الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

لماذا اللينكس أكثر أمنا من الويندوز

بدأه أحمد أبو عبد البر في 5 نوفمبر 2012 · 10 رد · 1,782 مشاهدة · في نظام تشغيل Unix & Linux
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

كثيرا ما يتردد عند كثير من اللينكساويين أن اللينكس أكثر أمنا من الويندوز وأن من أراد الأمن الالكتروني فعليه باللينكس

فهل هذا الكلام صحيح ؟

الوندوزيون لما يسمعون هذا الكلام منا يتهموننا بالتعصب تارة وبالجهل تارة أخرى ويزعمون وهم رافعو الرؤوس أن الوندوز أكثر امنا وأن ما يشاع عن اللينكس ما هو إلا هالات وأوهام فدعونا نجري هذه المقارنة الموضوعية وأنا التزم بالإنصاف في ما أقول وسادع كرهي للوندوز جانبا

المعركة الأولى : يتفوق اللينكس على الويندوز بأنه مفتوح المصدر وما كان هذا شأنه فصعب على أي كان أن يضع فيه كودا أو شيفرة خبيثة لأن البرنامج سوف يتقلب بين أيدي آلاف المبرمجين والمطورين وكلٌ يزيد وينقح ويعدل فمحال أن يخفى هذا الكود على هذا الكم الكبير من الناس مع شدة حرصهم على متابعة الكود واتصالهم بعضهم ببعض وتبادلهم لأكوادهم لهذا البرنامج أو النواة بحد ذاتها

فالكود الخبيث Malicieuse code لا يمكن إخفاؤه في شفرة مفتوحة يطلع عليها حتى صغار المبرمجين فضلا عن كبارهم ..

وأما الوندوز وبرامجه المغلقة فما أسهل أن أن يدمج فيها الكود الخبيث ولن يشعر به إلا القليل من مكافح الفيروسات إن استطاع

المعركة الثانية : يتفوق اللينكس على الوندوز بموثوقية برامجه وذلك أن برامجه تجمع في مستودعات ضخمة ولكل توزيعة مشهورة مستودعاتها و يستعمل ما بني عليها تلك المستودعات وأصحاب التوزيعات يقوم بفحص البرامج قبل تحميلها على سيرفراتهم وإتاحتها للمستخدمين ..فإذ كنت مستخدما للينكس وأردت أن تنصب برنامجا فما عليك إلا بالبحث عنها في المستودعات ثم تثبيتها دون مشاكل أو استعمل سطر الأوامر للتثبيت المباشر

وأما الويندوز فأنت و حظك فيما تجده من برامج على الشبكة لا سيما إذا كنت من متتبعي الكراكات لانها أول محطات الأكواد الخبيثة

المعركة الثالثة : إن فتح مصادر لينكس وبرمجياته يجعله أبعد ما يكون عن الثغرات الأمنية القاتلة وذلك ان النواة أو باقي البرامج يطلع عليها عشرات الآلاف من المطورين حول العالم وكلهم يشتركون في الترقيع والتحديث والزيادة والنقص ثم ترسل تلك التحديثات إلى صاحب النواة لينوس أو صاحب البرنامج x فيقوم فورا بمراجعة التحديث ثم تحميله على الشبكة ليستفيد منه الناس حول العالم...فهذا يجعل عمر الثغرة أقصر وخطرها ابعد

وأما الوندوز فيتحمل متابعة برمجياته مبرمجو ميكروسفت ولا شك أن عددهم اقل مع اشتغالهم بأعمال أخرى وأحيانا لا يتمكنون من اكتشاف الثغرة إلا بمساعة أحد صائدي الجوائز من الهاكرز

وكم من ثغرة قاتلة دامت زمنا طويلا جال بها الهاكر وصال وما اكتشفت إلا بعد اختراق آلاف الأجهزة والسيرفات

المعركة الرابعة : الوندوز أكثر استهدافا من اللينكس بل عدد الفايروسات (وأنا اقصد كل البرمجيات الخبيثة بهذا المصطلح فيدخل فيها الديدان والتروجنات) في الويندوز لا يقارن أبدا بمثله في اللينكس

فيروسات اللينكس لا تتجاوز المئة وأما الويندوز فمئات الآلاف بل لا يكاد أحد أن يحصيها كثرة وكل يوم هي في ازدياد

