SG.hu·

A Windows 7-re váltást szorgalmazza az NSA

Nyolc oldalas, átfogó anyagot jelentetett meg az Egyesült Államok Nemzetbiztonsági Hivatala (NSA). A szervezet számos tanácsot oszt meg a felhasználókkal, a javaslatok mindegyike hozzájárulhat a biztonság növeléséhez.

Az NSA felel az amerikai kormány távközlési és informatikai rendszereinek a védelméért. A Best Practices for keeping your Home Network secure című dokumentumban a hivatal első és legfontosabb tanácsa, hogy ideje nyugdíjba küldeni a Windows XP-t és helyette inkább a Windows Vistát vagy a Windows 7-et alkalmazni. Fő indokként azt hozzák fel, hogy a Windows Vista és a Windows 7 "jelentős biztonsági javításokat" tartalmaz a Windows XP-hez képest.

Az ügynökség rámutatott, hogy a biztonsági funkciók egy jelentős része már alapból aktiválva van a Windows Vistában és a Windows 7-ben. Kiemelik a 64 bites verziók használatát, mivel azok megnehezíthetik a támadók életét, emellett rendkívül fontos, hogy be legyen kapcsolva a Windows automatikus frissítése, mert csak így biztosítható, hogy az operációs rendszer mindig naprakész legyen és rajta legyenek a legújabb biztonsági hibák javításai. Az NSA szerint a Windows Vista verziói közül az Enterprise és az Ultimate, a Windows 7 változatai közül pedig az Ultimate ajánlott, mivel ezek támogatják a Bitlocker Full Disk Encryption (FDE) funkciót.

A hivatal kitért az egyéb programokra is. Kiemelik, hogy célszerű az Office 2010 csomagot használni, de már az Office 2007 is nagy előrelépést jelenthet. Az ok, hogy az XML-alapú adatformátumok minimálisra csökkentik a módosított dokumentumokkal végrehajtott támadások kockázatát, mivel nem futtatják a beágyazott káros kódokat. Ezenkívül az Office 2010 egy "védett megtekintés" módot is kínál a felhasználóknak. Az NSA ezzel arra céloz, hogy a fájlokat meg lehet "csak olvasható" módban is nyitni. Ennek használatával tovább csökkenthetők a biztonsági kockázatok és a fertőzés veszélye.

A további javaslatok a megfelelő vírusirtó, adathalászat elleni védelem, HIPS és tűzfal használatára vonatkoznak, valamint kiemelik a védett (privát) böngészés fontosságát és azt, hogy célszerű olyan böngészőt, illetve PDF-olvasót alkalmazni, ami támogat valamilyen Sandbox-technológiát. Az NSA kitér a hálózati védelemre, az SSL titkosítás használatára, a megfelelően választott jelszavak fontosságára és tanácsokat adott a Mac OS X, illetve az iPad biztonságának javítására is.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Balumann2011. 05. 11.. 14:20||#52
Egyébként szuperszámítógépeken meg így fontosabb helyeken is inkább a RedHat Linux használatos, ami szintén fizetõs, persza attól még opensource, teljesen átalakítható, hogy a legtökéletesebben kiszolgálja az adott feladatot. Ilyen esetekben nyilván szakértõket, programozókat alkalmaznak, így persze hogy jobb választás a windowsoknál.
Átlatlánosabb munkahelyi vagy otthoni környezetben erre nincs annyira igény, megveszik a hardvereket, feltelepítik a dolgokat, rendszergazda beállítja egy jókis minta alapján a hálózatot, felhasználó jogosultságokat, aztán mûködik tökéletesen.
Viszont sok helyen tapasztalom, hogy Windows szerver mellett található linux szerver is, elsõ sorban web szervernek (erre jól látható az alábbi statisztika alpaján is, hogy 71% -os részesedésük van belõle, míg Windowsnak kb. 10%, ezt gyakorlatilag tökéletesre fejlesztették), vagy proxynak.

Egyébként ezek a "linux sokkal biztonságosabb meg jobb" típusu linuxfan hozzászólások olyanok, mint pl. a "linux tökéletesen kezeli az NTFS fájlrendszert" (netbookon és asztali gépen is megszámlálhatatlanszor kellett checkdisket futtatnom, mert linuxnak sikerült megnyithatatlan, törölhetetlen fájlokat csinálni a használt fájlokból), meg a dist upgrade is tökéletes (ezt is 4x próbáltam, kétszer sima Ubuntuval, egyszer Linux Mint-el, egyszer Ubuntu Studioval, mint a 4x használhatatlanná vált, olyan fatal errorokat kaptam mindenre, hogy öröm volt nézni, pedig nem nyúltam bele úgy a rendszerbe).
© Stryker2011. 05. 11.. 12:45||#51
Az igaz ,de emberek vagyunk ,lusta állatfajok.Ezért van a link és azért a te kijelentésed sem volt igaz ,mert nem pontos adatokra támaszkodtál.
Egyébként meglepödtem ,hogy Linux nem dominál Szerver piacon.
Hogy fogok ma elaludni? xD
Nem baj legalább szuperszámitógépeken dominál.
© narumon2011. 05. 10.. 23:25||#50
Miért kellett volna belinkelnem, mindenkinek egy mozdulat megtalálni, neked is sikerült.
A linux-szal meg semmi problémám nincs, csak ne állítsuk már minden forumban azt, hogy piacvezetõ a szervereknél, mert nemhogy nem az, de eléggé kisebbségben van.
© Balumann2011. 05. 10.. 19:00||#49
Hol írta bárki is, hogy bármi probléma lenne ezzel? Egyszerûen csak el kellene fogadni és felfogni, hogy a nyílt forráskódú rendszerek sok mindenben rosszabb a zárt, fizetõs rendszereknél/szoftvereknél, és abbahagyni a hülyeségek szajkózását, hogy a linux annyival biztonságosabb lenne. Jópersze otthoni usereknek lehet, mert vírusoktól, és egyéb támadásoktól (keyloggerek) jóval kevésbé kell félni, de az ilyen userek meg általában hamar megunják a linuxot mindenféle random hiba (amit lehet, hogy egy gyakorlottabb megold 1-2 rövid parancsal), hiányosságok szoftveres meg beállítás terén, az igényesebb grafikus alkalmazások (amit persze többnyire warezolnak, mert nem ingyenesek) hiánya miatt.

Sok esetben persze tökéletesen mûködik, és jobb alternatívát is nyújt a Microsoft rendszereinél (pl. az elõbb emltett web szerver, fájl szerverek, átjárók, stb.), és nagyon is jó hogy léteznek.
© gombost2011. 05. 10.. 18:07||#48
Ja igen, az lemaradt, hogy attól, hogy a Linux open source és a Microsoft egy nagy csúnya multi, még nem lesz jobb az elõbbi. A linux se nem tökéletes (hardver támogatásban messze elmarad a windowstól), se nem sebezhetetlen (kismillió exploit létezik a kismillió disztróra).
© gombost2011. 05. 10.. 18:06||#47
Valamit félreértettél (vagy én vagyok félreérthetõ). Semmi bajom a Linux-szal. Olyannyira, hogy én windowst csak játék miatt tartok (nincs is belõve rajta a zinternet) és munkahelyen kényszerbõl használok. Ubuntut használok szinte mindenre és mostanában ismerkedek az OpenBSD-vel. Azonban a Rotyokához hasonló linux trollok egyszerûen irritálnak és nem tudok elmenni mellettük szó nélkül.
© Stryker2011. 05. 10.. 16:49||#46
Ahogy nézzem senki sem volt képes belinkelni forrást ,ugye narumon. cccc
Tessék megnézzni

Gombhost: Az talán nem ötlött az eszedbe ,hogy a fejlesztök járnak jól ,ha látják a kódot.Így bárki becsatlakozhat ,ha úgy érzi.
Én is becsatlakozhatnék bármelyik projektbe ,mivel Open Source.

Nem vágom mi a bajotok azzal ,hogy a Linux próbál összehozzni egy közöséget.
Linus Torvalds is pénzé tehete volna az egészet ,akkor biztos ,hogy nem szidnátok enyire, ti fogyasztó társadalom diszpéldányai.
© gombost2011. 05. 10.. 11:33||#45
Open source és third party témához csupán a következõt fûzném hozzá:
Ismerõs valakinek a Metasploit projekt? Hasznos kis eszköz behatolás "tesztelésre" script-kiddie-k kedvenc eszköze, a BackTrack-ben alapból benne van. Na, akkor most érdemes utánanézni a Zero for owned csapatnak. Évekkel ezelõtt megdöntötték a sourceforge.net-et és elhelyeztek pár lyukat a kódban.
És most meséljétek el nekünk, de õszintén kedves linux userek. Hányszor nézitek át a kódot egy program telepítése elõtt? Na ugye. Akkor teljesen mindegy, hogy open-,vagy closed source.
© Kheller2011. 05. 10.. 11:31||#44
"És aztán ugye valahogy a legtöbb helyen érdekes módon a szervereken linux/unix fut, a juzert meg hagyják bohóckodni a winnel."

Te aztán jó sok opensource agymosáson vehettél részt, ha ezt a butaságot szajkózod... A linux maximum egy-két apróbb részterületen van többségben szerver oldalon (pl. webszerverek) de az összes szervert nézve messze a win mögött van. Desktopon meg ugye a mérési hibahatáron lavirozik több mint egy évtizede...
© narumon2011. 05. 10.. 09:50||#43
"És aztán ugye valahogy a legtöbb helyen érdekes módon a szervereken linux/unix fut, a juzert meg hagyják bohóckodni a winnel."

Jajj de nemááááár. Ezt valaki kitalálta és ezt szajkózzátok! A valóság azonban az, hogy LÉNYEGES túlsúlyban vannak a világon a WIN szerverek.

A VALÓSÁGBAN A SZERVEREK MIN. 75%-a WIN SZERVERT FUTTAT!

Aki nem hiszi legalább vegye a fáradtságot és nézze meg a market share adatokat, de hagyjuk már ezt a minden szerveren Linux fut baromságot.

Innentõl kezdve az utolsó mondataid EPIC FAIL.