Prečo je Linux bezpečnejší ako Windows

Pred pár dňami spoločnosť Google oznámila, že jej zamestnanci prestanú používať Windows, pričom tvrdila, že Windows má niekoľko dôležitých bezpečnostných dier. Ako sme už videli, aj keď je to pravda, môže to byť obchodná stratégiaToto rozhodnutie ma však prekvapilo: čím je Linux bezpečnejší? Každý užívateľ systému Linux si uvedomuje, že je oveľa bezpečnejší ... cíti sa bezpečnejší ako Windows. Ako však vysvetliť tento „pocit“? Tento príspevok je výsledkom niekoľkohodinovej reflexie a bádania na internete. Ak stále používate systém Windows a chcete vedieť, prečo je systém Linux bezpečnejší, alebo ak ste používateľom systému Linux, ktorý má rád svoje vlohy, a chcete vedieť, čo robí z systému Linux lepší systém z hľadiska bezpečnosti, odporúčam vám pozorne si prečítať tento príspevok. Je dlhá, ale stojí za to.

Úvod: čo je bezpečnosť?

Mnoho ľudí verí, že je správne tvrdiť, že produkt je bezpečný, takže napríklad Windows je bezpečnejší ako Linux, Firefox bezpečnejší ako IE atď. To je čiastočne pravda. Vlastne, bezpečnosť nie je produkt, niečo, čo je už ozbrojené a musí ísť. Ide skôr o proces, v ktorom užívateľ hrá ústrednú rolu. Inými slovami, bezpečnosť je stav, ktorý sa musí aktívne udržiavať prostredníctvom náležitej a zodpovednej interakcie medzi používateľom a nainštalovaným softvérom alebo operačným systémom.

Žiadny softvér alebo operačný systém nie je schopný poskytnúť akýkoľvek druh zabezpečenia, ak správca zadá hlúpe heslá ako „123“ alebo ak neprijme potrebné preventívne opatrenia. Je teda pravda, že niektoré programy a operačné systémy sú bezpečnejšie ako iné v tom, že majú menej „dier“ alebo slabých miest, aktualizujú sa rýchlejšie a útočníkom všeobecne sťažujú život.

V tomto zmysle môžeme napríklad povedať, že Linux je bezpečnejší ako Windows. Čo je to, čo sťažuje prelomenie Linuxu? Jedna odpoveď, ktorú som si prečítal a počúval, je však spojená s «bezpečnosť prostredníctvom nejasností„Alebo„ bezpečnosť do tmy. “ Mnoho takzvaných „bezpečnostných expertov“ v zásade argumentuje tým, že na otázku, prečo je Linux bezpečnejší, je to, že keďže väčšina trhu s OS je v rukách systému Microsoft Windows a zlí hackeri chcú spôsobiť čo najväčšie škody, potom ukážu na Windows. Väčšina hackerov chce ukradnúť čo najviac informácií alebo podniknúť nejaké kroky, ktoré ich odlíšia od ostatných a dodajú im „prestíž“ v ich kruhu. Pokiaľ je Windows najpoužívanejším operačným systémom, vynakladajú maximálne úsilie na vytvorenie hackov a vírusov, ktoré na tento operačný systém pôsobia, a ostatné vynechávajú.

Zdá sa byť veľmi dôležité to zdôrazniť Dnes už prakticky nikto nespochybňuje, že Linux je skutočne bezpečnejší ako Windows. To, kde sa takzvaní „odborníci“ mýlia, je logické, preto som si sadol k napísaniu tohto článku.

„Odborníci“, ako som už uviedol, sa pri vysvetlení, prečo je systém Linux bezpečnejší, spoliehajú iba na štatistické údaje: v porovnaní s veľkým počtom systémov Windows je v systéme Linux menej vírusov a škodlivého softvéru. Ergo, Linux je bezpečnejší ... zatiaľ. Samozrejme, založením všetkých svojich argumentov na týchto púhych údajoch, pretože čoraz viac používateľov prechádza na Linux, sa zlí hackeri budú čoraz viac zameriavať na vytváranie škodlivých nástrojov a nástrojov na zneužitie všetkých zraniteľností systému Linux. Je to jednoducho systém stimulov, vďaka ktorým bude pre hackerov atraktívnejší vývoj vírusov a škodlivého softvéru pre systém Linux, ktorý sa stáva čoraz populárnejším. Predpokladaná bezpečnosť Linuxu, ak súhlasíme s analýzou „odborníkov“, by bola veľká lož. Linux by nebol bezpečný, ak by ho nepoužíval len málo ľudí. Nič iné ... namiesto toho verím tomu vyššia bezpečnosť, ktorú Linux poskytuje, je založená na niektorých základných aspektoch jeho dizajnu a štruktúry.

Na zistenie, že „odborníci“ nič nevedia, stačí iná štatistika. Webový server Apache (webový server je program, ktorý je hostený na vzdialenom počítači, ktorý je hostiteľom a odosiela stránky do vášho webového prehliadača, keď vy, návštevník, požiadate o prístup na tieto stránky), čo je slobodný softvér a zvyčajne beží v systéme Linux. , má najväčší trhový podiel (oveľa väčší ako server IIS od spoločnosti Microsoft), napriek tomu trpí oveľa menším počtom útokov a slabšou zraniteľnosťou ako náprotivok spoločnosti Microsoft. Inými slovami, Vo svete serverov, ktoré majú obrátenú históriu (Linux + Apache majú najväčší podiel na trhu), sa Linux ukázal byť bezpečnejším ako Windows, najväčšie svetové softvérové ​​spoločnosti, ambicióznejšie vedecké projektyAj tie najdôležitejšie vlády si pre ukladanie a ochranu informácií na svojich serveroch vyberajú systém Linux a čoraz viac sú tí, ktorí si ho začínajú vyberať ako systém pre stolné počítače. Čo si vyberieš?

