企業(yè)投入了大量時(shí)間、精力和金錢(qián)來(lái)保障系統(tǒng)的安全性。最強(qiáng)的安全意識(shí)可能就是有一個(gè)安全運(yùn)行中心(SOC),肯定用上了防火墻以及反病毒軟件,或許還花費(fèi)了大量時(shí)間去監(jiān)控他們的網(wǎng)絡(luò),以尋找可能表明違規(guī)的異常信號(hào),用那些 IDS、SIEM 和 NGFW 之類(lèi)的東西,他們部署了一個(gè)名副其實(shí)的防御陣列。
然而又有多少人想過(guò)數(shù)字化操作的基礎(chǔ)之一——部署在員工的個(gè)人電腦上的操作系統(tǒng)呢?當(dāng)選擇桌面操作系統(tǒng)時(shí),安全性是一個(gè)考慮的因素嗎?
這就產(chǎn)生了一個(gè) IT 人士都應(yīng)該能回答的問(wèn)題:一般部署哪種操作系統(tǒng)最安全呢?
我們問(wèn)了一些專(zhuān)家他們對(duì)于以下三種選擇的看法:Windows,最復(fù)雜的平臺(tái)也是最受歡迎的桌面操作系統(tǒng);macOS X,基于 FreeBSD 的 Unix 操作系統(tǒng),驅(qū)動(dòng)著蘋(píng)果的 Macintosh 系統(tǒng)運(yùn)行;還有 Linux,這里我們指的是所有的 Linux 發(fā)行版以及與基于 Unix 的操作系統(tǒng)相關(guān)的系統(tǒng)。
怎么會(huì)這樣
企業(yè)可能沒(méi)有評(píng)估他們部署給工作人員的操作系統(tǒng)的安全性的一個(gè)原因是,他們多年前就已經(jīng)做出了選擇。退一步講,所有操作系統(tǒng)都還算安全,因?yàn)榍秩胨鼈?、竊取數(shù)據(jù)或安裝惡意軟件的牟利方式還處于起步階段。而且一旦選擇了操作系統(tǒng),就很難再改變。很少有 IT 組織想要面對(duì)將全球分散的員工隊(duì)伍轉(zhuǎn)移到全新的操作系統(tǒng)上的痛苦。唉,他們已經(jīng)受夠了把用戶搬到一個(gè)現(xiàn)有的操作系統(tǒng)的新版本時(shí)的負(fù)面反響。
還有,重新考慮操作系統(tǒng)是高明的嗎?這三款領(lǐng)先的桌面操作系統(tǒng)在安全方面的差異是否足以值得我們?nèi)プ龀龈淖兡兀?/p>
當(dāng)然商業(yè)系統(tǒng)面臨的威脅近幾年已經(jīng)改變了。攻擊變得成熟多了。曾經(jīng)支配了公眾想象力的單槍匹馬的青少年黑客已經(jīng)被組織良好的犯罪分子網(wǎng)絡(luò)以及具有龐大計(jì)算資源的政府資助組織的網(wǎng)絡(luò)所取代。
像你們?cè)S多人一樣,我有過(guò)很多那時(shí)的親身經(jīng)歷:我曾經(jīng)在許多 Windows 電腦上被惡意軟件和病毒感染,我甚至被宏病毒感染了 Mac 上的文件。最近,一個(gè)廣泛傳播的自動(dòng)黑客攻擊繞開(kāi)了網(wǎng)站的保護(hù)程序并用惡意軟件感染了它。這種惡意軟件的影響一開(kāi)始是隱形的,甚至有些東西你沒(méi)注意,直到惡意軟件最終深深地植入系統(tǒng)以至于它的性能開(kāi)始變差。一件有關(guān)病毒蔓延的震驚之事是不法之徒從來(lái)沒(méi)有特定針對(duì)過(guò)我;當(dāng)今世界,用僵尸網(wǎng)絡(luò)攻擊 100,000 臺(tái)電腦容易得就像一次攻擊幾臺(tái)電腦一樣。
操作系統(tǒng)真的很重要嗎?
