L'utilisabilité contre la sécurité. Comment les différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs

Il n'y a rien de tel qu'une sécurité parfaite dans le monde informatique. Il n'y a même pas une "meilleure" approche. Les systèmes d'exploitation doivent équilibrer la facilité d'utilisation, les attentes des utilisateurs et un fonctionnement simple avec des problèmes de sécurité et faire de leur mieux pour créer une combinaison convaincante. La sécurité est souvent réversible à la convivialité et à la flexibilité, il est donc important de trouver le bon équilibre pour créer une base d'utilisateurs et maintenir la longévité.

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

Différents développeurs ont différentes méthodes de sécurité du système d'exploitation, allant de la sécurité nerveuse aux problèmes d'ouverture. Ces différences viennent souvent aux choix philosophiques exprimés à travers les politiques de sécurité. Vous pouvez comprendre comment le système d'exploitation se voit lui-même, son but et ses utilisateurs en examinant comment le système d'exploitation gère la sécurité.

Plus haut niveau de sécurité, avec un minimum de facilité d'utilisation: Tails

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

Tails est la caractéristique ultime de la sécurité du système d'exploitation. Probablement Le système d'exploitation le plus sûr Disponible au public. Cependant, il est très difficile d'utiliser l'informatique générale. Tails est un système d'exploitation «direct», ce qui signifie qu'il peut être exécuté sur un ordinateur à partir d'un lecteur DVD ou USB. Les queues n'ont pas d'état de sauvegarde et doivent commencer à partir de "zéro" à chaque démarrage. Ce nouveau démarrage efface toute trace d'activité passée de l'utilisateur ou éventuellement de malware. Associé à un logiciel de sécurité intégré dans Tails, il crée un système d'exploitation très sécurisé.

Les limites de cette stratégie sont immédiatement apparentes. Ce système d'exploitation n'est pas valide pour une utilisation dans la plupart des applications informatiques générales. Alors qui est-il alors? Utilisateurs qui, pour une raison quelconque, ont besoin de ce niveau de sécurité. Vous ne serez disposé à souffrir à travers cette approche si vous avez une très bonne raison de traiter les aspects négatifs. Si votre sécurité personnelle ou professionnelle dépend d'une haute sécurité, les Tails sont un bon outil. Cette sécurité renforcée peut permettre aux hackers et aux nouveaux entrepreneurs de faire du bon travail, mais elle est également importante pour la sécurité des informateurs, des enquêteurs et des journalistes.

Top Ergonomie et sécurité: iOS

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

L'iOS d'Apple fournit une utilisation élevée et une haute sécurité, mais en réalité il n'y a pas d'options de personnalisation sérieuses pour le système d'exploitation. C'est un système très rigide. Si vous n'êtes pas satisfait des décisions de conception prises par Apple, il vaudrait mieux pour vous de les changer pour vous ou vous pousser dans une vie de grognement inutile.

Apple s'attaque souvent à l'approche du «jardin clos» pour concevoir des programmes sur iOS, notamment auprès d'utilisateurs plus habitués à la liberté. Cette critique est exacte, comme n'importe quel utilisateur enthousiaste peut l'admettre. Il ne fait aucun doute que le choix restreint les utilisateurs et limite la liberté des développeurs, mais il n'est pas sans avantages. Les concepteurs bénéficient de ces limitations pour améliorer la sécurité et la facilité d'utilisation. Lorsqu'il est difficile d'accéder aux données du système ou d'apporter des modifications aux fonctions de base du système, une erreur moindre peut survenir, soit par erreur, soit par un logiciel malveillant.

Prenez un exemple récent de clarification. Au cours du dernier mois, certains utilisateurs d'Android ont découvert que leur application Facebook a passé discrètement des années de métadonnées d'appel. Cependant, les utilisateurs d'iOS n'ont pas eu un tel problème. Ce n'est pas dû à l'intérêt des utilisateurs d'iOS: ils sont aussi fainéants que n'importe qui d'autre. IOS interdit simplement la collecte de données.

Bien sûr, cela limite les types d'applications disponibles sur iOS, limitant le choix des utilisateurs et limitant les développeurs d'applications. Cependant, ces restrictions sont le prix que l'utilisateur paie avec moins d'opportunités de casser le système ou de réduire la sécurité. Ce choix est une distinction philosophique fondamentale dans la conception de la sécurité des systèmes d'exploitation par rapport aux systèmes plus ouverts tels que Windows et Android.

Facilité d'utilisation et de protection: Windows

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

Windows tente d'atteindre un équilibre fonctionnel entre la sécurité et la facilité d'utilisation, permettant aux utilisateurs d'apporter des modifications importantes au système d'exploitation tout en empêchant les attaques sérieuses. C'est un équilibre délicat, et Windows marche prudemment sur une corde raide. L'erreur dans les deux sens signifie généralement une mauvaise expérience utilisateur ou des problèmes de sécurité sous la ligne.

Heureusement, l'adoption de Windows en tant que service dans Windows 10 signifie que Microsoft peut effectuer des mises à jour majeures du système d'exploitation au cours de sa vie. Dans un mouvement controversé, ils peuvent également imposer des mises à jour qui sont assez importantes pour les utilisateurs, qu'ils le veuillent ou non.