Top 10 funkcií, vďaka ktorým je Linux veľmi bezpečný

Na rozdiel od krehkého kartónového šrotu, do ktorého sa dá, dúfajme, dostať CD s Linuxom (myslím napríklad na Ubuntu), sa CD pre Windows zvyčajne dodáva v malej plastovej krabičke, ktorá je hermeticky uzavretá a ktorá má veľmi dobre štítok, ktorý vás horlivo žiada, aby ste dodržali podmienky licencie, ktorá je priložená k CD a ktorú pravdepodobne nájdete v úhľadnej kartónovej škatuli, v ktorej bolo všetko zabalené. Táto bezpečnostná pečať je navrhnutá tak, aby zabránila červom porušiť plastové puzdro vášho CD a infikovať vašu kópiu systému Windows pred jeho skutočnou inštaláciou, čo je dôležité preventívne opatrenie a neoceniteľné zabezpečenie.

Je zrejmé, že Windows majú oproti Linuxu výhodu, pokiaľ ide o fyzické zabezpečenie jeho kópií (haha), ale čo sa stane, keď ich nainštalujeme? Vďaka ktorým 10 funkciám je systém Linux bezpečnejší ako Windows?

1. Je to pokročilý systém pre viacerých používateľov

V rozsahu, v akom je Linux založený na systéme Unix, ktorý je pôvodne určený na použitie v sieťach, sú vysvetlené niektoré jeho dôležité výhody v súvislosti s bezpečnosťou nad Windows. Používateľ s najväčším oprávnením v systéme Linux je správca; v OS moze robit cokolvek. Všetci ostatní používatelia nedostávajú toľko povolení ako root alebo správca. Z tohto dôvodu budú v prípade infikovania vírusom pri prihlásení bežného používateľa infikované iba tie časti operačného systému, ku ktorým má prístup. Maximálnym poškodením, ktoré by tento vírus mohol spôsobiť, je teda zmena alebo odcudzenie používateľských súborov a nastavení bez toho, aby to malo závažný vplyv na fungovanie operačného systému ako celku. Správca by tiež dokázal ľahko eliminovať vírus.

Po dokončení inštalácie akejkoľvek distribúcie systému Linux sa zobrazí výzva na vytvorenie root a bežného používateľa. Tento úplný nedostatok bezpečnosti, ktorý zahŕňa vytvorenie viac ako jedného používateľa na počítač, je príčinou jeho nízkej popularity. Ha! Nie, vážne, to je jeden z dôvodov, prečo je Linux bezpečnejší.

Na porovnanie, napríklad v systéme Windows XP, majú používateľské aplikácie ako Internet Explorer prístup k celému operačnému systému. To znamená, predpokladajme, že sa IE zblázni a chce zo systému vymazať dôležité súbory ... no, zvládlo by to bez problémov a bez toho, aby o tom užívateľ niečo vedel. V systéme Linux by však používateľ musel explicitne nakonfigurovať aplikáciu tak, aby fungovala ako root, aby sa zabezpečila rovnaká úroveň zraniteľnosti. To isté sa deje so samotnými používateľmi. Predpokladajme, že osoba sedí u môjho počítača WinXP. Prejdite na C: Windows a vymažte všetko. To sa nestáva oranžové. Zvládnete to bez problémov. Iste, problémy sa dostavia pri ďalšom pokuse o spustenie systému. Vo Windows má užívateľ a akýkoľvek program, ktorý si nainštaluje, prístup k tomu, aby v OS urobil prakticky čokoľvek. V systéme Linux sa to nestane. Linux používa inteligentnú správu privilégií, kedy vždy, keď chce užívateľ urobiť niečo, čo presahuje jeho privilégiá, bude požiadané o heslo root.

Áno, je to nepríjemné ... ale práve to ho robí bezpečným. Požehnané heslo musíte napísať zakaždým, keď chcete urobiť niečo, čo by mohlo potenciálne ovplyvniť bezpečnosť systému. Je to bezpečnejšie, pretože „bežní“ používatelia nemajú prístup k inštalácii programov, uskutočňovaniu systémových hovorov, úpravám systémových súborov, zmene dôležitých systémových nastavení atď.

Od začiatku bol Linux navrhnutý ako systém pre viacerých používateľov. Aj teraz najdôležitejšie slabiny systému Windows súvisia s jeho pôvodom ako samostatného systému s 1 používateľom. Nevýhodou systému Windows je, že neexistujú žiadne vrstvy zabezpečenia. Inými slovami, aplikácia na vysokej úrovni, ako je internetový prehliadač alebo textový procesor, je prepojená a má prístup k nižším vrstvám operačného systému, s ktorými môže najmenšia zraniteľnosť odhaliť celý operačný systém.

