As pessoas sempre dizem que o Linux é mais seguro que o Windows. O principal motivo parece ser a filosofia geral de design do sistema e o fato de os usuários serem usuários e não raiz.
Uma das principais preocupações de segurança ao usar o Windows e o Internet Explorer parece ser o ActiveX. A cada poucos dias, eu leio sobre outro tipo de exploração usando o ActiveX, e quase sempre a solução é desativar o ActiveX. Li tantas vezes que me pergunto por que as pessoas se preocupam em ativar o ActiveX. (Um motivo pode ser que o nome contenha "ativo"; outro pode ser a função de atualização do Windows.)
Usando o Ubuntu e o Firefox, eu sempre me sinto tão seguro ao ler sobre as explorações do ActiveX. Sei que existem muitas outras vulnerabilidades de segurança que usam JavaScript e / ou Adobe Flash, mas, pelo que entendi, esse tipo de vulnerabilidade de segurança pode causar tanto dano quanto meus direitos de usuário permitirem. É claro que isso não ajuda muito quando o malware quer destruir todos os meus dados - mas a maioria dos malwares hoje em dia só quer usar meu PC como um drone de botnet e, portanto, não está interessado em destruir meus dados.
Então, a pergunta novamente: o Firefox rodando no Ubuntu tem algo semelhante ao ActiveX, em termos de vulnerabilidades de segurança?
Outra pergunta que pode ser idêntica: uma vulnerabilidade de segurança envolvendo Adobe Flash e / ou JavaScript pode ser "facilmente" explorada para causar tanto dano quanto uma exploração ActiveX?
Quando digo "fácil", quero dizer que o ataque não precisa explorar outro componente do sistema para elevar os direitos do usuário. Por exemplo, uma exploração envolvendo o Adobe Flash obterá acesso ao meu PC usando meus direitos de usuário e, em seguida, continuará explorando alguma vulnerabilidade conhecida X
para obter acesso root. Isso não é "fácil".