Pourquoi Windows a plus de virus que Mac et Linux
Nous savons tous que Windows est la plate-forme la plus touchée par les logiciels malveillants, mais pourquoi? Windows est le système d’exploitation de bureau le plus populaire, mais ce n’est pas la seule raison - les décisions antérieures ont fait de Windows un terrain fertile pour les virus et autres logiciels malveillants..
Nous avons déjà expliqué pourquoi tout le monde devrait utiliser un antivirus sous Windows, mais nous avons également conseillé à Linux de ne pas avoir besoin d'un antivirus. Nous avons expliqué certaines des raisons pour lesquelles un antivirus est et n'est pas nécessaire sur chaque plate-forme, mais nous allons maintenant voir comment nous en sommes arrivés là..
Popularité
Windows est une cible importante, car il alimente la grande majorité des ordinateurs de bureau et des ordinateurs portables du monde. Si vous écrivez des logiciels malveillants et que vous souhaitez infecter les utilisateurs d'un ordinateur ordinaire (peut-être souhaitez-vous installer un enregistreur de clés sur leurs systèmes et leur voler les numéros de carte de crédit et autres données financières), vous cibleriez Windows, car c'est là que se trouvent la plupart des utilisateurs..
C’est l’argument le plus courant selon lequel Windows possède un tel historique de programmes malveillants, et c’est vrai, mais ce n’est pas la seule raison. Il y a beaucoup plus que la popularité.
La triste histoire de la sécurité de Windows
Historiquement, Windows n’était pas conçu pour la sécurité. Alors que Linux et Mac OS X d’Apple (basé sur Unix) ont été conçus dès le départ pour devenir des systèmes d’exploitation multi-utilisateurs permettant aux utilisateurs de se connecter avec un nombre limité de comptes utilisateur, les versions originales de Windows n’ont jamais été intégrées..
DOS était un système d'exploitation mono-utilisateur et les versions initiales de Windows étaient basées sur DOS. Windows 3.1, 95, 98 et Me ressemblaient peut-être à un système d'exploitation avancé à l'époque, mais ils fonctionnaient en réalité par-dessus le DOS mono-utilisateur. DOS ne disposait pas de comptes utilisateur, autorisations de fichiers ou autres restrictions de sécurité appropriés.
Windows NT - le noyau de Windows 2000, XP, Vista, 7 et maintenant 8 - est un système d'exploitation moderne multi-utilisateurs qui prend en charge tous les paramètres de sécurité essentiels, y compris la possibilité de restreindre les autorisations des comptes d'utilisateurs. Toutefois, Microsoft n’a jamais vraiment conçu les versions grand public de Windows pour la sécurité jusqu’à Windows XP SP2. Windows XP prenait en charge plusieurs comptes d'utilisateur avec des privilèges limités, mais la plupart des utilisateurs se connectaient simplement à leurs systèmes Windows XP en tant qu'administrateur. De toute façon, beaucoup de logiciels ne fonctionneraient pas si vous utilisiez un compte utilisateur limité. Windows XP était livré avec un pare-feu activé et les services réseau étaient exposés directement à Internet, ce qui en faisait une cible facile pour les vers. À un moment donné, SANS Internet Storm Center a estimé qu'un système Windows XP non corrigé serait infecté dans les quatre minutes suivant sa connexion directe à Internet, à cause de vers comme Blaster..
De plus, la fonction d'exécution automatique de Windows XP exécutait automatiquement des applications sur des périphériques multimédias connectés à l'ordinateur. Cela a permis à Sony d’installer un rootkit sur les systèmes Windows en l’ajoutant à leurs CD audio et les criminels avertis ont commencé à laisser des clés USB infectées à proximité des entreprises qu’ils voulaient compromettre. Si un employé récupérait la clé USB et la connectait à un ordinateur de l'entreprise, l'ordinateur serait infecté. De plus, étant donné que la plupart des utilisateurs sont connectés en tant qu'administrateurs, le programme malveillant s'exécutera avec des privilèges d'administrateur et aura un accès complet à l'ordinateur..
