www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]多年前做出的操作系統(tǒng)選型終將影響到如今的企業(yè)安全。在三大主流操作系統(tǒng)當(dāng)中,有一個(gè)能被稱作最安全的。企業(yè)投入了大量時(shí)間、精力和金錢來保障系統(tǒng)的安全性。最強(qiáng)的安全意識(shí)可能就是有一個(gè)安全運(yùn)行中心(SOC),肯定用上了防火墻以及反病毒軟件,或許還花費(fèi)了大量時(shí)間去監(jiān)控他們的網(wǎng)絡(luò),以尋找可能表明違規(guī)的異常信號(hào),用那些 IDS、SIEM 和 NGFW 之類的東西,他們部署了一個(gè)名副其實(shí)的防御陣列。

多年前做出的操作系統(tǒng)選型終將影響到如今的企業(yè)安全。在三大主流操作系統(tǒng)當(dāng)中,有一個(gè)能被稱作最安全的。企業(yè)投入了大量時(shí)間、精力和金錢來保障系統(tǒng)的安全性。最強(qiáng)的安全意識(shí)可能就是有一個(gè)安全運(yùn)行中心(SOC),肯定用上了防火墻以及反病毒軟件,或許還花費(fèi)了大量時(shí)間去監(jiān)控他們的網(wǎng)絡(luò),以尋找可能表明違規(guī)的異常信號(hào),用那些 IDS、SIEM 和 NGFW 之類的東西,他們部署了一個(gè)名副其實(shí)的防御陣列。

然而又有多少人想過數(shù)字化操作的基礎(chǔ)之一——部署在員工的個(gè)人電腦上的操作系統(tǒng)呢?當(dāng)選擇桌面操作系統(tǒng)時(shí),安全性是一個(gè)考慮的因素嗎?

這就產(chǎn)生了一個(gè) IT 人士都應(yīng)該能回答的問題:一般部署哪種操作系統(tǒng)最安全呢?

我們問了一些專家他們對(duì)于以下三種選擇的看法:Windows,最復(fù)雜的平臺(tái)也是最受歡迎的桌面操作系統(tǒng);macOS X,基于 FreeBSD 的 Unix 操作系統(tǒng),驅(qū)動(dòng)著蘋果的 Macintosh 系統(tǒng)運(yùn)行;還有 Linux,這里我們指的是所有的 Linux 發(fā)行版以及與基于 Unix 的操作系統(tǒng)相關(guān)的系統(tǒng)。

怎么會(huì)這樣

企業(yè)可能沒有評(píng)估他們部署給工作人員的操作系統(tǒng)的安全性的一個(gè)原因是,他們多年前就已經(jīng)做出了選擇。退一步講,所有操作系統(tǒng)都還算安全,因?yàn)榍秩胨鼈儭⒏`取數(shù)據(jù)或安裝惡意軟件的牟利方式還處于起步階段。而且一旦選擇了操作系統(tǒng),就很難再改變。很少有 IT 組織想要面對(duì)將全球分散的員工隊(duì)伍轉(zhuǎn)移到全新的操作系統(tǒng)上的痛苦。唉,他們已經(jīng)受夠了把用戶搬到一個(gè)現(xiàn)有的操作系統(tǒng)的新版本時(shí)的負(fù)面反響。

還有,重新考慮操作系統(tǒng)是高明的嗎?這三款領(lǐng)先的桌面操作系統(tǒng)在安全方面的差異是否足以值得我們?nèi)プ龀龈淖兡?

當(dāng)然商業(yè)系統(tǒng)面臨的威脅近幾年已經(jīng)改變了。攻擊變得成熟多了。曾經(jīng)支配了公眾想象力的單槍匹馬的青少年黑客已經(jīng)被組織良好的犯罪分子網(wǎng)絡(luò)以及具有龐大計(jì)算資源的政府資助組織的網(wǎng)絡(luò)所取代。

像你們?cè)S多人一樣,我有過很多那時(shí)的親身經(jīng)歷:我曾經(jīng)在許多 Windows 電腦上被惡意軟件和病毒感染,我甚至被宏病毒感染了 Mac 上的文件。最近,一個(gè)廣泛傳播的自動(dòng)黑客攻擊繞開了網(wǎng)站的保護(hù)程序并用惡意軟件感染了它。這種惡意軟件的影響一開始是隱形的,甚至有些東西你沒注意,直到惡意軟件最終深深地植入系統(tǒng)以至于它的性能開始變差。一件有關(guān)病毒蔓延的震驚之事是不法之徒從來沒有特定針對(duì)過我;當(dāng)今世界,用僵尸網(wǎng)絡(luò)攻擊 100,000 臺(tái)電腦容易得就像一次攻擊幾臺(tái)電腦一樣。

操作系統(tǒng)真的很重要嗎?

