換操作系統(tǒng)就安全了嗎?
51cto 發(fā)表于:12年09月26日 17:00 [轉載] DOIT.com.cn
對于微軟Windows的抱怨已經持續(xù)很多年的時間:有的人提議為了避免惡意軟件和安全問題,最好停用Windows。這種論調通常受到Mac和 Linux用戶的喜愛,但是由于Mac OS X用戶仍在應對Flashback惡意軟件的攻擊,一些Linux支持者也開始對蘋果操作系統(tǒng)提出了不滿。Mac OS X平臺也正意識到主流消費意向的負面作用。Mac OS的崛起也使得它成為了惡意軟件制造者的目標。盡管如此,轉戰(zhàn)其他操作系統(tǒng)卻并非應對安全危機的辦法。
Linux成為惡意軟件攻擊目標的幾率要小。但事實上,Linux 的功能和Linux OS的功能一樣那么難懂。被攻擊的幾率小并非就更安全。Linux確實不是主流的桌面操作系統(tǒng)。筆者喜歡Linux且認為它是一款很好的操作系統(tǒng),但是如果它被消費者廣泛接受,那么它依然存在安全印花怒。Linux發(fā)布的多樣性甚至都無法讓我們定義所使用的Linux桌面類型或是在硬件和軟件供應商的問題上達成共識。
不過,這并不是針對Linux而言。這里強調的是轉戰(zhàn)操作平臺并不是解決安全問題的根本途徑。
這就好比在使用手機時,為了延長電池使用時間而禁用地理信息服務或關閉wifi功能,雖然可以稍微延長電池使用時間,但卻不能解決電量消耗的問題。也就是說限制功能或改變使用方式并非根本解決的辦法。
建議Windows或Mac OS X用戶改用Linux作為解決安全問題就好像是建議被盜走福特汽車的用戶改買本田汽車。Linux,Windows和Mac OS X都是操作系統(tǒng),它們都有自己的優(yōu)缺點——但同時都存在安全漏洞。
Linux本質上是否更安全呢?這是一個具有爭議性的話題——核心操作系統(tǒng)當然會有一些設置令自己較難被某些攻擊或惡意軟件利用。但是,最安全的操作系統(tǒng)其實是用戶最熟悉的系統(tǒng),因為用戶對于這樣的系統(tǒng)有更多認識,知道有哪些安全控件可用以及如何使用這些控件。
McAfee高級研究人員Dave Marcus指出,Linux OS的安全模式并不是一定會抵御常見的惡意攻擊。釣魚攻擊,特洛伊木馬和其他利用攻擊目標數據的惡意行為在不增加權限或取得根訪問的情況下就可以對其進行攻擊。
安全更多是依靠用戶的意識和行為。有風險的行為就是有風險的行為,和操作系統(tǒng)無關。
事實上,Linux并非更安全。它只是因為使用范圍不廣,因而成為攻擊目標的幾率小一點。認為它更安全的人其實犯了邏輯錯誤,而正是這種錯誤的想法讓Mac用戶們陷入麻煩中。以前人們認為蘋果系統(tǒng)的安全問題不突出,而現在蘋果系統(tǒng)正慢慢成為惡意軟件的攻擊目標,蘋果用戶們對此準備不足,面對安全威脅有些措手不及。
蘋果操作系統(tǒng)本身的相關性也逐漸降低。Flashback攻擊利用了Java漏洞。許多惡意攻擊也隨著Adobe Flash和其他比較普遍的應用而出現。第三方軟件通常是最容易遭殃的目標,跨平臺工具,如Java和Flash則提供了更多被攻擊的機會。
轉戰(zhàn)到一個雖然攻擊幾率小但是更復雜的平臺并非可行的辦法。消費者和企業(yè)用戶必須正視惡意威脅,根據所運行的操作系統(tǒng)尋求合適的安全方案保護電腦。