- Почему Linux считают безопаснее других ОС
- Разграничение прав
- Технически подкованные пользователи
- IPtables
- Раздробленность
- Система отслеживания событий
- Небольшой процент пользователей
- Подводя итог
- Почему ОС Linux считается безопаснее других ОС? Ответ тут!
- Разграничение прав в ОС Linux
- Промышленны подкованные user’ы в Linux
- Встроенный мощный фаерволл в Linux — IPtables
- Раздробленность в ОС Linux
- Система наблюдения событий в ОС Linux
- Маленькой процент пользователей Linux
- Главная причина, почему не Linux
- Как это исправить
Почему Linux считают безопаснее других ОС
Linux — открытая операционная система, благодаря чему, каждый желающий может посмотреть ее исходный код. Ну, конечно же, мы понимаем, что простой человек мало чего сможет там разобрать, и тем не менее, возможность у него есть . Казалось бы, в таком случае, имея доступ к коду, изучив его, можно легко эксплуатировать найденные уязвимости (а они в любом случае есть). Но вместо этого Linux дистрибутивы до сих пор считаются безопаснее других операционных систем. Давайте попробуем разобраться почему так происходит.
Разграничение прав
Пользователи Window, как правило, очень часто, создавая свою учетную запись, дают ей права администратора. В этом случае намного проще работать в системе: при установке программ не нужно каждый раз вводить пароль, по этой же причине быстрее и легче запускать от имени администратора некоторые программы и т.п.
Но обратной стороной медали является то, что попав на такую систему, вирус также легко, как и пользователь, получает доступ ко всем важным частям ОС. По сути, он может делать все, на что запрограммирован.
В Linux же пользователи большую часть времени работают под обычной учетной записью, под которой нельзя как-либо изменять системные файлы, устанавливать или удалять ПО. Поэтому, даже если на компьютер и попадет какой-либо вирус, доступ у него будет разве что только к файлам в каталоге пользователя, поэтому большого вреда системе в целом он не нанесет.
Технически подкованные пользователи
Не секрет, что Linux пользователи — чаще всего люди, осознанно выбравшие эту систему. То есть это те, кто в определенной степени интересуется IT. Такие люди, как правило, подкованы в компьютерной безопасности (хотя бы на минимальном уровне) и они не станут безраздумно открывать подозрительные вложения в электронных письмах, запускать неизвестные им программы и скрипты. Кроме того, если даже человек и сделает это, запрос пароля администратора его может остановить в последний момент.
Круг пользователей других ОС более широк: это и дети, молодые люди далекие от IT индустрии, для которых компьютер — мультимедийное устройство, пожилые люди — которые вообще боятся современных устройств и стараются другой раз обходить их стороной. В этом случае есть большой шанс, что зловред, попавший на компьютер, будет приведен в действие.
IPtables
Высокого уровня безопасности на компьютерах с Linux добиваются также при помощи IPtables. Это интерфейс, который позволяет управлять работой брандмауэра netfilter в Linux. Также, часто под IPtables подразумевают и сам брандмауэр.
При помощи данной утилиты можно полностью контролировать доступ вашей системы в интернет. Создавая определенные правила, вы разрешаете или запрещаете входящий и исходящий трафик на любые порты и протоколы с любых IP и Mac адресов и подсетей. Естественно для этого потребуется время на знакомство с утилитой, но если вам важна безопасность или контроль над сетью, это того стоит.
Раздробленность
Очень часто Linux упрекают в том, что в нем единства. Существует множество дистрибутивов и окруженной рабочего стола, которые могут сильно различаться как по своей работе, так и внутреннем строении. Из-за этого, мол, распыляются силы разработчиков, которые вместо того, чтобы совместно работать над чем либо одним, отдельно друг от друга создают свои «велосипеды».
Но в плане безопасности данный факт играет положительную роль. Разнообразие дистрибутивов, оболочек, систем управления пакетами, почтовых клиентов, препятствуют широкому распространению вирусов. Ведь написать зловред, который сможет работать во всем этом «зоопарке» — очень сложно.
