眾所周知,目前世界上最主流的移動(dòng)操作系統(tǒng)只有兩種:
和 iOS。
而最主流的電腦操作系統(tǒng),有兩種:
和mac操作系統(tǒng)。
哦,是的,我必須添加Linux,它的份額??很低,但體積很大。
雖然不一定用過(guò),但大家都略知一二。
季哥試圖表達(dá)你心中的“刻板印象”:
開(kāi)放,玩法多,擴(kuò)展性強(qiáng)。再加上各大廠商對(duì)“魔改”的深度定制,可謂花樣百出。
但同時(shí)也因?yàn)槎鄻有?,略顯雜亂無(wú)章,生態(tài)混亂。
iOS封閉,玩法少,功能受限。雖然它擁有它應(yīng)該擁有的所有東西,但它還不夠個(gè)性化。
犧牲了這么多,換來(lái)的是安全穩(wěn)定的生態(tài),也是一次極好的體驗(yàn)。
回到電腦。
, 軟件生態(tài)極其豐富,用戶群占據(jù)絕對(duì)優(yōu)勢(shì)。
雖然不是開(kāi)源的,但它有點(diǎn)類(lèi)似于安卓,功能強(qiáng)大但令人困惑。
macOS具有一貫的“蘋(píng)果味”,設(shè)計(jì)出色,安全穩(wěn)定,但非常死板。
Linux 被普通消費(fèi)者使用的不多,軟件支持度不高,但憑借其開(kāi)源特性,贏得了一大批極客的青睞。
在這些極客心目中,Linux安全穩(wěn)定,沒(méi)有花哨的功能,是專(zhuān)家的最佳選擇。
如果機(jī)哥問(wèn)大家,這里哪個(gè)系統(tǒng)最安全?
估計(jì)大部分人都會(huì)脫口而出,電腦一定是Linux和macOS,手機(jī)一定是iOS。
而且,乍一看,它不是很可靠。.
然而今天季哥看到一組數(shù)據(jù),狠狠地打了我的臉。
這組數(shù)據(jù)來(lái)自 NIST(美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院)漏洞數(shù)據(jù)庫(kù)。
詳細(xì)記錄了近二十年來(lái)業(yè)界知名軟件產(chǎn)品的漏洞。
我們先來(lái)看一個(gè)匯總表。該行記錄了過(guò)去 20 年發(fā)現(xiàn)的 軟件 漏洞的數(shù)量。
1999 年,總共記錄了 894 個(gè)漏洞。
但到 2018 年,漏洞數(shù)量飆升至 16,556 個(gè)。
從表面上看,漏洞數(shù)量猛增,但實(shí)際上也反映了電腦和智能手機(jī)的日益普及。
那么,哪些 軟件 多年來(lái)“貢獻(xiàn)”了最多的錯(cuò)誤?
讓我們來(lái)看看2019年的排行榜。
哈哈,怪安卓也沒(méi)錯(cuò)。
僅去年一年,就記錄了 414 個(gè)漏洞,成為漏洞之王。
想想也是,開(kāi)源,魔改,還有大量的用戶,這個(gè)冠軍也就不足為奇了。
只看一年,難免會(huì)出錯(cuò)。如果我們將統(tǒng)計(jì)周期延長(zhǎng)到20年,排名會(huì)發(fā)生什么變化?
嗯?
那個(gè)“安全穩(wěn)定”的 Linux 以 3067 個(gè)漏洞贏得了桂冠。.
也不甘示弱,滿載2563。
考慮到 Linux 已有 20 多年的歷史,而 誕生不到 12 年, 的平均性能還是略遜一籌。
落下的不僅僅是Linux,我們繼續(xù)往下看,第四名其實(shí)是蘋(píng)果電腦的mac OS X。
iOS 也好不到哪里去,排在第 8 位。
我們經(jīng)常只抱怨 7 號(hào)和 13 號(hào)。
這真的是違反直覺(jué)的。.
另一項(xiàng)數(shù)據(jù)證實(shí)了這一結(jié)論。
這是從 1999 年到 2019 年的 20 年間,每年發(fā)現(xiàn)的漏洞最多的產(chǎn)品列表。
注意 2006、2008、2015,其中 macOS X 三度上榜。
Linux 就行了,比較常見(jiàn)。
還有……除了1999年的NT,其他的Win XP、Win7、Win10等都從來(lái)沒(méi)有上榜過(guò),出奇的好。
讓我們看一下 1999 年到 2019 年主要 軟件 公司的累積漏洞排名。
盡管微軟以 6,814 個(gè)漏洞位居榜首。
但這是因?yàn)樗麄冇泻芏嘬浖?,平均每個(gè)產(chǎn)品只有12.9個(gè)漏洞。
蘋(píng)果有 37.9,谷歌有 54.4,Linux 有 139.4。
這么看來(lái)adobe軟件桌面沒(méi)有啟動(dòng),居然翻車(chē)打敗了macOS和Linux?
