Richard Stallman은 검색을 추적하기 때문에 Ubuntu “Spyware”라고 부릅니다
우분투에는 여전히 스파이웨어가 있습니까??
예, 우분투에는 여전히 스파이웨어가 있습니다. 운영 체제는 사용자가 데스크탑을 검색 할 때 Ubuntu의 제조업체 인 Canonical에게 데이터를 보냅니다. 그런 다음이 데이터는 Amazon에서 다양한 물건을 구매하도록 사용자 광고를 표시하는 데 사용됩니다.
키 포인트:
- 우분투 12.10 대시에서 파일 및 응용 프로그램을 검색 할 때 Amazon 쇼핑 결과를 표시하는 기능이 포함되어 있습니다.
- 사용자가 이러한 검색 결과의 결과로 아마존에서 무언가를 구매하는 경우, 돈은 제휴 지불 형태로 표준으로 전송됩니다.
- Free Software Foundation의 사장 인 Richard Stallman은 우분투를 감시 코드를 설치하고 아마존의 잘못에 기여한 것으로 비판합니다.
- Canonical은 검색 결과를 끄는 옵션을 제공하지만 Stallman은 이것이 개인 정보 보호 문제를 해결하지 못한다고 주장합니다.
- Stallman은 시스템이 네트워크 검색을 명시 적으로 선택하고 개인 정보에 액세스 할 사람에 대한 정보를 제공함으로써 사용자가 개인 정보를 쉽게 보호 할 수 있어야한다고 생각합니다.
- 우분투 13에서 검색 메커니즘을 확장하려는 표준 계획.04 더 많은 인터넷 검색 결과를 제공합니다.
- .FM 및 아마존.
- 수집 된 데이터가 익명화되어 있고 사용자 식별 할 수 없다는 표준 주장.
- Canonical의 목표는 Ubuntu 사용자에게 사용자 개인 정보를 위반하지 않고 정보를 찾을 수있는 빠르고 효율적인 방법을 제공하는 것입니다.
- 우분투의 프라이버시 및 감시에 대한 Richard Stallman의 우려는 Canonical의 계획에 영향을 미치지 않았습니다.
질문:
- Richard Stallman의 우분투에 대한 비판은 무엇입니까??
- Stallman이 Ubuntu의 검색을 고려하는 이유는 무엇입니까??
- Ubuntu 13의 검색 메커니즘과 관련하여 정식 계획을 세우는 것은 무엇입니까?.04?
- 표준은 사용자 개인 정보 보호 문제를 어떻게 해결합니까??
- Richard Stallman이 시스템이 신중함을 쉽게 만들어야한다고 믿는 이유는 무엇입니까??
- Stallman의 비판으로 인해 표준이 계획을 변경했습니다?
- Ubuntu에서 Canonical의 확장 된 검색의 주요 목표는 무엇입니까??
- Ubuntu의 검색 기능이 사용자 개인 정보를 위반합니까??
- Stallman은 Canonical의 검색 기능이?
- 검색 기능에서 사용자 개인 정보 보호를 위해 Stallman이 제안하는 솔루션?
Richard Stallman은 감시 코드를 설치하고 사용자 검색 데이터를 Canonical에 보내는 것에 대해 Ubuntu를 비판 한 다음 Amazon에서 품목을 구매하기위한 광고를 표시하는 데 사용합니다.
Stallman은 Ubuntu의 검색 기능이 사용자의 명시 적 동의없이 개인 정보를 수집하기 때문에 문제를 문제라고 생각합니다.
.04 개인 구름 및 YouTube와 같은 플랫폼과 같은 로컬 및 온라인 소스를 포함하여 더 많은 인터넷 검색 결과를 제공합니다.FM 및 아마존.
수집 된 데이터가 익명화되어 있고 사용자 식별 할 수 없다는 표준 주장. 또한 사용자가 검색 결과를 끄는 옵션을 제공합니다. 그러나 Stallman은 이것이 사용자 개인 정보를 보호하기에 충분하지 않다고 주장합니다.
Stallman은 시스템이 신중함이 사용자의 개인 정보를 쉽게 보호해야한다고 생각합니다. 그는 이전 버전의 Ubuntu와 마찬가지로 네트워크 검색 및 로컬 검색을위한 별도의 버튼을 제안하고 사용자에게 개인 정보에 액세스 할 사람에 대해 명확하고 구체적으로 알리는 것을 제안합니다.
아니요, Canonical은 Stallman의 비판에도 불구하고 계획을 변경하지 않았습니다. 그들은 여전히 우분투 13에서 검색 메커니즘을 확장하려고합니다.04 계획대로.
우분투에서 확장 된 검색의 주요 목표는 사용자의 시스템에 있는지 여부에 관계없이 다양한 소스에서 정보를 찾을 수있는 가장 빠르고 편리한 방법을 사용자에게 제공하는 것입니다.
Canonical에 따르면 수집 된 데이터는 익명화되어 있으며 사용자 식별 할 수 없습니다. 사용자 개인 정보를 위반하지 않고 검색 결과를 제공하는 것을 목표로합니다. 그러나 Stallman은 명시적인 사용자 동의없이 개인 정보 수집은 개인 정보를 위반하는 것이라고 주장합니다.