給你的用戶部署的哪個(gè)操作系統(tǒng)確實(shí)對(duì)你的安全態(tài)勢(shì)產(chǎn)生了影響,但那并不是一個(gè)可靠的安全措施。首先,現(xiàn)在的攻擊很可能會(huì)發(fā)生,因?yàn)楣粽咛綔y(cè)的是你的用戶,而不是你的系統(tǒng)。一項(xiàng)對(duì)參加了 DEFCON 會(huì)議的黑客的調(diào)查表明,“84% 的人使用社交工程作為攻擊策略的一部分。”部署安全的操作系統(tǒng)只是一個(gè)重要的起點(diǎn),但如果沒有用戶培訓(xùn)、強(qiáng)大的防火墻和持續(xù)的警惕性,即使是最安全的網(wǎng)絡(luò)也會(huì)受到入侵。當(dāng)然,用戶下載的軟件、擴(kuò)展程序、實(shí)用程序、插件和其他看起來還好的軟件總是有風(fēng)險(xiǎn)的,成為了惡意軟件出現(xiàn)在系統(tǒng)上的一種途徑。

無論你選擇哪種平臺(tái),保持你系統(tǒng)安全最好的方法之一就是確保立即應(yīng)用了軟件更新。一旦補(bǔ)丁正式發(fā)布,黑客就可以對(duì)其進(jìn)行反向工程并找到一種新的漏洞,以便在下一波攻擊中使用。

而且別忘了最基本的操作。別用 root 權(quán)限,別授權(quán)訪客連接到網(wǎng)絡(luò)中的老服務(wù)器上。教您的用戶如何挑選一個(gè)真正的好密碼并且使用例如 1Password 這樣的工具,以便在每個(gè)他們使用的帳戶和網(wǎng)站上擁有不同的密碼

因?yàn)榈拙€是您對(duì)系統(tǒng)做出的每一個(gè)決定都會(huì)影響您的安全性,即使您的用戶工作使用的操作系統(tǒng)也是如此。

Windows,流行之選

若你是一個(gè)安全管理人員,很可能文章中提出的問題就會(huì)變成這樣:是否我們遠(yuǎn)離微軟的 Windows 會(huì)更安全呢?說 Windows 主導(dǎo)企業(yè)市場(chǎng)都是低估事實(shí)了。NetMarketShare 估計(jì)互聯(lián)網(wǎng)上 88% 的電腦令人震驚地運(yùn)行著 Windows 的某個(gè)版本。

如果你的系統(tǒng)在這 88% 之中,你可能知道微軟會(huì)繼續(xù)加強(qiáng) Windows 系統(tǒng)的安全性。這些改進(jìn)被不斷重寫,或者重新改寫了其代碼庫,增加了它的反病毒軟件系統(tǒng),改進(jìn)了防火墻以及實(shí)現(xiàn)了沙箱架構(gòu),這樣在沙箱里的程序就不能訪問系統(tǒng)的內(nèi)存空間或者其他應(yīng)用程序。

但可能 Windows 的流行本身就是個(gè)問題,操作系統(tǒng)的安全性可能很大程度上依賴于裝機(jī)用戶量的規(guī)模。對(duì)于惡意軟件作者來說,Windows 提供了大的施展平臺(tái)。專注其中可以讓他們的努力發(fā)揮最大作用。

就像 Troy Wilkinson,Axiom Cyber Solutions 的 CEO 解釋的那樣,“Windows 總是因?yàn)楹芏嘣蚨鴮?dǎo)致安全性保障來的最晚,主要是因?yàn)橄M(fèi)者的采用率。由于市場(chǎng)上大量基于 Windows 的個(gè)人電腦,黑客歷來最有針對(duì)性地將這些系統(tǒng)作為目標(biāo)。”

可以肯定地說,從梅麗莎病毒到 WannaCry 或者更強(qiáng)的,許多世界上已知的惡意軟件早已對(duì)準(zhǔn)了 Windows 系統(tǒng).

macOS X 以及通過隱匿實(shí)現(xiàn)的安全

如果最流行的操作系統(tǒng)總是成為大目標(biāo),那么用一個(gè)不流行的操作系統(tǒng)能確保安全嗎?這個(gè)主意是老法新用——而且是完全不可信的概念——“通過隱匿實(shí)現(xiàn)的安全”,這秉承了“讓軟件內(nèi)部運(yùn)作保持專有,從而不為人知是抵御攻擊的最好方法”的理念。

Wilkinson 坦言,macOS X “比 Windows 更安全”,但他馬上補(bǔ)充說,“macOS 曾被認(rèn)為是一個(gè)安全漏洞很小的完全安全的操作系統(tǒng),但近年來,我們看到黑客制造了攻擊蘋果系統(tǒng)的額外漏洞。”

換句話說,攻擊者會(huì)擴(kuò)大活動(dòng)范圍而不會(huì)無視 Mac 領(lǐng)域。

Comparitech 的安全研究員 Lee Muson 說,在選擇更安全的操作系統(tǒng)時(shí),“macOS 很可能是被選中的目標(biāo)”,但他提醒說,這一想法并不令人費(fèi)解。它的優(yōu)勢(shì)在于“它仍然受益于通過隱匿實(shí)現(xiàn)的安全感和微軟提供的操作系統(tǒng)是個(gè)更大的攻擊目標(biāo)。”

