Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios

No existe la seguridad perfecta en el mundo de la informática. Ni siquiera existe un único enfoque "mejor". Los sistemas operativos deben equilibrar la facilidad de uso, las expectativas del usuario y la operación simple con las preocupaciones de seguridad, y hacer todo lo posible para lograr una combinación atractiva. La seguridad suele ser lo opuesto a la facilidad de uso y la flexibilidad, por lo que es importante encontrar el equilibrio adecuado para construir una base de usuarios y mantener la longevidad.

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

Los diferentes desarrolladores tienen diferentes enfoques para la seguridad del sistema operativo, que van desde la angustia hasta la resolución de problemas. Estas diferencias a menudo se reducen a elecciones filosóficas expresadas a través de políticas de seguridad. Puede comprender cómo el sistema operativo se ve a sí mismo, su propósito y sus usuarios examinando cómo el sistema operativo maneja la seguridad.

El mayor nivel de seguridad, con la menor facilidad de uso: Tails

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

Tails es una característica de seguridad definitiva del sistema operativo. Es probable que sea El sistema operativo más seguro disponible públicamente. Sin embargo, es muy difícil utilizar la informática de propósito general. Tails es un sistema operativo "en vivo", lo que significa que puede ejecutarse en una computadora desde un DVD o una unidad USB. Tails no tiene estado de guardado y debe comenzar desde "cero" en cada arranque. Este nuevo comienzo borra cualquier rastro de actividad de usuario anterior o posiblemente malware. Cuando se combina con el software de seguridad incorporado que se encuentra en Tails, crea un sistema operativo altamente seguro.

Los límites de esta estrategia saltan a la vista de inmediato. Este sistema operativo no se puede utilizar en la mayoría de los sistemas informáticos de propósito general. Entonces, ¿quién es él entonces? Usuarios que, por el motivo que sea, requieran este nivel de seguridad. Solo estarás dispuesto a sufrir con este enfoque si tienes una muy buena razón para lidiar con los aspectos negativos. Si tu seguridad personal o profesional depende de una alta seguridad, Tails es una buena herramienta. Esta fuerte seguridad puede permitir que los piratas informáticos y los nuevos empresarios hagan un buen trabajo, pero también es importante para la seguridad de los denunciantes, investigadores y periodistas.

Máxima usabilidad y seguridad: iOS

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

El sistema operativo iOS de Apple ofrece alta usabilidad y alta seguridad, pero de hecho no hay opciones para una personalización seria del sistema operativo. Es un sistema muy inflexible. Si no está satisfecho con las decisiones de diseño de Apple, es mejor que las haya cambiado usted mismo o se haya llevado una vida de quejas inútiles.

Apple a menudo atrae críticas por su enfoque de "jardín amurallado" para el diseño de software en iOS, especialmente de usuarios acostumbrados a una mayor libertad. Esta crítica es sutil, como cualquier usuario entusiasta puede admitir. La elección, sin duda, restringe a los usuarios y limita la libertad de los desarrolladores, pero no deja de tener sus ventajas. Los diseñadores aprovechan estas limitaciones para mejorar la seguridad y la usabilidad. Cuando es difícil acceder a los datos del sistema o realizar cambios en las funciones básicas del sistema, pueden ocurrir menos errores, ya sea accidentalmente o mediante software malicioso.

Tome un ejemplo reciente para ilustrar. El mes pasado, algunos usuarios de Android descubrieron que su aplicación de Facebook había pasado silenciosamente años de metadatos de llamadas telefónicas. Sin embargo, los usuarios de iOS no tenían ese problema. Y no es gracias al interés de los usuarios de iOS: son tan vagos como los demás. iOS simplemente prohíbe la recopilación de datos.

Por supuesto, esto limita los tipos de aplicaciones disponibles en iOS, lo que limita la elección del usuario y limita a los desarrolladores de aplicaciones. Sin embargo, estas limitaciones son el precio que paga el usuario con menos oportunidades de hacer jailbreak al sistema o reducir la seguridad. Esta elección representa una distinción filosófica clave en el diseño de seguridad del sistema operativo en comparación con sistemas más abiertos como Windows y Android.

Facilidad de uso y protección: Windows

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

Windows intenta lograr un equilibrio viable entre la seguridad y la facilidad de uso, lo que permite a los usuarios realizar cambios importantes en el sistema operativo y, al mismo tiempo, evitar ataques peligrosos. Es un equilibrio delicado, y Windows camina cuidadosamente sobre la cuerda floja. Un error en cualquier dirección generalmente significa una mala experiencia del usuario o problemas de seguridad en el futuro.

Afortunadamente, la adopción de Windows como servicio en Windows 10 significa que Microsoft puede realizar actualizaciones importantes en el sistema operativo durante su vida útil. Y en un movimiento controvertido, también pueden forzar actualizaciones lo suficientemente importantes para los usuarios, lo quieran o no.

