الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تغرة في Linux Kernel

بدأه learning.200 في 14 أغسطس 2009 · 21 رد · 1,778 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكــم ورحمـة الله وبركاتــه ،،

قام خبراء الأمن بكشف ثغرة في linux kernel تؤدي إلى تعريض كل أنظمة linux التي بنيت في السنوات الثمانية الماضية إلى خطر الاختراق والسيطرة عليها عن بعد. الثغرة سببها طريقة تصرف kernel-level routines عندما لا يتم عمل initialize لها حيث تبقى تشير إلى NULL وبالتالي فعند عمل invoke فانه يتم تنفيذ code الموجود في موقع الذاكرة NULL بصلاحيات kernel (يعني المخترق قد يحقن الكود الخبيث في ذلك الموقع ليتم تنفيذه أوتوماتيكيا بصلاحية kernel) ... هذا وقام الباحث Julien Tinnes و رفيقه Tavis Ormandy بإصدار كود يستغل هذه الثغرة (طبعا بغرض إثبات إمكانية الاستغلال وليس بغرض استغلال الثغرة لشيء معين) يمكنه استهداف أي نسخة linux تم إصدارها من عام 2001 وحتى الآن. طبعا هذه هي الثغرة الثانية الخطيرة التي يتم التبليغ عنها في Linux Kernel في غضون شهر واحد.

رأيي الشخصي مبني على معلوماتي كمبتدئ وهذه المعلومات قد تكون خاطئة وبالتالي قد يتغير هذا الرأي عند اكتساب معلومات اكثر صحة

#2

مصدر الخبر من مدونة Julien Tinnes

Linux NULL pointer dereference due to incorrect proto_ops initializations (CVE-2009-2692)

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 14 أغسطس 2009 في 17:34

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#3
طارق إبراهيم كتب:

شكرا جزيلا اخي طارق إبراهيم... وفعلا انت مميز جدا فانا قرأت الخبر من الانترنت بشكل عام اما انت فوصلت الى المصدر الرئيسي وهذا يدل على اطلاعك الواسع.

تم تعديل هذه المشاركة بواسطة learning.200 في 14 أغسطس 2009 في 17:40

رأيي الشخصي مبني على معلوماتي كمبتدئ وهذه المعلومات قد تكون خاطئة وبالتالي قد يتغير هذا الرأي عند اكتساب معلومات اكثر صحة

#4

مسألة حقن كود فى الذاكرة و إستغلال أى نوع من أنواع الثغرات مهما كان أمر بالغ الخطورة على أى نظام تشغيل فى أى بيئية

و قد يؤدى إلى تداعيات خطيرة فى النظام أثناء التشغيل لو تم عمل الكود بأسلوب معين

هذا الأمر لو تم تطبيقه على السيرفرات التى تعمل 24/7 سوف يؤدى إلى أمور بالغة الخطورة بالنسبة لها

تم تعديل هذه المشاركة بواسطة _- محمد نور -_ في 14 أغسطس 2009 في 17:58

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#5

This patch

should be applied to fix this issue.

امر عادى ظهور الثغرات ولكن المميز هو ظهور الترقيعات فى اسرع وقت وتاكد انها الابديت تم تحميلة فى كل التوزيعات

تم تعديل هذه المشاركة بواسطة apex في 14 أغسطس 2009 في 18:03

name : mohamedyosry

#6

ظهور الثغرات في عالم لينكس أمر ممتاز فهو يدل على وجود هاكرز يقومون بدراسة الكود يوميا لإكتشاف هذه الثغرات قبل أن يتم إستغلالها من قبل الكراكرز

وكما قال الأخ apex أمر وجود الترقيعات بشكل سريع هو الأجمل

وﻻ ننسى أن هذا كله مجاني :)

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#7

هذه سيئة من مساوئ كشف الشيفرة للنواة حيث يقوم أي مخترق بالبحث عن ثغرة ضمن الشيفرة واستغلالها .

