La mayoría de la gente dice que Windows tiene fugas de seguridad. ¿Qué tan cierto es eso?

Esto es algo cierto debido a la estructura de desarrollo de Windows.
Déjame citar el mundo de la PC

Los sistemas Linux no son infalibles de ninguna manera, pero una de sus principales ventajas radica en la forma en que se asignan los privilegios de la cuenta. En Windows, los usuarios generalmente tienen acceso de administrador de forma predeterminada, lo que significa que prácticamente tienen acceso a todo en el sistema, incluso sus partes más cruciales. Entonces, entonces, los virus. Es como darles a los terroristas cargos gubernamentales de alto nivel.

Con Linux, por otro lado, los usuarios no suelen tener tales privilegios “root”; más bien, generalmente se les dan cuentas de nivel inferior. Lo que eso significa es que incluso si un sistema Linux está comprometido, el virus no tendrá el acceso raíz que necesitaría para dañar todo el sistema; lo más probable es que solo se vean afectados los archivos y programas locales del usuario. Eso puede marcar la diferencia entre una molestia menor y una catástrofe importante en cualquier entorno empresarial.

Otro es:

Los virus y gusanos a menudo se propagan al convencer a los usuarios de computadoras de que hagan algo que no deberían hacer, como los archivos adjuntos abiertos que transportan virus y gusanos. Esto se llama ingeniería social, y es demasiado fácil en los sistemas Windows. Simplemente envíe un correo electrónico con un archivo adjunto malicioso y una línea de asunto como “¡Miren a estos adorables cachorros!”, O el equivalente de la pornografía, y una parte de los usuarios seguramente harán clic sin pensar. ¿El resultado? Una puerta abierta para el malware adjunto, con consecuencias potencialmente desastrosas en toda la organización.

Sin embargo, gracias al hecho de que la mayoría de los usuarios de Linux no tienen acceso a la raíz, es mucho más difícil lograr un daño real en un sistema Linux haciendo que hagan algo tonto. Antes de que se produzca un daño real, un usuario de Linux tendría que leer el correo electrónico, guardar el archivo adjunto, otorgarle permisos ejecutables y luego ejecutar el ejecutable. No es muy probable, en otras palabras.

Y el siguiente

La “Ley de Linus”, llamada así por Linus Torvalds, el creador de Linux, sostiene que, “dados suficientes globos oculares, todos los errores son superficiales”. Lo que eso significa es que cuanto mayor sea el grupo de desarrolladores y probadores que trabajan en un conjunto de código, más probable es que cualquier falla se detecte y se solucione rápidamente. Esto, en otras palabras, es esencialmente el polo opuesto del argumento “seguridad a través de la oscuridad”.

Con Windows, es un conjunto limitado de desarrolladores pagos que intentan encontrar problemas en el código. Se adhieren a sus propios horarios establecidos y, en general, no le cuentan a nadie sobre los problemas hasta que ya han creado una solución, dejando la puerta abierta a las vulnerabilidades hasta que eso suceda. No es un pensamiento muy reconfortante para las empresas que dependen de esa tecnología.

El último es en realidad por qué Windows tiene fugas de seguridad. Pero otros dos complementan este.
Cuando la vulnerabilidad se explota en la naturaleza, Microsoft tiene versiones no compatibles con millones de usuarios, ¡no son seguras!
Mientras que en el otro sistema operativo (Linux, erm …) tienen planes; Ubuntu LTS es compatible durante 5 años, otros durante 3 años, otras versiones durante 9 meses … Microsoft está bastante desordenado en este caso (no está en el calendario cuándo lanzar o cuánto soporte, se decide a medida que se lanza el sistema operativo) !
Otro factor podría ser la base de usuarios. Microsoft tiene una gran cuota de usuarios (más del 80%). Si bien es cierto que si Linux fuera tan popular como Windows, podría ser mucho más seguro que Windows (tenga en cuenta la segunda cita anterior).
Se descubren muchas fugas de seguridad en Linux, pero la mayoría de ellas se reparan el mismo día. Microsoft parches al día siguiente (como muy pronto). Nuevamente para explotar Linux, se requiere root, lo cual no es habitual a diferencia de la cuenta de administrador de Windows.

En la mayoría de los casos, el problema de seguridad de un sistema operativo es el usuario. Pero debido a que Windows tiene una cuota de mercado superior, se espera ver más usuarios con este tipo de problema.