Od systému Windows Vista bolo v systéme Windows zavedené riadenie používateľských kont (UAC), čo znamená, že zakaždým, keď chcete spustiť program alebo vykonať potenciálne nebezpečnú úlohu, je potrebné heslo správcu. Avšak bez započítania skutočnosti, že minimálne tu v Argentíne takmer každý naďalej používa WinXP pre svoje pohodlie a jednoduchosť, väčšina používateľov systému Win7 alebo Win Vista sa vždy prihlási ako správca alebo svojim používateľom udeľuje práva správcu. Ak tak urobí, zakaždým, keď bude chcieť vykonať ktorúkoľvek z týchto „nebezpečných“ úloh, systém jednoducho zobrazí dialógové okno, ktoré musí používateľ prijať alebo odmietnuť. Každý, kto sedí za vaším stolom a / alebo prevezme kontrolu nad vašim prístrojom, má automaticky oprávnenia správcu, aby mohol robiť všetko, čo sa mu povie. Pre úplné porovnanie medzi UAC a su, sudo, gksudo atď. Odporúčam prečítať tento článok na Wikipédii.

2. Najlepšie predvolené nastavenia

Pokiaľ ide o túto časť, predvolené nastavenia vo všetkých distribúciách systému Linux sú oveľa bezpečnejšie ako predvolené nastavenia pre systém Windows. Tento bod úzko súvisí s predchádzajúcim: vo všetkých distribúciách systému Linux má používateľ obmedzené privilégiá, zatiaľ čo v systéme Windows má používateľ oprávnenia správcu takmer vždy. Zmena týchto nastavení je v systéme Linux veľmi jednoduchá a v prípade systému Windows trochu zložitá.

Samozrejme, ktorékoľvek z nich je možné nakonfigurovať tak, aby sa z neho stal nezabezpečený systém (napríklad pri spustení všetkého ako root v systéme Linux) a Windows Vista alebo Windows 7 (ktorý mimochodom kopíroval niektoré z týchto funkcií). (Linux a Unix) by sa dali lepšie nakonfigurovať, aby boli bezpečnejšie a fungovali pod obmedzenejším účtom ako administrátor. V skutočnosti sa to však nestane. Väčšina používateľov systému Windows má oprávnenie správcu ... to je najpohodlnejšie.

3. Linux je oveľa „poistiteľnejší“

Nakoľko bezpečnosť, ako sme videli na začiatku, nie je stav, ale proces, je ešte dôležitejšie, ako dodať „z výroby“ s lepšou predvolenou konfiguráciou, poskytnúť používateľovi dostatok slobody na prispôsobenie úrovní zabezpečenie podľa vašich potrieb. Tomu hovorím „poistiteľnosť“. V tomto zmysle nie je Linux uznávaný iba pre svoju obrovskú flexibilitu, ale aj pre to, že umožňuje nastavenie zabezpečenia, ktoré by vo Windows nebolo možné dosiahnuť. To je presne dôvod, prečo si veľké spoločnosti vyberajú pre správu svojich webových serverov Linux.

Môže to znieť veľmi „zen“, ale táto situácia mi pripomína anekdotu, ktorú mi raz niekto povedal. Neviem, či sa to stále deje, ale povedali mi, že v Číne ľudia platili lekárovi, keď bol dobrý, a prestali, keď bol zlý. Teda opak toho, čo robíme v „západnej spoločnosti“. Tu sa deje niečo podobné. Vo Windows existuje obrovský trh s bezpečnosťou, ktorý je však v zásade založený na kontrole alebo znižovaní účinkov, a nie príčin, ktoré spôsobujú, že Windows je nezabezpečený systém. Na druhej strane v systéme Linux môže stredne pokročilý alebo pokročilý používateľ nakonfigurovať systém takým spôsobom, že je prakticky nepreniknuteľný bez toho, aby znamenal inštaláciu antivírusu, antispywaru atď. Inými slovami, v Linuxe sa pozornosť zameriava na príčiny, to znamená na konfigurácie, ktoré zvyšujú bezpečnosť systému; zatiaľ čo vo Windows sa prízvuk (a obchod) kladie na dôsledky možnej infekcie.

4. Neexistujú žiadne spustiteľné súbory ani register

V systéme Windows sú škodlivé programy všeobecne spustiteľné súbory, ktoré po oklamaní používateľa alebo obídení jeho kontroly stroj spustia a infikujú. Akonáhle sa to stalo, je veľmi ťažké ich odstrániť, pretože v prípade, že to nájdeme a odstránime, je možné ich replikovať a dokonca do nich uložiť konfigurácie. Registre systému Windows ktoré mu umožňujú „oživenie“. V systéme Linux však neexistujú žiadne spustiteľné súbory v zmysle slova „Windows“. V skutočnosti je spustiteľnosť vlastníctvom ľubovoľného súboru (bez ohľadu na jeho príponu), ktorý môže udeliť správca alebo používateľ, ktorý ho vytvoril. V predvolenom nastavení nie je možné spustiť žiadny súbor, pokiaľ ho jeden z týchto používateľov nevytvorí. To znamená, že aby sa vírus mohol reprodukovať napríklad prostredníctvom e-mailu, musel by používateľ, ktorý vírus dostane, uložiť prílohu na svojom počítači, udeliť mu práva na vykonanie súboru a nakoniec ho spustiť. Proces je samozrejme komplikovaný, najmä pre menej skúsených používateľov.

Systém Linux tiež namiesto centrálneho registra používa konfiguračné súbory. Fráza, ktorá hovorí, že v systéme Linux je všetko súbor, je známa. Táto decentralizácia, ktorá umožňuje vyhnúť sa vytvoreniu obrovskej hyperkomplexnej a zamotanej databázy, výrazne uľahčuje elimináciu a detekciu škodlivých programov a sťažuje ich reprodukciu, pretože normálny používateľ nemôže upravovať systémové súbory.

