Citat:
Ursprungligen postat av
StorFetAnka
Japp, du kan själv välja om du ska ha manuella eller automatiska uppdateringar, vad som ska uppdateras, nedgradera saker du inte vill ha den senaste versionen av osv. Lite variation mellan distributioner kring hur man gör men fungerar på ungefär samma sätt. Det är svårt för utomstående att smuggla in skit på din enhet, då måste de kapa kontot hos nån maintainer, smuggla in koden, som sedan kommer att granskas innan den kompileras, passera unstable där användare testar och söker efter sårbarheter och sen ta sig in i stable repon, utan att upptäckas.
Bra sammanfattat - Linux ger onekligen mycket mer kontroll över uppdateringar och paket jämfört med t.ex Windows eller macOS, och hela modellen med öppen källkod, granskning och testning genom unstable/stable är nog en stor styrka. Det gör det svårare för någon att smuggla in skadlig kod via de officiella repon, som du nämner.
Men samtidigt ska man nog inte känna sig för säker, eller för den delen ta något för allt för givet - ha i åtanke även vad för slags hotbild man har givetvis. Att skadlig kod slinker in via en hijackad maintainer eller bakdörr i en repo är kanske mindre sannolikt till en vardag, men absolut inte omöjligt (t.ex
XZ-bakdörren 2024 visade att det kan givetvis hända). Och det finns givetvis massa andra angreppsvägar: sårbarheter i körande tjänster, osäkra konfigurationer, beroenden som dras in från tredjepart eller via t.ex Python/NPM-paket, eller rent av bara social manipulation (SE). Många Linux-användare kör dessutom alldeles för mycket med root-behörighet, oftare än de borde, vilket också kan förvärra konsekvenserna om något går snett.
Även om Linux nu har en stark modell för pakethantering och oftast en väldigt öppen och transparent vy för granskning, betyder det inte att systemet är immunt mot angrepp. Långt ifrån. Säkerheten hänger till stor del på hur man själv konfigurerar, uppdaterar, och vad man installerar utanför de officiella reporna. Windows ger en likaså en hel del möjligheter, men man själv får ta ansvar och rota runt i regedit, osv... Personligen har jag kört Linux sen flera år tillbaka, har svårt för allt bloatware some finns i framförallt Windows. Osäker om hur stripped Ghost Spectre versionen av Windows är, men det finns även moddade versioner av Windows också givetvis, likt GS, det kanske skulle vara något för den som föredrar Windows och vill trotsa principerna till att inte övergå till Linux?