專有軟體的不安全性


非自由(專有)軟體經常是惡意軟體(設計來不當對待使用者的)。非自由軟體受其開發者控制,這使他們對使用者處於權力地位;這是基本的不公正之處。開發者和製造商經常運用這種權力來損害他們本應服務的使用者。

這通常以惡意功能的形式出現。


此頁面列出了專有軟體中已明確證實的不安全案例,這些案例具有嚴重的後果或在其他方面值得注意。即使這些安全漏洞大多是無意的,因此嚴格來說並非惡意功能,我們仍報告它們以表明專有軟體並不像主流媒體所說的那樣安全。

這並不表示自由軟體不會受到錯誤或不安全的影響。自由軟體和專有軟體在這方面的區別在於錯誤的處理方式:自由軟體使用者能夠研究程式和/或修復他們發現的錯誤,通常在社群中進行,因為他們能夠共享程式,而專有程式使用者則被迫依賴程式開發者來進行修復。

如果開發者不願意修復問題——嵌入式軟體和舊版本通常是這種情況——使用者就只能束手無策。但是,如果開發者確實發送了更正後的版本,它可能包含新的惡意功能以及錯誤修復。

如果您知道應該在此頁面中但未在此處的範例,請寫信至 <webmasters@gnu.org> 通知我們。請提供一兩個可信參考來源的 URL 作為具體佐證。

UEFI 引起的漏洞

UEFI 使電腦容易受到進階持續性威脅的攻擊,這些威脅一旦安裝幾乎無法偵測到。以下是技術細節

卡巴斯基偶然發現了這個例子,但無法普遍檢查電腦中是否存在此類 rootkit。

非自由軟體不會使您的電腦安全——它會產生相反的效果:它阻止您嘗試保護它。UEFI 是一個啟動所需的非自由程式,無法替換;實際上,它是一個低階 rootkit。英特爾為了確保其對您的權力而採取的種種措施,也保護了 UEFI 層級的 rootkit 免受您的侵害。

我們不應允許英特爾、AMD、蘋果和可能還有 ARM 通過暴政來強加安全,而應立法要求他們允許使用者安裝他們選擇的啟動軟體,並提供開發此類軟體所需的信息。將此視為初始化階段的維修權。