تم تعديل هذه المشاركة بواسطة sa85 في 14 أغسطس 2009 في 21:58

#8

هناك مساوء ومحاسن لكشف الشيفرة

عندما يكون البرنامج كبير ويهم طبقه كبيره من الشركات فذلك يصبح حسنه لماذا ؟ ﻵن الشركات الكبيره ستخصص مبالغ لخبراء مقابل الكشف عن ثغرات وحتى الكراكر ممكن أن يكتشف ثغره ويبلغ شركة عنها مقابل مادي لكي تقوم الشركة بإغلاق هذه الثغره خصوصا وأن أمر الإختراق أصبح جريمه في معظم الدول المتقدمة وحتى في دولنا العربيه هناك تحرك ملحوظ نحو معاقبة المخترقين والمخربين ....

أما إغلاق الشيفرة فمن مساوءه أن الثغره عندما يتم إكتشافها من قبل المخربين فإن عملية ترقيعها تأخذ فتره طويله ﻵن المرقعين هم المجموعه التي قامت بالبرمجة بعكس المكشوف شيفرته فإن أي شخص يمكن أن يخمن على الأقل أين يمكن أن تكون هذه الثغره

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#9
اقتباس
ظهور الثغرات في عالم لينكس أمر ممتاز فهو يدل على وجود هاكرز يقومون بدراسة الكود يوميا لإكتشاف هذه الثغرات

هذه الثغرة موجودة منذ ثمانية سنوات يعني من عام 2001 ورغم ان الكود مفتوح للجميع فلم يتمكن احد من اكتشافها الا حاليا. وهذا يطرح اكثر من علامة استفهام على فائدة كشف الكود وتأثيره على امنية النظام. فكون الكود مكشوف لا يعني انه امن.

اقتباس
قبل أن يتم إستغلالها منقبل الكراكرز

لا يوجد اصلا كراكرز مهتمين باستهداف اجهزة لينكس لضعف عدد المستخدمين لهذا النظام فنسبتهم لا تتعدى 1.15%. وهم في الغالب من المتخصصين في علم الحاسوب, مبرمجين, اكاديميين, متحمسين , ... الخ. بينما المستخدم العادي (الغشيم المستهدف الأول من قبل كراكرز) فلا يعلم حتى بوجود نظام اخر غير وندوز.

رأيي الشخصي مبني على معلوماتي كمبتدئ وهذه المعلومات قد تكون خاطئة وبالتالي قد يتغير هذا الرأي عند اكتساب معلومات اكثر صحة

#10

الكراكر غالبا يستعملون disassembling لكشف الثغرات وقلة هية من تدرس المصدر بهيئتة الكتابية

اقتباس
هذا يطرح اكثر من علامة استفهام على فائدة كشف الكود وتأثيره على امنية النظام. فكون الكود مكشوف لا يعني انه امن.

ولكن يعنى انة يراجع من العشرات من خبراء الامن ووجود ثغرة عمرة ثمان سنوات فهذا لصعوبة اكتشاف الثغرة وحتى بعد اكتشافها كان مشكك ان يمكن استغلالها .

لا يوجد نظام امن مئة بالمئة ولكن هناك اكواد يراجعها المئات من خبراء الحماية حول العالم وهو بالتاكيد يجعل الكود امن

تم تعديل هذه المشاركة بواسطة apex في 14 أغسطس 2009 في 23:17

name : mohamedyosry

#11
اقتباس
ولكن يعنى انة يراجع من العشرات من خبراء الامن ووجود ثغرة عمرة ثمان سنوات فهذا لصعوبة اكتشاف الثغرة وحتى بعد اكتشافها كان مشكك ان يمكن استغلالها .

هل تعرف أحداً استغلها أو ذكر أن أحد عرفها قبل هذان الباحثان ؟

#12

لا

لا اعرفها الا من اخبار الباحثان وسمعت عن الخبرمن قبل وانة سوف يقوم باثيات ان يمكن استغلالها

name : mohamedyosry

#13

هذا يعني أن :

اقتباس
هذه الثغرة موجودة منذ ثمانية سنوات يعني من عام 2001 ورغم ان الكود مفتوح للجميع فلم يتمكن احد من اكتشافها الا حاليا. وهذا يطرح اكثر من علامة استفهام على فائدة كشف الكود وتأثيره على امنية النظام. فكون الكود مكشوف لا يعني انه امن.

