Ang Windows ay naging pinaka-secure na OS. Ang pinaka "leaky" ay Android. Ang pinaka-leak na OS. Paghahambing ng seguridad ng iOS, Windows, Android, Sailfish at Tizen Ang pinaka-maaasahang OS

  • 23.03.2021

Ang pangangailangan para sa pinabilis na pag-unlad ng domestic software market, na tinitiyak ang maximum na kalayaan mula sa mga dayuhang pag-unlad sa larangan ng mataas na teknolohiya at pagpapanatili ng soberanya ng impormasyon ay unang tinalakay sa pinakamataas na antas noong 2014, nang ang mga parusa ng US at EU ay tumaas nang husto ang mga panganib na nauugnay sa paggamit ng dayuhang software sa negosyo at mga organisasyon ng pamahalaan ... Noon na ang Ministri ng Komunikasyon at Mass Media ng Russian Federation ay seryosong nalilito sa solusyon ng estratehikong makabuluhang isyu na ito, ayon sa mga opisyal, kasama ang pagpapasigla ng pangangailangan para sa mga pambansang produkto at paggawa ng naaangkop na mga hakbang upang suportahan ang mga domestic developer. Bilang resulta, ang mga paghihigpit sa pagpasok ng dayuhang software sa pagpapatupad ng mga pagbili ng estado at munisipyo, pati na rin ang mga patakaran para sa pagbuo at pagpapanatili ng isang pinag-isang rehistro ng mga programang Ruso, ay naaprubahan sa antas ng pambatasan sa lalong madaling panahon. Ang lahat ng ito ay may positibong epekto sa merkado ng software sa Russia, na kamakailan ay napunan ng maraming mga kagiliw-giliw na proyekto at pagpapaunlad. Kasama sa larangan ng mga operating system.

Ang Alt Linux SPT ay isang pinag-isang Linux-based distribution kit para sa mga server, workstation, at thin client na may built-in na software sa seguridad ng impormasyon, na maaaring magamit upang bumuo ng mga automated system para sa class 1B inclusive at personal data information system (ISPDN) para sa class 1K inclusive . Binibigyang-daan ka ng OS na sabay-sabay na mag-imbak at magproseso ng kumpidensyal na data sa isang personal na computer o server, magbigay ng trabaho ng multi-user na may magkakaibang pag-access sa impormasyon, magtrabaho kasama ang mga virtual machine, at gumamit ng mga sentralisadong tool sa awtorisasyon. Ang sertipiko na ibinigay ng FSTEC ng Russia ay nagpapatunay sa pagsunod ng produkto sa mga kinakailangan ng mga sumusunod na alituntunin: "Mga pasilidad sa kompyuter. Proteksyon laban sa hindi awtorisadong pag-access sa impormasyon. Mga tagapagpahiwatig ng seguridad laban sa hindi awtorisadong pag-access sa impormasyon "- para sa ika-4 na klase ng seguridad; "Proteksyon laban sa hindi awtorisadong pag-access sa impormasyon. Bahagi 1. Software para sa seguridad ng impormasyon. Pag-uuri ayon sa antas ng kakulangan ng hindi ipinahayag na mga kakayahan "- sa pamamagitan ng ika-3 antas ng kontrol at teknikal na mga kondisyon. Ang teknikal na suporta para sa mga gumagamit ng Alt Linux SPT ay ibinibigay ng Libreng Software at Teknolohiya sa pamamagitan ng kasosyo nitong developer na Basalt SPO.

Developer: "Basalt SPO" na kumpanya

Ang Alt platform ay isang hanay ng mga pamamahagi ng Linux sa antas ng enterprise na nagbibigay-daan sa iyong mag-deploy ng corporate IT infrastructure sa anumang sukat. Kasama sa platform ang tatlong pamamahagi. Ito ay isang unibersal na "Alt Workstation", na kinabibilangan ng isang operating system at isang hanay ng mga application para sa ganap na trabaho. Ang pangalawa ay ang Alt Server server distribution kit, na maaaring kumilos bilang Active Directory domain controller at naglalaman ng pinaka kumpletong hanay ng mga serbisyo at kapaligiran para sa paglikha ng corporate infrastructure (DBMS, mail at web server, mga tool sa pagpapatunay, team work, virtual machine pamamahala at pagsubaybay, atbp. mga instrumento). Ang pangatlo - "Alt Education 8", na nakatuon sa pang-araw-araw na paggamit sa pagpaplano, pag-aayos at pagsasagawa ng proseso ng edukasyon sa mga institusyon ng pangkalahatan, sekondarya at mas mataas na edukasyon. Bilang karagdagan, ang nabanggit sa itaas na sertipikadong Alt Linux SPT distribution kit at ang Simply Linux operating system para sa mga user sa bahay ay ipinakita sa serye ng mga produkto ng kumpanyang "Basalt SPO".

Developer: National Center for Informatization (bahagi ng korporasyon ng estado na "Rostec")

Ang proyekto ng Russia upang lumikha ng isang ecosystem ng mga produkto ng software batay sa pamamahagi ng Linux, na idinisenyo para sa kumplikadong automation ng mga lugar ng trabaho at imprastraktura ng IT ng mga organisasyon at negosyo, kabilang ang sa mga data center, sa mga server at mga workstation ng kliyente. Ang platform ay ipinakita sa mga bersyon na "OS. Office" at "OS. Server". Magkaiba ang mga ito sa mga set ng application software na kasama sa distribution kit. Ang edisyon ng opisina ng produkto ay naglalaman ng mismong operating system, mga tool sa seguridad ng impormasyon, isang software package para sa pagtatrabaho sa mga dokumento, isang email client at isang browser. Kasama sa bersyon ng server ang isang operating system, mga tool sa seguridad ng impormasyon, mga tool sa pagsubaybay at pamamahala ng system, isang e-mail server at isang DBMS. Kabilang sa mga potensyal na gumagamit ng platform ang mga pederal at rehiyonal na awtoridad, mga lokal na pamahalaan, mga kumpanyang pag-aari ng estado at mga korporasyon ng estado. Ipinapalagay na ang OSi-based ecosystem sa malapit na hinaharap ay magiging ganap na alternatibo sa mga Western counterparts.

Pagbuo ng asosasyon ng pananaliksik at produksyon na "RusBITech", na ipinakita sa dalawang bersyon: Astra Linux Common Edition (pangkalahatang layunin) at Astra Linux Special Edition (espesyal na layunin). Mga tampok ng pinakabagong bersyon ng OS: advanced na paraan ng pagtiyak ng seguridad ng impormasyon ng naprosesong data, isang mekanismo para sa mandatoryong kontrol sa pag-access at kontrol ng pagsasara ng kapaligiran ng software, mga built-in na tool para sa pagmamarka ng mga dokumento, pagrehistro ng mga kaganapan, pagsubaybay sa integridad ng data , pati na rin ang iba pang mga bahagi na nagbibigay ng proteksyon ng impormasyon. Ayon sa mga pagtitiyak ng mga developer, ang Astra Linux Special Edition ay ang tanging platform ng software na sabay-sabay na sertipikado sa mga sistema ng sertipikasyon ng mga tool sa seguridad ng impormasyon ng FSTEC ng Russia, FSB, Ministry of Defense ng Russian Federation at pinapayagan ang pagproseso sa Ang mga awtomatikong tool ng lahat ng mga ministri, departamento at iba pang mga institusyon ng Russian Federation ay pinaghihigpitan ang impormasyon na naglalaman ng mga bahagi ng lihim na impormasyon ng estado na may selyong hindi mas mataas kaysa sa "top secret".

ROSALinux

Nag-develop: STC IT ROSA LLC

Ang pamilya ng ROSA Linux ng mga operating system ay nagsasama ng isang kahanga-hangang hanay ng mga solusyon na idinisenyo para sa paggamit sa bahay (ROSA Fresh na bersyon) at paggamit sa isang corporate environment (ROSA Enterprise Desktop), pag-deploy ng mga serbisyo sa imprastraktura ng IT ng isang organisasyon (ROSA Enterprise Linux Server), pagproseso ng kumpidensyal na impormasyon at personal na data ( ROSA "Cobalt"), pati na rin ang impormasyong bumubuo ng isang lihim ng estado (ROSA "Chrome" at "Nickel"). Ang mga nakalistang produkto ay batay sa mga pagpapaunlad ng Red Hat Enterprise Linux, Mandriva at CentOS na may kasamang malaking bilang ng mga karagdagang bahagi, kabilang ang mga orihinal, na nilikha ng mga programmer ng ROSA Scientific and Technical Center for Information Technologies. Sa partikular, ang mga pamamahagi ng OS para sa segment ng corporate market ay kinabibilangan ng mga virtualization tool, backup software, mga tool para sa pagbuo ng mga pribadong ulap, pati na rin ang sentralisadong pamamahala ng network resources at storage system.

Developer: Kalkulahin ang kumpanya

Ang Calculate Linux ay available sa Desktop, Directory Server, Scratch, Scratch Server na mga edisyon at idinisenyo para sa mga user sa bahay at maliliit at katamtamang laki ng mga negosyo na mas gustong gumamit ng open source software sa halip na mga proprietary na solusyon. Mga feature ng platform: buong trabaho sa magkakaibang mga network, mekanismo ng roaming na profile ng user, sentralisadong toolkit sa pag-deploy ng software, kadalian ng pangangasiwa, kakayahang mag-install sa mga portable USB drive at suporta para sa mga binary na repository ng mga update ng Gentoo. Mahalaga na ang development team ay available at bukas sa anumang mga komento, mungkahi at kagustuhan ng madla ng user, bilang ebidensya ng napakaraming paraan upang makilahok sa Calculate Linux community at platform development.

"Ulyanovsk.BSD »

Nag-develop: Sergey Volkov

Ang operating system, na binuo batay sa libreng platform na FreeBSD at naglalaman ng kinakailangang hanay ng mga application para sa mga user sa bahay at mga gawain sa opisina. Ayon sa nag-iisang developer ng OS na si Sergei Volkov, ang Ulyanovsk.BSD ay ganap na inangkop sa mga pangangailangan ng mga gumagamit na nagsasalita ng Ruso. "Ang aming pagpupulong ay kasing liwanag hangga't maaari at mainam para sa paggamit pareho sa mga computer sa bahay at sa mga workstation ng mga empleyado ng iba't ibang mga organisasyon, pati na rin para sa paggamit sa mga institusyong pang-edukasyon," ang sabi ng may-akda ng proyekto, nang hindi naglalagay ng mga detalye kung ano ang eksaktong iba ang product na pinagsama-sama niya sa original. Ang katatagan ng proyekto ay idinagdag hindi lamang sa pagkakaroon ng isang distribution kit na ibinahagi sa isang komersyal na batayan at bayad na teknikal na suporta, kundi pati na rin sa pamamagitan ng isang entry sa rehistro ng Russian software. Nangangahulugan ito na ang Ulyanovsk.BSD software platform ay maaaring legal na magamit ng mga organisasyon ng estado sa balangkas ng mga proyekto upang ipakilala ang mga teknolohiya ng pagpapalit ng import.

Isang sertipikado at secure na operating system na nagbibigay-daan sa iyong magproseso ng impormasyon alinsunod sa Federal Law No. 152 "Sa Personal na Data" at magpatupad ng mga sistema para sa pagproseso ng impormasyon ng limitadong pag-access, na hindi nauugnay sa mga lihim ng estado. Kasama sa ICLinux ang mga remote na tool sa pangangasiwa, may built-in na firewall na sertipikado para sa pagsunod sa RD ME para sa ika-3 klase ng seguridad, sumusuporta sa RDP, X-Windows System, SSH, Telnet, VNC, VPN, NX, ICA at iba pang mga protocol. Kasama rin sa platform ang pagiging tugma sa paraan ng pagpapatunay ng kumpanyang "Aladdin R.D." at isang modular na arkitektura na nagbibigay-daan sa iyong flexible na i-customize ang operating system ayon sa mga kinakailangan ng customer.

Alfa OS

Developer: kumpanya ng ALFA Vision

Ang isa pang clone ng Linux, na nilagyan ng user interface a la macOS na may isang hanay ng mga pamilyar na aplikasyon sa opisina at puno ng malalim na kahulugan ng pilosopikal. Walang biro, sa website ng developer sa seksyong "Tungkol sa kumpanya," sinasabi nito: " Ang operating system ay isang espesyal na kababalaghan, ang punto kung saan ang mga teknolohikal, aesthetic at humanitarian na mga konsepto ay nagtatagpo. Isang tuktok na nakikita mula sa lahat ng panig. Para ito ay sumikat, upang maging kung ano ang nararapat, isang malawak na pagkakaiba-iba ng makabuluhang karanasan ang kailangan. At mayroon kami nito". Gaano karaming pagpapahayag ang mayroon sa mga salitang ito, napakalaking presentasyon ng impormasyon! Sumang-ayon, hindi lahat ay maaaring magpakita ng kanilang produkto sa isang malawak na madla nang napakapahayag. Sa ngayon, ang "Alpha OS" ay ipinakita bilang isang desktop na bersyon para sa mga x86-compatible system. Sa hinaharap, nilalayon ng ALFA Vision na ilunsad sa merkado ang isang mobile at server na edisyon ng OS, pati na rin ang isang assembly ng distribution kit para sa mga device batay sa mga ARM processor.

Isang software platform na partikular na idinisenyo para sa mga computing system na may SPARC at Elbrus architecture. Ang isang tampok ng system ay isang radikal na muling idinisenyong Linux kernel, kung saan ipinatupad ang mga espesyal na mekanismo para sa pamamahala ng mga proseso, virtual memory, mga interrupt, signal, synchronization, at suporta para sa mga naka-tag na computations. " Nakagawa kami ng pangunahing gawain sa pagbabago ng operating system ng Linux sa isang operating system na sumusuporta sa real-time na operasyon, kung saan ipinatupad namin ang mga nauugnay na pag-optimize sa kernel. Sa kurso ng trabaho sa real time, maaari kang magtakda ng iba't ibang mga mode ng pagproseso ng mga panlabas na pagkagambala, pagkalkula ng pag-iiskedyul, pakikipagpalitan sa mga disk drive at ilang iba pa.", - ipaliwanag sa kumpanya" MCST ". Bilang karagdagan, ang isang kumplikadong paraan ng proteksyon ng impormasyon mula sa hindi awtorisadong pag-access ay binuo sa core ng Elbrus software platform, na nagpapahintulot sa operating system na magamit upang bumuo ng mga automated system na nakakatugon sa pinakamataas na kinakailangan sa seguridad ng impormasyon. Kasama rin sa system ang mga tool para sa pag-archive, pag-iiskedyul ng gawain, pagbuo ng software at iba pang mga tool.

"EdOS"

Isang operating system na nakabatay sa Linux kernel, na nilikha na may layuning tiyakin ang seguridad ng naprosesong data. Sumusunod ang "Red OS" sa mga pambansang kinakailangan para sa seguridad ng impormasyon, may mga paunang na-configure na configuration para sa bawat arkitektura ng hardware, gumagamit ng GOST 34.11-2012 algorithm sa ssh at NX na mga protocol, at sinusuportahan din ang mga listahan ng access control. Bilang karagdagan, sinusuportahan ng OS ang network authentication gamit ang Pluggable Authentication Modules (PAM) at may kasamang espesyal na distributed audit subsystem na nagbibigay-daan sa iyong subaybayan ang mga kritikal na kaganapan sa seguridad sa corporate network at nagbibigay sa IT administrator ng mga kinakailangang tool upang mabilis na tumugon sa mga insidente. IB .

GosLinux ("GosLinux")

Developer: Red Soft kumpanya

Ang OS GosLinux ay partikular na nilikha para sa mga pangangailangan ng Federal Bailiff Service ng Russian Federation (FSSP ng Russia) at angkop para sa paggamit sa lahat ng mga katawan ng pamahalaan, mga pondong hindi badyet ng estado at mga lokal na pamahalaan. Ang platform ay binuo batay sa pamamahagi ng CentOS 6.4, na kinabibilangan ng mga pagpapaunlad ng Red Hat Enterprise Linux. Ang sistema ay ipinakita sa dalawang edisyon - para sa mga server at workstation, ay naglalaman ng isang pinasimple na graphical na interface at isang hanay ng mga pre-configure na tool sa seguridad ng impormasyon. Ang developer ng OS ay ang kumpanyang Red Soft, na nanalo sa kumpetisyon noong Marso 2013 para sa rebisyon, pagpapatupad at pagpapanatili ng mga awtomatikong sistema ng impormasyon ng FSSP ng Russia. Noong 2014, nakatanggap ang system ng certificate of conformity mula sa FSTEC ng Russia, na nagpapatunay na ang GosLinux ay may tinantyang antas ng tiwala na OUD3 at nakakatugon sa mga kinakailangan ng gabay na dokumento ng State Technical Commission ng Russian Federation para sa ika-4 na antas ng kontrol sa kawalan ng hindi idineklara na mga kakayahan. Ang GosLinux OS distribution kit para sa mga katawan ng gobyerno ay matatagpuan sa pambansang pondo ng mga algorithm at programa sa nfap.minsvyaz.ru. Sa ngayon, ang platform ng GosLinux ay aktibong naka-deploy sa lahat ng teritoryal na katawan at dibisyon ng FSSP ng Russia. Gayundin, ang OS ay inilipat para sa pagsubok na operasyon sa mga kinatawan ng mga awtoridad ng Nizhny Novgorod, Volgograd at Yaroslavl na mga rehiyon.

Nag-develop: LLC "Almi"

site ng produkto:

Ang isa pang Linux na binuo sa aming listahan na tiyak na hindi nagdurusa sa kakulangan ng papuri mula sa mga developer. " Natatangi, perpekto, simple, pinagsasama ang kaginhawahan ng isang operating system ng Windows, ang katatagan ng macOS at ang seguridad ng Linux"- na may ganitong mga pariralang nagtataas ng AlterOS sa langit, ang opisyal na website ng produkto ay tinatahi pataas at pababa. Ano nga ba ang pagiging natatangi ng domestic platform, hindi sinasabi ng site, ngunit nagbibigay ng impormasyon sa tatlong edisyon ng OS: AlterOS Volga para sa pampublikong sektor, AlterOS Amur para sa corporate segment at AlterOS Don para sa mga server. Iniulat na ang system ay tugma sa iba't ibang mga solusyon sa software na hinihiling sa kapaligiran ng negosyo, kabilang ang 1C at Consultant Plus, pati na rin ang mga domestic crypto protection tool (halimbawa, CryptoPro). Ang isang hiwalay na diin ay inilalagay sa kawalan sa bersyon ng platform para sa mga organisasyon ng gobyerno ng software na nakikipag-ugnayan sa mga dayuhang server - lahat ay ginagawa ayon sa mga canon ng maximum na pagpapalit ng pag-import, sabi ng mga developer.

Armed Forces Mobile System (MSVS)

Developer: All-Russian Research Institute of Control Automation sa Non-Industrial Sphere na pinangalanang V.I. V. V. Solomatina (VNIINS)

Isang secure na pangkalahatang layunin na operating system na idinisenyo upang bumuo ng mga nakatigil at mobile na secure na mga automated system sa Armed Forces of the Russian Federation. Tinanggap para sa supply sa RF Armed Forces noong 2002. Ang MSWS ay batay sa Linux kernel at mga bahagi, na dinagdagan ng discretionary, mandatory at role-based na mga modelo ng pagkakaiba-iba ng access sa impormasyon. Gumagana ang system sa mga platform ng hardware na Intel (x86 at x86_64), SPARC (Elbrus-90mikro), MIPS, PowerPC64, SPARC64 at sertipikado ayon sa mga kinakailangan sa seguridad ng impormasyon ng Ministry of Defense ng Russian Federation. Ang mga tool sa seguridad na ipinatupad sa WSWS ay nagbibigay-daan sa paglikha ng mga automated system batay sa platform na nagpoproseso ng impormasyon na bumubuo ng isang lihim ng estado at pagkakaroon ng isang "SS" (top secret) na antas ng pagiging lihim.

"Zarya"

Developer: Federal State Unitary Enterprise "Central Research Institute of Economics, Informatics and Control Systems" ("TsNII EISU", bahagi ng "United Instrument-Making Corporation")

Isang pamilya ng mga software platform batay sa Linux kernel, na kumakatawan sa isang alternatibo sa mga dayuhang operating system na kasalukuyang ginagamit sa mga ahensyang nagpapatupad ng batas, pampublikong sektor at sa mga negosyo sa pagtatanggol. Ang Zarya desktop operating system ay katugma sa karamihan ng mga tradisyonal na application at program sa opisina. Ang platform ng server ng Zarya-DPC ay nagpapahintulot sa iyo na ayusin ang isang server ng application o isang server ng database. Para sa pagbuo ng mga data center, nag-aalok ito ng karaniwang hanay ng software ng server, mga tool sa virtualization, at kakayahang magtrabaho sa tinatawag na "malaking hardware", kabilang ang mga mainframe. Para sa mga naka-embed na system na gumagana nang walang interbensyon ng tao, na dapat magproseso ng impormasyon sa real time, isang espesyal na OS na "Zarya RV" ang binuo. Sumusunod ang system sa ikatlong klase ng proteksyon laban sa hindi awtorisadong pag-access at ang pangalawang antas ng kontrol sa kawalan ng hindi idineklara na mga kakayahan. Ang platform ay binuo sa pamamagitan ng pagkakasunud-sunod ng Russian Ministry of Defense at inaasahang hinihiling ng mga ahensya ng pagpapatupad ng batas, ang defense complex, pati na rin ang mga komersyal na istruktura na nagtatrabaho sa mga lihim ng estado at personal na data.

Operating system para sa mga istasyon ng terminal. Ito ay batay sa Linux at naglalaman lamang ng kinakailangang hanay ng mga tool para sa pag-aayos ng mga lugar ng trabaho gamit ang mga thin client. Ang lahat ng mga function sa labas ng saklaw na ito ay hindi kasama sa pamamahagi. Sinusuportahan ng Kraftway Terminal Linux ang iba't ibang mga protocol ng network sa antas ng aplikasyon (RDP, VNC, SSH, NX, XWindow, VMWare View PCoIP, atbp.), ay nagbibigay-daan sa iyong i-configure ang mga pahintulot para sa pagpapasa ng USB media, nagbibigay ng kakayahang gumamit ng network at mga lokal na printer , ay naglalaman ng mga configuration recovery tool OS sa pag-reboot, pati na rin ang mga tool para sa remote na pamamahala ng grupo ng mga terminal station at pangangasiwa ng mga lugar ng trabaho. Ang kakaiba ng system ay mataas na seguridad. Sinusuportahan din ng Kraftway Terminal Linux ang hardware ng pagpapatunay ng user: eToken PRO at eToken PRO Java USB keys mula sa Aladdin R.D. CJSC, pati na rin ang RuToken S at RuToken EDS mula sa Aktiv-soft CJSC. Ang pag-update ng OS ay maaaring isagawa ng administrator sa pamamagitan ng isang lokal na network o mula sa isang USB drive. Posibleng i-configure ang auto-update pareho mula sa lokal na server ng customer at mula sa server ng kumpanya ng Kraftway.

WTware

Nag-develop: Andrey Kovalev

Isa pang software platform para sa pag-deploy ng mga lugar ng trabaho sa imprastraktura ng IT ng isang negosyo gamit ang mga murang solusyon sa terminal. Kasama sa WTware distribution kit ang mga serbisyo para sa network booting, mga tool para sa pagtatrabaho sa mga printer, barcode scanner at iba pang peripheral na kagamitan. Sinusuportahan ang COM at USB port forwarding at smart card authentication. Ang RDP protocol ay ginagamit upang kumonekta sa terminal server, at ang detalyadong dokumentasyon ay naka-attach sa distribution kit upang agad na malutas ang mga isyu na lumitaw kapag nagse-set up ng operating system. Ang WTware ay ipinamahagi sa mga komersyal na tuntunin at lisensyado ng bilang ng mga workstation. Para sa Raspberry Pi mini-computer, nag-aalok ang developer ng libreng bersyon ng OS.

KasperskyOS

Nag-develop: "Kaspersky Lab"

Isang secure na operating system na idinisenyo para gamitin sa mga imprastraktura at device na kritikal sa misyon. Ang platform ng Kaspersky Lab ay maaaring gamitin sa mga automated process control system (APCS), kagamitan sa telekomunikasyon, mga medikal na device, mga kotse at iba pang mga gadget mula sa mundo ng Internet of Things. Ang OS ay nilikha mula sa simula at, dahil sa arkitektura nito, ginagarantiyahan ang isang mataas na antas ng seguridad ng impormasyon. Ang pangunahing prinsipyo ng pagpapatakbo ng KasperskyOS ay nabawasan sa panuntunang "lahat ng bagay na hindi pinapayagan ay ipinagbabawal". Tinatanggal nito ang posibilidad ng pagsasamantala sa parehong mga kilalang kahinaan at sa mga matutuklasan sa hinaharap. Kasabay nito, ang lahat ng mga patakaran sa seguridad, kabilang ang mga pagbabawal sa pagpapatupad ng ilang mga proseso at aksyon, ay na-configure alinsunod sa mga pangangailangan ng organisasyon. Ang platform ay ibibigay bilang paunang naka-install na software sa iba't ibang uri ng kagamitan na ginagamit sa mga pang-industriya at pangkumpanyang network. Sa kasalukuyan, ang secure na operating system ng Kaspersky Lab ay isinama sa L3 routing switch na binuo ng Kraftway.

Isang real-time na operating system (RTOS), na isinulat ng mga programmer ng AstroSoft mula sa simula, nang hindi nanghihiram ng code ng ibang tao, at pangunahing inilaan para sa Internet ng mga bagay at mga naka-embed na device. Bilang karagdagan, ito ay angkop para sa robotics, kagamitang medikal, matalinong tahanan at smart city system, consumer electronics, atbp. Sa unang pagkakataon, ang real-time na OS na "MAKS" (abbreviation ay nangangahulugang "multi-agent coherent system") ay ipinakita sa malawak na madla noong Enero 2017 taon. Ang platform ay hindi lamang nagpapatupad ng lahat ng mga klasikong pag-andar ng mga produkto ng ganitong uri, ngunit mayroon ding isang bilang ng mga natatanging posibilidad para sa pag-aayos ng pakikipag-ugnayan ng maraming mga aparato, na ginagawang posible upang gawing simple ang paglikha ng mga mekanismo na kinakailangan sa mga naka-embed na system: kalabisan, mainit na pagpapalit ng kagamitan, atbp. Ang isa sa mga tampok ng MAKS ay suporta para sa nakabahaging memorya sa antas ng device. Ang mekanismong ito ay nagbibigay ng awtomatikong pag-synchronize ng impormasyon sa pagitan ng mga node ng isang distributed system, na lumalaban sa mga pagkabigo ng mga indibidwal na bahagi. Ang RTOS "MAKS" ay kasama sa rehistro ng domestic software. Bilang karagdagan, ang produkto ay nakarehistro sa Federal Service for Intellectual Property (Rospatent) at kasalukuyang na-certify ng Federal Service for Technical and Export Control (FSTEC ng Russia) para sa ika-apat na antas ng kontrol ng hindi idineklara na mga kakayahan (NDV).

