Propaganda

O sistema operacional do seu computador pode ou não ser projetado com a segurança em mente, mas sem atualizações contínuas de software, seu computador está vulnerável. Como os sistemas operacionais lidam com o envio dessas atualizações e quais abordagens são as mais seguras?

Por que precisamos de atualizações de software?

Há três razões principais pelas quais as atualizações de software são importantes.

  • Novas características: Os desenvolvedores de sistemas operacionais fornecem novos recursos o tempo todo. Nós os queremos. Longe vão os dias em que você compra uma nova caixa para obter o novo código. Agora você recebe as mercadorias por meio de atualizações de software.
  • Patches de segurança: É impossível conhecer todas as vulnerabilidades em um programa antes de liberá-lo para a natureza. As atualizações que contêm patches de segurança reforçam as defesas do código em execução em nossos dispositivos. Você pode atenuar grande parte de seu risco executando as versões mais recentes do software.
  • Suporte contínuo: Atualmente, declaramos um dispositivo vivo ou morto, não com base em se ele ainda funciona, mas se ele ainda recebe atualizações. Um dispositivo que não recebe mais atualizações é aquele que perde gradualmente o acesso a aplicativos mais novos, carrega com sucesso menos sites e se torna cada vez mais vulnerável à exploração.

Existem duas maneiras de distribuir essas atualizações. Uma abordagem é uma centralizado modelo, em que uma única empresa gerencia todas as atualizações que vão para o seu dispositivo, independentemente da marca ou modelo que você usa.

Em um descentralizado modelo, os componentes que entram no seu sistema operacional vêm de várias fontes. Existe um certo grau de separação entre os desenvolvedores e aqueles que empacotam todas essas várias partes para os usuários.

Ambas as abordagens têm seus prós e contras. Sistemas operacionais proprietários de desktops, como Microsoft Windows, Apple macOS e Google Chrome OS, adotam uma abordagem centralizada. O GNU / Linux possui um modelo descentralizado.

Como o Microsoft Windows distribui atualizações do sistema operacional

Windows 10 em um laptop conversível da Dell
Crédito de imagem: Microsoft

A Microsoft distribui atualizações do sistema operacional para qualquer pessoa com um PC com Windows. Essas atualizações são lançadas com base na versão do Windows que você executa.

Durante a maior parte do histórico do Windows, a mudança para uma nova versão do sistema operacional foi cara. Isso encorajou muitas pessoas a continuar usando versões mais antigas. Com o Windows 10, a situação é diferente. A Microsoft forneceu o Windows 10 de graça inicialmente e disse que, em vez de lançar outra grande atualização, a empresa agora se concentrará em iterar a área de trabalho por meio de atualizações de software.

A Microsoft tradicionalmente suporta versões populares do Windows bem após o lançamento de um ou dois lançamentos sucessivos. O Windows 7, por exemplo, ainda recebeu atualizações meia década após o lançamento do Windows 10.

atualização do Windows baixa automaticamente as atualizações Como gerenciar o Windows Update no Windows 10Para os loucos por controle, o Windows Update é um pesadelo. Ele funciona em segundo plano e mantém seu sistema seguro e funcionando sem problemas. Mostramos como funciona e o que você pode personalizar. consulte Mais informação e força os usuários a instalá-los. Isso pode ser frustrante, mas mantém os computadores atualizados. Apenas certifique-se de criar backups regulares. Embora improvável, as atualizações do sistema podem prejudicar a instalação do Windows (ou de qualquer outro sistema operacional).

Avaliação de segurança

A Microsoft é transparente sobre quanto tempo as versões do Windows receberão suporte. Isso ajuda os usuários a tomar decisões informadas sobre suas compras de hardware. As atualizações forçadas também mantêm os usuários atualizados e atualizados, protegendo mais de nós contra explorações.

Ainda assim, um grande número de usuários do Windows não está usando o Windows 10. Alguns usam versões desatualizadas, tornando o cenário do Windows como um todo um alvo fácil e vulnerável.