ولذلك أنا أتحدى أي أحد ويندوزي أن يبقي جهازه بدون أنتي فايروس واما اللينكس فلا يحتاج إلى انتي فايروس وهذا أمر مشهور معلوم وهو يجعل كثيرا من الويندوزيين في حيرة

وانظر إلى تقارير كاسبر سكي الفصلي عن أخطر الفايروسات تجده لا يذكر إلا فايروسات الويندوز

المعركة الخامسة : ثغرات الويندوز أكثر بعشرات المرات من ثغرات اللينكس وانظر إلى هذا التقرير الذي أجريته أنا على المنتدى

وأنا أعلم أنا الثغرات قديمة ولكن أنا اقارن بحسب النظام بغض الطرف عن أول إصدار منه وآخر إصدار

لأن بعض الإخوة انتقدوني بذلك

المعركة السادسة نظام الصلاحيات في اللينكس أكثر صرامة منه في الويندوز وذلك مما يقلل انتشار الأكواد الخبيثة في ملفات النظام

ففي اللينكس لا يمكنك تنصيب برنامج إلا بكلمة سر المدير حتى ولو كنت فاتحا الجلسة بصلاحيات المدير

وأما الويندوز واقصد ويندوز 7 فتأتيك نافذة تسألك هل تريد تنصيب البرنامج فيكفي أن توافق حتى يبدأ التنصيب فما اسهل أن يعبث أحد من خلفك بتصيب برنامج خبيث

والسبب أن الويندوز يتساهل مع المستخدمين فيتيح فتح النظام بصلاحيات administrateur

واما للينكس فذلك أبعد شيء إليه

وكذلك الشأن في تشغيل البرامج ورفعها على الذاكرة العشوائية فإن اللينكس لا يعطي صلاحيت التنفيذ من تلقاء نفسه وكل برنامج يتولى مدير النظام نفسه إعطاءه الصلاحيات وأما الويندوز فيوجد خاصية autorun التي ما لها حل إلا الأنتي فايروس

وفي الاخيرهذه وثيقة اصدرها الجيش الامريكي وهو من قولة من مترجم لكتاب After the Software Wars

"إن البرمجيات الحرة عرضة للفحص الدقيق بواسطة الكثير من الأعين وبالتالي فإن العلل والثغرات الأمنية والتصميم السيئ لا يمكن أن تختبئ طويلاً ، على الأقل عندما يكون للبرمجية مجتمع من المطورين لدعمها. وبما أن إصلاح الشيفرة لا يعتمد على بائع واحد فإن الرقع في الغالب يتم نشرها بشكل أسرع من البرمجيات مغلقة المصدر. وبإمكان البرمجيات الحرة أن تزيد جودة الشيفرة وأمنها ، أما في البرمجيات المغلقة المصدر يصعب غالباً تقييم جودة وأمان الشيفرة بالإضافة إلى أن شركات البرمجيات المغلقة المصدر لديها دافع لتأخير الإعلان عن الثغرات البرمجية في منتجاتها. وهذا غالباً ما يعني أن زبائنهم لا يعلمون عن الثغرات الأمنية إلا بعد أسابيع أو شهور من اكتشاف الثغرة داخل الشركة. "

أرجو أن قد أوصلت الفكرة

تم تعديل هذه المشاركة بواسطة أحمد أبو عبد البر في 5 نوفمبر 2012 في 13:44

2

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#2

اخي احمد، السلام عليكم ، اتمنى ان لايتم اغلاق الموضوع مثل ما حدث في الموضوع السابق. هناك نقطه: بما ان الويندوز موجود على اكثر من 90 % من الاجهزه فإن احتمال انتقال الفيروسات و غيرها اكبر ، وايضا بما ان نظام لينوكس نادر فإن احتمال ان تجد نظام لينوكس بجانبك لتنتقل اليه الفيروسات ضيئله وهذه مسأله احصائية في الغالب.

فيما يخص البرمجيات المفتوحه المصدر، بالرغم من اني لا اوؤمن بشيئ يسمى مكافح فيروسات وانا اعتقد ان شركات مضادات الفيروسات هي من يقوم بصنعها ، دعني اسألك سؤال: على فرض ان شخص ما يريد استخدام مضاد فيروسات اين الأمن المضادات المعروفه مثل كاسبر، نود، افاست وغيرها ام مضاد مفتوح المصدر كــ ClamWin ؟ المسأله في صالح الويندوز اكثر لإن التقنيات المفتوحه المصدر هي للجميع يمكن لمن شاء الاستفاده منها حتى وان كان ميكروسوفت ولكن العكس غير صحيح فلايمكن ان تستفيد من تقنيه مغلقة المصدر.

