Sistem operasi Anda adalah bangunan dan virus adalah pencuri
Windows adalah gedung Office
Sementara semua orang diizinkan masuk dan keluar, mereka harus melewati keamanan di mana tas mereka diperiksa dan mereka berjalan melalui x-ray. Ini akan menjadi setara dengan pemindai aktif . Semuanya diperiksa sehingga ada kemungkinan kecil bahwa apa pun akan diambil melalui pintu depan.
Di seluruh fasilitas ada kamera dan penjaga keamanan yang memantau mereka untuk mencari aktivitas yang mencurigakan. Ini adalah Pemindaian Pasif . Petugas keamanan cukup pandai dalam menunjukkan perilaku nakal yang umum karena mereka menghabiskan sepanjang hari setiap hari mengawasi orang.
Kicker adalah, jika Anda melakukan tarian ayam funky melalui pemindai x-ray yang akan Anda lewati, tidak ada pertanyaan yang diajukan.
Infeksi seperti ini. Pencuri menari ayam funky melewati penjaga di depan. Begitu mereka masuk dan mengambil apa yang mereka inginkan, mereka hanya perlu menemukan (atau membuat) pintu belakang untuk keluar dengan barang.
Jika pencuri tidak canggih, pemindai pasif akan meningkatkan alarm dan mengirim keamanan setelah mereka, tetapi, jika Anda telah menonton Oceans Eleven akhir-akhir ini, Anda akan tahu apa yang saya maksud ketika saya berkata, "tidak semua pencuri tidak canggih". Pada dasarnya, begitu orang jahat masuk ke dalam, jika dia baik dia akan tahu bagaimana cara menghindari dan menumbangkan sistem pengawasan Anda sehingga Anda bahkan tidak tahu dia ada di sana. Maka itu permainan gratis dengan data Anda.
Lebih buruk lagi, mereka berpengaruh. Mereka berteman di dalam sistem Anda (menginfeksi aplikasi lain) sehingga, bahkan jika Anda berhasil memberi mereka boot, mereka hanya dapat memanggil seorang teman untuk membiarkan mereka masuk kembali. Pemindai pasif tidak hanya mengawasi orang jahat, mereka perhatikan perilaku semua orang tetapi itu tidak sempurna.
Trojan seperti pencuri tersembunyi yang disembunyikan oleh salah satu pintu keluar darurat, jika dia mendengar ketukan rahasia dari salah satu temannya di luar, dia membuka pintu dari dalam. Anda benar-benar tidak ingin salah satu dari ini di gedung Anda karena mereka sangat berbakat.
A Mac adalah Gedung Kantor tetapi dengan sistem kartu kunci
Setelah Anda memasuki gedung, Anda harus masuk dengan penjaga untuk mendapatkan pass Anda. Tapi, begitu Anda berada di dalam, Anda memiliki kebebasan untuk bergerak di sekitar area di mana Anda memiliki izin untuk menjelajah. Jika Anda perlu mendapatkan akses ke inventaris perusahaan, Anda harus masuk lagi untuk melanjutkan level yang lebih tinggi. Setiap kali Anda meninggalkan tingkat keamanan, Anda kehilangan pas Anda sehingga Anda harus masuk untuk itu setiap kali Anda harus kembali.
Kerentanan di sini adalah, pastikan Anda tahu bahwa orang yang Anda beri akses seharusnya diizinkan masuk.
Linux seperti pangkalan militer
Anda harus melewati keamanan untuk masuk ke gerbang tetapi Anda juga perlu pangkat / gelar untuk mendapatkan akses ke bagian-bagian pangkalan. Misalnya, Anda tidak bisa masuk ke lapangan udara jika Anda bukan seorang pilot (dan bukan seorang perwira superior), Anda tidak bisa masuk ke kapal selam jika Anda bukan seorang sub-pria.
Pikirkan akun root sebagai General. Dia tidak perlu izin untuk pergi ke mana pun karena dia adalah perwira paling unggul di pangkalan. Karena itu, Anda tidak ingin membiarkan jendral Anda berkeliling membiarkan siapa saja masuk ke pangkalan (karena dia akan dipatuhi tanpa pertanyaan).