5. Lepšie nástroje na boj proti útokom nultého dňa

Nie vždy stačí aktualizovať všetok softvér. Útoky nulového dňa - útok využívajúci zraniteľnosti, o ktorých samotní vývojári softvéru stále nevedia - sú čoraz bežnejšie. Štúdia ukázala, že crackerom trvá iba šesť dní, kým vyvinú škodlivý softvér, ktorý zneužíva tieto chyby zabezpečenia, zatiaľ čo vývojárom trvá mesiace, kým tieto medzery odhalia a vydajú potrebné opravy. Z tohto dôvodu citlivá bezpečnostná politika vždy zohľadňuje možnosť útokov v nultý deň. Windows XP takéto ustanovenie nemá. Systém Vista v chránenom režime, i keď je užitočný, poskytuje iba obmedzenú ochranu pred útokmi IE. Naproti tomu ochrana poskytovaná AppArmor alebo SELinux je výrazne lepšia a poskytuje veľmi „jemnú“ ochranu proti akémukoľvek typu pokusu o vzdialené vykonanie kódu. Z tohto dôvodu je čoraz bežnejšie, že Linuxové distribúcie štandardne prichádzajú s AppArmor (SuSE, Ubuntu atď.) Alebo SELinux (Fedora, Debian atď.). V iných prípadoch sa dajú ľahko stiahnuť z archívov.

6. Linux je modulárny systém

Modulárny dizajn systému Linux umožňuje v prípade potreby odstrániť zo systému všetky komponenty. V systéme Linux by sa dalo povedať, že všetko je program. Existuje malý program, ktorý spravuje okná, ďalší, ktorý spravuje prihlásenia, ďalší, ktorý má na starosti zvuk, ďalší z videa, ďalší na zobrazovanie panela pracovnej plochy, ďalší, ktorý funguje ako dock atď. Nakoniec, rovnako ako kúsky laika, všetky tvoria desktopový systém, ktorý denne poznáme a používame. Windows je na druhej strane obrovský betónový blok. Je to bodok, ktorý je veľmi ťažké rozobrať. Teda napríklad v prípade, že máte podozrenie, že má Windows Explorer chybu zabezpečenia, nebudete ju môcť odstrániť a nahradiť inou.

7. Linux je slobodný softvér

Áno, toto je určite jeden z najdôležitejších dôvodov, prečo je Linux oveľa bezpečnejším operačným systémom ako Windows, pretože v prvom rade môžu používatelia presne vedieť, čo robia programy, ktoré tvoria operačný systém, a v prípade zistenia zraniteľnosti alebo nezrovnalosti , môžu to okamžite opraviť bez toho, aby čakali na opravu, aktualizáciu alebo aktualizáciu Service Pack. Ktokoľvek môže upravovať zdrojový kód systému Linux a / alebo programy, ktoré ho tvoria, vylúčiť narušenie bezpečnosti a zdieľať ho s ostatnými používateľmi. Okrem toho, že ide o podpornejší systém, ktorý podporuje účasť a zvedavosť používateľov, je omnoho praktickejší aj pri riešení bezpečnostných dier. Viac očí umožňuje rýchlejšiu detekciu a riešenie problémov. Inými slovami, existuje menej bezpečnostných dier a opravy sa vydávajú rýchlejšie ako v systéme Windows.

Používatelia systému Linux sú navyše oveľa menej vystavení spywarovým programom alebo iným programom, ktoré zhromažďujú informácie o používateľoch skrytým alebo zavádzajúcim spôsobom. V systéme Windows nemusíme čakať na infikovanie škodlivým programom, aby sme utrpeli tento typ krádeže informácií; existujú dôkazy, že samotný Microsoft a dokonca aj ďalšie známe programy vytvorené inými spoločnosťami získali informácie bez súhlasu používateľov. Konkrétne Microsoft je obvinený používať neprehľadne pomenovaný softvér, napríklad Windows Genuine Advantage, na kontrolu obsahu pevných diskov používateľov. Licenčná zmluva zahrnutá v systéme Windows vyžaduje, aby používatelia pred použitím systému Windows súhlasili s touto podmienkou, a potvrdzuje právo spoločnosti Microsoft vykonať tieto kontroly bez upovedomenia používateľov. Nakoniec, pokiaľ je väčšina softvéru pre Windows chránená a uzavretá, všetci používatelia systému Windows a vývojári softvéru závisia od spoločnosti Microsoft, ktorá odstráni tie najvážnejšie bezpečnostné medzery. Microsoft má, bohužiaľ, svoje vlastné záujmy v oblasti bezpečnosti, ktoré nie sú nevyhnutne rovnaké ako záujmy používateľov.

Existuje mýtus, že vďaka verejne dostupnému zdrojovému kódu je systém Linux a všetky bezplatné softvérové ​​programy spustené v systéme Linux zraniteľnejšie, pretože hackeri môžu vidieť, ako fungujú, ľahšie vyhľadať bezpečnostné diery a využiť ich. Táto viera je úzko spojená s ďalším mýtom, ktorý sme sa na začiatku článku postarali o zrušenie: tma prináša bezpečnosť. To je nepravda. Každý skutočne seriózny bezpečnostný expert vie, že „temnota“, v tomto prípade z dôvodu softvéru so zatvoreným zdrojom, sťažuje vývojárom odhaľovať narušenia bezpečnosti a sťažuje ich hlásenie a odhaľovanie. používateľmi.

