註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
開放有理 風險無罪?談政府雙OS計畫
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 8則回應
    
Johnson 2006/06/14 07:00:49 近日主管採購事宜政府單位的中信局核准開放新購支援所謂雙核心作業系統(雙OS)的機器。雙核心意味著政府與相關單位擁有更多的採購彈性與空間;然而從IT管理的角度看來,這樣的開放是否合適卻有諸多的爭議空間。

開放或封閉?

隨著開原碼成為政府採購政策青睞對象,也取得了媒體報導主流角色,這也帶動企業組織採用Linux等開原碼作為企業營運系統平台的意願。這也是本篇文章討論的基礎:隨著開原碼系統進入企業IT領域,也應當像Unix、Windows等其他所系統接受一樣的質疑;筆者並非是視窗或是封閉系統的擁護者,只是,對企業而言,IT採購絕不能以「信念」為最高指導原則;成本效益、效率、穩定性等等才是CIO或IT經理考量的重點

「從企業IT管理角度來看,企業採用Linux的理由之一是佈署Linux為桌面作業系統可以降低企業相當的購置成本,也讓企業會不被綁死在單一作業系統上,」你可能會這麼說。但筆者根據自身在資訊安全領域的經驗認為,佈署Linux作為桌面從安全、及管理上將會企業平添更多風險。

安全風險性

首先,Linux平台的風險與弱點鮮少人予以重視。開放提供了使用者更多的空間自行開發,然而也因為開放,導致有更多的漏洞與風險性需要謹慎考量。整體來說,根據如bugtraq或是相關研究弱點與風險的組織報告,Linux也有不少弱點,例如2006/5以來就有超過上百個各式相關弱點被證實與發現。這些弱點現在不構成威脅,並非這些弱點與風險的等級不若視窗平台嚴重,而是因為目前大多數線上系統採用較為保守與封閉的系統,使用開放原始碼的人數相對較少。或許視窗平台從不間斷的修正程式已經讓使用者感到疲憊與厭倦,但是至少使用者在可預測時程時加以修補,就可以很輕易免於被種植木馬或遭蠕蟲攻擊的機會。但這些在Linux界乃付之闕如。

管理風險性

第二,企業可能必須增加為「開放」環境而設計的新的控制項目與措施。Windows在桌面作業系統佔了90%以上的市佔率,也造就工具軟體支援的豐富度,而然新的操作平台意味著原有的管理機制與程序並不適用,而必須重新學習或取得。或許諸多擁護者會說,網路上有眾多的工具可供採用新平台的使用者應用。但這意謂著操作者需要花費更多的時間去熟悉以便維持相當的可用性與安全性,徒增管理負擔。

即使企業願意,也還是有相當風險性。依中信局「雙OS」的理想,在一台PC上同時預載Linux及Windows,管理者可能面臨的問題包括:應用程式或安全軟體是否通用?文件是否通用?溝通介面是否通用?還是每套OS上各裝一套?此外,就算切換的難度不高,但又有多少使用者需要不斷在二種作業系統上切換呢?

企業與單位中複雜、繁瑣的作業環境與程序,以及原有的系統與機制的整合,不僅加深了其風險性,同時間更反而導致購置與維護或是總體擁有成本(TCO)提高,違背了當初採購的初衷。

開放是演化而非革命

就像任何激進的革命一樣,沒有配套措施的開放將導致毀滅性的破壞。採用開原碼是一種IT佈署的革命,增加了開放平台讓其擁護者無不欣見革命的成功,從此可以登堂入室,和Windows平起平坐。然而缺乏合適的配套的措施與機制,比如跨平台的管理機制,可提供使用者管理Windows、Linux兼具的桌面環境,而中間的管理人力又是另一個問題。這絕對不是當初採用開放平台時所可以預見的。這時,誰是贏家、誰是輸家答案早已分明,然而最後付出代價的,可能是基於一時信仰而作出選擇的資訊管理人員及企業。

作者長期任職於IT產業,對網路安全、IT管理、資訊規劃多所研究,文章經常發表於各資訊相關刊物。

--CNET扮演多種意見發表平台,歡迎外稿作者投稿。
本文為投稿作者意見,不代表CNET立場。
--

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


  • 8.匿名 於 2007/10/15 15:42 回應
    作者所言很多錯誤:「首先,Linux平台的風險與弱點鮮少人予以重視。」真是大大的錯誤。
    「或許視窗平台從不間斷的修正程式已經讓使用者感到疲憊與厭倦,但是至少使用者在可預測時程時加以修補,就可以很輕易免於被種植木馬或遭蠕蟲攻擊的機會。但這些在Linux界乃付之闕如。」又是一個大錯誤。
    作者對 linux 不太了解吧,建議下次對不了解的東西不要隨意發言,這樣誤導大眾不好。
  • 7.harrier 於 2007/01/30 14:41 回應
    這傢伙攪不清楚狀況...
    並不是說 M$ 多爛,基本上,個人也認為兩者總成本差不了多少...
    不過...

    OpenSource 的更新速度、修補速度、測試廣泛度...
    是許多 CloseSource 難以望其項背的∼

    所以許多 CloseSource 要求資安公司應該先不要公佈缺陷,讓他們有一季的時間修正∼
    也有許多 CloseSource 的公司絞盡腦汁擴大測試面,甚至拉攏開放社群,想借助其龐大資源改善軟體∼

    注意:OpenSource 可不是只有 Hacker、Cracker、或是學生的玩具∼
    許多一等專家好手下班後,轉身投注於 OpenSource...