Wolf Solutions 公司的 Joe Moore 給予了蘋果更多的信任,稱“現(xiàn)成的 macOS X 在安全方面有著良好的記錄,部分原因是它不像 Windows 那么廣泛,而且部分原因是蘋果公司在安全問題上干的不錯(cuò)。”

最終勝者是 ……

你可能一開始就知道它:專家們的明確共識(shí)是 Linux 是最安全的操作系統(tǒng)。然而,盡管它是服務(wù)器的首選操作系統(tǒng),而將其部署在桌面上的企業(yè)很少。

如果你確定 Linux 是要選擇的系統(tǒng),你仍然需要決定選擇哪種 Linux 系統(tǒng),并且事情會(huì)變得更加復(fù)雜。 用戶需要一個(gè)看起來很熟悉的用戶界面,而你需要最安全的操作系統(tǒng)。

像 Moore 解釋的那樣,“Linux 有可能是最安全的,但要求用戶是資深用戶。”所以,它不是針對(duì)所有人的。

將安全性作為主要功能的 Linux 發(fā)行版包括 Parrot Linux,這是一個(gè)基于 Debian 的發(fā)行版,Moore 說,它提供了許多與安全相關(guān)開箱即用的工具。

當(dāng)然,一個(gè)重要的區(qū)別是 Linux 是開源的。Simplex Solutions 的 CISO Igor Bidenko 說,編碼人員可以閱讀和審查彼此工作的現(xiàn)實(shí)看起來像是一場(chǎng)安全噩夢(mèng),但這確實(shí)是讓 Linux 如此安全的重要原因。 “Linux 是最安全的操作系統(tǒng),因?yàn)樗脑创a是開放的。任何人都可以查看它,并確保沒有錯(cuò)誤或后門。”

Wilkinson 闡述說:“Linux 和基于 Unix 的操作系統(tǒng)具有較少的在信息安全領(lǐng)域已知的、可利用的安全缺陷。技術(shù)社區(qū)對(duì) Linux 代碼進(jìn)行了審查,該代碼有助于提高安全性:通過進(jìn)行這么多的監(jiān)督,易受攻擊之處、漏洞和威脅就會(huì)減少。”

這是一個(gè)微妙而違反直覺的解釋,但是通過讓數(shù)十人(有時(shí)甚至數(shù)百人)通讀操作系統(tǒng)中的每一行代碼,代碼實(shí)際上更加健壯,并且發(fā)布漏洞錯(cuò)誤的機(jī)會(huì)減少了。這與 《PC World》 為何出來說 Linux 更安全有很大關(guān)系。正如 Katherine Noyes 解釋的那樣,“微軟可能吹捧它的大型的付費(fèi)開發(fā)者團(tuán)隊(duì),但團(tuán)隊(duì)不太可能與基于全球的 Linux 用戶開發(fā)者進(jìn)行比較。 安全只能通過所有額外的關(guān)注獲益。”

另一個(gè)被 《PC World》舉例的原因是 Linux 更好的用戶特權(quán)模式:Noye 的文章講到,Windows 用戶“一般被默認(rèn)授予管理員權(quán)限,那意味著他們幾乎可以訪問系統(tǒng)中的一切”。Linux,反而很好地限制了“root”權(quán)限。

Noyes 還指出,Linux 環(huán)境下的多樣性可能比典型的 Windows 單一文化更好地對(duì)抗攻擊:Linux 有很多不同的發(fā)行版。其中一些以其特別的安全關(guān)注點(diǎn)而差異化。Comparitech 的安全研究員 Lee Muson 為 Linux 發(fā)行版提供了這樣的建議:“Qubes OS 對(duì)于 Linux 來說是一個(gè)很好的出發(fā)點(diǎn),現(xiàn)在你可以發(fā)現(xiàn),愛德華·斯諾登的認(rèn)可極大地超過了其謙遜的宣傳。”其他安全性專家指出了專門的安全 Linux 發(fā)行版,如 Tails Linux,它旨在直接從 USB 閃存驅(qū)動(dòng)器或類似的外部設(shè)備安全地匿名運(yùn)行。

構(gòu)建安全趨勢(shì)

慣性是一股強(qiáng)大的力量。雖然人們有明確的共識(shí),認(rèn)為 Linux 是桌面系統(tǒng)的最安全選擇,但并沒有出現(xiàn)對(duì) Windows 和 Mac 機(jī)器壓倒性的傾向。盡管如此,Linux 采用率的小幅增長卻可能會(huì)產(chǎn)生對(duì)所有人都更加安全的計(jì)算,因?yàn)槭袌?chǎng)份額的喪失是確定能獲得微軟和蘋果公司關(guān)注的一個(gè)方式。換句話說,如果有足夠的用戶在桌面上切換到 Linux,Windows 和 Mac PC 很可能成為更安全的平臺(tái)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