Προς το περιεχόμενο

Ποιο είναι το ασφαλέστερο λειτουργικό


MasterBilly

Προτεινόμενες αναρτήσεις

Εξαρτάται από τη χρήση που το θες. Δηλ. το ρεκόρ το έχει το OpenBSD (δύο remote holes σε πάνω από δέκα χρόνια, στην default εγκατάσταση, όπως καυχιέται η επίσημη ιστοσελίδα του) αλλά η υπερβολική ασφάλεια μπορεί να σε κάνει να χάσεις τα αυγά και τα καλάθια. Π.χ. κυκλοφορούν ανέκδοτα για admins που δεν μπορούσαν μετά καν να συνδεθούν (τέλεια ασφάλεια). Αλλά αν το θες για απλό web server και πάλι μπορεί να σε δυσκολέψουν μερικά πράγματα. Εντάξει, το php παίζει, αλλά τα extensions δεν είναι τελευταία έκδοση και μπορεί να μην τα βρεις όλα. Κι αν δεν έχεις κάνει σωστό configure το μηχάνημα, μετά από κάθε boot θα ψάχνει τη MySQL και δε θα τη βρίσκει! Τέλος, μπορεί να τα παίξεις στην προσπάθεια να το πείσεις να τρέξει κάποιο cgi script. Ως desktop, δε, δεν είμαι σίγουρος πως υποστηρίζει πλήρως τα ελληνικά.

 

Αρκετά ασφαλές πρέπει να είναι το zOS. Αν μπορείς, βεβαίως, να αγοράσεις ένα mainframe, βρεις πού να το βάλεις και δε σε ενοχλεί το δεινοσαυρικό interface. :mrgreen:

 

Αν μιλάμε για desktop, θα πρότεινα FreeBSD, όχι ακριβώς γιατί είναι ασφαλέστερο από το Linux, αλλά, δεδομένου πως ασχολούνται λιγότεροι άνθρωποι με αυτό, οι όποιες «τρύπες» του θα βρεθούν πιο δύσκολα. Και δεν νομίζω να κυκλοφορούν πολλοί τύποι που να προσπαθούν να επιτεθούν σε FreeBSD.

 

Αλλά και το Linux, με φροντισμένες παραμέτρους ασφαλείας, νομίζω πως παρέχει επαρκέστατη ασφάλεια (μιλώντας πάντα για desktop).

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Το λειτουργικό με τις περισσότερο advanced security τεχνολογίες (όσο εξεζητημένες ή πολύπλοκες και αν είναι αυτές) είναι το Linux. Το αρνητικό είναι ότι είναι σε μεγάλο βαθμό "χύμα", ανοργάνωτες και όχι πλήρως τεκμηριωμένες. Κάποιες διανομές προσπαθούν να τις συμπεριλάβουν με οργανωμένο τρόπο (ώστε να παίζουν απροβλημάτιστα με τα υπόλοιπα υποσυστήματα και να μπορούν να υποστηριχθούν) όμως λίγες έχουν τους πόρους για να έχουν καλό αποτέλεσμα. Οι καλύτερες προσπάθειες που έχω δει σε αυτόν τον τομέα είναι από το Gentoo, το Debian και το Fedora/Redhat.

  • Το λειτουργικό με τον καλύτερα ελεγμένο κώδικα είναι το OpenBSD. Το αρνητικό είναι ότι λόγω του εξονυχιστικού debugging μένει πίσω σε ορισμένα advanced χαρακτηριστικά και επιδόσεις (αν και αυτό είναι αρνητικό μόνο για όποιον τα χρειάζεται).

  • Από τα unix-οειδή, το λειτουργικό με το χειρότερο ιστορικό αδυναμιών στον κώδικά του είναι το Linux. Πιθανότατα έχει χειρότερο ιστορικό και από τα windows, όμως λόγω της πιο ασφαλούς δομής του ο αντίκτυπος κάθε αδυναμίας είναι περιορισμένος.

  • Το λειτουργικό με τη χειρότερη δομή από άποψη ασφάλειας είναι τα Windows. Στα Vista προσπάθησαν να συμμαζέψουν τα ασυμμάζευτα με λάθος μεθόδους (κατά τη γνώμη μου). Τα windows έχουν χαρακτηριστικά που μπορούν να τους επιτρέψουν να στηθούν με ασφάλεια, όμως είναι σημαντικά πιο πολύπλοκα στην εφαρμογή και κατανόησή τους και περιορισμένα σε δυνατότητες.

