Чи потрібно встановити антивірусне програмне забезпечення? [зачинено]


223

Я подумав, що не потрібно шукати віруси ні в Ubuntu, ні в будь-яких дистрибутивах Linux, поки я вчора не знайшов пакети вірусних сканерів clamtkта klamavпрограмний центр Ubuntu.

Це призводить до наступних питань:

  • Чим віруси відрізняються між Linux та Windows?
  • Як стратегії захисту відрізняються між Linux та Windows?
  • Чи слід встановити пакет вірусних сканерів у моїй системі? Якщо так, який би кращий варіант?

5
Для Linux не стільки віруси, скільки руткіти. Будьте обережні з кореневим доступом, командами sudo та su.

72
Я не боюся вірусу в моїй системі Ubuntu. Я єдина реальна загроза: я зазвичай виправляю її, поки вона не порушена.
Пітто

4
Якщо вам потрібен список антивірусів, доступних для ubuntu, дивіться цей оглядsaurus.com
blogging-tips/

4
Перелік антивірусів див. У цьому оглядіsaurus.com
blogging-tips/

Відповіді:


137

Існують віруси для більшості всіх платформ ( перший черв'як був для DEC VAX ), вони просто частіше зустрічаються в Windows. Різні платформи більш безпечні, ніж інші, але вірус, як правило, може забезпечити безпеку рівня користувача, що часто є достатньо хорошим на більшості платформ. Насправді ви можете запустити Windows без вірусного сканера, якщо ви будете тримати виправлене і дуже обережні.

Відмінності вірусів від Windows до Linux: У Linux для вірусу важче отримати доступ до кореневого (або системного) рівня. Але, ймовірно, він все ще може отримати доступ до вашої адресної книги або збережених паролів у Firefox (доступ на рівні користувача).

Стратегія : Якщо ви дуже обережні і знаєте, що робите, ви можете піти без сканера. Доброю стратегією є сканування просто сканувати завантаження або якщо ви приносите файл з іншого комп'ютера на USB-накопичувач або дискету (якщо вважати, що у вас є). Якщо ви хочете, ви можете мати це, також робіть регулярні сканування повної системи. Вся справа в тому, наскільки ви параноїдальні, і наскільки вірогідна зараза вірусом.

Для вашого ноутбука я б запропонував завантажувати сканер сканера лише тоді, коли ви збираєте файли з іншого комп'ютера. Після повного сканування системи може бути розряджання акумулятора.

Дуже важливим елементом сканеру вірусів є оновлення його новими підписами , тому виберіть пакет із найкращими оновленнями підписів, який найкраще підходить для того, як ви хочете його використовувати.


55
І якщо ви не вважаєте, що безпеки на рівні користувача достатньо, щоб заподіяти шкоду: як би ви почувались, якби я це зробив rm -rf $HOME?

26
Так, доступу на рівні користувача зазвичай достатньо, щоб зруйнувати ваш день.
Джим Маккіт

19
Ця ціла нитка - просто параноїя. Віруси не можуть заразити систему Linux у звичайному робочому столі, оскільки всі програми працюють із системних бінарних файлів, які не можуть бути змінені безпекою рівня користувача. Якщо користувацькі дані можуть якимось чином зловмисно отримати дозвіл на виконання (що настільки малоймовірно, що це просто придумує розум), то в кращому випадку він може знищити дані, але не може реплікувати себе, тому його не є дійсним вектором для вірусів - можливо, для особисто націлених атак, але якщо ви думаєте, що ви могли стати предметом одного, то запущені антивіруси, ймовірно, не допоможуть вам проти них.
Гасс

10
Лише запитання: синхронізація означає, що при видаленні домашніх файлів також буде видалено файли, що випадають, правда? :)
Пітто

4
@Pitto. Файли Dropbox можуть бути відмінені протягом певного часу (залежно від послуги, за яку ви платите).
TRiG

57

І klamav, і clamtk є передніми для програмного забезпечення clamAV. Вони роблять перевірки для Linux вірусів, але вони є найбільш корисними для переконавшись , що ваш Linux комп'ютер не спільне використання заражених файлів з вікна машини. Більшість вірусних сканерів для Linux є насправді для серверів, і вони призначені для сканування електронної пошти або завантажених файлів під час їх надсилання.

