Berta Sándor

A Windows 7-re váltást szorgalmazza az NSA

Nyolc oldalas, átfogó anyagot jelentetett meg az Egyesült Államok Nemzetbiztonsági Hivatala (NSA). A szervezet számos tanácsot oszt meg a felhasználókkal, a javaslatok mindegyike hozzájárulhat a biztonság növeléséhez.

Az NSA felel az amerikai kormány távközlési és informatikai rendszereinek a védelméért. A Best Practices for keeping your Home Network secure című dokumentumban a hivatal első és legfontosabb tanácsa, hogy ideje nyugdíjba küldeni a Windows XP-t és helyette inkább a Windows Vistát vagy a Windows 7-et alkalmazni. Fő indokként azt hozzák fel, hogy a Windows Vista és a Windows 7 "jelentős biztonsági javításokat" tartalmaz a Windows XP-hez képest.

Az ügynökség rámutatott, hogy a biztonsági funkciók egy jelentős része már alapból aktiválva van a Windows Vistában és a Windows 7-ben. Kiemelik a 64 bites verziók használatát, mivel azok megnehezíthetik a támadók életét, emellett rendkívül fontos, hogy be legyen kapcsolva a Windows automatikus frissítése, mert csak így biztosítható, hogy az operációs rendszer mindig naprakész legyen és rajta legyenek a legújabb biztonsági hibák javításai. Az NSA szerint a Windows Vista verziói közül az Enterprise és az Ultimate, a Windows 7 változatai közül pedig az Ultimate ajánlott, mivel ezek támogatják a Bitlocker Full Disk Encryption (FDE) funkciót.

A hivatal kitért az egyéb programokra is. Kiemelik, hogy célszerű az Office 2010 csomagot használni, de már az Office 2007 is nagy előrelépést jelenthet. Az ok, hogy az XML-alapú adatformátumok minimálisra csökkentik a módosított dokumentumokkal végrehajtott támadások kockázatát, mivel nem futtatják a beágyazott káros kódokat. Ezenkívül az Office 2010 egy "védett megtekintés" módot is kínál a felhasználóknak. Az NSA ezzel arra céloz, hogy a fájlokat meg lehet "csak olvasható" módban is nyitni. Ennek használatával tovább csökkenthetők a biztonsági kockázatok és a fertőzés veszélye.

A további javaslatok a megfelelő vírusirtó, adathalászat elleni védelem, HIPS és tűzfal használatára vonatkoznak, valamint kiemelik a védett (privát) böngészés fontosságát és azt, hogy célszerű olyan böngészőt, illetve PDF-olvasót alkalmazni, ami támogat valamilyen Sandbox-technológiát. Az NSA kitér a hálózati védelemre, az SSL titkosítás használatára, a megfelelően választott jelszavak fontosságára és tanácsokat adott a Mac OS X, illetve az iPad biztonságának javítására is.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Balumann #52
    Egyébként szuperszámítógépeken meg így fontosabb helyeken is inkább a RedHat Linux használatos, ami szintén fizetős, persza attól még opensource, teljesen átalakítható, hogy a legtökéletesebben kiszolgálja az adott feladatot. Ilyen esetekben nyilván szakértőket, programozókat alkalmaznak, így persze hogy jobb választás a windowsoknál.
    Átlatlánosabb munkahelyi vagy otthoni környezetben erre nincs annyira igény, megveszik a hardvereket, feltelepítik a dolgokat, rendszergazda beállítja egy jókis minta alapján a hálózatot, felhasználó jogosultságokat, aztán működik tökéletesen.
    Viszont sok helyen tapasztalom, hogy Windows szerver mellett található linux szerver is, első sorban web szervernek (erre jól látható az alábbi statisztika alpaján is, hogy 71% -os részesedésük van belőle, míg Windowsnak kb. 10%, ezt gyakorlatilag tökéletesre fejlesztették), vagy proxynak.

