換操作系統就安全了嗎?
對于微軟Windows的抱怨已經持續很多年的時間:有的人提議為了避免惡意軟件和安全問題,最好停用Windows。這種論調通常受到Mac和Linux用戶的喜愛,但是由于Mac OS X用戶仍在應對Flashback惡意軟件的攻擊,一些Linux支持者也開始對蘋果操作系統提出了不滿。Mac OS X平臺也正意識到主流消費意向的負面作用。Mac OS的崛起也使得它成為了惡意軟件制造者的目標。盡管如此,轉戰其他操作系統卻并非應對安全危機的辦法。
Linux成為惡意軟件攻擊目標的幾率要小。但事實上,Linux 的功能和Linux OS的功能一樣那么難懂。被攻擊的幾率小并非就更安全。Linux確實不是主流的桌面操作系統。筆者喜歡Linux且認為它是一款很好的操作系統,但是如果它被消費者廣泛接受,那么它依然存在安全印花怒。Linux發布的多樣性甚至都無法讓我們定義所使用的Linux桌面類型或是在硬件和軟件供應商的問題上達成共識。
不過,這并不是針對Linux而言。這里強調的是轉戰操作平臺并不是解決安全問題的根本途徑。
這就好比在使用手機時,為了延長電池使用時間而禁用地理信息服務或關閉wifi功能,雖然可以稍微延長電池使用時間,但卻不能解決電量消耗的問題。也就是說限制功能或改變使用方式并非根本解決的辦法。
建議Windows或Mac OS X用戶改用Linux作為解決安全問題就好像是建議被盜走福特汽車的用戶改買本田汽車。Linux,Windows和Mac OS X都是操作系統,它們都有自己的優缺點——但同時都存在安全漏洞。
Linux本質上是否更安全呢?這是一個具有爭議性的話題——核心操作系統當然會有一些設置令自己較難被某些攻擊或惡意軟件利用。但是,最安全的操作系統其實是用戶最熟悉的系統,因為用戶對于這樣的系統有更多認識,知道有哪些安全控件可用以及如何使用這些控件。
McAfee高級研究人員Dave Marcus指出,Linux OS的安全模式并不是一定會抵御常見的惡意攻擊。釣魚攻擊,特洛伊木馬和其他利用攻擊目標數據的惡意行為在不增加權限或取得根訪問的情況下就可以對其進行攻擊。
安全更多是依靠用戶的意識和行為。有風險的行為就是有風險的行為,和操作系統無關。
事實上,Linux并非更安全。它只是因為使用范圍不廣,因而成為攻擊目標的幾率小一點。認為它更安全的人其實犯了邏輯錯誤,而正是這種錯誤的想法讓Mac用戶們陷入麻煩中。以前人們認為蘋果系統的安全問題不突出,而現在蘋果系統正慢慢成為惡意軟件的攻擊目標,蘋果用戶們對此準備不足,面對安全威脅有些措手不及。
蘋果操作系統本身的相關性也逐漸降低。Flashback攻擊利用了Java漏洞。許多惡意攻擊也隨著Adobe Flash和其他比較普遍的應用而出現。第三方軟件通常是最容易遭殃的目標,跨平臺工具,如Java和Flash則提供了更多被攻擊的機會。
轉戰到一個雖然攻擊幾率小但是更復雜的平臺并非可行的辦法。消費者和企業用戶必須正視惡意威脅,根據所運行的操作系統尋求合適的安全方案保護電腦。