Stallman은 Canonical의 검색 기능이 개인 정보 보호 위험에 관한 부주의로 이어질 수 있다고 생각합니다. 그는 세부 사항에 따라 위험이 다른 옵트 인 기능이 사용자에게 개인 정보 보호에 대해 덜 신중하게 초대 할 수 있다고 주장합니다.
Stallman은 시스템에 네트워크 검색 및 로컬 검색을위한 별도의 버튼이 있어야하므로 사용자는 매번 명시 적으로 네트워크 검색을 선택할 수 있습니다. 또한 검색 기능은 사용자가 자신의 개인 정보에 액세스 할 사람에 대해 명확하고 구체적으로 알려야합니다.
Richard Stallman은 우분투를 부릅니다 “스파이웨어” 검색을 추적하기 때문입니다
이 우분투 시스템 진단보고에 참여 하시겠습니까?? 수집 된 데이터에 대한 우려가 있습니까?? 아래 의견에 알려주십시오.
우분투에는 여전히 스파이웨어가 있습니까??
Reddit과 그 파트너는 쿠키와 유사한 기술을 사용하여 더 나은 경험을 제공합니다.
모든 쿠키를 수락함으로써 귀하는 서비스 및 사이트를 제공하고 유지 관리하기 위해 쿠키 사용에 동의하며, Reddit의 품질을 향상시키고, Reddit 컨텐츠 및 광고를 개인화하며, 광고의 효과를 측정합니다.
비 필수 쿠키를 거부함으로써 Reddit은 여전히 특정 쿠키를 사용하여 플랫폼의 적절한 기능을 보장 할 수 있습니다.
자세한 내용은 쿠키 통지 및 개인 정보 보호 정책을 참조하십시오 .
Richard Stallman은 우분투를 부릅니다 “스파이웨어” 검색을 추적하기 때문입니다
우분투 13에서 논란의 여지가있는 검색 메커니즘을 확장하려는 표준 계획.04.
Jon Brodkin -2012 년 12 월 7 일 오후 7:40 UTC
독자 의견
Free Software Foundation 회장 Richard Stallman은 오늘 Ubuntu Linux “Spyware”라고 불렀습니다. 운영 체제는 사용자가 데스크탑을 검색 할 때 Ubuntu Maker Canonical에게 데이터를 보냅니다.
그러나 그의 불만은 이미 귀머거리에 빠지고 있습니다. 캐논 릭은 오늘 Ubuntu의 다음 버전에서 확장 된 인터넷 검색 결과를 제공하기 위해 Stallman Objects 기능의 사용을 증가시킬 계획이라고 말했습니다.
우분투에서 12.10, 파일 및 응용 프로그램에 대한 Dash (Unity Desktop Interface에서 물건을 찾기위한 허브) 검색 사용자의 데스크탑뿐만 아니라 운영 체제 출시 전 9 월에보고 된 것처럼 Amazon 쇼핑 결과도 반환합니다. 사용자가 결과적으로 아마존에서 무언가를 구매하는 경우, 돈은 제휴사 지불 형태로 표준으로 보내집니다.
사용자 불만으로 인해 정식 창립자 인 Mark Shuttleworth는 자신의 블로그의 움직임을 방어해야했지만 Amazon 쇼핑 결과는 Ubuntu 12에서 구현되었습니다.10 예정대로. 프리 소프트웨어 운동을 시작한 대변인 인 Stallman은 오늘 자신의 문제에 대한 자신의 테이크를 출판했으며, 그는 당신이 기대할만큼 중요했습니다.
Stallman은 “널리 사용되고 영향력있는 GNU/Linux 배포 인 Ubuntu가 감시 코드를 설치했습니다.”Stallman은 “Ubuntu Spyware : What to do?””사용자가 Ubuntu 데스크탑을 사용하여 자신의 로컬 파일을 문자열에 검색 할 때 Ubuntu는 해당 문자열을 Canonical의 서버 중 하나로 보냅니다. … Ubuntu는 검색에 대한 정보를 사용하여 Amazon에서 다양한 물건을 구매하기 위해 사용자 광고를 표시합니다. 아마존은 많은 잘못을 저지른다 (http : // Stallman 참조.조직/아마존.html); 아마존을 홍보함으로써 표준은 그들에게 기여합니다. 그러나 광고는 문제의 핵심이 아닙니다. 주요 문제는 스파이입니다. Canonical은 Amazon에게 누가 무엇을 찾았는지 말하지 않는다고 말합니다. 그러나 아마존이 아마존이 그것을 수집하는 것만 큼 개인 정보를 수집하는 것만 큼 나쁘다.”
Canonical은 Ubuntu 설정의 스크린 샷이 표시되므로 검색 결과를 끄는 쉬운 방법을 제공합니다
그러나 Stallman은 충분하지 않다고 말합니다
Ubuntu를 사용하면 사용자가 감시를 전환 할 수 있습니다. Canonical은 많은 Ubuntu 사용자 가이 설정을 기본 상태로 떠날 것이라고 생각합니다. 그리고 많은 사람들이 그렇게 할 수 있습니다. 따라서 해당 스위치의 존재로 인해 감시 기능이 적용되지 않습니다.
