আমি যদি ওবুন্টু ব্যবহার করি তবে আমি যদি উইন্ডোজ 7 স্ট্যান্ডার্ড ব্যবহারকারীর হিসাবে ব্যবহার করি তবে কী পার্থক্য হবে?


16

উবুন্টু বিভিন্ন কারণে সুরক্ষিত, যার মধ্যে একটি, আমি বিশ্বাস করি যে এটি একটি প্রধান, আপনি যখন টার্মিনালের মাধ্যমে কোনও সফ্টওয়্যার / অ্যাপ্লিকেশন ইনস্টল করার চেষ্টা করবেন / প্রমাণীকরণের বাক্সটি আপনাকে আপনার পাসওয়ার্ড জিজ্ঞাসা করার জন্য পপ আপ করবে।

দুর্ভাগ্যক্রমে আমি একটি দীর্ঘমেয়াদী উইন্ডোজ ব্যবহারকারী এবং উইন্ডোজে 3 ধরণের ব্যবহারকারীর অ্যাকাউন্ট রয়েছে; প্রশাসক, মানক ব্যবহারকারী এবং অতিথি।

আমি যদি উইন্ডোজ in এ আমার কাজগুলি করতে স্ট্যান্ডার্ড ব্যবহারকারীর অ্যাকাউন্টটি ব্যবহার করি তবে প্রতিবার যখনই আমাকে একটি সফ্টওয়্যার ইনস্টল করার দরকার হবে তখন আমার কাছে প্রশাসনিক পাসওয়ার্ড জিজ্ঞাসা করার জন্য একটি প্রমাণীকরণ বাক্স পপ আপ হবে, যা কোনওভাবে উবুন্টুর অনুরূপ এবং উইন্ডোজের জন্য সুরক্ষা প্লাস।

যেহেতু উভয়ই একটি পাসওয়ার্ড জিজ্ঞাসা করে তবে আমি যদি ওবুন্টু ব্যবহার করি তবে আমি যদি উইন্ডোজ 7 স্ট্যান্ডার্ড ব্যবহারকারীর হিসাবে ব্যবহার করি তবে তার পার্থক্য কী?


উইন্ডোজে ইনস্টল করার জন্য আরও অনেকগুলি সফ্টওয়্যার উপলব্ধ রয়েছে এর বাইরে অন্য কোনও পার্থক্য নেই << ট্রোলিং> আপনাকে সম্ভবত প্রায়শই পাসওয়ার্ডের জন্য অনুরোধ করা হবে;) </
ট্রোলিং

অবশ্যই তবে আমি প্রচুর সফটওয়্যার ইনস্টল করার পরিকল্পনা করছি না
সাইদআওয়াদএক্সএক্স

উত্তর:


27

… সুরক্ষায় কী পার্থক্য…?

প্রমাণীকরণ এবং ফাইল সিস্টেমের অনুমতিগুলির ক্ষেত্রে, সত্যই, খুব বেশি কিছু নয়। আমরা লিরিক্যাল মোম করতে পারি policykitএবং sudoersএগুলি কেবল প্রযুক্তিগত। এক দশক ধরে উইন্ডোজের সমতুল্য প্রক্রিয়া রয়েছে mechan

কোর পার্থক্য ছিল ডিফল্ট সেটিংস পারে। একটি সাধারণ, সবে-কিনে নেওয়া কম্পিউটারের উইন্ডোজ ব্যবহারকারীর সম্পূর্ণ সিস্টেমে লেখার অ্যাক্সেস থাকবে। কোনও অনুরোধ জানানো হবে না। কোনও ইউএসি নেই। যদিও এক্সপি লক হয়ে যেতে পারে, এর ব্যবহারকারীরা কেবল স্টাফ করতে সক্ষম হওয়ায় তাদের অনুমতি দেওয়া হয়েছিল।

মাইক্রোসফ্ট - প্রবীণ ব্যবহারকারীদের ক্রমাগত প্রতিরোধ সত্ত্বেও - সময়ের সাথে সাথে এটি উন্নত হয়েছে।