Bilang konklusyon

Mayroong dalawang mga diskarte sa paglikha ng Russian software. Ang una ay ang pagsulat ng source code ng mga produkto mula sa simula, na ganap ng mga domestic na espesyalista. Ang pangalawang opsyon ay nagsasangkot ng paglikha ng pambansang software batay sa rebisyon ng mga hiniram na source code. Ito ang sinusunod ng mga kumpanya ng software ng Russia na nagtatrabaho sa larangan ng pagpapalit ng pag-import ng software. Ang aming nangungunang 20 operating system na may label na "Made in Russia" ay isang malinaw na kumpirmasyon nito. Ang mabuti o masama ay isang malaking katanungan, isang paksa para sa isang hiwalay na talakayan.

Ipinakita namin sa iyong atensyon ang isang seleksyon ng 10 pinakamahusay na operating system na perpekto para sa parehong araw-araw na trabaho at para sa paghahanap ng mga bagong pagkakataon para sa iyong PC.

Sa kabila ng malawakang paggamit ng iba't ibang bersyon ng Windows, bawat taon parami nang parami ang nagsisimulang maghanap ng bagong kawili-wiling OS.

Ang pag-install ng isang bagong system sa isang computer ay nagbibigay-daan sa iyo upang gumana sa mga program na hindi tumatakbo sa Windows. Pinipili ng ilang user na gumamit ng iba pang mga operating system upang mapanatiling ligtas ang kanilang data. Gayundin, ang simple at magaan na mga pagpipilian sa OS ay makabuluhang nagpapabilis sa mga lumang laptop at nakakatulong na mapupuksa ang problema ng patuloy na overheating at preno.

Ika-10 na lugar - Windows 10

Sa kabila ng katotohanan na sa rating na ito kami ay nag-abstract mula sa isang malaking bilang ng mga bersyon ng kilalang Windows, hindi namin mabibigo na iisa ang isa sa pinakamatagumpay at pinakamabilis na bersyon - Windows 10. Huwag magulat na inilagay namin ang Windows sa ika-10. lugar. Oo, ito ang pinakasikat, ngunit ito ay tiyak na dahil dito na ito ay isa sa mga pinaka-hack at hindi palaging secure. Nagkakahalaga din ito ng pera, maliban kung, siyempre, na-download mo ang pamamahagi nito mula sa mga pirate site.

Napakasimpleng gamitin ng system at mag-aapela sa parehong mga mahilig sa interface ng metro at sa mga nakasanayan na sa karaniwang Start menu. Ang opisyal na build ay naglalaman ng lahat ng mga program na kailangan mo upang makapagsimula, kabilang ang bagong mabilis na MS Edge browser.

Mga pakinabang ng Windows 10:
  • Ang "START" key ay naibalik na. Sa ikawalong bersyon ng OS, ang mga developer ay umasa sa isang naka-tile na interface, na hindi nakalulugod sa mga gumagamit. Ngayon ang may-ari ng PC ay maaaring malayang pumili kung paano ito ay mas maginhawa para sa kanya upang gumana sa paunang screen;
  • Ang Windows 10 ay isang matinding pag-unlad mula sa Microsoft. Nangangahulugan ito na ang lahat ng mga pagsisikap ng kumpanya ay tiyak na naglalayong mapabuti at mapanatili ang operating system. Ang mga Security Service Pack ay inilalabas halos bawat linggo. Ang Microsoft ay mahusay din sa mabilis na pag-alis ng mga virus. Ang mga may-ari ng mga computer na may isang lisensyadong nangungunang sampung ay paulit-ulit na nabanggit na sila ay pinamamahalaang upang maiwasan ang napakalaking pagkalat ng malware salamat sa mabilis na pag-update ng developer;
  • Ang presensya ng voice assistant na si Cortana. Mas madali ang paghahanap gamit ang built-in na speech recognition;
  • Maaasahang Firewall. Sa built-in na Microsoft Defender, hindi na kailangang mag-install ng karagdagang antivirus software. Ang firewall ay gumagawa ng isang mahusay na trabaho sa pag-detect ng mga pagbabanta, mabilis na hinaharangan ang pagpapatupad ng malisyosong code, at pinapayagan kang i-scan ang system;
  • Mabilis na pagsisimula. Magsisimula ang operating system nang wala pang 15 segundo, anuman ang pagganap ng iyong PC;
  • Pagse-set up ng maramihang desktop. Ang mga user ay maaaring magdagdag ng walang limitasyong bilang ng mga home screen at madaling lumipat sa pagitan ng mga ito gamit ang mga hotkey.

Kapansin-pansin na sinusuportahan ng Windows ang halos anumang mga laro at programa, kaya tiyak na walang anumang mga problema sa pag-install ng software.

Mga disadvantages ng Windows 10:
  • Pagsubaybay ng user. Hindi itinago ng Microsoft na ang bagong Windows 10 ay may kakayahang subaybayan ang mga aksyon ng user. Regular na sinusuri ng system ang mga PC para sa mga ilegal na produkto ng software ng Microsoft. Ngayon ang jailbroken ay tatanggalin na lang sa PC. Hindi rin lihim na ang OS ay nagpapadala ng data ng developer tungkol sa mga mapagkukunang binisita at mga larawan ng desktop. Kung ninanais, ang lahat ng mga opsyon at pahintulot na ito ay maaaring hindi paganahin sa mga setting;
  • Patakaran sa paggamit. Kahit na pagkatapos ng mahabang panahon mula noong inilabas, ang mga developer ay hindi pa rin nagpasya sa patakaran sa pamamahagi. Sa unang taon, ang mga may hawak ng lisensya ng Windows 7/8 ay maaaring mag-upgrade sa isang dosena nang libre. Ngayon nagkakahalaga ito ng pera (mula 8,000 hanggang 14,000 rubles, depende sa build). Kasabay nito, natagpuan ang isang butas kung saan maaari kang mag-update nang libre gamit ang built-in na utility na "Accessibility".

Ika-9 na lugar - ROSA

Ang ROSA ay isang Russian assembly ng open source Linux operating system. Ang karaniwang operating system kernel ay ganap na muling isinulat ng mga developer ng ROSA. Ang layunin ng proyekto ay lumikha ng isang functional, libre at maginhawang sistema na angkop sa sinumang gumagamit na nagsasalita ng Ruso.

Ang ROSA OS ay ganap na libreng sistema. Wala ring mga pagbili sa loob ng OS mismo. Ang pagkakaroon ng pamamahagi ay nag-ambag sa pamamahagi ng sistema hindi lamang sa mga ordinaryong gumagamit, kundi pati na rin sa mga malalaking kumpanya. Tulad ng alam mo, ang ROSA ay ginagamit kapwa sa mga yunit ng RF Ministry of Defense at sa maraming pribadong kumpanya sa buong bansa.

Mga pakinabang ng ROSA OS:
  • Handa na ang lahat. Pagkatapos i-install ang system, hindi mo kailangang mag-install ng anumang mga driver o karagdagang mga programa. Lahat ng kailangan mo ay nasa system na. Kung nais mo, maaari mong i-download ang software mula sa anumang espesyal na site. Tulad ng alam mo, halos walang porsyento ng mga virus program sa Linux, kaya hindi mapanganib ang pag-install mula sa mga mapagkukunan ng third-party;
  • Mode ng pagsubok. Para sa mga hindi pa nagpasya na ganap na lumipat sa ROSA OS, ang mga developer ay nagbigay ng guest mode. Maaari kang lumikha ng isang regular na pag-install ng USB drive at mag-boot dito. Ang OS ay hindi mai-install, at ang gumagamit ay magagawang pamilyar sa kanyang sarili sa interface at pag-andar nito;
  • Maginhawang interface. Ang pag-aayos ng lahat ng mga elemento ay napaka-isip. Kahit na ang isang baguhan ay maaaring makabisado ng isang bagong sistema sa loob ng 10-15 minuto. Ang lahat ng mga programa ay maginhawang nahahati sa mga tab sa desktop. Maaari mong i-pin ang mga madalas na ginagamit na program sa toolbox. Ang unang screen ay kahawig ng functionality ng Windows;
  • Proteksyon ng virus. Ang panganib ng pag-download ng malware ay minimal, kaya madali mong maba-browse ang anumang mga site upang mag-install ng mga program at laro. Kung ang isang virus ay naka-embed sa kanila, ito ay gagana lamang sa Windows o iba pang mas karaniwang mga operating system.

Kabilang sa mga disadvantages ng ROSA OS, ang isang maliit na bilang ng mga programa ay maaaring makilala. Hindi lahat ng software ng Windows ay may mga analogue para sa Linux kernel.

Ika-8 puwesto - FreeBSD

Ang FreeBSD ay isang operating system na iniakma upang gumana sa mga server at ngayon ay mga regular na desktop PC. Mahigit 30 taon na ang lumipas mula nang magsimula ang mga unang pag-unlad ng sistemang ito. Ngayon ang FreeBSD ay isang simple, maaasahan at maginhawang OS na magiging isang magandang kapalit para sa pamilyar na Windows.

Mga pakinabang ng FreeBSD:
  • Libreng lisensya at pagbabawas mula sa network;
  • Binibigyang-daan ka ng open source na baguhin ang system;
  • Nagkakalat. Ang FreeBSD ay ginagamit ng maraming sikat na site sa mundo upang mapanatili ang panig ng server - Webmoney, Aliexpress, ASOS at iba pa;
  • Proteksyon at pagiging maaasahan. Ito ay nagkakahalaga ng pagpuna sa mahusay na pinag-isipang lohika ng OS, ang nakapangangatwiran na pagkonsumo ng mga mapagkukunan ng PC. Mabilis na tumatakbo ang FreeBSD, kahit na sa mga low-end na computer;
  • Malaking seleksyon ng software. Mahigit sa 4 na libong developer mula sa buong mundo ang nakikibahagi sa pagbuo ng mga bersyon ng mga programa para sa FreeBSD. Dahil dito, ang mga kasalukuyang bersyon ng lahat ng sikat na programa ay mabilis na lumalabas sa pampublikong domain.
Mga disadvantages ng FreeBSD:
  • Pagiging kumplikado ng pagpapasadya. Ito ang pangunahing dahilan ng bahagyang katanyagan ng FreeBSD sa mga ordinaryong gumagamit. Ang pagkakaroon ng pakikitungo sa unang pag-setup ng OS, makakakuha ka ng isang sistema na tumatakbo nang mas mabilis kaysa sa Windows;
  • Kahirapan sa pagkuha ng dokumentasyon. Kung gusto mong i-customize ang pangangasiwa ng iyong site sa FreeBSD, kailangan mong maglaan ng oras upang mahanap ang dokumentasyon ng administrasyon.

Upang matiyak ang seguridad, ginagamit ng FreeBSD ang lahat ng kinakailangang antas ng proteksyon: mga mekanismo ng pag-encrypt, kontrol sa pagpapatunay, pagsuri sa papasok at papalabas na trapiko, at regular na pagsubaybay sa system para sa malisyosong code.

Ika-7 na lugar - Fedora

Ang Fedora ay isang operating system na katulad ng Linux na nagtatampok ng libreng software. Dapat tandaan na ang mga driver na ginamit ay maaaring closed source, at ang ilang mga uri ng software ay maaaring may limitadong lisensya (halimbawa, mga codec para sa paglalaro ng media).

Mga benepisyo ng Fedora:
  • Gamit ang Gnome environment. Ang pagpapaunlad ng Gnome para sa Fedora ay itinuturing na isa sa pinakamatagumpay na pagpapatupad ng desktop sa mga operating system;
  • Madaling gamitin. Ang mga developer ay lumikha ng isang simple at magandang disenyo para sa desktop, mga tab ng programa. Ang mabilis na paggalaw sa pagitan ng mga bukas na application at mga folder ay posible salamat sa side toolbar;
  • Mga na-preinstall na program. Pagkatapos ng pag-install, magkakaroon ka ng access sa isang software package para ganap na makapagsimula sa Fedora (web browser, explorer, image viewer, software para sa pamamahala ng mga virtual machine, at iba pa);
  • Mabilis na pag-install ng mga bagong application. Ang software ay naka-install sa pamamagitan ng "Application Center", sa parehong paraan tulad ng sa isang regular na smartphone;
  • Naa-upgrade sa hangin. Maaari kang mag-download at mag-install ng bagong OS firmware gamit ang utility ng Gnome Software.
Mga Kakulangan ng Fedora:
  • Ang Fedora ay itinuturing na isang "libreng training ground" para sa pagsubok ng software sa mga developer. Ang lahat ng mga application ay lumilitaw nang mas mabilis, ngunit may isang magandang pagkakataon na ang software ay hindi natapos at hindi matatag.