У Вікіпедії є список зловмисних програм Linux, які мають допомогти інформувати про ризики: шкідливі програми Linux - Wikipedia, безкоштовна енциклопедія . Вони перераховують 30 вірусів та різні інші можливі загрози.


4
Саме так. Я бачив стільки комп’ютерів Linux на роботі, як настільних, так і серверів, а кілька тих, кому потрібен антивірус, потрібні лише для очищення електронних листів, які вони спрямовують (або файли, які вони зберігають), щоб знизити шанси на те, що комп'ютери Windows будуть травмовані .
Ніколя Рауль

Якщо ви стежите за статистикою вірусів Linux у дикій природі, ви часто знаходите їх у категорії 0-49 інфекцій. :) 0-2 сайти заражені. На серверах ви знаходите зловмисне програмне забезпечення, але на робочому столі його немає.
користувач невідомий

42

Можливо, вам не потрібен сканер вірусів сам по собі, але ви впевнені, що потрібно підтримувати свою систему в актуальному стані та захищеній (хороші паролі та системні практики - дозволи та ін.)

Особистий анекдот: У мене був запущений сервер debian, у нього тривало тривалість 400 днів, і я хотів отримати 500, перш ніж перезапустити його, щоб оновити ядро, я був дурним і занадто зухвалим щодо того, що це система Linux. Оскільки це був сервер, який обслуговував дослідницьку групу, я дав усім своїм співробітникам ssh-рахунок. Виявляється, якийсь хакер користувався поганим паролем одного з моїх користувачів і завантажував автоматизований скрипт, який пробіг через 5 або 6 подвигів, перш ніж знайти той, який спрацював (експлуатувавшись виправлення, якби я оновив ядро). Він вкоренився на сервері, а потім перейшов до встановлення бота (Campus IT зловив хакер ще до цього, вони помітили підозрілий трафік IRC і зв’язалися зі мною).

Смішна історія - це те, що я використовував ті самі сценарії, щоб повернути контроль над машиною, щоб створити резервну копію нераціональних даних, перш ніж запустити систему.

Коротше кажучи, оновлюйте систему, підтримуйте безпеку ваших паролів, підтримуйте належні адміністративні практики. І якщо ви буквально не підете і не зробите, sudo rm -rf /*тому що хтось в Інтернеті вам це сказав, навряд чи у вас коли-небудь виникнуть проблеми з вашим комп'ютером Linux.


24

Це не потрібно , оскільки (всупереч поширеній брехні), Linux є досить безпечним, і ви навряд чи отримаєте вірус для Linux . Ризик вищий, що під час запуску вина ви можете підхопити вірус Windows або отримати злом від віддаленого користувача (рідкісне явище на робочому столі).

Моя пропозиція: встановіть gufw з центру програмного забезпечення, увімкніть брандмауер разом з деякими необов'язковими правилами, якщо вам це подобається, і необов'язково встановіть також clamav (разом із свіжими-clam).

Загалом, ваш найкращий захист - це озброїтися знаннями. Хороший спосіб зробити це - отримати читач каналів, як liferea, і дотримуватися популярних linux-сайтів, таких як omgubuntu або сайти, як /. (slashdot) для новин, пов’язаних із безпекою Linux. Не запускайте програмне забезпечення від людей, яким ви не довіряєте (це означає, будьте обережні з тінистими ПК, використовуйте програмне забезпечення, яке є у стандартних репортах, де це можливо, і не запускайте дивні плагіни на веб-сайтах, навіть якщо це дивно смішно, коли вони не вдалося заразити вашу систему Linux = P)

Сподіваюся, що відповість на ваше запитання =)

редагувати: віруси однакові для кожної системи в тому сенсі, що всі вони намагаються використовувати вразливість або незнання користувача, щоб розповсюджувати себе або отримувати доступ до чогось, чого вони не повинні. На Linux це не відрізняється, але Linux захищеніший, безпечніший. Антивірусне програмне забезпечення, яке ви бачили, насправді є в основному для захисту користувачів Windows; наприклад, якщо друг надсилає вам заражений файл, ви можете передати його користувачеві Windows, не впливаючи на себе.


