易用和安全,从来都是一对矛盾,过分考虑方便用户操作,就很容易带来系统隐患。
向上兼容也会带来系统的复杂性,复杂的系统漏洞一定多。对微软来说,它的每一个版本,都需要考虑向下兼容,比如Win95是32位与16位并存。
任何人造的东西,都有漏洞,越是流行的东西,其漏洞越容易被利用。没有绝对安全的系统。iOS并非开放系统,但仍然有漏洞可被利用。
系统设计的思路,也会带来安全问题。微软从一开始目标就是一个消费产品,其早期的操作系统甚至不区分管理员账户和用户账户。
应该来说封闭性越强安全性越好。像你从来没有在iOS或者PS3上看到病毒,即便微软自家出的的XB360上也没有(以上情况有例外就是你自己刷机了),手机有病毒的也是Android的。
如果你写过移动程序会发现在Android上其实是一件蛮痛苦的事情,版本分裂加上google很不友好的开发者体验,但是造成这一切的原因就是Google想把Android打造成一个相对定制化和可移植化更强的系统,相比较与iOS。但是iOS开发者体验就非常好,写程序的流畅感是Android平台做不到的,可是开发者也经常抱怨很多功能不实用第三方SDK就实现不了,如果使用了苹果又要封杀你。所以当系统越把底层的功能交给开发者,其实这个系统的风险越大。也就是其实微软如果想做安全能力绝对是有的,但是出于更强的可定制性没有去做。有些系统刷机或者越狱后出现问题就是刷机或者越狱程序打开了底层的部分权限,使得开发者可以更深层次实现某些功能,但是用户也面临更多风险。
另外还有一个原因就是,这个世界不存在没有漏洞的程序。即便一个100行的程序如果没有考虑全面还会出现各种问题,更别提windows这种超过5000万行的代码了。
还有就是大部分病毒或者***的开发者多是出于利益原因才去做的,大量人从事这方面,让本来就比较脆弱的程序更加脆弱了。
其实现在做的比较好的是mac,unix框架并不是一个安全性非常强的,但是mac用一个很小的细节就杜绝了病毒。我Mac osX 上要感染的话,这个病毒必须被用户输入用户名和密码授权一下。这个和windows的UAC和杀毒软件巨大的区别是,mac系统其实是一个封闭的框架,默认一切外来物至少涉及到内部就是“不可信”的,所以在这类底层程序启动的时候回去要求授权,但是windows下默认的是所有的硬盘程序都是“可信”的,所以只有程序进入硬盘时才会去授权。不过mac也不是没有问题,像很多用户手贱开了远程共享,结果密码还是很弱智的那种。另外mac下也有病毒,而且技术其实不是很难,我曾经见过一个病毒是第一次安装的时候匿名成一个其他软件去安装,然后检索硬盘上最近的app,把自己写入这个程序的尾端,然后在程序的头部写入一个指针指向病毒,这样当用户每次运行这个程序的时候就会先执行病毒。所以没有绝对安全的。

转载于:https://blog.51cto.com/h4cker/665946

做操作系统的公司,为什么不能把系统安全做好?相关推荐

  1. 最新电脑公司最新GHOST WIN7系统32,64位极速安全版

    系统来自系统妈:http://www.xitongma.com 电脑公司最新GHOST win7系统64位极速安全版 V2016年3月 系统简介 电脑公司ghost win7系统64位极速安全版集成了 ...

  2. 电脑公司最新GHOST WIN7系统32,64位优化精简版下载

    系统来自系统妈:http://www.xitongma.com 电脑公司最新GHOST win7系统32位优化精简版V2016年3月 系统概述 电脑公司ghost win7 x86(32位)万能装机版 ...

  3. (修改gho文件办法)做属于自己个性的gho系统

    (修改gho文件办法)做属于自己个性的gho系统 一 修改GHO文件中的注册表: 想要修改注册表首先要知道XP系统注册表存放的位置: Windows XP的绝大部分注册表数据文件存放在C:\WINDO ...

