日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 嵌入式 > 嵌入式軟件
[導讀]多年前做出的操作系統(tǒng)選型終將影響到如今的企業(yè)安全。在三大主流操作系統(tǒng)當中,有一個能被稱作最安全的。企業(yè)投入了大量時間、精力和金錢來保障系統(tǒng)的安全性。最強的安全意識可能就是有一個安全運行中心(SOC),肯定用上了防火墻以及反病毒軟件,或許還花費了大量時間去監(jiān)控他們的網(wǎng)絡,以尋找可能表明違規(guī)的異常信號,用那些 IDS、SIEM 和 NGFW 之類的東西,他們部署了一個名副其實的防御陣列。

多年前做出的操作系統(tǒng)選型終將影響到如今的企業(yè)安全。在三大主流操作系統(tǒng)當中,有一個能被稱作最安全的。企業(yè)投入了大量時間、精力和金錢來保障系統(tǒng)的安全性。最強的安全意識可能就是有一個安全運行中心(SOC),肯定用上了防火墻以及反病毒軟件,或許還花費了大量時間去監(jiān)控他們的網(wǎng)絡,以尋找可能表明違規(guī)的異常信號,用那些 IDS、SIEM 和 NGFW 之類的東西,他們部署了一個名副其實的防御陣列。

然而又有多少人想過數(shù)字化操作的基礎之一——部署在員工的個人電腦上的操作系統(tǒng)呢?當選擇桌面操作系統(tǒng)時,安全性是一個考慮的因素嗎?

這就產(chǎn)生了一個 IT 人士都應該能回答的問題:一般部署哪種操作系統(tǒng)最安全呢?

我們問了一些專家他們對于以下三種選擇的看法:Windows,最復雜的平臺也是最受歡迎的桌面操作系統(tǒng);macOS X,基于 FreeBSD 的 Unix 操作系統(tǒng),驅(qū)動著蘋果的 Macintosh 系統(tǒng)運行;還有 Linux,這里我們指的是所有的 Linux 發(fā)行版以及與基于 Unix 的操作系統(tǒng)相關的系統(tǒng)。

怎么會這樣

企業(yè)可能沒有評估他們部署給工作人員的操作系統(tǒng)的安全性的一個原因是,他們多年前就已經(jīng)做出了選擇。退一步講,所有操作系統(tǒng)都還算安全,因為侵入它們、竊取數(shù)據(jù)或安裝惡意軟件的牟利方式還處于起步階段。而且一旦選擇了操作系統(tǒng),就很難再改變。很少有 IT 組織想要面對將全球分散的員工隊伍轉(zhuǎn)移到全新的操作系統(tǒng)上的痛苦。唉,他們已經(jīng)受夠了把用戶搬到一個現(xiàn)有的操作系統(tǒng)的新版本時的負面反響。

還有,重新考慮操作系統(tǒng)是高明的嗎?這三款領先的桌面操作系統(tǒng)在安全方面的差異是否足以值得我們?nèi)プ龀龈淖兡?

當然商業(yè)系統(tǒng)面臨的威脅近幾年已經(jīng)改變了。攻擊變得成熟多了。曾經(jīng)支配了公眾想象力的單槍匹馬的青少年黑客已經(jīng)被組織良好的犯罪分子網(wǎng)絡以及具有龐大計算資源的政府資助組織的網(wǎng)絡所取代。

像你們許多人一樣,我有過很多那時的親身經(jīng)歷:我曾經(jīng)在許多 Windows 電腦上被惡意軟件和病毒感染,我甚至被宏病毒感染了 Mac 上的文件。最近,一個廣泛傳播的自動黑客攻擊繞開了網(wǎng)站的保護程序并用惡意軟件感染了它。這種惡意軟件的影響一開始是隱形的,甚至有些東西你沒注意,直到惡意軟件最終深深地植入系統(tǒng)以至于它的性能開始變差。一件有關病毒蔓延的震驚之事是不法之徒從來沒有特定針對過我;當今世界,用僵尸網(wǎng)絡攻擊 100,000 臺電腦容易得就像一次攻擊幾臺電腦一樣。

操作系統(tǒng)真的很重要嗎?