Trik dengan Linux adalah, jangan jadikan diri Anda Jenderal. Jadikan diri Anda seorang perwira rendahan yang patuh melakukan pekerjaannya. Kemudian, ketika petugas kecil itu menemukan bahwa dia membutuhkan beberapa sumber daya tambahan untuk menyelesaikan pekerjaannya, perbarui dia untuk sementara waktu (perintah untuk hak-hak istimewa yang ditingkatkan di linux adalah sudo yang memberikan akses root sementara) kepada Jenderal untuk membuat semuanya bergerak dan bergetar.
Pada kenyataannya, Linux dan Unix menggunakan model keamanan yang sama untuk hak istimewa. Mac hanya tidak memecah sistem seperti Linux untuk membuatnya lebih ramah pengguna.
Masalah utama dengan semua sistem ini adalah, setelah pencuri menemukan jalan masuk, mereka dapat membuat pintu belakang untuk masuk kembali nanti tanpa harus melalui keamanan.
Satu-satunya keamanan sistem yang benar - benar aman adalah memiliki sistem yang lebih canggih. Seperti, kembali ke waktu ke awal hari di akhir setiap hari. Ini setara dengan virtualisasi kotak pasir . Setiap kali Anda memuat OS, ia memuat salinan yang segar dan tidak diubah. Tidak ada jalan belakang akan ada karena OS akan diatur kembali ke keadaan sebelum pencuri masuk. Ada batasan untuk metode ini tetapi terlalu rinci / rumit untuk dibahas di sini.
Trik yang dilupakan kebanyakan orang (sebagian dengan mudah) adalah. Setelah Anda membiarkan seseorang masuk ke gedung dan memberi mereka hak akses, mereka dapat membiarkan orang lain masuk. Jadi, jangan biarkan pria yang mengenakan kemeja bergaris hitam dan putih (dan, dalam beberapa kasus, gadis kecil dengan buku mekanika kuantum) di pintu depan di tempat pertama. Dengan pengecualian tarian ayam yang funky, mereka tidak bisa masuk kecuali Anda membiarkannya.
Masalah dengan pemindai virus adalah, orang terlalu mengandalkannya. Pertimbangkan bahwa pemindai aktif atau pasif Anda tidak tahu tentang trik ayam yang funky. Anda baru saja dengan bebas membiarkan orang jahat masuk ke sistem Anda. Jika Anda beruntung, dia akan melakukan sesuatu yang meningkatkan perhatian pemindai pasif. Jika Anda tidak beruntung, dia akan bergerak dari satu bayangan ke bayangan lain di dalam sistem Anda menimbulkan kekacauan dan Anda bahkan tidak akan tahu bahwa dia ada di sana.
Kerentanan perangkat lunak 0 hari (cacat perangkat lunak yang diketahui memperlihatkan lubang keamanan yang belum ditambal) adalah setara dengan tarian ayam yang funky. Microsoft bukan satu-satunya pihak yang disalahkan atas hal ini; Saya telah melihat retas Adobe Flash melewati dan membuang sistem saya dalam perbaikan dalam <15 detik.
Windows / Linux cenderung tidak memiliki masalah ayam yang funky karena Anda membawa hak akses (kartu kunci, peringkat) ke mana pun Anda pergi ke seluruh sistem.
Sebuah rootkit adalah seperti memiliki salah satu dari orang-orang ini menculik petugas keamanan eksekutif Anda, menguncinya di dalam lemari, dan meniru dia. Dengan pangkat sebagai kepala keamanan, ia memiliki kekuatan untuk mempekerjakan / memecat siapa pun dan mengubah kebijakan sesuai keinginannya. Jika mereka menemuinya, Anda benar-benar kacau karena dia dapat memberhentikan seluruh staf keamanan atau menerapkan kebijakan yang memaksa staf keamanan untuk menatap kaki mereka dan duduk di tangan mereka pada ancaman dipecat. Yaitu. Anda benar - benar tidak ingin orang ini dikompromikan.
Saya harap itu membantu.