Я читаю лекции MIT 6.893, в которых говорится, что защита в Unix - это беспорядок, а не базовый принцип , и также отмечается, что у Windows есть лучшие альтернативы, которые могут передавать привилегии от одного процесса другому через IPC .
На мой взгляд, хотя кажется, что пользователи Windows более подвержены вирусам и уязвимостям, я полагаю, что это происходит главным образом из-за того, что большинство пользователей Windows являются менее опытными пользователями компьютеров, а платформа Windows привлекает больше злоумышленников, поскольку у нее больше пользователей.
Я хотел бы знать, есть ли более подробные статьи или статьи, в которых сравниваются механизмы и конструкции безопасности в Windows и Linux?
Ответы:
Никто не станет оспаривать, что переполнение буфера записи в Windows значительно сложнее, чем в Linux. Кроме того, система ACL в Windows во многих отношениях значительно превосходит систему * nix ( все еще возможно использовать setpgid () для выхода за пределы chroot () / jail () и передачи токенов psuedo-root в эффективный UID 0). ).
ТЕМ НЕ МЕНИЕ.
Linux, BSD, Solaris и AIX обладают тем преимуществом, что имеют пользовательские исправления, которые реализуют очень впечатляющие функции безопасности. Я бы назвал проекты PaX / GrSEC , которые, независимо от недостатков безопасности в последние несколько лет, установили стандарт для реализации рандомизации структуры адресного пространства, аналогично для StackGuard, W ^ X и многочисленных других утилит, разработанных для предотвращения кучи и Формат строки атаки от успеха. Строго говоря, с точки зрения доступа, существует много расширений по общему признанию устаревшей действующей системы.
Если процесс деления атаки являются проблемой для вас, а не быть , что своенравный Unix Admin, но Windows , пострадал далеко , далеко , хуже
Короче говоря, если вам лень, вам лучше с Windows. Если вы усердны, вам часто лучше с * Nix (с точки зрения безопасности)
источник
Вот подробная статья, которая раскрывает суть вопроса - не имеет значения, насколько мощными и подробными являются ваши системы контроля доступа и безопасности ... если слишком сложно правильно их настроить, у вас будут дыры в безопасности. В этом случае сложность систем - чем больше «поверхность», тем больше шансов на ошибку безопасности.
Раньше я видел это с нашими группами доменов - слишком легко дать кому-то доступ к защищенному ресурсу, если он принадлежит не той группе, если у вас слишком много групп. Регистр описывает это лучше .
источник
Это один звук относительно хорошо для моих неопытных глаз ... староват и немного смещен, но не так много.
источник