Tak proti víře žádný argument neobstojí, to se omlouvám. Vzhledem k tomu, že u nás se o server starám já a sám sobě zjevně nevěřím dostatečně, nepovažuji žádný OS za zcela bezpečný.
A přitom:
1) Maily skenuji na serveru, spamy zahazuji.
Riziko: občas přesto skončí v poště mail s odkazem vedoucím na některou ze spousty útočných stránek (zneužívajících exploity v prohlížečích)
2) Doménové profily jsou na serveru, pravidelně zálohovány a skenovány.
Riziko: Pokud bude útočník opatrný a umístí na klientskou stanici keylogger jinam, než do Documents and Settings, může i tak být uživatel kompromitován, nehledě na to, že při kompromitaci správce je získán přístup i na server...
3) Používám aktualizační službu MS, jsem schopný nainstalovat záplaty na 100 systémů za 5 minut.
Riziko: nejsem schopný pokrýt potenciální nové neodhalené chyby v OS nebo jiném používaném SW.
4) Přístup na internet je hromadně směrován RouterBoardem s kvalitním FW, přístup zvnějšku je možný pouze přes tunel.
Riziko: má chyba - nemám důsledně zafirewallovanou vnitřní síť, pracuji na tom, ale:
5) každá stanice má AV. Důvod: nemůžete věřit všem lidem, že budou dodržovat všechna pravidla.
Rizika: Občas se najde nějaký uživatel, který i přes velký červený nápis neustále zkouší ten "super program" spustit. Naštěstí to okamžitě po odhalení infekce vím, i když bych ani nemusel, protože soubory jsou léčeny/mazány automaticky.
PS: mezi námi - vy neposíláte přes PC platební příkazy? Nemáte oblíbené programy? Zálohujete opravdu tak často a pravidelně, že vám nezůstane v PC "rozdělaná" práce?
Vaše kacířská myšlenka mne naplňuje jen zděšením, jak málo si vážíte práce své, či práce jiných.