기본적으로 비활성화 되더라도 기능은 여전히 위험 할 것입니다. 위험한 관행을 위해 “Opt In, One One”을 선택하십시오. 사용자의 개인 정보를 보호하기 위해 시스템은 신중함을 쉽게 만들어야합니다. 로컬 검색 프로그램에 네트워크 검색 기능이 있으면 매번 명시 적으로 네트워크 검색을 선택할 수 있어야합니다. . 네트워크 검색 기능은 또한 사용자에게 기능을 사용하는 경우, 언제 개인 정보를 얻을 것인지에 대해 사용자에게 명확하고 구체적으로 알려야합니다.
표준은 두 배로 떨어집니다
우리는 Canonical에게 응답을 요청했고 회사는 오늘 발표 한 블로그 게시물을 우리에게 지적했습니다. 이 게시물은 Stallman에 대한 직접적인 답변이 아닙니다. Stanonical 계획에 대해 이야기합니다. Ubuntu 13의 대시에서 인터넷 검색 결과를 확장해야합니다.04, OS의 다음 버전.
즉, ‘비틀즈’에 대한 검색은 음악 및 비디오 스코프를 유발할 가능성이 있으며, 온라인 소스가 개인 클라우드와 YouTube와 같은 기타 무료 및 상업용 소스를 쿼리하면서 로컬 및 온라인 소스가 포함 된 결과를 보여줍니다.FM, 아마존 등.,”Canonical의 Cristian Parrino가 썼습니다. “이를 달성하기 위해 Dash는 새로운 스마트 스코프 서비스를 호출하여 순위가 랭킹 된 온라인 검색 결과를 반환 할 것입니다. 그러면 대시는 로컬 결과와 균형을 이루어 가장 관련된 정보를 사용자에게 반환합니다.”
“목표는 Ubuntu 사용자에게 가정 환경에서 바로 물건을 찾는 가장 빠르고 매끄러운 방법을 제공하는 것입니다. 그러한 ‘사물’이 당신의 기계에 있는지, 온라인, 무료 또는 상업용인지에 독점적입니다.”
Canonical은 사용자 개인 정보를 위반하지 않는 방식으로이를 수행 할 수 있다고 말합니다. “우리가 수집 한 데이터는 사용자 식별이 가능하지 않습니다 (사용자 로그를 자동으로 익명화하며 최종 사용자에게 서비스를 제공하는 팀에는 정보를 사용할 수 없습니다), 사용자는 사용자가 수집 할 데이터와 어떤 데이터가 어떤 데이터를 통지를 통해 쿼리 할 것인지 알 수 있으며 Ubuntu 사용자에게 훌륭한 검색 경험을 제공 할 수있는 데이터 만 수집 할 수 있습니다. “우리는 또한 이러한 이유로 Google, Facebook 또는 Twitter와 같은 서비스를 피하기로 선택한 완전한 데이터 보호를 선호하는 소수의 사용자가 항상 있음을 알고 있습니다. 이러한 사용자의 경우 설정에서 간단한 토글로 온라인 검색 도구를 쉽게 전환 할 수있었습니다.”
Canonical은 더 많은 자금이 필요합니다. 그래서 사용자가 OS를 다운로드 할 때 Ubuntu 개발에 돈을 기부하도록 요청하는 이유입니다. Canonical은 정기적으로 데스크톱 검색에 Amazon Search 결과를 포함시키는 것에 대한 비판을 이끌어 낼 것이라는 것을 반드시 알고 있었지만 충분한 사용자 가이 기능을 좋아하고 비판의 가치가있는 충분한 돈을 가져올 것이라고 결정했을 것입니다.
Stallman은 Ubuntu의 팬이되지 않을 것입니다. 그러나 아마존 검색 결과는 상황을 악화시킵니다. “모든 변명 정식 제안은 부적절하다”고 그는 썼다. “무료 소프트웨어를 개발하기 위해 아마존에서 얻은 모든 돈을 사용하더라도, 사용자의 남용을 피할 수있는 효과적인 방법을 제공하기 위해 무료 소프트웨어를 잃을 수있는 것을 거의 극복 할 수 없습니다.”
스톨 맨.”우분투는 여전히 가장 인기있는 리눅스 배포판입니다. 우리는 Ubuntu의 대부분의 “일반”사용자가 온라인 검색 결과에 대한 ON/OFF 토글에 만족할 것이라고 생각하지만 대체 배포를 위해 도망친 상당수가있을 수 있습니다.
Ubuntu는 사용자에게 스파이를 제공합니다?
Ubuntu는 사용자에게 스파이를 제공합니다? 대부분의 무료 소프트웨어 개발자가 사용자를 감시하는 것으로 밝혀지면 자신의 작업을 포기할 것이므로 중요한 질문입니다. 거기’이 문제에 대한 쉬운 수정 : Ubuntu의 수정 된 버전을 만들고 감시 코드를 끄십시오. 사실, 이것은 Canonical이 기대하는 일입니다. 많은 GNU/Linux 배포판은 우분투의 수정 된 버전을 기반으로합니다. 그러나 질문은 여전히 그러한 배포판을 사용할 것인가??