Ika-6 na lugar - Elementary OS

Ang Elementary OS ay isang mabilis at kasabay na functional na kapalit para sa pamilyar na Windows. Ipinoposisyon ng mga developer ang system bilang isang simpleng kapaligiran para sa trabaho, na lohikal na sumusunod mula sa pangalan ng OS.

Ginagamit ng system ang kernel ng pamamahagi ng Linux. Ang Elementary OS ay ipinamamahagi nang walang bayad at gumagana sa ganap na lahat ng mga computer, anuman ang mga bahagi ng hardware.

Mga Benepisyo ng Elementary OS:
  • Maginhawa at kaaya-ayang interface. Ang minimalist na istilo ay ang batayan ng pagpapagana ng operating system. Ang isang minimum na mga elemento ay naidagdag sa desktop, ngunit lahat ng mga ito ay nagpapahintulot sa iyo na pamahalaan ang OS nang walang anumang mga problema. Dapat pansinin ang kinis ng paglipat ng bintana at napakabilis na paglo-load ng mga programa;
  • Madaling matutunan. Kahit na ang isang baguhan na gumagamit ay maaaring malaman ang Elementary OS. Walang kumplikadong mga utos, sapilitang trabaho sa console at hindi maintindihan na mga parameter. Ang pag-andar ay maaaring ihambing sa kadalian ng paggamit ng Android mobile OS - lahat ng mga pangunahing setting ay maaaring iakma sa window ng mga tool sa desktop.;
  • Isang mahusay na hanay ng mga karaniwang programa. Bilang isang tuntunin, hindi sineseryoso ng mga user ang mga application na na-preinstall sa OS. Sa kaso ng Elementary OS, sinubukan ng mga developer na lumikha ng isang kapaki-pakinabang na base software package na hindi mo gustong alisin;
  • Regular na stream ng mga bagong programa. Mabilis na iniangkop ng mga developer ang mga programa para sa Elementary OS.

Sa pangkalahatan, ang sistema ay mahusay para sa paggamit sa bahay. Para sa pangangasiwa ng isang server o paglikha ng isang workstation, ang naturang OS ay hindi pa rin angkop. Ang seguridad ng elementarya sa OS ay ibinibigay ng mga built-in na module ng seguridad mula sa Linux.

Kung mahina ang computer mo o gusto mong mag-install ng karagdagang "light" OS, huwag mag-atubiling pumili ng Elementary OS.

Ika-5 lugar - Chrome OS

Ang Chrome OS ay isang open source na operating system mula sa Google. Ang pangunahing tampok ng system ay ang paggamit ng hybrid kernel (Linux kernel na pinagsama sa mga serbisyo ng Google).

Ang OS ay ganap na ibinahagi nang walang bayad, at ang katanyagan nito sa mga user ay dahil sa mabilis nitong trabaho at kaaya-ayang disenyo.

Mga pakinabang ng Chrome OS:
  • Ang system ay pinangungunahan ng mga web application, kung saan ang Chrome browser ay gumaganap ng isang mahalagang papel sa pamamahala ng system. Ito ay sa tulong nito na ang mga web application ay na-load at tumatakbo;
  • Walang partikular na kinakailangan sa arkitektura ng hardware. Salamat sa simpleng konsepto ng Chrome OS, hindi mo kailangan ng isang mataas na pagganap na PC o laptop upang mai-install ang system. Sa kabaligtaran, ang system ay espesyal na idinisenyo para sa mga makinang mababa ang pagganap (mga netbook, mga low-end na notebook). Ang paggamit ng mga serbisyo sa web ay nagbibigay-daan upang mabawasan ang pagkarga sa hard disk at RAM;
  • Awtomatikong seguridad. Regular na nangyayari ang pag-download ng mga package na may mga update sa module ng proteksyon. Gayundin, ang system ay may built-in na tagapagtanggol upang mabilis na matukoy ang mga banta;
  • Dali ng paggamit;
  • Availability ng software. Maaari mong i-download ang lahat ng mga programa mula sa Google Play o sa serbisyo ng Android Nougat. Ang kasaganaan ng software sa mga online na tindahan na ito ay pipigil sa gumagamit na maubusan ng mga application. Bilang karagdagan, ang lahat ng software ay perpektong inangkop para sa desktop operating system.

Sa unang tingin, ang interface ng Chrome OS ay kahawig ng pagsasama-sama ng Android at Windows. Ang mga naka-install na programa ay inilalagay sa isang hiwalay na menu, at ang system ay kinokontrol gamit ang toolbar, tulad ng sa Windows desktop.

Kabilang sa mga disadvantages ng Chrome OS ay ang pangangailangan para sa patuloy na koneksyon sa Internet. Maipapayo na gumamit ng Wi-Fi network o koneksyon sa Ethernet. Kung hindi, hindi ka makakapagtrabaho sa mga serbisyo sa web.

Ika-4 na lugar - OpenSuse

Ang OpenSuse ay isa pang tanyag na pamamahagi na tumatakbo sa Linux kernel. Ginagamit upang suportahan ang parehong mga server at mga computer sa bahay. Ang mga bagong firmware ng system ay regular na inilabas, ang mga petsa ng paglabas ay matatagpuan sa website ng developer.

Maaaring i-customize ng isang user ng OpenSuse ang system nang mag-isa. Hindi mo kailangang magkaroon ng mga kasanayan sa programming para magawa ito. Ang pagpapalit ng interface ay binubuo sa pagpili ng desktop environment na gusto mo. Habang ang karamihan sa mga build ng Linux ay maaari lamang gumana sa isang desktop environment, sinusuportahan ng OpenSuse ang ilang mga utility sa disenyo nang sabay-sabay. Ang pinakasikat sa mga ito ay ang KDE at XFCE.

Mga benepisyo ng OpenSuse:
  • Simpleng setup. Maaaring kontrolin ang operating system gamit ang isang YaST application. Binibigyang-daan ka ng tool na ito na ayusin ang mga parameter ng operasyon ng OpenSuse. Ang mga gumagamit ay maaaring independiyenteng magdagdag ng mga repositoryo, pamahalaan ang mga parameter ng boot, mga partisyon ng OS, mga setting ng koneksyon sa network at iba pang mga parameter;
  • Libreng pamamahagi ng software. Lahat ng mga program na kailangan mo ay gagana sa OpenSuse. Awtomatikong inaangkop ng system ang software para sa iyong computer;
  • Madaling pag-install ng mga programa. Hindi tulad ng karamihan sa mga build ng Linux, hindi mo na kailangang mag-install ng mga repository sa iyong sarili, magdagdag ng mga access key at magsagawa ng mga kumplikadong setting. Ito ay sapat na upang i-download ang kinakailangang programa mula sa opisyal na mapagkukunan https://software.opensuse.org/ at i-install ito sa isang pag-click.
Mga disadvantages ng OpenSuse:
  • Ang karaniwang pagpupulong ay walang mga codec at software ng driver, na nagpapalubha sa unang pag-setup ng OS;
  • Pansinin ng mga user ang hindi matatag na gawain ng karaniwang MonSoon torrent client.

3rd place - Ubuntu

Ang Ubuntu ay isang versatile na operating system na tumatakbo sa Debian GNU / Linux engine. Ang sistema ay mahusay na gumagana sa mga server, personal na computer at laptop. Ang karaniwang build ay kasama ng Unity-controlled na desktop environment.

Mga Benepisyo ng Ubuntu:
  • Magtrabaho gamit ang kagamitan... Sinusuportahan ng Ubuntu ang malawak na iba't ibang uri ng konektadong device. Halimbawa, ang anumang device na konektado sa pamamagitan ng USB ay gagana nang walang anumang problema at software ng driver;
  • Sinusuportahan ng mga gumagamit... Ang Ubuntu ang may pinakamalaki at pinaka tumutugon na komunidad. Kung kinakailangan, ang mga nagsisimula ay makakakuha ng mga sagot sa lahat ng tanong gamit ang opisyal na website ng developer;
  • pagiging maaasahan... Ang OS ay may built-in na mga utility para sa pag-back up ng data. Ang system ay nakapag-iisa na lumilikha ng mga kopya ng mahahalagang file, ini-archive ang mga ito at ipinapadala ang mga ito sa cloud. Sa ganitong paraan, natitiyak ang pagiging maaasahan ng Ubuntu. Kung nangangasiwa ka ng server sa OS na ito, walang mas magandang paraan para mabilis na i-rollback ang data;
  • Sistema ng kaligtasan... Nagbigay ang mga developer ng isang buong sistema ng mga application na sumusubaybay sa mga kahinaan sa background. Ang Ubuntu ay itinuturing na pinakamalakas na pamamahagi ng Linux sa mga tuntunin ng seguridad;
  • Sentro ng Programa... Ang isang espesyal na utility para sa paghahanap at pag-install ng mga programa ay nagpapahintulot din sa isang baguhan na maging pamilyar sa mga pangunahing kaalaman sa pag-install ng software sa ilalim ng Linux. Sa pahina ng bawat application mayroong isang detalyadong paglalarawan ng software, mga kinakailangan nito at mga pagsusuri mula sa ibang mga gumagamit.

Ang Ubuntu ay ipinamamahagi nang walang bayad. Tulad ng para sa mga pagkukulang ng system, maaaring i-highlight ng isa ang kakulangan ng mga simpleng tool sa paglipat mula sa Windows OS. Gayundin, ang Ubuntu ay walang epektibong parental control utilities, kaya hindi inirerekomenda ang pag-install ng pamamahagi para sa paggamit ng pamilya.

2nd place - MacOS

Ang MacOS ay isang pamilya ng mga operating system mula sa Apple Corporation. Sa ngayon, ang pinakabagong build ay ang Mac OS Sierra. Hindi tulad ng mga operating system na inilarawan sa itaas, hindi gumagana ang Mac batay sa mga sistemang katulad ng Unix, ngunit gamit ang katutubong makina mula sa Apple.

Ang distribution kit ng system ay ipinamamahagi nang walang bayad.

Mga pakinabang ng macOS:
  • Usability at graphical na interface. Ang OS na ito ay kinikilala bilang ang pinakamahusay na sistema para sa mga gumagamit. Ang lahat ng mga opsyon at setting ay nakatuon sa mabilis na pag-aaral. Ang interface ay multilingual, madaling maunawaan at madaling gamitin;
  • Mataas na antas ng proteksyon. Ang Mac OS ang pinaka-secure sa lahat ng modernong operating system. Ang bilang ng mga virus ay halos zero, at ang built-in na antivirus ay makayanan ang lahat ng "mga peste";
  • Madaling i-install at alisin ang mga programa. Kailangan mo lang ilipat ang shortcut sa basurahan upang ganap na ma-uninstall ang application. Ginagawa ng Mac OS ang lahat para sa user. Hindi mo kailangang manu-manong linisin ang iyong hard drive tulad ng sa Windows o Linux;
  • Matatag na trabaho. Dahil sa mataas na compatibility ng mga bahagi, ang mga user ay hindi nakakatagpo ng mga bug, nag-freeze o nag-crash sa OS.
Mga disadvantages ng macOS:
  • Pagkakatugma. Kung nagmamay-ari ka ng isang regular na PC, hindi isang Macintosh, maaari ka lamang mag-install ng operating system kung ito ay katugma sa iyong mga bahagi ng hardware. Ang MacOS ay tumatakbo sa isang limitadong bilang ng mga processor (karamihan ay Intel Core at Xeon);
  • Mas kaunting mga program kaysa sa parehong Windows.

Unang pwesto - Linux Mint

Ang Linux Mint ay binoto bilang pinakamahusay na build para sa mga custom na PC. Natutugunan nito ang lahat ng mga kinakailangan ng karaniwang gumagamit - ito ay ipinamamahagi nang walang bayad, ay katugma sa anumang hardware, makatwiran na gumagamit ng mga mapagkukunan ng PC at may interface na madaling gamitin.

Mga Benepisyo ng Linux Mint:
  • Mabilis na i-on. Nag-boot ang system sa loob ng 10-12 segundo, na mas mabilis kaysa sa Mac OS at karamihan sa mga system ng Windows;
  • Suporta para sa pagtatrabaho sa maramihang mga desktop;
  • Built-in na utility para sa mabilis na pag-install at pagtanggal ng mga program. Sa bersyong ito ng Linux, hindi na kailangang harapin ng mga user ang mga repositoryo. Ginagawa ang lahat para sa madaling trabaho sa software;
  • Multilingual na interface;
  • Mabilis na pag-debug ng system. Kung nahaharap ka sa pagyeyelo ng mga programa, maaari mong huwag paganahin ang proseso sa pamamagitan ng pagpindot sa isang key;
  • Sinusuportahan ng lahat ng desktop PC at laptop.
  • Maginhawang interface.
Mga Kakulangan ng Linux Mint:
  • Isang limitadong bilang ng software para sa mga partikular na gawain (pag-edit ng video, pagtatrabaho sa mga graphics, atbp.);
  • Kakulangan ng stable na graphics driver para sa AMD, na maaaring maging sanhi ng ilang mga laro upang gumana nang hindi tama.

kinalabasan

Kapag pumipili ng isang operating system, una sa lahat ay bigyang-pansin ang mga gawain na iyong itinakda para sa kapaligiran ng software. Kailangan mo ng mabilis at secure na OS para sa pang-araw-araw na paggamit? Bigyang-pansin ang mga sistemang katulad ng Unix.

Kung gusto mo ng maaasahang OS na may mahusay na graphical na kapaligiran, inirerekomenda namin ang pagpili ng Mac OS. Para sa mga gusto ang interface at functionality ng mga mobile system, dapat mong simulan ang paggamit ng Chrome OS.


Maraming mga sitwasyon kung saan mas gusto ng user na may kamalayan sa privacy na gumamit ng hindi kilalang pamamahagi ng Linux kaysa sa pamamahagi ng pangkalahatang layunin. Samakatuwid, pumili kami ng limang magkakaibang mga opsyon na may sariling mga pakinabang at disadvantages.

  • Availability
  • Yugto ng pag-unlad
  • Pagprotekta sa iyong trabaho sa web
  • Seguridad ng impormasyon
  • Pagganap
  • Ang kaginhawaan ng desktop
  • Dokumentasyon at suporta
  • Hatol

Anonymous na operating system

May pinakamatibay na reputasyon at sinasabing nagbibigay ng hindi kilalang access sa Internet, na iniiwasan ang anumang censorship.

Ubuntu Privacy Remix (UPR) pinagsasama ang anonymity sa mga makapangyarihang tool sa proteksyon ng data. Gumagana lang ito sa Live mode, ine-encrypt ang iyong data at pinoprotektahan ito mula sa hindi gustong pag-access.

Ipinagmamalaki nito ang parehong pag-andar tulad ng Tails, ngunit nagpapatuloy pa sa pamamagitan ng paghahati sa iyong trabaho sa dalawang stream: isang server at isang workstation.

Qubes OS nagpapatupad ng security-by-separation approach, ngunit sa pagkakataong ito ay sinasalungat nito ang iba pang alternatibo.

At sa wakas, isang napaka-kagiliw-giliw na solusyon - na lumago mula sa multi-platform na JonDonym, isang anonymity application para sa Internet na may pagtuon sa privacy at seguridad.

Ang hindi pagkakilala at seguridad ay magkasabay, kaya umaasa kami sa karagdagang bonus na mapalakas ang iyong system sa pamamagitan ng pagprotekta nito. Ihahambing namin ang lahat ng mga opsyong ito sa iba't ibang konteksto, at hindi lang dapat ligtas ang mananalo, ngunit pangkalahatang balanse at palakaibigan sa mga hindi tech na user.

Availability

Ano ang kailangang gawin upang gumana ang mga ito?

Kapag nagpasya na kumuha ng hindi nagpapakilalang distribution kit, dapat mong malaman na kailangan mong bayaran ito, at iba ang presyo; kaya tingnan natin kung paano gumagana ang ating mga kalahok.

Ang Tails ay ang pinakatanyag na pamamahagi, at inaasahan naming i-download ang ISO file nito at i-burn ito sa isang USB stick gamit ang ilang madaling gamiting tool tulad ng dd o isang interface tulad ng ImageWriter. Gayunpaman, ang buong proseso sa Tails ay naging hindi gaanong simple, dahil ang imahe ay kailangang mabago gamit ang Isohybrid utility. Kaya, kailangan mong gawin ang sumusunod:

isohybrid tailsi3861.2.3.iso h 255 s 63
dd if = tailsi3861.2.3.iso ng = / dev / sdc
bs = 16M

kung saan / dev / sdc ang iyong flash drive.

Pagkatapos nito, ito ay mahusay na gumagana. Nag-boot ang system sa isang Live na session tulad ng isang normal na pamamahagi ng Debian.

Ang Whonix at Qubes OS ay magiging mas mahirap magsimula, at narito kung bakit: Ang Whonix ay dumating sa anyo ng dalawang VirtualBox virtual machine - isa para sa Gateway [Gateway] at isa para sa Workstation [Workstation]. Ang punto dito ay upang ihiwalay ang kapaligiran kung saan ka nagtatrabaho mula sa Internet access point. Samakatuwid, ang unang hakbang ay ilunsad at i-configure ang Whonix Gateway sa isang VM, at pagkatapos ay i-access ito mula sa isa pang VM, kung saan gagawin ang lahat ng gawain. Wala kaming problema dito, ngunit kailangan naming aminin na ang mga advanced na user lang ang makakagawa ng kanilang trabaho sa Whonix.


Hindi, hindi ito ang SUSE chameleon na naging asul: ito ang Ubuntu Privacy Remix na may cool na Safety Pangolin!

Matapos masunog ang ISO Qubes OS sa isang USB stick at mag-boot mula dito, nalaman namin na walang Live session, tanging ang install mode. Ang Qubes OS ay batay sa kamakailang paglabas ng Fedora at gumagamit ng parehong installer. Gayunpaman, ang mga kinakailangan ng OS na ito ay nakakagulat: nangangailangan ito ng 4GB ng RAM at 32GB para sa root partition, at mas gusto nito ang pinagsamang Intel GPU, dahil ang Nvidia at AMD ay nagkakaroon ng mga problema sa Qubes OS. Ang sistema ay nangangailangan ng ganitong napalaki na mga mapagkukunan dahil sa kanyang Safety Through Isolation approach, na tatalakayin natin sa susunod.

Sa wakas, ang Ubuntu Privacy Remix at JonDo Live-DVD ay napakadaling magsimula. Mabilis at madaling gamitin ang kanilang mga Live session.

Yugto ng pag-unlad

Ang mga ito ay ligtas at kumpidensyal na ngayon, ngunit sila ba ay aktibong pinananatili?

Ang aspetong ito ay madalas na minamaliit, ngunit ito ay mahalaga dahil ang mga pangmatagalang user ay nangangailangan ng modernong pamamahagi na may aktibong suporta. Sa totoo lang, may mga pamamahagi ng seguridad na inabandona ng kanilang mga developer (halimbawa, Privatix) o nananatiling walang suporta sa loob ng maraming taon (tulad ng Liberte). Maaaring isipin ng ilan na ito ay tungkol sa mga bagong feature at pag-debug, ngunit huwag nating kalimutan na ang mga inabandunang pamamahagi ng Linux ay maaaring magkaroon ng mga problema sa pagtatrabaho sa modernong hardware na may mga bagay tulad ng UEFI at Secure Boot.


Ang mga JonDo Live-DVD ay ina-update na may nakakagulat na dalas.

Mga buntot ay isa sa mga pamamahagi ng seguridad na may pinakamahusay na suporta at napakabilis na bilis ng pag-unlad. Lumalabas ang mga bagong release tuwing 2-4 na buwan, ibig sabihin, noong 2014, nagkaroon ng 6 na release ang Tails, at napakabilis na napunta mula sa bersyon 0.23 hanggang 1.2.3.

Kung ikukumpara dito, ang mga developer ng Ubuntu Privacy Remix (UPR) ay tila mabagal, ngunit pinapanatili nila ang pag-unlad sa isang matatag na antas. Lumitaw ang UPR noong Disyembre 2008 at nakahanay sa mga release ng Ubuntu. Ang kasalukuyang bersyon ay 12.04r1 (Protected Pangolin), na sumusuporta sa bagong hardware habang nananatiling napakagaan na pamamahagi.

Isang medyo bagong proyekto, ito ay lumitaw noong 2012, at mula noon ay nasa isang napakaaktibong proseso ng pag-unlad. Ngayon, sa bersyon 9.6, ang Whonix ay ina-update pa rin bawat ilang buwan.

Qubes OS ay katulad ng Whonix sa na ito ay lumitaw din noong 2012 at ang proyekto ay umabot sa R2 release. Ang pagbuo ng Qubes OS ay napakaaktibo, na may mahusay na dokumentado na mga kandidatong alpha, beta at release na inilalathala bawat ilang buwan.

At mayroon pa kaming ganap na nakakabaliw na may hawak ng talaan ng pag-unlad. Ito ay talagang kahanga-hanga, ngunit ipinagmamalaki ng JonDo ang isang changelog na ina-update bawat 5-10 araw!

Pagprotekta sa iyong trabaho sa web

Gaano kabisa ang mga ito sa pagprotekta sa iyo mula sa mga banta sa web?

Ang pag-access sa Internet ay nagpapalubha sa lahat: dito walang gumagarantiya sa iyo ng "ganap" na seguridad. Ngunit karamihan sa aming mga pamamahagi ay gumagawa ng paraan upang protektahan ka hangga't maaari.

Gayunpaman, naniniwala kami na habang ang aming pangunahing priyoridad ay nananatiling seguridad,
kailangan pa rin ng mga user na: tingnan ang mail; mag-imbak ng mga password at iba pang mahalagang data; mag-download at mag-upload ng mga file; at magsagawa ng iba pang pang-araw-araw na gawain sa Internet.

Nangangailangan ng ilang partikular na trade-off - halimbawa, mas mabagal na bilis ng pag-download at mas mahigpit na mga patakaran sa seguridad ng password; gayunpaman, iginigiit namin ang pangangailangan para sa isang web-friendly na karanasan. Ngunit huwag malito ang higit pang seguridad at mas mahigpit na mga patakaran sa Internet na may mahusay na seguridad para sa data ng user. Ang mga ito ay ganap na magkakaibang mga bagay, at pag-uusapan natin ang mga ito sa ibang pagkakataon.

JonDo Live-DVD ★★★★★

Nagbibigay ang JonDo Live-DVD ng anonymity sa web gamit ang IP changerv nito (aka JonDonym), isang Java Anon Proxy na katulad ng Tor. Binibigyang-daan ng JonDo ang web mode (sa pamamagitan ng JonDoBrowser batay sa Firefox) na may opsyonal na alyas, at nag-cascade ng mga kahilingan at pinaghalong data stream mula sa iba't ibang user upang itago ang data mula sa mga tagalabas.

Anonymous na operating system na JonDo Live-DVD

Kapansin-pansin na kahit na open source ang code ni JonDo, mayroong libre at komersyal na plano. Ang libre ay maaari lamang gumamit ng mga patutunguhang port 80 at 443, na ginagamit para sa HTTP at HTTPS protocol (ito ay sapat na para sa pag-browse sa mga site at FTP). Nag-aalok ang premium na serbisyo ng mga karagdagang proxy ng SOCKS para sa dagdag na anonymity at mas mabilis na bilis ng koneksyon. Sa pangkalahatan, nakita naming mas ligtas ang JonDo kaysa sa Tor dahil mas sentralisado ang JonDo at hindi maaaring magsama ng mga malisyosong node (na kung minsan ay nangyayari sa Tor).

Qubes OS ★★★★

Ang Qubes OS ay nagpapatupad ng ibang konsepto ng virtualization based isolation. Pinapatakbo ng system ang Xen hypervisor na may maraming pagkakataon ng binagong Fedora 20 virtualization dito. Ang Qubes OS ay nahahati sa maraming "domain" at ang mga application ay maaaring patakbuhin bilang mga virtual machine (AppVM).


Ang karaniwang paraan upang gawing anonymous ang trapiko sa network ay ang paggamit ng Qubes TorVM, na kumokonekta sa Internet at magsisimula ng Tor. Maaaring turuan ang ibang mga application na gumamit ng koneksyon na "Tor'ified". Ang mabuting balita ay hindi na kailangang malaman ng app ang tungkol sa Tor; ito ay tumatakbo nang normal nang walang anumang mga extra, at lahat ng IPv4 TCP at DNS na trapiko ay idinirekta ng Tor. Ang downside ay ang lahat ay kailangang i-configure nang manu-mano. Napansin din namin na ang konseptong ito ay may posibilidad na maghigpit sa halip na pigilan ang pagkalat ng mga pag-atake at malware mula sa labas ng domain / AppVM.

Seguridad ng impormasyon

Gaano kahalaga ang data para sa iyo sa mga distribusyon na ito?

Bagama't ang pinakamahalagang feature ng Tails ay ang live na "amnesia" nito, maaaring i-install ang Tails sa isang hard drive at gamitin tulad ng isang regular na pamamahagi ng Linux. Kabilang sa iba pang mga benepisyo ng opsyong ito, makikita mong na-clear ang iyong RAM sa tuwing nagre-reboot ka o nagsasara, na nagpoprotekta sa iyong data mula sa mga teknolohiya sa pagbawi ng data.

Ang Ubuntu Privacy Remix ay kumikinang pagdating sa seguridad ng data. Ang tanging paraan upang i-save ang mga ito ay ang paggamit ng pinahabang TrueCrypt-Volumes, na naka-imbak lamang sa isang panlabas na USB drive (naka-mount sa opsyon na 'noexec'). Wala kang pagkakataong mag-iwan ng data sa isang disk partition, kahit na aksidente o oversight.

Ang "amnesia" ni Whonix ay mas mahina kaysa sa iba. Sa panig ng Workstation, ang lahat ng data ay maaaring permanenteng iimbak, at ang paraan ng pag-imbak nito ay nasa iyo. Maaari mong i-encrypt at protektahan ang mga ito gamit ang isang karagdagang password, o iimbak ang mga ito sa isang nakahiwalay na lokasyon. Ngunit sa pangkalahatan, ang Whonix ay may kaunting pag-aalala tungkol sa seguridad ng data.

