webForumDet fria alternativet

Är mac och Linux säkrare pga färre användare eller är systemet bättre/säkrare än Win?

Datasäkerhet

17 svar · 2 104 visningar · startad av xtreme

Medlem sedan juli 20002 056 inlägg
Frågan#1

Något jag funderat på är varför mac och Linux inte får virus etc samt sägs vara säkrare på alla sätt jämfört med Windows. Beror detta på att mac och Linux är säkrare pga färre användare, dvs de som gör Virus etc vill nå en större målgrupp och riktar sig därför mot Windows eller har de ett bättre system än Win som skyddar bättre? Något jag hört är att ex mac skiljer på program och operativsystem medan Windows väver samman det vilket gör Windows mer sårbart.

Medlem sedan juli 200012 978 inlägg
#2

Att det har med volymen att göra är helt klart. Dock är Mac och Linux säkrare pga att de är mer äkta fleranvändarsystem och följaktligen väl byggda från Unix.
Men mest har det nog faktiskt med volymen att göra. Men nu när det finns en massa program som fungerar på alla plattformar så ökar risken.
Den farligaste biten när det gäller virus är dock fortfarande den enskilde användarens aningslöshet ;-)

Medlem sedan maj 20012 237 inlägg
Medlem sedan juni 20014 290 inlägg
#4

Volymen självklart, man riktar in sig på vad dom flesta har och som har flest användare som kör med adminrättigheter, och tyvärr så har MS Windows plattformen högst antal användare och högst antal användare som kör som admin.

Macen börjar öka sina marknadsandelar vilket gör dom mera intressanta att titta på för virusmakare.

Linux (och andra *nix) körs mest på serverar och administrerar, förhoppningsvis, av admin som kan sina saker, plus att *nix i grunden har tanken att program inte skall köras som root om det inte absolut behövs. Dom som kör *nix på sin desktopdator är oftast entusiaster som vet hur man sätter upp ett system säkert.

Den stora faran som jag ser det är dessa virtuella maskiner som det nu är så populärt att ha på sin desktopdator. Macen och *nix har det för att kunna köra windows program medans Win7 har det för att kunna köra äldre windows program. Dessa virtuella system körs kanske någongång i månaden vilket gör det enkelt att man glömer av att patcha dom så att det finns gamla säkerhetshål som ligger kvar.

Medlem sedan juli 200012 978 inlägg
#5

Ett bra inlägg GunnarD, och det belyser det som jag tog upp. Aningslösa eller slarviga användare är hotet, mot sig själva, nätet och omvärlden.
I Linux finns som bekant root, så var det även på Novelltiden när man inte kunde göra mycket annat än att kolla installationen. Att köra Admin dvs. root som användare är fel, det är det som Microsoft har missat med Windows.

Medlem sedan juli 20002 056 inlägg
#6

Lasp skrev:

Att köra Admin dvs. root som användare är fel, det är det som Microsoft har missat med Windows.

OS X kör heller inte admin som användare och man måste ange adminlösen när man ska ändra i systemet. Likaså är det numera med Windows Vista och Windows 7. Så egentligen är det bara Windows XP och äldre Windowsversioner.

Medlem sedan juni 20034 013 inlägg
#7

Utöver populariteten finns det ett antal faktorer som gör det svårare att skriva virus för Linux:

1. Mindre likriktning. Det finns många olika linuxdistributioner, många olika e-postprogram, många olika webbläsare, medan Windowsmiljön är ganska lik. Exempelvis ingår ju IE alltid i Windows även om inte alla använder den som primär webbläsare).

2. Unix-grund gjord för att användas i nätverk. Windows har förbättrat sig på den punkten, men fortfarande är det många som kör XP som administratör.

3. Program hämtas från särskilda betrodda/signerade platser. Till Windows laddar man ju ner program från vilken webbplats som helst.

Mac är som Linux (Unix egentligen) men med lite av Windows nackdelar inblandat. Punkt 2 är ju samma på Mac, men en Mac är ju ganska likriktad i och med att alla kör just MacOS och många använder de inbyggda programmen Safari, Finder och Mail. Dessutom laddas program ner från vilka webbplatser som helst.

Medlem sedan juli 20002 056 inlägg
#8

tydal skrev:

1. Mindre likriktning. Det finns många olika linuxdistributioner, många olika e-postprogram, många olika webbläsare, medan Windowsmiljön är ganska lik. Exempelvis ingår ju IE alltid i Windows även om inte alla använder den som primär webbläsare).