Como o Apple macOS distribui atualizações do sistema operacional

macOS em um Apple MacBook

A Apple fornece atualizações do sistema operacional diretamente aos usuários por meio de uma ferramenta dedicada de atualização de software. Ao contrário do Windows, o macOS não atualiza automaticamente o sistema operacional, mas você pode ativar esse recurso. As atualizações manuais oferecem tempo para você fazer backup de seus dados antes de adquirir um novo software.

A Apple não indica explicitamente quanto tempo suportará cada versão do macOS. Geralmente, os três lançamentos mais recentes receberão patches de segurança. Com novas versões chegando todos os anos Atualização do macOS Catalina: 6 etapas principais para preparar o seu MacAntes de instalar a atualização mais recente do macOS e migrar para a Catalina, veja o que você deve fazer para garantir uma atualização bem-sucedida. consulte Mais informação , isso significa que você pode esperar aproximadamente três anos de suporte.

Infelizmente, o fim da vida útil de versões mais antigas pode chegar a qualquer momento, sem aviso prévio ou anúncio oficial. Da Apple página de atualizações de segurança mostra quais atualizações chegaram, mas não por quanto tempo elas continuarão chegando.

Isso não conta a história toda. De um modo geral, há poucas razões para não atualizar para a versão mais recente do macOS. As mudanças tendem a ser mais iterativas em comparação com as mudanças revolucionárias que ocorreram entre o Windows 7 a 8 e o Windows 8 a 10. As atualizações eram relativamente baratas no passado e agora são gratuitas.

Como o macOS está disponível apenas no hardware da Apple, a empresa pode listar explicitamente quais dispositivos suportará. Infelizmente, se o seu MacBook ou iMac não estiver na lista, você estará sem sorte. Agora você deve substituir o macOS pelo Windows ou Linux para ter um sistema operacional com atualizações contínuas, mesmo que seu hardware seja tecnicamente perfeitamente capaz de executar a versão mais recente do macOS.

Avaliação de segurança

As atualizações manuais oferecem tempo para fazer backup de seus dados, mas muitas pessoas optam por nunca instalar as atualizações, deixando-as mais vulneráveis ​​a explorações. A Apple também não nos diz quando uma determinada versão do sistema operacional chegará ao final de seu período de suporte.

Por outro lado, a Apple geralmente suporta um determinado modelo de computador por muitos anos. Apenas certifique-se de atualizar constantemente para o sistema operacional mais recente. Você pode conferir Lista de produtos obsoletos da Apple.

Como o Google Chrome OS distribui atualizações do sistema operacional

Google Chrome OS em um laptop conversível da Samsung

Em um Chromebook, as atualizações são silenciosas e automáticas. Não importa qual dispositivo você comprar, se seu modelo for compatível, você receberá cada atualização em alguns dias. O Google gerencia a maior parte da experiência com o software; portanto, o Chrome OS parece o mesmo, independentemente do Chromebook que você compra.

O Google fornece atualizações regularmente. Talvez as atualizações do sistema operacional ocorram aproximadamente a cada seis semanas, com patches de segurança e atualizações de software chegando duas vezes mais. Você tem a opção de desativar as atualizações automáticas, se preferir.

Mas o Google não é transparente sobre quanto tempo cada Chromebook ou Chromebox receberá suporte. Na verdade, a empresa não baseia os tempos de suporte na versão do sistema operacional (como a Microsoft) ou em dispositivos específicos (como a Apple). Em vez disso, o suporte ao Chrome OS depende de qual chipset fica dentro da sua máquina. O Google promete dar suporte a cada chipset por seis anos e meio após o lançamento.

Isso representa um problema. A maioria de nós não sabe que hardware está embaixo de nossos teclados. Podemos comprar facilmente um Chromebook usando um chipset que já existe há cinco anos, sem saber que receberemos apenas um ano e meio de suporte.

