Open Source.Peki, Linux'da güvende olduğumuz nereden belli? Belki de geliştirici arkaya telemetri gibi bir hizmet attı, bunu nereden bilebiliriz?
Çalışan servislere bakarak.Genelde Linux kullanıcıları "bilgisayarıma Microsoft'u ortak edemem, verilerimi onlarla paylaşamam" mantığıyla Linux'da verilerimizin daha güvende olduğunu söylüyorlar. Peki, Linux'da güvende olduğumuz nereden belli? Belki de geliştirici arkaya telemetri gibi bir hizmet attı, bunu nereden bilebiliriz?
İş gerçekte böyle işlemiyor işte.Biz bu dağıtımı kullanırsak, o 2-3 kişiye bel bağlamış olmuyor muyuz, onların insafına kalmış olmuyor muyuz?
Özgür yazılım. Windows'da istesen de bel bağlamış oluyorsun, ama Linux'ta bilgiye sahipsen forklar kendin geliştirir kullanırsın, koduna bakarsın vesaire.Bunun Windows kullanmaktan farkı ne?
10-15 kişilik bir grup değil işte. Topluluğu gözünüzde çok küçültüyorsunuz.Hatta bir sıkıntı durumunda Windows'da muhattabımız koskoca Microsoft iken Linux'da 10-15 kişilik küçük bir grup mu?
GitHub - torvalds/linux: Linux kernel source tree kernel açık kaynak, böyle birşey olsaydı tespit edilirdi. Hem zamanında minessota üniversitesini banlamışlardı projeden backdoor yaratmaya çalışmaktan. Yani gözünüz arkada kalmasın, Linux güvenlidir güvenli kalacaktır.Belki de geliştirici arkaya telemetri gibi bir hizmet attı, bunu nereden bilebiliriz?
Bu projeye yaratıcılardan çok topluluk geliştirme yapıyor, milyonlardan bahsediyoruz. Hata raporlarını sunan test edenler, geliştiren kısım derken büyük bir topluluk. Windows'u arkada kaç kişi olduğu belirsiz bir ekip geliştiriyor ve kodları açık değil. Microsoft'a mı güvenelim şu durumda ?Hatta bir yerde 2-3 kişinin bile yoğun çalışarak dağıtım hazırlayabileceğini okumuştum. Biz bu dağıtımı kullanırsak, o 2-3 kişiye bel bağlamış olmuyor muyuz, onların insafına kalmış olmuyor muyuz?
Peki, Linux'da güvende olduğumuz nereden belli? Belki de geliştirici arkaya telemetri gibi bir hizmet attı, bunu nereden bilebiliriz?
Mesela Microsoft'un veri sızıntısı ortaya çıkarsa; muhattabımız belli, cezayı yiyecek adamlar belli,
Peki Linux'da böyle bir şey ortaya çıkarsa muhattabımız kim?
Hatta bir sıkıntı durumunda Windows'da muhattabımız koskoca Microsoft iken Linux'da 10-15 kişilik küçük bir grup mu?
Kasıtlı olarak backdoor eklemeyi denediler ve commitleri kabul edildikten sonra böyle bir deney uyguladıklarını itiraf ettiklerinde banlandılar, evetKernel açık kaynak, böyle birşey olsaydı tespit edilirdi. Hem zamanında minessota üniversitesini banlamışlardı projeden backdoor yaratmaya çalışmaktan.
Tam tersine Linux çekirdeğinin durumu tam olarak bu. Exploit mitigasyonlarında geriden geliyor, mimari güvenlik zafiyetleri sadece bir bug olarak görülüyor Linux tarafında.Sürekli güvenlik açıkları exploitleniyor, milyonlarca kişi zarar görüyor. Hangisi daha güvenli?
Kasıtlı olarak backdoor eklemeyi denediler ve commitleri kabul edildikten sonra böyle bir deney uyguladıklarını itiraf ettiklerinde banlandılar, evet
Demem o ki her kodu kendin okumadığın sürece birilerine bel bağlamış oluyorsun. Yine de her şey ortada olduğu için tek bir karar mekanizması yok. 5 yıl önce eklenen bir kodu bugün herhangi biri okumaya karar verip sorun olup olmadığına karar verebilir.
Tam tersine Linux çekirdeğinin durumu tam olarak bu. Exploit mitigasyonlarında geriden geliyor, mimari güvenlik zafiyetleri sadece bir bug olarak görülüyor Linux tarafında.
Bu durum gayet de mevcut. Linux çekirdeği uyumluluk ve performans adına güvenlikten feragat edilen, güvenliği arttırmaya yönelik değişikliklerin upstream'den aynı sebeple reddedildiği bir proje. Bugünlerde de güvenlik açıklarını gizli saklı patchlediklerini duydum. Altta eklediğim kaynakları okuyabilirsin.Böyle bir durum mevcut değil.
Yani aklı başında her firma veya topluluğun yapacağı gibi...Saptanan bir zafiyet mail ağıyla aynı anda birçok geliştirici ekibe bildiriliyor ve en kısa zamanda düzeltiliyor.
Bu durum gayet de mevcut. Linux çekirdeği uyumluluk ve performans adına güvenlikten feragat edilen, güvenliği arttırmaya yönelik değişikliklerin upstream'den aynı sebeple reddedildiği bir proje. Bugünlerde de güvenlik açıklarını gizli saklı patchlediklerini duydum. Altta eklediğim kaynakları okuyabilirsin.