Bueno, continuando con este interesante tema, me gustaria señalar dos factores que he notado que trabajan a favor de la seguridad en LINUX, uno es de aspecto técnico y otro de percepción, pero ambos relacionados con el riesgo de virus que representa que los usuarios instalen programas en sus máquinas.
En el aspecto técnico pues lo que me ha funcionado para llevar 3 años sin problemas de virus en mi red Linux ha sido que:
1.- Si de entrada el usuario medio no sabe como instalar programas en Windows, ya no digamos hacerlo en Linux.
2.- En caso de que la creatividad ó la curiosidad del usuario llegase a extremos, a la carpeta de cada usuario se le tiene retirado los permisos de ejecución, de esta forma, aún en el caso que tengan en su carpeta un código malicioso -y que además éste sea para LInux-, simplemente no lo pueden ejecutar. Los usuarios sólo pueden leer y guardar documentos en sus carpetas asiganadas, no pueden ejecutar y/o instalar nada.
Ahora bién, cuando mi red era Windows teníamos programas que permitían implementar las misma funcionalidades de restricción, pero el hecho de tenerlo a nivel sistema Operativo en LInux -además grátis- y no como aplicación, personalmente me dá mas tranquilidad, pero es cuestión de gustos y presupuestos.
La otra ventaja que he encontrado está a nivel de la percepción de los usuarios, la mayoría de los usuarios promedio tienen la idea de que Linux es complicado y difícil, algo asi como que lo mejor es no meterse con él porque
"que tal si lo hecho a perder (daño) y me lo cobran"
, pero esa percepción puede trabajar a favor del administrador y la seguridad.
Veamos:
Si vienen del mundo Windows, cuando los usuarios ven algo tan diferente a lo que estan acostumbrados, he observado que se limitan a hacer su trabajo y no a andar tratando de instalar ese "super programa" que le pasó su cuate, y si aún así, si su creatividad les hace intentar meter la nariz donde no deben, ver a lo que se enfrentan -en lo referente a instalar programas nuevos- casi siempre es suficiente para desalentar sus esfuerzos. Todo esto sin dejar de lado las lógicas precauciones que a nivel de sistema debe tomar el administrador.
Ahora bién, como mencioné anteriormente, todo ese nivel de restricción también se puede implementar en Windows, pero la diferiencia de precio es bastante considerable, por decir lo menos.
Saludos.