No sé acerca de que los permisos de archivo de comparación... cuando yo era un UNIX/Linux admin, NT4 tenido archivo ACL que eran mucho más granular de UNIX/Linux tradicional '777' permisos de estilo. Los permisos no lo son todo, por supuesto, y estoy seguro de que las modernas distribuciones de Linux, al menos, hacen de grano fino ACL disponible, incluso si no están implementado por defecto. En mi opinión, el sudo y root conceptos siempre han existido en UNIX, a pesar de que Windows ha sido la adición de estos conceptos de forma constante y son, probablemente, ahora a la par.
Mi interpretación es que, dado que el kernel de Linux de código, y muchos de sus controladores y utilidades, están abiertos - es probable sido revisado mucho más ampliamente y se fija con una frecuencia mucho mayor para la codificación de los errores que pueden conducir a vulnerabilidades remotas que un hacker puede aprovechar. La teoría, en mi cabeza, de todos modos, que desde Linux no es propiedad de una corporación, puede explorar la seguridad de meta con más detalle que una corporación puede. Las empresas deben de hacer dinero, mientras que los grupos de código abierto, simplemente, no tienen esta restricción.
Es mucho más fácil ir a un sistema Linux y simplemente apagar todo el sistema de ventanas, el demonio RPC, y así sucesivamente, usted puede conseguir un Linux o BSD sistema basado en uno o dos puertos abiertos con un mínimo de paquetes instalados y todavía tienen un sistema muy útil muy fácilmente. Esto probablemente tiene que ver más con el UNIX patrimonio como desarrollador del sistema operativo; todo ha sido construido para ser modular, no demasiado interconectados. Esto conduce a una mucho más configurable sistema donde usted puede simplemente eliminar las cosas que no son relevantes. No pienso que sea tan fácil para endurecer los servidores Windows de esta manera.
El grupo de OpenBSD ha llevado este concepto al extremo. El principal objetivo número uno del programa es revisar cada línea de código para posibles fallas de seguridad. La prueba está en el pudín, un muy bajo número de vulnerabilidades que se han encontrado para OpenBSD lo largo de los años debido a esto casi fanática (yo uso la palabra con respeto) atención a los detalles.
Las corporaciones, mientras que ellos son un maravilloso software (MSSQL, Exchange, Windows Server 2003 son todos maravillosos en mi libro), solo tienen diferentes objetivos.