তবে গুরুত্বপূর্ণ বিষয়টি হল ব্যবহারকারীরা এখনও পরিসংখ্যানগতভাবে বলছেন, বোকা। যদি তারা কিছু চান (গ্রাফিক্স ড্রাইভারের একটি রেপো, স্ক্রীনসেভারগুলির একটি ব্যাচ, এমনকি ভিজে ওয়ারহ্যামার মূর্তিগুলিও ফোঁটা ) তারা Okay! Just install it!যা চান তা না পাওয়া পর্যন্ত তারা সম্ভবত নিকটতম জিনিসটিতে ক্লিক করতে চলেছেন ।

কয়েক বছর আগে আমি লিখেছিলাম কীভাবে লিনাক্স অদম্য নয় । ঠিক আজও উইন্ডোজের ক্ষেত্রে একই প্রযোজ্য।

আমাকে ভুল করবেন না, উবুন্টু এর পক্ষে এখনও অনেক কিছু রয়েছে:

  • মুক্ত উত্স বড় এক। আপনি আপনার সিস্টেমে চলমান প্রায় সমস্ত কোড দেখতে পারেন (বাইনারি ব্লব ড্রাইভার এবং ফার্মওয়্যার বাদে)।
  • উবুন্টুরও রয়েছে এর সংগ্রহস্থল যা বিশ্বস্ত বিকাশকারীগণ দ্বারা রক্ষণাবেক্ষণ করা হয়। এগুলি নিরাপদে পরিবেশে প্রচুর সফ্টওয়্যার উপলভ্য করে ব্যবহারকারীদের মাছ ধরার দরকার নেই।
  • একই পদ্ধতিটি সিস্টেম-ব্যাপী সুরক্ষা আপডেট সরবরাহ করে। নন-কোর সফ্টওয়্যারগুলির জন্য, উইন্ডোজ তাদের আপডেট করার অ্যাপ্লিকেশনগুলির উপর নির্ভর করে।
  • AppArmor এবং SELinux এর মতো প্রক্রিয়াগুলি স্যান্ডবক্স অ্যাপ্লিকেশনগুলিতে, তারা কী স্পর্শ করতে পারে তা সীমাবদ্ধ করে।
  • একটি ছোট ব্যবহারকারীর ভিত্তি হ'ল traditionতিহ্যগতভাবে আমরা ম্যালওয়্যার নির্মাতাদের জন্য কম রসালো লক্ষ্য নির্ধারণ করেছি।

এগুলি এমন সমস্ত জিনিস যা পাশ ঘেঁষে রাখা যায় ... 0-দিনের শোষণগুলি এখনও আমাদের প্রভাবিত করে এবং ব্যবহারকারী বা জনসংখ্যার উপর লক্ষ্যযুক্ত আক্রমণ যেমন সমস্ত কিছু সমান হয় তেমন সফল হওয়ার সম্ভাবনা রয়েছে।


আপনার বক্তব্যটি পেয়েছি, আমি সফ্টওয়্যার ইনস্টল করব না যতক্ষণ না এটির ওয়েবসাইট বা বিশ্বস্ত উত্স না হওয়া সত্ত্বেও আমি উইন্ডোজ 7 কে স্ট্যান্ডার্ড ব্যবহারকারী হিসাবে ব্যবহার করার পরিকল্পনা করছি; এটি করে আমি একটি উইন্ডোজ ওএসে একটি উবুন্টু পরিবেশের অনুকরণ করব, আমি বিশ্বাস করি এই ক্ষেত্রে উভয়ই ওএস আমার পক্ষে নিরাপদ থাকবে এবং উভয়েরই একই সুরক্ষা স্তর থাকবে, আপনি কী ভাবেন?
সাইদআওয়াদএক্সএক্স

3
টিএল; ডাঃ: একটি সিস্টেম ব্যবহারকারীর মতোই সুরক্ষিত।
ব্রায়াম

বিশ্বস্ত সংগ্রহস্থলগুলি নির্দেশ করার জন্য +1 । আমার দৃষ্টিতে এগুলি নৈমিত্তিক ব্যবহারকারীর জন্য একটি প্রধান সুরক্ষা সুবিধা, তারা আপনার উত্তরে আরও বিশিষ্ট হওয়া উচিত।
ফেডেরিকো পোলোনি

আমি ছোট ব্যবহারকারী-বেস বাদে কারণগুলির সাথে একমত agree যদিও দাবিটি দৃ sound়, এমনকি প্রমাণযোগ্য, তবুও কারও পক্ষে এটির ব্যাংকিং করা উচিত নয়। আপনি কখনই জানেন না যে ম্যালওয়্যার নির্মাতারা "সরস" হিসাবে বিবেচনা করে।
স্কাই ট্র্যাডার

6

সর্বাধিক আধুনিক লিনাক্স বিতরণে সুডো নামক একটি খুব সামঞ্জস্যযোগ্য এবং অত্যন্ত কনফিগারযোগ্য সরঞ্জাম ব্যবহার করা হয় । আপনি ইতিমধ্যে এটি শুনে থাকতে পারে। উইন্ডোজে, কোনও প্রোগ্রাম ইনস্টল করার সময় আপনাকে প্রশাসকদের পাসওয়ার্ড সরবরাহ করতে হবে।

উবুন্টুতে প্রশাসক ব্যবহারকারী (মূল) ডিফল্টরূপে নিষ্ক্রিয় হয়। আপনি এমনকি তার পাসওয়ার্ড জানেন না, আপনি তার পাসওয়ার্ডটি পরিবর্তন না করা পর্যন্ত কেউ তা করেন না sudo। কোনও ব্যবহারকারী স্বল্প সময়ের জন্য বা একটি একক কাজের জন্য উদাহরণস্বরূপ একটি প্রোগ্রাম ইনস্টল করতে পারবেন root এই ব্যবহারকারীর অবশ্যই ব্যবহারের অধিকার থাকতে হবে sudo(কনফিগার করা /etc/sudoers)। সঙ্গে sudoপ্রোগ্রাম যা কার্যকর root পরিচয়ে মৃত্যুদন্ড কার্যকর করা হয়।

তারপরে জিনোম দ্বারা চালিত গ্রাফিকাল সেশনে প্রশাসনিক কাজ করার জন্য অন্যান্য পদ্ধতি রয়েছে। এর মধ্যে একটি হ'ল পলিসিকিট । মূল গোপনীয়তা সহ পটভূমিতে একটি ডেমন চলছে running উদাহরণস্বরূপ, যদি কোনও ব্যবহারকারী মেশিনটি শাটডাউন করতে চায় (কেবলমাত্র মূলটি কী করতে পারে) ব্যবহারকারী কোনও সুরক্ষিত প্রসঙ্গে ( ডি-বাস নামে পরিচিত ) মাধ্যমে এই ডেমনটির সাথে কথা বলেন । মঞ্জুর করা হলে ডিমন সিস্টেমের শাটডাউন কমান্ডটি কার্যকর করে। এই বিধিগুলি সংজ্ঞায়িত করা হয়েছে /usr/share/polkit-1/actions/*

জিনোম প্রায়শই সিঙ্গেল-সাইন-অন সলিউশন নিয়ে আসে যার নাম জ্নোম কেরিং । এই কীরিংয়ে আপনার শংসাপত্রগুলি সংরক্ষণ করা যেতে পারে। আপনি যখন কোনও নেটওয়ার্ক শেয়ারের মাধ্যমে প্রমাণীকরণ করেন (উদাহরণস্বরূপ নটিলাসে) আপনাকে একটি পাসওয়ার্ডের জন্য জিজ্ঞাসা করা হবে এবং আপনাকে পাসওয়ার্ড মনে রাখার জন্য একটি চেকবক্স রয়েছে। এটি কীরিংয়ে সংরক্ষণ করা হবে, একটি পাসওয়ার্ড দ্বারা সুরক্ষিত একটি ডাটাবেস। এই ডাটাবেসটি পিএএম এর মাধ্যমে গ্রাফিকাল লগইন প্রক্রিয়া চলাকালীন আনলক করা হবে ।

