Saya membaca MIT 6.893 kuliah yang mengatakan perlindungan di Unix berantakan, tidak ada prinsip yang mendasarinya , dan juga menunjukkan bahwa Windows memiliki alternatif yang lebih baik, yang dapat memberikan hak istimewa dari satu proses ke proses lainnya melalui IPC .
Menurut pendapat saya, meskipun tampaknya pengguna Windows lebih rentan terhadap virus dan kerentanan, saya percaya itu terutama karena sebagian besar pengguna Windows kurang berpengalaman pengguna komputer dan platform Windows menarik lebih banyak penyerang karena memiliki lebih banyak pengguna.
Saya ingin tahu apakah ada artikel atau kertas yang lebih rinci yang membandingkan mekanisme dan desain keamanan di Windows dan Linux?
Jawaban:
Tidak ada yang akan membantah bahwa menulis buffer overflows di Windows jauh lebih sulit daripada di linux. Selain itu, sistem ACL di Windows jauh lebih unggul daripada sistem * nix dalam banyak hal ( Masih dimungkinkan untuk menggunakan setpgid () untuk keluar dari chroot () / jail () dan mentransfer token psuedo-root ke UID 0 yang efektif. ).
NAMUN.
Linux, BSD, Solaris, dan AIX memiliki kelebihan memiliki tambalan buatan pengguna yang menerapkan fitur keamanan yang sangat mengesankan. Saya akan memberi nama proyek PaX / GrSEC , yang, terlepas dari kekurangan keamanan dalam beberapa tahun terakhir, telah menetapkan standar untuk menerapkan Pengacakan Tata Ruang Antariksa Alamat, Demikian juga untuk StackGuard, W ^ X dan banyak utilitas lain yang dirancang untuk mencegah Heap dan Memformat serangan string agar tidak berhasil. Secara ketat dari sudut pandang akses, Ada banyak ekstensi untuk sistem saat ini yang sudah usang.
Jika serangan divisi proses menjadi perhatian bagi Anda, Bukan berarti Crotchety Unix Admin, tetapi Windows telah menderita jauh , jauh , lebih buruk
Singkatnya, Jika Anda malas, Anda lebih baik dengan Windows. Jika Anda rajin, Anda sering lebih baik dengan * Nix (Dari perspektif keamanan)
sumber
Berikut ini adalah artikel terperinci yang sampai ke inti permasalahan - tidak peduli seberapa kuat dan terperinci kontrol akses dan sistem keamanan Anda ... jika terlalu rumit untuk mengaturnya dengan benar, Anda akan berakhir dengan lubang keamanan. Dalam hal ini kompleksitas sistem - semakin besar 'permukaan', semakin besar kemungkinan ada bug keamanan.
Saya biasa melihat ini dengan grup domain kami - terlalu mudah untuk memberi seseorang akses ke sumber daya aman jika mereka berada di grup yang salah jika Anda memiliki terlalu banyak grup. Register menjelaskan ini lebih baik .
sumber
Ini salah satu suara yang relatif baik untuk mata pemula saya ... sedikit tua dan sedikit bias, tapi tidak begitu banyak.
sumber