6
Подвиги Java стають все більш поширеними, коли це стосується Linux / Linux. Flash - це глючка, що має останні вразливості, що впливають і на Linux. Я думаю, що я єдиний користувач Ubuntu, якого я знаю, у якого не встановлено Flash.
Брам

5
які все ще не піддають небезпеці більшість звичайних користувачів або не потребують антивірусного програмного забезпечення. Насправді ці вразливості не стають нікуди швидшими на Linux.
RolandiXor

2
Ви перебуваєте навряд чи отримати вірус для Linux. Але не тому, що linux досить безпечний. Linux є досить безпечним, але це не означає , що важко знайти шляхи. Я був дуже вражений, коли вперше прочитав, як написати вірус Linux за 5 кроків . Я не хочу сказати, що нам потрібне антивірусне програмне забезпечення. Нам просто пощастило, що більшість вірусів не націлені на Linux (з будь-якої причини), і середні користувачі Linux мають більше знань про те, що робити, а що не робити.
мастило

3
@lumbric: зітхання. Це вже неодноразово проходило ... До речі, я переглянув посилання, і не бачу, як це заперечує мою відповідь або вимагає голосування. Крім того, нам не просто пощастило - Linux широко використовується на веб-серверах, і, повірте, вони намагаються атакувати досить часто. Крім того, хоча це правда, що середній користувач Linux 90-х та початку 2-х років має більше знань про те, що робити і чого не потрібно, але це вже не так - і все ж ми не бачимо, що зростання вірусів розповсюджується.
RolandiXor

1
@lumbric: Не забувайте про такі речі, як apparmor та selinux тощо.
RolandiXor

16

Ні, вам не потрібен антивірус (AV) на Ubuntu, щоб захистити його.

Потрібно застосовувати інші "хороші гігієни" запобіжні заходи, але всупереч деяким оманливим відповідям та коментарям, розміщеним тут, Антивірусу немає серед них.

Для початку, здається, виникає плутанина в деяких найкращих відповідях тут між двома питаннями:

  1. Наявність вірусів для Linux та
  2. Можливість фактично заразити систему.

Ці два не однакові. Однозначно є "віруси", які можуть працювати на Linux, але для того, щоб змусити їх працювати, зловмисному користувачеві потрібно отримати когось із місцевими привілеями, щоб він активно їх встановлював. Це вимагає від власника системи довіритися шкідливому користувачеві, завантажити програмне забезпечення та використовувати sudo з паролем, щоб встановити його (або запустити його як сам, щоб нанести шкоду звичайному користувачеві). Не банальний набір перешкод для подолання.

На відміну від деяких інших систем, звичайний користувач, який постійно підтримує свою систему Ubuntu щодо виправлень безпеки (це дуже легко зробити), не може встановити щось випадково (наприклад, відкривши вкладення або натиснувши щось). Виняток - невідомі вразливі місця з нульовим днем, але для цих АВ все-таки буде абсолютно неефективним . Користувач Ubuntu за замовчуванням не працює з правами адміністратора, а віддалені кореневі реєстрації відключені.

Крім того, Ubuntu поставляється з:

  • Випадкове завантаження адреси (що фоліє найбільше до спроб оболонки)
  • Обмеження / бар'єри програми через apparmorтакий додаток, як firefox, може отримати доступ лише до дуже обмеженого підмножини файлів та дій, наприклад (див. /etc/apparmor.d/usr.bin.firefox)
  • Вбудований брандмауер (iptables), який можна налаштувати як дуже обмежуючий

Тому для забезпечення безпеки потрібно дотримуватися основних правил безпеки, таких як:

