издали наблюдая за уязвимостями, вижу, что в убунту периодически находят проблемы в безопасности, которым не подвержен rhel (например https://www.opennet.me/opennews/art.shtml?num=54616) гугление говорит, что например FORTIFY_SOURCE применяется в дебиане, а про убубнту найти эту информацию нереально. с другой стороны есть FIPS совместимая убунта (https://ubuntu.com/security/certifications) и никто не говорит, чем она отличается от обычной, кроме сертификации. понятно, что выбор ос не единственный способ обеспечения безопасности, но все же, хочется понимать в чем разница и есть ли смысл использовать RHEL (OL) вместо убунты. OL вроде как пересборка, очень удобен их новый кернел, + они клянутся что оно еще более hardened. задачи, для которых используется сервер: kvm, докер, машинное обучение базы данных. серверов (физических) сейчас 5.
|