일부 사용자는 소프트웨어가 컴퓨터에 대한 정보를 수집하려는 방식에 불만이 있다고 말하면서 이에 대해 불평했습니다. 우분투’S Watchdog Code는 Apport에서 오류 보고서를 수집 한 다음 표준 서버로 보냅니다. 거기있는 동안’이 보고서가 악의적이라고 믿을 이유가 없으며,이 프로세스는 Linux 커뮤니티에서 격동을 일으켰으며 많은 사람들이 다른 데스크탑 운영 체제를 대신 사용하기로 결정했습니다. 따라서 Ubuntu는 사용자를 스파이 할 수 있습니다?
관련 질문 / 내용
- Ubuntu는 사용자를 추적합니까??
- 우분투는 프라이버시에 좋습니다?
- 우분투가 스파이웨어로 간주되는 이유?
- Linux에 Spyware가 있습니까??
- 우분투에서 감시를 중단하려면 어떻게해야합니까??
- Ubuntu Software Safe의 앱입니다?
- Ubuntu가 Windows보다 더 안전한 이유는 무엇입니까??
Ubuntu는 사용자를 추적합니까??
Ubuntu가 사용자를 추적하는지 여부에 대한 질문은 인터넷에서 잠시 동안 울부 짖는 것입니다. 이 질문은 표준이 실제로이 정보를 수집하는지 여부를 포함하여 많은 답변이 있습니다. 그 질문에 대한 답은 당신이 의미하는 바에 달려 있습니다 “추적.” 표준은 사용자가 사용자를 추적하지는 않지만 여전히 일부 정보를 수집합니다. 이러한 정보 중 하나는 시스템 정보입니다. 운영 체제는보고 목적 으로이 정보를 표준으로 보낼 것입니다. 그러나 우분투는 정확히 무엇을 하는가?
우분투는 프라이버시에 좋습니다?
만약 너라면’프라이버시에 대해 걱정하면 Ubuntu가 귀하에게 적합한 지 궁금 할 것입니다. 대부분의 운영 체제와 달리 Ubuntu는 의도적으로 데이터를 수집하지 않으며 개인 정보를 보호하기위한 많은 기능이 있습니다. 기본 설정조차도 데이터 수집을 비활성화 할 수 있습니다. 제 3 자의 자동 데이터 수집을 활성화하거나 비활성화 할 수도 있습니다. 유사한 개인 정보 친화적 인 기능을 갖춘 다른 Linux 배포판을 찾을 수 있지만 Ubuntu의 공식적인 맛은 아닙니다.
또한 읽으십시오 : 명령 프롬프트 우분투?
Debian은 개인 정보를 우선 순위로하는 또 다른 GNU/Linux 배포입니다. 우분투와 마찬가지로 데비안은 TOR 네트워크를 보안에 사용합니다. 만약 너라면’프라이버시에 대해 걱정하면, 데비안 기반 개인 정보 보호 분포 인 Linux Kodachi를 사용해 볼 수도 있습니다. XFCE 데스크탑 환경에서 실행됩니다. 그것’S는 64 비트 버전으로 만 사용할 수 있습니다. Ubuntu 외에도 Blackarch Linux를 사용해 볼 수 있습니다. 이 분포는 보안 분석가와 펜 테스터를위한 유일한 분포이며, 수천 개가 넘는 응용 프로그램이 있습니다.
우분투가 스파이웨어로 간주되는 이유?
프리 소프트웨어 옹호자들은 프리 소프트웨어 재단 (Free Software Foundation)의 리차드 스톨 맨 (Richard Stallman) 회장이 바탕 화면을 검색 할 때마다 데이터를 정식으로 보낸 후 우분투에 스파이웨어로 라벨을 붙였다. 그런 다음 소프트웨어는이 정보를 사용하여 Amazon과 같은 장소에서 광고를 표시합니다. 그러나, 그것은’우분투 사용자는 Windows 사용자만큼 안전하다는 점에 주목할 가치가 있습니다. 사실, 당신의 행동과 습관은 당신이 사용하는 운영 체제와 거의 관련이 없습니다.
개인 정보를 보호하고 컴퓨터를보다 안전하게 만드는 여러 가지 방법을 찾을 수 있지만 가장 중요한 단계는 운영 체제가 업데이트되는지 확인하는 것입니다. Ubuntu는 Watchdog 코드가있어 표준 서버로 검색 문자열을 보냅니다. 이 정보는 검색 기록을 기반으로 광고에 서비스를 제공하는 데 사용됩니다. Free Software Foundation이 정보가 익명이라고 말하지만 일부 개인은 여전히 개인 정보 보호에 대해 우려 할 수 있습니다.
Linux에 Spyware가 있습니까??
컴퓨터가 Spyware에 감염되어 있는지 확인하는 가장 좋은 방법은 운영 체제를 무료 OS와 비교하는 것입니다. 일치하면 스파이웨어가 있습니다. 그러나 이것은 이야기의 끝이 아닙니다. 일부 유형의 스파이웨어는 감지하기 어렵습니다. 스파이웨어 제거에 대한 일반적인 접근 방식은 평판이 좋은 소스에서 시스템을 설치하고 비밀번호를 변경하여 데이터를 안전하게 유지하는 것입니다. 이것은 좋은 시작이지만 충분하지 않다는 것을 알 수 있습니다.