8. Repozitáre = praskliny bye, seriály atď.

Skutočnosť, že Linux a väčšina aplikácií napísaných na jeho spustenie sú už slobodným softvérom, je sama o sebe obrovskou výhodou. Keby to však nebolo spojené so skutočnosťou, že všetok tento softvér je k dispozícii na stiahnutie a inštaláciu z centralizovaného a zabezpečeného zdroja, jeho komparatívna výhoda oproti systému Windows by pravdepodobne nebola taká veľká.

Všetci používatelia systému Linux vedia, že pri inštalácii systému Linux automaticky zabúdame hľadať seriály a praskliny, ktoré nás na druhej strane nútia prechádzať nezabezpečenými alebo zámerne navrhnutými stránkami, aby používatelia padali a hrali sa s ich potrebami. Nepotrebujeme ani inštaláciu žiadnej crack, ktorá tam mnohokrát má skrytý vírus alebo malware. Namiesto toho máme, v závislosti na použitej distribúcii, sériu úložísk, z ktorých jednoduchým kliknutím stiahneme a nainštalujeme požadovaný program. Áno, je to také ľahké a bezpečné!

Hneď od prvých krokov inštalácie systému Windows ukazuje svoju obrovskú prevahu z hľadiska bezpečnosti. Na začiatku procesu inštalácie je potrebné trvať na zadaní sériového čísla. Bez týchto dôležitých informácií nemôže používateľ pokračovať v inštalácii. Našťastie väčšina používateľov systému Windows stále nevie, že rýchle vyhľadávanie Google vám umožní prístup k tisícom seriálov, takže táto informácia predstavuje najúčinnejšiu ochranu proti nežiaducim zadným vrátkam. Áno ... je to vtip. 🙂 Akú bezpečnosť poskytuje systém, ktorý je možné prelomiť a kompromitovať, aby sa zabránilo vstupu do seriálu, čo je jediný prostriedok, ktorým spoločnosť Microsoft zabezpečuje, aby používatelia platili za ich kópie? Je to taký zlý OS, že nemôžu ani (ani nechcú?) urobiť ho nezraniteľným, aby každý platil za svoje kópie.

9. 1, 2, 3… Aktualizácia

Ak ste ako väčšina ľudí, ktorých poznám, používate program WinXP. Prvý XP bol dodávaný s IE 6 (August 2001), XP s balíkom Service Pack 1 boli dodané s IE 6 SP1 (september 2002) a XP SP2 s IE 6 SP2 (august 2004). Inými slovami, v najlepšom prípade používate prehliadač, ktorý bol vyvinutý takmer pred 6 rokmi. Nie je potrebné vysvetľovať nesmiernosť, ktorú to znamená z hľadiska vývoja softvéru. V tých rokoch boli nielen detekované a zneužité tisíce zraniteľností vo WinXP, ale aj v prehliadači, ktorý predvolene používa.

V systéme Linux je otázka úplne iná. Je oveľa bezpečnejšia ako Windows, pretože sa neustále aktualizuje. Vďaka tomu, že Linux je modulárny systém vyvíjaný ako slobodný softvér a že má úložný systém na správu aktualizácií a inštaláciu nových programov, zostať v obraze je kravina. Od internetového prieskumníka po najodľahlejší malý program, ktorý spravuje používateľské oprávnenia alebo správu systému Windows atď., Prechádzajúci cez jadro a potrebné ovládače pre fungovanie systému - všetko sa aktualizuje oveľa rýchlejšie a jednoduchšie ako v Windows.

Presne v systéme Windows sa aktualizácie aktualizujú raz mesačne. Samozrejme, ak ste ich neaktivovali, buď preto, že boli nepríjemní, pretože spotrebovali časť vašej šírky pásma, alebo jednoducho zo strachu, že spoločnosť Microsoft nejako odhalí vašu nelegálnu kópiu. To však nie je najhoršie. Aktualizácia každej z aplikácií je nezávislá, to znamená, že Windows sa o ich aktualizáciu nestará, každá z nich sa o ňu musí starať. Ako dobre vieme, veľa z nich nemá možnosť skontrolovať dostupnosť aktualizácií. Je to užívateľ, ktorý sa musí obávať zistenia o uvedení novej verzie na trh, sťahovania a následnej aktualizácie (vždy so strachom, že nebude vedieť, či musí predchádzajúcu verziu vymazať alebo nie).

10. Rozmanitosť, ste požehnaní medzi všetkými

Používatelia Windows sú zvyknutí, že im Microsoft hovorí, aký program majú na čo použiť. Týmto spôsobom sa predpokladá, že používanie systému je jednoduchšie, vytvárajú sa spoločné štandardy, uľahčuje sa kompatibilita atď. Všetko sa však ukázalo ako nepravdivé. Naopak, iba prispel k uniformite a vedeniu zhora, akoby šlo o diktatúru. Táto homogenita útočníkom výrazne uľahčila detekciu zraniteľností a tvorbu škodlivých programov na ich zneužitie.

Na porovnanie, v systéme Linux existuje nekonečné množstvo distribúcií s rôznymi konfiguráciami, systémovými cestami, systémami správy balíkov (niektoré používajú .deb, iné .rpm atď.), Manažérske programy pre všetky činnosti systému atď. Táto heterogenita mimoriadne sťažuje vývoj vírusov, ktoré majú široký dopad, ako je to možné v systéme Windows.

