Ja nie. Windows kernel ma technicky ACL na kazdom objekte, ale prakticky sa k nim neda dostat a po cely zivot systemu budu nastavene tak, ako to Microsoft nastavil. Ten tiez nema vela slobody ich menit, pretoze by rozbil veci vo vyssich vrstvach.
Linux ma LSM, takze je mozne cely bezpecnostny modul vymenit. Ak sa AppArmor neosvedci a SELinux ano, tak sa bude pouzivat SELinux. Architektonicky je tam otvorena cesta k evolucii, na rozdiel od Windows.
Je, a docela o dost. I MacOS je o dost bezpečnější než Windows. Jenže ve výsledku je to skoro jedno, protože nejslabším článkem je uživatel, který klepne na první odkaz co mu přijde mailem a potvrdí elevaci práv všemu bordelu, co se ta stránka pokusí spustit. A v tom momentě jseš na tom se sebebezpečnějším systémem úplně stejně, jako Baťa s dřevákama v roce 2014 (achtung: nadsázka).
11. 5. 2026, 15:11 editováno autorem komentáře
důležité je to slovo architektonicky, z tohohle pohledu si myslím, že na tom Linux je lépe. Už jen to, že umožňuje svým návrhem výrazně redukovat velikost a funkce samotného jádra, já rozhraní, které ti umožňuje omezit či povolit konkrétní syscally pro jednotlivé aplikace, máš velmi dobrou kontrolu nad tím, co aplikace samotná dělá a jak komunikuje s kernelem.
Architektura Windows ti neumožňuje výrazně omezit samotné kernel volání, neumožňuje ti snížit zpětnou kompaitiblitu a odstranit spousty starých rozhraní a implementací, neumožňuje ti reálně redukovat kernel volání od aplikace atd.
Takže, za mě ano, linux je architektonicky lepší než Windows, viz i variabilita distribucí, kdy tady je vážná zranitelnost samotného kernelu a stejně ve výchozím stavu nebyla aplikovatelná u řady distribucí.
Teoreticky je mikrojádro Windows bezpečnější než Linux. Prakticky je problém v tom, že Microsoft i Apple jsou korporáty a na bugreporty často prdí jak na placatý kámen (v minulosti naprosto hrozně). Navíc spoustu děr prohlašují za vlastnost (viz kdysi články nějakého Russinoviche, kterého pak Microsoft radši koupil i s chlupama).
Takže je spíš reálný problém v tom, že kód Windows a MacOS, iOS je closed-source a chyb tam bude mraky, protože se spoléhá na security-by-obscurity. Jenže AI bude brzy jedno, jestli hledá zranitelnost ve zdrojáku nebo v binárce. Takže Linux je teď sice pod tlakem, ale až to dožene Wokna, tak to teprve bude sranda.