Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Systemy operacyjne

rozwiń
Strona główna Systemy operacyjne Artykuły Śledztwo CHIP-a: Przewinienia popularnych systemów

Porównanie systemów operacyjnych

Śledztwo CHIP-a: Przewinienia popularnych systemów

Zdarzenie: Nieumyślne zagrożenie bezpieczeństwa użytkowników. Podejrzani: Windows XP, Vista, Mac OS i Linux. Wyniki dochodzenia: w niniejszym raporcie.

Aresztujemy całą bandę systemów operacyjnych: wszędobylskich braci Microsoft Windows, undergroundowego Linuksa w edycji Ubuntu i pięknisia Mac OS X zaprojektowanego przez Apple’a. Wygląda bowiem na to, że każdy z nich ma coś na sumieniu: XP uważany jest za notorycznego zdrajcę danych, Vista – za uzależnioną od pop-upów, a Linux – za „fetyszystę” zakochanego w wierszach poleceń. Nawet wzór cnót – Mac OS X – nie jest idealny. Leopard kolaborował niedawno z niebezpiecznym trojanem.

Nadszedł więc czas, aby porównać występki podejrzanych i ocenić, czy któryś zasługuje na łagodniejszy wymiar kary. Niniejszy test porównawczy pokaże, który system operacyjny jest najbezpieczniejszy, a który karygodnie niedbały. Ponadto dowiecie się, jak Windows i spółka obchodzą się z ważnymi danymi oraz jak wygląda kwestia dostępności sterowników i oprogramowania.

Do testu użyliśmy wersji Professional systemu Windows XP, wskazujemy jednak na różnice w wersji Home. Jeśli chodzi o system Vista, to testujemy wersję Ultimate, a z Linuksów wybraliśmy dystrybucję Ubuntu. Naszemu przesłuchaniu musiał poddać się też nowy system operacyjny Mac OS X 10.5 (Leopard) firmy Apple.

BEZPIECZEŃSTWO W INTERNECIE: Cele hakerów

W centrum uwagi śledczych znalazło się bezpieczeństwo użytkowników systemów podczas korzystania z Internetu. Łatwość, z jaką hakerzy lub szkodliwe programy otrzymują dostęp do systemu, zależy od tego, ile otwartych portów znajdą i jak zabezpieczone jest oprogramowanie.

Otwarte porty: Jeszcze nie ma winnych. Bezpośrednio po instalacji wszystkie systemy operacyjne są chronione. Na przykład Mac OS X i Ubuntu od początku uruchomienia nie ściągnęły żadnych usług sieciowych i dzięki temu nie udostępniają hakerom żadnych punktów ułatwiających natarcie. Potwierdza to również nasz test – chociaż żaden z tych systemów nie ma aktywnej zapory sieciowej, nie znajdziemy ani jednego otwartego portu przez Internet. Również w systemach Vista i XP brak oznak niebezpieczeństwa. Wprawdzie w systemach Microsoftu uruchamiają się po instalacji różne usługi sieciowe, ale nie są one niebezpieczne. Dzieje się tak, gdyż zarówno Windows XP z Service Pack 2, jak i Vista aktywują automatycznie zintegrowaną zaporę sieciową. Dzięki temu, mimo że usługi sieciowe są aktywne, systemy pozostają niedostępne dla potencjalnych napastników. Kontrola za pomocą skanera portów Nmap potwierdza tę teorię.

Jeżeli jednak jakiś szkodnik przedostał się do systemu, jego komunikacja z zewnętrznymi serwerami, z których spróbuje on ściągnąć kolejne niebezpieczne aplikacje powinna zostać zablokowana. Chcieliśmy dowiedzieć się, czy któryś z systemów operacyjnych oferuje taką ochronę. Doznaliśmy rozczarowania: wszyscy podejrzani zawiedli. W przeprowadzonych przez nas testach, za pomocą programu Leaktest (sprawdzającego przecieki danych), w przypadku systemów Windows, Linux i Mac OS podejrzana komunikacja nie została zablokowana. Oznacza to, że jeśli uda się pokonać zaporę sieciową w jednym kierunku, ochrona niemal przestaje istnieć.

Przeglądarki internetowe: Ponieważ systemy operacyjne dość skutecznie bronią się przed atakami z zewnątrz, hakerzy koncentrują się głównie na niezabezpieczonych aplikacjach. Cel numer 1 to oczywiście Internet Explorer. Typowy scenariusz ataku: użytkownik zostaje zwabiony na stronę internetową, która wykorzystuje braki w zabezpieczeniach i plug-iny przeglądarki Internet Explorer. W przeglądarkach Firefox, Opera i Safari również istnieją luki, ale hakerzy rzadko je wykorzystują – w końcu ponad 60% internautów surfuje za pomocą przeglądarki Microsoftu zintegrowanej z systemem. Mafia sieciowa koncentruje się więc głównie na przeglądarce Internet Explorer. Fakt ten jest istotniejszy niż same dane o liczbie i skali luk w przeglądarkach. Decydujące okazuje się to, jak szybko Microsoft potrafi odeprzeć ataki na poszczególne wersje swojej przeglądarki.

Aktualizacje: Aby to przetestować, wpuszczamy do systemu Windows najnowsze wirusy typu proof-of-concept (tworzone wyłącznie w celu zademonstrowania nowych technologii). Dopóki funkcja aktualizacji Windows automatycznie wgrywa poprawki, wirusom nie jest łatwo przejąć kontrolę nad przeglądarką Internet Explorer. Microsoft potrzebuje przeciętnie tylko 18 dni na zatkanie luki. Piszemy tylko, gdyż w przypadku Apple’a czas oczekiwania na wydanie odpowiedniej aktualizacji oprogramowania wynosi aż 43 dni. Użytkownicy systemu Linux muszą czekać około 36 dni.

Dodaj komentarz 20 komentarzy
Gość IP: 83.144.94.* 2008.11.18 19:11
ubuntu aż 3/5 za wygląd?
no bez jaj, przecież to jest porażka, zreszta tak samo jak ten XP
StabiL
StabiL 2008.11.18 19:12
Czy ja wiem, według mnie dobrze dostali zarowno XPek jak i Ubuntu :)
Sasilton
Sasilton 2008.11.18 19:47
i tak nie przejde na zadnego linxa
kwesta przyzwyczajenia
Gość IP: 83.6.36.* 2008.11.18 20:36
Kolejny stronniczy artykuł - zapewne "pseudosponsorowany". Któryż to Pan Dziennikarz pojechał do Stanów za free na konferencję firmy Microsoft, albo dostał w prezencie NFRa jakiegoś nowego softu?
Żałosne...
Gość IP: 212.76.37.* 2008.11.18 20:47
brak sterownikow dla linuxa ? o matko ... a czego to niby sprzetu nie obsluzyl w tescie ?? pytam bo ja sie jeszcze nie spotkalem z takowym (a poza tym ... to ze sie tych steronikow nie instaluje nie znaczy ze ich niema :)
Gość IP: 212.76.37.* 2008.11.18 20:50
zabezpiecznia lokalne Ubuntu mniejsze niz XP ????? to jest jakas kpina ? linux ma chociaz uprawnienia do plikow, ktore mozna baaaardzo ladnie kontrolowac ... czym nibyy ustempuje Xp ? powaznie pytam ? Czy artykuły na chip . pl moze zaczac pisac ktos kompetentny w danej dziedzinie ?????????
Gość IP: 212.76.37.* 2008.11.18 20:51
Użytkownicy systemu Linux muszą czekać około 36 dni na zalatanie luki ?? Co za brednie ..
StabiL
StabiL 2008.11.18 20:52
creative np dopiero ostatnio wzięło pod wiekszą uwage userów Linuxa ;) ja jestem zadowolonym użytkownikeim Visty i nie narzekam;)
Gość IP: 194.29.137.* 2008.11.18 23:19
Oj cały artykuł jest straszliwie nierzetelny... Najbardziej zastanawia mnie te 18 dni do aktualizacji IE, skoro do dziś są jeszcze nie załatane krytyczne luki odkryte w grudniu ubiegłego roku... Druga sprawa - jak autor rozumie aktualizacje systemu Ubuntu. Jeśli chodzi o skok z wersji do wersji całego systemu, to nie rozumie tego wcale. Trzecia rzecz. Artykuł jest bardzo nierzetelny i autor ani odrobinę nie stara się udowodnić swoich !! hipotez !! i bije przysłowiową pianę. Innymi słowy cały artykuł to dla mnie jedna wielka dezinformacja w dodatku zupełnie nieprofesjonalnie napisana.
Gość IP: 194.29.137.* 2008.11.18 23:22
Jeszcze jedna bardzo ciekawa rzecz... Użytkownicy IE7 w mniemaniu autora potrzebują średnio 18 dni na doczekanie się łatki, a dla linuksa i MacOS już ponad miesiąc. Ale autor nie pofatygował się nawet napisać dla jakich przeglądarek. Okropny artykuł
Gość IP: 83.21.215.* 2008.11.19 00:24
Mnie zastanawia w jaki sposób (pewnie marketingowy) policzono czas wydawania poprawek dla Mokrosoftu. Skoro wychodzą łaty na błędy z przed LAT 8 znaczy, że mają bardzo kreatywną arytmetykę ;)
Gość IP: 83.19.4.* 2008.11.19 00:53
Rany ale facet ma fantazję;)
-Ja chyba serwisuję osy z innego wszechświata niż te o których pisze ten ekspert, bo gdyby to była prawda to już dawno bym poszedł z torbami;)
-Nawet bez odrobiny cynizmu można stwierdzić że ilość obiektywnych faktów zawarta w tym artykule jest tak mała że aż nieistotna;)

p.s zwracam honor: facet jednak jest ekspertem...od filologii
Gość IP: 85.89.175.* 2008.11.19 17:52
Artykuł sponsorowany. Pytania?
Gość IP: 85.89.175.* 2008.11.19 18:02
Pier pokazują efekty pulpitu w Linuksie, który były dużo bardziej zaawansowane od tych w Viście przed jej wydaniem. Następnie sugerują, że celem ataktów hakerów są komputery zwykłych użytkowników. Jeżeli już jakiś haker przejmuje kontrolę nad komputerem Kowalskiego, to tylko w celu wykonania DOS(Denial of service) poprzez obciążenie serwera. Co jednak stoi najczęściej na serwerze?? Linux!! Pada więc stwierdzenie, że Linux jest mało istotnym systemem. Po prostu jest lepiej chroniony. Dalej mamy fud na temat braku aktywnej kontroli wewnątrz. W Linuksie pracuje się domyślnie na koncie zwykłego usera. Żaden program nam się nie uruchomi, dopóki mu na to nie pozwolimy, więc nie ma szans na instalację w systemie jakiś świństw. Do tego mam białe listy. Przypomnę, że białe listy to dopiero planowane zabezpieczenie dla systemów Windows(firm antywirusowe nad tym pracują). Dodatkowo mamy mechanizmy typu App Armour czy SeLinux, które gwarantują wysoki poziom zabezpieczeń wewnątrz. Problem tylko, że w niektórych dystrybucjach nie do końca jest to skonfigurowane. Możemy jednak wybrać pewną opcję AppArmour(tworzenie nowego profilu dla programu), wyjąć kabel sieciowy, uruchomić program i przeglądnąć listę rzeczy, które program może zrobić. Następnie usuwamy tylko te, których na pewno nie powinien robić. Prosto, łatwo, przyjemnie, a nie jakiś UAC z Windows. Następna kwestia, to kwestia wypuszczania łatek. Microsoft jest zawsze najbardziej opóźnioną firmą w wypuszczaniu łatek. W dodatku wymusza lub zachęca odkrywców luk do nie informowaniu o ich istnieniu. Autor dopiero o tym informuje w momencie wyznaczonym przez Microsoft. To samo jednak dotyczy wszystkich Benchmarków polegających na porównaniu systemu Windows z innymi. W USA na wszystko zgodę musi wyrazić Microsoft ;-) . Radzę się jednak zainteresować dokładniej danymi statystycznymi, aby przekonać się o wszystkim.
Gość IP: 193.151.114.* 2008.11.20 11:00
Artykuł technicznie na tak niskim poziomie, że aby go przeczytać musiałem położyć się na podłogę, zresztą podczas lektury można też leżeć na niej ze śmiechu... ale odmóżdżacz z rana :/
Gość IP: 83.21.245.* 2008.11.21 16:32
No i jeszcze dla obniżenia samopoczucia windziarzy:
http://www.securitystandard.pl/news/175549/Vista.kolejna.dziura.Latka.dopiero.za.pol.roku.html
ciasssteczko
ciasssteczko 2009.01.04 17:08
Dobrze jest usłyszeć coś dobrego na temat Visty, która irytuje mnie dzień po dniu :)
Georgio
Georgio 2009.01.07 20:58
Te ocenki za wygląd trochę zawyżone!!!
Gość IP: 212.182.93.* 2009.02.26 12:51
Nic dodać, nic ująć - artykuł jak najbardziej sponsorowany! Panowie z Chip.pl, wstydźcie się...
Pomijając już wspomniane wcześniej kwestie dostępności sterowników dla Linuksa (ich "braku" - kupa śmiechu), trudności obsługi (rzeczywiście, łatwiej przeglądać 10 stron z oprogramowaniem, ściągnąć program na dysk i zainstalować, niż uruchomić menedżera pakietów i w kilku kliknięciach mieć działający program) chciałbym zapytać, dlaczego akurat Ubuntu? Rozumiem, że jest może i wiodącym, a na pewno jednym z wiodących Linuksów, ale zaraz po zainstalowaniu z płyty instalacyjnej ma moim zdaniem jedną, ale za to wielką wadę - środowisko graficzne Gnome. Jest zbyt ascetyczne i rzeczywiście porównywalne z wyglądem XWindowsa XP, a doprowadzenie go do wyglądu na miarę Visty (sic!), czy linuksowego KDE 4 jest niemal niemożliwe.
Pomijając zatem wszelkie inne elementy, pragnę stwierdzić, że Linux mógłby otrzymać o wiele wyższą notę za wygląd (przynajmniej na poziomie OS X'a), a i na funkcjonalności by zyskał, gdyby w teście zastąpiono Ubuntu na przykład dystrybucją Kubuntu, bądź OpenSUSE (którego, nie ukrywam, jestem zwolennikiem) z zainstalowanym KDE 4.

