Orang selalu mengatakan bahwa Linux lebih aman daripada Windows. Alasan utama tampaknya adalah filosofi desain sistem umum dan fakta bahwa pengguna adalah pengguna dan bukan root.
Salah satu masalah keamanan utama saat menggunakan Windows dan Internet Explorer adalah ActiveX. Setiap beberapa hari saya membaca tentang jenis eksploitasi lain menggunakan ActiveX, dan hampir selalu solusinya adalah menonaktifkan ActiveX. Saya membaca itu begitu sering saya bertanya-tanya mengapa orang repot-repot mengaktifkan ActiveX sama sekali. (Salah satu alasannya mungkin karena nama tersebut mengandung "aktif"; alasan lain mungkin adalah fungsi pembaruan windows.)
Menggunakan Ubuntu dan Firefox, saya selalu merasa sangat aman ketika membaca tentang eksploitasi ActiveX. Saya tahu bahwa ada banyak kerentanan keamanan lain yang menggunakan JavaScript dan / atau Adobe Flash, tetapi sejauh yang saya mengerti kerentanan keamanan semacam itu hanya dapat melakukan kerusakan sebanyak yang diizinkan oleh hak-hak pengguna saya. Tentu saja itu tidak banyak membantu ketika malware ingin menghancurkan semua data saya - tetapi kebanyakan malware saat ini hanya ingin menggunakan PC saya sebagai botnet drone sehingga tidak tertarik menghancurkan data saya.
Jadi pertanyaannya lagi: apakah Firefox yang berjalan di bawah Ubuntu memiliki sesuatu yang mirip dengan ActiveX, dalam hal kerentanan keamanan?
Pertanyaan lain yang mungkin identik: dapatkah kerentanan keamanan yang melibatkan Adobe Flash dan / atau JavaScript "mudah" dieksploitasi untuk melakukan kerusakan sebanyak yang dieksploitasi ActiveX?
Ketika saya mengatakan "mudah", maksud saya serangan itu tidak perlu mengeksploitasi komponen lain dari sistem untuk meningkatkan hak pengguna. Misalnya, eksploitasi yang melibatkan Adobe Flash akan mendapatkan akses ke PC saya menggunakan hak-hak pengguna saya, dan kemudian melanjutkan untuk mengeksploitasi beberapa kerentanan yang diketahui X
untuk mendapatkan akses root. Itu tidak "mudah".