Un ejemplo simple: siempre apago UAC en Windows porque odio tener que confirmar todo. En Linux, en lugar de solo confirmar, debe ingresar su contraseña de administrador para cualquier cosa que cambie los archivos en la máquina.

Si el usuario sabe lo que está haciendo, no hay diferencia entre los sistemas.

Sí, tendrá fugas, todo lo hace.

Si es peor que sus pares, es otro asunto:

OS X, iOS y Linux tienen más vulnerabilidades que Windows

No estoy sugiriendo que necesariamente esté de acuerdo con el artículo, pero creo que en la web, hay una idea de cuán inseguro es Windows y cómo cualquier otro sistema operativo que desee nombrar es más seguro, y tal vez valga la pena al menos tener en cuenta que Puede que no sea el caso.

Windows es sin duda un gran objetivo, creo que se ha hecho aún más grande por la piratería de software, lo que supongo que es más frecuente en Windows que en Mac. El software pirateado significa que lo está descargando desde lugares en los que probablemente no desee descargar el software.

Es difícil decir si Windows tiene peor seguridad que cualquier otra cosa, una simple cantidad de vulnerabilidades no es suficiente, ya que algunas son peores que otras. Algunos son más difíciles de explotar que otros, algunos están más expuestos al mundo exterior que otros.

Si alguien está escribiendo un rootkit, o un exploit de algún tipo, el 99% de las veces, están apuntando a Windows, por lo que si bien un sistema operativo favorito (RISC OS) básicamente no tiene seguridad, probablemente permanecerá seguro debido a la simple oscuridad.

La seguridad por la oscuridad está mal vista, pero la realidad es que funciona. Windows no es en lo más mínimo oscuro.

Todos los sistemas operativos tienen fugas de seguridad. En general, se reparan con bastante rapidez y no son tan graves. Windows (2010) no es una excepción. Lo que Windows tiene es una industria de malware madura que lo apunta, y un residuo de usuarios criados en Windows 95, antes de que Bill Gates tuviera su epifanía de seguridad, que no tenía tantas filtraciones como una compuerta abierta. Incluso había una opción de escritorio para difuminar completamente los límites entre los archivos locales y la web, como si de alguna manera internet fuera totalmente seguro. Estos usuarios insisten en usar cuentas de administrador en línea, una práctica demostrablemente insegura.

La posición de Windows como líder del mercado en equipos de escritorio significa que los creadores de malware seguirán apuntándolo; cuando un usuario es manipulado por correo electrónico o web para instalar una carga útil, generalmente es un binario de Windows.

More Interesting

¿Cuáles son los hacks HTML / JS / DOM / CSS más interesantes que la mayoría de los desarrolladores web no conocen?

Si somos información, ¿podemos ser cortados, copiados y pegados?

Computación de alto rendimiento: ¿para qué se utiliza una supercomputadora?

¿Quién puede decirme el método paso a paso para comenzar a aprender el aprendizaje automático desde cero, comenzar a trabajar independientemente y convertirlo como mi trabajo a tiempo completo?

¿Se puede utilizar la programación lineal para la optimización de hiperparámetros en el aprendizaje automático?

¿Son los sistemas basados ​​en Fedora más para supercomputadoras y los sistemas Debian / Ubuntu más para computadoras más pequeñas?

Cómo mostrar el principio básico detrás de DMA (acceso directo a memoria)

¿Cuáles son algunas de las preguntas de muestra de la búsqueda de jóvenes talentos en programación de computadoras realizada por Computer Society of India?

A medida que comenzamos a planificar la próxima edición de Introducción a los algoritmos (CLRS), ¿qué debemos agregar y qué debemos eliminar si la cuarta edición no puede ser más grande que la tercera?

¿Cómo se ve un yottabyte de información?

¿Agregar más diversidad en tecnología es importante para la innovación / creación de valor? ¿O es el "impulso de la diversidad" de las grandes empresas tecnológicas una postura políticamente correcta?

¿Puedes sugerir un plan definitivo para ser un desarrollador de sistemas operativos?

¿Cómo se almacenan y recuperan los datos en un disco?

¿Cuáles son algunas aplicaciones sorprendentes de Machine Learning en el mundo real?

Cómo llevar la informática a escala de Internet a todas las empresas del planeta