Linux의 핵심 아키텍처는 해커가 운영 체제에 침투하기 어렵게 만듭니다. 대부분의 Linux 맬웨어는 cryptocurrency 마이닝 및 DDos 봇넷 생성에 중점을 둡니다. 그러나 최근 Intezer Labs의 연구원들은 Linux 시스템을 목표로하는 새로운 맬웨어 변형을 발견했습니다. 더빙 “Evilgnome,” 이 맬웨어는 파일과 스크린 샷을 훔치고 오디오 녹음을 듣고 더 악성 모듈을 다운로드 할 수 있습니다.
또한 읽기 : TCL Linux TV에 앱을 설치하는 방법?
우분투에서 감시를 중단하려면 어떻게해야합니까??
우분투가 당신을 감시하는 것을 막고 싶다면 몇 가지 방법이 있습니다. 수정 된 버전을 만들거나 GNU/Linux 배포판을 설치할 수 있습니다. 이것은 스파이를 제거하지만 대부분의 무료 소프트웨어 개발자는 아마도 아이디어를 포기할 것입니다. 그러나 표준 이이 감시를 허용한다는 사실은 그 일을하지 않습니다’t 좋은 생각을하십시오. 허락하다’그 이유를 봅니다.
컴퓨터에서 Ubuntu를 제거하는 가장 두드러진 이유 중 하나는 감시 코드입니다. Ubuntu는 이러한 코드를 사용하여 업스트림 개발자 인 Canonical의 서버에 검색을 보냅니다. 만약 너라면’새로운 컴퓨터를 운영하는 데 관심이 있거나 지원 서비스 비용을 지불하려는 Ubuntu는 아마도 더 나은 선택 일 것입니다. 그러나 당신이 있다면’다시 작동하고 XP처럼 보이는 Windows 대안을 찾고 Mint를 사용해 볼 수 있습니다.
또한 특수 소프트웨어를 설치하여 데이터 수집을 거부 할 수 있습니다. 일단 당신’VE는 OS를 다운로드했습니다’운영 체제 정보를 서버로 보내려고할지 여부를 선택할 수있는 화면이 제시됩니다. 그것’당신이하지 않으면 서버를 비활성화하는 것이 가장 좋습니다’OS가 IP 주소를 수집하거나 서버에 저장하기를 원합니다. 이 웹 사이트 중 하나에 계정이 있다면’이 설정을 변경하고 Ubuntu가 당신을 감시하는 것을 막을 수 있습니다.
Ubuntu Software Safe의 앱입니다?
Linux 시스템에 대한 가장 일반적인 질문 중 하나는 “Ubuntu Software Safe의 앱입니다?” 이 질문에 대한 답은 울부 짖습니다 “예!” 대부분의 고급 Linux 사용자는이 질문에 익숙하며 대다수의 질문은 공식 저장소에서 다운로드 한 앱의 보안을 확신하지 못합니다. 다행히도 Ubuntu 소프트웨어 센터를 포함하여 Windows 기반 응용 프로그램 저장소 사용에 대한 몇 가지 대안이 있습니다. 이 대안은 그래픽 인터페이스와 명령 줄 인터페이스를 결합합니다. 그러나 Ubuntu는 모든 사람을위한 것이 아니며 사용자는 시스템 탐색에 도움이 필요할 수 있습니다.
또한 읽으십시오 : 코드 Linux를 제거하는 방법?
먼저, 사용자는 설치중인 소프트웨어의 소스 코드를 확인해야합니다. 대부분의 우분투 소프트웨어는 표준에 의해 조사되지만 일부는. 이 프로그램에는 바이러스가 포함되어있을 수 있으며 신뢰할 수있는 출처에서 소프트웨어 만 설치해야합니다. 설치하는 소프트웨어는 Ubuntu 저장소에 업로드하기 전에 기능 및 보안에 대해 테스트됩니다. 또한 설치하기 전에 주변 장치 소프트웨어의 평판을 확인하십시오. 안전을 보장하려면 별도의 시스템에서 먼저 테스트하십시오.
Ubuntu가 Windows보다 더 안전한 이유는 무엇입니까??
Windows는 시장에서 가장 인기있는 데스크탑 운영 체제이지만 Linux는 많은 장점이 있습니다. 소규모 사용자 기반으로 악성 소프트웨어를 감염시키기가 더 어려워집니다. 반대로 공격자는 가능한 많은 컴퓨터를 감염시키는 것을 선호하므로 사용자가 적을수록 시스템이 안전합니다. Linux에는 안전 도구가 내장되어 있으며 정기 보안 업데이트를 사용할 수 있습니다. 이러한 장점에도 불구하고 Windows는 가장 안전한 운영 체제와는 거리가 멀다.
우선, 리눅스 코드는 오픈 소스이므로 수천 명의 사람들이 그것을 모니터링합니다. 이로 인해 악의적 인 코드 인서터는 수천 명의 관리자를 지나서 시스템에 들어가야합니다. 그와 비교하여 Windows 코드는 독점 코드 계층으로 보호됩니다. 해커는 착취를 해결하는 데 시간이 더 걸리며 피해를 입을 시간이 더 많습니다. 이러한 이유로 우분투는 창보다 안전합니다.
