Безопасность Windows 10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 05.03.17 20:43
Оценка: 17 (9) +5 -3 :))) :)))
И снова кто-то неправ в интернетах, как тут промолчать? Нынче, сразу в нескольких ветках, в хвост и в гриву критикуют Windows 10... а я вот, в силу того, что немножко в теме %subj%, хочу сказать пару слов в её защиту.

TL/DR: в настоящий момент, даже голая десятка в конфигурации по умолчанию и со всеми установленными обновлениями, представляет собой в разы более защищённую ОС, чем все прочие версии винды и (внезано) всевозможные дистры десктоп-линукса и прочих BSD (исключение здесь составляют разве что только Qubes и Subgraph, но подойдут они далеко не каждому, т.к. первая накладывает определённый workflow на повседневную работу с приложениями, а вторая является ещё сырой альфой).

Чуть подробнее.

Да, в ранних версих W10 действительно имели место несколько privacy-внезаностей, за которые её справедливо критиковали все, кому не лень, ключая и меня Однако сейчас в десятке, в этом плане, не осталось ничего такого, чего бы не появилось в 7 и 8.1 и рекомендовать их, ссылаясь на наличие в 10 "шпионских" модулей, по меньшей мере странно -- в 7 и 8.1 они тоже уже есть. Кроме того, в 10 практически всё или опционально, или отключено по умолчанию, а вот в 7 и 8.1 нововведения "шпионских" модулей отключить не всегда так же просто. Конечно, можно долго спорить на тему того, является ли сбор телеметрии или отправка в облако кастомного словаря спеллчекера и т.п. нарушением приватности, но, на мой взгляд, нет смысла использовать любую версию любой ОС от любой компании, если ты не готов в достаточной степени доверять тем обязательствам, которые эта компания берёт на себя в ToS и соглашении о приватности. А в этом отношении, что Microsoft, что Canonical, что RedHat, что _впиши_название_поставщика_любимого_дистрибутива_ -- мало чем отличаются друг от друга.

Да, в случае компрометации системы, вся эта "приватная" информация, передающаяся наружу действительно может быть перехвачена атакующим. И здесь встаёт вопрос об устойчивости ОС к компрометации. И вот тут-то 10 и рвёт всех прочих, как тот Тузик. Вопреки сложившемуся мнению, в этой версии появилось дохрена защитных механизмов, отсутствующих как в предыдущих версиях винды, так и во всех этих наших линуксах. Растекаться по древу не буду -- вот обзорная презентация с последнего BlackHat и вот статья, рассматривающая эти механизмы в работе на примере нескольких реальных уявзимостей.

Поэтому, если встаёт вопрос о том, какую версию винды сейчас использовать и вопросы безопасности для вас имеют определяющее значение, то кроме 10 вменяемых вариантов просто нет. Если хотите получить в Linux уровень защищённости, сравнимый с 10, то ставьте Qubes OS или гуглите на тему "hardened _ваш_любимый_дистрибутив_". Правда во втором случае вы получите несколько менее защищённую (чем 10) систему, зато имеющую проблемы с запуском многих десктопных приложений.

Вот, как-то так

UPD: Большинство нововведений в плане механизмов безопасности, а также послаблений в плане "шпионских "модулей, десятка получила летом прошлого года с anniversary update. До этого момента, она мало чем отличалась от предыдущих версий с т.з. security и там действительно был реальный ппц с т.з. privacy.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Отредактировано 05.03.2017 21:18 kochetkov.vladimir . Предыдущая версия . Еще …
Отредактировано 05.03.2017 20:55 kochetkov.vladimir . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.