غير منطقي, لأنه إذا كانت الثغرة لها ثمان سنوات, و لم يستطع أحد اكتشافها إلا الآن, فهذا يعني أن الثغرات شبه مستحيلة الاكتشاف إلا من خبراء الأمن الكبار في العالم,

و ليس كثغرات outlook :lol:

تحياتي ...

#14

أولا كلما زاد انتشار النظام كلما زاد عدد مستهدفيه وكلما زاد عدد المستهدفين كلما تكشفت الثغرات في هذا النظام وكلما تكشفت ثغرات اكثر كلما سدت هذه الثغرات وكلما زاد عدد الثغرات المكتشفة كلما قل عدد الثغرات الكلي في النظام.

خذ مثلا نظام التشغيل Mac OS X الذي طالما افتخر مستخدموه بأنه غير قابل للاختراق لأنه مبني على BSD Kernel ( أتصور لا أحد يتجرأ على الادعاء انه يوجد أي Kerenl أقوى واصلب من BSD) وفعلا لم يتمكن أحد من اختراق هكذا نظام ولكن لماذا ؟؟؟ لأن النظام لم يكن منتشر بنسبة تبرر إن يقوم كراكر بتكريس وقته وجهده لاستهدافه ولكن مع انتشار أنظمة Mac OS X وبلوغها نسبة مستخدميه تجاوزت 8% بدأ النظام يصبح صيد وهدف مغري وتفاجأ الجميع بسقوط هذا النظام في اقل من دقيقتين بيد المخترقين في مسابقات الاختراق المتنوعة واستمرت الأمور بالتوسع حتى أصبحت شركة apple نفسها تدعوا مستخدميها إلى استخدام antivirus على أجهزتها.

Linux kernel من اكثر الأكواد أمنية في عالم المصادر المفتوحة ومن اكثر الأكواد دراسة وإتقان ورغم كل هذا فهذه الثغرة الثانية التي يتم اكتشافها في Linux kernel في شهر واحد وهذه الثغرة موجودة في الكود منذ ثمانية سنوات رغم أن الكود مفتوح .... طيب إذا كان Linux kernel يحتوي ثغرات كامنة فكيف هوا الحال في بقية التطبيقات مثل players, office software, GUI وغيرها التي من المفروض إنها اقل أمنا واقل إتقان من كود بأهمية Linux kernel ؟؟؟؟

اذن الملخص لايوجد نظام تشغيل امن ابدا ولكن يوجد نظام مسهدف اقل من نظام اخر وهذا يجعله نظام امن مؤقتا حتى ينتشر بما يكفي لاستهدافه من الكراكرز.

اقتباس
ليس كثغرات outlook

اتصور انك تمزح .... انت تعي الفرق بين application وبين kernel ؟؟؟ تعي الفرق بين مثلا OpenOffice وبين Linux Kernel

رأيي الشخصي مبني على معلوماتي كمبتدئ وهذه المعلومات قد تكون خاطئة وبالتالي قد يتغير هذا الرأي عند اكتساب معلومات اكثر صحة

#15
اقتباس
اذن الملخص لايوجد نظام تشغيل امن ابدا ولكن يوجد نظام مسهدف اقل من نظام اخر وهذا يجعله نظام امن مؤقتا حتى ينتشر بما يكفي لاستهدافه من الكراكرز.

و من قال بأن هناك شيء كامل أصلاً,

أنت قلت:

اقتباس
هذه الثغرة موجودة منذ ثمانية سنوات يعني من عام 2001 ورغم ان الكود مفتوح للجميع فلم يتمكن احد من اكتشافها الا حاليا. وهذا يطرح اكثر من علامة استفهام على فائدة كشف الكود وتأثيره على امنية النظام. فكون الكود مكشوف لا يعني انه امن.

معنى أنه غير آمن أي أنه لا يجب استخدامه! و تعرف أن هذا كلام غير صحيح!

تحياتي ...

