LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: Janggo

请问高手高手高高手

 关闭 [复制链接]
 楼主| 发表于 2004-1-3 02:07:35 | 显示全部楼层
健康形象毁于“漏洞” Linux遭遇安全信任危机
日期:2003年12月10日 作者: 人气:322 查看:[大字体 中字体 小字体]
--------------------------------------------------------------------------------

在很长一段时间,Linux被认为开放性和安全性优于微软Windows,而成为技术人员公认的打破微软垄断的利器.众多反对微软的厂商纷纷耗巨资上马有关Linux项目,一些政府也极力提倡本土企业发展Linux技术.但12月3日,一篇名为《Linux内核被发现存重大缺陷》的文章打破了Linux的技术神话。一篇名为《Linux与Windows,谁的漏洞更多?》的文章更从技术角度对Linux系统的各种安全漏洞进行了较为详细的阐述,甚至提出Linux比微软Windows系统更脆弱,引起一片哗然。

舆论的焦点集中到了Linux能否担负阻击微软的重任问题上。
  健康形象毁于“漏洞”
  Linux的舆论形象一直比较“健康”,与“霸道”的微软所提供的Windows相比,它以开放和安全赢得了众多的支持者。即使偶尔有负面消息,也往往被认为是微软的攻击。因此用户们在潜移默化中已经接受了Linux更安全这一说法。
  事实上,关于Linux存在安全漏洞的报道持续不断,只是报道的数量和密集程度比起微软Windows系统来,就只能是小巫见大巫了。这很符合Linux的支持厂商们所宣称的“Linux比Windows安全”的说法。
  但值得注意的是,安全只是对比微软Windows时的说法。原飞翔鸟软件站站长、现任某网络公司技术开发主管周晓阳认为:“任何软件都会存在漏洞,Linux也不会例外。”
不久前,著名的Linux推广机构“Debian”和“Gentoo”都受到了攻击,黑客利用以前未被发现的一个漏洞,攻击了这两家机构的服务器(均采用了Linux系统),一度引起很大的震动。虽然两家机构很快便发布了针对攻击事件的安全生命公告及内核补丁软件包,但也让一直质疑Linux安全性的竞争对手找到了攻击借口。
  开发人员只有4万
  众所周知,面对竞争对手的诘难,Linux必须在市场上战胜Windows。但究竟有多少人在致力于振兴Linux的工作呢?
  记者从信息产业部信息化推进司了解到,国内目前专职开发Linux的从业人员有4万多人。而据业内人士透露:中国Linux开发人员增长速度非常缓慢,北京有一二百家Linux软件公司,每个公司大约一二十人的规模,按照这种比例,乐观估计,全国Linux程序员不过三四万左右。与此相比,已经通过微软开发认证的人数以数十万计。
  一个关于Linux成本的说法称:Linux的开发及应用成本比起微软的相应系统更低廉。“这一说法在大多数时候都是正确的。”周晓阳介绍:“但国内真正合格的Linux开发人员远比微软相应产品开发人员要少得多,也因此造成了人力资源成本和组织成本相应提升。”
  但一种乐观的看法认为,比起微软,Linux的“自由精神”更吸引年轻的未来中国软件开发人员。市场调研公司Evans Data公司的报告显示,2003年将有66%的程序员“可能”或者“完全”为Linux开发应用软件。尽管很多人并不认同这组数字,但有了国外Linux市场的迅猛增长,再加上国内对Linux的政策倾斜,一些观察家认为,Linux程序员的数量会不断膨胀,中国Linux开发的前景会越来越好。
  软件开发步入商业化
  “从Linux步入中国到现在,Linux厂商始终没有解决的问题就是没有把服务提升到足够高度,他们更关注尽快把Linux这块足球场建起来,而没有把Linux服务这块草皮打造好。”作为一家Linux咨询公司的总经理,王宝会表示了自己的担心。“我们不能用对待爱好者的方法来对待购买你产品的商业用户。爱好者与商业用户对品质的要求并不一样。”
  国内某知名Linux开发商重点项目开发主管郑先生对记者表示:“我们必须考虑行业客户的要求,按照商业软件的品质做Linux,让Linux无缝融合到客户原有的业务系统中去发挥作用。”在开发方式上,郑先生认为,要想达到商业品质,就需要将商业软件的开发组织方式结合到自由软件的开发中,发挥各自的优势。
  据记者了解,国内著名厂商中科红旗已经把CMM的过程管理和公司实际情况结合,形成了一套较为成熟的开发管理模式。但一些分析人士认为,由于Linux开发的基础是自由软件,同时,很多从业人员都是由自由软件的爱好者转变而来,所以在实际工作中很难完全采用基于商业化应用的开发方法,开发过程中会有些方面是不可控的,比如外部版本的升级时间不确定。
 楼主| 发表于 2004-1-3 02:11:37 | 显示全部楼层
所以Linux普及反而是对Unix市场影响最大?

别忘了,Linux版本众多,彼此又互不相容。大家统称之为Linux其实是掩盖了部分事实,有些驱动程序只能是用在某一版,有些软件只能用在另一版。但在那个领域里,根本没人去做相容性测试,因为他们也没有测试人员。这跟我们的模式全然不同。他们的作法有他们的优点,我们的作法也有我们的优点,Linux现在是我们主要的操作系统对手。

五年前的情势是Windows vs. OS/2更早则是Windows vs. 麦金塔(Macintosh),再早则是C/PM 86,更往前一点,或许是CP/M 80,操作系统总是会碰上对手。Linux只是一个核心(kernel),因此真正有趣的进展并不在这方面。
发表于 2004-1-3 02:11:59 | 显示全部楼层
够了,楼主……………………
灌水的话,可以去水区
你觉得这样很痛快么?
发表于 2004-1-3 02:34:40 | 显示全部楼层
够了,这个帖子不能进行下去了,已经从中文支持这样一个单纯的技术问题演变成为口水战了。

对于纯技术的讨论,并且夹杂一点个人观点,我举双手双脚赞成。但如果是无意义的口水,就免了吧。

大家仍然可以持有各自的看法。到此为止。

关于k3b的中文支持问题,我会联系 Magic Group 的 cjacker,看看他的补丁会不会对其它语言造成损害。如果没问题的话,我会负责提交到相应的官方开发团队。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表