Архитектура Windows не настолько разнообразна, поэтому если вирус сможет попасть хотя бы на несколько компьютеров, он с легкостью сможет заражать и другие машины, особенно если они включены в одну сеть.
Система отслеживания событий
В Linux все события можно отслеживать при помощи лог-файлов. Если кто-нибудь будет пытаться попасть в систему и как-либо ее скомпрометировать, системный администратор (если это сервер) по логам легко сможет отследить каким образом это осуществляется и что уже успел сделать вирус или взломщик.
Небольшой процент пользователей
В сравнении с MacOS, а тем более Windows, процент пользователей Linux очень маленький (имеются ввиду домашние системы). В связи с этим, а также, как было сказано выше, большой раздробленностью платформы, писать вирусы под нее просто не выгодно. На написание вируса, который сможет работать хотя бы на самых распространенных дистрибутивах, требуется потратить больше времени, чем на его написание под другие ОС. При этом, выгода от этого непонятна.
Подводя итог
На самом деле, не существует систем, защищенных от хакеров на 100%. При наличии времени и большого желания можно взломать любую ОС. Естественно, нельзя сказать, что все системы имеют одинаковый уровень безопасности, но Linux здесь действительно в лидерах.
Однако нужно так же учитывать, что защита компьютера зависит не только от разработчиков дистрибутивов, но также от компетентности пользователя и правильного использования возможностей дистрибутива. И, как видим, Linux здесь тоже стоит на первом месте, поскольку большая часть его пользователей люди связанные с IT или им интересующиеся.
А как вы считаете: действительно ли Linux безопаснее других ОС и почему?
Источник
Почему ОС Linux считается безопаснее других ОС? Ответ тут!
Linux — приоткрытая операционная система, благодаря чему, каждый хотящий может посмотреть ее исходный код. Ну, конечно же, мы понимаем, что несложный человек мало чего сможет там разобрать, и тем не меньше, возможность у него есть. Казалось бы, в таком варианте, имея доступ к коду, изучив его, можно с легкостью эксплуатировать найденные уязвимости (а они в любом случае имеется). Но вместо этого Linux дистрибутивы до сих пор считаются спокойнее других операционных систем. Давайте попробуем ориентироваться почему так происходит.
Разграничение прав в ОС Linux
Юзеры Window, как правило, очень часто, создавая собственную учетную запись, дают ей права администратора. В данном случае намного проще работать в системе: при аппарате программ не нужно каждый раз вводить пароль, по данной же причине быстрее и легче запускать от имени админа некоторые программы и т.п. Но обратной стороной медали представляется то, что попав на такую систему, вирус также с легкостью, как и пользователь, получает доступ ко всем важным частичкам ОС.
По сути, он может делать все, на что запрограммирован.
В Linux же юзеры большую часть времени работают под обычной переписной записью, под которой нельзя как-либо изменять целые файлы, устанавливать или удалять ПО. Поэтому, даже когда на компьютер и попадет какой-либо вирус, доступ у него станет разве что только к файлам в каталоге пользователя, потому большого вреда системе в целом он не нанесет.
Промышленны подкованные user’ы в Linux
Не секрет, что Linux юзеры — чаще всего люди, осознанно выбравшие эту систему. То имеется это те, кто в определенной степени интересуется IT. Такие люди, как закон, подкованы в компьютерной безопасности (хотя бы на минимальном степени) и они не станут безраздумно открывать подозрительные вложения в электрических письмах, запускать неизвестные им программы и скрипты. Помимо того, если даже человек и сделает это, запрос пароля админа его может остановить в последний момент.
Сфера пользователей других ОС более широк: это и дети, молоденькие люди далекие от IT индустрии, для которых компьютер — мультимедийное механизм, пожилые люди — которые вообще боятся нынешных устройств и стараются другой раз обходить их стороной. В данном случае есть большой шанс, что зловред, угодивший на компьютер, будет приведен в действие.
