Car-tech

מדוע לינוקס מאובטחת יותר מ- Windows

? SSL אחסון אתרים המלצות - מה זה אתר מאובטח עם תעודת

? SSL אחסון אתרים המלצות - מה זה אתר מאובטח עם תעודת
Anonim

למרבה הצער עבור משתמשי Windows, זה פשוט לא נכון - כפי שמעידים המצעד הבלתי נגמר של טלאים שיצאו מרדמונד. למעשה, אחד היתרונות הרבים של לינוקס על Windows הוא שהוא בטוח יותר - הרבה יותר. עבור עסקים קטנים וארגונים אחרים ללא צוות ייעודי של מומחי אבטחה, תועלת זו יכולה להיות קריטית במיוחד. [

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

חמישה גורמים מרכזיים בבסיס האבטחה של לינוקס:

1. פריווילג '

מערכות לינוקס הן בשום אופן לא ניתן, אבל אחד היתרונות העיקריים שלהם טמון באופן שבו הרשאות חשבון מוקצים. ב- Windows, משתמשים מקבלים בדרך כלל גישה למנהל כברירת מחדל, כלומר, יש להם פחות או יותר גישה לכל דבר על המערכת, אפילו החלקים החשובים ביותר שלה. אז, אם כן, לעשות וירוסים. זה כמו לתת טרוריסטים ברמה גבוהה עמדות הממשלה. עם לינוקס, לעומת זאת, משתמשים בדרך כלל לא יש כאלה "שורש" הרשאות; במקום זאת, הם מקבלים בדרך כלל חשבונות ברמה נמוכה יותר. משמעות הדבר היא שגם אם מערכת לינוקס נפגעת, הנגיף לא תהיה גישה שורש זה היה צריך לעשות נזק במערכת כולה; סביר יותר, רק הקבצים המקומיים של המשתמש ותוכניות יושפעו. זה יכול לעשות את ההבדל בין מטרד קל קטסטרופה גדולה בכל הגדרה עסקית. הנדסה חברתית

וירוסים ותולעים מתפשטים לעתים קרובות על ידי משתמשי מחשב משכנעים לעשות משהו שהם לא צריכים, כמו קבצים מצורפים פתוחים הנושאים וירוסים ותולעים. זה נקרא הנדסה חברתית, וזה קל מדי במערכות Windows. כל שעליך לעשות הוא לשלוח הודעת דואר אלקטרוני עם קובץ מצורף זדוני ושורת נושא כמו "בדוק את כל הגורים האלה מקסימים!" - או שווה ערך פורנו - וחלק מהמשתמשים חייב ללחוץ בלי לחשוב. התוצאה? דלת פתוחה עבור תוכנות זדוניות המצורפת, עם תוצאות הרות אסון בכל רחבי העולם.

תודה על העובדה שלרוב משתמשי לינוקס אין גישה שורש, עם זאת, זה הרבה יותר קשה להשיג כל נזק אמיתי על מערכת לינוקס על ידי מקבל אותם לעשות משהו מטופש. לפני כל נזק אמיתי יכול להתרחש, משתמש לינוקס יצטרך לקרוא את הדואר האלקטרוני, לשמור את הקובץ המצורף, לתת לו הרשאות הפעלה ולאחר מכן להפעיל את ההפעלה. לא סביר מאוד, במילים אחרות.

