Segurança no PC - Parte 2 - Windows®, Mac ou Linux
Como já mencionado no post anterior (Segurança no PC - Parte 1 - Se eu criasse um malware),
devido a grande maioria dos PCs no mundo atualmente (estamos em 2017)
utilizarem o sistema operacional Windows®, este é o principal alvo de
quem desenvolve malwares, pois a possibilidade de atingir o seu objetivo, seja qual for, é mais provável.
Não querendo pôr mais lenha na fogueira do conflito entre estes
sistemas operacionais, na minha opinião o Windows® ainda é o mais
vulnerável. Senão vejamos como funcionam estes sistemas e suas vantagens
em relação à segurança.
Começando pelo Mac OS®, o sistema operacional de código fechado
desenvolvido e distribuído comercialmente pela Apple®, onde tenho
experiência mais teórica do que prática, mas vejamos o que é possível
analisar neste sistema operacional:
- Sistema de arquivos - sistema de arquivos não é reconhecido pelo Windows®, se for criptografado então, impede que o disco seja acessado se o equipamento for roubado ou se o disco for retirado e utilizado em outro equipamento Mac;
- Atualizações - boa frequência de atualizações, suporte responde rápido a bugs e erros no sistema reportados por técnicos ou usuários e providencia correções em pouco tempo;
- App Store - A loja de aplicativos torna-se vantagem no sentido de facilitar a instalação e manter uma camada a mais de segurança sobre estes softwares, pois os mesmos são inspecionados antes de publicados;
- Backup - "Time Machine" é uma das melhores ferramentas de backup e restauração de arquivos, e-mails e até do próprio sistema;
- Cofre - o sistema de guarda de senhas utilizadas nos mais diversos aplicativos e sites torna o gerenciamento destas tão simples e rápido quanto possível;
Linux é uma denominação que abrange várias distribuições de código
aberto, desenvolvidas por diversas empresas ou por comunidades de
desenvolvedores ao redor do mundo e compartilham o mesmo núcleo
(kernel), algumas distribuídas gratuitamente, outras comercialmente.
- Código aberto - a vantagem se estabelece no fato de que com muitos desenvolvedores envolvidos e analisando o código, bugs e falhas de segurança podem ser encontrados e corrigidos antes mesmo que algum usuário perceba;
- Atualizações - uma vez encontrada uma falha, a correção é efetuada rapidamente e a distribuição dela nos diversos sistemas de pacotes atualmente utilizados minimiza uso de recursos;
- Repositórios de Software - quase todas as distribuições possuem repositórios de softwares que são homologados pela empresa ou comunidade que mantém a distribuição e esses softwares geralmente são confiáveis e seguros pois estes também são inspecionados
- Sistemas de arquivos - Sistemas de arquivos padrão para linux não é reconhecido pelo windows, mesmo assim, em toda instalação há a possibilidade de habilitar a criptografia, o que impede a leitura do disco sem uma chave de segurança (senha).
- Backup - ferramentas de backup ainda não tem a mesma funcionalidade e praticidade do "Time Machine" da Apple;
- Suporte - Muitas vezes, por economia, o suporte é feito pela comunidade e nem sempre te responde a contento, é muito fácil encontrar respostas a problemas faltando algum passo para completar a solução, acho que o desenvolvedor/contribuidor acha que dar a solução inteira de "mão beijada" é mais que o usuário merece e deixa ele ter o trabalho de encontrar a parte que falta por si mesmo.
Windows® é o mais conhecido e usado sistema operacional no mundo, de
código fechado, desenvolvido e distribuído comercialmente pela
Microsoft®, pirateado por muitas empresas, analistas, técnicos, estagiários e sobrinhos barateiros.
- Sistema de arquivos - o padrão pode ser lido pela maioria dos outros sistemas sem restrição, é possível utilizar a ferramenta "Bit Locker" para criptografar o disco, mas confesso que nunca vi ninguém utilizar esta ferramenta se você conhece e/ou já utilizou, seja bem-vindo a comentar;
- Atualizações - Atualizações de segurança as vezes demoram a ser liberadas, muitos acreditam que a Microsoft® não gosta de reconhecer problemas de segurança em seus sistemas, além disso, a maioria das atualizações demoram muito para serem instaladas;
- Loja de Aplicativos - Somente nas últimas versões do sistema foi implementada a distribuição de aplicativos via loja, o que, na teoria, deveria garantir a funcionalidade e segurança do aplicativo publicado, mas nem sempre é assim, e qualquer aplicativo não publicado na loja também ainda pode ser instalado sem nenhum alerta de segurança ou inspeção contra códigos maliciosos;
- Backup, não existe uma ferramenta operacional que garanta uma forma fácil, rápida e eficiente de manter backup dos arquivos e do próprio sistema operacional.
- Suporte - Muitas vezes confuso, as vezes ineficiente, documentação tão extensa que muitas vezes não resolve problemas, principalmente de segurança, apenas informa como o sistema funciona.
Concordo que, nos últimos anos, a Microsoft® tem realizado um bom
trabalho em implementar mais e mais ferramentas e funções de segurança
em seu sistema operacional e melhorado seu suporte, mas o fato de tentar
criar um ambiente muito fácil de usar, inverte a filosofia da segurança
e torna o sistema mais vulnerável. O padrão das ferramentas é sempre
permitir tudo e você, usuário, se souber, bloqueia ou aumenta o nível de
segurança, enquanto que o correto deveria ser, bloquear e proteger o
sistema e você, usuário, SABENDO o que está fazendo e com CONSCIÊNCIA da sua responsabilidade, desbloqueia ou libera o que precisa ou necessita.
Para isto, seria necessário ter o conhecimento sobre algo mais que
simplesmente ligar o computador e navegar na internet, coisa que o
Windows® e a Microsoft® não se esforçam para que você obtenha, mas que
eu, pessoalmente, acho fundamental que você como usuário, conheça,
aliás, como já mencionado no post "O computador, o cortador de grama e a serra elétrica",
o computador nada mais é que uma ferramenta na qual se deve ter o
conhecimento adequado para manuseá-la. Se pensa diferente, pode deixar
seu comentário, gostaria de conhecer sua opinião também.
Até a próxima.
Daniel Fernandes
danielfernandes.br@gmail.com
Comentários
Postar um comentário