Skulle påstå att det är samma för Linux. De som inte är så hemma i Linux kör Ubuntu där det följer med en hel del program och de flesta använder Firefox (som ingår många dist), Open Office etc. De som är lite mer erfarna kör med andra program, precis som för Win och mac.

Medlem sedan aug. 20039 340 inlägg
#9

Användarprivilegier

I *NIX håller man hårt på att skilja på priviligerade användare och icke priviligerade användare. (Priviligerad användare=root eller admin) I Windows 98 fanns inte ens den distinktionen, alla användare hade samma rättigheter. Först i Windows XP (Om man tittar på de MS-OS som riktar sig till hemanvändare) så fanns olika nivåer av rättigheter. Dock var standard ändå att ha full tillgång till hela maskinen, vilket ledde till att så fort ett program fått tillgång till maskinen så hade programmet full tillgång.

I *NIX däremot så är det praxis att aldrig ge användaren full tillgång utom när behovet finns. I praktiken innebär det att man alltid måste ange sitt lösenord för att systemet ska tillåta dig att utföra vissa operationer. Windows har börjat apa efter det där lite sen Vista, men hur väl det faktiskt funkar kan jag inte svara på då jag inte har prövat eller alls intresserat mig för Vista. Även om lösenordsfrågandet i sig funkar och är säkert är det kanske så att Vista frågar för ofta vilket gör att användaren riskerar att trycka ja slentrianmässigt och få inte skit på datorn. Alla säkerhetrisker är inte tekniska problem.

Internet Explorer

En sak som länge var ett problem i Windows var Internet Explorer, ända sedan Windows 98 när man bestämde sig för att integrera webbläsaren med resten av operativsystemet. Det betydde att bland annat filutforskaren och hjälpsystemet använde IE som hjälpkomponent. Man uppfann även något vid namn HTA-applikationer, som dock aldrig blev särskilt utbrett. Det var omdöpta HTML-filer som kunde köras som vanliga applikationer, med tillhörande tillgång till operativsystemet.

Det var vision om webb-integration med operativsystemet. Det innebar också att det fanns (och gissningsvis finns) ett API i webbläsaren för att komma åt datorn mha Jscript. (Jo... Microsoft uppfann en gång i tiden sin egna standarder vid namn Jscript och Microsoft HTML.)
Detta skulle så klart vara begränsat så att inte åtkomst inte skulle ges till sidor på webben, men det var inte alltid det funkade så bra. Man lappade modellen istället för att göra om och göra rätt, men grundproblemet återstod. Lyckades en sida skapa ett ActiveX-objekt av rätt typ fick användaren åtkomst. (Observera att jag inte talar om ActiveX-plugins utan t ex det så kallade FSO-obektet som är en del av Windows Jscript-API) En metod jag läste om innefattade ett avancerat mönster av att rikta om webbläsaren till ett hjälp-dokument som på något sätt gav åtkomst till filsystemet och tillät intrång.
Jag tror att man till slut byggde om IE totalt i IE7 eller IE8. IE6 var dock säkert ganska säkert på ålderns höst, fast en irriterande konsekvens blev att IE inte kunde köra Javascript på lokala sidor utan användarens godkännande. Man tycker att det borde vara en smal sak att köra Javascript utan privilegier på "vanliga" HTML-sidor på hårddisken, men ändå behålla privilegierna för de system-komponenter som behöver det. Men tydligen inte.

Nätverkssäkerhet

En vidare aspekt är nätverkssäkerhet. Här har Windows och *NIX helt olika filosofier. I *NIX körs i regel så få nätverkstjänster som möjligt. Windows har däremot traditionellt sett haft nätverkstjänster igång ifall de behövs. *NIX-kod kan vara lika buggig som Windows-kod, helt klart, men ju färre tjänster desto mindre attackyta per maskin. (=mindre chans att en viss sårbarhet ska finnas på en viss dator.)

Dessutom är det standard i *NIX att inte köra nätverkstjänster som root, om det inte behövs. Istället har man i regel ett användarkonto per tjänst, så att om någo t ex lyckas ta sig in genom web-servern så har man bara tillgång till web-serverns saker. Detta poblem gav Microsoft sig på först med Vista och gav det då det fräsiga namnet "Windows Service Hardening" - något som borde ha varit självklart från början.