Встроенный мощный фаерволл в Linux — IPtables
Рослого уровня безопасности на компьютерах с Linux добиваются вдобавок при помощи IPtables. Это интерфейс, который позволяет править работой брандмауэра netfilter в Linux. Также, довольно частенько под IPtables подразумевают и сам брандмауэр. При помощи данной утилиты возможно полностью контролировать доступ вашей системы в веб. Создавая определенные правила, вы разрешаете или запрещаете поступающий и исходящий трафик на любые порты и протоколы с других IP и Mac адресов и подсетей. Естественно для этого потребуется время на знакомство с утилитой, но когда вам важна безопасность или контроль над сетью, это того заслуживает.
Раздробленность в ОС Linux
Очень часто Linux корят в том, что в нем единства. Существует множество дистрибутивов и окруженной пролетарого стола, которые могут сильно различаться как по собственной работе, так и внутреннем строении. Из-за этого, мол, распыляются мощь разработчиков, которые вместо того, чтобы сообща работать над чем либо одним, отдельно друг от друга основывают свои «велосипеды». Но в плане безопасности данный факт играется положительную роль. Разнообразие дистрибутивов, оболочек, систем управления пакетами, почтовых покупателей, препятствуют широкому распространению вирусов.
Ведь составить зловред, который сможет работать во всем данном «зоопарке» — очень сложно.
Архитектура Windows не так разнообразна, поэтому если вирус сможет угодить хотя бы на несколько компьютеров, он с легкостью сможет передавать и другие машины, особенно если они включены в одну сеть.
Система наблюдения событий в ОС Linux
В Linux все события можно прослеживать при помощи лог-файлов. Если кто-нибудь будет пробовать попасть в систему и как-либо ее скомпрометировать, системный админ (если это сервер) по логам легко сможет проследить каким образом это осуществляется и что уже успел сделать вирус или взломщик.
Маленькой процент пользователей Linux
В сравнении с MacOS, а тем больше Windows, процент пользователей Linux очень небольшой (имеются ввиду домашние системы). В связи с данным, а также, как было сказано выше, большой разорванностью платформы, писать вирусы под нее просто не выгодно. На начертание вируса, который сможет работать хотя бы на наиболее распространенных дистрибутивах, требуется потратить больше времени, чем на его начертание под другие ОС. При этом, выгода от этого непонятна.
На самый-самом деле, не существует систем, защищенных от хакеров на 100%.
При присутствии времени и большого желания можно взломать другую ОС. Естественно, нельзя сказать, что все системы имеют равный уровень безопасности, но Linux здесь действительно в руководителях. Однако нужно так же учитывать, что защита компьютера молит не только от разработчиков дистрибутивов, но также от компетентности юзера и правильного использования возможностей дистрибутива. И, как видим, Linux тут тоже стоит на первом месте, поскольку огромная часть его пользователей люди связанные с IT или им интересующиеся.
Источник
Главная причина, почему не Linux
Сразу хочу сказать, что речь в статье пойдёт исключительно о настольном применении Линукса, т.е. на домашних компах/ноутах и рабочих станциях. Всё нижеизложенное не касается Линукса на серверах, встроенных системах и прочих подобных устройствах, т.к. то, на что я сейчас вылью тонну яда, этим сферам применения, наверное, как раз на пользу.
Шёл 2020 год, у Линукса на десктопе всё те же 2%, что и 20 лет назад. Линуксоиды всё продолжали рвать форумы в обсуждениях «как забороть Майкрософт и покорить мир» и искать ответ на вопрос, почему «эти тупые хомячки» не хотят обниматься с пингвином. Хотя ответ на этот вопрос давно уже понятен — потому что Linux это не система, а ворох разнородных поделок, смотанных изолентой.
Зачем человек садится за компьютер? Многим придёт на ум ответ: чтобы пользоваться всякими полезными приложениями. Но это неправильный ответ. Человеку вообще плевать на приложения. Он пытается достичь своих целей:
- поболтать с друзьями, повысив себе настроение и свою социальную ценность
- заработать денег, найдя спрос на свои умения и таланты
- научиться чему-то, узнать новости своего города, страны, планеты
И так далее. Именно на такие цели, простите, целится UI/UX-дизайн приложений. Берём исходным пунктом А ворох железяк aka десктоп или ноут, берём конечную цель В — «поболтать с друзьями», и строим гладкую траекторию от А к В с минимумом промежуточных пунктов. Причём эти пункты должны быть цельными точками, единичными действиями, а не комплексом каких-то действий. Это есть воплощение хорошего дизайна.