Tvrdia, že viac distribúcií Linuxu sa rovná vyššej náchylnosti na chyby a následne vyšším bezpečnostným zraniteľnostiam. To by v zásade mohla byť pravda. Ako sme však práve videli, je to viac ako vyvážené skutočnosťou, že tieto chyby sú ťažšie využiteľné a v konečnom dôsledku postihujú menej ľudí. V konečnom dôsledku sú motivácie hackerov k písaniu škodlivého softvéru, ktorý ovplyvňuje tieto systémy, výrazne znížené.

Yapa. Programy Linux sú menej zraniteľné ako ich náprotivky pre Windows

Je to niečo, čo som svojím spôsobom už spomenul pri rozvíjaní niektorých ďalších bodov, ale zdalo sa dôležité zdôrazniť to ako samostatný bod. Softvér pre Linux je bezpečnejší a menej zraniteľný ako jeho náprotivok pre Windows pre niekoľko aspektov, ktoré charakterizujú aj Linux: je to slobodný softvér, aktualizuje sa oveľa rýchlejšie, získava sa prostredníctvom úložísk, existuje obrovská rozmanitosť programov , atď. Inými slovami, ako pri návrhu, vývoji, tak pri distribúcii a vykonávaní poskytujú programy Linux väčšie bezpečnostné výhody.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Jhon dijo

    Veľmi zaujímavé…

  2.   Použime Linux dijo

    Zaujímavé vaše komentáre. S niektorymi suhlasim. Ostatné, nad ktorými by som rád premýšľal a skúsil trochu viac.
    Nakoniec súhlasíme s tým, že Linux nie je nezraniteľný systém a že musí veľa vylepšovať. Samozrejme si myslím, že aj tak je to lepší systém, čo sa týka bezpečnosti, ako Win.
    Ďakujeme, že ste si našli čas na písanie a diskusiu. Bolo to skutočne veľmi užitočné.
    Veľké objatie! Pavla.

  3.   Oblúk dijo

    Aby som nevyšiel ako blázon ohľadom začiatkov Unixu, odovzdávam vám stránku, kde si ju môžete prečítať sami. Je to veľmi zaujímavé a ukazuje to, ako dlžíme tejto skvelej spoločnosti, ktorou bola Digital Equipment Corporation (DEC).

    http://www.faqs.org/docs/artu/ch02s01.html

    Zvýrazňujem 2 časti. Prvý, v ktorom hovorí o začiatkoch Unixu ako podpornej platformy pre hranie hry Multics:

    «Keď spoločnosť Bell Labs odstúpila z výskumného konzorcia Multics, Ken Thompson zostal s niekoľkými nápadmi inšpirovanými programom Multics o tom, ako vytvoriť súborový systém. Taktiež nezostal bez stroja, na ktorom by mohol hrať hru, ktorú napísal s názvom Space Travel, simuláciu sci-fi, ktorá zahŕňala navigáciu rakety slnečnou sústavou. Unix začal svoj život na vyčistenom minipočítači PDP-7 [14], ako je ten, ktorý je znázornený na obrázku 2.1, ako platforma pre hru Space Travel a testovaciu plochu pre Thompsonove predstavy o dizajne operačného systému.«

    Druhá je oblasť, kde hovorí o vzťahu Unixu k ARPANETU a TCP / IP, ktorý nastal až v roku 1980, teda viac ako 10 rokov po „zrode“ Unixu. Preto som vám hovoril, že Unix nebol vytvorený s ohľadom na sieťové možnosti, ale bol vlastne vybraný DARPA na vývoj TCP / IP, pretože to bol v tom čase open source. Uvedené produkty (VAX a PDP-10) sú všetky z DEC.

    «V roku 1980 potom Agentúra pre výskum pokročilých obranných výskumov potrebovala tím na implementáciu svojho úplne nového protokolu TCP / IP na VAX v systéme Unix. PDP-10, ktoré v tom čase napájali ARPANET, starli a vo vzduchu už boli náznaky, že by mohol byť DEC prinútený zrušiť 10 kvôli podpore VAX. DARPA uvažovala o zadaní zákazky spoločnosti DEC na implementáciu TCP / IP, ale túto myšlienku odmietla, pretože sa obávala, že DEC nemusí reagovať na žiadosti o zmeny v ich vlastnom operačnom systéme VAX / VMS [Libes-Ressler]. Namiesto toho si DARPA vybrala ako platformu Berkeley Unix - výslovne preto, lebo jeho zdrojový kód bol k dispozícii a nezaťažený [Leonard].«

    S pozdravom,
    Oblúk

  4.   Jose dijo

    Na to, aby ste mohli byť používateľom systému Linux, nemusíte byť počítačový génius, viem, ako to používať s príkazmi, stiahnuteľnými súbormi a archívmi, zatiaľ mi poskytuje úplnú bezpečnosť, pracuje na tom, aby bolo bezpečnejšie, a preto sú vyrobené dňom i nocou vylepšenia v jadre a nové vydania, jednou zo silných stránok linuxu v porovnaní s oknami je to, že existujú ľudia, ktorí si neoddýchnu, aby ho vylepšili a aktualizovali, takže akýkoľvek vírus určený pre linux by bol v priebehu krátkej doby zastaraný

  5.   Helena_ryuu dijo

    veľmi dobrý článok, tu sú kritériá bezpečnosti formulované dobre, písanie tohto dokumentu sa mi veľmi páčilo, gratulujem! pozdrav.

  6.   Saito Mordraw dijo

    Toto je článok, ktorý by si mal prečítať každý zvedavý softvér, ktorý sa chce pozrieť ďalej ako za Redmonda. Naozaj moja gratulácia.