3. אפקט Monoculture

עם זאת, אתה רוצה לטעון את המספרים המדויקים, אין ספק כי Microsoft Windows עדיין שולטת ביותר בעולם המחשוב. בתחום הדואר האלקטרוני, כך גם Outlook ו- Outlook Express. וכאן טמונה בעיה: זה בעצם מונוקולטור, שהוא לא טוב יותר בטכנולוגיה מאשר בעולם הטבע. כשם שהגיוון הגנטי הוא דבר טוב בעולם הטבעי משום שהוא ממזער את ההשפעות המזיקות של וירוס קטלני, כך שמגוון רחב של סביבות מחשוב מסייע בהגנה על המשתמשים. למרבה המזל, מגוון רחב של סביבות הוא יתרון נוסף ש- Linux מציעה. יש אובונטו, יש דביאן, יש ג'נטו, ויש הרבה התפלגויות אחרות. יש גם פגזים רבים, מערכות אריזה רבים, לקוחות דואר רבים; לינוקס אפילו פועל על ארכיטקטורות רבות מעבר רק אינטל. אז, בעוד וירוס יכול להיות ממוקד ישירות על משתמשי Windows, שכן כולם משתמשים פחות או יותר באותה טכנולוגיה, להגיע יותר מסיעה קטנה של משתמשי לינוקס היא הרבה יותר קשה. מי לא ירצה לתת לחברה שלהם שכבת ביטחון נוספת? גודל קהל

יד ביד עם אפקט monoculture זה מגיע לא עובדה מפתיעה במיוחד כי רוב הווירוסים היעד Windows, ואת שולחנות העבודה בארגון שלך הם לא יוצא מן הכלל. מיליוני אנשים המשתמשים באותה תוכנה הופכים מטרה אטרקטיבית להתקפות זדוניות5. כמה כדורי עיניים

"חוק לינוס" - שמו של לינוס טורבלדס, יוצר לינוקס - טוען כי "בהתחשב בעין מספקת, כל הבאגים רדודים". משמעות הדבר היא שככל שקבוצת היזמים והבודקים עובדים על סט קוד, כך גדל הסיכוי שכל פגמים יתפסו ויתקבעו במהירות. זה, במילים אחרות, הוא למעשה ההיבט הקוטבי של הוויכוח על "ביטחון באמצעות אלמוניות".

עם Windows, זוהי קבוצה מוגבלת של מפתחים בתשלום המנסים למצוא בעיות בקוד. הם דבקים בלוח הזמנים שלהם, והם בדרך כלל לא מספרים לאף אחד על הבעיות עד שהם כבר יצרו פתרון, משאירים את הדלת פתוחה למנצחים עד שזה קורה. לא מחשבה מנחמת מאוד עבור עסקים התלויים בטכנולוגיה זו. בעולם של לינוקס, לעומת זאת, אין ספור משתמשים יכולים לראות את הקוד בכל עת, מה שמגדיל את הסיכויים שמישהו ימצא פגם מוקדם יותר מאשר יותר מאוחר. לא רק זה, אבל משתמשים יכולים אפילו לתקן בעיות בעצמם. מיקרוסופט עשויה לדקלם את צוות המפתחים הגדול שלה, אך אין זה סביר שצוות זה יוכל להשוות עם בסיס עולמי של מפתחי לינוקס ברחבי העולם. הביטחון יכול רק ליהנות מכל אותם "גלגלי עיניים".

שוב, אף אחד לא אומר כי לינוקס הוא אטום; אין מערכת הפעלה. ויש בהחלט צעדים שלבי לינוקס צריכים לנקוט כדי להפוך את המערכות שלהם לאמינות ככל האפשר, כגון הפעלת חומת אש, צמצום השימוש בהרשאות שורש ושמירה על עדכניות המערכת. עבור שקט נפשי נוסף יש גם סורקי וירוסים זמינים עבור לינוקס, כולל ClamAV. אלה הם צעדים טובים במיוחד עבור עסקים קטנים, אשר סביר להניח שיש יותר על כף המאזניים מאשר משתמשים בודדים.

כדאי גם לציין כי חברת האבטחה Secunia לאחרונה הכריזה כי מוצרי אפל יש יותר פגיעויות אבטחה מכל האחרים - כולל של מיקרוסופט.

כך או כך, עם זאת, כאשר מדובר בביטחון, אין ספק כי משתמשי לינוקס יש הרבה פחות לדאוג.