本帖最後由 3ldk 於 2023-2-24 14:57 編輯
唔明的是你,睇你的回覆, 同唔少人一樣,以對 Window 的固有觀念套落 Linux 道,上面已經講左Linux 的運 ...
Kin_2012 發表於 2023-2-23 23:31 
我而家跟緊一份guideline去set緊一部server, 但set既野主要係firewall, permission, log, module之類
基本上係無set防毒, 頂多有個AIDE係叫做類似防毒, 但我根據實際情況決定唔set
遲D要過SRAA, audit. 到時就可以知道防毒會唔會影響過關, 因為我都係第一次過audit.
---------------------------
下載安裝軟件係用OS最基本要識既事情, 我當然了解
但我認為真正值得探討既, 唔係下載軟件, 而係上載軟件
https://aur.archlinux.org/packages/google-chrome
https://aur.archlinux.org/packages/visual-studio-code-bin
https://aur.archlinux.org/packages/android-studio
基本上大家會覺得Linux安裝軟件會比Windows安全, 完全係因為認為repo上的軟件係安全的
但實際上某D軟件官方可能無出某D distro的安裝包, 需要靠用戶自己搬運
依個時候基本上就係先到先得, 第一個upload就可以霸左個位, 如果再係desc上寫話係official, 難道咁𡰗可以證明個binary無比人修改過?
當然, 好似chrome依類出名既軟件, 睇link就可以知道deb係咪來自官方, 但仲有好多唔係咁出名的軟件又點算?
更不用說網址都可以係假, 例如
https://www.аpple.com
https://www.apple.com
而且大多數人應該都唔會每裝一隻軟件就先對住個PKGBUILD script研究一番, 就算少部份用戶會睇, 仲有Dependencies呢? 總不可能連每一個Dependencies都入去睇晒先去裝軟件.
所以, 依D咁多人用的repo, 有無咩機制去驗証每個package都係來自官方, 等用戶有足夠根據去信任上面的軟件係安全? |