuntu(一)

第一单元: 安全第一,远离病毒和流氓软件

在新浪博客上看到一位姓孙的先生写的文章,说 linux
有光明,没前前途,自然招到众多人的拥护,以及更多人的抨击。一直以来,我都是本着"桃李不言,下自成蹊"的态度对待这种"粉丝团式的论争",可是看到相关的评论,实在让我气愤,我决定整理整理我的思想,试图比较
完整的向不明真像的人来"布道"
使用linux和自由软件的好处和大势所趋。同样这也有中国古话来佐证,算是:理不辨不明,鼓不擂不响。(老祖宗的话本来就有些是自相矛盾的,呵,就看你怎么用。)

现在的互联网上,病毒和流氓软件满天飞,我这样说,相信大家都身(深)有体会吧?在你打开一个网站的时候,在你观看一个flash
的时候,在你看一个 rmvb 电影的时候,在你在线玩一个小游戏的时候,在你打开迅雷下载文件的时候,在你打开一个office文档时,在你打开qq
聊天时,在你打开一个图片时,在你。。。。时,病毒/木马/恶意软件不请自来,你的系统已经门户大开,被人操纵,成了"肉鸡"。之所以这样,就是因为window
xp 及以前所有版本对权限设计的拙劣。(vista
太新,据说还是要求硬件配置高得吓人,我还没有机会尝试,所以,不好说,不过从2007年10月8日这期电脑报上看,微软允许厂商降vista
为xp 来看,vista 基本上要成为第2个 windows me 了。)
所谓拙劣,就是任何一个程序,代码,都可以轻易取得整个系统的控制权。上述的木马/恶意软件/病毒,大都可以做到如下事情:
1. 把自己加到启动项注册表里。开启服务器程序,随开机执行
2. 劫持ie 浏览器,修改它的启动主页,同时下载更多的木马,强行弹出一些窗口。
3. 把自己加到一些系统目录里,比如 c:/windows/system32 等目录,同时感染其它文件
4. 修改各硬盘主目录下文件,建立 autorun.inf ,当你双击相应硬盘时,也就激活了病毒的发作和传播。
5. 在系统管理器里隐藏自身的踪影。
6. 给系统的可执行文件加壳,每次试图运行可执行文件,就会加速感染。
7。 感染office 文档,使之破坏,并且基本无法恢复。
8. 搞定一些杀毒软件,强行中止它的执行,并使之无法启动。(老鼠杀死猫啊。)
以上种种,每一条都让人触目惊心,深感无时无刻不身处危机4伏的环境中。但是同样的事情在linux 下就很难发生,原因是什么?优秀的权限设计,不给这些问题创造土壤。
在ubuntu /linux 下(不特殊说明,本文均以ubuntu
为默认系统),当你启动电脑时,你都是工作在一个普通用户权限下(而有系统最高权限的用户是root, 默认是不以root
启动电脑的。),在这个普通用户身份下,你所执行的程序和访问的资源都是受到一定限制的。默认的启动环境下,一般程序是不能把自己加入到自动启动的列表里的。普通用户不能访问根用户创建的文件,相应地也不能再加壳,感染,和修改和root
权限有关的事情。安装 和添加程序也必需有root 权限才可以。
(待续。。。。写东西还真累啊。)
--
gao stone
***************************************
ubuntu, humanity to others!
Say "Yes" to OPEN SOURCE!
***************************************

没有评论: