El sistema operativo más seguro para PC. Windows se ha convertido en el sistema operativo más seguro. El que tiene más fugas es Android. que es la seguridad

Los sistemas operativos Linux “anónimos” están diseñados para manipulaciones altamente protegidas y seguras en la vida digital, por ejemplo, al realizar transferencias bancarias en sistemas bancarios en línea en las computadoras de otras personas. Como mínimo, estos sistemas operativos están preconfigurados para tenerlos en dispositivo portátil para poder navegar por la web de forma rápida y segura sin decirle a nadie en texto claro dónde o quién es usted realmente.
Ponemos Linux "anónimo" entre comillas por dos razones:

  1. En primer lugar, ocultar con éxito su identidad en línea implica mucho más cuidado y disciplina que simplemente configurar la información adecuada. software o usando un sistema operativo seguro
  2. En segundo lugar, y a veces en primer lugar: ¿piensa en qué ordenadores trabajas? El riesgo de fuga de contraseñas, o peor aún, tal vez las máquinas de otras personas ya infectadas con troyanos y registradores de pulsaciones de teclas, que se ve obligado a utilizar en esta situación para su vida personal, para consultar su correo o, peor aún, para comprobar sus activos financieros, pueden extraer su información personal. información y utilizarla en el futuro. Espero que este artículo te ayude a afrontar situaciones similares.

A continuación (en esta serie de artículos), encontrará cinco sistemas operativos seguros diseñados con el anonimato y la protección general de la privacidad como objetivo principal.

Cinco sistemas operativos más seguros:

Entonces, tu elección para sistema operativo seguro, definitivamente debería orientarse hacia Linux, hay varias razones para esto:

  1. En primer lugar: el sistema operativo Windows nunca fue desarrollado para tales fines, siempre estuvo cerrado a los ojos externos (todos); código de windows cifrado, no tenemos forma de saber qué hay dentro). En teoría, Windows puede estar preparado para uso seguro, pero nadie lo ha hecho todavía, e incluso si lo haces, le dedicarás una gran cantidad de tiempo. Y Linux, debido a su apertura, te permite hacer lo que quieras con él. Además, estas personas ya han sido encontradas y han creado versiones especiales del sistema operativo Linux, que son absolutamente seguras y te convierten en una persona anónima, simplemente un "kit de espionaje".
  2. En segundo lugar: tecnología Live CD: Linux puede iniciarse e implementarse muy rápidamente sin necesidad de instalación. disco duro. Puede utilizar un sistema operativo tan seguro en disco óptico o una unidad USB (unidad flash) y llévala en tu bolsillo. "En un abrir y cerrar de ojos" podrá obtener un sistema operativo con un escritorio listo para usar y las aplicaciones que lo acompañan para trabajar en Internet, independientemente del sistema operativo principal instalado en la computadora que tendrá que usar.

Presentamos a su atención una selección de los 10 mejores sistemas operativos que son perfectos tanto para el trabajo diario como para encontrar nuevas funciones para su PC.

A pesar del uso generalizado de diferentes Versiones de Windows, cada año, más y más usuarios comienzan a buscar nuevos sistemas operativos interesantes.

Instalación nuevo sistema en su computadora le permite trabajar con programas que no se ejecutan en Windows. Algunos usuarios prefieren utilizar otros sistemas operativos para garantizar la seguridad de sus datos. Además, las opciones de sistema operativo simples y livianas aceleran significativamente el funcionamiento de las computadoras portátiles antiguas y ayudan a eliminar el problema del sobrecalentamiento y la desaceleración constantes.

Décimo lugar – Windows 10

A pesar de que en esta calificación nos abstraemos de la gran cantidad de versiones del conocido Windows, no podemos dejar de resaltar una de las más exitosas y versiones rápidas– Windows 10. No se sorprenda de que coloquemos a Windows en el décimo lugar. Sí, es el más popular, pero precisamente por eso es uno de los más hackeables y no siempre seguro. Y también cuesta dinero, a menos, por supuesto, que haya descargado su distribución de sitios pirateados.

El sistema es muy fácil de usar y atraerá tanto a los fanáticos de la interfaz metro como a aquellos que están acostumbrados al menú Inicio normal. La asamblea oficial lo tiene todo. programas necesarios para empezar, incluyendo uno nuevo navegador rápido MS borde.

Beneficios de Windows 10:
  • Se ha devuelto la tecla INICIO. En la octava versión del sistema operativo, los desarrolladores apostaron por una interfaz en mosaico, lo que no agradó a los usuarios. Ahora el propietario de la PC puede elegir de forma independiente cómo le resulta más conveniente trabajar con la pantalla de inicio;
  • Windows 10 es el último desarrollo de Microsoft. Esto significa que todos los esfuerzos de la empresa están dirigidos específicamente a mejorar y mantener el funcionamiento del sistema operativo. Los paquetes de actualizaciones de seguridad se publican casi todas las semanas. Microsoft también se desempeña bien en la eliminación rápida de virus. Los propietarios de computadoras con decenas de licencias han notado repetidamente que lograron evitar la propagación masiva de malware gracias a las rápidas actualizaciones de los desarrolladores;
  • Disponibilidad asistente de voz Cortana. Con el servicio de reconocimiento de voz integrado, trabajar con la búsqueda será aún más fácil;
  • Cortafuegos confiable. Con Microsoft Defender integrado, no es necesario instalar programas antivirus adicionales. El firewall hace un excelente trabajo al detectar amenazas, bloquea rápidamente la ejecución de código malicioso y le permite escanear el sistema;
  • Inicio rápido. El sistema operativo se inicia en menos de 15 segundos, independientemente del rendimiento de tu PC;
  • Configurar varios escritorios. Los usuarios pueden agregar una cantidad ilimitada de pantallas de inicio y cambiar fácilmente entre ellas usando teclas de acceso rápido.

Vale la pena señalar que Windows admite casi todos los juegos y programas, por lo que definitivamente no habrá problemas al instalar el software.

Desventajas de Windows 10:
  • Seguimiento de usuarios. Microsoft no oculta que el nuevo Windows 10 es capaz de rastrear las acciones del usuario. El sistema escanea periódicamente su PC en busca de productos de software ilegales de Microsoft. Ahora el pirateado simplemente se eliminará de la PC. Tampoco es ningún secreto que el sistema operativo envía al desarrollador datos sobre los recursos visitados y fotografías del escritorio. Si lo desea, todas estas opciones y permisos se pueden desactivar en la configuración;
  • Política de uso. Incluso después de mucho tiempo desde el lanzamiento, los desarrolladores aún no han decidido una política de distribución. En el primer año los propietarios licencias de windows 7/8 podría actualizarse a diez gratis. Hoy cuesta dinero (de 8.000 a 14.000 rublos, según el montaje). Al mismo tiempo, se ha encontrado una laguna que le permite actualizar de forma gratuita utilizando la utilidad de Accesibilidad incorporada.

9° lugar – ROSA

ROSA es una versión rusa del sistema operativo Linux abierto. El núcleo estándar del sistema operativo fue reescrito por completo por los desarrolladores de la empresa ROSA. El objetivo del proyecto es crear un sistema funcional, gratuito y cómodo que se adapte a cualquier usuario de habla rusa.

ROSA OS es un sistema completamente gratuito. Tampoco hay compras dentro del propio sistema operativo. La disponibilidad de la distribución contribuyó a la difusión del sistema no sólo entre usuarios comunes, pero también entre las grandes empresas. Como saben, ROSA se utiliza tanto en unidades del Ministerio de Defensa de la Federación de Rusia como en muchas empresas privadas de todo el país.

Ventajas de ROSA OS:
  • Todo está listo. Después de instalar el sistema, no es necesario instalar ningún controlador ni programa adicional. Todo lo que necesitas ya está en el sistema. Si lo deseas, puedes descargar el software desde cualquier sitio especializado. Como sabes, Linux tiene un porcentaje casi nulo de programas virales, por lo que la instalación desde fuentes de terceros no supone ningún peligro;
  • Modo de prueba. Para aquellos que aún no han decidido cambiar completamente a ROSA OS, los desarrolladores han proporcionado un modo de invitado. Puede crear una unidad flash de instalación normal y arrancar desde ella. El sistema operativo no se instalará y el usuario podrá familiarizarse con su interfaz y funcionalidad;
  • Interfaz amigable. La disposición de todos los elementos está muy cuidada. Incluso un principiante puede dominar el nuevo sistema en 10 a 15 minutos. Todos los programas están convenientemente divididos en pestañas en el escritorio. Puede anclar programas de uso frecuente a la Caja de herramientas. Pantalla de inicio se parece a la funcionalidad de Windows;
  • Protección contra el virus. El riesgo de descargar malware es mínimo, por lo que puedes navegar por cualquier sitio e instalar programas y juegos sin ningún problema. Si se les “cose” un virus, sólo funcionará en Windows u otros sistemas operativos más comunes.

Entre las desventajas de ROSA OS, se pueden destacar una pequeña cantidad de programas. No todo el software de Windows tiene análogos para el kernel de Linux.

8vo lugar – FreeBSD

FreeBSD es Sistema operativo, que está diseñado para funcionar con servidores y ahora con PC de escritorio normales. Han pasado más de 30 años desde que se inició el primer desarrollo de este sistema. Hoy en día, FreeBSD es un sistema operativo simple, confiable y conveniente que será un buen reemplazo para el Windows habitual.

Beneficios de FreeBSD:
  • Licencia gratuita y descarga desde la red;
  • El código fuente abierto le permite modificar el sistema;
  • Extensión. FreeBSD es utilizado por muchos sitios populares en el mundo para mantener la parte del servidor: Webmoney, Aliexpress, ASOS y otros;
  • Protección y confiabilidad. Vale la pena señalar la lógica del sistema operativo bien pensada y el consumo racional de los recursos de la PC. FreeBSD se ejecuta rápido incluso en computadoras de gama baja;
  • Amplia selección de software. Más de 4 mil desarrolladores de todo el mundo están desarrollando versiones de programas para FreeBSD. De este modo, versiones actuales Todos los programas populares aparecen rápidamente en el dominio público.
Desventajas de FreeBSD:
  • Dificultad para configurar. Ésta es la razón principal de la baja popularidad de FreeBSD entre los usuarios normales. Una vez que haya descubierto la primera configuración del sistema operativo, tendrá un sistema que se ejecutará mucho más rápido que Windows;
  • Dificultad para obtener documentación. Si desea configurar la administración de su sitio FreeBSD, deberá tomarse el tiempo para encontrar la documentación de administración.

Para garantizar la seguridad, FreeBSD utiliza todos los niveles de protección necesarios: mecanismos de cifrado, control de autenticación, verificación del tráfico entrante y saliente, monitoreo regular del sistema para detectar la presencia de código malicioso.

7mo lugar – Fedora

Fedora es un sistema operativo similar a Linux que incluye software gratuito. Cabe señalar que los controladores utilizados pueden estar cerrados. fuente y algunos tipos de software pueden tener una licencia limitada (por ejemplo, códecs para reproducción multimedia).

Beneficios de Fedora:
  • Usando el entorno Gnome. El desarrollo de Gnome para Fedora se considera una de las implementaciones de escritorio más exitosas en sistemas operativos;
  • Fácil de usar. Los desarrolladores han creado un diseño simple y hermoso para el escritorio y las pestañas del programa. Muévase rápidamente entre aplicaciones abiertas y carpetas es posible gracias a la barra de herramientas lateral;
  • Programas preinstalados. Después de la instalación, tendrá acceso a un paquete de software para comenzar a trabajar completamente con Fedora (navegador web, explorador, utilidad de visualización de imágenes, software de administración maquinas virtuales y otros);
  • Instalación rápida de nuevas aplicaciones. La instalación del software se realiza a través del "Centro de aplicaciones", de la misma manera que en un teléfono inteligente normal;
  • Posibilidad de actualizaciones inalámbricas. Puede descargar e instalar un nuevo firmware del sistema operativo utilizando la utilidad de software Gnome.
Desventajas de Fedora:
  • Entre los desarrolladores, Fedora se considera un "terreno libre" para probar programas. Todas las aplicaciones aparecen más rápido, pero existe una alta probabilidad de que el software esté inacabado y sea inestable.

6to lugar – SO elemental

Elementary OS es un reemplazo rápido y al mismo tiempo funcional del Windows habitual. Los desarrolladores posicionan el sistema como un entorno de trabajo sencillo, lo que lógicamente se deriva del nombre del sistema operativo.

El sistema utiliza el kernel de distribución de Linux. Elementary OS se distribuye de forma gratuita y funciona en absolutamente todas las computadoras, independientemente de los componentes de hardware.

Ventajas del sistema operativo elemental:
  • Interfaz cómoda y agradable. El estilo minimalista es la base de la funcionalidad del sistema operativo. Se han agregado un mínimo de elementos al escritorio, pero todos te permiten administrar el sistema operativo sin ningún problema. Cabe señalar que las ventanas cambian sin problemas y los programas se cargan muy rápidamente;
  • Fácil de aprender. Incluso un usuario novato puede comprender Elementary OS. Sin comandos complejos, trabajo forzado con la consola y parámetros poco claros. La funcionalidad se puede comparar con la facilidad de uso del sistema operativo móvil Android: todo ajustes básicos se puede ajustar en la ventana de herramientas del escritorio.;
  • Un excelente conjunto de programas estándar. Como regla general, los usuarios no se toman en serio las aplicaciones preinstaladas en el sistema operativo. En el caso de Elementary OS, los desarrolladores intentaron crear un paquete de software básico útil que no querrás eliminar;
  • Flujo regular de nuevos programas. Los desarrolladores adaptan rápidamente los programas para Elementary OS.

En general, el sistema es ideal para uso doméstico. Para administrar el servidor o crear puesto de trabajo Un sistema operativo así todavía no funcionará. La seguridad elemental del sistema operativo está garantizada por módulos de protección integrados de Linux.

Si usted tiene computadora débil o desea instalar un sistema operativo “ligero” adicional, no dude en elegir Elementary OS.

5to lugar – Sistema operativo Chrome

Chrome OS es un sistema operativo de código abierto de Google. La característica principal del sistema es el uso de un kernel híbrido (kernel de Linux combinado con los servicios de Google).

El sistema operativo se distribuye de forma totalmente gratuita y su popularidad entre los usuarios se debe a su rápido funcionamiento y su agradable diseño.

Ventajas del sistema operativo Chrome:
  • El sistema está dominado por aplicaciones web y el papel clave en la gestión del sistema se otorga a Navegador Chrome. Es con su ayuda que las aplicaciones web se cargan y ejecutan;
  • No existen requisitos especiales para la arquitectura de hardware. Gracias al concepto simple de Chrome OS, no necesitas una PC o computadora portátil potente para instalar el sistema. Por el contrario, el sistema fue diseñado especialmente para máquinas de bajo rendimiento (netbooks, portátiles de bajo precio). El uso de servicios web le permite reducir la carga en su disco duro y RAM;
  • Seguridad automática. Los paquetes de actualización del módulo de protección se descargan periódicamente. Además, el sistema cuenta con un defensor incorporado para identificar rápidamente amenazas;
  • Fácil de usar;
  • Disponibilidad de software. Puedes descargar todos los programas desde Google Play o servicio de Android Turrón. La abundancia de software en estas tiendas online no permitirá que el usuario experimente escasez de aplicaciones. Además, todo el software está perfectamente adaptado al sistema operativo de escritorio.

A primera vista, la interfaz de Chrome OS parece una combinación de Android y Windows. Programas instalados se colocan en un menú separado y el sistema se controla mediante la barra de herramientas, como en el escritorio de Windows.

Entre las desventajas de Chrome OS se encuentra la necesidad de una conexión constante a Internet. Es recomendable utilizar Red Wi Fi o conexión Ethernet. De lo contrario, no podrá trabajar con los servicios web.

4to lugar – OpenSuse

OpenSuse es otra distribución popular que se ejecuta en el kernel de Linux. Se utiliza para soportar servidores y computadoras domésticas. El nuevo firmware del sistema se publica periódicamente; todas las fechas de lanzamiento se pueden encontrar en el sitio web del desarrollador.

Un usuario de OpenSuse puede personalizar el sistema de forma independiente. No necesitas conocimientos de programación para hacer esto. Cambiar la interfaz consiste en elegir el entorno de escritorio que más te guste. Si bien la mayoría de las compilaciones de Linux solo pueden funcionar con un entorno de escritorio, OpenSuse admite múltiples utilidades de estilo. Los más populares son KDE y XFCE.

Beneficios de OpenSuse:
  • Configuración fácil. Puede gestionar el sistema operativo mediante una única aplicación de YaST. Esta herramienta le permite ajustar los parámetros operativos de OpenSuse. Los usuarios pueden agregar repositorios, administrar parámetros de arranque, particiones del sistema operativo, configuraciones de conexión de red y otros parámetros de forma independiente;
  • Distribución gratuita de software. OpenSuse ejecutará todos los programas que necesites. El sistema adapta automáticamente el software a su computadora;
  • Fácil instalación de programas. A diferencia de la mayoría de las compilaciones de Linux, ya no necesita instalar repositorios, agregar claves de acceso y realizar configuraciones complejas usted mismo. Solo descarga el programa deseado de la fuente oficial https://software.opensuse.org/ e instálelo con un solo clic.
Desventajas de OpenSuse:
  • La versión estándar carece de códecs y software de controlador, lo que complica la primera configuración del sistema operativo;
  • Nota de usuario trabajo inestable Cliente de torrent estándar MonSoon.

3er lugar – Ubuntu

Ubuntu es un sistema operativo universal que se ejecuta en el motor Debian GNU/Linux. El sistema funciona perfectamente en servidores, ordenadores personales y portátiles. La compilación estándar viene con un entorno de escritorio que ejecuta Unity.

Beneficios de Ubuntu:
  • Trabajando con equipo. Ubuntu admite una gran cantidad de tipos de dispositivos conectados. Por ejemplo, cualquier conectado a través de dispositivo USB funcionará sin problemas y con el software del controlador;
  • Soporte al usuario. Ubuntu OS tiene la comunidad más grande y con mayor capacidad de respuesta. Si es necesario, los principiantes podrán obtener respuestas a todas sus preguntas utilizando el sitio web oficial del desarrollador;
  • Fiabilidad. El sistema operativo tiene utilidades integradas para Copia de reserva datos. El sistema crea copias de archivos importantes de forma independiente, los archiva y los envía a la nube. Esto garantiza la confiabilidad de Ubuntu. Si administra un servidor en este sistema operativo, la mejor manera no hay forma de revertir datos rápidamente;
  • Sistema de seguridad. Los desarrolladores han proporcionado un sistema completo de aplicaciones que fondo monitorear vulnerabilidades. Ubuntu es considerado el más fuerte. distribución de linux en términos de seguridad;
  • Centro de programas. Utilidad especial para buscar e instalar programas también permite que un principiante se familiarice con los conceptos básicos de la instalación de software en Linux. En la página de cada aplicación hay una descripción detallada del software, sus requisitos y reseñas de otros usuarios.

Ubuntu se distribuye de forma gratuita. En cuanto a las deficiencias del sistema, podemos destacar la falta de medios sencillos de migración desde el sistema operativo Windows. Además, Ubuntu carece de utilidades efectivas para controles parentales, por lo que no se recomienda instalar la distribución para uso familiar.

2do lugar – MacOS

MacOS es una familia de sistemas operativos de Apple. En este momento, la versión más actual es Mac OS Sierra. A diferencia de los sistemas operativos descritos anteriormente, Mac no se ejecuta en sistemas tipo Unix, sino que utiliza el motor nativo de Apple.

La distribución del sistema se distribuye de forma gratuita.

Ventajas de MacOS:
  • Usabilidad y shell gráfico. Este sistema operativo es reconocido el mejor sistema para los usuarios. Todas las opciones y configuraciones están diseñadas para un aprendizaje rápido. La interfaz es multilingüe, intuitiva y cómoda;
  • Alto grado de protección. Mac OS es el más seguro entre todos los sistemas operativos modernos. La cantidad de virus es casi nula y el antivirus integrado puede hacer frente a todas las "plagas";
  • Programas fáciles de instalar y quitar. Simplemente mueve el acceso directo a la papelera. eliminación completa aplicaciones. Mac OS hace todo por el usuario. No es necesario borrar manualmente el disco duro como lo hace en Windows o Linux;
  • Trabajo estable. Debido a la alta compatibilidad de los componentes, los usuarios no encuentran errores, congelaciones o fallas en el sistema operativo.
Desventajas de MacOS:
  • Compatibilidad. Si es propietario de una PC normal y no computadora mac intosh, puede instalar un sistema operativo sólo si es compatible con los componentes de hardware. MacOS se ejecuta en una cantidad limitada de procesadores (en su mayoría núcleo Intel y Xeón);
  • Menos programas que en Windows.

1er lugar – Linux Mint

Linux Mint es reconocido como la mejor compilación para instalar en las PC de los usuarios. Satisface todos los requisitos del usuario medio: se distribuye de forma gratuita, es compatible con cualquier hardware, consume eficientemente los recursos de la PC y tiene una interfaz fácil de usar.

Beneficios de Linux Mint:
  • Inicio rápido. El sistema arranca en 10 a 12 segundos, lo que es significativamente más rápido que Mac OS y la mayoría de los sistemas Windows;
  • Soporte para trabajar con múltiples escritorios;
  • Utilidad incorporada para instalación rápida y desinstalar programas. En esta versión de Linux, los usuarios no tendrán que lidiar con repositorios. Todo está hecho para trabajar cómodamente con el software;
  • Interfaz multilingüe;
  • Depuración rápida del sistema. Si encuentra que los programas se congelan, puede desactivar el proceso presionando una tecla;
  • Compatible con todas las PC de escritorio y portátiles.
  • Interfaz amigable.
Desventajas de Linux Mint:
  • Una cantidad limitada de software para tareas específicas (edición de vídeo, trabajo con gráficos, etc.);
  • Falta de un controlador de gráficos estable para AMD, lo que puede provocar que algunos juegos no funcionen correctamente.

Línea de fondo

Al elegir un sistema operativo, en primer lugar preste atención a las tareas que establezca para el entorno del software. ¿Necesita un sistema operativo rápido y seguro para el uso diario? Preste atención a los sistemas tipo Unix.

Si desea un sistema operativo confiable con excelentes gráficos, le recomendamos elegir Mac OS. Para los amantes de la interfaz y la funcionalidad. sistemas móviles Deberías empezar a utilizar Chrome OS.


Desafortunadamente, es imposible responder a esta pregunta con precisión: todo depende de poder computacional computadora, la naturaleza de las tareas que se resuelven, la disposición del usuario a comprar el sistema operativo, etc. Para ayudarle a encontrar el "mejor" sistema operativo, puede consultar los sistemas operativos más populares.

Microsoft Windows

A pesar de que existe una octava versión del sistema operativo, Windows 7 todavía ocupa una posición de liderazgo en el mercado de sistemas operativos para Computadoras personales: su participación es de alrededor del 50-55%. Esto afecta directamente a la variedad de software: la mayoría de los programas de juegos, profesionales y de sistema se lanzan con soporte para las versiones de Windows 7 y 8.

La popularidad también tiene un inconveniente: el uso generalizado del sistema operativo de Microsoft ha llevado al hecho de que Windows es tradicionalmente el principal objetivo de los ataques de virus, y el usuario debe cuidar la seguridad utilizando programas de terceros, muchos de los cuales son remunerados.

La interfaz de Windows se ha convertido en un estándar de facto, lo que supone una ventaja importante para muchos usuarios.

Rendimiento y seguridad - 6/10
- interfaz de usuario - 9/10
- variedad de software - 10/10

MacOS de Apple

Sistema operativo suministrado con las computadoras. Manzana y no se puede instalar oficialmente en otras computadoras. Como el precio también incluye el coste del ordenador, Mac OS es el más caro sistema casero, lo que reduce significativamente su popularidad. La ventaja de la solución de Apple es el rendimiento y la estabilidad.

También hay que destacar la interfaz, que muchos usuarios consideran la mejor de las existentes. Mac OS se considera el sistema más cómodo para crear contenido multimedia.

Rendimiento y seguridad - 8/10
- interfaz de usuario - 10/10
- variedad de software - 8/10

El sistema operativo Linux viene en muchas versiones (distribuciones), pero Ubuntu es la versión más popular para PC. Ubuntu es la solución más barata: una copia con licencia es completamente gratuita. El sistema se está desarrollando gracias a los entusiastas, por lo que surgen una serie de desventajas: no todos los equipos tienen controladores para Ubuntu, el conjunto de programas es limitado, sin embargo, prácticamente no hay virus.

Rendimiento y seguridad - 9/10
- interfaz de usuario - 7/10
- variedad de software - 7/10

Es imposible decir con certeza qué sistema operativo es el mejor. Sin embargo, dependiendo de la naturaleza de las tareas a resolver, el rendimiento de la PC, Dinero, el usuario puede elegir el sistema más adecuado.

09/01/2017, lunes, 14:07, hora de Moscú , Texto: Vladimir Bakhur

Según CVE Details, el sistema operativo más problemático en términos de número de vulnerabilidades fue android, superando con creces al “líder” del año pasado en número de errores Mac de Apple OS X, numerosas versiones de Linux y dejar muy atrás a la familia Microsoft Windows.

El sistema operativo Android es uno de los líderes en estadísticas con fugas

Según la base de datos del sitio web CVE Details, que rastrea y sistematiza la seguridad de varios productos de software debido a errores de código, la familia Microsoft Windows demostró el nivel más bajo de vulnerabilidades entre los sistemas operativos durante el año pasado. “Dejando” por delante a Apple Mac OS X, numerosas versiones de Linux y al “líder” en número de vulnerabilidades detectadas: Google Android.

Según las estadísticas de CVE Details del año pasado, los "líderes" en número de errores detectados fueron Apple Mac OS X (444 vulnerabilidades) e iOS (387). En 2016, estos sistemas operativos pasaron al top 50 del ranking de software más vulnerable, al puesto 11 y 15 con 215 y 161 vulnerabilidades detectadas, respectivamente.

El sistema operativo con más fugas de 2016, Google Android, por el contrario, solo detectó 125 vulnerabilidades en 2015, multiplicando así las tristes cifras más de cuatro veces en sólo un año.

Las vulnerabilidades descubiertas con más frecuencia en Android durante el año pasado fueron la escalada de privilegios (39,8%) y la denegación de servicio (25%). También es importante señalar que entre los 523 errores detectados, 254 tenían una calificación de vulnerabilidad CVSS (Common Vulnerability Scoring System) de 9 puntos o más, lo que en la práctica significa un grado muy alto de gravedad de dichos errores.

Los tres primeros “líderes absolutos” en 2016 en términos de número de vulnerabilidades también incluyeron a Debian Linux y Ubuntu Linux con 319 y 278 errores detectados, respectivamente. El cuarto lugar fue para multimedia. reproductor de adobe Reproductor Flash con 266 fallos, aunque en 2015 ocupaba un tercer puesto superior con 329 vulnerabilidades.

Estadísticas detalladas de CVE 2016

Y, por el contrario, la familia de sistemas operativos Windows, que a menudo son "rechazados" por errores, este año se quedó lejos de los lugares "premiados". Así, Windows 10 “acumuló” 172 errores, Windows 8.1 – 154, Windows 7 y Windows Vista– 134 y 125 vulnerabilidades detectadas, respectivamente.

Entre las versiones del servidor, la más vulnerable (en el puesto 16) fue Servidor de windows En 2012, con sus 156 errores, Windows Server 2008 ocupó el puesto 22 con 133 vulnerabilidades.

Las estadísticas de CVE Details sobre navegadores en 2016 también señalaron los más vulnerables Google Chrome con sus 172 errores. Le sigue con un retraso significativo Microsoft Edge (135), luego Mozilla Firefox(133), Microsoft explorador de Internet(129), y al final de la lista, en 44 posiciones, se encuentra Apple Safari (56).

Sala de oficina oficina de microsoft ocupó la penúltima línea 49 de la clasificación con 48 vulnerabilidades descubiertas en 2016.

Estadísticas detalladas de CVE 2016 por proveedor

Una muestra representativa de las 50 estadísticas principales de CVE Details por empresa llevó a Adobe al primer lugar en 2016 con un total de 1.383 errores para todos los productos de la empresa mencionados en el ranking (Flash Player, variedades Lector acróbata y acróbata). El segundo lugar lo ocupó Microsoft con 1.325 errores, el tercer lugar fue para Google (695 errores), el cuarto y quinto lugar fueron para Apple (611) y Red Hat (596).

Detalles de la metodología de contabilidad de vulnerabilidades CVE Details

La base de datos CVE Details tiene en cuenta las vulnerabilidades del software si se han registrado oficialmente en la base de datos de vulnerabilidades y exposiciones comunes (CVE) de MITRE Corporation, una organización no gubernamental sin fines de lucro de los Estados Unidos que gestiona investigaciones financiadas con fondos federales. del Departamento de Defensa, la Administración Federal de Aviación, el Departamento de Seguridad de la Aviación Nacional, el Instituto Nacional de Estándares y Tecnología

Los analistas independientes enfatizan específicamente que, a pesar de los datos intrigantes de CVE Details, deben tomarse en un contexto determinado y adecuado. Asignar a cualquier individuo producto de software CVE, un indicador único de vulnerabilidad, permite a los usuarios asegurarse de que el software finalmente haya recibido actualizaciones adecuadas y protección contra las vulnerabilidades identificadas.

Sin embargo, los números CVE son completamente irrelevantes para cualquier clasificación de seguridad del producto. En otras palabras, por analogía con la medicina, el número de visitas a la clínica no significa en absoluto la calificación de salud del paciente.

No todas las evaluaciones CVE son iguales en términos de gravedad de las vulnerabilidades. Además, varios fabricantes de software publican actualizaciones de productos sin proporcionar clasificaciones CVE.

Investigación sobre el tema: ¿qué sistema operativo es más seguro?

Alejandro Antipov


A.Yu.Shcheglov, Doctor en Ciencias Técnicas, Prof.

CJSC "central nuclear" Tecnologías de la información en los negocios"

www . npp - itb . spb . ru

Recientemente, han aparecido cada vez más publicaciones sobre el tema de qué sistema operativo moderno es más seguro. Esto se debe al hecho de que hoy en día la seguridad se está convirtiendo en el bien de consumo más importante, ya que herramientas de sistema y aplicaciones. Los desarrolladores de herramientas de sistemas se ven obligados a prestar cada vez más atención a las cuestiones de seguridad para aumentar la competitividad de su producto. ¿Pero qué obtienen de ello? ¿Qué se esconde realmente detrás de las elogiosas declaraciones de los fabricantes? ¿Tiene sentido, en principio, comparar la seguridad de los sistemas operativos universales modernos de diferentes fabricantes hoy en día y, si lo comparamos, cómo? ¿Es posible, en principio, crear un sistema operativo universal seguro?


¿Qué constituye la seguridad de una herramienta del sistema?

La seguridad de una herramienta del sistema en general se puede evaluar desde dos posiciones completamente diferentes (de ninguna manera completamente interrelacionadas). Por un lado, la seguridad de una herramienta del sistema se puede caracterizar por el nivel de seguridad funcional que logra: un conjunto de funcionalidades (herramientas, mecanismos, etc.) diseñadas para resolver problemas de seguridad de la información. El nivel de seguridad funcional se puede evaluar analizando la suficiencia de los mecanismos de protección en relación con las condiciones de funcionamiento de la herramienta del sistema y la corrección de su implementación. Naturalmente, tanto la insuficiencia de los mecanismos como la incorrecta implementación ocultan la vulnerabilidad de la herramienta del sistema. Tenga en cuenta que es el nivel de seguridad funcional de una herramienta del sistema el que se determina durante su certificación de acuerdo con los requisitos (en términos del cumplimiento del conjunto de requisitos correspondiente). seguridad de información. Por otro lado, en última instancia, para el consumidor, el interés no es sólo (y quizás no tanto) una hipotética evaluación pericial de la eficacia de los mecanismos de protección, basada en el análisis de soluciones arquitectónicas, sino, concretamente, la seguridad operativa. de la herramienta del sistema: el nivel real de seguridad proporcionada por la herramienta del sistema durante su operación práctica, porque solo basado en resultados uso práctico medios y una evaluación objetiva de su seguridad. La importancia de esta evaluación también se debe a que a la hora de formularla se pueden tener en cuenta parámetros de eficacia de la protección que no tienen ninguna relación con las soluciones arquitectónicas, como la calidad del desarrollo de la herramienta del sistema y su soporte técnico. por el fabricante.

En este trabajo, nos centramos en las cuestiones de evaluación de la seguridad operativa de los sistemas operativos universales modernos.

Un enfoque para evaluar la seguridad operativa de una herramienta del sistema.

Como criterio de seguridad operativa (real) de una herramienta del sistema, es aconsejable considerar el coeficiente de su preparación para garantizar la protección de la información durante el funcionamiento, o La probabilidad de que en un momento dado una instalación del sistema esté en un estado seguro. . Entonces, las tasas de falla y las tasas de recuperación de la protección deben considerarse como los principales parámetros de protección.

En "fallo de protección" Entendamos la detección de la vulnerabilidad de una herramienta del sistema. La presencia de una vulnerabilidad deja a esta herramienta desprotegida hasta que sea reparada por el fabricante de la herramienta del sistema.

Bajo "restablecimiento de la protección" entenderemos la eliminación por parte del fabricante de una vulnerabilidad detectada en una herramienta del sistema. eliminar una vulnerabilidad detectada restaura la seguridad de la herramienta del sistema (suponiendo que solo haya una vulnerabilidad).

En "tasa de fallos de protección" Entendamos la intensidad de detección de vulnerabilidades en una herramienta del sistema por unidad de tiempo.

En "intensidad de recuperación de la protección" después de una falla, entenderemos la intensidad de eliminación de vulnerabilidades en una herramienta del sistema por unidad de tiempo (el recíproco del tiempo de eliminación de vulnerabilidades).

Bajo estos supuestos, para evaluar la seguridad operativa (real o verdadera) de una instalación del sistema, se puede construir un modelo matemático utilizando el aparato de la teoría de colas (por analogía con cómo, por ejemplo, se hace esto en la teoría de la confiabilidad, porque, En última instancia, en relación con un medio de seguridad de la información, la confiabilidad es una propiedad. esta herramienta proporcionar protección durante un período de tiempo específico).

Construyamos un modelo para evaluar cuantitativamente la seguridad operativa de una herramienta del sistema.

Supongamos que la detección de vulnerabilidades (fallos de seguridad) se describe mediante un flujo entrante de Poisson (describe los aspectos más eventos aleatorios, que es lo que ocurre en la práctica), cuya intensidad total denotamos por:

Supongamos también que el tiempo necesario para eliminar la vulnerabilidad (restaurar la protección) tiene una distribución exponencial con la intensidad:

Ahora sobre el modelo en sí (SMO). Consideremos la siguiente situación hipotética: cualquier vulnerabilidad detectada se envía inmediatamente para mantenimiento (eliminación). No se forma ninguna cola de vulnerabilidades no solucionadas, es decir Consideraremos un sistema (SMO) con un número infinito de dispositivos de servicio.

Comentario. Esta suposición nos permite afirmar que el modelo describirá una situación hipotéticamente ideal (inalcanzable) para los sistemas operativos modernos, es decir. los valores calculados no serán peores que los reales (estimamos el límite superior). El hecho es que, en la práctica, la situación en la que un desarrollador soluciona simultáneamente (total o parcialmente) varias vulnerabilidades es extremadamente rara.

Bajo estos supuestos, la fórmula de cálculo para la probabilidad de que el sistema contenga exactamente n requisitos (o n presentes vulnerabilidades no reparadas) se ve así (ver p. 159 en el libro de T. Saaty. Elementos de la teoría de las colas y sus aplicaciones. - M.: Editorial "SOVIET RADIO", 1965. - 511 p.):

Teniendo en cuenta que:

(es decir, el sistema siempre debe estar en algún estado) podemos determinar el parámetro que nos interesa - el criterio de seguridad operativa - la probabilidad de que el sistema no tenga requisitos norte = 0, es decir no hay vulnerabilidades sin parchear, o la probabilidad de que el sistema esté en un estado seguro, usando la siguiente fórmula bastante simple:

Entonces, hemos construido un modelo, ahora lo usaremos para realizar investigaciones.

Evaluación del nivel de seguridad operativa de los sistemas operativos universales modernos.

Como se señaló anteriormente, los principales parámetros utilizados para evaluar la seguridad operativa de las herramientas del sistema son las tasas de fallas de protección (detección de vulnerabilidades) y recuperación de la protección (eliminación de vulnerabilidades). Para determinar los valores de estos parámetros, recurramos a dos estudios interesantes.

Se publicó en el sitio web el primer estudio que aquí presentamos: “Días críticos: Linux, Mac OS X, Solaris y Windows” 19 de junio de 2007.

Geoff Johns realizó otro estudio sobre cuánto tiempo tardan las empresas en cerrar los agujeros que encuentran en su software. Se consideraron los siguientes sistemas operativos comerciales:

  • Apple: Mac OS X, todas las versiones revisadas en 2006.
  • · Microsoft: Windows 2000 (Profesional Y Servidor), Windows XP, Windows Server 2003.
  • Red Hat: Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3 y Red Hat Enterprise Linux 4.
  • Novell: SUSE Linux Enterprise Server 8, SUSE Linux Enterprise Server 9, SUSE Linux Enterprise Server 10, Novell Linux Desktop 9, y SUSE Linux Enterprise Desktop 10.
  • Sol: todas las versiones de Solaris parcheadas en 2006.
En caso de que se solucionara una vulnerabilidad para diferentes versiones OS en diferentes momentos, el tiempo de eliminación se calculó como el promedio de dos fechas.


Si se resolvió una única vulnerabilidad en varios componentes del mismo producto en diferentes momentos, la vulnerabilidad se consideró resuelta cuando se lanzó el último parche. Por ejemplo, si apareció una vulnerabilidad en Firefox y Thunderbird en RHEL3 el 1 de enero y se lanzó un parche para Firefox el 10 de enero y para Thunderbird el 15 de enero, se consideró solucionada cuando se lanzó el último parche. Por ejemplo, si apareció una vulnerabilidad en Firefox y Thunderbird en RHEL3 el 1 de enero y se lanzó un parche para Firefox el 10 de enero y para Thunderbird el 15 de enero, se consideró solucionado el 15 de enero.

Como resultado, se obtuvieron los siguientes valores para el tiempo promedio para eliminar vulnerabilidades en varios sistemas operativos (ver Fig. 1).



Figura 1

Como se puede ver en el gráfico, la empresa más rápida en lanzar una solución fue Microsoft, que requirió un promedio de 29 días para cerrar la vulnerabilidad, y la peor empresa fue Sun, que reparó las vulnerabilidades en un promedio de 167 días.

El siguiente gráfico (ver Fig. 2) muestra la tasa de eliminación de vulnerabilidades críticas en varios sistemas operativos.




Figura 2

Al final, Geoff Johns comparó la tasa de cambio de todas las vulnerabilidades en varios sistemas operativos en comparación con 2005, ver Fig. 3.




Fig. 3

Tenga en cuenta que los datos obtenidos por Jeff están en desacuerdo con un estudio de Symantec, que afirmaba que Microsoft repara las vulnerabilidades en promedio en 21 días, Red Hat en 58, Apple Mac OS en 66 y Solaris en 122 días. Sin embargo, la comparación de Symantec cubre un período de tiempo más corto: sólo la segunda mitad de 2006. Y en nuestro estudio, el orden real de los números es mucho más importante.

Ahora llevaremos a cabo nuestra investigación y evaluaremos cómo la duración de la eliminación de vulnerabilidades afecta la seguridad operativa (verdadera) de los sistemas operativos modernos. Para este fin, usaremos nuestro modelo y estimaremos la probabilidad de que el sistema esté en un estado seguro bajo el supuesto de que solo se descubre y soluciona una vulnerabilidad por año. Los resultados de la investigación se presentan en la Fig. 4.

Analicemos el resultado. Vemos que con la intensidad actual de corregir vulnerabilidades en el sistema operativo, simplemente no hay necesidad de hablar sobre la seguridad del sistema operativo. Después de todo, incluso si se descubre una vulnerabilidad por año (y hoy en día sólo se puede soñar con esto), hasta el 10% (y estos son los mejores indicadores para los sistemas operativos que se comparan) del tiempo de funcionamiento del sistema operativo no estará en estado seguro.

Fig.4

Ahora evaluemos cómo la intensidad de la detección de vulnerabilidades afecta la seguridad operativa (real) de los sistemas operativos modernos. Para ello, recurramos a otro estudio con el título llamativo “Symantec: Windows es el sistema más confiable”, publicado también en el sitio web, pero el 27 de marzo de 2007.

Este estudio afirma lo siguiente.

Microsoft Windows, a pesar de todos sus problemas de seguridad, es el sistema operativo más fiable que existe, afirma Symantec.

En el segundo semestre de 2006 en sistemas windows se encontró y solucionó el menor número de vulnerabilidades; La empresa es, en promedio, la más rápida en publicar actualizaciones de seguridad, según el último Informe sobre amenazas a la seguridad en Internet, publicado dos veces al año.

La afirmación está respaldada por el rendimiento comparativo entre cinco sistemas operativos: Windows, Mac OS X, HP-UX, Sun Solaris y Red Hat Linux.

En seis meses, Microsoft lanzó actualizaciones para más de 39 vulnerabilidades; cada hoyo permaneció abierto durante un promedio de 21 días. En segundo lugar está Red Hat Linux: 208 vulnerabilidades y plazo promedio eliminación 58 días. A pesar del mayor número, estas vulnerabilidades eran, en promedio, menos peligrosas, señala Symantec. Mac OS X tenía 43 vulnerabilidades y un tiempo promedio de reparación de 66 días. La empresa tardó una media de 37 días en resolver las vulnerabilidades de alta gravedad.

HP-UX y Solaris cierran los cinco primeros: 98 hoyos y 101 días, y 63 hoyos y 122 días, respectivamente.

Realicemos nuestra investigación e intentemos decidir cuál se llama el sistema operativo más seguro en la actualidad y qué nivel de seguridad operativa proporciona. Para ello utilizaremos nuestro modelo matemático y construir la dependencia del cambiola probabilidad de que el sistema esté en un estado seguro dependiendo de los cambios en la intensidad de la detección de vulnerabilidades. Para la intensidad de la reparación de vulnerabilidades, tomaremos su valor máximo posible en el conjunto de variantes del sistema operativo que se comparan: la intensidad de la reparación de vulnerabilidades por parte de Microsoft. Los resultados de la investigación se presentan en la Fig. 5.


Fig.5

Consideremos cuidadosamente estos resultados y recordemos que estamos hablando de características hipotéticamente ideales: este es el límite teórico superior, la situación real es mucho peor. En primer lugar, observemos la línea de puntos roja en la Fig. 5. Esta línea caracteriza el siguiente caso: la probabilidad de que en cualquier momento el sistema esté en un estado seguro es 0,5, es decir O está protegido o no lo está. Pero esta seguridad operativa del sistema operativo se logra (ver Fig. 5) detectando solo 8 vulnerabilidades por año, con una duración promedio de eliminación de un mes. Si, en promedio, se descubren 20 vulnerabilidades por año, entonces la probabilidad de que el sistema se encuentre en un estado seguro ya es de aproximadamente 0,2. En otras palabras, en este caso podemos hablar de la ausencia de seguridad de dicho sistema. Sin embargo, recordemos lo siguiente (ver arriba) “... Durante los últimos seis meses, Microsoft ha lanzado actualizaciones para más de 39 vulnerabilidades..." y estamos hablando del hecho de que " Windows es el sistema más confiable." Asombroso!

Me gustaría llamar la atención del lector sobre una cuestión más importante. Después de todo, en última instancia, no nos interesa la seguridad del sistema operativo, sino la seguridad del ordenador. Y en este caso, las vulnerabilidades de las aplicaciones también aumentarán involuntariamente, pasemos a discutir cuestiones de seguridad funcional del sistema operativo, porque La vulnerabilidad de la aplicación no debería, en principio, afectar la seguridad informática, teniendo en cuenta que los principales mecanismos de protección se implementan a nivel del kernel del sistema operativo.

Y en conclusión, algunas estadísticas más "nuevas" del sitio. , de fecha 8 de octubre de 2007. “La corporación planea publicar este mes siete boletines de seguridad que describen nuevos agujeros en los sistemas operativos Windows, las aplicaciones de oficina y el navegador.

Según el aviso previo, cuatro de los boletines de octubre contendrán información sobre vulnerabilidades críticas que permiten la ejecución arbitraria. código malicioso en computadora remota. En el nuevo sistema operativo, así como en Windows 2000/XP, se identificaron agujeros que recibieron la calificación máxima de peligro según la clasificación de Microsoft. Además, Microsoft tiene intención de lanzar parches para vulnerabilidades críticas en aplicaciones de oficina. navegador de Internet Explorador, Outlook Express y Correo Cliente de Windows Correo.

Otros dos agujeros en las plataformas de software de Windows han recibido un estatus importante. En teoría, los atacantes pueden utilizar uno de ellos para organizar ataques DoS y el otro para imitar conexiones. "Además, otra vulnerabilidad descrita como importante podría usarse para escalar privilegios en Windows y Office".

¿No es hora de admitir que estamos trabajando en sistemas completamente desprotegidos y que todos los intentos de los fabricantes de mejorar la seguridad de los sistemas operativos universales modernos asociados con la expansión de la funcionalidad de seguridad incorporada no conducen a los resultados deseados?

Conexión