Biztonsági szempontból kockázatos lehet a Linux Mint - véli Oliver Grawert, Ubuntu fejlesztő. A vélemény az Ubuntuhoz kapcsolódó fejlesztési kérdések megvitatására szolgáló ubuntu-devel-discuss levelezőlistán jelent meg, nagy nyilvánosságot azonban akkor kapott, amikor a hír megjelent a rendkívül népszerű OMG! Ubuntu! blogon.
A vélemény alapja a Linux Mint frissítési politikája, amely alapbeállítások mellett bizonyos, kritikus jelentőségű Kernelt és Xorg grafikus kiszolgálót érintő biztonsági frissítéseket visszatart, nehogy azok esetleg valamilyen regressziót idézzenek elő a rendszerben. A felvetésre a Linux Mint fejlesztését vezető Clement Lefebvre is reagált, aki elismerte, hogy alapbeállítások mellett valóban visszatartják ezeket a frissítéseket, azonban hangsúlyozta, hogy erre jó okuk van. Szerinte ezek a frissítések időnként teljesítménybeli és stabilitási problémákat okoznak. Clement Lefebvre azt is kiemelte bejegyzésében, hogy a beállítások módosításával ezeket a frissítéseket bárki elérheti, aki szeretné.
Mások azonban úgy vélik, hogy ez nem elegendő: Benjamin Kerensa, korábbi Ubuntu tag, jelenleg Mozilla hozzájáruló úgy véli, hogy a biztonsági frissítésekkel járó kockázatok nem olyan súlyosak, mint ahogy Clem beállítja, és fontosabb lenne, hogy azok minden felhasználóhoz eljussanak, hiszen egy ismert biztonsági sebezhetőségeket tartalmazó rendszer nagyobb kockázatot jelent.
Nektek mi a véleményetek? Ti mernétek online bankolásra használni egy olyan rendszert, amelyben ismert és javítatlan sebezhetőségek vannak?
Forrás:
OMG! Ubuntu!: Canonical Dev Calls Linux Mint ‘Vulnerable’, Wouldn’t Use it For Online Banking
OMG! Ubuntu!: Linux Mint Respond to Ubuntu Developer’s ‘Vulnerable’ Claim