No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!


صورةmsrgb1485.gif ocajavase7programmerclr.gif

#3

المشكلة ليست فى اغلاق الموضوع او لا المشكلة هي كيف سيجري النقاش فى الموضوع ذاته

نلاحظ مثلا ان الاخ احمد مع احترامي له قد كتب عن مسألة الامان بين ويندوز ولينكس عدة مواضيع تطرح نفس الافكار وتؤدي لنفس النتائج

خلاصة القول في موضوع انتشار الفيروسات وكثرة صناعتها او قلة وجودها ....الخ

هو القول بأن البلد الذي يقاتل دائما وفى كل مكان وضد كل البلاد والجميع ضدها وحتي وان كانت ذات قدرة صناعية وتجارية وتكنولوجية واقتصادية وحربية كبيرة هي فى مسألة الامان بالنسبة لسكانها هي اقل بكثير بالمقارنة مع دولة اخري لا يوجد فيها كل تلك الحروب والعداءات مع الاخرين

طبق نفس الفكرة علي ويندوز ولينكس

GoodBye

#4

وعليكم السلام

أولا الموضوع لا يغلق ما دام الاحترام سيد والتوقير حكم... والخلاف لا يفسد الود ومحال على الناس ان يتفقوا على شيء ابدا

ثانيا أنا لا أمَلُّ عن الحديث عن اللينكس ومميزاته التي جعلتني أحبه أكثر من الويندوز وأنتقل إليه لأني ارى ذلك فضلا منَّ الله به علي فأنا أدل من أراهم من إخواني اليه , وللذين ملوا من هذه الأحاديث اقول إن المنتدى يرتاده زوار جدد ويشترك فيه أعضاء جدد وذلك كل يوم فأنا ارجو ان ينتفع بكلامي بعض هؤلاء وأما الذين يتواجدون في المنتدى دائما فلست موجها كلامي إليهم بالدرجة الأولى ولكن ما عليهم من بأس أن يدخلوا فيوافقوا أو يعارضوا والقلب واسع والصدر رحب والحمد لله

ثالثا كلاكما تكلمتما على تفسير كثرة الفايروسات في الويندوز بأنه اكثر استعمالا وانتشارا ولو كان اللينكس هو المسيطر على على حواسيب العالم لكانت فايروساته أكثر واعظم من فايروسات الويندوز هذا ما تقولانه ...

كلام يقوله كثيرون وهو وجهة نظر مقبولة ولكن ما تقولون في السيرفيرات الآباتشي التي تسيطر على أكثر من 60 % من سيرفرات الويب ؟ إذا كانت نظريتكم صحيحة فلماذا لا نرى فايروسات الأباتشي أكثر من فايروسات iis

أنا أقر أن الويندوز أكثر استهدافا وهو أمر لا ينكر ولكن السبب هو صعوبة تنفيذ الفايروس على اللينكس بخلافه على الويندوز

نظام الصلاحيات في اللينكس صارم لا يسمح أبدا لأي برنامج للارتقاء إلى الذاكرة إلا بموافقة مدير النظام وذلك لا يكون إلا بكلمة السر وأما الويندوز فبخلاف ذلك

هذا ما يجعل الهكرز يستصعبون اللينكس وينصرفون عنه إلى الكثير السهل

رابعا الموضوع لم يطرح بهذا التفصيل من قبل وإن كنت أشرت إلى بعضه في بعض كتاباتي لذلك أنا لا أراه مكررا وإن كان فهو لما ذكرت سالفا

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#5
أحمد أبو عبد البر كتب:

أنا أقر أن الويندوز أكثر استهدافا وهو أمر لا ينكر ولكن السبب هو صعوبة تنفيذ الفايروس على اللينكس بخلافه على الويندوز

نظام الصلاحيات في اللينكس صارم لا يسمح أبدا لأي برنامج للارتقاء إلى الذاكرة إلا بموافقة مدير النظام وذلك لا يكون إلا بكلمة السر وأما الويندوز فبخلاف ذلك