給你的用戶部署的哪個操作系統(tǒng)確實對你的安全態(tài)勢產(chǎn)生了影響,但那并不是一個可靠的安全措施。首先,現(xiàn)在的攻擊很可能會發(fā)生,因為攻擊者探測的是你的用戶,而不是你的系統(tǒng)。一項對參加了 DEFCON 會議的黑客的調(diào)查表明,“84% 的人使用社交工程作為攻擊策略的一部分。”部署安全的操作系統(tǒng)只是一個重要的起點,但如果沒有用戶培訓、強大的防火墻和持續(xù)的警惕性,即使是最安全的網(wǎng)絡也會受到入侵。當然,用戶下載的軟件、擴展程序、實用程序、插件和其他看起來還好的軟件總是有風險的,成為了惡意軟件出現(xiàn)在系統(tǒng)上的一種途徑。

無論你選擇哪種平臺,保持你系統(tǒng)安全最好的方法之一就是確保立即應用了軟件更新。一旦補丁正式發(fā)布,黑客就可以對其進行反向工程并找到一種新的漏洞,以便在下一波攻擊中使用。

而且別忘了最基本的操作。別用 root 權限,別授權訪客連接到網(wǎng)絡中的老服務器上。教您的用戶如何挑選一個真正的好密碼并且使用例如 1Password 這樣的工具,以便在每個他們使用的帳戶和網(wǎng)站上擁有不同的密碼

因為底線是您對系統(tǒng)做出的每一個決定都會影響您的安全性,即使您的用戶工作使用的操作系統(tǒng)也是如此。

Windows,流行之選

若你是一個安全管理人員,很可能文章中提出的問題就會變成這樣:是否我們遠離微軟的 Windows 會更安全呢?說 Windows 主導企業(yè)市場都是低估事實了。NetMarketShare 估計互聯(lián)網(wǎng)上 88% 的電腦令人震驚地運行著 Windows 的某個版本。

如果你的系統(tǒng)在這 88% 之中,你可能知道微軟會繼續(xù)加強 Windows 系統(tǒng)的安全性。這些改進被不斷重寫,或者重新改寫了其代碼庫,增加了它的反病毒軟件系統(tǒng),改進了防火墻以及實現(xiàn)了沙箱架構(gòu),這樣在沙箱里的程序就不能訪問系統(tǒng)的內(nèi)存空間或者其他應用程序。

但可能 Windows 的流行本身就是個問題,操作系統(tǒng)的安全性可能很大程度上依賴于裝機用戶量的規(guī)模。對于惡意軟件作者來說,Windows 提供了大的施展平臺。專注其中可以讓他們的努力發(fā)揮最大作用。

就像 Troy Wilkinson,Axiom Cyber Solutions 的 CEO 解釋的那樣,“Windows 總是因為很多原因而導致安全性保障來的最晚,主要是因為消費者的采用率。由于市場上大量基于 Windows 的個人電腦,黑客歷來最有針對性地將這些系統(tǒng)作為目標。”

可以肯定地說,從梅麗莎病毒到 WannaCry 或者更強的,許多世界上已知的惡意軟件早已對準了 Windows 系統(tǒng).

macOS X 以及通過隱匿實現(xiàn)的安全

如果最流行的操作系統(tǒng)總是成為大目標,那么用一個不流行的操作系統(tǒng)能確保安全嗎?這個主意是老法新用——而且是完全不可信的概念——“通過隱匿實現(xiàn)的安全”,這秉承了“讓軟件內(nèi)部運作保持專有,從而不為人知是抵御攻擊的最好方法”的理念。

Wilkinson 坦言,macOS X “比 Windows 更安全”,但他馬上補充說,“macOS 曾被認為是一個安全漏洞很小的完全安全的操作系統(tǒng),但近年來,我們看到黑客制造了攻擊蘋果系統(tǒng)的額外漏洞。”