Ang Qubes OS ay mas mahusay sa seguridad ng data, dahil pinapayagan ka nitong ihiwalay ang sensitibong data sa isang hiwalay na domain / AppVM nang walang access sa network; ngunit muli, ang antas ng seguridad ay lubos na nakadepende sa kakayahan at disiplina ng gumagamit. At nag-aalok ang JonDo Live-DVD ng isang paraan ng permanenteng storage, at nalaman namin na medyo user friendly ito. Handa na itong gamitin ang LUKS na naka-encrypt na mga USB stick at drive at nag-aalok ng dedikadong assistant para ihanda ang iyong media.

Naku, walang networking functionality ang Ubuntu Privacy Remix (UPR). Ang core ng system ay binago upang balewalain nito ang anumang network device, ginagawa ang UPR sa isang perpektong nakahiwalay na sistema na hindi makapasok sa LAN, WLAN, Bluetooth, Infrared, atbp., kaya walang web browser, walang cookies, walang mga trojan, atbp. walang data na na-download mula sa web, at walang pagmemensahe o remote o cloud services.

Anonymous na operating system na Ubuntu Privacy Remix

Halos lahat ng mga bakas ng koneksyon sa network mula sa UPR ay tinanggal, bagaman ang ilan ay nananatili doon - halimbawa, ifconfig at ifup / ifdown na mga utos; gayunpaman, sila ay ganap na walang magawa dahil ang kagamitan sa network ay sapilitang isinara. Kaya, sa pagsubok na ito, natatalo ang UPR, na nagpapakita ng kumpletong kawalan ng silbi para sa pagtatrabaho sa web, kahit na bahagi ito ng disenyo nito. Gayunpaman, kung ikaw ay paranoid at gusto ng isang sistema na sumusubok na huwag maging online, ang UPR ay ang perpektong solusyon para sa iyo.

Mga buntot ★★★

Kasama sa Tails ang mahuhusay na feature sa networking, ang pinakamahalaga sa mga ito ay Tor, isang bukas na network ng mga hindi kilalang server na pumipigil sa iyo na makilala at maprotektahan ka mula sa pagsusuri sa trapiko.

Bilang karagdagan, mayroong Vidalia, isang interface para sa madaling pag-customize; isang pre-configure na Firefox web browser na may Tor button; at ang HTTPS Everywhere, NoScript at AdBlockPlus extension.


Kabilang sa maraming karagdagang feature ng Tails ang I2P anonymous networking, proxy at VPN interface, Florence virtual keyboard, application isolation sa pamamagitan ng AppArmor, PWGen at KeePassX strong password generator para sa pamamahala sa mga ito, AirCrackNG para sa pag-audit ng mga wireless network, at higit pa.

Ang trapiko ng Tor at I2P ay pinananatiling magkahiwalay salamat sa isang nakalaang I2P Browser, habang ginagamit ng Pidgin ang mas secure na Off-the-Record (OTR) mode.

Whonix ★★★★★

Gumagamit din si Whonix ng Tor upang magbigay ng anonymity sa network at mayroong maraming tool sa third-party na pareho sa Tails. Kaya't ituro natin ang mga pagkakaiba. Dito ginagamit ng kliyente ng Tor ang Whonix-Gateway, na nagbibigay ng mas mahusay na proteksyon ng IP at lokasyon sa Workstation.

Whonix Anonymous Operating System

Ang proteksyon sa pagtagas ng IP at DNS ay halos pareho, ngunit ang Tails ay may potensyal para sa mga maling pagsasaayos na maaaring humantong sa mga pagtagas ng IP, at si Whonix ay walang pagkakataong iyon. Kahit na ang workstation ay na-hack (halimbawa, kung ang isang tao ay nakakakuha ng root access), ang tunay na IP ay hindi pa rin matutukoy. Ang paghihiwalay ng proxy server sa loob ng isang hiwalay na VM (o marahil isang tunay na PC) ay mahusay. Bilang karagdagan, gumagamit si Whonix ng "mga bantay sa pagpasok" sa Tor (mga random na napiling endpoint), na hindi ibinibigay ng Tails bilang default.

Pagganap

Gaano sila gumagana?

Ang Fresh Tails ay may kernel 3.16.7, at Gnome Shell 3.4 boots bilang default sa emergency mode. Napakagaan ng desktop at halos kasing bilis ng classic na Gnome 2 sa mga nakaraang paglabas ng Tails, ngunit sinasabi ng mga opisyal na kinakailangan ng system na kailangan nito ng hindi bababa sa 1GB ng RAM upang gumana nang maayos, na medyo sobra sa aming opinyon.

Ang Ubuntu Privacy Remix ay na-update sa Ubuntu 12.04 LTS packages, at samakatuwid ay mayroong maraming backport at modernong feature, habang hindi nag-overload ng mga mapagkukunan.
Ginagamit ng UPR ang klasikong Gnome 2 desktop, na nagbo-boot sa loob ng ilang segundo. Naniniwala kami na ang 512MB ng RAM ay sapat na, bagama't ang UPR ay maaaring gumamit ng mas maraming RAM dahil ang system ay gumagamit ng 'ramzswap' upang iimbak ang swap file sa RAM.

Ang JonDo Live-DVD ay may kakayahang mag-boot kahit sa napakalumang mga CPU, at ang Xfce desktop nito ay napakabilis. Gayunpaman, kakailanganin mo ng 1GB ng RAM upang gumana nang maayos sa Java-based na JonDo application at mga web browser.

Ang Whonix ay naiiba din dito, dahil nangangailangan ito ng isang host na maaaring magpatakbo ng dalawang bisita ng VirtualBox sa parehong oras. Ang iyong host OS at setup ay ganap na nakasalalay sa iyo, ngunit kakailanganin mo ng hindi bababa sa 4GB ng RAM at 12GB ng espasyo sa hard drive. Ang mga SSD at CPU na may suporta sa virtualization ng hardware ay lubos na tinatanggap.

Ang Qubes OS ay nangangailangan ng mas malakas na makina: 64-bit na CPU, 4GB ng RAM, at hindi bababa sa 32GB para sa root partition. Kaya Qubes OS ang pinaka-demanding.

Ang kaginhawaan ng desktop

Maaari ka bang manatiling anonymous habang nakakakuha ng isang buong desktop?

Bagama't "amnesic" ang Tails, mayroon itong installer na maaaring lumikha ng permanenteng partition sa alinman sa USB stick na iyong pinag-bootan o sa isa pang USB storage device. Ginagawa nitong lubos na maginhawa ang Tails para sa tuluy-tuloy na live na trabaho. Bilang karagdagan, kabilang dito ang isang malawak na iba't ibang mga programa, mula sa LibreOffice at GIMP hanggang Audacity at Sound Juicer.

Ang JonDo Live-DVD ay mayroon ding napaka-user-friendly na Xfce live na desktop kung saan mayroon
lahat ng mga pangunahing desktop program; gayunpaman, ang pangunahing bentahe nito ay maaari mong i-install ang JonDo IP changer at ang JonDoFox browser sa anumang pamamahagi ng Linux. Ito ay isang malaking bonus: maaari kang manatili sa iyong naka-configure na Linux computer at madaling lumipat sa hindi kilalang trabaho.

Ang Ubuntu Privacy Remix (UPR) ay kinabibilangan lamang ng mga pangunahing accessory ng Gnome 2 at ilang mga desktop application lamang (Scribus
at LibreOffice). Ang desktop sa UPR ay awkward hanggang sa puntong kahit ang pagkuha ng simpleng screen shot ay nagiging problema. Pinakamasama sa lahat, ang pamamahagi ay sadyang hindi nagbibigay ng anumang mga opsyon para sa pagbabago. Kaya hindi gagana ang pag-aayos sa desktop.

Para sa mga gumagamit ng Gnome, ang Tails desktop ay magiging pamilyar at simple.

Ang parehong Whonix guest machine ay gumagamit ng KDE desktop sa Debian. Talagang gusto namin ang KDE, ngunit sa gilid ng Gateway ay tila overkill. Ang workstation ay napaka-maginhawang gamitin. Bukod sa ilang maliliit na paghina at limitasyon dahil sa virtualization at mga firewall, ang Who-nix Workstation ay maaaring gamitin bilang isang kumpletong desktop system.

Ang Qubes OS ay ganap na naiiba: ito ay simpleng i-install, ngunit pagkatapos ay maaari itong magsimulang gumana nang napakabagal. Ang KDE desktop nito ay medyo intuitive, ngunit ang inter-domain na interaksyon ay nangangailangan ng mga karagdagang kasanayan. Halimbawa, ang pagkopya at pagbibigay ng distributed file access mula sa isang domain o AppVM patungo sa isa pa ay nangangailangan ng sarili nitong logic at limitado ang paggamit ng clipboard.

Dokumentasyon at suporta

Mayroon bang anumang mga tip at kung paano makakuha ng mga sagot sa mga tanong?

Ang magagandang pahina ng wiki, FAQ, at iba pang mga kapaki-pakinabang na dokumento ay mahalaga para sa anumang produkto ng software. At tiyak na mahalaga ang mga ito para sa mga pamamahagi ng anonymity na maaaring palaisipan kahit na ang mga karanasang gumagamit ng Linux.

Nag-aalok ang Tails ng malawak na dokumentasyon ng end-user - na may pangkalahatang impormasyon, "mga unang hakbang" at mga detalyadong paliwanag sa halos lahat ng aspeto, kahit na ang mga hindi direktang nauugnay sa Tails, ngunit mahalaga para sa pag-aaral ng mga pangunahing kaalaman sa privacy at pag-encrypt. Mayroon pa itong chat room at isang "feature request" form.

Ang Ubuntu Privacy Remix ay may maganda at compact na site, bagama't walang gaanong nilalaman doon; gayunpaman, ang dami ng mga mapagkukunan ay tumutugma sa set ng tampok nito. Makakakita ka ng mga kapaki-pakinabang na how-to at mga tagubilin kung paano gumawa ng personalized na UPR assembly dito.
(na may indibidwal na hanay ng mga programa).

Halos lahat ng dokumentasyon ng Whonix ay matatagpuan sa isang dedikado at lubos na detalyadong portal ng wiki. Nalaman namin na ito ay komprehensibo at mas detalyado kaysa sa mga mapagkukunang inaalok ng Tails - Ang Whonix ay may mas maraming artikulo, mas maraming opsyon sa suporta, at napakaaktibong forum.

Ang proyekto ng Qubes OS ay mayroon ding wiki portal na may mga basic at advanced na artikulo. Ang arkitektura ng OS ay ipinaliwanag sa mahusay na detalye at mayroong mga slide ng tutorial at dokumentasyon ng gumagamit. Ang Qubes OS ay may napakaraming advanced na feature tulad ng pagtatrabaho sa non-Linux AppVM, at ang mga ito ay sakop sa isang detalyadong tutorial. Mayroon ding isang napaka-kapaki-pakinabang
isang sulok ng developer, na nilagyan ng lahat ng kailangan mo para gumawa ng mga customized na solusyon.

Nag-aalok ang JonDo ng mga tip, FAQ, isang portal ng wiki, at isang forum. Bagama't mukhang kumpleto ito, ang malapit na inspeksyon ay nagpapakita ng maraming mga kahinaan. Ang FAQ ay maikli at ang wiki ay napakaliit. Sa katunayan, kakaunti lamang ang mga paksang tinatalakay, at ito ay nakakadismaya.

Hatol

Ang Java Anon Proxy ay isang 2007 startup at may maraming taon ng solidong gawaing pananaliksik sa likod nito. At nakikita namin ang mga bunga ng gawaing ito dahil malinaw na tinatalo ng JonDo Live-DVD ang dating hari ng anonymous na pag-access sa web, Tails. Ang parehong mga proyekto ay may mahusay na kalidad, na may balanseng mga tampok at aktibong pag-unlad. Kung ang Tor ay nagbibigay ng perpektong anonymity o hindi ay mahirap sabihin, ngunit ito ay teknikal na posibleng ihiwalay ang isang Tor user sa pamamagitan ng isang nakompromisong node, o sa pamamagitan ng pagtutugma ng trapiko at pag-uugali ng user sa iba pang impormasyon, o kahit na sa pamamagitan ng magkakaugnay na pag-atake.

Gayunpaman, ang pagpili ng node ni JonDo ay hindi gaanong random kaysa sa Tor, at hindi kami sigurado kung gaano ito maaasahan. Ang parehong mga solusyon ay nagpapabagal sa bilis ng Internet sa isang patas na halaga, at ang proxy cascade ni JonDo ay tila mas mabagal pa kaysa sa chain ng mga node ng Tor. Gayunpaman, ang bilis ng koneksyon ay hindi isang pangunahing priyoridad habang sinusubok ka nang mabuti at pinapanatili ang pagiging hindi nagpapakilala. Ang iba pang mga nag-aambag ay malinaw sa presyo ng pinahusay na seguridad at privacy. Pinipilit ka ni Whonix na gumamit ng virtual machine (na palaging mas mabagal kaysa sa host computer), napakaliit o walang suporta sa 3D, at nangangailangan ng karagdagang oras at pagsisikap para sa paunang pag-setup. Ngunit kapag nagawa mo na ito, maaari mong i-customize ang Whonix ayon sa gusto mo, tulad ng anumang pamamahagi ng Debian.