Ce n'était pas toujours une route tranquille. Windows a parfois rencontré des failles de sécurité et des vulnérabilités logicielles. La surface de l'attaque est énorme, et une application quasi universelle rend les attaques d'exploration et les jours difficiles valables. Mais étant donné que la grande majorité des appareils informatiques dans le monde utilisent Windows, ils sont un indicateur clair de la popularité de la philosophie. La perfection n'est pas essentielle au succès. Windows a prouvé qu'une bonne sécurité et des fonctionnalités fiables constituaient un compromis acceptable pour la plupart des utilisateurs personnels et professionnels.

Haute utilisation, haute sécurité: macOS

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

Tout comme iOS, MacOS offre une combinaison attrayante d'utilisation élevée et de haute sécurité. Cependant, les utilisateurs ont aussi l'inconvénient principal d'iOS: le contrôle limité par l'utilisateur. Apple contrôle étroitement son système matériel et logiciel et le libère de nombreuses obligations de sécurité et de support de Microsoft. En tant que tel, ils ont la liberté de créer un système d'exploitation très utilisable et très sûr, bien qu'il y ait quelques yeux gênants de sécurité noire dans la dernière version du système d'exploitation MacOS. Le système bénéficie également d'une certaine sécurité par l'ambiguïté: avec un petit segment du marché des ordinateurs de bureau, MacOS n'est pas une cible attrayante pour les attaquants.

Utilisation variable, sécurité variable: Linux

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

Linux peut être le système le plus flexible du système d'exploitation, ce qui signifie qu'il est difficile de déterminer le type de sécurité ou d'utilisation d'un système d'exploitation. Ce n'est pas une entité interconnectée comme MacOS ou Windows, mais c'est une caractéristique commune à d'innombrables distributions, de qualité variable, partout dans le monde. Ainsi, pour parler de "sécurité Linux", la peinture utilise un pinceau très large.

En général, le noyau Linux est sûr, mais l'essentiel est de créer votre propre distribution. Il est théoriquement facile d'ajouter des paquets qui mettent en danger cette sécurité, en créant des défauts qui n'ont jamais existé auparavant. Il est également facile de créer un système d'exploitation que vous voulez seulement en fournissant un degré de personnalisation et de contrôle qui est simplement impossible sur d'autres plates-formes.

Travailler avec les distributions les plus populaires, telles qu'Ubuntu et Debian, réduira la vulnérabilité aux bogues de sécurité, mais c'est un problème qui affecte tous les programmes libres et open source. Tout simplement, le logiciel libre reçoit le moins de codecs des programmes payants, que nous avons tous appris sur nos dégâts dans le bug OpenSSL Heartbleed. Des problèmes similaires peuvent être latents dans d'autres utilitaires open source, et peuvent même ne pas savoir qu'il est trop tard. Comme beaucoup de choses sous Linux, il appartient à l'utilisateur de gérer sa propre sécurité, en s'assurant qu'il a une combinaison de facilité d'utilisation, de flexibilité et de sécurité avec laquelle il se sent à l'aise.

Facilité d'utilisation, faible sécurité: Android

Convivialité contre sécurité. Comment différents systèmes d'exploitation gèrent la sécurité de leurs utilisateurs - explications

Android donne à l'utilisateur plus de personnalisation grâce à la flexibilité. Mais comme un compromis, il est moins sécurisé que les systèmes d'exploitation concurrents. Presque tout cela est dû à la stratégie de distribution plutôt qu'à un défaut ou une surveillance inhérents au système d'exploitation. Atrodeoid n'est pas "cassé" ou "mauvais", mais sa présence sur le marché crée des opportunités d'exploitation.

Le système incroyablement ouvert offre une grande flexibilité, de sorte qu'il est bon marché, répandu et familier aux consommateurs. Mais du point de vue de la sécurité, il s'agit d'un mélange de processus d'implémentation des fournisseurs, de mises à jour lentes et d'un support inexistant de la part des fabricants après la vente du matériel.

Essentiellement, la «vraie» expérience Android provient des appareils Google, mais c'est un très petit segment du marché. Android a l'image la plus pure d'un problème de sécurité intégré ou basé sur le design. Cependant, la façon dont Android est fragmenté et modifié par les fournisseurs est de créer un champ de mines potentiels de problèmes de sécurité.

Conclusion

La sécurité idéale est une illusion. Il n'y a pas de «meilleur» système d'exploitation ou de «vraie» politique de sécurité. Il s'agit de trouver un équilibre entre ce dont vous avez besoin et ce que vous voulez dans votre système d'exploitation. Différents traits pour différentes personnes, différentes façons de résoudre le même problème. C'est pourquoi la diversité sur le marché est critique: parfois il n'y a pas de "meilleure" solution, et vous voulez une solution au problème qui correspond à votre philosophie et à vos besoins.

Dans une large analyse, Windows gère l'équilibre le plus commun entre la facilité d'utilisation, la sécurité et la flexibilité. Les utilisateurs ont beaucoup de liberté pour personnaliser et même casser leurs systèmes, mais l'utilisation et la conception peuvent être mieux gérées. De nombreuses parties de Windows qui se chevauchent fournissent un terrain fertile pour les vulnérabilités et incitent fortement les pirates à trouver ces erreurs avant Microsoft. Mais avec des correctifs persistants et des mises à jour, Microsoft a fait un bon travail pour rester en tête.

IOS est un modèle différent mais aussi réussi. L'iPhone régit le marché des smartphones sophistiqués, et reste un appareil très commun année après année avec les utilisateurs de toutes les lignes. Les améliorations de convivialité et de sécurité que les restrictions d'utilisateur iOS permettent d'intéresser de nombreux utilisateurs, et le système est assez bien conçu pour que l'inflexibilité d'iOS soit à peine perceptible.

Aller au bouton supérieur