    作者顯然攪不清楚狀況:這樣配當資安專家?

    Sidewinder 內的 OS 難道不是 BSD 改良的?
    全球的 SAN Switch 也大多是 Linux 了...
    更不用說許多一線 IDS/IDP、側錄設備都是 besed on Linux...
    全世界最多人用的 Sendmail...
    全世界最多人用的 Apache HTTP Server...
    全世界最多人用的 Google...

    作者程度很差、水準很低。
  • 6.houwenli 於 2006/06/16 11:43 回應
    回應:Johnson 開放無罪 風險有理?
    如果以只會Windows使用者角度來看,Johnson此篇文章內容看來似乎有道理,寫的也非常客觀。但以我熟用Linux及Winodws雙系統的人而言,不但此篇文章大有問題,而且寫的非常偏頗。為何Johnson的觀念與我的認知差異有如此大,我認為有下列幾點原因:
    1.由文章內容看來Johnson本人只精通Windows系統而Linux並非它的專長。
    2.Johnson取得Linux的弱點及漏洞資訊,皆為開放源始碼組織所公佈資訊,這些弱點漏洞早已補修然後公佈。
    3.Linux系統本身有非常完善的修補及更新機制,並非Johnson所提的Linux修補及更新機制付之闕如。
    4.Linux/Unix/BSD系統皆有優良使用者及檔案權限劃分,使得電腦病毒難以入侵。而相對Windows系統在病毒系統防禦力就相對薄弱,還記得Windows下紅色警戒病毒造成全球MS SQL大災難嗎?而有37年歷史的Unix卻未曾發生過大規模災難。
    5.文章內容顯示出Johnson並不懂Linux系統而試著寫出客觀的評估來說服人家,對我們精熟Linux系統的人而言,此種自以為是的客觀內容是種『無知』及『知識深度及廣度不足的表現』。
    6.對Linux不懂而寫出的文章,會讓Linux使用者覺得偏頗,而且容易被認為是Windows系統的打手。
  • 5.et270259 於 2006/06/14 12:48 回應
    vista那一個新功能不是抄別人的
    用其它平台的人一定有感覺
    桌面->Java
    工具列->MAC
  • 4.lhstai20 於 2006/06/14 12:29 回應
    vista還在學linux的安全管理呢
    另外,這篇文章也證明了vista還在學linux老早就有的安全管理
    在cnet上另一篇文章
    連結

    "在個人端的防護機制上,Vista也透過使用者帳號控制(User Account Control)機制,對使用者進行身分認證,Peterson表示,使用者可以以預設標準使用者的身分,管理電腦設定、下載與更新。舉例來說,當使用者執行需要透過管理者權限才可以執行的作業或是程式時,Vista系統會要求目前所使用的使用者輸入密碼,才可以進一步更動內容,確保系統的安全性。"
    ~~這種事情在linux下早就是家常便飯了,windows安全,我想windows還在迎頭趕上呢!
  • 3.lhstai20 於 2006/06/14 12:21 回應
    先看看"鳥哥的私房菜"
    "但是至少使用者在可預測時程時加以修補,就可以很輕易免於被種植木馬或遭蠕蟲攻擊的機會。但這些在Linux界乃付之闕如。"
    ~~防火牆、防間碟程式、防毒軟體、弱點偵測程式軟體,linux下都有,不知如何付之闕如
    最起碼看過鳥哥的私房菜再來po文章吧!
    ps:你該不會就是本期電腦王那個以為linux核心改版,就是有bug的那個天才大師吧!
  • 2.yurenju 於 2006/06/14 11:44 回應
    安全性風險
    Linux 比起 Windows 的優點還有一點,就是 Linux 可以高度客制化。就如同本篇文章所述,Linux 也有許多安全性漏洞,Windows 也有。但不同的地方在於 Linux 可以將一些不必要的函式庫、功能、軟體全數關閉、移除。高度客制化、簡潔的系統將會大大的減少安全性問題。而且本篇文章認為 Windows 『可預測時程時加以修補,就可以很輕易免於被種植木馬或遭蠕蟲攻擊的機會』,Linux 當然也有自動更新的機制,既然兩造這方面的條件都相同,何來 Windows 比起 Linux 可以很輕易的免於攻擊呢 :)

    Linux 市井小民的意見,有錯務必指正,謝謝。
  • 1.amonrose 於 2006/06/14 10:41 回應
    不懂linux的人
    不要再拿linux跟windows比了,
    這樣是拿LP比雞腿。

    至少拿個fedora還是mandriva來跟windows比嘛
    不過真要比的話,也應該是拿fedora跟
    windows+photoshop(photoimpact)+Visiul Studio+ultraedit+SQL Server+PHP/Perl/Python/Ruby interpreter+..........................
    唉,這樣比,實在覺得幹麼用windows呀


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




廣告

名家專欄

更多名家專欄
Sponsored
利用可靠和高效的NonStop刀鋒技術,達成持續不斷的可用性
 
+ 關鍵任務作業專用刀鋒
+ 更輕易管理虛擬化
+ 更有效控管能源,進而降低能源成本

研討會中心

廣告


Sponsored

活動快訊