    Egyébként ezek a "linux sokkal biztonságosabb meg jobb" típusu linuxfan hozzászólások olyanok, mint pl. a "linux tökéletesen kezeli az NTFS fájlrendszert" (netbookon és asztali gépen is megszámlálhatatlanszor kellett checkdisket futtatnom, mert linuxnak sikerült megnyithatatlan, törölhetetlen fájlokat csinálni a használt fájlokból), meg a dist upgrade is tökéletes (ezt is 4x próbáltam, kétszer sima Ubuntuval, egyszer Linux Mint-el, egyszer Ubuntu Studioval, mint a 4x használhatatlanná vált, olyan fatal errorokat kaptam mindenre, hogy öröm volt nézni, pedig nem nyúltam bele úgy a rendszerbe).
  • Stryker #51
    Az igaz ,de emberek vagyunk ,lusta állatfajok.Ezért van a link és azért a te kijelentésed sem volt igaz ,mert nem pontos adatokra támaszkodtál.
    Egyébként meglepödtem ,hogy Linux nem dominál Szerver piacon.
    Hogy fogok ma elaludni? xD
    Nem baj legalább szuperszámitógépeken dominál.
  • narumon #50
    Miért kellett volna belinkelnem, mindenkinek egy mozdulat megtalálni, neked is sikerült.
    A linux-szal meg semmi problémám nincs, csak ne állítsuk már minden forumban azt, hogy piacvezető a szervereknél, mert nemhogy nem az, de eléggé kisebbségben van.
  • Balumann #49
    Hol írta bárki is, hogy bármi probléma lenne ezzel? Egyszerűen csak el kellene fogadni és felfogni, hogy a nyílt forráskódú rendszerek sok mindenben rosszabb a zárt, fizetős rendszereknél/szoftvereknél, és abbahagyni a hülyeségek szajkózását, hogy a linux annyival biztonságosabb lenne. Jópersze otthoni usereknek lehet, mert vírusoktól, és egyéb támadásoktól (keyloggerek) jóval kevésbé kell félni, de az ilyen userek meg általában hamar megunják a linuxot mindenféle random hiba (amit lehet, hogy egy gyakorlottabb megold 1-2 rövid parancsal), hiányosságok szoftveres meg beállítás terén, az igényesebb grafikus alkalmazások (amit persze többnyire warezolnak, mert nem ingyenesek) hiánya miatt.

    Sok esetben persze tökéletesen működik, és jobb alternatívát is nyújt a Microsoft rendszereinél (pl. az előbb emltett web szerver, fájl szerverek, átjárók, stb.), és nagyon is jó hogy léteznek.
  • gombost #48
    Ja igen, az lemaradt, hogy attól, hogy a Linux open source és a Microsoft egy nagy csúnya multi, még nem lesz jobb az előbbi. A linux se nem tökéletes (hardver támogatásban messze elmarad a windowstól), se nem sebezhetetlen (kismillió exploit létezik a kismillió disztróra).
  • gombost #47
    Valamit félreértettél (vagy én vagyok félreérthető). Semmi bajom a Linux-szal. Olyannyira, hogy én windowst csak játék miatt tartok (nincs is belőve rajta a zinternet) és munkahelyen kényszerből használok. Ubuntut használok szinte mindenre és mostanában ismerkedek az OpenBSD-vel. Azonban a Rotyokához hasonló linux trollok egyszerűen irritálnak és nem tudok elmenni mellettük szó nélkül.
  • Stryker #46
    Ahogy nézzem senki sem volt képes belinkelni forrást ,ugye narumon. cccc
    Tessék megnézzni

    Gombhost: Az talán nem ötlött az eszedbe ,hogy a fejlesztök járnak jól ,ha látják a kódot.Így bárki becsatlakozhat ,ha úgy érzi.
    Én is becsatlakozhatnék bármelyik projektbe ,mivel Open Source.

    Nem vágom mi a bajotok azzal ,hogy a Linux próbál összehozzni egy közöséget.
    Linus Torvalds is pénzé tehete volna az egészet ,akkor biztos ,hogy nem szidnátok enyire, ti fogyasztó társadalom diszpéldányai.
  • gombost #45
    Open source és third party témához csupán a következőt fűzném hozzá:
    Ismerős valakinek a Metasploit projekt? Hasznos kis eszköz behatolás "tesztelésre" script-kiddie-k kedvenc eszköze, a BackTrack-ben alapból benne van. Na, akkor most érdemes utánanézni a Zero for owned csapatnak. Évekkel ezelőtt megdöntötték a sourceforge.net-et és elhelyeztek pár lyukat a kódban.
    És most meséljétek el nekünk, de őszintén kedves linux userek. Hányszor nézitek át a kódot egy program telepítése előtt? Na ugye. Akkor teljesen mindegy, hogy open-,vagy closed source.
  • Kheller #44
    "És aztán ugye valahogy a legtöbb helyen érdekes módon a szervereken linux/unix fut, a juzert meg hagyják bohóckodni a winnel."

    Te aztán jó sok opensource agymosáson vehettél részt, ha ezt a butaságot szajkózod... A linux maximum egy-két apróbb részterületen van többségben szerver oldalon (pl. webszerverek) de az összes szervert nézve messze a win mögött van. Desktopon meg ugye a mérési hibahatáron lavirozik több mint egy évtizede...
  • narumon #43
    "És aztán ugye valahogy a legtöbb helyen érdekes módon a szervereken linux/unix fut, a juzert meg hagyják bohóckodni a winnel."

    Jajj de nemááááár. Ezt valaki kitalálta és ezt szajkózzátok! A valóság azonban az, hogy LÉNYEGES túlsúlyban vannak a világon a WIN szerverek.

    A VALÓSÁGBAN A SZERVEREK MIN. 75%-a WIN SZERVERT FUTTAT!

    Aki nem hiszi legalább vegye a fáradtságot és nézze meg a market share adatokat, de hagyjuk már ezt a minden szerveren Linux fut baromságot.

    Innentől kezdve az utolsó mondataid EPIC FAIL.