( eCaffee | 2012. 01. 04., sze – 14:38 )

Ubuntu vs. openSUSE:

Az Ubuntu intézményi alkalmazásával szemben régóta hangoztatott, megalapozott biztonsági aggályom van. (többek között ezért is került Szécsény kistérségben a teleházakban, gyerekházakban, művház, stb. bevezetésre az openSUSE alapú Little Susie)

Ubuntu alatt egy pendrive-on behozott bármilyen hálózati lehallgató szoftver segítségével a sima felhasználó jogaival lehallgatható a hálózat forgalma. Egy tipikus iskolában a köznet/közhálós szekrényben lévő 24 portos Cisco Catalyst switch osztja szét a hálózatot minden gépre. (számtek terem, nyilvános teleház/ePont, igazgatói iroda, gazdaságis, élelmezésvezető, stb) A támadást a nyilvános pontokon bárki keresztülviheti, és akár érzékeny, személyes, vagy pénzügyi adatokhoz juthat hozzá.

openSUSE (és származékai) esetén ilyen jellegű triviális támadási lehetőség nincs,
a libpcap-en keresztüli, promisc. módú hálózati eszköz elérés root joghoz kötött.

(A libpcap mindkét disztró esetén alapból fent van, az ADSL elérés függőségeként. openSUSE esetén paranoiások törölhetik is. Ubuntu esetén a libpcap nem törölhető, mert a függőségek magukkal rántják a teljes hálózat/internet kezelést. Ezeken kívül, ha valahol érvényes ePont szerződéssel rendelkeznek, a kötelezően előírt Demográfiai adatgyűjtőnek "monitoring" szintén függősége a libpcap, tehát visszakerül.)

Ez alapvető különbség a két disztró között, ami nem azt jelenti, hogy az Ubuntu nem jó, vagy nem biztonságos, csak éppen más a biztonsági filozófia: otthoni felhasználóra alapul, akinek a saját gépén és a saját házában szinte mindent szabad. openSUSE-nél a vállalati rendszerekre tervezéssel belekalkulálták az alapvető céges biztonsági érdekeket is, ami több ponton nem egyezik az egyéni felhasználóéval, viszont idomul az intézményi felhasználási jelleghez.
-
"Attempting to crack SpeedLock can damage your sanity"