Ang Qubes OS ay nakakasama lamang sa napaka-advanced na hardware (kahit dito ay mas mabagal kaysa sa virtualized na Who-nix), ngunit nagbibigay ito ng disenteng anonymity, kahit na ang pangunahing layunin nito ay upang ihiwalay ang iba't ibang mga segment upang ang isang segment, kahit na nakompromiso, ay hindi maging sanhi ng pagkabigo ng iba pang mga segment. Bilang karagdagan, kakailanganin mong malaman kung paano nakikipag-ugnayan ang mga domain ng software sa isa't isa. Ang Ubuntu Privacy Remix ay may hindi kinaugalian na diskarte, ngunit nagbibigay din ito ng anonymity. Ipinapakita ng site ng proyekto kung paano ka makakagawa ng sarili mong edisyon ng UPR at gamitin ito bilang isang perpektong nakahiwalay na sistema na hindi nag-iiwan ng mga bakas sa iyong computer. Maaari ding tukuyin ng UPR ang mga virtual na kapaligiran at alisin ang mga ISO nito sa kanilang mga setting, ngunit ang lahat ng ito ay ganap na lokal, nang walang anumang koneksyon sa labas ng mundo.

Isaalang-alang din ...

Maraming tao ang nagbabahagi ng maling akala na sila ay hindi nakikita at hindi mahahanap sa web kung gumagamit sila ng Tor. Na, sa katunayan, ay totoo lamang hangga't ang gumagamit ay hindi lumalabag sa batas o kung hindi man ay nakakaakit ng atensyon ng mga istruktura ng seguridad. Mangyaring gumamit ng anonymity para sa mapayapang layunin lamang.
at sa iyong sariling peligro. Sa kabilang banda, may karapatan kang protektahan ang iyong data mula sa mga estranghero, kaya bakit hindi gumawa ng ilang mga hakbang?

Mas marami ang distribusyon ng anonymity kaysa sa inilarawan namin. Parehong hindi na-update ang Privatix at Liberte sa loob ng mahabang panahon, ngunit magagamit pa rin ang mga ito at handa na sa web sa karamihan ng mga makina. Mayroon ding iba pang mga proyekto, tulad ng IprediaOS, Polippix at Mandragora, na hindi kasama sa Paghahambing, ngunit nararapat na banggitin gayunpaman. Karaniwan, hindi ganoon kahirap na gawing digital fortress ang iyong umiiral na pamamahagi ng Linux. Halos lahat ng anonymity tool sa Linux ay open source, kabilang ang Tor interface, extension, at encryption method.

Ang site na www.site ay nagpapahayag ng matinding pasasalamat nito sa espesyalista ng LinuxFormat magazine na si Alexander Tolstoy para sa pagsusuring ito ng pinakamahusay na hindi kilalang mga pamamahagi.

Pananaliksik kung aling OS ang mas ligtas?

Alexander Antipov


A.Yu.Scheglov, doktor ng mga teknikal na agham, prof.

CJSC "NPP" Information Technologies in Business "

www . npp - itb . spb . ru

Kamakailan lamang, parami nang parami ang mga publikasyon na lumitaw sa paksa kung alin sa mga modernong operating system ang mas ligtas. Ito ay dahil sa ang katunayan na ang seguridad ngayon ay nagiging isang mahalagang pag-aari ng consumer ng parehong mga tool ng system at mga application. Napipilitan ang mga developer ng system tool na bigyan ng higit at higit na pansin ang mga isyu sa seguridad upang mapataas ang pagiging mapagkumpitensya ng kanilang produkto. Ngunit ano ang ginagawa nila dito? Ano ang aktwal na "nakatago" sa likod ng mga deklarasyon ng papuri ng mga tagagawa? Makatuwiran ba sa prinsipyo na ihambing ang seguridad ng mga modernong unibersal na operating system mula sa iba't ibang mga tagagawa ngayon, at kung ihahambing, paano? Maaari bang lumikha ng isang secure na unibersal na OS sa prinsipyo?


Ano ang bumubuo sa seguridad ng isang tool ng system.

Ang seguridad ng isang tool ng system sa pangkalahatang kaso ay maaaring masuri mula sa dalawang ganap na magkaibang (hindi nangangahulugang ganap na magkakaugnay) na mga posisyon. Sa isang banda, ang seguridad ng isang tool ng system ay maaaring makilala sa pamamagitan ng antas ng functional na seguridad na nakamit nito - isang hanay ng mga functional (mga tool, mekanismo, atbp.) na idinisenyo upang malutas ang mga problema sa seguridad ng impormasyon. Ang antas ng kaligtasan sa pagganap ay maaaring masuri sa pamamagitan ng pagsusuri sa sapat na mga mekanismo ng proteksyon na may kaugnayan sa mga kondisyon ng pagpapatakbo ng tool ng system, at ang kawastuhan ng kanilang pagpapatupad. Naturally, kapwa ang kakulangan ng mga mekanismo at ang hindi tama ng kanilang pagpapatupad ay puno ng kahinaan ng tool ng system. Tandaan na ito ay ang antas ng functional na seguridad ng isang tool ng system na tinutukoy sa panahon ng sertipikasyon nito ayon sa mga kinakailangan sa seguridad ng impormasyon (sa mga tuntunin ng pagtupad sa kaukulang hanay ng mga kinakailangan). Sa kabilang banda, sa huli, ang mamimili ay interesado hindi lamang (at marahil hindi gaanong) sa ilang hypothetical na pagtatasa ng eksperto sa pagiging epektibo ng mga mekanismo ng proteksyon batay sa pagsusuri ng mga solusyon sa arkitektura, ngunit, lalo na, ang kaligtasan ng pagpapatakbo ng tool ng system - ang tunay na antas ng seguridad na ibinigay ng system tool sa proseso ng praktikal na operasyon nito, dahil sa batayan lamang ng mga resulta ng praktikal na paggamit ng tool at isang layunin na pagtatasa ng kaligtasan nito ay maaaring ibigay. Ang kahalagahan ng pagtatasa na ito ay dahil din sa katotohanan na sa panahon ng pagbuo nito, ang mga parameter ng kahusayan sa proteksyon, na walang kinalaman sa mga solusyon sa arkitektura, tulad ng kalidad ng pag-unlad ng tool ng system at ang teknikal na suporta nito ng tagagawa, ay maaaring isasaalang-alang.

Sa papel na ito, itinuon namin ang aming pansin sa mga isyu ng pagtatasa sa kaligtasan ng pagpapatakbo ng mga modernong unibersal na operating system.

Isang diskarte sa pagtatasa ng kaligtasan ng pagpapatakbo ng isang pasilidad ng system.

Bilang criterion para sa operational (real) na kaligtasan ng isang tool ng system, ipinapayong isaalang-alang ang koepisyent ng pagiging handa nito upang matiyak ang proteksyon ng impormasyon sa panahon ng operasyon, o ang posibilidad na ang isang pasilidad ng system ay nasa ligtas na estado sa anumang oras ... Pagkatapos, ang mga rate ng pagkabigo at pagpapanumbalik ng proteksyon ay dapat isaalang-alang bilang pangunahing mga parameter ng proteksyon.

Sa ilalim ng "pagtanggi ng proteksyon" mauunawaan natin ang pagtuklas ng kahinaan ng isang tool ng system. Ang pagkakaroon ng kahinaan ay ginagawang hindi protektado ang tool hanggang sa ayusin ito ng manufacturer ng system tool.

Sa ilalim ng "pagpapanumbalik ng proteksyon" ang ibig naming sabihin ay ang pag-aalis ng vulnerability ng system tool ng manufacturer. ang pag-aalis ng nakitang kahinaan ay nagpapanumbalik ng seguridad ng tool ng system (sa pag-aakalang isa ang kahinaan na ito).

Sa ilalim ng "rate ng pagkabigo sa proteksyon" mauunawaan natin ang rate ng pagtuklas ng mga kahinaan sa isang tool ng system bawat yunit ng oras.

Sa ilalim ng "intensity of restoration of protection" pagkatapos ng kabiguan, mauunawaan natin ang rate ng pag-aalis ng mga kahinaan sa isang tool ng system bawat yunit ng oras (ang kapalit ng oras ng pag-aalis ng mga kahinaan).

Sa ilalim ng mga pagpapalagay na ito, upang masuri ang kaligtasan ng pagpapatakbo (totoo, o totoo) ng isang tool ng system, maaaring bumuo ng isang modelo ng matematika gamit ang apparatus ng teorya ng queuing (sa pamamagitan ng pagkakatulad sa kung paano, halimbawa, ito ay ginagawa sa teorya ng pagiging maaasahan. , dahil, sa huli, na may kaugnayan sa isang paraan ng pagprotekta ng impormasyon, ang pagiging maaasahan ay pag-aari ng paraan na ito upang magbigay ng proteksyon para sa isang naibigay na tagal ng panahon).

Bumuo tayo ng isang modelo upang mabilang ang kaligtasan ng pagpapatakbo ng isang tool ng system.

Ipagpalagay natin na ang pagtuklas ng mga kahinaan - mga pagkabigo sa proteksyon - ay inilalarawan ng Poisson input stream (naglalarawan ng pinaka-random na mga kaganapan, na kung ano ang nangyayari sa pagsasanay), ang kabuuang intensity nito ay tinutukoy ng:

Ipagpalagay din natin na ang oras upang alisin ang isang kahinaan - upang maibalik ang proteksyon, ay may exponential distribution na may intensity:

Ngayon tungkol sa modelo mismo (CMO). Isasaalang-alang namin ang sumusunod na hypothetical na sitwasyon - anumang natuklasang kahinaan ay agad na ipinadala para sa pagpapanatili (pag-aalis). Walang nabuong pila ng mga hindi nalutas na kahinaan, i.e. isasaalang-alang namin ang isang system (QS) na may walang katapusang bilang ng mga servicing device.

Magkomento. Ang pagpapalagay na ito ay nagpapahintulot sa amin na igiit na ang modelo ay maglalarawan ng isang hypothetically ideal (hindi matamo) na sitwasyon para sa modernong OS, i.e. ang mga kinakalkula na halaga ay hindi magiging mas masama kaysa sa mga tunay (tinatantya namin ang itaas na hangganan). Ang katotohanan ay na sa pagsasanay ang sitwasyon ng sabay-sabay (ganap o bahagyang) pag-patch ng isang developer ng ilang mga kahinaan ay napakabihirang.

Sa ilalim ng mga pagpapalagay na ito, ang kinakalkula na formula para sa posibilidad na ang system ay naglalaman ng eksakto n mga kinakailangan (o mayroong n hindi nalutas na mga kahinaan) ay ganito ang hitsura (tingnan ang p. 159 sa aklat. T. Saati. Mga elemento ng teorya ng queuing at mga aplikasyon nito. - M .: Publishing house "SOVIET RADIO", 1965. - 511 p.):

Isinasaalang-alang ang katotohanan na:

(i.e. ang system ay dapat palaging nasa ilang estado) matutukoy natin ang parameter ng interes sa atin - ang criterion ng kaligtasan sa pagpapatakbo - ang posibilidad na ang system ay walang mga kinakailangan n = 0, ibig sabihin. walang mga hindi nalutas na kahinaan, o ang posibilidad na ang system ay nasa isang ligtas na estado, ayon sa sumusunod na medyo simpleng formula:

Kaya, binuo namin ang modelo, ngayon ay magsasagawa kami ng pag-aaral sa tulong nito.

Pagtatasa ng antas ng kaligtasan ng pagpapatakbo ng mga modernong unibersal na operating system.

Tulad ng naunang nabanggit, ang mga pangunahing parameter na ginagamit upang masuri ang kaligtasan ng pagpapatakbo ng mga tool ng system ay ang rate ng pagkabigo ng proteksyon (detection ng mga kahinaan) at pagbawi ng proteksyon (pag-aalis ng mga kahinaan). Upang matukoy ang mga halaga ng mga parameter na ito, bumaling tayo sa dalawang kawili-wiling pag-aaral

Ang unang pag-aaral na ipinakita namin dito: "Mga Kritikal na Araw: Linux, Mac OS X, Solaris at Windows" ay nai-publish sa website Hunyo 19, 2007.

Si Jeff Jones ay nagsagawa ng isa pang pag-aaral sa paksa kung gaano katagal ang mga kumpanya upang isara ang mga butas na matatagpuan sa kanilang software. Ang mga sumusunod na komersyal na operating system ay isinasaalang-alang:

  • Apple: Mac OS X, lahat ng bersyon ay binago noong 2006.
  • · Microsoft: Windows 2000 (Propesyonal at Server), Windows XP, Windows Server 2003.
  • Red Hat: Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, at Red Hat Enterprise Linux 4.
  • Novell: SUSE Linux Enterprise Server 8, SUSE Linux Enterprise Server 9, SUSE Linux Enterprise Server 10, Novell Linux Desktop 9, at SUSE Linux Enterprise Desktop 10.
  • Sun: Lahat ng bersyon ng Solaris na na-patch noong 2006.
Kung ang isang kahinaan ay inalis para sa iba't ibang mga bersyon ng OS sa iba't ibang oras, pagkatapos ay sa panahon ng pag-aalis ay itinuturing itong average ng dalawang petsa.