UNIX var dock inte problemfritt från början, men man lärde sig nätverkssäkerhet redan på 80-talet och tidigare - Windows blev däremot inte nätverkskapabelt på riktigt förrän i Windows 95, och även 95'an var på sin tid oftast ansluten över modem, medan UNIX hade agerat servrar i åratal, och därmed växt ur sina barnsjukdomar vad gäller nätverkssäkerhet. Microsoft började lära sig läxan först i början av 2000-talet med Windows XP, och knappt ens då.

Virus genom piratkopiering

Ett annat säkerhetsproblem (ur nybörjarens perspektiv åtminstone) är piratkopiering. Mycket skit kommer in den vägen. I modern tid så har Linux löst det genom lättanvända installationshantrare med fri mjukvara, främst Aptitude, där användaren kan installera saker snabbt, enkelt och gratis. Kvalitén varierar visserligen, men det går att få åtminstone ett bra OS, en bra webbläsare och hyfsat office-paket den vägen, vilket minskar risken för virus lite grann.

Slutplädering

Som slutplädering så tror jag att *NIX är säkrare på främst nätverk för att de lärde sig det tidigare än Microsoft. Men Microsoft har också det problemet att de har en såpass stor användarbas att de inte kan ändra vadomshelst radikalt. Kvidande användare kan vara ett minst lika stort problem som tekniska säkerhetsproblem, i form av minskad försäljning eller ökade supportkostnader. Om Microsoft kunde strunta i att bry sig om bakåtkompatibilitet och bygga något helt nytt så skulle det bli mycket enklare att få Windows säkert. Nu måste de istället se till att en stor mängd både program och användare trivs i Windows. Det är i längden deras största källa till säkerhetsproblem.

Fotnot: *NIX syftar på UNIX samt UNIX-derivat, främst Linux. Linux är inte UNIX, strikt sett, men beter sig i de flesta avseenden som ett UNIX. Därav termen *NIX.

Medlem sedan juni 20034 013 inlägg
#10

Än så länge är det ju ganska spritt mellan distributionerna, men det kanske är en popularitetsfråga - som du är inne på - i och med att det är flest erfarna i dag som använder Linux så finns det en stor spridning... och blir det populärare så blir det mer likriktat...

Medlem sedan juni 20014 290 inlägg
#11

xtreme skrev:

OS X kör heller inte admin som användare och man måste ange adminlösen när man ska ändra i systemet. Likaså är det numera med Windows Vista och Windows 7. Så egentligen är det bara Windows XP och äldre Windowsversioner.

I MacOS X kan du sätta att ett konto "kan administrera datorn", jag vet att det är något mellanting mellan "root" och vanlig användare, exakt vad man kan göra är jag inte klar över.

När det gäller UAC i Vista och Win7 så var den egentligen inget att ha i Vista, den varnade för ofta vilket innebar att användaren antingen stängde av UAC eller var så van vid att den varnade och godkände utan att tänka vad man godkände.

I Win7 har UAC blivit bättre den varnar inte lika ofta och då den varnar förstår jag varför den varnar (vilket jag inte alltid gjorde i Vista).

Medlem sedan aug. 20039 340 inlägg
#12

GunnarD skrev:

I MacOS X kan du sätta att ett konto "kan administrera datorn", jag vet att det är något mellanting mellan "root" och vanlig användare, exakt vad man kan göra är jag inte klar över.

Det innebär motsvarande sudo-tillgång. Man har full kontroll över datorn men bara efter att man har angett sitt lösenord för att godkänna förändringen.

Medlem sedan juli 20044 453 inlägg
#13

Det finns flera faktorer men ovasett vilket OS man kör blir det inte säkrare än hur användaren beter sig. Det finns en hel del "respekterade" viusskrivare, eller "fruktade" om man så vill, som uttalat sig om ämnet. Det är givet att det helt enkelt inte är lika intressant att skriva virus eller skadlig kod till Linux/Mac. Förutom att Windows har en oändligt större användarbas är utmaningen också större idag när det gäller Windows. Det finns ett par hundra varianter till Mac t.ex. medan det finns miljontals till Windows. De flesta Macanvändare lever fortfarande i villfarelsen att det är helt omöjligt att skriva virus till Mac och därför har de absolut inget skydd. Snart börjar scriptkiddies vakna även på Macsidan och Snow Leopard är det första os'et från mac som skeppas med någon typ av anti-virus.