তারপর আছে AppArmor যে উপর ভিত্তি করে তৈরি SELinux- র । AppArmor সিস্টেমে চলমান বিভিন্ন অ্যাপ্লিকেশনগুলির জন্য প্রোফাইলগুলি সংজ্ঞায়িত করে। এই প্রোফাইলগুলি হ্যান্ডেল করে এবং নির্দিষ্ট অ্যাপ্লিকেশনটির প্রয়োজন হয় এমন অ্যাক্সেসকে সীমাবদ্ধ করে।

এই সমস্ত প্রক্রিয়াগুলি উইন্ডোজ অপারেটিং সিস্টেমগুলিতেও প্রয়োগ করা হয়। কেবল আলাদা, স্বচ্ছ উপায়ে।

তারা কীভাবে একসাথে কাজ করে তা বোঝার জন্য আমি সত্যিই উপরে উল্লিখিত প্রক্রিয়াগুলির কিছু বক্তৃতার সুপারিশ করতে পারি।

তথ্যসূত্র:


1
আপনি যদি সত্যিই তুলনা করতে চান তবে উইন্ডোজের বিল্ট-ইন Administrator ব্যবহারকারী অ্যাকাউন্টটি ডিফল্টরূপেও লক হয়ে যায়। Administrators গ্রুপের যে কোনও ব্যবহারকারীর একটি উন্নত সুরক্ষা টোকেন সরবরাহ করতে ইউএসি এলিভেশন ডিজাইন করা হয়েছে (এর ডিফল্ট অবস্থায়) ।
বব

3

দয়া করে বিবেচনা করুন যে অপারেটিং সিস্টেম সুরক্ষা পাসওয়ার্ডগুলির জন্য অনুরোধের চেয়ে বেশি জড়িত। প্রকৃতপক্ষে, পাসওয়ার্ডটি সুরক্ষার দুর্বলতম ফর্ম কারণ এটি কেবল একটি ভাগ করা গোপনীয়তা।

লিনাক্স এবং উইন্ডোজ উভয় ক্ষেত্রেই বেশ কয়েকটি নিয়ন্ত্রণ রয়েছে যা দূরবর্তী ক্র্যাকারগুলি থেকে আপনার সুরক্ষা রক্ষা করে, যেমন সিস্টেম এক্সিকিউশন নীতি যা কোনও নীতি (উইন্ডোজের ডিইপি (সাজানোর) এবং লিনাক্সে সেলইনাক্স লঙ্ঘন করার সময় কোন প্রোগ্রামগুলি করার অনুমতি দেয় এবং তা গ্রহণ করার বিষয়ে নজরদারি করে like ) ক্র্যাকারটিকে দূষিত কোড কার্যকর করতে বাধা দেওয়া। অতিরিক্তভাবে, ফায়ারওয়াল আক্রমণকারীদের প্রতিরোধ করতে সহায়তা করে; এবং উইন্ডোজ এবং উবুন্টু উভয়ই ফায়ারওয়ালগুলি পূর্বেই ইনস্টল করা আছে। দুর্ভাগ্যক্রমে, উইন্ডোজটিতে ইউএসি প্রম্পটটি দমন করে এবং উইন্ডোজের পূর্ববর্তী সংস্করণগুলির মতো, সিস্টেমে প্রশাসক হিসাবে কাজ করে এমন সমস্ত অভিপ্রায় এবং উদ্দেশ্যে চালিত করে অ্যাডমিন নিয়ন্ত্রণগুলি বন্ধ করা সম্ভব। এগুলি কেবল নিরাপদে কোনও সিস্টেম বাস্তবায়নের সরঞ্জাম এবং উপায় এবং এগুলির কোনওটিই সমস্ত স্বত্বাধিকারী কোডের একটি মূল সমস্যাটির সমাধান করে না:

