Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Какая операционка безопасней? (http://forum.oszone.net/showthread.php?t=287721)

PartizanA 10-09-2014 01:41 2400622

Какая операционка безопасней?
 
Здравствуйте, скажите какую операционку можно считать безопасней?

Просьба написать причины. Операционка для офисного использования, соответственно с возможностью работы офисных опций windows.
Еще, экономический параметр (времязатраты, приложение усилий) обслуживание и отслеживание изменений для предотвращения нежелательных последствий.
Если решение возможное заменить Windows, и ответить да безопасней чем windows, да легче предотвратить и отследить изменения.
Тема конечно звучит избито и "наивно", но честно говоря в сопоставление развернутых ответов не встречал.
Волнует безопасность, можно конечно сесть за windows, и отслеживать запущенные процессы, службы, открытые порты, доступ программ в интернет, но устал - думается целесообразней сменить операционку. Выход ли это, по времени освоения, по результату?

sergey_dsv 10-09-2014 07:22 2400640

Цитата:

Цитата PartizanA
Какая операционка безопасней? »

Полностью выключенный компьютер с невозможностью включения как такового. Это и есть самая суровая безопасность.
Цитата:

Цитата PartizanA
Операционка для офисного использования »

На сегодняшний момент это операционная система из семейства Windows или Linux на выбор.
Вот только лично у меня возник вопрос, уж извините, а зачем вам это надо?
Если вы простой офисный работник, то и беспокоится вам не надо. Для этого должен быть системный администратор который должен решать все вопросы по сетевой защите и т.д. и т.п.
Если вы системный администратор, то для вас как специалиста этот вопрос не должен быть проблемным.
Как правило, в общих чертах, в организациях где не жалеют деньги на лицензионное ПО и на хорошего админа, рабочие станции на windows (сейчас это win7 или win8), соответственно есть Windows Server с доменной политикой и правами доступа в сеть и т.д.
Если организация очень экономит на всем, то естественно ставится Open Source, как правило сисадмин по вызову ну все в таком ключе.

Baiker 10-09-2014 07:35 2400644

Цитата:

Цитата PartizanA
скажите какую операционку можно считать безопасней? »

Альт Линукс Кентавр
Брауйзер используйте только firefox с открытым исходным кодом. Никаких опер, хромов и т.д.

__sa__nya 10-09-2014 08:52 2400660

PartizanA, Вы своей темой сейчас опять развернете споры в стиле "Windows vs Linux".
Безопасней ОС та, которую вы лучше знаете, т.к. в этом случае вы можете более правильно настроить параметры системы.
Мое мнение - ОС (на основе Windows, и не потому что Windows я считаю лучше других, а просто потому что я специализируюсь только на Windows) может работать, например без антивируса при учете что она грамотно отстроена по параметрам безопасности и за ней работает грамотный пользователь (на моем домашнем компе именно так).

PartizanA 10-09-2014 11:09 2400694

Из ответов получается, что Луник и Виндовс равнозначны, обратно же не встречал развернутых ответов (повторяюсь).
Оветы получаються, безопасней, потому-что трачу больше времени.
Еще вопрос MAC OS - равнозначна.
_sa-nya, что используете в совокупности -EMET, HIPS ....(еще куча времени потраченное на освоение, внедрение, Отслеживание,) оптимальные решения? Хорошо допустим виндовс, какие оптимальны технологии, ведь админ-время админа. Взять бы хотя-бы HIPS, если такой который в режиме реального времени извещает наглядно) визуально о появление нового процесса, что бы сразу среагировать на появление, а не каждый раз просматривать.
Тот же вопрос по снифферам и т.д.

Про "админа", не будет ли стоять вопрос так, "настрой виндовс" с целью безопасности, ответ -"лутше и быстрей будет" и есть ли специалисты готовые сопоставить.

WSonic 10-09-2014 11:12 2400698


__sa__nya 10-09-2014 12:06 2400725

Цитата:

Цитата PartizanA
_sa-nya, что используете в совокупности »

1) ОС установленная с оригинального дистрибутива
2) Еженедельная установка обновлений
3) Включенный UAC, работа не под встроенным админом, сложный пароль на учетку
4) Отключение автозапуска носителей
5) Запрет запуска программ со всех носителей кроме системного раздела
6) Использую включенный встроенный защитник Windows (когда писал про антивирус, имел ввиду что не использую сторонний, дополнительный антивирус)
7) Не посещаю сайты сомнительного содержания, внимательно читаю все сообщения от ОС и программ
- Это я про домашний комп.
В рабочей среде антивирус стоит, т.к:
1) Если (тьфу-тьфу-тьфу) произойдет какое-нибудь заражение, начнется разбор полетов и выяснится - "Так вот в чем дело, он антивирусы убрал, вот виновник и найден"
2) Не все пользователи работающие за ПК, грамотные.
3) UAC и некоторые полезные ограничения в моей компании запрещены на уровне руководства, а то "Как это пользователи будут делать "Запуск от имени Администратора", это ведь дополнительно кнопки нажать, а забудут про это, и не сможет у них программа куда нужно данные сохранить и т.п".