  1. Оновлюйте своє програмне забезпечення
  2. Запускайте лише програмне забезпечення, завантажене з офіційних сховищ (або програмне забезпечення, яке ви написали самостійно, або може перевірити вихідний код)
  3. Для встановлення використовуйте лише стандартний менеджер пакунків. Зокрема, не встановлюйте власні бінарні матеріали з випадкових джерел, які ви не можете перевірити, переглянувши вихідний код за допомогою apt-get source).
  4. Майте домашній брандмауер та не працюйте із зайвими послугами
  5. Регулярно виконайте сканування журналу, щоб виявити незвичну активність - рекомендую logcheck
  6. Додайте локальний iptablesбрандмауер для іншого шару периметра оборони
  7. Зберігайте паролі довгими та надійними (рекомендується хороший менеджер паролів). Використовуйте двофакторну автентифікацію, коли це можливо.
  8. Використовувати зашифровані сеанси (використовувати sshта scp, а не, ftpабо telnet)
  9. Використовуйте контейнери (наприклад , dockerчи systemd-nspawnзображення) - запустивши програму у відриві від решти системи, навіть самий глючний / уразливого програмного забезпечення, не зможе заподіяти шкоду поза контейнера. Контейнерна технологія означає, в основному, гру для компрометованого програмного забезпечення.

І подібні добрі звички в цьому напрямку. Якщо це зробити, ви були б набагато безпечнішими, ніж ви могли б встановити невідкритий ресурс "AntiVirus" (як можна довіряти такому програмному забезпеченню?) І потрапляти в помилкове та дуже оманливе почуття безпеки .

Звичайно, якщо зловмисний користувач попросить вас завантажити badstuff.debзвідкись і встановити його, відкривши вікно терміналу і ввівши:

sudo dpkg -i badstuff.deb

і ти зобов'язуєшся, всі ставки знищені, і ти можеш звинувачувати в зараженні тільки себе. Антивірус навряд чи врятує вас у цьому випадку. Якщо тільки ця деталь badstuff.debне входить до складу кінцевого набору підписів у чорному списку.

Як згадували інші, clamav"для Linux" в основному розроблений як скануючий сервер для інших (не для Linux) систем.

Деякі відповіді та коментарі містять наступну непослідовну заяву: оскільки пошкодження на рівні користувача можуть бути дуже шкідливими (наприклад, видалення $HOMEта все, що знаходиться під ним), доступ до sudo не має значення для потреби AV. Це червоношкіра оселедець, оскільки ви можете навмисно (або випадково) видалити її в $HOMEбудь-якому випадку, з вірусом або без нього. Критичне питання знову: ви запускаєте випадковий код з недовірених джерел чи ні. Якщо ви цього зробите, AV (або будь-яка інша обережність) не врятує вас від себе охоче пошкодити вашу систему. У Ubuntu вся екосистема сховища системи та програмного забезпечення створена для запобігання запуску випадкового коду з випадкових джерел, таким чином встановлення AV для "захисту Ubuntu від вірусів" - це марна трата часу та ресурсів.

Деякі відповіді тут пропонують встановити комерційне, відкрите джерело програмного забезпечення AV на Linux. Не робіть цього . Програмне забезпечення AV працює з підвищеними привілеями, часто змінює семантику системних викликів (наприклад, змінити відкрити () для сканування завантаженого файлу і, можливо, вийти з ладу), і споживає дуже значні (пам'ять, процесор, диск, мережа) ресурси. Таке програмне забезпечення не підлягає аудиту, тому важко довіряти. Встановлення такого програмного забезпечення на вашу інакше досить захищену систему Linux суттєво збільшить поверхню атаки вашої системи та зробить її набагато менш захищеною.

Список літератури:

  1. Чи ефективні антивірус на основі підпису чи анти-зловмисне програмне забезпечення?
  2. Які автоматизовані виявлення вторгнень та оповіщення корисні для припинення використання?
  3. Чи легше писати віруси для Windows порівняно з OS-X та Linux (Quora)
  4. Google: антивірусні недоліки Symantec "настільки ж погані, як це стає"
  5. Налаштування iptables- питання askubuntu
  6. systemd-nspawn на арковій вікі

2
Ця форма відповіді Security.SE показує, що Ubuntu набагато менш захищений, ніж ми думаємо, і лише питання часу до тих пір, поки не відбудеться успішне широкомасштабне зараження шкідливим програмним забезпеченням.
Дан Даскалеску

Ця відповідь має багато неточностей. Кожен, хто виступає за (будь-яким способом) встановлення непридатного та високопривілейованого програмного забезпечення, наприклад комерційного антивірусу в Linux, є помилковим. Жодна складна система не є на 100% захищеною, але встановлення AV - це значно гірше. Будь ласка, прочитайте посилання 3 та 4 у посиланнях вище, чому це так.
аріельф

8

Основна екологія, людина. Монокультури страждають від паразитних чум більше, ніж ендеміти. Популярність Windows та те, що існує лише декілька різних конфігурацій, роблять їх легкою та вигідною ціллю. Скільки ящиків із цією точною версією ядра, яке ви працюєте? Програмне забезпечення, яке ви працюєте?