給你的用戶部署的哪個(gè)操作系統(tǒng)確實(shí)對(duì)你的安全態(tài)勢(shì)產(chǎn)生了影響,但那并不是一個(gè)可靠的安全措施。首先,現(xiàn)在的攻擊很可能會(huì)發(fā)生,因?yàn)楣粽咛綔y(cè)的是你的用戶,而不是你的系統(tǒng)。一項(xiàng)對(duì)參加了 DEFCON 會(huì)議的黑客的調(diào)查表明,“84% 的人使用社交工程作為攻擊策略的一部分?!辈渴鸢踩牟僮飨到y(tǒng)只是一個(gè)重要的起點(diǎn),但如果沒(méi)有用戶培訓(xùn)、強(qiáng)大的防火墻和持續(xù)的警惕性,即使是最安全的網(wǎng)絡(luò)也會(huì)受到入侵。當(dāng)然,用戶下載的軟件、擴(kuò)展程序、實(shí)用程序、插件和其他看起來(lái)還好的軟件總是有風(fēng)險(xiǎn)的,成為了惡意軟件出現(xiàn)在系統(tǒng)上的一種途徑。
無(wú)論你選擇哪種平臺(tái),保持你系統(tǒng)安全最好的方法之一就是確保立即應(yīng)用了軟件更新。一旦補(bǔ)丁正式發(fā)布,黑客就可以對(duì)其進(jìn)行反向工程并找到一種新的漏洞,以便在下一波攻擊中使用。
而且別忘了最基本的操作。別用 root 權(quán)限,別授權(quán)訪客連接到網(wǎng)絡(luò)中的老服務(wù)器上。教您的用戶如何挑選一個(gè)真正的好密碼并且使用例如1Password這樣的工具,以便在每個(gè)他們使用的帳戶和網(wǎng)站上擁有不同的密碼
因?yàn)榈拙€是您對(duì)系統(tǒng)做出的每一個(gè)決定都會(huì)影響您的安全性,即使您的用戶工作使用的操作系統(tǒng)也是如此。
Windows,流行之選
若你是一個(gè)安全管理人員,很可能文章中提出的問(wèn)題就會(huì)變成這樣:是否我們遠(yuǎn)離微軟的 Windows 會(huì)更安全呢?說(shuō) Windows 主導(dǎo)企業(yè)市場(chǎng)都是低估事實(shí)了。NetMarketShare估計(jì)互聯(lián)網(wǎng)上 88% 的電腦令人震驚地運(yùn)行著 Windows 的某個(gè)版本。
如果你的系統(tǒng)在這 88% 之中,你可能知道微軟會(huì)繼續(xù)加強(qiáng) Windows 系統(tǒng)的安全性。這些改進(jìn)被不斷重寫(xiě),或者重新改寫(xiě)了其代碼庫(kù),增加了它的反病毒軟件系統(tǒng),改進(jìn)了防火墻以及實(shí)現(xiàn)了沙箱架構(gòu),這樣在沙箱里的程序就不能訪問(wèn)系統(tǒng)的內(nèi)存空間或者其他應(yīng)用程序。
但可能 Windows 的流行本身就是個(gè)問(wèn)題,操作系統(tǒng)的安全性可能很大程度上依賴于裝機(jī)用戶量的規(guī)模。對(duì)于惡意軟件作者來(lái)說(shuō),Windows 提供了大的施展平臺(tái)。專(zhuān)注其中可以讓他們的努力發(fā)揮最大作用。
就像 Troy Wilkinson,Axiom Cyber Solutions 的 CEO 解釋的那樣,“Windows 總是因?yàn)楹芏嘣蚨鴮?dǎo)致安全性保障來(lái)的最晚,主要是因?yàn)橄M(fèi)者的采用率。由于市場(chǎng)上大量基于 Windows 的個(gè)人電腦,黑客歷來(lái)最有針對(duì)性地將這些系統(tǒng)作為目標(biāo)?!?/p>
可以肯定地說(shuō),從梅麗莎病毒到 WannaCry 或者更強(qiáng)的,許多世界上已知的惡意軟件早已對(duì)準(zhǔn)了 Windows 系統(tǒng).
macOS X 以及通過(guò)隱匿實(shí)現(xiàn)的安全
如果最流行的操作系統(tǒng)總是成為大目標(biāo),那么用一個(gè)不流行的操作系統(tǒng)能確保安全嗎?這個(gè)主意是老法新用——而且是完全不可信的概念——“通過(guò)隱匿實(shí)現(xiàn)的安全”,這秉承了“讓軟件內(nèi)部運(yùn)作保持專(zhuān)有,從而不為人知是抵御攻擊的最好方法”的理念。
Wilkinson 坦言,macOS X “比 Windows 更安全”,但他馬上補(bǔ)充說(shuō),“macOS 曾被認(rèn)為是一個(gè)安全漏洞很小的完全安全的操作系統(tǒng),但近年來(lái),我們看到黑客制造了攻擊蘋(píng)果系統(tǒng)的額外漏洞?!?/p>
換句話說(shuō),攻擊者會(huì)擴(kuò)大活動(dòng)范圍而不會(huì)無(wú)視 Mac 領(lǐng)域。
Comparitech 的安全研究員 Lee Muson 說(shuō),在選擇更安全的操作系統(tǒng)時(shí),“macOS 很可能是被選中的目標(biāo)”,但他提醒說(shuō),這一想法并不令人費(fèi)解。它的優(yōu)勢(shì)在于“它仍然受益于通過(guò)隱匿實(shí)現(xiàn)的安全感和微軟提供的操作系統(tǒng)是個(gè)更大的攻擊目標(biāo)。”
Wolf Solutions 公司的 Joe Moore 給予了蘋(píng)果更多的信任,稱(chēng)“現(xiàn)成的 macOS X 在安全方面有著良好的記錄,部分原因是它不像 Windows 那么廣泛,而且部分原因是蘋(píng)果公司在安全問(wèn)題上干的不錯(cuò)?!?/p>
