ลินุกซ์ไม่ปลอดภัยแล้วหรือ? วิวาทะ Linus Torvalds ปะทะผู้เชี่ยวชาญความปลอดภัย

by mk
10 November 2015 - 14:15

Linus Torvalds ออกมาตอบโต้ผู้เชี่ยวชาญด้านความปลอดภัยหลายคน ที่บอกว่าเขาและทีมพัฒนาเคอร์เนลลินุกซ์ "ไม่ใส่ใจเรื่องความปลอดภัยเท่าที่ควร" โดยไม่สนใจแก้ปัญหาหรือบั๊กด้านความปลอดภัยที่มีคนแจ้งเข้ามามากนัก

Torvalds ตอบว่าหลักการพื้นฐานคือไม่มีระบบใดปลอดภัย 100% และความปลอดภัยเป็นเพียงแค่แง่มุมหนึ่งในการพัฒนา ที่ต้องแบ่งให้น้ำหนักกับมิติอื่นๆ อย่างประสิทธิภาพ ความยืดหยุ่น ความง่ายในการใช้งานด้วย เขายังวิจารณ์คนที่บอกว่า "ความปลอดภัยสำคัญที่สุด" ว่าบ้าไปแล้ว (completely crazy) โลกไม่ได้มีแค่ขาวกับดำสักหน่อย

เขายังอธิบายว่าช่องโหว่ในเคอร์เนล เป็นเพียงตัวแปรหนึ่งในระบบเท่านั้น ยังมีตัวแปรอื่นๆ อีกมาก เช่น ระบบไฟร์วอลล์ หรือระบบป้องกันภัยคุกคามอีกมากก่อนจะมาถึงระดับของเคอร์เนล ถ้าเขาต้องมาใส่ใจประเด็นเรื่องนี้คงไม่มีเวลาไปทำอย่างอื่นกันพอดี ตัวเขามองว่าบั๊กทั่วไปกับบั๊กความปลอดภัยมีความสำคัญเท่ากัน

Washington Post อ้างความเห็นจากทีมความปลอดภัยของ Akamai ว่าในอดีต ลินุกซ์ถูกมองว่าปลอดภัยกว่าวินโดวส์ แต่ช่วงหลัง เมื่อลินุกซ์ได้รับความนิยมมากขึ้น บรรดาแฮกเกอร์จึงสนใจหาช่องโหว่ฝั่งลินุกซ์เพิ่มขึ้นมาก ส่งผลให้บริษัทที่ขายผลิตภัณฑ์เกี่ยวกับลินุกซ์ต้องหามาตรการป้องกันความปลอดภัยมากขึ้น

(ใครสนใจเรื่องปรัชญาและการออกแบบด้านความปลอดภัย แนะนำให้อ่านบทความต้นทางฉบับเต็ม)

ที่มา - Washington Post, ภาพจาก +Linus Torvalds

Blognone Jobs Premium