Компания mi2g занимается проектированием и разработкой безопасных IT-инфраструктур, направленных на ведение торговли и банковских операций в режиме online. Регулярные исследования mi2g хорошо известны среди аналитиков IT-безопасности, так как позволяют проследить динамику изменения почти любых её параметров на протяжении последних 5-6 лет. 2 ноября 2004 года компания mi2g опубликовала свой очередной отчет об изменениях в сфере IT-security за 2004 год. Главный результат нынешнего исследования: BSD и Mac OS X (на основе Darwin) стали самыми безопасными системами 2004 года. Подробности - ниже...
В ходе исследования было подвергнуто анализу 235907 атак, успешно проведенных хакерами для захвата постоянно подключенных к Глобальной Сети компьютеров. То есть, IT-преступникам удалось совершить почти четверть миллиона вторжений за 12 месяцев - с ноября 2003 года по октябрь 2004 года. Также анализу было подвергнуто 459 видов вредоносных кодов, начавших распространяться с начала 2004 года.
Исследуемая IT-инфраструктура принадлежала разным категориям корпоративных пользователей:
Микро-предприятия, являющиеся, по сути, сегментом SOHO (Small Office \ Home Office). Такие компании формально имеют антивирусную защиту, но не используют отдельный брандмауэр для своей сети.
Малые предприятия. К ним относятся компании с оборотом 7 млн. долларов в год. Представители этой группы в дополнение к антивирусной защите используют отдельный брандмауэр.
Средние компании, с годовым оборотом от 7 до 40 млн. долларов. Подобные предприятия используют еще и базовую систему обнаружения вторжений.
Крупный бизнес, с годовым оборотом более 40 млн. долларов. IT-инфраструктура таких компаний содержит эшелонированную защиту с помощью брандмауэров и антивирусов, несколько систем обнаружения вторжений и отдельный персонал, отвечающий за IT-безопасность.
В 2004 году 32,7% всех вторжений пришлось на долю микро-предприятий (в том числе и домашних пользователей, имеющих постоянное соединение с Интернет); 58,8% - на долю малых предприятий; 6,1% - на средние компании и 2,5% - на крупный бизнес (включая корпорации, государственные или правительственные организации).
Исследование выявило, что наиболее атакуемой системой является Linux (на долю этой ОС пришлось 65,64% всех атак). При этом 154 846 атак были успешными. Доля Microsoft Windows составила 25,19%, а число успешных нападений - 59419. Напротив, число атак против Mac OS X или BSD уменьшилось до 4,82%, а число успешных нападений стало равняться 11370.
Если рассматривать лишь правительственные организации, то наиболее атакуемой системой явилась Windows (57,74%), за ней следует Linux (31,76%) и далее - BSD и Mac OS X (1,74%). Отметим, что шесть месяцев назад число обнаруженных атак на Windows было значительно ниже, чем аналогичный показатель для Linux. Число атак на BSD или Mac OS X остается очень маленьким.
Результаты исследования динамики развития эпидемий вредоносных кодов оказались вполне ожидаемыми. Почти все они были направлены на ОС Microsoft Windows. Системам же на базе Linux, BSD и Mac OS X особого вреда причинено не было. Анализ экономического ущерба от вредоносных кодов за последний 12 месяцев (включая ущерб, причиненный MyDoom, NetSky, SoBig, Klez и Sasser) указывает на ОС Microsoft Windows, как на наиболее небезопасную платформу, с точки зрения вредоносных кодов.
Особый интерес также представляет глобальный экономический ущерб. В 2004 году ущерб от различных злоумышленных атак (включая DDoS-атаки, но не включая атаки с помощью вредоносных кодов) составил от 103 до 126 млрд. долларов. Дополнительный ущерб в лице вирусов, червей и троянцев составил от 166 до 202 млрд. долларов.
В заключение исследования компании mi2g ее исполнительный директор, г-н Матаи (Matai), высказал свое мнение, которое кратко сводится к следующему. Все больше и больше компаний год от года переходят на системы BSD и Mac OS X. Но большая часть корпоративных пользователей почему-то не видит, что продукты софтверных монополистов являются небезопасными, а их разработчики не принимают необходимых мер для обеспечения должного уровня безопасности. Г-н Матаи также предлагает не ждать выхода Windows Longhorn (так как Windows XP не зарекомендовала себя как безопасная система) и не разбираться в различных ветках Linux, а сразу переходить на BSD или Mac OS X.
Важно заметить, что mi2g никак не связана с Apple Computers (разработчик Mac OS X) и не ведет с этой компанией никаких общих дел. Несколько предыдущих отчетов компании mi2g подверглись критике со стороны некоторых аналитиков, поэтому на этот раз эксперты компании с особой тщательностью подходили к анализу данных.
От себя хотелось бы добавить, что "безопасность" и "не безопасность" продукта зависит помимо всего прочего от его распространенности. Скорее всего, если бы больше половины всех пользователей разом перешли на BSD или Mac OS X в этих системах тоже отыскались бы "дыры", начались бы эпидемии "червей" и т.д. Между тем, число пользователей BSD и Mac OS X пока очень и очень мало...