تم تعديل هذه المشاركة بواسطة Khaled.Alshaya في 15 أغسطس 2009 في 00:39

#16

هذا يذكرنى بسؤال سبق و ان طرحته فى احدة المناقشات من قبل

كيف يتم اختبار كيرنل لينكس اثناء عملية التطوير من قبل جيش من مطورى المصادر المفتوحة ؟

كيف سيتم اجبار مستخدمى لينكس كافراد و مؤسسات و شركات استضافة بعمل ترقيع Patching لهذه الثغرة

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#17
اقتباس
كيف سيتم اجبار مستخدمى لينكس كافراد و مؤسسات و شركات استضافة بعمل ترقيع Patching لهذه الثغرة

فى فيدورا مثلا تظهر التحديثات الامنية بشكل لة اولية ويمكن تختار install security updates only ويمكنك ايضاء جعل تلك التحديثات تحمل وتسطب بشكل اوتوماتيكى وتتميز التوزيعات المهتمة بالحماية (مثل ردهات وفيدورا) بالسرعة الكبيرة لتنزيل التحديثات الامنية

بما ان الشى يذكر بالشى تذكرت برنامج يمكنك من تسطيب حزم التحديثات و تغيير الكرنل (تثبيت اصدار جديدة وليس تحديث للقديم ) دون الحاجة لاعادة التشغيل

لا اتذكر اسمة حاليا ولكن اذا اردتة ساحضرة لك (حجمة لا يتعدى النصف ميجا)

اقتباس
كيف يتم اختبار كيرنل لينكس اثناء عملية التطوير من قبل جيش من مطورى المصادر المفتوحة ؟

لا استطيع ان افتيك فى ذلك ولكنى اعلم ان عند استقبال اى اضافة يتم تكليف مجموعة من المطورين بتعيين وفحص الكود ومن ثم قبولة او رفضة

تم تعديل هذه المشاركة بواسطة apex في 15 أغسطس 2009 في 01:48

name : mohamedyosry

#18

نظام الماك أخترق ليس بسبب نواته BSD ، بل بسبب أنه يستخدم تقنيات كثيرة ومغلقة في الغالب ، مما يسهل إيجاد ثغرة فيه. فشركة أبل تحاول أن تحشد الالاف من المميزات الجديدة في النظام مما يعرضها إلى سهولة الأختراق. هذا على الأقل ما يقوله من اخترق نظامهم.

الحالة الثانية هي انتشار التورجان ، وذلك بسبب أن المستخدمين يثبتون برامج ملغومة حصلوا عليها بالمجان من الشبكة ، مثل الأوفيس ، وهذا ليست مشكلة الماك.

بخلاف نظام جنو لينكس ، فكل جزئية منه منفصلة وتطور بشكل مستقل تقريبا ، مما يعطي فرصة كبيرة لفحص كل جزئية من النظام بشكل كافي ، العجيب في الأمر أن هذه الثغرة أخذت ثمان سنوات حتى تظهر ، فهي ليست سهلة الأكتشاف أبدا ، مما يعطينا ثقة كبيرة أن نواة اللينكس لديها شهرة كبيرة في الأمان والاختبارات.

لا تنس أن معظم استخدامات اللينكس حاليا في مجال الخوادم ، ونسبة الخوادم اللينكس في الإنترنت كبيرة جدا ، فلماذا لا تظهر العيوب و العلل كما يدعي المثل أن كثرة العلل والاختراقات تترافق مع كثرة الاستخدام.

لا تنس أن معظم المخربين يهمهم الاستيلاء على المواقع أكثر بكثير من اختراق مستخدم عادي لا يملك شيئا !!

#19
اقتباس
نظام الماك أخترق ليس بسبب نواته BSD ، بل بسبب أنه يستخدم تقنيات كثيرة ومغلقة في الغالب ، مما يسهل إيجاد ثغرة فيه. فشركة أبل تحاول أن تحشد الالاف من المميزات الجديدة في النظام مما يعرضها إلى سهولة الأختراق. هذا على الأقل ما يقوله من اخترق نظامهم.

طبعا اخترق بسبب الثغرات في احد التطبيقات ( متصفح سفاري) ولم يخترق بسبب نواة bsd (لا يختلف اثنان على قوة bsd) ولكن انا كان قصدي انه اذا تم اختراق نظام مبني على نواة bsd بسبب تطبيق في النظام فكيف هي الحال في لينكس الذي نواته اصلا فيها ثغرات وبعضها موجود منذ ثمانية سنوات (يعني النواة نفسها فيها ثغرات فما بالك بالتطبيقات).

اقتباس
الحالة الثانية هي انتشار التورجان ، وذلك بسبب أن المستخدمين يثبتون برامج ملغومة حصلوا عليها بالمجان من الشبكة ، مثل الأوفيس ، وهذا ليست مشكلة الماك.

