… qual é a diferença em segurança…?
Em termos de permissões de autenticação e sistema de arquivos, honestamente, não muito. Podemos escrever letras líricas sobre policykit
e sudoers
, mas estas são apenas tecnicalidades. O Windows tem mecanismos equivalentes há mais de uma década.
A diferença principal era nas configurações padrão. Um usuário do Windows normal, recém-comprado por um computador, teria acesso total à gravação do sistema. Sem prompts. Nenhum UAC Mesmo que o XP pudesse ser bloqueado, seus usuários foram doutrinados em apenas serem capazes de fazer coisas, permissões sejam condenadas.
A Microsoft tem - apesar da resistência constante de usuários veteranos - melhorou isso ao longo do tempo.
Mas o importante é que os usuários ainda são, estatisticamente falando, idiotas. Se eles querem algo (um repo para um driver gráfico, um lote de protetores de tela, ou mesmo estampas molhadas de Warhammer ), elas provavelmente vai clicar na coisa mais próxima de Ok! Basta instalá-lo! até que eles tenham o que querem.
Há alguns anos escrevi como o Linux não é invulnerável . Exatamente o mesmo se aplica ao Windows, até hoje.
Não me entenda mal, o Ubuntu ainda tem muito do seu lado:
- O código aberto é o grande. Você pode ver quase todo o código em execução no seu sistema (exceto drivers e firmwares binários de blob).
- O Ubuntu também tem seus repositórios que são mantidos por desenvolvedores confiáveis. Eles disponibilizam muitos softwares em um ambiente seguro, sem que os usuários precisem pescar.
- O mesmo mecanismo fornece atualizações de segurança em todo o sistema. Para softwares não essenciais, o Windows depende de aplicativos que se atualizam.
- Mecanismos como AppArmor e SELinux para aplicativos de sandbox, limitando o que eles podem tocar.
- Uma base de usuários menor tradicionalmente significa que somos um alvo menos interessante para criadores de malware.
Estas são todas as coisas que podem ser evitadas ... As explorações de dia 0 ainda nos afetam e um ataque direcionado a um usuário ou grupo demográfico terá a mesma probabilidade de sucesso se tudo o resto for igual.