또한 Windows는 개인 정보를 진지하게 받아들이지 않습니다. 복잡한 행동의 대부분은 기본적으로 비활성화되지 않습니다. 그러나 나중에 변경할 수있는 몇 가지 설정이 있습니다. 우분투’S 시스템 정보 설정은 Windows보다 덜 광범위합니다’에스. 당신이하지 않으면’t Microsoft와 공유하고 싶다면 Ubuntu에서 데이터 수집을 끄질 수 있습니다. 데이터 수집을 방지합니다. Windows의 원격 측정 서비스가 또 다른 예입니다. 이 서비스는 사용 패턴에 대한 자세한 정보를 Microsoft에 보냅니다.
다른 사람들은이 광고를보고합니다
이 광고를보고하십시오
우분투에는 여전히 스파이웨어가 있습니까??
업데이트 : 2015 년 6 월 13 일
몇 주 전,이 제목은 일부 펠라에 의해 사용 된 다음 Softpedia에 의해 연결되어 약간의 감정적이고 기술적 인 senstorm을 만들었습니다.
보안에 대해 알아야 할 모든 것을 말한 후, NSA에 대해 이야기 한 후, 최근의 소프트웨어 취약점이 디지털 형식으로 유망한 소프트웨어 취약점, 그리고 우리를 괴롭히는 다른 주제, 이제 당신을 위해 또 다른 양의 dedoimedo raced xanaxing을위한 시간입니다. 다시 말해, 진정 도와 드리겠습니다. 저를 따르십시오.
Mark의 사진은 Wikipedia에서 찍었습니다. CC-BY에 따라 라이센스가 부여됩니다..
원래 조각
몇 가지 빠른 문장에서 저자는 우분투가 일반적인 역학 직원이었던 제인 실버 (Jane Silber)가 표준을 이끌고 있기 때문에 우분투는 안전한 운영 체제가 아니라고 믿는다.
그런 다음 저자는 Open-Source 소프트웨어를 사용하는 것이 안전하다는 것을 의미하는지, Canonical에서 사용하는 GCC 컴파일러를 신뢰할 수 있는지 여부와 Ubuntu에 사용 된 컴파일 된 실행 파이브가 실제로 공개적으로 공개적으로 제공되는 것과 동일한 소스 코드에서 구축되었다고 가정 할 이유가 없다고 주장합니다. 그리고 그것이 내가 토론에 집중할 곳입니다.
이것이 사실이 아닌 이유
첫째, 바이너리가 공개적으로 이용 가능한 세트와 다른 소스에서 온다고 가정 할 이유가 없습니다. 과학자들은 이론을 내린 다음 테스트합니다. 모든 실질적인 목적을 위해, 우분투가 신뢰할 수 있는지 또는 신뢰할 수 없는지에 대한 감정적 인 부분은 전적으로 요점 옆에 있습니다. 다시 말해서, 잭이나 표준을 느끼는 사람이 나쁜 사람이라면 증거를 가져 오십시오.
실제로, 비유는 다음과 같은 말을 할 것입니다. Mark Shuttleworth가 도끼로 사람들을 살해하지 않았다고 가정 할 이유가 없습니다. 아니요. 그것은 그것이 작동하는 방식이 아닙니다. 그리고 그의 죄책감이 명시 적으로 입증되지 않은 한, 그는 결백하며 정식도 마찬가지입니다. 그렇기 때문에이 모든 것이 불필요한 드라마. 물건을 조금 더 잘 이해하도록 돕기 위해 편집자와 작동 방식을 살펴 보겠습니다.
- 1 단계 : 컴파일러를 잡습니다.
- 2 단계 : 소스 코드를 가져옵니다.
- 3 단계 : 빌드 환경을 설정합니다 (E.g. 데비안, 우분투의 오래된 버전).
- 4 단계 : 바이너리를 컴파일하고 패키지로 제공합니다.
숨겨진 백도어로 시스템을 손상 시키려면 두 가지 주요 옵션이 있습니다. 1) 쉽게, 추가 코드가 추가 된 소스를 사용할 수 있습니다.
두 번째가 왜 그렇게 어려운지, 당신은 물어볼 수 있습니다? 글쎄, 10 억 가지 이유가 있습니다. GCC는 매우 복잡한 코드이며, 정말로 섬세한 것이 실제로 얼마나 섬세한 지에 대한 커널과 일치합니다. 작은 변화는 특히 커널 모듈로 작업하는 경우 세계의 모든 차이를 만들 수 있습니다.
코드를 어떻게 검사 할 수 있습니까?
