(M)  s i s t e m a   o p e r a c i o n a l   m a g n u x   l i n u x ~/ · documentação · suporte · sobre

 

--- Eficiência e Prática

Toda implementação de segurança de sistemas envolve um compromisso entre o próprio nível de segurança envolvido e a usabilidade desejada. A velha máxima de que sistema seguro é aquele trancado em um quarto escuro, desligado e sem qualquer conexões de rede ainda é válida, mas todos (espero!) concordamos que tal sistema seria difícil, senão impossível, de ser utilizado.

Além do objetivo principal, o de ser um sistema onde a preocupação com segurança é levada ao extremo, o Magnux Linux tem a preocupação de ser eficiente e de fácil manutenção e atualização. Tais características que a principio soam conflitantes, são tratados de forma elegante no sistema. Conforme comentado no parágrafo anterior, segurança e praticidade é uma questão simples de compromisso. Tender para uma opção inevitavelmente significa abrir mão de algo dado pela outra.

No Magnux Linux esta questão é tratada frontalmente: o sistema é desenvolvido para ser também prático e eficiente, desde que isso não crie a possibilidade ou necessidade de se relaxar os requisitos de segurança. Há um claro contraste com sistemas que são desenvolvidos para ser hiperseguros (e por isso muito chatos de usar). No Magnux Linux o desenvolvimento procura dar eficiência e praticidade ao usuário e administrador (simplesmente "usuário" daqui pra frente), mas a segurança não é esquecida em momento algum.

Pode-se dizer que no Magnux Linux o pêndulo sempre tende para o lado da segurança.

Principais Características

As características abaixo contribuem para equilibrar o modelo de eficiência/prática/segurança do Magnux Linux. Sem dúvida elas não são as únicas, mas já dão uma clara visão do objetivo assumido no desenvolvimento do sistema. Incrivelmente, a lista abaixo muitas vezes leva a uma conclusão que também é um dos motes do Magnux Linux: o usuário não deve ser tratado como idiota. Mais incrível ainda é o fato do Magnux Linux ser um dos poucos sistemas que age de acordo com ele.
  • Programas, serviços etc. não são nunca iniciados sem o conhecimento e consentimento do usuário. No entanto a instalação e manutenção destes serviços e facilitada por programas auxiliares e avisos do sistema.
  • Serviços (principalmente os de rede) semprem são executados com menos privilégios e recursos possíveis. No entanto, nenhuma grande funcionalidade, principalmente a funcionalidade-fim do serviço, é prejudicada por esta medida de segurança.
  • Todas as medidas de segurança estão ativadas desde a instalação, mas ao usuário é dada a possibilidade de relaxar as medidas, se assim preferir ou necessitar.
  • Muitas funcionalidades podem ser ajustadas para tornar o sistema mais seguro (e mais complicado de usar), se o usuário assim preferir ou necessitar.