Linux之父:单纯提升Linux内核的安全性是不够的

Linux 之父 Linus Torvalds 在表达针对 Linux 内核安全性的问题上,总是有自己独到的见解。在最近的访问中,他解释了为什么内核漏洞并不像人们想象得那么糟糕。

一般发现一个Linux内核漏洞之后,进行快速的修复,但伴随而来可能还会产生其他问题,只不过一时半会儿没有被人们察觉。如果你是个程序猿,开发一段代码超过10年,那么这种模式应该是很容易理解的。

从我们外行人的角度来看,加强Linux内核的安全性应该是内核开发者的首要任务之一。然而实际上,在内部人士看来,情况可能会复杂得多。

在接受华盛顿邮报的采访时,Linus Torvalds 解释了为什么内核的安全性需要向其他因素妥协,如速度、效率等的因素,不像人们对安全性的理解那么简单。采访中,Linus所表达的观点与那些大力喊着安全性的开发者是不一样的。

他说:“那些关心这种东西的人真是疯了。他们把黑白分得太清楚了。仅是本身的安全是没用的,还在于其他方面(Security in itselft is useless. The upside is always somewhere else.)。”

他表达的想法有两个意思。第一,我们不能仅仅将安全寄托在Linux内核上,还有其他层实际上是应该要防止漏洞被利用的。第二,不管我们如何修复或者提升Linux内核,我们可能都不会看到它带来的真正好处,总会有其他的方法来达成这方面的提升。

Linux内核社区内部,安全性始终是争论的焦点问题。我们只能希望Linus所表达的这些能够对开发者的安全工作起到指导作用。

本文作者:佚名

来源:51CTO

时间: 2024-11-05 04:50:01

Linux之父:单纯提升Linux内核的安全性是不够的的相关文章

Linux之父:除了写内核代码 别的真不会(转)

Linus Torvalds 是 Linux 之父,被誉为活着的传奇. 其实很多人不了解他也并不奇怪,因为人是在是太低调了.现年 46 岁的他每天的工作仍然是编程,领导并推动着 Linux 的发展. 在正在举办的 TED 大会上,Torvalds 谈到,最开始的时候,他并不愿意把 Linux 开源,因为这是一项复杂的工作,并非合作项目,何况他本人一直热爱着编程. 另外一点是,Torvalds 说自己真的不是一个善于交际的人(People Person),性格使然,他就是一个书呆子.独行侠. 好在

Linux 之父:光提升 Linux 内核的安全性是没用的

Linux 之父 Linus Torvalds 在表达针对 Linux 内核安全性的问题上,总是有自己独到的见解.在最近的访问中,他解释了为什么内核漏洞并不像人们想象得那么糟糕. 一般发现一个Linux内核漏洞之后,进行快速的修复,但伴随而来可能还会产生其他问题,只不过一时半会儿没有被人们察觉.如果你是个程序猿,开发一段代码超过10年,那么这种模式应该是很容易理解的. 从我们外行人的角度来看,加强Linux内核的安全性应该是内核开发者的首要任务之一.然而实际让,在内部人士看来,情况可能会复杂得多

Linux之父“被愚”:加盟微软开发Windows8

4月1日消息,据国外媒体报道,"Linux之父"李纳斯·托沃兹(Linus Torvalds)已经加盟微软,负责开发下一代操作系统Windows 8.毫无疑问,这是个愚人节玩笑. 这则愚人节新闻称,托沃兹已经被微软任命为首席软件架构师,负责开发Windows 8.众所周知,托沃兹1991年开发了Linux内核,被誉为"Linux之父".Linux与Windows相互竞争,而托沃兹加盟微软的可能性几乎为零. 最近几年,微软对Linux的态度也有所转变.微软美国市场技术

Linux之父力挺NexusOne手机

2月10日消息,据国外媒体报道,Linux之父李纳斯·托沃兹(Linus Torvalds)日前表示,谷歌Nexus One是最值得拥有的Linux手机. 托沃兹说:"我希望看到智能手机采用Linux系统,也购买过包括G1在内的Linux手机,但最终都被我抛弃了." "但是,我不得不承认,Nexus One是赢家."托沃兹主要对Nesus One的多点触摸和GPS定位功能感兴趣.托沃兹认为,与基于Android的G1手机相比,Nexus One有很大提升. 尽管如此

Linux之父:诺基亚更应选择Android平台

"Linux之父"利纳斯·托瓦尔德斯 新浪科技讯 北京时间6月14日下午消息,有"Linux之父"之称的利纳斯·托瓦尔德斯(Linus Torvalds)本周表示,诺基亚(微博)选择Windows Phone(微博)平台是一个错误. 托瓦尔德斯已在美国生活约20年,他本周回到家乡芬兰领取"千年科技奖".因此芬兰媒体就移动行业的发展对托瓦尔德斯进行了采访. 托瓦尔德斯对诺基亚的看法很有趣.他表示,诺基亚更应当选择Android平台,而不是微软(微博

Linux 之父:桌面 Windows 终将被 Linux 取代

Linus Torvalds是Linux之父,被誉为活着的传奇. 我们知道,Linux内核诞生的日子是1991年8月25日,25年来,Torvalds还是只把自己视为一名普通的程序员,领导并推动着Linux的发展. 不过,同样是桌面系统,它始终没有取代Windows的统治地位,尽管每年都会有Linux拥趸站出来断言Windows将死. 在Linux嵌入式大会上,Torvalds说,在桌面上,Linux并非一款失败的操作系统.你会看到,在某些领域,Linux扮演者重要的角色. Torvalds继续

linux 管道 父进程写入管道的数据,其他进程没有处理怎么办?

问题描述 linux 管道 父进程写入管道的数据,其他进程没有处理怎么办? #include #include int main(void) { int n; char line[MAXLINE]; int fd[2]; pid_t pid; //create the pipe if(pipe(fd)<0) err_sys("pipe error!"); if((pid = fork()) < 0 ){ err_sys("fork error"); }

15步战略轻松提升Linux服务器安全水平

很多人认为Linux天然安全--这显然是种荒谬的误解.想象一下,如果我们的笔记本设备未经安全保护且被他人盗取,那么对方往往能够轻松猜到我们的用户名为"root"而密码为"toor"--因为这是大多数人都在无脑使用的默认组合.如果是这样,Linux的安全性体现在哪里? 为了避免上述问题的出现,我们将通过本篇文章共享15项重要心得,帮助大家在多种Linux发行版当中利用其中的通用逻辑实现安全性强化. 1-记录主机信息 在进行系统保护之前,我们首先需要创建一份文档,其中包

Linux有问必答:如何在Linux上安装内核头文件

Linux有问必答:如何在Linux上安装内核头文件 提问:我在安装一个设备驱动前先要安装内核头文件.怎样安装合适的内核头文件? 当你在编译一个设备驱动模块时,你需要在系统中安装内核头文件.内核头文件同样在你编译与内核直接链接的用户空间程序时需要.当你在这些情况下安装内核头文件时,你必须确保内核头文件精确地与你当前内核版本匹配(比如:3.13.0-24-generic). 如果你的内核是发行版自带的内核版本,或者使用默认的包管理器的基础仓库升级的(比如:apt-ger.aptitude或者yum