Graças ao design do Chrome OS, o risco de ficar sem atualizações de software é ampliado. Como o Chrome OS combina o navegador da web com o restante do sistema operacional, quando as atualizações do sistema operacional param, seu navegador não recebe mais atualizações. Esse não é o caso em outras plataformas, nas quais você pode atualizar aplicativos separadamente.

Avaliação de segurança:

O Chrome OS atinge um bom equilíbrio entre manter os usuários atualizados com as atualizações automáticas e nos dá a liberdade de atualizar no nosso próprio ritmo, fazendo as coisas manualmente. Mas o período de suporte da empresa é bastante obscuro e, dado o design do Chrome OS, é substancialmente mais importante.

Como os desktops GNU / Linux distribuem as atualizações do sistema operacional

Laptop de privacidade Purism Librem 13
Crédito de imagem: Purismo

Geralmente, nos referimos ao GNU / Linux simplesmente como Linux, mas, neste caso, é importante esclarecer as coisas. O Chrome OS do Google é baseado no Linux, mas como funciona é fundamentalmente diferente de outras versões do Linux baseadas no software GNU.

Existem centenas de diferentes desktops baseados em GNU que você pode baixar. A maioria oferece um grau de liberdade sobre como você aborda as atualizações de software. Geralmente, as notificações chegam automaticamente, mas você deve baixar e instalar manualmente a atualização. Você pode fazer isso usando um aplicativo simples ou a linha de comando.

A frequência com que você recebe atualizações depende do tamanho da sua distribuição Linux escolhida. Você pode usar uma determinada versão do Linux até que sua máquina não atenda mais aos requisitos mínimos do sistema, o que para um número crescente de desktops Linux significa um processador de 64 bits. Por que as distribuições Linux estão finalizando versões de 32 bits (e o que isso significa para você)Mais e mais distribuições Linux estão descontinuando suas versões de 32 bits. Porque é que eles estão a fazer isto? E como isso afeta você? Aqui está tudo o que você precisa saber. consulte Mais informação

Se você usar uma versão mais específica do Linux, você corre o risco de perder o acesso a atualizações devido ao fato de o projeto deixar de existir. Nessas circunstâncias, você pode mudar para outra versão do Linux e continuar transportando caminhões.

Avaliação de segurança

Os desktops GNU têm a maior vida útil do suporte. Sua área de trabalho continuará funcionando enquanto seu hardware atender aos requisitos do sistema. E se a sua distribuição Linux preferida encerrar o suporte, você pode simplesmente mudar para outra.

As atualizações não são automáticas, mas existem outros aspectos da distribuição do software livre que têm um impacto maior sobre se as várias partes do seu sistema operacional estão realmente atualizadas. Como o software não é produzido em um local central, novas atualizações e patches podem estar disponíveis para meses ou anos antes de as pessoas que criarem sua versão do Linux empacotarem e liberarem eles.

Qual método é o mais seguro?

Nesse caso, os meios são menos importantes que os fins. Se você atualizar manualmente o seu PC todos os dias ou dois e manter o software atualizado, sua máquina será efetivamente tão segura quanto aquela que recebe atualizações automáticas.

A automação das atualizações impede principalmente que as máquinas passem meses e anos sem atualizações, tornando-se suscetíveis a vulnerabilidades de longo prazo que produzem não apenas essas máquinas, mas, devido a botnets O que é um botnet e seu computador faz parte de um?As redes de bots são uma importante fonte de malware, ransomware, spam e muito mais. Mas o que é uma botnet? Como eles passam a existir? Quem os controla? E como podemos detê-los? consulte Mais informação , o resto de nós é menos seguro.

Bertel é um minimalista digital que grava em um laptop com opções de privacidade física e em um SO endossado pela Free Software Foundation. Ele valoriza a ética sobre os recursos e ajuda outras pessoas a assumir o controle de suas vidas digitais.