為什么會(huì)出現(xiàn)這樣的異常結(jié)果,季哥不得不給大家解釋一下。
事實(shí)上,系統(tǒng)的“安全性”,或用戶被攻擊的可能性,并不僅僅取決于系統(tǒng)中漏洞的數(shù)量。
至少還有其他三個(gè)因素在起作用。
用戶群
俗話說(shuō),不早則無(wú)利。
它占據(jù)了80%的桌面,擁有龐大的用戶數(shù)量。
而macOS 和Linux 的份額就少得可憐。
如果你是一個(gè)惡意黑客,你會(huì)為你的賺錢(qián)池選擇哪個(gè)系統(tǒng)?
答案是毋庸置疑的。
因此,影響力大、傳播范圍廣的惡意軟件多會(huì)出現(xiàn)在平臺(tái)上。
這給蘋(píng)果用戶一種“mac沒(méi)有病毒”的錯(cuò)覺(jué)。
但隨著mac的份額越來(lái)越大,針對(duì)macOS的病毒也出現(xiàn)了。
例如,世界著名的病毒 Leap-A(也稱(chēng)為 Oompa-A)在 mac 上使用 iChat軟件 將病毒傳播到圖片上。
就像同一個(gè)聊天軟件,微信上的詐騙案肯定比米聊多。
但這并不意味著米聊比微信更安全。.
mac,更少的 Linux 病毒只是用戶減少的意外好處之一。.
系統(tǒng)安全設(shè)計(jì)
我們不能否認(rèn)蘋(píng)果為此付出的努力。
macOS給人一種安全感,另一個(gè)重要原因是系統(tǒng)的一些設(shè)計(jì)。
例如,默認(rèn)情況下建議您從 mac App Store下載軟件 下載。
這里列出的軟件都經(jīng)過(guò)了蘋(píng)果的嚴(yán)格審核,不能小動(dòng)作。
即使軟件被其他渠道安裝,安裝時(shí)也會(huì)使用掃碼排查風(fēng)險(xiǎn)。
(不過(guò),現(xiàn)在有點(diǎn)像這樣了)
最狠的是macOS采用了應(yīng)用沙箱機(jī)制。
第三方程序無(wú)法訪問(wèn)其他應(yīng)用程序的文件以及系統(tǒng)文件,從根本上杜絕了混淆的可能。
所以,即使有漏洞,也能盡量控制用戶的損失。
官方救濟(jì)
漏洞被發(fā)現(xiàn)后,如果及時(shí)修補(bǔ),不會(huì)造成什么大問(wèn)題。
在這方面,蘋(píng)果和微軟都做得很好。
比如去年爆發(fā)的全球轟動(dòng)和漏洞。
mac盡快操作系統(tǒng)和安全補(bǔ)丁。
兵來(lái)堵,水來(lái)掩,漏洞可以來(lái),出事我就輸。
總而言之adobe軟件桌面沒(méi)有啟動(dòng),它給你一種不夠安全的感覺(jué),不是因?yàn)橄到y(tǒng)寫(xiě)得不好,而是因?yàn)橥獠恳蛩亍?/p>
此外,這個(gè)數(shù)據(jù)還有很多有趣的地方。
例如,經(jīng)過(guò)通用漏洞評(píng)分系統(tǒng)(CVSS)加權(quán)計(jì)算,過(guò)去20年風(fēng)險(xiǎn)指數(shù)最高的軟件是Adobe Flash。
嗯,就是 Flash 的辣雞。. 同時(shí),Adobe 的許多 軟件 都在名單上。
另一個(gè)極端是思科和惠普。
在過(guò)去的 20 年中,他們每個(gè)產(chǎn)品的平均漏洞數(shù)僅為 1.1 和 0.5。
太可怕了。.
您還可以看到變化的時(shí)代。
從1999年到2009年,IE瀏覽器兩次“榮獲”年度最脆弱產(chǎn)品。
2010年到2019年的十年間,主角成了。
仔細(xì)觀察,數(shù)據(jù)中有許多有趣的細(xì)節(jié)。
也反映了過(guò)去二十年全球軟件行業(yè)的發(fā)展。
三十年河?xùn)|,三十年河西,IE唱完就登臺(tái)了。
不愧是漏洞之王,Linux沒(méi)有想象中的好,iOS沒(méi)那么強(qiáng)大。
最重要的是,我們被冤枉的時(shí)間太長(zhǎng)了。