Linus Torvalds:开源Linux OS安全性不可能十全十美

安全 网站安全
Linux 操作系统开发者Linus Torvalds 表示开源Linux OS 绝对安全不可能实现,因此开发者不应在该方向分散自己的注意力。

Linus Torvalds不重视 Linux kernel 安全性,是因为这些安全问题注定存在的吗?

这也是最近一篇刊登在Washington Post关于安全的开源操作系统文章所提出的建议。该报将Torvalds在安全方面的举动总结如下:“任何系统的安全性都不可能十全十美的。所以系统必须权衡其他的优先因素--如处理速度、灵活性和易用性--在一系列固有微妙的关系间进行权衡”。

[[156664]]

该报同样将Torvalds盛赞为“手握因特网未来的人”。

总之,这两点建议表明Torvalds并不十分关注Linux的安全问题,而且他这种不作为的方式对使用互联网的每一个人产生危害。

这两种说法都是存在问题的。首先,帽子扣的太大--如果是刻意奉承的话--将Torvalds称作手握互联网未来的人。 Linux 内核是互联网的一个重要组成部分,因为它在大量的服务器和网络设备中起到相当大的作用;但是在互联网中有更多比Linux更重要的部分。Apache HTTP server、PHP或者MySQL的开发人员以及其他一些软件开发平台在互联网中起到决定性的作用,并且他们地位应和Linux 内核开发人员平等。

更为重要的是,Torvalds对待安全的态度有很多方面值得商榷。Torvalds 意识到并且愿意承认十全十美的安全系统根本不存在,在软件栈任意层必定存在系统漏洞。

这就使他表达的信息有了其他的含义,并非安慰那些为实现抵制黑客攻击的平台而努力的开发者们。但这些都是虚假的承诺。相比于依赖于一个不存在安全漏洞的幻想,更应该承认存在的局限性。

当然,如果大公司的CTO们坦率地向公众表示,他们的软件系统存在安全漏洞并且是一直都会存在,那他们的业务肯定会受到影响。在Linux的安全性问题上,Torvalds可以更心安理得逃避责任,毕竟他不肩负着维护推广公司形象这一任务。

情况不仅而同,看到类似Post这种平台很让人失望--这些平台中其中很多非专业的读者,他们可能认为确保软件安全的措施仅是在安全领域投入充足的资金--诋毁Linux内核的安全性问题。

毕竟,在过去的二十年里,Linux应用于数百万服务器之中,并且没有任何一个导致数百万用户的个人信息被盗安全漏洞。在企业和政府机构的软件系统大规模的安全漏洞时常出现的时代,敢于说此类的话其他平台开发人员仅占少数。

原文链接:Linus Torvalds: Perfect Security in Open Source Linux OS Is Impossible(译者/刘崇鑫 审校/朱正贵 责编/仲浩)

责任编辑:蓝雨泪 来源: The VAR Guy
相关推荐

2012-12-27 15:57:12

2010-10-09 20:36:32

无线路由无线产品斐讯

2009-11-10 09:19:30

2018-10-25 10:39:41

新华三

2009-07-23 11:40:50

虚拟化IDC机房

2015-06-05 09:52:41

公有云风险成本

2021-10-29 22:57:18

区块链安全去中心化

2011-06-21 11:04:55

Linus TorvaMac OS X

2010-01-05 10:14:19

2009年数据中心领域

2012-09-05 09:30:28

云计算电子商务

2021-10-17 22:50:06

Linux 系统 数据

2011-08-12 09:55:13

WAN仿真器数据中心

2019-01-02 06:26:02

API应用程序编程接口应用安全

2011-07-22 09:06:01

Mac OS X Li

2009-09-22 09:15:29

Linus TorvaLinuxLinux内核

2021-10-25 14:40:43

Web工具Linux

2023-11-12 22:29:13

2009-11-23 09:07:14

2021-04-20 08:11:33

Css前端@property

2012-09-04 13:50:30

点赞
收藏

51CTO技术栈公众号