Також в Ubuntu ви майже щодня оновлюєте безпеку, а не чекаєте наступного пакета послуг.

Крім того, 99% програмного забезпечення, яке ви працюєте, надходить із надійних джерел.

Втім, AV може все-таки бути корисним, наприклад, для перевірки файлів Windows, включаючи ваші програми WINE. Також насправді є деякі віруси Linux; але вони дуже важко розповсюджуються, і тому вони, як правило, не викликають особливих проблем. Детальніше читайте тут .

І, звичайно, Linux не захищає вас від помилок у Javascript або веб-браузерах.

Короткий опис антивірусних програм Linux можна переглянути тут .


5

Існують деякі теоретичні віруси, які націлюються на системи Linux (будь то конкретні чи перехресні зарази, які поширюються через Ms-Windows), але ніколи не було зафіксовано зараження програм Linux у звичайному робочому столі.

Якщо у вас є звичка регулярно завантажувати програми Windows з Інтернету та запускати їх за допомогою вина, вам слід отримати антивірус для їх сканування. Ви також можете подумати про обмеження споживання свого вина іншим обліковим записом користувача - якщо шкідлива програма Windows (заражена чи іншим чином) захоче знищити ваші користувацькі дані.

Інакше не турбуйтеся.


5

Я завжди запускаю антивірус у своїх системах - не маю на увазі, якщо це Windows, OSX або Ubuntu / Linux. Ніколи не думайте, що ви в безпеці - система ЗАВЖДИ може бути зламана або заражена - навіть дистрибутив на базі Linux. Я пам’ятаю, коли я отримав зловмисне програмне забезпечення від Gnomelook.org в Ubuntu, тому що я встановив заставку для своєї системи Ubuntu. Прочитайте тут .

І у мене було ще 1-2 інших шкідливих програм Java, які надходили на мою систему Ubuntu, оскільки вони були націлені на OSX та Windows, але вони також працювали на Ubuntu / Linux. Хто знає, що ще у мене було за той час, бо я не використовував антивірус.

Звичайно, зараз загроза набагато менша (для дистрибутивів, що базуються на Ubuntu / Linux), але як Android: Як тільки вона стане більш популярною - ви побачите набагато більше зловмисного програмного забезпечення, що піднімається з прихованого попелу, адже це вже можливо (моя особиста думка поєднана з тим, про що я згадував раніше).

Я використовую безкоштовну та особисту версію "Bitdefender" у своїй системі Ubuntu, оскільки Avast не працював з "Ubuntu 12.04", а все інше було важко налаштувати. Звичайно, ClamAV - це добре і просто (це в Центрі програмного забезпечення Ubuntu), але час їх реакції на загрози (принаймні в минулому) пройшов дуже-дуже повільно. ClamAV також пропускає багато вірусів Windows -> швидкість виявлення не настільки хороша, принаймні, порівняно з комерційними продуктами (наприклад, Bitdefender, Avast тощо).

Вердикт: Просто два мої центи на цю тему. Ніколи не думайте, що ви в безпеці, тому що ви цього не є. Система завжди може бути заражена так чи інакше - завжди. У мене не було жодної проблеми з Bitdefender на Ubuntu, і хоча рішення щодо антивірусу / безпеки ніколи не може забезпечити вам 100% безпеку - це краще, ніж нічого. Я заразився зловмисним програмним забезпеченням як на OSX, так і на Linux - у двох системах, де більшість ppl у спільноті сказали, що це не може статися, або де мені сказали, що антивірус не потрібен: Community Link

Апельсини


1
Після того, як ви почнете на слизькому схилі встановлювати програмне забезпечення з відкритим кодом, яке ви не можете перевірити (наприклад, bitdefender) з місць, які не є офіційними сховищами Ubuntu - так, можливо, ви ввели проблему безпеки в інакше досить захищену систему.
аріельф

3

Ви можете спробувати BitDefender Antivirus для видань. Це один з найкращих сканерів, які я намагався з інтуїтивно зрозумілим графічним інтерфейсом та регулярними оновленнями. На жаль, це сканер лише на вимогу, але гарний для тих вкладень електронної пошти та USB-накопичувачів.

http://www.bitdefender.com/world/business/antivirus-for-unices.html


3

Якщо говорити про всі проблеми безпеки в цілому, але випускаючи віруси , Ubuntu має вбудовану безпеку .