Det ÄR säkrare att använda Mac och linux men inte p.g.a. något överlägset OS utan just för att det är en extremt liten användargrupp och därmed inte lika utsatt. Mac är tvärtom flera år efter övriga industrin när det gäller säkerhet. Idag ska väldigt mycket till för att du ska bli smittad på Windows. Det kräver helt enkelt att du struntar i att patcha maskinen, klickar på alla möjliga länkar samt installerar program hämtat från helt okända källor.

Följande artikel tar upp exakt det du frågar om när det gäller nya Snow Leopard. T.ex. görs argumentet att nya Snow Leopard inte ens kommer upp till Windows XPs säkerhetsnivå viket gör att Apple är mer än 10 år efter Microsoft. Men som sagt är du ändå säkrare. För tillfället.
http://www.wired.com/gadgetlab/2009/09/security-snow-leopard

Medlem sedan aug. 200218 625 inlägg
#14

legis skrev:

Idag ska väldigt mycket till för att du ska bli smittad på Windows. Det kräver helt enkelt att du struntar i att patcha maskinen, klickar på alla möjliga länkar samt installerar program hämtat från helt okända källor.

Ett klick (ja, ett enda litet klick) på en länk i Live Messenger krävdes för en bekant att bli smittad på sin Vista-maskin för ett tag sedan. För att inte tala om vad Vista tyckte när vi försökte installera ett antivirusprogram. Den kvällen kräktes jag inombords. :bla

Medlem sedan juli 20044 453 inlägg
#15

Dryden skrev:

Ett klick (ja, ett enda litet klick) på en länk i Live Messenger krävdes för en bekant att bli smittad på sin Vista-maskin för ett tag sedan. För att inte tala om vad Vista tyckte när vi försökte installera ett antivirusprogram. Den kvällen kräktes jag inombords. :bla

Det finns inget botemedel mot dumhet tyvärr. Säg till bekanten att installera Linux.

Medlem sedan aug. 200218 625 inlägg
#16

legis skrev:

Det finns inget botemedel mot dumhet tyvärr. Säg till bekanten att installera Linux.

Är det så man ska bli av med virushoten på Windows menar du? Det var väl mer att...

Det kräver helt enkelt att du struntar i att patcha maskinen, klickar på alla möjliga länkar samt installerar program hämtat från helt okända källor.

...kanske är en sanning, men också med spridda skurar av modifikation.

Och nej, jag har ingen expertiskunskap vad gäller säkerhet på respektive plattform/OS/what so ever, men att säga att det krävs användarinsatser av modell större för att råka illa ut är helt enkelt inte sant. Inte av min erfarenhet i alla fall.

Medlem sedan juni 20014 290 inlägg
#17

legis skrev:

Det finns inget botemedel mot dumhet tyvärr. Säg till bekanten att installera Linux.

Varför, så att man inte kan köra dom programmen som man är van vid eller spela dom spelen man är van vid?

Visst det finns "kompatibla" program till Linux men är man van vid ex. Office så vill man inte byta till OpenOffice, är man van vid Photoshop så vill man inte byta till gimp ...

För hemma bruk så här Windows betydligt bättre val för dom flesta, tänk på mängden spel som finns till Windows jämfört med Mac och Linux? Eller undrar vad min ISP säger när jag ringer och vill ha hjälp med nätverksinställningarna i min Linux maskin?

Medlem sedan juli 20044 453 inlägg
#18

Dryden skrev:

Är det så man ska bli av med virushoten på Windows menar du? Det var väl mer att...

Det krävs mycket för att bli smittad idag om du bäddat bra för dig. Om man däremot har ett riskabelt beteende som t.ex. att godtyckligt klicka på meddelande som säger "hahaha check this out! Funny" samtidigt som man kör opatchat och som admin så kan man få det svårt. Visst det är historiskt sett en fälla gillrad av MS själva men chansen till beteendeförändring har funnits i många år nu, där man kan undvika att vara admin och ändå kunna använda maskinen. Mitt svar var skrivet med en sanningsblandad ironi.

Du kan be din bekant surfa in på nedan länk istället. Det är Microsofts initiativ för att nå ut till allmänheten i Sverige om hur man ska göra för at skydda sig både med mjukvara och beteende och ett projekt jag själva varit inblandad i.

http://www.surfalugnt.se

263 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
126 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)