FUD: segurança do Sistema Operacional não importa mais

Mais uma desinformação: segurança do sistema operacional não importa mais (e daí todo mundo deveria usar uindous*?)
Mais um artigo FUD na imprensa geral.
É tão incompleto e direcionado que só se pode atribuir a incompetência ou má fé.
Mas como MANEJA habilmente os dados e já na introdução tenta desqualificar informações em contrário, estou inclinado a acreditar mais na má fé.
O pretenso jornalista toma dados gerais, sem contexto mínimo, como percentual da base instalada (Apache e Linux têm mais de 70% dos milhões de servidores internet), para extrapolar conclusões erradas.
Já que ele não tem experiência em administração de sistemas, deveria ter ao menos conversado com alguns que tenham real experiência prática.
arquitetura do sistema operacional é importante sim para organizar a segurança do servidor.
E o GNU / Linux tem uma boa arquitetura e continua em constante evolução.
Lembre-se do conceito básico: tudo está fechado e proibido a menos que se permita explicitamente.
Contraste isso com a abordagem uindous*: tudo liberado, para facilitar o uso, até que se proíba explicitamente.
Por isso que os crackers (hackers do mal) mudaram o foco das tentativas de invasão para as aplicações que estejam nos servidores.
O sistema operacional Linux já está muito fechado e difícil de se atingir. E se o administrador esqueceu alguma aplicação desatualizada ou mal configurada, buscam entrar por ela.
A guerra da segurança não tem fim. Há todos os dias várias batalhas que devem ser vencidas.
Os invasores vão ficando mais sofisticados a cada ataque e é missão do administrador de sistemas ficar sempre à frente deles.
Esteja certo: se ficar atrás, é apenas questão de tempo para ter o sistema invadido.
Meu próprio site já foi invadido por um contador de visitas desatualizado por que o software proprietário de gerenciamento de servidor do provedor ainda não suportava versão atualizada e corrigida do contador.
Outra vez foi por um webmail desatualizado e inseguro pelos mesmos motivos de o software proprietário de gerenciamento de servidor do provedor ainda não suportar programa atualizado e seguro.
O software proprietário está sendo uma terrível dor de cabeça.
Só constato software livre com a agilidade necessária para estar à frente dos crackers.
Os crackers utilizam até o google para buscar aplicativos desatualizados pela internet.
Fique atento.
É bom ter um mínimo de serviços habilitados sempre.
Um outro artigo é mais realista sobre isso.

Comentários

Postagens mais visitadas deste blog

Tutorial Cyrus IMAP aggregator (murder) 2.3.16 sobre Debian GNU Linux 5.x Lenny

How to configure multipath for high availability and performance on Debian and CentOS for storage at IBM DS8300 SAN

Como instalar Oracle Client no Debian e Ubuntu