طبعا هذه ليست ثغرة في نظام التشغيل بل هي ثغرة في الثقافة الأمنية للمستخدم قصدي انه بغض النظر عن نظام التشغيل فان تشغيل برامج غير معروفة المصدر قد يؤدي الى نتائج كارثية.

اقتباس
العجيب في الأمر أن هذه الثغرة أخذت ثمان سنوات حتى تظهر ، فهي ليست سهلة الأكتشاف أبدا

الكود مفتوح والثغرة موجودة منذ 8 سنوات ولم يتمكن احد من اكتشافها وهذا يدل على ان كشف الكود لا يعني بالضرورة ان الكود امن.

اقتباس
لا تنس أن معظم استخدامات اللينكس حاليا في مجال الخوادم ، ونسبة الخوادم اللينكس في الإنترنت كبيرة جدا ، فلماذا لا تظهر العيوب و العلل كما يدعي المثل أن كثرة العلل والاختراقات تترافق مع كثرة الاستخدام

طبعا صديقي كثرة العلل والاختراقات تترافق مع كثرة الاستخدام وخوادم لينكس (بما انها انتشرت في السنوات الماضية) ليست اقل عرضة من خوادم مثلا ميكروسوفت للاختراق... هل تظن ان خوادم لينكس اقل عرضة للاختراق من خوادم ميكروسوفت ؟؟؟ اذا قارنا linux + Apache مع Microsoft + IIS لوجدنا انه وبعد صدور IIS 6 اصبح عدد الثغرات والاختراقات لخوادم linux + Apache اكثر بكثير من خوادم windows + IIS.

رأيي الشخصي مبني على معلوماتي كمبتدئ وهذه المعلومات قد تكون خاطئة وبالتالي قد يتغير هذا الرأي عند اكتساب معلومات اكثر صحة

#20

يا اخى

الثغرات الامنية كالماء والهواء لان مبرمجيها بشر و كما ذكر لك الاخوة ان الامر طال لصعوبة اكتشاف الثغرة

واذا جاء اليوم الذى يكون هناك انظمة امنة 100% فلن تجد admins للسيرفرات

وحتى bsd ليس بمامن من الثغرات و واليك ثلاث ثغرات ظهروا فية مرة واحدة

http://security.freebsd.org/advisories/Fre...08:07.amd64.asc

http://security.freebsd.org/advisories/Fre...8:08.nmount.asc

http://security.freebsd.org/advisories/Fre...08:09.icmp6.asc

الاولى : تسبب تنقل الادمن للمخترق (اى سيرفرك اخترق بالكامل) و اصاب بها جميع النسخ ال64 بت

والثانية تسبب توقف النظام نهائيا وتضطر لاعادة تشغيلة يدويا

والثالثة تسمح للمستخدمين العاديين لحقن اكواد بصلاحية الكرنل

لا اريد ان اقارن بين الانظمة لان الكتب التقنية متوفرة للجميع و كل شخص اعلم بمتطلباتة ولكن من البديهى ان كلما كان الكود اكبر (يشمل اشياء كثيرة ولا يجب تضمينها فى النواة او مع السيرفرات ) وكلما كان نظام الامنى اكثر تشدداا كلما زادت نسبة الامان

مهما كان النظام الذى تستخدمة فاذا كنت مستخدم عادى فعليك بالتحديثات الامنية والتى يجب ان توفر للتحميل فى اسرع وقت (وهنا يقارن بين امن الانظمة)

وفى النهاية ارجو عدم الدخول فى نقاش المقارنات ولكن اردت ان اوضح ان موضوع الامان موضوع نسبى ويختلف من حيث التشدد فى بنية النظام وسرعة الترقيع ومعنى ان الثغرة ظلت 8 سنوات دون كشفها فهذا لا يعنى انها لم تراجع من خبراء الحماية ولكن الثغرة صعبة العثور عليها

واخيرا ايضاء ان المصدر المفتوح يعمل بشفافية فالثغرة تم ترقيعها من المطورين ولعل شركة اخرى لو قامت بذلك لما اعلنت من الاساس