어쨌든 실용적으로합시다. 코드가 있다고 가정 해 봅시다.씨. 당신은 그것을 컴파일하고 싶습니다. GCC를 명시 적으로 사용할 수 있거나 makefile을 사용할 수 있습니다. 어느 쪽이든, 당신은 당신의 출력으로 편집 된 바이너리를 갖게됩니다. 편집 된 바이너리에 대한 몇 가지 독특한 점이 있습니다. 공평하게, 우리는 이것을 3 번과 4 번 해킹 기사에서 큰 깊이에 대해 논의했습니다. 재치 :
문자열
문자열은 이진 파일에서 모든 인쇄 가능한 문자를 꺼낼 수있는 매우 유용한 명령입니다. 컴파일러 버전, 컴파일 옵션, 저자 등과 같은 메타 데이터를 알아야하는 경우 매우 유용 할 수 있습니다. 실제로 이것은 컴파일 된 바이너리에 대한 고유 한 서명을 얻는 첫 번째 단계입니다.
이진 기호
NM과 같은 도구를 사용하면 바이너리 내부의 다른 섹션을 검사하고 이진 기호를 얻을 수 있습니다. 이 도구는 Linux에서 일반적인 실행 파일 형식으로 작동하도록 특별히 설계되었습니다.
예를 들어 -B 플래그는 BSS라고도하는 데이터 섹션에서 초기화되지 않은 글로벌 변수에 대한 기호를 얻을 수 있습니다. -C 공통 기호를 쿼리하거나 초기화되지 않은 데이터를 쿼리 할 수 있습니다. 아래 예에서는이 공유 라이브러리가 제거 되었기 때문에 사용할 수있는 것이 없습니다.
그러나 -D 플래그로 쿼리하면 초기화 된 데이터 섹션에서 기호가 나타납니다.
이것은 컴파일 된 코드가 포함 된 내용에 대한 더 많은 지식과 정보를 제공합니다. 출력은 일반 텍스트로 제공되므로 항상이를 사용하여 의심스러운 파일과 깨끗한 파일을 비교할 수 있습니다.
읽기
이 도구는 또한 모든 기호, 섹션, 초기화 및 초기화되지 않은 변수, 컴파일 플래그, 모든 것을 포함하여 컴파일 된 바이너리의 전체 구조를 볼 수 있으므로 매우 강력합니다. 다시 말해, 당신은 그것이 무엇을 해야하는지 모르더라도 바이너리를 실제로 볼 수 있습니다. 그리고 정말로, 당신은 원하는 모든 정보를 얻습니다.
objdump
마찬가지로 ObjDump는 객체 파일에서 정보를 덤프하는 데 사용될 수 있습니다. 우리는 커널 충돌 메모리 덤프를 분석했을 때이 작업을 수행했으며 커널 객체를 분해하고 코드를 걸을 수있었습니다. 다시 말하지만, 바이너리가 무엇을하고 있는지 완전히 이해하지 못하더라도 변조의 징후에 대해 항상 두 가지 다른 객체를 비교할 수 있습니다.
이제 비교 조각
좋아, 우분투가 오염되었다고 생각합시다. 즉, 시스템에서 실행되는 이진을 실제로 믿을 수 없으며 커널이 잘못된 정보를 제공 할 수 있습니다. 걱정 마. 용의자 파일을 Fedora 또는 OpenSuse 상자에 복사하고 필요한 모든 정보를 버립니다. 또한 이런 식으로 모든 컴파일 플래그를 얻을 수 있습니다.
이제 동일한 빌드 환경을 사용하여 출처를 잡고 정식으로하는 것과 같은 방식으로 컴파일하십시오. 아마도, 당신은 이것을 할 수 있으려면 구형 버전의 우분투가 필요할 것입니다. . 약간의 일이 필요하지만 Ubuntu와 함께 머물 자.
그러나 우리는 그것을 해결할 수 있습니다. 일반적으로 Canonical 운영 체제의 하나의 버전을 컴파일하려면 오래된 것 (N-1)에서 수행합니다. 예를 들어, Ubuntu Vivid는 Utopic에서 편집되었을 가능성이 높으며 같은 방식으로 Utopic은 Trusty에서 편집되었습니다. 우리는 우분투가 존재하지 않는 날로 돌아갈 수 있으며 순수한 데비안이었습니다. 실제로, 우리는 두 배포판이 크게 이진 호환이므로 일부 데비안 패키지가 변경되지 않고 포팅되었는지 확인할 수 있습니다. 사실, 이것은 우리에게 약간의 노력을 절약 할 수 있고 Canonical의 측면에서 장난 꾸러기 변조가 더 낮아질 수 있습니다.
돌아가서 컴파일을 시작하십시오. 결국, 당신은 우분투 또는 그 일부를 원시적으로 편집했을 것입니다. 물체를 비교하십시오. 간단한 MD5SUM조차도 충분합니다. 그들은 다른 것입니다? 당신은 간다. 문제가 해결되고 수수께끼가 대답했으며 미스터리가 탈마 화되었습니다. 언제나 그렇듯이, 그들 모두의 가장 황금 조언은 앞서 연결되었지만 나는 정말로 다음과 같습니다
이제 현실 세계
. . 수천 명의 엔지니어, 과학자 및 숙련 된 시스템 관리자가 매일 우분투를 운영합니다. 그럼에도 불구하고, 엄격한 IT 관행, 네트워크 보안 및 그 밖에 없음에도 불구하고, 그들 모두는 멍청하고 그들 중 하나가 우분투 백도어의 흔적을 찾을 수 없었지만 캐주얼 블로거는 그의 손에 모든 강력한 데이터를 가지고 있습니다. 가능하지만 가능성은 없습니다. 많은 법칙은 그것을 의무화합니다.