No siempre fue un camino fácil. Windows ocasionalmente ha sufrido vulnerabilidades de seguridad y vulnerabilidades de software. La superficie de ataque es enorme y la aplicabilidad casi universal hace que los ataques de exploración y los días difíciles valgan la pena. Pero dado que la gran mayoría de los dispositivos informáticos del mundo ejecutan el sistema operativo Windows, es una clara indicación de la popularidad de la filosofía. La perfección no es esencial para el éxito. Windows ha demostrado que una buena seguridad y una funcionalidad confiable son un compromiso aceptable para la mayoría de los usuarios personales y comerciales.

Alto uso, alta seguridad: macOS

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

Al igual que iOS, macOS ofrece una atractiva combinación de alta usabilidad y alta seguridad. Sin embargo, los usuarios también obtienen la principal desventaja de iOS: control de usuario limitado. Apple controla estrictamente su sistema de hardware y software, liberándolo de las muchas obligaciones de seguridad y soporte que hace Microsoft. Como tal, son libres de crear un sistema operativo muy útil y altamente seguro, aunque hay algunos ojos negros de seguridad vergonzosos en la última versión de macOS. El sistema también se beneficia de cierta seguridad a través de la oscuridad: con una pequeña porción del mercado de computadoras de escritorio, macOS no es un objetivo atractivo para los atacantes.

Usabilidad variable, seguridad variable: Linux

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

Linux puede ser el sistema operativo más flexible, lo que significa que es difícil determinar qué tipo de seguridad o facilidad de uso tiene un sistema operativo. No es una entidad monolítica como macOS o Windows, pero es una característica común en innumerables distribuciones, que varían en calidad, repartidas por todo el mundo. Así, hablar de “Seguridad Linux” es pintar con una pincelada muy amplia.

En general, el kernel de Linux es seguro, pero es solo el núcleo para crear su propia distribución. En teoría, es fácil agregar paquetes que comprometan esta seguridad, creando fallas que no existían antes. También es fácil crear un sistema operativo que solo desee al proporcionar un grado de personalización y control que es simplemente imposible en otras plataformas.

Trabajar con las distribuciones más populares, como Ubuntu y Debian, limitará la exposición a errores de seguridad, pero es un problema que afecta a todo el software libre y de código abierto. En pocas palabras, el software gratuito obtiene la menor cantidad de codificación que el software de pago, lo que nos enseña todo el daño del error Heartbleed OpenSSL. Problemas similares pueden estar al acecho en otras utilidades de código abierto, y es posible que no lo sepamos hasta que sea demasiado tarde. Como muchas cosas en Linux, depende del usuario administrar su propia seguridad, asegurándose de tener una combinación de facilidad de uso, flexibilidad y seguridad con la que se sienta cómodo.

Moderada facilidad de uso, baja seguridad: Android

Usabilidad contra la seguridad. Cómo los diferentes sistemas operativos gestionan la seguridad de sus usuarios - explicaciones

Android ofrece al usuario más personalización a través de la flexibilidad. Pero como compensación, es menos seguro que los sistemas operativos de la competencia. Y casi todo se debe a la estrategia de distribución más que a errores o descuidos inherentes en el sistema operativo. Android no está "roto" o "malo", pero la forma en que está en el mercado crea oportunidades para la explotación.

El sistema increíblemente abierto ofrece una gran flexibilidad, por lo que es barato, generalizado y fácil de usar. Pero desde una perspectiva de seguridad, es un mosaico de implementaciones específicas del proveedor, actualizaciones lentas y soporte inexistente de los fabricantes después de que se vendió el hardware.

Esencialmente, la experiencia de Android "real" solo proviene de los dispositivos de Google, pero esa es una porción muy pequeña del mercado. Android en su forma más pura no tiene un problema de seguridad integrado o basado en el diseño. Sin embargo, la forma en que los proveedores analizan Android volátil y volátil crea un campo minado potencial de problemas de seguridad.

Conclusión

La seguridad perfecta es una ilusión. No existe un "mejor" sistema operativo o un enfoque "correcto" de la seguridad. Se trata de encontrar un equilibrio entre lo que necesitas y lo que quieres en un sistema operativo. Diferentes trazos para diferentes personas, diferentes formas de resolver un mismo problema. Esta es la razón por la cual la diversidad en el mercado es fundamental: a veces no existe la "mejor" solución y desea una solución a un problema que se ajuste a su filosofía y necesidades.

En un análisis amplio, Windows logra el equilibrio más popular entre facilidad de uso, seguridad y flexibilidad. Los usuarios tienen mucha libertad para personalizar e incluso liberar sus sistemas, pero el uso y el diseño se pueden administrar mejor. Las muchas partes superpuestas del sistema operativo Windows brindan un terreno fértil para las vulnerabilidades de seguridad y un gran incentivo para que los atacantes encuentren esos errores antes que Microsoft. Pero con parches y actualizaciones constantes, Microsoft ha hecho un buen trabajo al mantenerse a la vanguardia.

iOS representa un modelo diferente pero también exitoso. El iPhone gobierna el mercado de los teléfonos inteligentes de gama alta y sigue siendo un dispositivo muy popular año tras año entre los usuarios de todas las fuentes. Las mejoras de usabilidad y seguridad que permiten las limitaciones de los usuarios de iOS obviamente valen la pena para muchos usuarios, y el sistema está lo suficientemente bien diseñado como para que la inflexibilidad de iOS apenas se note.

Ir al botón superior