Die Leute sagen immer, dass Linux sicherer ist als Windows. Der Hauptgrund scheint die allgemeine Philosophie des Systemdesigns und die Tatsache zu sein, dass Benutzer Benutzer und keine Root-Benutzer sind.
Ein wichtiges Sicherheitsrisiko bei Verwendung von Windows und Internet Explorer scheint ActiveX zu sein. Alle paar Tage lese ich über eine andere Art von Exploit mit ActiveX, und fast immer besteht die Problemumgehung darin, ActiveX zu deaktivieren. Ich habe das so oft gelesen und mich gefragt, warum sich die Leute überhaupt die Mühe machen, ActiveX zu aktivieren. (Ein Grund könnte sein, dass der Name "aktiv" enthält; ein anderer könnte die Windows-Aktualisierungsfunktion sein.)
Mit Ubuntu und Firefox fühle ich mich immer so sicher, wenn ich über die ActiveX-Exploits lese. Ich weiß, dass es viele andere Sicherheitslücken gibt, die JavaScript und / oder Adobe Flash verwenden, aber soweit ich weiß, können diese Sicherheitslücken nur so viel Schaden anrichten, wie meine Benutzerrechte zulassen. Das hilft natürlich nicht viel, wenn die Malware alle meine Daten zerstören möchte - aber die meisten Malware-Programme möchten heute nur meinen PC als Botnet-Drohne verwenden und sind daher nicht daran interessiert, meine Daten zu zerstören.
Nochmals die Frage: Hat Firefox unter Ubuntu in Bezug auf Sicherheitslücken etwas Ähnliches wie ActiveX?
Eine andere Frage, die möglicherweise identisch ist: Kann eine Sicherheitslücke mit Adobe Flash und / oder JavaScript "leicht" ausgenutzt werden, um so viel Schaden zu verursachen wie ein ActiveX-Exploit?
Wenn ich "einfach" sage, meine ich, dass der Angriff keine andere Komponente des Systems ausnutzen muss, um die Benutzerrechte zu erhöhen. Ein Exploit mit Adobe Flash erhält beispielsweise mithilfe meiner Benutzerrechte Zugriff auf meinen PC und nutzt dann eine bekannte Sicherheitsanfälligkeit aus X, um Root-Zugriff zu erhalten. Das ist nicht "einfach".