专有软件的不安全性


非自由(专有)软件通常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们对用户拥有权力;这是基本的不公正。开发者和制造商经常行使这种权力,损害他们应该服务的用户。

这通常以恶意功能的形式出现。


此页面列出了专有软件中已明确确定的不安全案例,这些案例具有严重后果或值得注意。尽管大多数这些安全漏洞并非故意,因此严格来说不是恶意功能,但我们报告它们是为了表明专有软件并不像主流媒体所说的那样安全。

这并不意味着自由软件可以免受错误或不安全的侵害。自由软件和专有软件在这方面的区别在于错误的处理方式:自由软件用户能够研究程序和/或修复他们发现的错误,通常在社区中,因为他们能够共享程序,而专有程序用户则被迫依赖程序的开发者进行修复。

如果开发者不关心修复问题 - 嵌入式软件和旧版本经常如此 - 用户就会陷入困境。但是,如果开发者确实发送了更正的版本,它可能包含新的恶意功能以及错误修复。

如果您知道应该在此页面中但未在此处列出的示例,请写信至 <[email protected]> 通知我们。请包含一个或两个可信参考的 URL,以作为具体证据。

UEFI 导致的安全漏洞

UEFI 使计算机 容易受到高级持续威胁 的攻击,这些威胁一旦安装就几乎不可能被检测到。这里有一些 技术细节

卡巴斯基偶然发现了这个例子,但无法全面检查计算机中是否存在此类 rootkit。

非自由软件不会使您的计算机安全 - 它会适得其反:它会阻止您尝试保护它。UEFI 是一个启动所需的非自由程序,无法替换;实际上是一个低级 rootkit。英特尔为使其对您的权力免受您的侵害而采取的一切措施,也保护了 UEFI 级别的 rootkit 免受您的侵害。

我们不应该允许英特尔、AMD、苹果和或许还有 ARM 通过暴政强加安全,而应该立法要求他们允许用户安装他们选择的启动软件,并提供开发此类软件所需的信息。将此视为初始化阶段的维修权。