Kung ang parehong kahinaan ay naayos sa ilang bahagi ng parehong produkto sa iba't ibang oras, kung gayon ang kahinaan ay itinuring na maayos kapag ang huling pag-aayos ay inilabas. Halimbawa, kung ang isang kahinaan ay lumitaw sa Firefox at Thunderbird sa RHEL3 noong Enero 1, at isang patch ng Firefox ay inilabas noong Enero 10, at para sa Thunderbird noong Enero 15, ito ay itinuring na maayos noong ang huling pag-aayos ay inilabas. Halimbawa, kung ang isang kahinaan ay lumitaw sa Firefox at Thunderbird sa RHEL3 noong Enero 1, at isang patch para sa Firefox ay inilabas noong Enero 10, at para sa Thunderbird noong Enero 15, pagkatapos ay itinuring itong maayos noong Enero 15.

Bilang resulta, ang mga sumusunod na halaga ng average na oras upang maalis ang mga kahinaan sa iba't ibang mga operating system ay nakuha (tingnan ang Fig. 1).



Larawan 1

Tulad ng nakikita mo mula sa graph, ang pinakamabilis na patch ay inilabas ng Microsoft, na tumagal ng average na 29 araw upang isara ang isang kahinaan, at ang pinakamasama ay ang Sun, na nag-ayos ng mga kahinaan sa average na 167 araw.

Ang sumusunod na graph (tingnan ang Figure 2) ay nagpapakita ng rate ng pag-aalis ng mga kritikal na kahinaan sa iba't ibang mga operating system.




Larawan 2

Sa huli, inihambing ni Jeff Jones ang rate ng pagbabago ng lahat ng mga kahinaan sa iba't ibang mga operating system kumpara noong 2005, tingnan ang Figure 3.




Larawan 3

Tandaan na ang data na nakuha ni Jeff ay medyo salungat sa pag-aaral ng Symantec, na nagsasabing inaayos ng Microsoft ang mga kahinaan sa average na 21 araw, Red Hat sa 58, Apple Mac OS sa 66, at Solaris sa 122 araw. Gayunpaman, ang paghahambing ng Symantec ay sumasaklaw sa isang mas maikling yugto ng panahon - ang ikalawang kalahati lamang ng 2006. At sa aming pag-aaral, ang aktwal na pagkakasunud-sunod ng mga numero ay higit na mahalaga.

Ngunit ngayon ay magsasagawa kami ng aming pananaliksik at susuriin kung paano ang tagal ng pag-aalis ng mga kahinaan ay nakakaapekto sa pagpapatakbo (tunay) na seguridad ng mga modernong operating system. Sa layuning ito, gagamitin namin ang aming modelo at tantiyahin ang posibilidad na ang system ay nasa isang ligtas na estado sa ilalim ng pagpapalagay na isang kahinaan lamang ang natuklasan at naayos bawat taon. Ang mga resulta ng pananaliksik ay ipinapakita sa Fig. 4.

Suriin natin ang nakuhang resulta. Nakikita namin na sa kasalukuyang intensity ng pag-aayos ng mga kahinaan sa OS, hindi na kailangang pag-usapan ang anumang seguridad ng OS. Pagkatapos ng lahat, kahit na ang isang kahinaan ay natuklasan bawat taon (at ngayon ay maaari mo lamang pangarapin iyon), hanggang sa 10% (at ito ang pinakamahusay na mga tagapagpahiwatig para sa kumpara na mga operating system) ng oras ng pagpapatakbo ng operating system ay hindi magiging. nasa ligtas na kalagayan.

Larawan 4

At ngayon, suriin natin kung paano nakakaapekto ang intensity ng vulnerability detection sa pagpapatakbo (tunay) na seguridad ng mga modernong operating system. Para magawa ito, bumaling tayo sa isa pang pag-aaral sa ilalim ng malakas na pamagat na “Symantec: Ang Windows ay ang pinaka-maaasahang sistema ”, nai-publish din sa website ngunit noong Marso 27, 2007.

Ang pag-aaral na ito ay nagsasaad ng mga sumusunod.

Ang Microsoft Windows, sa kabila ng lahat ng alalahanin nito sa seguridad, ay ang pinaka-maaasahang operating system na umiiral, sabi ng Symantec.

Sa ikalawang kalahati ng 2006, ang pinakamababang bilang ng mga kahinaan ay natagpuan at naayos sa mga sistema ng Windows; ang kumpanya ay sa karaniwan ang pinakamabilis na maglabas ng mga update sa seguridad, ”sabi ng pinakabagong Biannual Internet Security Threats Report.

Ang claim ay sinusuportahan ng mga benchmark sa limang operating system: Windows, Mac OS X, HP-UX, Sun Solaris, at Red Hat Linux.

Sa loob ng anim na buwan, naglabas ang Microsoft ng mga update sa higit sa 39 na mga kahinaan; ang bawat butas ay bukas sa average na 21 araw. Sa pangalawang lugar ay ang Red Hat Linux na may 208 mga kahinaan at isang average na oras ng pagbawi na 58 araw. Sa kabila ng mas malaking bilang, ang mga kahinaang ito ay, sa karaniwan, hindi gaanong mapanganib, sinabi ni Symantec. Ang Mac OS X ay nag-ulat ng 43 mga kahinaan at isang average na oras ng pagbawi na 66 na araw. Ang mga kahinaan ng mataas na kalubhaan ay tumagal ng kumpanya ng isang average ng 37 araw.

Ang pag-round out sa nangungunang limang ay ang HP-UX at Solaris: 98 hole at 101 araw, at 63 hole at 122 araw, ayon sa pagkakabanggit.

Isagawa natin ang ating pananaliksik at subukang tukuyin kung ano ang tinatawag na pinakasecure na OS ngayon, kung anong antas ng seguridad sa pagpapatakbo ang ibinibigay nito. Upang gawin ito, gagamitin namin ang aming modelo ng matematika at i-plot ang dependence ng pagbabagoang posibilidad na ang system ay nasa ligtas na estado mula sa mga pagbabago sa tindi ng pagtuklas ng kahinaan. Para sa tindi ng pag-aayos ng kahinaan, kukunin namin ang pinakamataas na posibleng halaga nito sa inihambing na hanay ng mga variant ng OS - ang intensity ng pag-aayos ng kahinaan ng Microsoft. Ang mga resulta ng pananaliksik ay ipinakita sa Fig.5.


Larawan 5

Isaalang-alang natin nang mabuti ang mga resultang ito, habang inaalala na pinag-uusapan natin ang tungkol sa hypothetically ideal na mga katangian - ito ang pinakamataas na teoretikal na limitasyon, ang totoong estado ng mga pangyayari ay mas masahol pa. Una sa lahat, sumangguni sa pulang tuldok na linya sa Figure 5. Ang linyang ito ay nailalarawan sa pamamagitan ng sumusunod na kaso - ang posibilidad na sa anumang sandali ng oras ang system ay nasa isang ligtas na estado ay 0.5, i.e. protektado man o hindi. Ngunit ganoon ang nakamit na seguridad sa pagpapatakbo ng OS (tingnan ang Fig. 5) kapag 8 mga kahinaan lamang ang natuklasan bawat taon, na may average na tagal ng kanilang pag-aalis sa loob ng isang buwan. Kung, sa karaniwan, 20 mga kahinaan ang natuklasan bawat taon, kung gayon ang posibilidad na ang sistema ay nasa isang ligtas na estado ay nasa 0.2 na. Sa madaling salita, sa kasong ito, maaari nating pag-usapan ang kawalan ng anumang seguridad ng naturang sistema. Gayunpaman, alalahanin natin ang sumusunod (tingnan sa itaas) "... Sa loob ng anim na buwan, naglabas ang Microsoft ng mga update sa higit sa 39 na mga kahinaan ... "at pinag-uusapan natin ang katotohanan na" Ang Windows ay ang pinaka-maaasahang sistema." Kahanga-hanga!

Nais kong ituon ang atensyon ng mambabasa sa isa pang mahalagang isyu. Pagkatapos ng lahat, hindi kami interesado sa seguridad ng OS, ngunit sa seguridad ng computer. At sa kasong ito, idadagdag din ang mga kahinaan sa application; Ang kahinaan ng aplikasyon, sa prinsipyo, ay hindi dapat makaapekto sa seguridad ng computer, dahil ang mga pangunahing mekanismo ng proteksyon ay ipinatupad sa antas ng kernel ng OS.

At sa konklusyon, kaunti pang "sariwang" mga istatistika mula sa site , na may petsang Oktubre 08, 2007. “Plano ng korporasyon na mag-publish ng pitong security bulletin ngayong buwan na naglalarawan ng mga bagong butas sa mga operating system ng Windows, mga application sa opisina at sa browser.

Apat sa mga bulletin ng Oktubre ay magsasama ng mga kritikal na kahinaan na maaaring magpapahintulot sa di-makatwirang malisyosong code na isagawa sa isang malayuang computer, ayon sa isang paunang paunawa. Ang mga butas na nakatanggap ng pinakamataas na rating ng pagbabanta ayon sa pag-uuri ng Microsoft ay natukoy sa bagong operating system pati na rin sa Windows 2000 / XP. Bilang karagdagan, nilalayon ng Microsoft na maglabas ng mga patch para sa mga kritikal na kahinaan sa mga aplikasyon ng opisina, Internet Explorer, Outlook Express at Windows Mail.

Dalawang karagdagang butas sa mga platform ng software ng Windows ang itinalagang mahalaga. Ang isa sa mga ito ay maaaring theoretically gamitin ng mga cybercriminal upang ayusin ang mga pag-atake ng DoS, habang ang isa ay maaaring gamitin upang gayahin ang mga koneksyon. Bilang karagdagan, ang isa pang kahinaan na natukoy na mahalaga ay maaaring samantalahin upang mapataas ang mga pribilehiyo sa Windows at Office."

Hindi ba panahon na para aminin na gumagawa kami ng ganap na hindi protektadong mga system, at ang lahat ng pagtatangka ng mga tagagawa na pahusayin ang seguridad ng mga modernong unibersal na operating system, na nauugnay sa pagpapalawak ng built-in na pag-andar ng seguridad, ay hindi humahantong sa nais na mga resulta !

Sa kasamaang palad, imposibleng tumpak na sagutin ang tanong na ito: ang lahat ay nakasalalay sa kapangyarihan ng pag-compute ng computer, ang likas na katangian ng mga gawain na nalutas, ang pagpayag ng gumagamit na bilhin ang OS, at iba pa. Upang matulungan ang iyong sarili na mahanap ang "pinakamahusay" na operating system, maaari mong patakbuhin ang pinakasikat na operating system.

Microsoft Windows

Sa kabila ng katotohanan na mayroong ikawalong bersyon ng operating system, ang Windows 7 ay sumasakop pa rin sa isang nangungunang posisyon sa merkado ng OS para sa mga personal na computer: ang bahagi nito ay tungkol sa 50-55%. Direktang nakakaapekto ito sa iba't ibang software: karamihan sa mga gaming, propesyonal, system program ay inilabas na may suporta para sa mga bersyon ng Windows 7 at 8.

May downside din ang kasikatan: ang malawakang pamamahagi ng OS ng Microsoft ay ginawang tradisyonal na pangunahing target ang Windows para sa mga pag-atake ng virus, at kailangang pangalagaan ng user ang pagtiyak ng seguridad sa tulong ng mga third-party na programa, na marami sa mga ito ay binabayaran.

Ang interface ng Windows ay naging de facto na pamantayan, na isang mahalagang plus para sa maraming mga gumagamit.

Pagganap at kaligtasan - 6/10
- user interface - 9/10
- iba't ibang software - 10/10

Apple Mac OS

Ang operating system ay ipinadala kasama ng mga Apple computer at hindi maaaring opisyal na mai-install sa iba pang mga computer. Dahil kasama rin sa presyo ang halaga ng computer, ang Mac OS ay ang pinakamahal na sistema ng bahay, na makabuluhang binabawasan ang katanyagan nito. Ang bentahe ng solusyon ng Apple ay ang pagganap at katatagan.

Hiwalay, ito ay nagkakahalaga ng pag-highlight sa interface, na itinuturing ng maraming mga gumagamit na pinakamahusay sa mga umiiral na. Ang Mac OS ay tinatawag na pinakakumportableng sistema para sa paglikha ng nilalaman ng media.

Pagganap at kaligtasan - 8/10
- user interface - 10/10
- iba't ibang software - 8/10

Available ang Linux sa maraming bersyon (distribusyon), ngunit ang Ubuntu ang pinakasikat na bersyon para sa mga PC. Ang Ubuntu ay ang pinakamurang solusyon: ang lisensyadong kopya ay ganap na libre. Ang sistema ay umuunlad salamat sa mga mahilig, dahil dito, ang isang bilang ng mga disadvantages ay lumitaw: hindi lahat ng hardware ay may mga driver para sa Ubuntu, ang hanay ng mga programa ay limitado, gayunpaman, ang mga virus ay halos wala.

Pagganap at kaligtasan - 9/10
- user interface - 7/10
- iba't ibang software - 7/10

Imposibleng sabihin nang sigurado kung aling OS ang pinakamahusay. Gayunpaman, depende sa likas na katangian ng mga gawain na malulutas, pagganap ng PC, pera, ang gumagamit, posible na pumili ng pinaka-angkop na sistema.