  4. 一个公司采购申请审批系统,包含用户登录注销、用户创建、角色分配、采购申请审批及其他相关功能。

    文章目录 一.开发环境 二.项目要求 总结 采购申请审批系统下载地址 一.开发环境 编程语言:C++ IDE:VS2019 OS:WIN10 二.项目要求 1.设计一个公司采购申请审批系统,包含用户登 ...

  5. 淘宝与日本雅虎网购平台上线;Novell公司推出SUSE Meego系统(每日关注20100602)...

    淘宝与日本雅虎网购平台上线 淘宝网与软银集团控股雅虎日本日前在日本共同启动中日网购互联平台.面向中国消费者的淘宝网"淘日本"与面向日本买家的雅虎日本"中国商城" ...

  6. 票务公司网上订票系统

    课程设计题目七:票务公司网上订票系统https://download.csdn.net/download/qq_45037155/87364367 点击此链接免费下载原文章! 第1章 绪论 1.1 引 ...

  7. XXX公司的员工积分系统

    上个星期给XXX公司做的员工积分系统结束了项目终验.这个项目是我跟的第一个项目. 现在在系统分系跟系统架构及团队管理方面有很多感想.在整个过程是也暴露出了很多问题.我现在想把这个项目的需求及相关情况讲 ...

  8. 提取操作系统的基本信息(内核、系统版本、网络地址等)

    功能一:能够提取操作系统的基本信息(内核.系统版本.网络地址等) ################################################################### ...

  9. 苹果电脑如何删除软件_软件开发公司误将委托人系统数据删除,责任如何认定?...

    杭州臣工环保科技有限公司(以下简称臣工公司)本是一家专业从事新风净化智能硬件设备研发.生产与销售的企业.因业务发展需要,臣工公司与广州机智云物联网科技有限公司(以下简称机智云公司)于2017年6月29 ...

最新文章

  1. 知乎 高级操作系统_知乎高赞:Linux!为何他一人就写出这么强的系统,中国却做不出来?...
  2. 【Flutter】Flutter 混合开发 ( Flutter 与 Native 通信 | 在 Flutter 端实现 BasicMessageChannel 通信 )
  3. Topcoder SRM 630div 2
  4. linux idea 权限,Linux下idea由于缺少相关权限导致的tomcat ERROR
  5. shell函数日期之间的操作(日期转秒,日期间隔秒,日期间隔天)
  6. python文件系统_你应该知道的10个Python文件系统方法
  7. atitit.atiOrmStoreService 框架的原理与设计 part1  概述与新特性
  8. word受权限保护无法打开_保护S71500程序的几种方式
  9. api-ms-win-crt-process-l1-1-0.dll 丢失的处理,遇到问题和完美解决
  10. win32 sdk C语言菜单,win32 sdk 设定/获取checkbox控件状态
  11. 虚拟桌面显示未注册的情况,可以检查一下几点
  12. 从技术原理洞悉摄像头破解及防范
  13. python 处理 图像和视频
  14. ElasticSearch之elasticsearch-users用法及修改集群密码
  15. Linux------进程概念、进程控制
  16. 让面试官哑口无言的JS奇葩知识,你遇到过吗?
  17. 一条大蟒蛇和一条小毒蛇
  18. 大话设计模式之装饰模式(python实现)
  19. 焊工考试多少分及格?焊工考试答题技巧分享
  20. 根据dem提取坡度的相关问题

热门文章

  1. 《图解CSS3:核心技术与案例实战》——1.3节渐进增强
  2. Rafy 框架 - 幽灵插件(假删除)
  3. 计算机科学概论(2)数据的操控和程序的执行
  4. SBuild 0.1.4 发布,基于 Scala 的构建系统
  5. CentOS 5.5下搭建部署独立SVN服务器全程详解
  6. TreeSet集合中的自定义比较器
  7. 微软bi 架构 服务器,微软BI体系结构.
  8. mybatis jar包_springboot2整合mybatis-plus3踩到的坑
  9. 7.18 collection random os sys等模块
  10. 【codevs1230】元素查找