TranslateProject/translated/Canonical Dev Calls Linux Mint ‘Vulnerable’, Wouldn’t Use it For Online Banking.md
2013-11-25 23:09:37 +08:00

3.1 KiB
Raw Blame History

Canonical Dev称Linux Mint“脆弱”不要将其用于办理在线银行业务

一位Canonical公司工程师建议基于Ubuntu的流行操作系统Linux Mint用户不应该将其用于在线办理银行业务 。

Mint禁止更新那些存在已知安全问题的安装包 - 从内核和浏览器到启动加载器和Xorg显示服务 - 的决定提供给用户一个“脆弱的系统” Oliver Grawert说。

“不去适当整合Ubuntu中归档包的变化反而拒绝这些软件包的安全更新。不允许安装提供的安全更新强迫保留一个基于脆弱内核的浏览器或xorg将使之成为一个易受攻击的系统原文如此”。

“就我个人而言,我不会用它在线办理银行业务。 ”

当然不只有Grawert认为Mint在安全意识上的低下。Mozilla贡献者兼前Ubuntu成员 Benjamin Kerensa 也有同样的看法:

“目前还不清楚为什么Linux Mint禁止所有的安全更新。我可以说Mint需要花好几个月才能得到一个Firefox的修正版而Ubuntu和Debian已经同时在他们的包上打了安全补丁。

这是使得Linux Mint用户处于危险中的其中一个关键原因我从来不建议任何人将Linux Mint作为一种替代Ubuntu的系统。”

Oliver Grawert是一位可靠的撰稿人。作为一位Canonical公司下的Ubuntu工程师他比大多数人更了解自己在说什么。

那么Mint的用户存在实际风险么可以说对也可以说不对…

那么Mint的用户存在实际风险么

半对半错。Mint开发商坚决拒绝更新的现有软件包中大部分的安全“漏洞”一个更好的词都是有记录和已知的虽然这些漏洞很少被利用。因此对用户构成的“实际风险”仍然存在至少现在在理论上是很有可能的。

也就是说没有发生已知的由于使用Mint发行版或任何其他基于Ubuntu的未打补丁的发行版并被通过利用Grawert引用的Ubuntu开发邮件列表上的漏洞造成身份盗窃乃至更糟的事故的情况。

但是,仅仅因为迄今为止没有人曾经钻进这扇半掩的窗户,并不能说明其他人永远不会这么做。

看到Ubuntu持续被提及有关自身的主要是理论上隐私问题后现在靴子被牢牢地套在另一只脚上我们将可喜的看到对用户安全的强烈关注正在延伸至其他发行版上

请注意我们已经向Linux Mint征求意见及澄清但还没收到任何答复。


via: http://www.omgubuntu.co.uk/2013/11/canonical-dev-dont-use-linux-mint-online-banking-unsecure

译者:whatever1992 校对:校对者ID

本文由 LCTT 原创翻译,Linux中国 荣誉推出