換句話說,攻擊者會擴大活動范圍而不會無視 Mac 領域。

Comparitech 的安全研究員 Lee Muson 說,在選擇更安全的操作系統(tǒng)時,“macOS 很可能是被選中的目標”,但他提醒說,這一想法并不令人費解。它的優(yōu)勢在于“它仍然受益于通過隱匿實現(xiàn)的安全感和微軟提供的操作系統(tǒng)是個更大的攻擊目標。”

Wolf Solutions 公司的 Joe Moore 給予了蘋果更多的信任,稱“現(xiàn)成的 macOS X 在安全方面有著良好的記錄,部分原因是它不像 Windows 那么廣泛,而且部分原因是蘋果公司在安全問題上干的不錯。”

最終勝者是 ……

你可能一開始就知道它:專家們的明確共識是 Linux 是最安全的操作系統(tǒng)。然而,盡管它是服務器的首選操作系統(tǒng),而將其部署在桌面上的企業(yè)很少。

如果你確定 Linux 是要選擇的系統(tǒng),你仍然需要決定選擇哪種 Linux 系統(tǒng),并且事情會變得更加復雜。 用戶需要一個看起來很熟悉的用戶界面,而你需要最安全的操作系統(tǒng)。

像 Moore 解釋的那樣,“Linux 有可能是最安全的,但要求用戶是資深用戶。”所以,它不是針對所有人的。

將安全性作為主要功能的 Linux 發(fā)行版包括 Parrot Linux,這是一個基于 Debian 的發(fā)行版,Moore 說,它提供了許多與安全相關開箱即用的工具。

當然,一個重要的區(qū)別是 Linux 是開源的。Simplex Solutions 的 CISO Igor Bidenko 說,編碼人員可以閱讀和審查彼此工作的現(xiàn)實看起來像是一場安全噩夢,但這確實是讓 Linux 如此安全的重要原因。 “Linux 是最安全的操作系統(tǒng),因為它的源代碼是開放的。任何人都可以查看它,并確保沒有錯誤或后門。”

Wilkinson 闡述說:“Linux 和基于 Unix 的操作系統(tǒng)具有較少的在信息安全領域已知的、可利用的安全缺陷。技術社區(qū)對 Linux 代碼進行了審查,該代碼有助于提高安全性:通過進行這么多的監(jiān)督,易受攻擊之處、漏洞和威脅就會減少。”

這是一個微妙而違反直覺的解釋,但是通過讓數(shù)十人(有時甚至數(shù)百人)通讀操作系統(tǒng)中的每一行代碼,代碼實際上更加健壯,并且發(fā)布漏洞錯誤的機會減少了。這與 《PC World》 為何出來說 Linux 更安全有很大關系。正如 Katherine Noyes 解釋的那樣,“微軟可能吹捧它的大型的付費開發(fā)者團隊,但團隊不太可能與基于全球的 Linux 用戶開發(fā)者進行比較。 安全只能通過所有額外的關注獲益。”

另一個被 《PC World》舉例的原因是 Linux 更好的用戶特權模式:Noye 的文章講到,Windows 用戶“一般被默認授予管理員權限,那意味著他們幾乎可以訪問系統(tǒng)中的一切”。Linux,反而很好地限制了“root”權限。

Noyes 還指出,Linux 環(huán)境下的多樣性可能比典型的 Windows 單一文化更好地對抗攻擊:Linux 有很多不同的發(fā)行版。其中一些以其特別的安全關注點而差異化。Comparitech 的安全研究員 Lee Muson 為 Linux 發(fā)行版提供了這樣的建議:“Qubes OS 對于 Linux 來說是一個很好的出發(fā)點,現(xiàn)在你可以發(fā)現(xiàn),愛德華·斯諾登的認可極大地超過了其謙遜的宣傳。”其他安全性專家指出了專門的安全 Linux 發(fā)行版,如 Tails Linux,它旨在直接從 USB 閃存驅(qū)動器或類似的外部設備安全地匿名運行。