最終勝者是 ……
你可能一開(kāi)始就知道它:專(zhuān)家們的明確共識(shí)是 Linux 是最安全的操作系統(tǒng)。然而,盡管它是服務(wù)器的首選操作系統(tǒng),而將其部署在桌面上的企業(yè)很少。
如果你確定 Linux 是要選擇的系統(tǒng),你仍然需要決定選擇哪種 Linux 系統(tǒng),并且事情會(huì)變得更加復(fù)雜。 用戶需要一個(gè)看起來(lái)很熟悉的用戶界面,而你需要最安全的操作系統(tǒng)。
像 Moore 解釋的那樣,“Linux 有可能是最安全的,但要求用戶是資深用戶。”所以,它不是針對(duì)所有人的。
將安全性作為主要功能的 Linux 發(fā)行版包括Parrot Linux,這是一個(gè)基于 Debian 的發(fā)行版,Moore 說(shuō),它提供了許多與安全相關(guān)開(kāi)箱即用的工具。
當(dāng)然,一個(gè)重要的區(qū)別是 Linux 是開(kāi)源的。Simplex Solutions 的 CISO Igor Bidenko 說(shuō),編碼人員可以閱讀和審查彼此工作的現(xiàn)實(shí)看起來(lái)像是一場(chǎng)安全噩夢(mèng),但這確實(shí)是讓 Linux 如此安全的重要原因。 “Linux 是最安全的操作系統(tǒng),因?yàn)樗脑创a是開(kāi)放的。任何人都可以查看它,并確保沒(méi)有錯(cuò)誤或后門(mén)?!?/p>
Wilkinson 闡述說(shuō):“Linux 和基于 Unix 的操作系統(tǒng)具有較少的在信息安全領(lǐng)域已知的、可利用的安全缺陷。技術(shù)社區(qū)對(duì) Linux 代碼進(jìn)行了審查,該代碼有助于提高安全性:通過(guò)進(jìn)行這么多的監(jiān)督,易受攻擊之處、漏洞和威脅就會(huì)減少?!?/p>
這是一個(gè)微妙而違反直覺(jué)的解釋?zhuān)峭ㄟ^(guò)讓數(shù)十人(有時(shí)甚至數(shù)百人)通讀操作系統(tǒng)中的每一行代碼,代碼實(shí)際上更加健壯,并且發(fā)布漏洞錯(cuò)誤的機(jī)會(huì)減少了。這與 《PC World》 為何出來(lái)說(shuō) Linux 更安全有很大關(guān)系。正如 Katherine Noyes解釋的那樣,“微軟可能吹捧它的大型的付費(fèi)開(kāi)發(fā)者團(tuán)隊(duì),但團(tuán)隊(duì)不太可能與基于全球的 Linux 用戶開(kāi)發(fā)者進(jìn)行比較。 安全只能通過(guò)所有額外的關(guān)注獲益。”
另一個(gè)被 《PC World》舉例的原因是 Linux 更好的用戶特權(quán)模式:Noye 的文章講到,Windows 用戶“一般被默認(rèn)授予管理員權(quán)限,那意味著他們幾乎可以訪問(wèn)系統(tǒng)中的一切”。Linux,反而很好地限制了“root”權(quán)限。
Noyes 還指出,Linux 環(huán)境下的多樣性可能比典型的 Windows 單一文化更好地對(duì)抗攻擊:Linux 有很多不同的發(fā)行版。其中一些以其特別的安全關(guān)注點(diǎn)而差異化。Comparitech 的安全研究員 Lee Muson 為 Linux 發(fā)行版提供了這樣的建議:“Qubes OS對(duì)于 Linux 來(lái)說(shuō)是一個(gè)很好的出發(fā)點(diǎn),現(xiàn)在你可以發(fā)現(xiàn),愛(ài)德華·斯諾登的認(rèn)可極大地超過(guò)了其謙遜的宣傳?!逼渌踩詫?zhuān)家指出了專(zhuān)門(mén)的安全 Linux 發(fā)行版,如Tails Linux,它旨在直接從 USB 閃存驅(qū)動(dòng)器或類(lèi)似的外部設(shè)備安全地匿名運(yùn)行。
構(gòu)建安全趨勢(shì)
慣性是一股強(qiáng)大的力量。雖然人們有明確的共識(shí),認(rèn)為 Linux 是桌面系統(tǒng)的最安全選擇,但并沒(méi)有出現(xiàn)對(duì) Windows 和 Mac 機(jī)器壓倒性的傾向。盡管如此,Linux 采用率的小幅增長(zhǎng)卻可能會(huì)產(chǎn)生對(duì)所有人都更加安全的計(jì)算,因?yàn)槭袌?chǎng)份額的喪失是確定能獲得微軟和蘋(píng)果公司關(guān)注的一個(gè)方式。換句話說(shuō),如果有足夠的用戶在桌面上切換到 Linux,Windows 和 Mac PC 很可能成為更安全的平臺(tái)。
-
Linux
+關(guān)注
關(guān)注
87文章
11304瀏覽量
209476 -
WINDOWS
+關(guān)注
關(guān)注
3文章
3545瀏覽量
88687 -
MacOS
+關(guān)注
關(guān)注
0文章
210瀏覽量
17498
原文標(biāo)題:為什么 Linux 比 Windows 和 macOS 更安全?
文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論