লিনাক্স এবং অন্যান্য ওপেন সোর্স অপারেটিং সিস্টেমটি আরও সুরক্ষিত হওয়ার এক কারণ হ'ল সমস্ত কোডটি পিয়ারের পর্যালোচনা করা হয়েছে। এর অর্থ হ'ল অনেক লোক ওপেন সোর্স ইকোসিস্টেমের জনপ্রিয় কোড পর্যালোচনা করতে এবং করতে পারে, অনেকটা বৈজ্ঞানিক সম্প্রদায় যেমন একে অপরের গবেষণার পর্যালোচনা করে। এই স্বচ্ছতার অধীনে কোনও সরকার বা বিপর্যয়কর সংস্থার পক্ষে আপনার সিস্টেমের পিছনের দরজাটি কার্যকর করা কার্যত অসম্ভব। না কোনও সিস্টেমের বিতরণকারী সম্প্রদায় সম্পর্কে অবহিত না হয়ে আপনার সম্পর্কে অযাচিত তথ্য সংগ্রহ করতে পারে না। এই উন্মুক্ততার কারণে ওপেন সোর্স সফ্টওয়্যারটির উচ্চ স্তরের সুরক্ষার ফলস্বরূপ দেখা গেছে। এটি ওপেন সোর্স কোডের অন্যান্য বৈশিষ্ট্যের ক্ষেত্রেও প্রযোজ্য; পারফরম্যান্স এবং স্থিতিশীলতার মতো সম্প্রদায়টি আরোপিত অসুবিধার অধীনে কাজ করছে যেখানে উদাহরণস্বরূপ,

এফওয়াইআই: উইন্ডোজ সুরক্ষা ত্রুটিগুলি 2013 সালে দ্বিগুণ হয়েছে, উইন্ডোজ 8 সর্বাধিক ক্ষতিগ্রস্থ ওএস | সফটপিডিয়া নিউজ


1
ভাল আমার ক্ষেত্রে কেউ অ্যাডমিন নিয়ন্ত্রণগুলি বন্ধ করবে না কারণ আমি প্রশাসকের চেয়ে মানক ব্যবহারকারী ব্যবহার করার পরিকল্পনা করছি এবং আমি নিজেই এটি বন্ধ করব না কারণ আমি একটি উবুন্টু পরিবেশকে অনুকরণ করার চেষ্টা করছি উইন্ডোজ ওএস একটি স্ট্যান্ডার্ড ব্যবহারকারী ব্যবহার করে আপনি কী ভাবেন?
সা Saeedদআওয়াদএক্স

2
আমি মনে করি এটি একটি মহান ধারণা। সুরক্ষার ক্ষেত্রে আমি লোকদের সবসময় ভাল অনুশীলন ব্যবহার করতে উত্সাহিত করি। স্ট্যান্ডার্ড ব্যবহারকারী হিসাবে চালানো শুরু করার একটি ভাল উপায়। আপনি যদি প্রতিশ্রুতিবদ্ধ হন / বা উইন্ডোজ পরিবেশ ব্যবহার করার প্রয়োজন হয় তবে আমি অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করার পরামর্শ দিই। উইন্ডোজ প্ল্যাটফর্মে একটি ভাল স্তরের সুরক্ষা অর্জন করতে দয়া করে নিম্নলিখিত গাইডটি ব্যবহার করে বিবেচনা করুন: মাইক্রোসফট /en-us/download/details.aspx?id=26137
এসএলএস

2
এছাড়াও, দয়া করে উপলব্ধি করুন যে উইন্ডোজে কোড শোষণের সংখ্যা বা আপনার সিস্টেমে প্রাক ইনস্টলড ব্যাক ডোরগুলির ক্ষেত্রে এটি আপনার অবস্থানের উন্নতি করতে পারে না। মনে রাখবেন, আপনার কাছে যাচাইয়ের কোনও উপায় নেই যে কোনও বন্ধ উত্স সিস্টেমে কোনও পিছনের দরজা খোলা নেই। যেহেতু আমাদের কাছে বিশ্বাস করার উপযুক্ত কারণ আছে যে তারা আছে এবং কেউই কোডটি পর্যালোচনা করতে পারে না, তাই আপনাকে উইন্ডোজ প্ল্যাটফর্মে সম্ভবত এই দুর্বলতার ঝুঁকি গ্রহণ করতে হবে।
এসএলএস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.