تم تعديل هذه المشاركة بواسطة apex في 15 أغسطس 2009 في 21:25

name : mohamedyosry

#21
apex كتب:
يا اخى

الثغرات الامنية كالماء والهواء لان مبرمجيها بشر و كما ذكر لك الاخوة ان الامر طال لصعوبة اكتشاف الثغرة

واذا جاء اليوم الذى يكون هناك انظمة امنة 100% فلن تجد admins للسيرفرات

وحتى bsd ليس بمامن من الثغرات و واليك ثلاث ثغرات ظهروا فية مرة واحدة

http://security.freebsd.org/advisories/Fre...08:07.amd64.asc

http://security.freebsd.org/advisories/Fre...8:08.nmount.asc

http://security.freebsd.org/advisories/Fre...08:09.icmp6.asc

الاولى : تسبب تنقل الادمن للمخترق (اى سيرفرك اخترق بالكامل) و اصاب بها جميع النسخ ال64 بت

والثانية تسبب توقف النظام نهائيا وتضطر لاعادة تشغيلة يدويا

والثالثة تسمح للمستخدمين العاديين لحقن اكواد بصلاحية الكرنل

لا اريد ان اقارن بين الانظمة لان الكتب التقنية متوفرة للجميع و كل شخص اعلم بمتطلباتة ولكن من البديهى ان كلما كان الكود اكبر (يشمل اشياء كثيرة ولا يجب تضمينها فى النواة او مع السيرفرات ) وكلما كان نظام الامنى اكثر تشدداا كلما زادت نسبة الامان

مهما كان النظام الذى تستخدمة فاذا كنت مستخدم عادى فعليك بالتحديثات الامنية والتى يجب ان توفر للتحميل فى اسرع وقت (وهنا يقارن بين امن الانظمة)

وفى النهاية ارجو عدم الدخول فى نقاش المقارنات ولكن اردت ان اوضح ان موضوع الامان موضوع نسبى ويختلف من حيث التشدد فى بنية النظام وسرعة الترقيع ومعنى ان الثغرة ظلت 8 سنوات دون كشفها فهذا لا يعنى انها لم تراجع من خبراء الحماية ولكن الثغرة صعبة العثور عليها

واخيرا ايضاء ان المصدر المفتوح يعمل بشفافية فالثغرة تم ترقيعها من المطورين ولعل شركة اخرى لو قامت بذلك لما اعلنت من الاساس

طبعا وكالعادة رد يغطي كل النقاط بما لايدع اي مجال للمناقشة او الرد فالحجة قوية جدا :angry: .... كلام جميل كلام معقول ما اقدرش اقول حاجة عنه .... شكرا اخي apex وزادك الله من علمه.

رأيي الشخصي مبني على معلوماتي كمبتدئ وهذه المعلومات قد تكون خاطئة وبالتالي قد يتغير هذا الرأي عند اكتساب معلومات اكثر صحة

#22
learning.200 كتب:
لا يوجد اصلا كراكرز مهتمين باستهداف اجهزة لينكس لضعف عدد المستخدمين لهذا النظام فنسبتهم لا تتعدى 1.15%. وهم في الغالب من المتخصصين في علم الحاسوب, مبرمجين, اكاديميين, متحمسين , ... الخ. بينما المستخدم العادي (الغشيم المستهدف الأول من قبل كراكرز) فلا يعلم حتى بوجود نظام اخر غير وندوز.

بصراحة أستغرب مثل هذه التصريحات ، فكما هو معروف أن نظام جنو لينكس يشغل كم هائل من المواقع وكثيرا منها مواقع تجارة الإلكترونية ، مثل موقع أمازون ، فلو كان المخترقين يريدون أن سرقة حسابات و أرقام بطاقات كردت كارد للملايين من الناس فأظنهم لن يفوتو فرصة اختراق موقع أمازون عن طريق جنولينكس ، لكن العملية ليست بسهلة على الأطفال الذين يسمون أنفسهم هكر - زورا و بهتانا - فالعملية يحتاج لها الكثير من الوقت و الجهد و الذكاء .

أنا لا أقول أن نظام جنو لينكس أمن 100% ، ولكن أقول أن مجتمع جنولينكس بذل الكثير من الجهود لجعله أمن قد المستطاع.

logo300x75.png

مواضيع مشابهة