    Zabezpečenie je jednou z najväčších silných stránok systému Gnu / linux, pretože tento typ informácií sa šíri medzi ľuďmi a spoločnosťami, zaistíme vyššiu bezpečnosť našich informácií (čo je v konečnom dôsledku to, čo je zamýšľané)

    Ale tieto bezpečnostné diery, okrem toho, že pochádzajú zo zle zostaveného operačného systému, kde nechcú riešiť bezpečnostné problémy, si môžeme položiť otázku, aký by mal dôvod spoločnosť na to, aby svoj produkt nezabezpečila? Dôvod ste už uviedli: týmto spôsobom získavajú viac peňazí, antivírusový biznis je miliardár a Microsoft si určite získa veľkú časť svojej práce.
    Vidíme, že spoločnosti ponúkajúce softvér získavajú veľké výnosy tým, že umožňujú prelomenie svojho softvéru, čo je taktika používaná spoločnosťami Autodesk, Adobe, Symantec, Kapersky (všetky antivírusy) a samozrejme Microsoft, pretože pirátstvo im veľmi pomohlo Stať sa „štandardom“ „k vášmu produktu. Nedokážem si predstaviť, že by AutoCAD bol najpopulárnejším programom počítačového návrhu na planéte, ak by všetci jeho používatelia museli platiť mexické peso vo výške 65000 XNUMX dolárov, ktoré tento program stojí viac či menej, samozrejme, aby ich softvér nebol bezpečný, aby sa dostali na ich «možní» klienti, to isté sa deje s Photoshopom alebo akýmkoľvek programom, ktorý potrebuje crack. Stane sa to, že ich vypočítané medzery potom využijú tretie strany.

    Všetko sú peniaze, pretože bez ohľadu na to, koľko nevýhod má uzavretý softvér, je nemožné naďalej robiť také do očí bijúce chyby, ktoré tak ľahko porušujú systémy ... alebo sa zle mýlim a Microsoft skutočne nedokáže dodať systém, ktorý bez antivírusu sa nerozbije za desať minút internetu.

  7.   Guillský barter dijo

    Vynikajúci článok! Som používateľom systému Linux a nemohol som viac súhlasiť s tým, čo hovoríte. Systém Microsoftu používam čoraz menej, a keď to urobím, je to z dôvodu potreby použitia programu, ktorý nie je k dispozícii vo Windows (program Wine veľmi spomaľuje môj počítač, takže ho nepoužívam). Zdá sa mi, že existuje všeobecný predsudok voči Linuxu založený na skutočnosti, že je to ťažko použiteľný systém (Ubuntu sa mi zdá veľmi jednoduchý). Ak by to bolo odmietnuté a ľudia by boli povzbudení, aby si to nainštalovali na svoje počítače, myslím si, že problém nedostatku softvéru, ktorý som spomínal predtým, by bol úplne vyriešený.

  8.   Carlos Cop dijo

    dobrý článok!

  9.   pentes dijo

    Je to iba 50%, ale ak máte zle naprogramovaný systém vystavený webu, zabudnite na to! Celého ťa pribijú. Pracujem na teste perom a hovorím ti najhoršie diery v aplikáciách plných injekcií sql, cross scriptiong sú tie, ktoré používajú kombináciu PHP / Apache / Linux, nepredávajú príbeh, že ak sa moja aplikácia spustí na Linuxe je to bezpečné, pretože to si myslí 99% programátorov ... a 99.9% používateľov ... má SSL, som super.

    1.    Ernesto dijo

      Dobrý deň, páčil sa mi váš komentár týkajúci sa bezpečnosti v operačných systémoch, zaujímalo by ma, či máte web, ktorý o tom hovorí, ďakujem ...

  10.   KC1901 dijo

    Ak ste si ju už v skutočnosti prečítali, veľmi dobré informácie sa veľmi cenia

  11.   Použime Linux dijo

    V článku je vysvetlené presne to, na čo sa pýtate.

  12.   KC1901 dijo

    Stále mi nie je jasná otázka, prečo, ak je Linux slobodný softvér a jeho zdrojový kód môže upravovať a vidieť ktokoľvek, prečo povedať, že napriek tomu je bezpečný?

    1.    Jean Pierre dijo

      Keď poznáte kód programu, máte väčšiu istotu, že spywarov je menej ...

    2.    Moses atizol dijo

      Vaša odpoveď je uvedená vyššie

  13.   Arturo dijo

    Veľmi dobrý článok, vaše komentáre sa zdajú veľmi úspešné, sledujem tieto stránky necelý rok a blahoželám vám k ich vývoju
    pozdravy

    1.    pouzivajme linux dijo

      Vďaka!
      Objať! Pavla.

  14.   Germaine dijo

    Veľmi dobrý a podrobný článok, s vaším dovolením ho zdieľam. Ďakujem.

    1.    pouzivajme linux dijo

      Áno samozrejme pokračujte. 🙂

  15.   cuauhtemoc dijo

    veľmi dobré dáta Pablo !!

  16.   Diego Garcia dijo

    Veľmi sa mi páčil váš článok 😀
    Som víťazný používateľ, ale chcem migrovať na linux dlho a aj keď stále pochybujem o kompatibilite softvéru atď. Nechám si malý oddiel pre víťazstvo a čítanie tohto typu informácií ma iba motivuje, aby som sa venoval linuxu a tešil sa z neho.

    Gratulujem !!

