Linux plus sécurisé que Windows ? c'est sûr !

Infos-du-Net.comLinux est en open source, n'importe quel pirate peut y chercher des failles. Microsoft est en closed source, réputé bien meilleur pour la sécurité, mais alors pourquoi mon antivirus me signale aussi souvent que le récent ver Swen tente de s'y frayer un chemin ?

Source : ECHU.ORG

Windows en roi des dégâts...

En fait, ce qui a longtemps été montré du doigt comme une faiblesse de Linux, sa nature open source, est plutot une grande vertue. Les failles de sécurité potentielles inhérentes à Linux sont analysées et corrigées bien plus vite que sous Windows.

Vous ne me croyez pas? Alors comparez toutes les vulnérabilités découvertes sur Linux, et les dommages qu'elles ont causés, avec les dommages provoqués ces douze derniers mois par les vers Blaster,SoBig, Bugbear, Badtrans, Elkern, Magistr, Sircam, Yaha ou Nimda, et il apparaît clairement alors que les vulnérabilités sous Linux ne sont rien.

Bien sur plusieurs causes peuvent être à l'origine de cette vulnérabilité de Windows. Il reste le systéme d'exploitation le plus utilisé au monde et le plus audité, il est donc normal que d'avantage de failles y soient découvertes et que les dommages soient alors à chaque fois plus importants. Cependant rien ne peut expliquer la si grande présence de failles de vulnérabilité découvertes sur ce systéme.

Windows n'a jamais été sécurisé!

Microsoft s'obstine dans des principes fondamentaux permettant aux données et aux logiciels de fonctionner ensembles à un bas niveau et d'interagir entre eux à travers le réseau. Ce qui ouvre de nombreuses portes aux pirates, leurs permettant de corrompre le systéme entier.

Microsoft avait déclaré en avril qu'ils voulaient améliorer leur systéme et que si Windows 2003 était aussi vulnérable que ces prédécesseurs, alors cela signifierait que leur vision de la sécurité était mauvaise. Et devinez quoi, leur vision fut effectivement mauvaise puisque les vulnérabilités furent rapidement découvertes au grand dam des administrateurs réseaux.

Linux n'a simplement jamais fait la même erreur fondamentale. En partie, c'est parceque Linux a toujours été fait pour fonctionner en réseau et Windows, même maintenant, montre son héritage d'utilisation personnelle assumant que vous pouvez faire confiance à n'importe quelle source de données. Bien sur Windows a fait de gros progrés comme le Enhanced Security Configuration (ESC) dans la dernière version d'Internet Explorer et Windows Server 2003, mais, ironie du sort, pour faire de simples opérations comme la mise à jour de patches, vous devez diminuer votre politique de sécurité pour que ça fonctionne correctement.

Linux, une solution illusoire?

Finallement, la vrai raison qui fait de Windows un systéme si friable, c'est parceque c'est une cible facile. Tout en restant populaire, si Windows était plus sécurisé, les script kiddies retourneraient jouer aux jeux vidéos au lieu de jouer avec les machines Windows. En réalité, pour être vraiment sécurisé, vous devez mettre à jour votre systéme constamment, que ce soit Windows, Linux, ou quoi que ce soit. Le chemin vers la sécurisation reste trés dur mais il est évident qu'il l'est moins avec Linux.

Pour conclure je dirais que Linux posséde donc aussi ses faiblesses. Si vous voulez un systéme d'exploitation qui a été réalisé de bout en bout dans un soucis de sécurité, alors ce que vous cherchez c'est OpenBSD. Aprés tout OpenBSD reste le seul systéme d'exploitation dont l'installation par défaut n'a connu qu'une vulnérabilité, et ceci en sept ans. Excusez du peu...

Liens :
Linux
Windows
OpenBSD

Article écrit par dAs.
Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
7 commentaires
    Votre commentaire
  • GarBageCollector
    je croyais que c'étais un site d'information mais là tu donnes ton opinion et moi je ne suis pas d'accord avec ce que tu dis. OpenBSD est une distribution comme l'est mandrake, freebsd,... mais ils sont basés sur le même noyau, c'est juste qu'il y a des programmes de plus ou de moins....donc il suffit d'installer les mêmes programmes pour avoir le même niveau de sécurité....

    en effet, plus il ya de service installé sur ton système d'exploitation (ports), plus il y a des chances d'avoir des trous de sécurité donc si OpenBSD n'installe pas par défaut des services, c'est sur qu'il sera entièrement securisé !!!!!!!!!!!!!
    0
  • arafel@IDN
    un truc drole... il existe un peu plus de 300000 (trois cent mille, au cas ou j'aurais oublié des zeros ou mis des zero en trop... ;) ) et ... si on cumule Unix, linux, et les BSD ... y'en a 12 (douze)

    en ce qui me conserne, quand on me dit : "linux est plus rapide, plus stable, plus sécurisé etc etc etc que windows, c'est un prédicat. j'aimerais juste que les developpeurs linux commensent maintenant à soigner le cote grand publique en faisant des interfaces d'installation plus simplifiés et meme des interfaces utillisateurs plus à la portées de tous; que les drivers, codecs, et autres utillitaires soient faciles à trouver, qu'un equivalent à directx soit mis à disposition... tout ca pour que les jeux, les programmes, les filmes, etc soient plus à la portée de tous, et ainsi étendre le pingouin sur toute la banquise.

    c'est la seule chose que je reproche à linux : c'est réservé à l'elite, et tant que c'est comme ca, petit mou vendra ses fenetres fêlés super cher...
    0
  • GarBageCollector
    je suis entiérement d'accord avec ce que tu dis ^^ mais il faut dire aussi qu'il y a eu beaucoup d'effort pour développer ce genre d'interfaces et aujourd'hui, elles rivalisent avec windows tout en integrant des milliers d'applications gratuites...

    ça fait 4 ans que je me suis penché sur linux et il faut tot ou tard apprendre à taper des lignes de commandes !! certains commandes spécifiques ne sont interfacé sur le GUI...et c'est beaucoup plus rapide de taper les commandes que de cliquer !!

    et pour ceux qui ont des problèmes d'installation de linux, il y a pleins de site sur linux avec des HOWTO très pratique (http://www.toutgratuit.com)

    et pour ceux qui n'ont pas encore linux (oh faut vous reveillez !!!) http://www.linuxiso.org
    0