Bezzeg az Apple cuccai biztonságosak! A Linux pedig egyenesen feltörhetetlen! Na de hogy is van ez? Mit áldoz be a Microsoft, és mit az Apple?

Ha a biztonság kerül szóba, akkor első helyen mindenki a Microsoftot és a Windowst szidja. És persze jön a többi közhely: bezzeg az Apple és a Mac OS X! Na meg a Linux! Kétségtelen, hogy mindkét rendszert jóval kevesebb támadás éri, mint a windowsos rendszereket. De mi lehet ennek az oka? A Microsoftnál rosszabb, felkészületlenebb programozók dolgoznak, aki nem figyelnek a biztonságos szoftverfejlesztésre? Aligha ez a magyarázat.

De az az érvelés is csak részlegesen állja meg teljesen a helyét, hogy a Windows a legelterjedtebb operációs rendszer, ezért értelemszerűen – a költség-hasznon elemzés alapján – azt érdemes támadni, mert az hozza a legnagyobb pénzt.

A leállított támogatások

Sokan elégedetlenkedtek, meg súlyos biztonsági problémákat emlegettek, amikor a Microsoft tavaly áprilisban leállította a Windows XP támogatását, miközben a StatCounter adatai szerint tavaly márciusban a netre kapcsolódó gépek több mint 18,5 százalékán XP futott. Mivel azonban az operációs rendszer egyes verzióinak bizonyos elemei öröklődnek a következő verziókba, a már nem támogatott operációs rendszer igencsak ki van téve a reverse engineeringre, azaz a visszafejtésre alapozó támadásoknak.

Ugyanez a probléma idén is hamarosan előkerül, hiszen a Microsoft a nyáron leállítja másik népszerű operációs rendszerének, a Windows Server 2003-nak a támogatását. A kockázatok is sokkal nagyobbak, hiszen szerver operációs rendszerről van szó, ami az összes hozzá kapcsolódó gépet veszélyezteti.

A visszafelé kompatibilitás csapdája

A szakértők ugyanakkor máshol látják a hiba gyökerét. Ami nem is hiba, sokkal inkább a Microsoft filozófiájából eredő adottság. A Wall Street Journalnak nyilatkozó legtöbb szakértő ugyanis a Windows API gyűjteményére vezeti vissza azt – legalábbis technikai oldalról –, hogy sok támadás irányul a windows rendszerekre.

Az API (Application Programming Interface) nélkül ugyanis nem futnának az alkalmazások a windowsos gépeken. Ez biztosítja, hogy külső fejlesztők készíthessenek programot Windowsra úgy, hogy ahhoz ismerniük kelljen a Windows belső működését. A Windows API első változata, amely a 80-as évek közepén jelent meg, alig 450 parancsot támogatott. Ma már ezek száma több ezerre nőtt.

A probléma azonban nem ez. Hanem az – mint arra több biztonsági kutató is felhívta a témával foglalkozó Wall Street Journal figyelmét –, hogy a Win API régebbi verzióival készített programok sok esetben továbbra is futnak az újabb és újabb rendszereken.

Az egyik szakértő például találkozott olyan programmal Windows 7 alatt, melyet eredetileg 1995-ben Windows NT 3.5-re vásároltak. Ez azonban azt jelenti, hogy egy a mai kor biztonsági szemléletét és technikai hátterét a legkisebb mértékben sem tükröző kód van a rendszerben. Az ugyanis, amit 15-20 éve gondoltak a biztonságról a fejlesztők, már egyáltalán nem érvényesek – hívta fel a figyelmet egy szakértő, aki korábban a Microsoftnál dolgozott.

A kompatibilitás visszafelé történő biztosításának ára van tehát.

Vannak más stratégiák is

Az Apple más stratégiát követ. Közel sem kívánja olyan hosszú ideig támogatni az alkalmazások használatát, mint a Microsoft. Értelemszerűen az Apple operációs rendszerihez is vannak API-k, melyek a külső fejlesztések együttműködését segíti. Egy operációs rendszernél bekövetkező verzióváltás az Apple-nél sok esetben azzal jár, hogy a régin még futó alkalmazás az új operációs rendszeren egyszerűen nem működik.

A külső fejlesztések kezelésében is van eltérés a két cég politikája között. Míg a Windowsra lényegében bárki fejleszthet alkalmazást, addig az Apple szigorú ellenőrzésnek veti alá a külső fejlesztéseket.

Biztonság

Több mint egymillió dollárt kaszált a Polymarketen egy Google-alkalmazott

A cég vizsgálatot indított és feljelentést tett a nem publikus marketinges állományok között talált információ birtokában fogadásokat kötő munkatárs ellen.
 
Hirdetés

Az AI mint vállalati működési réteg: hogyan alakul át a digitális operáció?

A vállalati digitalizáció következő szakaszát egyre kevésbé az új alkalmazások vagy önálló technológiai projektek határozzák meg. A fókusz fokozatosan a működés egészének átalakulása felé mozdul: hogyan lehet a folyamatokat gyorsabban, hatékonyabban és nagyobb üzleti kontroll mellett működtetni egy olyan környezetben, ahol az adatmennyiség, a rendszerek komplexitása és a reakcióidővel kapcsolatos elvárások folyamatosan növekednek.

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.