Люди всегда говорят, что Linux более безопасен, чем Windows. Основной причиной, по-видимому, является общая философия проектирования системы и тот факт, что пользователи являются пользователями, а не root.
Одна из основных проблем безопасности при использовании Windows и Internet Explorer - это ActiveX. Каждые несколько дней я читал о другом типе эксплойта с использованием ActiveX, и почти всегда обходной путь заключается в деактивации ActiveX. Я так часто читаю, что удивляюсь, почему люди вообще вообще не хотят активировать ActiveX. (Одной из причин может быть то, что имя содержит «active»; другой может быть функция обновления Windows.)
Используя Ubuntu и Firefox, я всегда чувствую себя в безопасности, когда читаю об эксплойтах ActiveX. Я знаю, что есть много других уязвимостей безопасности, которые используют JavaScript и / или Adobe Flash, но, насколько я понимаю, такие уязвимости безопасности могут нанести только столько ущерба, сколько позволяют мои права пользователя. Конечно, это мало помогает, когда вредоносная программа хочет уничтожить все мои данные - но большинство вредоносных программ сегодня хотят использовать мой компьютер только как дрон ботнета и поэтому не заинтересованы в уничтожении моих данных.
Итак, вопрос снова: Firefox, работающий под Ubuntu, имеет что-то похожее на ActiveX с точки зрения уязвимостей безопасности?
Другой вопрос, который может быть идентичным: можно ли «легко» использовать уязвимость безопасности, связанную с Adobe Flash и / или JavaScript, чтобы нанести такой же ущерб, как эксплойт ActiveX?
Когда я говорю «легко», я имею в виду, что для атаки не нужно использовать другой компонент системы для повышения прав пользователя. Например, эксплойт с использованием Adobe Flash получит доступ к моему ПК с использованием моих прав пользователя, а затем перейдет к использованию известной уязвимости X
для получения root-доступа. Это не "легко".