더욱? 그것에 대해 생각하십시오. 간단한 작은 네트워크 추적조차도 토론을 시작하기에 충분할 것입니다. 항상 스위치 및 라우터 레벨에서 트래픽을 모니터링 할 수 있으므로 손상된 시스템이 사용자로부터 활동을 가리더라도 주변의 다른 장치에서는 그렇게 할 수 없습니다.
더 많은 독서
좀 더 견고한 신화, 당신은 람보처럼 느껴질 것입니다
잘못된 이유로 Linux를 사용합니다
결론
나는 약간의 논쟁을 신경 쓰지 않는다. 좋은 정신 운동입니다. 특히 사람들이 Microsoft가하고있는 일, 내가 가장 좋아하는 Linux 음모 이론에 대해 야생으로 가면 더 좋아하는 주제. 그러나 우리 가이 작은 이야기가 우리의 Jason Bourne 종류가되기를 원하는만큼, 그들은 감정과 지식 부족에서 비롯된 공허하고 무의미한 이야기입니다.
Dedoimedo, NSA가하는 일을 보면 음모가 사실임을 의미합니다. 아니요. 해킹은 관련이 없으며, 호스트의 준수로 데이터 센터 내부에 심은 MITM 기기가 많이 있습니다. 편안하고 아늑한 느낌을 주어야합니다. 그리고 Canonical 및 Ubuntu에도 동일하게 적용됩니다. 당신은 그들의 사업에 동의하지 않을 수도 있고, 관련된 사람들을 좋아하지 않을 수도 있지만, 하루가 끝나면, 그것은 당신과 나와 같은 사람들이 편집 한 Linux 일뿐입니다. 오, 나는 표준이 미국 회사가 아니라고 언급하지 않았습니까?? 우리는 끝났습니다. Internetz를 즐기십시오.
이것은 Ubuntu가 PC에 대해 수집하는 데이터입니다
우리는 우분투에 대해 처음으로보고했습니다’S SETLY SELLIC 설치로 시스템 메트릭을 수집 할 계획은 18입니다.04 LTS 이후.
그리고 나’솔직히 말해서 : 내가 계획에 대해 처음 들었을 때 (코드 커밋을 통해, 당신에게’다시 호기심) 나는 조금 걱정했다.
이것 “우분투 개선에 도움이됩니다” 페이지 읽기 :
“우분투는 개선에 도움이되는 정보를보고 할 수 있습니다. 여기에는 컴퓨터 모델, 설치된 소프트웨어 및 선택한 대략적인 위치와 같은 것들이 포함됩니다.”
기본적으로 옵트 인 상자가 선택됩니다 (“예, 시스템 정보를 표준으로 보냅니다”)하지만 쉽게 옵트 아웃 할 수 있습니다 (“아니, 돈’시스템 정보를 보냅니다”) 비공개로 컴퓨팅을 계속하려면.
배치 “옵트 아웃” Ubuntu Welcome 앱에서 전환하는 것은 올바른 아이디어입니다.
첫째, i’m 우분투를 설치할 때 일반적으로 참을성이 없습니다. 나는 헛된 희망으로 내 앞에 놓는 화면을 속도로 뚫고 “이제 설치” . 토글이 옵트 아웃이 유비쿼터스에 있었다면 (처음에 계획된대로) i’D를 놓쳤다.
둘째, 우분투를 사용하는 모든 사람은 아닙니다 설치 우분투. 우분투로 사전로드 된 노트북을 구입할 수 있으며 사전 준비된 장치는 형제 자매에게 대출됩니다.
허용 사용자 시스템 데이터가 디지털 에테르로 전송되는지 여부를 결정하는 설치 프로그램이 아닙니다.
여기’내 시스템 데이터 보고서
’s 사용자 식별 데이터가 수집되거나 표준으로 전송되지 않는다는 점을 강조하는 데 중요합니다. 계정 사용자 이름이 없습니다 우분투 싱글 사인 온 세부 사항, IP 주소, 아무것도 없습니다.
. 시스템 정보 도구 Neofetch를 보여주는 스크린 샷에 기꺼이 선보이는 동일한 종류의 시스템 정보.
송금을 단단히 유지하는 것은 아무도 특히 시스템 보고서를 특히 사람에게 귀속시킬 수 없다는 것을 의미합니다.
도구 범위를 벗어난 개인 데이터를 사용하여’당신이 왜 귀중한 작은 이유 할 것입니다’티 .
결국, 우리의 모든 우분투 개발자들은 이론적으로 이에 따라 수정, 지원 및 개발 우선 순위를 정하는 하드웨어 및 시스템에 대해 더 많이 배우면.
Ubuntu는 사용자 기반에서 학습합니다.
이 우분투 시스템 진단보고에 참여 하시겠습니까?? 수집 된 데이터에 대한 우려가 있습니까?? 아래 의견에 알려주십시오.
홈 / 기능 / 이것은 Ubuntu가 PC에 대해 수집하는 데이터입니다