On-topic:
Inderdaad zou het handig zijn dat virusscanners checksums van de bestanden
zouden bijhouden (iets zoals tripwire
http://www.tripwire.com) en mbv een
ACL (Access Control List) de mogelijkheden van het bestand
beperken/controleren. Voor linux gebruikers is dit beschikbaar onder een
kernel patch (o.a. grsecurity
http://www.grsecurity.net). In Windows is dit
deels mogelijk door geavanceerde register en permissies aan te passen.
En als laatste zou men bestanden op de signatuur van bekende wormen
kunnen controleren.
Jammer genoeg heeft een dergelijk systeem een aardige overhead indien het
bovenop het besturingssysteem wordt gedraait ipv geintegreerd.
Off-topic:
Bij de ontwikkeling van het oorspronkelijke Unix concept is helemaal
niet aan security gedacht, bij het Windows OS is dat wel het geval. Als
Linux fan durf ik daarom niet zo hard te roepen dat MS sucks.
Volgens mij is het net andersom geweest. Unix heeft in het beginstadium aan
scheiding van de rechten gedaan, root en gewone gebruikers. DOS is altijd
maar voor 1 gebruiker geweest en Windows (9x oorsprong) is het altijd
geweest. Bij Windows NT had men, voor de gebruiksvriendelijkheid standaard,
gewone gebruikers rechten gegeven die eigenlijk bij een administrator hoort.
Aandoenlijk, die onwetendheid. Elk besturingssysteem
is vatbaar voor virussen en andere malware. Als we allemaal
Linux zouden gebruiken, dan mag je er op rekenen dat
hezelfde gebeurt als nu met Windows.
Inderdaad, mede dankzij het feit dat weinig mensen hun pc updaten (duurt te
lang, kost te veel tijd, is te lastig, vertraagd het internetten).
Als je denkt dat je het beperken met rechten kan winnen heb je het mis,
thuisgebruikers willen vrijheid en een bruikbare computer. Een
consumentenversie van Linux zal al die faciliteiten bevatten en dus even
kwetsbaar zijn als Windows.
Inderdaad een van de grote problemen van beveiliging, de gebruiker.
Een thuisgebruiker wilt graag programma's kunnen installeren, e-mail lezen en
gamen (e.d.) zonder problemen. De eigenlijke vraag hier is, in hoeverre heeft
een thuisgebruiker bepaalde diensten nodig? Een printerserver op zijn eigen
pc? UPNP?
Als er een effective en correcte scheidingslijn kan worden gemaakt wat een
standaard thuisgebruiker nodig heeft voor zijn dagelijkse werk, dan kunnen we
ons beter wapenen tegen virii en malware. Gebruikers zijn gewoon verwende ,
onwetende en luie mensen.
Als laatste reactie op deze quote; Je kan Linux/BSD niet vergelijken met
Windows en andersom, de architectuur e.d. zijn simpelweg te verschillend.