我們問了一些專家他們對于以下三種選擇的看法:Windows,最復雜的平臺也是最受歡迎的桌面操作系統;macOS X,基于 FreeBSD 的 Unix 操作系統,驅動著蘋果的 Macintosh 系統運行;還有 Linux,這里我們指的是所有的 Linux 發行版以及與基于 Unix 的操作系統相關的系統。
專家們的明確共識是 Linux 是最安全的操作系統。然而,盡管它是服務器的首選操作系統,而將其部署在桌面上的企業很少。
如果你確定 Linux 是要選擇的系統,你仍然需要決定選擇哪種 Linux 系統,并且事情會變得更加復雜。 用戶需要一個看起來很熟悉的用戶界面,而你需要最安全的操作系統。像 Moore 解釋的那樣,“Linux 有可能是最安全的,但要求用戶是資深用戶。”所以,它不是針對所有人的。
將安全性作為主要功能的 Linux 發行版包括 Parrot Linux,這是一個基于 Debian 的發行版,Moore 說,它提供了許多與安全相關開箱即用的工具。當然,一個重要的區別是 Linux 是開源的。Simplex Solutions 的 CISO Igor Bidenko 說,編碼人員可以閱讀和審查彼此工作的現實看起來像是一場安全噩夢,但這確實是讓 Linux 如此安全的重要原因。 “Linux 是最安全的操作系統,因為它的源代碼是開放的。任何人都可以查看它,并確保沒有錯誤或后門。”
操作系統的安全性為什么重要?
給用戶部署的哪個操作系統確實對安全態勢產生了影響,但那并不是一個可靠的安全措施。首先,現在的攻擊很可能會發生,因為攻擊者探測的是用戶,而不是系統。一項對參加了 DEFCON 會議的黑客的調查表明,“84% 的人使用社交工程作為攻擊策略的一部分。”部署安全的操作系統只是一個重要的起點,但如果沒有用戶培訓、強大的防火墻和持續的警惕性,即使是最安全的網絡也會受到入侵。當然,用戶下載的軟件、擴展程序、實用程序、插件和其他看起來還好的軟件總是有風險的,成為了惡意軟件出現在系統上的一種途徑。
無論選擇哪種平臺,保持系統安全最好的方法之一就是確保立即應用了軟件更新。一旦補丁正式發布,黑客就可以對其進行反向工程并找到一種新的漏洞,以便在下一波攻擊中使用。
而且別忘了最基本的操作。別用 root 權限,別授權訪客連接到網絡中的老服務器上。學會如何挑選一個真正的好密碼并且使用例如 1Password 這樣的工具,以便在每個他們使用的帳戶和網站上擁有不同的密碼。因為底線是對系統做出的每一個決定都會影響安全性,即使用戶工作使用的操作系統也是如此。
上一個教程:Linux已經成為最受歡迎的技能,你還不學嗎?
下一個教程:CCIE認證人才為什么受歡迎?