    1.    pouzivajme linux dijo

      Vďaka Diego! Som rád, že sa vám to páčilo.
      Objatie! Pavla.

  17.   rene dijo

    velmi dobry clanok

  18.   Joel dijo

    Linux je bezpečný, pretože výroba vírusu pre tento systém je stratou času, ťažko ho používa ktokoľvek.

    1.    Moses atizol dijo

      Chybné linuxové vírusy z týchto dôvodov nefungujú
      Vírus musí byť spustený alebo spolu s programom, respektíve musí byť aktivovaný.
      V systéme Linux prejde každý program, ktorý použijete, každý súbor, ktorý odovzdáte alebo skopírujete, alebo program, ktorý zatvoríte a znovu otvoríte, aj keď ho použijete ako používateľ root, sakramentsky záznam, tento záznam, program musí ukážte kartu od toho, kto ju navrhol, až do toho, čo urobí, a dokonca to urobí, register vykoná úplnú kontrolu, kde ju zistí ako nepotrebný súbor, ak zistí, že ju ešte horšie vymaže, žiadny program alebo súbor nemá práva na tento register, pretože ho nemôže nikto aktivovať, ak nie je. Tento záznam umožňuje, aby bol komplexný

      2 - Linux má policajta, ktorého nepoznáte, ale je vždy prítomný, ak zistí, že program nie je v súlade s predpismi, alebo si ho chce stiahnuť, iba sa zbláznil, pretože mu dá tri facky a nedovolí mu prejsť.

    2.    anjel dijo

      Takmer nikto to nepoužíva, pravda, dobre ... nie až tak pravda.

      13% webových serverov sú Windows, zvyšok prakticky Linux, používajúci Microsoft-IIS, chcel by som vedieť štatistiky ďalších služieb, ktoré nie sú webové ...

      Všetky zariadenia s Androidom majú jadro Linuxu.

      V počítačoch používateľov Windows vyhrávajú, ale myslím si, že vírus by poškodil viac tam, kde je citlivejších údajov, napríklad na vašom mobile alebo na serveri, ako na počítači so 4 fotografiami a 4 pdf ...

      Áno, je pravda, že výroba vírusu pre Linux je stratou času, na jednej strane má menej bezpečnostných dier a na druhej sú rýchlejšie opravené, najmä ak koluje vírus ...

      P.S
      - Linux používa 9 bitov na súbor alebo adresár na oprávnenie používateľa, skupiny a hosťa (čítanie, zápis a vykonávanie).
      - Windows určuje pomocou 3 bitov, či je súbor skrytý, systémový alebo iba na čítanie.

  19.   jors dijo

    zaujímavý príspevok
    sleduj toto dotykové video ubuntu

    http://www.youtube.com/watch?v=DQVECrVaPVo

  20.   Moses atizol dijo

    Linux má, ako je vysvetlené nižšie, register, wachiman, procedúru, root.

    Vezmite si mobilný telefón alebo tablet s Androidom, uvedomíte si, že keď prejdete na nastavenia, navrhnete, kliknutím prijmete, že Android nainštaluje aplikácie neznámeho pôvodu, porušíte postup.

    2 - keď si stiahnete niečo z počítača do terminálu, napríklad hru, ktorá nie je schválená guachimanom, človek má predstavu, že ju musíte deaktivovať a iba s týmto programom, pretože proti tomu budete musieť postupovať, nie je v súlade

    3 - záznam, ktorý skenuje celý program

    4 kde to pokašleš, čo robíš tým, že cítiš krvavú patchovú hru, ktorá žiada o povolenie zmeniť správanie androida a usmiara v protokole hovorov a komukoľvek, kto ju vytvoril, volá sa 123, dávaš si lano okolo krku a ja som sa ocitol So hromadami programov, ktoré pochádzajú z obchodu Google Pay, kde program môže prejsť na ďalšie dva, ale nie do registra, a keď register navrhne program tak, ako chcete odstrániť súbor, a program odpovie používateľovi, mám na mysli váš majiteľ o tom vie a má polovičné povolenie

  21.   Fabian dijo

    Linux používam už viac ako 10 rokov a nedokázal som sa od neho oddeliť, spočiatku normálne, nejaké problémy s inštaláciou programov, neskôr som potreboval program kompatibilný s kanceláriou, ale nakoniec po vyskúšaní bez zlyhania mám všetko vyriešené vrátane kancelárskeho balíka, ktorý som nakoniec nainštaloval na Linux, a bezpochyby veľkého nekonečného zoznamu softvéru, ktorý existuje na všetky účely, a páni, ktorí s vami hovoria, nie sú systémovými inžiniermi, ale obchodný administrátor, ktorý sa mi nakoniec páči a žije na tomto vynikajúcom operačnom systéme, vynikajúcich informáciách. S pozdravom.

  22.   Mariano dijo

    Myslím, že neviete, ako používať Windows. Ak napríklad umiestnime zabezpečenie kontroly používateľských účtov (AUC), požiada vás o autorizáciu aj pri pohľade na monitor, ak ho umiestnime vysoko. Monitoruje používateľa a aplikácie. A má tiež bežných používateľov a správcov. Oprávnenia a povolenia môžete spravovať bez akýchkoľvek otázok.
    Mám rád linux, prd vždy, keď som ho nainštaloval, spôsoboval mi problémy s ovládačmi. A softvéru, ktorý potrebujem, nie je veľa. Mám v úmysle používať linux, ale stále je zelený. S pozdravom