А что в Линуксе?
А в Линуксе потолок проектирования — не достижение целей, а решение задач. Вместо цели В разработчики пытаются воплотить недоцель Ь. Вместо раздумий о том, как пользователь будет болтать с друзьями, Linux-разработчики создают 100500-ый мессенджер, в который пихают функции по списку «как у всех». Чуете разницу?
Дизайнер здорового человека: люди, знакомясь и общаясь, часто делятся селфи, так что прикрутим вот сюда, на видное место кнопку «выслать селфи», чтобы она была под рукой и при нажатии фоткала пользователя веб-камерой и давала ему возможность тут же отцентрировать фотку и применить к ней фильтры.
Дизайнер курильщика мануалов: сделаем поддержку пересылки файлов, это универсально и удовлетворит всех. А чтобы выслать селфач — пусть человек ищет софтину для захвата с веб-камеры, потом ретуширует фотку в каком-нибудь графическом редакторе, потом пересылает её с помощью семнадцатой опции в меню «Инструменты». У НАС ЖЕ ЮНИКСВЕЙ!
Самое печальное, что тот же подход используется даже на уровне операционной системы — то есть, на уровне накладных операций, что вообще нонсенс. Умудрились испортить даже прекрасную идею пакетных менеджеров, которые в теории позволяли бы управлять вообще всем софтом посредством кликов мышью. Но нет, теперь у нас 4 вида источников софта: официальные репозитории, snap, flatpak и неофициальные репозитории, которые ещё нужно искать и добавлять в настройки пакетника. Половина функций доступна только из терминала. А вместо послушного помощника менеджер пакетов превратился в личного Гитлера, который на любой шаг влево-вправо разражается длинными яростными тирадами о том, что пользователь дурак и делает всё неправильно.
— Почему я не могу поставить самый последний $PROGRAM_NAME на свою систему??
— Потому что иди ты нахер, вот почему. Главное не пользователь и его потребности, а КРАСИВАЯ КОНЦЕПЦИЯ!
Если большая часть флирта в среде эмо состояла в ненавязчивых попытках узнать пол собеседника, то большая часть помощи в среде линуксоидов состоит в утомительных попытках узнать точную конфигурацию аппаратного и программного обеспечения страдальца.
Самое смешное то, что святой дух недобитого юниксвея давно пожирает экосистему изнутри, её огромные человеческие и машинные ресурсы. Linux-сообщество по-настоящему увязло в сизифовых попытках собрать, оттестировать и наладить триста триллионов миллиардов различных сочетаний мелких кирпичиков, из которых собраны десятки популярных Линуксов, и которые развиваются независимо друг от друга и здравого смысла. Если в единой, цельной системе мы имеем заведомо ограниченный набор траекторий, по которым могут развиваться события в процессе работы компьютера, то в случае с Линуксом система в ответ на одни и те же действия может сегодня выдать одно, а завтра, после апдейта — совсем другое. А то и вовсе ничего не выдать — просто показать чёрный экран вместо входа в систему.
Ну а правда, зачем вам заниматься какими-то скучными целями социозадрота? Лучше поиграйтесь в этот увлекательный конструктор!
Как это исправить
Прежде всего, нужно избавиться от иллюзии, что проблему можно решить созданием очередного нескучного убунтоклона с классными иконками и предустановленным Wine. Также проблему не решить внедрением очередной красивой концепции типа «а давайте перенесём конфиги под управление git, это будет вау!».
Linux требуется очеловечить. Обозначить набор целей, которые решают люди. И выстроить краткие, простые, очевидные пути к ним, начиная с того момента, как человек нажимает кнопку Power на системнике.
Это значит — переделать всё, начиная с загрузчика.
А пока мы видим очередное рождение очередного дистрибутива с переставленными кроватями и переклеенными обоями — можно быть уверенным, что что Linux останется забавой для людей, которые в детстве не наигрались в конструктор.
Источник