… Jaka jest różnica w bezpieczeństwie…?
Jeśli chodzi o uwierzytelnianie i uprawnienia systemu plików, szczerze mówiąc, niewiele. Możemy wosk liryczny temat policykit
a sudoers
jednak są to tylko szczegóły techniczne. Windows ma równoważne mechanizmy od ponad dekady.
Podstawowa różnica była ustawienia domyślne. Zwykły użytkownik systemu Windows, właśnie kupiony na komputerze, miałby pełny systemowy dostęp do zapisu. Brak podpowiedzi. Brak UAC. Mimo że XP można było zablokować, jego użytkownicy zostali indoktrynowani, aby móc robić różne rzeczy, ale uprawnienia są przeklęte.
Microsoft ma - pomimo ciągłego oporu ze strony doświadczonych użytkowników - z czasem się poprawił.
Ale ważne jest to, że użytkownicy wciąż są statystycznie idiotami. Jeśli czegoś chcą (repo dla sterownika karty graficznej, partia wygaszaczy ekranu, a nawet kapiących mokrych figurek Warhammera ), prawdopodobnie klikną najbliższą rzecz, Okay! Just install it!dopóki nie będą mieli tego, czego chcą.
Kilka lat temu napisałem, że Linux nie jest niewrażliwy . Dokładnie to samo dotyczy systemu Windows, nawet dzisiaj.
Nie zrozum mnie źle, Ubuntu wciąż ma wiele po swojej stronie:
- Duże źródło ma open source. Można wyświetlić prawie cały kod działający w systemie (oprócz sterowników binarnych obiektów blob i oprogramowania układowego).
- Ubuntu ma również swoje repozytoria, które są prowadzone przez zaufanych programistów. Dzięki temu wiele programów jest dostępnych w bezpiecznym środowisku, bez potrzeby wędkowania.
- Ten sam mechanizm zapewnia ogólnosystemowe aktualizacje zabezpieczeń. W przypadku oprogramowania innego niż rdzeń system Windows polega na samych aktualizacjach aplikacji.
- Mechanizmy takie jak AppArmor i SELinux do aplikacji piaskownicy, ograniczając to, co mogą dotknąć.
- Mniejsza baza użytkowników tradycyjnie oznacza, że jesteśmy mniej soczystym celem dla twórców szkodliwego oprogramowania.
To wszystko, czego można uniknąć ... exploity 0-Day wciąż wpływają na nas, a ukierunkowany atak na użytkownika lub demografię równie dobrze może zakończyć się sukcesem, jeśli wszystko inne jest równe.