Il est clair que Microsoft n'a jamais conçu la version originale de Windows XP pour survivre sur un Internet dangereux, et cela a montré.
Microsoft se préoccupe de la sécurité
Face à l'inquiétude croissante et aux infections par logiciels malveillants, Microsoft est devenu plus sérieux en matière de sécurité avec Windows XP Service Pack 2, qui comprend un pare-feu plus puissant et diverses autres fonctionnalités de sécurité, notamment un centre de sécurité invitant les utilisateurs à installer un programme antivirus. Avec Windows Vista, Microsoft a introduit le contrôle de compte d’utilisateur, encourageant enfin les utilisateurs Windows à utiliser des comptes utilisateur limités. Windows utilise aujourd'hui par défaut un nombre limité de comptes d'utilisateurs, est livré avec un pare-feu et n'exécute plus automatiquement les programmes avec autorun. Windows 8 est même livré avec un antivirus intégré et d’autres fonctionnalités de sécurité. Ce ne sont là que quelques-unes des améliorations de sécurité les plus visibles apportées par Microsoft..
Cependant, de nombreux ordinateurs connectés à Internet utilisent encore Windows XP. Il est également probable qu'un nombre important d'utilisateurs n'a pas installé de mises à jour de sécurité. L'installation par Microsoft du système anti-piratage Windows Genuine Advantage par le biais de Windows Update a obligé de nombreuses personnes, en particulier les personnes utilisant des copies de Windows sous licence incorrecte, à désactiver les mises à jour automatiques. Cela laisse de nombreux systèmes Windows XP vulnérables.
Les dernières versions de Windows sont beaucoup plus sécurisées que Windows 98 et la version originale de Windows XP. Cependant, Windows reste toujours une cible.
Téléchargement de programmes à partir de sites Web
Alors qu'Android permet aux utilisateurs d'installer des logiciels en dehors de Google Play et que Linux Desktop permet à leurs utilisateurs d'installer des logiciels en dehors de leurs référentiels de logiciels, la majorité des logiciels installés par les utilisateurs d'Android et de Linux proviennent d'un référentiel centralisé de confiance. Les utilisateurs ouvrent leur magasin d'applications ou leur gestionnaire de paquets, recherchent le programme et l'installent..
Sur le bureau Windows, les utilisateurs doivent ouvrir leur navigateur, effectuer une recherche sur le Web, télécharger une application à partir d'un site Web et l'installer manuellement. De nombreux utilisateurs moins avertis peuvent télécharger des logiciels dangereux ou cliquer sur un faux bouton «Télécharger» menant à un programme malveillant déguisé. Les utilisateurs peuvent télécharger et exécuter des types de fichiers potentiellement dangereux, tels que les écrans de veille, sans savoir qu'ils contiennent du code exécutable et qu'ils peuvent infecter leur système. Les personnes qui téléchargent des logiciels piratés à partir de sites Web douteux peuvent être infectées.
Les systèmes d'exploitation fournissant une source d'applications de confiance aux utilisateurs pour leur permettre de rechercher et d'installer de meilleurs tarifs. Microsoft a eu la possibilité de résoudre ce problème avec Windows 8, mais le Windows Store ne gère pas l'installation d'applications de bureau..
Il n'y a pas une raison claire pour laquelle Windows a le plus de virus de tous les systèmes d'exploitation - comme toutes choses dans la vie, c'est une combinaison de facteurs. La popularité de Windows parmi les utilisateurs informatiques moyens est une raison majeure, bien qu'il soit également vrai que le manque apparent de sécurité que Microsoft a manifestement manifesté à ses débuts a rendu le problème bien pire qu'il n'aurait dû l'être. L'absence d'un magasin d'applications officiel pour les applications de bureau augmente également le risque pour les utilisateurs d'ordinateurs moins avertis à la recherche d'un logiciel en ligne. Les utilisateurs qui ne connaissent pas les panneaux d'avertissement et ce qu'il faut éviter sont beaucoup plus vulnérables sur le bureau Windows.
Crédit d'image: Eric Schmuttenmaer sur Flickr, Bill S sur Flickr, polisseur robot sur Flickr