Однак Ubuntu не завадить встановити зловмисне програмне забезпечення, як це роблять антивіруси Windows. Наприклад, якщо хтось вводить вас в установку програмного забезпечення, яке буде шпигувати, спамувати або знищувати всі ваші дані, то вам не пощастить.

Існує ще багато механізмів захисту, якщо ви вирішите їх налаштувати: правила брандмауера, антивірусні сканери, мережевий моніторинг, двофакторну автентифікацію тощо ... Ці додаткові механізми в основному призначені для серверів, і вам не потрібно буде турбуватися їх як користувача настільних ПК.

Зважаючи на це, існує багато вразливих ситуацій, і системи Linux щодня трапляються в усьому світі. Команди безпеки виходять із оновленнями, щоб регулярно виправляти ці вразливості. Ubuntu має власну команду з безпеки, яка випускає оновлення та поради для системних адміністраторів .

Ось огляд антивірусів та безпеки Ubuntu .

На практиці Ubuntu набагато безпечніше Windows. Щодо впливу шкідливих програм, Ubuntu можна порівняти з Mac. Але, як вказував @Giacomo, життя в майже вільному світі може залишати користувачів Mac наївними.

2 найкращі речі, які ви можете зробити, щоб залишатися в безпеці:

  1. Встановлюйте програмне забезпечення лише з офіційного сховища
  2. Тримайте програмне забезпечення, дозволяючи Диспетчеру оновлень робити це

3

Так, Ubuntu має брандмауер за замовчуванням, але його потрібно налаштувати

Ubuntu використовує ufw для налаштування брандмауера. Але це може бути не включено за замовчуванням.

Щоб увімкнути брандмауер, відкрийте термінал і введіть:

sudo ufw enable

Додаткову інформацію можна знайти на сторінці користувача ufw. У термінальному типі:

man ufw

Що стосується антивірусної частини, ubuntu не має антивірусу за замовчуванням, а також ніякого дистрибутива Linux, який я знаю, вам не потрібна антивірусна програма в Linux. Хоча для Linux існує небагато, але Linux є досить безпечним, коли мова йде про вірус.


3

Коротка відповідь - НІ, але якщо ви ділитесь файлами з операційною системою Windows, тоді не завадить встановити вірусний засіб, який можна запустити на ваших флеш-накопичувачах, і перевірити, чи вони чисті, перш ніж розповсюджувати їх серед користувачів Windows .

Будь-які віруси, що містяться у файлах із машини Windows, впливатимуть лише на ті самі комп'ютери.


3

Я не погоджуюся з традиційними відповідями, які стверджують, що не потрібно сканувати віруси. Саме таке ставлення робить Linux все більш вразливим.

Єдина причина, що вірус не потребує, це те, що чорні хакери, як правило, зосереджуються більше на Window $ та портативних пристроях. Насправді у нас дуже мало даних про фактичну кількість вірусів та троянів у Linux. Це також тому, що над цим працює дуже мало охоронних фірм. Є кілька незначних, публічних інструментів . У минулому були віруси :

Alaeda – Virus.Linux.Alaeda
Binom – Linux/Binom
Kagob a – Virus.Linux.Kagob.a

Не " жити в запереченні щодо зловмисного програмного забезпечення Linux ". Навіть є невеличке керівництво, як це зробити .