Цитата:

Цитата PartizanA
еще куча времени потраченное на освоение, внедрение, Отслеживание »

- это само собой, причем какую ОС вы бы не использовали.

Цитата:

Цитата PartizanA
какие оптимальны технологии »

- Оптимальна технология изучения ОС. Нет, не было и не будет такого инструмента, чтобы "Я его установил и он меня от всего защитит"

Цитата:

Цитата PartizanA
ведь админ-время админа. »

- Вот поэтому нужно как можно больше изучить ОС которая будет использоваться.

Ment69 10-09-2014 12:23 2400741

PartizanA, Если это организация, развернут active directory, грамотно настроены групповые политики безопасности и у юзеров нет прав - даже вирусы бессильны :) Дело не в самой ОС, а в грамотном использовании оной.

alef2474 10-09-2014 17:39 2400926

Цитата:

Цитата sergey_dsv
Если организация очень экономит на всем, то естественно ставится Open Source, как правило сисадмин по вызову ну все в таком ключе. »

Обслуживание open source стоит дороже и цены на таких сисадминов выше.

Rezor666 10-09-2014 18:18 2400952

ох, устал холиварить...
Поствлю полезняшки и пойду мимо.

Nordek 11-09-2014 07:47 2401138

Цитата:

Цитата PartizanA
какую операционку можно считать безопасней? »

Когда дойдёт дело до совместимости - вы забудете о безопасности.
Например отправите вы кому-то документ созданный в Open Office (например с таблицами), и тот кому отправили откроет его в MS Office.
То вам будут сниться кошмары. А в конце жизни своей, попадёте прямо в ад.

Amigos 11-09-2014 10:21 2401195

Цитата:

Цитата Nordek
А в конце жизни своей, попадёте прямо в ад. »

он попадёт в рай. За то что всю земную жизнь претерпевал адские муки от OO

WSonic 11-09-2014 11:04 2401223

Цитата:

Цитата Amigos
адские муки от OO »

Всю дорогу им пользуюсь и не разу небыло аццких мук :)

Master-It 11-09-2014 15:48 2401412

На бывшей работе (3 года тому назад) перевел все клиентские компы (включая терминальный сервер под 1с и интернет шлюз) с пиратской винды на Linux, и ничего, за два года работы все уже привыкли к ОО и чувствуют себя комфортно.

Iska 11-09-2014 15:50 2401415

Master-It, как с 1С работаете?

Master-It 11-09-2014 15:59 2401422

В качестве терминального сервера использовал FreeNX, 1C 7.7 поставил на Wine. 10 клиентов (8 на Linux и 2 на Windows) отлично работают и по сей день в терминальном режиме.

Master-It 11-09-2014 16:15 2401432

Перед уходом в режиме тестирования, поставил Сервер 1С 8.2 + PostgreSQL + Apache тоже на Linux, но возникла проблема в том, что люди не знали, как работать с 8-кой, а тратить деньги на обучение, руководство было не готово, поэтому до сих пор сидят на 7.7, а жесткий диск с (Сервер 1С 8.2 + PostgreSQL + Apache) лежит на полке в кабинете директора. :laugh:

Iska 11-09-2014 17:25 2401471

Master-It, спасибо, ясно.

PartizanA 12-09-2014 10:14 2401752

Скажите, правильно ли считать так. Относительно mac os. Вирусы эксплуатируют уязвимость пока она не обнаружена. "Несколько" посмотрел информацию в интернете. Правда не нашел соответсвующий ресурс подтверждающие такое мое сложившиеся мое мнение.
Если подскажите буду благодарен. При этом данные уязвимости в разы меньше чем в виндовс, и задача решается просматриванием информации о выявленых уязвимостях в мак и установкой обновлений. К примеру была уязвимость в java, решилось обновлением.

