本新聞來自 : http://free.tnc.edu.tw/modules/news/art ... toryid=515
原文來自 : http://www.winnetmag.com/globals/ads/ds ... DZ=wininfo
Paul Thurrott報導 / November 24, 2003
上週一位駭客破壞好幾個屬於Linux套件製造商Debian Project重要的伺服器。該事件似乎與兩年前駭客入侵微軟的網路事件大同小異。不過,Debian被入侵的事件要比微軟遇到的更嚴重,不單是錯誤追蹤系統,通信論壇,網站伺服器, 還有安全元件伺服器都遭到損壞。還好Debian Project的Linux套件程式碼,在歷經此浩劫後仍能安然無恙。
Debian共同創辦人Ian Murdoch向eWeek表示,所幸開放原始碼開發者常愛在檔案上加密與準備多個備份以防萬一。Murdoch說,這名駭客只對原訂於本週釋出的Linux最新版感興趣。據推論, 試圖攻擊微軟的駭客也是有相同的動機。據說,那些駭客渴望得到Windows原始碼,儘管微軟否認此事。
雖然,常有微軟伺服器被攻擊事件被報導,但上週Debian遭到攻擊也不是今年第一次有開放原始碼支持者提供的基本設施被入侵。Richard Stallman的自由軟體基金會(FSF)在三月也被入侵, 但當時是在一個月後才發現此事。至少這次很快就注意到被攻擊了。
我覺得最有趣的是Murdoch針對這類攻擊及開放原始碼軟體安全性所做的評論。他指出,這種攻擊是不可避免的。令人擔心的是,這樣的入侵行動可能是出自一位關在地下室無所事事的15歲少年之手。Debian穩定版釋出管理者Joey Schulze也贊同這個說法 。他表示,很難去消除所有的問題。每個GNU/Linux套件都是有弱點的,即使是OpenBSD也面臨安全漏洞的問題,但是發生的機率並不高。
令人訝異的是,有位 IDC分析師居然稱此種入侵事件為一個 "補給品",我想這種論調絕不會被用在微軟被攻擊的時候。雖然這位分析師沒諷刺意味,但他卻說至少有人覺得入侵Debian的伺服器夠困難,值得去做都只是更加證明Linux已逐漸成為主流,此外,駭客事件馬上被逮到並加以處理也正顯示出開放原始碼軟體社群的力量。
但是,話說回來,有沒有人對這位分析師看待相同事件卻用雙重標準的論調感到生氣呢?