هذا ما يجعل الهكرز يستصعبون اللينكس وينصرفون عنه إلى الكثير السهل

ولماذا لا تقول بأن الموضوع ليس باصعب او اسهل فى التنفيذ علي لينكس منه الي ويندوز فلماذا لا تقول ان الموضوع اصعب نسبيا لآن الموضوع قليل الحدوث بمعني ان المجتمع لم يتعود بعد علي استهداف اللينكس وتنفيذ فيروسات وتعليمات خبيثة عليه وبسبب قلة المهتمين بتنفيذ وتصميم فيروسات علي بيئة لينكس بسبب عدم انتشاره وان الموضوع فى الاساس يصعب بسبب عدم التعود علي وجوده او القيام به مثل ويندوز مثلا (سؤال برئ) wink.gif

تم تعديل هذه المشاركة بواسطة MohamedIBrahim في 6 نوفمبر 2012 في 17:24

GoodBye

#6

السلام عليكم

- أمر الآمان والحماية محسوم لصالح Linux , لن أتحدث عن المستخدم العادي ولكن عن أمن الدول والمؤسسات , كيف لدولة أن تستخدم نظام مغلق المصدر ؟!!! , ولهذا تتجه بعض الدول لبناء نظام خاص لإدارة مؤسسات الدولة كالصين أو إتجهت لنظام مفتوح المصدر كألمانيا وغيرها من الدول .

لاتحسبن العلم ينفع وحده مالم يتوج ربه بخلاق

لا إله إلا أنت سبحانك إني كنت من الظالمين

#7
اقتباس
دعني اسألك سؤال: على فرض ان شخص ما يريد استخدام مضاد فيروسات اين الأمن المضادات المعروفه مثل كاسبر، نود، افاست وغيرها ام مضاد مفتوح المصدر كــ ClamWin ؟ المسأله في صالح الويندوز اكثر لإن التقنيات المفتوحه المصدر هي للجميع يمكن لمن شاء الاستفاده منها حتى وان كان ميكروسوفت ولكن العكس غير صحيح فلايمكن ان تستفيد من تقنيه مغلقة المصدر.

غير واضح قصدك من هذا السؤال

اقتباس
ولماذا لا تقول بأن الموضوع ليس باصعب او اسهل فى التنفيذ علي لينكس منه الي ويندوز فلماذا لا تقول ان الموضوع اصعب نسبيا لآن الموضوع قليل الحدوث بمعني ان المجتمع لم يتعود بعد علي استهداف اللينكس وتنفيذ فيروسات وتعليمات خبيثة عليه وبسبب قلة المهتمين بتنفيذ وتصميم فيروسات علي بيئة لينكس بسبب عدم انتشاره وان الموضوع فى الاساس يصعب بسبب عدم التعود علي وجوده او القيام به مثل ويندوز مثلا (سؤال برئ) Posted Image

وجهة نظر مقبولة ولكن تحتاج إلى الدليل

أنا كنت من المشتغلين بالهكر وصراحة كان يصعب علي كثيرا اختراق جهاز عليه اللينكس بل لم أتمكن أبدا من اختراق مثله أبدا ولكن كم كان سهلا اختراق جهاز عليه الويندوز

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#8
أحمد أبو عبد البر كتب:

وجهة نظر مقبولة ولكن تحتاج إلى الدليل

الدليل عكسي عزيزي فانت المطالب باظهار بطلان الفكرة فلا أستطيع انا تحويل لينكس ليكون مكان ويندوز فى وجهة النظر تلك فلا استطيع تعديل سلوك المجتمع البرمجي والتقني وحتي المخربين وغيرهم

أحمد أبو عبد البر كتب:

أنا كنت من المشتغلين بالهكر وصراحة كان يصعب علي كثيرا اختراق جهاز عليه اللينكس بل لم أتمكن أبدا من اختراق مثله أبدا ولكن كم كان سهلا اختراق جهاز عليه الويندوز

المشكلة هي فى مستوي التعقيد لكن نقطة الضعف القاتلة فى Linux هي اذا تمكن المخترق من اخذ صلاحية Root فهنا تكون الطامة الكبري وهنا تظهر نقطة الضعف الجلية فى لينكس وهنا لا اتحدث عن انها نقطة ضعف لحواسيب شخصية (يكفيك اغلاق اتصال الانترنت وقتها وشوف كيف تتصرف بعدها)