Rezor666 12-09-2014 10:27 2401757

Цитата:

Цитата PartizanA
Скажите, правильно ли считать так »

Нет
Цитата:

Цитата PartizanA
Вирусы эксплуатируют уязвимость »

Не всегда и не обязательно вирусы
Цитата:

Цитата PartizanA
пока она не обнаружена »

Она может быть обнаружена и не пофиксена или просто отсутствует в публичном доступе, что тогда?
Цитата:

Цитата PartizanA
При этом данные уязвимости в разы меньше чем в виндовс »

Не сравнивайте массовую ОС и ОС для понтов
Цитата:

Цитата PartizanA
и задача решается просматриванием информации о выявленых уязвимостях в мак и установкой обновлений »

А если уязвимость не публичная и нету CVE и фикса, что тогда?
Цитата:

Цитата PartizanA
К примеру была уязвимость в java, решилось обновлением. »

Java я вообще бы юзал где-то на виртуальной машине :)

PartizanA 12-09-2014 11:06 2401778

Цитата Rezor666: Не всегда и не обязательно вирусы. Первая часть "Не всегда" - можно подробно.
Еще, количество неизвестных уязвимостей в виндовс и мас сопоставимо.
Первый абзац, как считать правильно.

"А если уязвимость не публичная и нету CVE и фикса, что тогда?", хотелось бы, что-бы ветеран, мог-бы попытаться высказать свое видение.

"Не сравнивайте массовую ОС и ОС для понтов" -хочу разобраться для понтов ли.

Ment69 12-09-2014 12:20 2401837

PartizanA, FreeBSD пробовали? Все уязвимости там тоже быстро патчами устраняются. Но в отличии от MacOs, можете сами все там позакрывать при наличии прямых рук и знаний.

Rezor666 12-09-2014 13:58 2401878

Цитата:

Цитата PartizanA
Первая часть "Не всегда" - можно подробно »

Что тут подробнее то?
Помимо вирусов существует еще масса вредоносного ПО.
Если уж мы говорим об уязвимостях то обычно на основе их делают exploit.
Цитата:

Цитата PartizanA
Еще, количество неизвестных уязвимостей в виндовс и мас сопоставимо. »

Как можно сопоставлять неизвестность?
Цитата:

Цитата PartizanA
хотелось бы, что-бы ветеран, мог-бы попытаться высказать свое видение »

Все просто, если есть CVE то уязвимость обычно фиксают.
Если CVE нету, но разработчики в курсе то ее фиксают медленней.
Ну а если CVE нету и разработчики не в курсе то фиксать просто некому.
Цитата:

Цитата PartizanA
хочу разобраться для понтов ли »

А для чего же еще?

PartizanA 12-09-2014 21:01 2402062

Ment69, FreeBSD, не знаком, потом, в силу того что рассматриваю по параметру возможности использования как "способности функционирования" под среду виндовс, для экономии времени. Т.е. если потребуется к примеру использовать программу или интернет ресурс, то все это гарантированно будет работать под виндовс или мас, без поиска дополнительного решения. Если я не ошибаюсь?
Предпочтение отдается той операционной системе, которое лучше поддерживает применяемое программное обеспечение в социуме в массе. Т.е. если будет к примеру необходимость установить и использовать программу по моделирования бизнес процессов или поиску стиля руководства (бизнес программы), то гарантировано будет работать под виндовс и мас. Что экономит время.

Как вариант, но обратно не склоняюсь к нему облачные операционные системы.

Rezor666 , не знаю, поэтому спрашиваю. Но просматривая интернет сложилось мнение что обнаруженные уязвимости у мас в разы меньше чем у виндовс.


Цитата PartizanA:
Еще, количество неизвестных уязвимостей в виндовс и мас сопоставимо. »
Rezor666 :
Как можно сопоставлять неизвестность?

Ment69 13-09-2014 06:06 2402185

Цитата:

Цитата PartizanA
Но просматривая интернет сложилось мнение что обнаруженные уязвимости у мас в разы меньше чем у виндовс »

А у меня при просматривании интернета, сложилось мнение, что Windows используют в тысячи раз больше пользователей. MacOs - Unix система и большая часть кода позаимствована из FreeBSD.
Объясните, что вы хотите? Вам уже пытались донести, что при соответствующих настройках, любая система становится безопасной, также как любая система при разгильдяйстве опасна.

PartizanA 13-09-2014 22:48 2402487

Осмелюсь предложить рассмотреть "целесообразность" использования мас, в дискуссии на форуме, в формате ответов на вопросы.
Первый вопрос, каким образом отслеживать работующие процессы в мас. В силу моих знаний отслеживание процессов в виндовс посредством диспечера задач или посредством hips, (если есть еще способы, напишите, буду признателен, а если с учетом удобства использования еще признателен). Предлагаю таким образом, иначе чувствую не получиться. Если не верное направление выбрал, подскажите как правильно (по каким параметрам безопасности сравнивать).
По процессам, взял в части, с мас не знаком, поэтому могу допустить ошибку.


Время: 16:13.

Время: 16:13.
© OSzone.net 2001-