Operativsystemer er kjernen i datamiljøet - gi brukerne en felles og lett-å - bruke grensesnitt til maskinvare og programvare installert på en datamaskin . Utnyttelser i operativsystemet kode skape kaos på datamaskiner, og gir hackere muligheten til å stjele data og å skade både maskinvare og programvare. Operativsystem sikkerhet er avgjørende fordi det beskytter det sentrale kontrollsystemet av en datamaskin. Programvare sårbarheter
Operativsystemer er sammensatt av flere hundre tusen linjer med kode . Fordi mennesker program og feilsøke hvert operativsystem , er hundrevis av sårbarheter introdusert inn i koden på utviklingstid. Disse svakhetene , som spenner fra enkle uønsket atferd eller feilmeldinger til fullskala systemkrasj og data korrupsjon, kan få katastrofale konsekvenser for data management og produktivitet. Operating system produsenter , for eksempel Microsoft og Apple , ofte publisere oppdateringer til koden , kalt lapper , for å fikse disse sikkerhetsproblemene, og for å sikre systemets stabilitet .
Authentication
fleste operativsystemer har en login funksjon, eller en metode for å skille brukernes filer og tilgang til en datamaskin . Passord og brukernavn , som brukes i alle store operativsystem , gi kontrollert tilgang til separate domener på et system (både på harddisken og i operativsystemet minne seg selv). Sikkerhetseksperter ikke anser passord for å være en sikker metode for autentisering fordi de fleste brukeres passord er lett å gjette eller skrevet ned og lagret i et usikkert sted . Autentisering spoofing ( utgi seg for annen autorisert bruker ) er en stor sikkerhetstrussel for operativsystemer som gjør det mulig for angriperen å anta en annen digital identitet for å stjele data eller lansere ytterligere angrep .
Malware
Malware , en forkortelse for skadelig programvare , kaprer et operativsystem til å utføre noen form for oppgave for en angriper. Virus, trojanere og spyware er den vanligste form for malware , og hvert arbeid for å undergrave operativsystem sikkerhetskontroller. Hackere ofte slå kompromitterte datamaskiner i "bots " eller " zombier ", tvinge dem til å bli med nettverk av tusenvis av andre systemer til å utføre større skala angrep på bedrifter eller myndigheter . Malware krever vanligvis noen form for brukeren handling - laster ned og kjører en infisert fil , eller koble til en kompromittert USB-nøkkel - for å bryte seg inn i et operativsystem
Fysisk sikkerhet
.
Fysisk sikkerhet er den viktigste metoden for å sikre operativsystemet sikkerhet. Siden operativsystemet kode og konfigurasjonsfiler som er installert på et system harddisk, kan en angriper med fysisk tilgang til systemet lett endre, slette eller stjele kritiske filer på et system . Av denne grunn er de fleste kommersielle servere lagres i låste rom og overvåket av væpnede sikkerhetsvakter .