Zastanawiam się wręcz, czy wybrano do tego porównania Ubuntu z Gnome, aby odjąć punkty za wygląd i łatwość obsługi... Ale na to pytanie zapewne nie uzyskam odpowiedzi. Niestety.
kopel
kopel 2009.08.02 18:35
ubuntu ma beznadziejny wyglad a tu inaczej wyszło
AUTOR: aleksander szulc
DODANO: 18.11.2008
LICZBA WYŚWIETLEŃ: 4697

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

CENEO Kup Najtaniej
A4-TECH KD-800L A4-TECH KD-800L
Dostępny w 31 sklepach
Sprawdź CENY tego produktu
Scythe Kama Connect 2 USB SCUPS-2000 (KISCY-KAMACONNECT2) Scythe Kama Connect 2 USB SCUPS-2000 (KISCY-KAMACONNECT2)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
HAUPPAUGE Karta sieciowa WinTV HVR-2200 - PCI-Express (00340) HAUPPAUGE Karta sieciowa WinTV HVR-2200 - PCI-Express (00340)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
INCORE zestaw do ekranów (ISC1623) INCORE zestaw do ekranów (ISC1623)
Dostępny w 8 sklepach
Sprawdź CENY tego produktu
HP Akcesoria HP Designjet Postscript Upgrade (CQ745A) HP Akcesoria HP Designjet Postscript Upgrade (CQ745A)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu