Beneficios de Seguridad

Los Virus en Linux versus Windows

Correr ejecutables es demasiado fácil en Windows

  • Software en Windows es ejecutable o no, dependiendo de la extensión del archivo. Así, si un nombre de archivo termina con ".exe" o ".scr", puede ser ejecutado como un programa. Es fácil correr ejecutables en el mundo Windows, y usuarios que reciben un mail con un asunto como "Mira este espectacular protector de pantalla" y un attachment, demasiadas veces lo abren sin pensar primero. Eso es todo lo que se requiere para que un gusano se apodere del sistema Windows.
  • Este tipo de ingeniería social requiere bastantes más pasos y más esfuerzo por parte del usuario Open Source. Un usuario Linux, por ejemplo, tendría que leer el mail, grabar el attachment, darle permisos de ejecución al attachment y luego ejecutarlo.

Con Linux se debe correr como usuario root para realizar daño real

  • Dadas la fuerte separación entre usuarios normales y el usuario privilegiado root, usuarios Open Source tienen que estar corriendo programas como root para generar un real daño en el sistema.
  • Corriendo como root ( o Administrador) es común en el mundo Windows. De hecho, Microsoft sigue incentivando este comportamiento riesgoso. Windows XP, supuestamente el sistema de escritorio más seguro de Microsoft, automáticamente hace administrador al primer usuario registrado en el sistema, con el poder de hacer todo lo que quiera con el sistema.
  • Como a usuarios Open Source se les enseña desde el comienzo a nunca correr como root, es obvio que la probabilidad de viruses enviados por mail y gusanos es menor en esas plataformas.

La predominancia de Windows da a escritores de virus un foco

  • Software Open Source corre en muchas arquitecturas, no solo las Intel, y existen muchas plataformas Open Source, muchos sistemas de paquetes, y muchos intérpretes de comandos. Por ejemplo, las libretas de direcciones son manejadas por el programa particular que los usa, como KMail, Mozilla Thunderbird, Evolution y muchos más.
  • En el mundo de Windows, los programas de mail de Microsoft - Outlook y Outlook Express - son los dominantes. Este dominio significa que un escritor de virus puede enfocar su virus a Windows, seguro que millones de sistemas tienen la misma vulnerabilidad.

Software Open Source tiene un mejor diseño que Microsoft en lo referente a seguridad

  • Microsoft continuamente enlaza componentes de software, no por razones técnicas sino por razones de marketing o desarrollo de negocios. Por ejemplo, Outlook Express y Outlook usan ambos el consistentemente inseguro Internet Explorer para ver mails basados en HTML. Como resultado, un error en IE afecta OE.
  • Programas de mail Open Source no caen en esas prácticas, salvo excepciones: Mozilla Mail usa el motor Gecko que es parte del navegador Mozilla para ver mail basado en HTMl, mientras KMail usa el motor KHTML que es parte del browser Konqueror. Afortunadamente, tanto Mozilla como el proyecto KDE tienen un comportamiento excelente en lo que se refiere a seguridad.

(Fuente: "Linux vs. Windows Viruses", Scott Granneman, 2003)