تجد هنا نقاش واسع عن كيفية كتابة فيروس لينكس وان كان بسيطا ومتواضعا قليلا الا انه مفيد خصوصا ان النقاش نفسه ثري جدا

http://www.geekzone.co.nz/foobar/6229

ويمكنك بالبحث البسيط فى جوجل ان تجد مئات الفيروسات للينكس (ولا تتعجب فهناك)

الامر الذي يدعو للتأمل هو cross platform virus مثل هذا مثلا

GoodBye

#9
أحمد أبو عبد البر كتب:

غير واضح قصدك من هذا السؤال

السؤال بلاغي اخي احمد Rhetorical ، القصد انه مثلا في مجال مضادات الفيروسات نرى ان المنتجات مفتوحة المصدر اضعف من المنتجات مغلقة المصدر

النقطة الثانية: الانظمة المغلقه المصدر هي في موقف القوه لانها تستطيع الاستفادة من نتائج التطوير للمنتجات مفتوحة المصدر بالاضافة الى تطوير تقنياتها التي لا تشاركها الاخرين بينما المنتجات المفتوحة المصدر لا تستطيع الاستفاده من المنتجات المغلقة المصدر.

تحياتي

No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!


صورةmsrgb1485.gif ocajavase7programmerclr.gif

#10

سلام عليكم

صناعة الفايروس ليس بالأمر الصعب سواء في اللينكس أو في الوندوز ولو شئت لصنعت لك واحدا في أقل من دقيقة

الصعوبة تكمن في تنفيذ الفايروس على النظام ومدى فاعليته ولذلك دعني أوضح الصورة على طريقة صفوت الزيات

أنا تمكنت من الحصول على التحكم في سيرفر ويب أباتشي معروف ولكني تحصلت على صلاحيات مستخدم محلي أي بمعنى أني لدي صلاحيات اليوزر الذي تمكنت من الدخول من خلاله واليوزر كان موقعا ...ولكني لم أستطع التعديل على النظام واستعملت local exploit للحصول على صلاحيات الروت root ولكن صادفت أن النواة كانت مرقعة الثغرة أي أنهم قاموا بتحديثها ومعنى هذا أني رجعت خائبا (طبعا كانت نيتي التعلم والاختبار لا غير)

فصلاحيات الروت لا يمكن الحصول عليها إلا بوجود الثغرة التي ذكرتها (LOCAL EXPLOIT) بمعنى إذا كان صاحب النظام حذر وفطن ويقوم بالتحديث الدائم فالاختراق من أصعب الصعاب وليس محالا لأن الكمال لله وحده

وأما الويندوز بمجدر تنفيذ لفايروس فأنت صاحب النظام وأنا أعني ما اقول لأني جربت هذا وهذا

تم تعديل هذه المشاركة بواسطة أحمد أبو عبد البر في 8 نوفمبر 2012 في 00:20

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

#11
اقتباس
السؤال بلاغي اخي احمد Rhetorical ، القصد انه مثلا في مجال مضادات الفيروسات نرى ان المنتجات مفتوحة المصدر اضعف من المنتجات مغلقة المصدر

النقطة الثانية: الانظمة المغلقه المصدر هي في موقف القوه لانها تستطيع الاستفادة من نتائج التطوير للمنتجات مفتوحة المصدر بالاضافة الى تطوير تقنياتها التي لا تشاركها الاخرين بينما المنتجات المفتوحة المصدر لا تستطيع الاستفاده من المنتجات المغلقة المصدر.

تحياتي

لقد أثرت نقطة أخرى من محاور المقارنة بين النظامين بل بين البرمجيات الحرة والبرمجيات المغلقة وهي غير مسألة الأمن

أنا لا أكابر ولا أنكر ما هو واقع ...البرمجيات المغلقة تتفوق على البرمجيات الحرة في أكثر الحالات ولكن هذا لا يمنع أنه يجود برمجيات حرة تتفوق على نظيراتها من البرمجيات المغلقة

مثال ذلك متصفح الفايرفوكس ,متصفح كروم, سيرفر الأباتشي ...الكثير مما لا يحظرني ذكره

vVIfFr.gif

مدونتي



إذا رأيتموني غبت فأطلت الغياب فربما أكون قد انتقلت عن الدنيا إلى الآخرة

فما أحوجني إلى دعوة صالحة من أخ لي كريم

 

http://www.tvquran.com/

 

LoGeCom

أول برنامج عربي للمحاسبة والتجارة وإدراة المخازن يعمل على اللينكس والماك والويندوز 

مواضيع مشابهة