構(gòu)建安全趨勢

慣性是一股強大的力量。雖然人們有明確的共識,認為 Linux 是桌面系統(tǒng)的最安全選擇,但并沒有出現(xiàn)對 Windows 和 Mac 機器壓倒性的傾向。盡管如此,Linux 采用率的小幅增長卻可能會產(chǎn)生對所有人都更加安全的計算,因為市場份額的喪失是確定能獲得微軟和蘋果公司關注的一個方式。換句話說,如果有足夠的用戶在桌面上切換到 Linux,Windows 和 Mac PC 很可能成為更安全的平臺。

本站聲明: 本文章由作者或相關機構(gòu)授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

CPU親和度通過限制進程或線程可以運行的CPU核心集合,使得它們只能在指定的CPU核心上執(zhí)行。這可以減少CPU緩存的失效次數(shù),提高緩存命中率,從而提升系統(tǒng)性能。

關鍵字: Linux 嵌入式

北京2025年8月13日 /美通社/ -- 近日,搭載兆芯開先KX-7000高性能處理器的希沃華騰新一代計算終端產(chǎn)品應運而生,憑借應用數(shù)據(jù)互通、輕松批量部署、自有備授課軟件等特色,為教學教研等工作的高效開展提供有力支撐和...

關鍵字: 終端 AI 數(shù)字化 通用處理器

在Linux系統(tǒng)性能優(yōu)化中,內(nèi)存管理與網(wǎng)絡連接處理是兩大核心領域。vm.swappiness與net.core.somaxconn作為關鍵內(nèi)核參數(shù),直接影響系統(tǒng)在高負載場景下的穩(wěn)定性與響應速度。本文通過實戰(zhàn)案例解析這兩個...

關鍵字: Linux 內(nèi)存管理

對于LLM,我使用b谷歌Gemini的免費層,所以唯一的成本是n8n托管。在使用了n8n Cloud的免費積分后,我決定將其托管在Railway上(5美元/月)。然而,由于n8n是開源的,您可以在自己的服務器上托管它,而...

關鍵字: 人工智能 n8n Linux

深圳2025年7月22日 /美通社/ -- 2025年7月16日,榮耀終端股份有限公司(以下簡稱"榮耀")與中國電信股份有限公司(以下簡稱&qu...

關鍵字: 中國電信 終端 榮耀 AI

在Linux系統(tǒng)管理中,權限控制是安全運維的核心。本文通過解析/etc/sudoers文件配置與組策略的深度應用,結(jié)合某金融企業(yè)生產(chǎn)環(huán)境案例(成功攔截98.7%的非法提權嘗試),揭示精細化權限管理的關鍵技術點,包括命令別...

關鍵字: Linux 用戶權限 sudoers文件

Linux內(nèi)核中的信號量(Semaphore)是一種用于資源管理的同步原語,它允許多個進程或線程對共享資源進行訪問控制。信號量的主要作用是限制對共享資源的并發(fā)訪問數(shù)量,從而防止系統(tǒng)過載和數(shù)據(jù)不一致的問題。

關鍵字: Linux 嵌入式

在云計算與容器化技術蓬勃發(fā)展的今天,Linux網(wǎng)絡命名空間(Network Namespace)已成為構(gòu)建輕量級虛擬網(wǎng)絡的核心組件。某頭部互聯(lián)網(wǎng)企業(yè)通過命名空間技術將測試環(huán)境資源消耗降低75%,故障隔離效率提升90%。本...

關鍵字: Linux 云計算

在Linux內(nèi)核4.18+和主流發(fā)行版(RHEL 8/Ubuntu 20.04+)全面轉(zhuǎn)向nftables的背景下,某電商平臺通過遷移將防火墻規(guī)則處理效率提升40%,延遲降低65%。本文基于真實生產(chǎn)環(huán)境案例,詳解從ipt...

關鍵字: nftables Linux

在Linux設備驅(qū)動開發(fā)中,等待隊列(Wait Queue)是實現(xiàn)進程睡眠與喚醒的核心機制,它允許進程在資源不可用時主動放棄CPU,進入可中斷睡眠狀態(tài),待資源就緒后再被喚醒。本文通過C語言模型解析等待隊列的實現(xiàn)原理,結(jié)合...

關鍵字: 驅(qū)動開發(fā) C語言 Linux
關閉