 

Τα παραπάνω είναι απλά παράγοντες που θα πρέπει να λάβουμε υπόψη μας, η ασφάλεια ταυτίζεται με τον διαχειριστή και όχι με το λειτουργικό. Κανένα λειτουργικό δε μπορεί να επιβάλει ασφάλεια αν ο διαχειριστής του δεν έχει γνώσεις. Αντίστοιχα, εξυπακούεται ότι οποιοδήποτε σύγχρονο λειτουργικό μπορεί να προσφέρη επαρκή ασφάλεια για Desktop (με τα κατάλληλα ποσά ιδρώτα!), αν ο διαχειριστής του έχει γνώσεις των τεχνολογιών που χρησιμοποιεί.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μου κάνει εντύπωση το πώς κάποιοι καταφέρνουν και φτιάχνουν τελευταίας τεχνολογίας site με unix δεν ξέρω άλλα μου φαίνεται τουλάχιστον ότι τα sites τα σχεδιάζουν κάτω από windows και μετά τα στήνουν στους servers.

Κατά πόσο εύκολο είναι όμως να στήσεις net servers όπου το πρώτο πράγμα που θα ήθελες είναι η ασφάλεια

Άλλα και να μπορείς να τους στήσεις χωρίς να έχεις βγάλει πληροφορική

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γιατί σου φαίνεται περίεργο; Μια χαρά τεχνολογίες υπάρχουν σε ανοιχτές πλατφόρμες (από php, μέχρι django, jsp και ruby on rails), οι οποίες δεν έχουν τίποτα να ζηλέψουν από τις αντίστοιχες κλειστές της microsoft. Ο δε σχεδιασμός, μπορεί να γίνει το ίδιο καλά (ακόμα και καλύτερα) με έναν απλό text editor, απ' ότι με το dreamweaver.

 

Όσον αφορά την πληροφορική, πίστεψέ με, δε νομίζω ότι έχει καμία σχέση με το system administration ;-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Άλλα και να μπορείς να τους στήσεις χωρίς να έχεις βγάλει πληροφορική

 

Δεν χρειάζεται να έχεις βγάλει πληροφορική. Απλά να αφιερόσεις χρόνο. Δε νομίζω ότι είναι ιδιαίτερα μεγάλο κόστος να ασχοληθείς εντατικά μερικούς μήνες για να στήσεις έναν server που πρόκειται να εξυπηρετεί με σταθερότητα και ασφάλεια για χρόνια. ;)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Από τα unix-οειδή, το λειτουργικό με το χειρότερο ιστορικό αδυναμιών στον κώδικά του είναι το Linux. Πιθανότατα έχει χειρότερο ιστορικό και από τα windows, όμως λόγω της πιο ασφαλούς δομής του ο αντίκτυπος κάθε αδυναμίας είναι περιορισμένος.
Τι εννοείς αδυναμίες? Για γίνε λίγο πιο σαφής για εμάς τους απλούς χρήστες αν μπορείς.
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τι εννοείς αδυναμίες? Για γίνε λίγο πιο σαφής για εμάς τους απλούς χρήστες αν μπορείς.

Προβλήματα στον κώδικα (είτε του kernel είτε κάποιας συνοδευτικής εφαρμογής) τα οποία μπορούν να έχουν μη επιθυμητές επιπτώσεις στον τομέα της ασφάλειας όπως privilege escalation (κάποιος χρήστης να μπορεί να αποκτήσει μεγαλύτερα δικαιώματα από αυτά που του αντιστοιχούν) ή command execution (κάποιος χρήστης όχι απαραίτητα του συστήματος να μπορεί να εκτελέσει εντολές με τα δικαιώματα του χρήστη ως ο οποίος τρέχει η ελαττωματική εφαρμογή).

 

Στα windows οποιαδήποτε τέτοια αδυναμία φέρνει τον πανικό, μιας που δεν έχουν σοβαρά συστήματα ελέγχου και τα περισσότερα μηχανήματα ούτε καν χρησιμοποιούν λογαριασμούς με περιορισμένα δικαιώματα. Στα Vista προσπαθούν να επανορθώσουν επιβάλλοντας "φακέλωμα" των binaries (προφανώς η Microsoft οραματίζεται ότι κάποια στιγμή όλες οι εφαρμογές που θα ήθελε ή θα μπορούσε να χρησιμοποιήσει ένας χρήστης θα συμπεριλαμβάνονται στη βάση της), όμως αυτή τη στιγμή είναι ένα μέτρο που κανείς δε το χρησιμοποιεί -και ούτε πρόκειται πιστεύω. Το Linux έχει απεριόριστες δυνατότητες περιορισμού για τέτοια ενδεχόμενα (Mandatory Access Control systems, chroots, PaX, process id randomization κ.α.). Όμως όπως και να χει, εμφανίζονται πολύ συχνά αδυναμίες που οφείλονται στην ταχεία του ανάπτυξη που δε δίνει περιθώρια σωστού debugging.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Όχι ευτυχώς όλες οι αδυναμίες τέτοιου είδους διορθώνονται σε χρόνο μηδέν με τη μορφή νέας έκδοσης του εκάστοτε λογισμικού! Όμως λίγοι διαχειριστές περνάνε τις νέες εκδόσεις σε χρόνο μηδέν.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...