Однак, у linux є вірус-скан. Використовувати його трохи складніше, ніж традиційні сканери Windows, але я раніше використовував це для позбавлення від вірусів на стрибках, заражених у вікні $:

 sudo apt-get install clamav  # to install it
 man clamav  # for more info

Не переживайте надто багато вірусів, але не робіть вигляд, що існує 100% впевненість, що їх немає. Тож моя відповідь така: напевно, немає необхідності встановлювати вірусний скан, який постійно контролює вашу систему, просто не думайте, що вірусів Linux ніколи не буде або ніколи, і що вам ніколи не знадобиться вірус-скан.


4
Це слід / міг би розмістити тут: askubuntu.com/questions/10373/… ;) І я не погоджуюсь: якщо ваш пароль sudo безпечний, тож ваша система.
Rinzwind

1
Наскільки я не можу розібратися, в особистому комп’ютері Linux немає жодного зафіксованого випадку вірусу. Причини, на які хакери не нападають, пов’язані з дозволами, правом власності та сильною безпекою, вбудованою в системи Linux - речі, яких не вистачало у Windows і частково розглядалися протягом багатьох років.
comrademike

@ don.joey: повністю згоден з вами. чим вище значення цілі, тим більше зацікавлених мисливців. З ростом linux вища цінність приверне інших професіоналів, щоб сконцентруватися на ній
Fat Mind

1
Я знаю цю точку зору, але, як я кажу, поки що немає жодного звітного випадку. Це безпечніше, оскільки Linux має сильну вбудовану безпеку.
comrademike


3

Насправді ні, є реально низький шанс отримати вірус за допомогою linux; щоб уникнути шкідливих пакетів, спробуйте встановити програмне забезпечення лише з програмного центру або PPA, яким ви довіряєте. Якщо ви хочете сканувати ваші файли на наявність вірусів Windows (щоб запобігти зараженню ПК ваших друзів під час обміну файлами), ви можете використовувати CLAMAV (найкращий антивірус Linux, що підтримується в основному).


2

Я не переживаю за те, що мій Ubuntu заражений вірусом, тому що я знаю, що шанси дуже малі, але у мене встановлено avast у випадку, якщо мої вікна заражаються, я можу очистити його від Ubuntu за допомогою avast (у мене є подвійна завантажувальна система, XP та Ubuntu).


1

Це потрібно, якщо ви хочете сканувати свої NTFS-розділи. Я використовую антивірусний clamav з відкритим кодом для сканування моїх дисків NTFS. Це приголомшливо, але іноді результат може бути помилково позитивним, тому обов'язково перед тим, як видалити файл. .!


1

Безпека - це питання використання комп'ютера. Роздумуючи перед тим, як діяти, у більшості випадків це найкращий механізм захисту від антивірусних та шкідливих програм.

Для користувачів, що приїжджають із Windows, які мають антивірус, здається, це дуже важливо, але вони обмануті помилковим почуттям безпеки. Перш ніж натиснути на загадкове посилання тільки тому, що Боб сказав вам, що флеш-відео там є приголомшливим, і вам просто потрібно перевірити, чи є такий потенційний ризик.

Завжди подумайте, перш ніж відвідувати певний сайт або відкривати певний файл. Якщо воно смердить як риба, це, мабуть, риба .

Тепер, щоб відповісти на ваше запитання. Ні, якщо ви не плануєте мати у вашій мережі машини Windows або взаємодіяти з ними, переносячи файли, наприклад, тоді вам не потрібен антивірус. Якщо у вашій мережі є машини Windows або ви плануєте перенести файли з / на таку машину Windows, то для захисту машини Windows слід використовувати один із згаданих пакетів антивірусу.

Команда служби безпеки робить велику роботу з виправлення вразливих місць, але це завдання більшість випадків виконується як реакція на певну вразливість, просто майте це на увазі.


1

Вірус - це комп'ютерна програма, яка записує себе в іншу програму, яка потім запише себе в інші програми тощо. В Ubuntu до кореневих файлів дозволено записувати тільки root. Це означає, що вірусу доведеться отримати кореневий доступ, перш ніж він міг заразити вашу систему. Тож навіть якщо вірус все-таки потрапив до вашого комп’ютера, було б дуже важко реально заразити його. Це не неможливо, але важко.

Але вірус не є вірусом, якщо він не здатний насправді поширитися. Користувачі дуже рідко копіюють програмне забезпечення безпосередньо між собою. Натомість ви завантажили програмне забезпечення у дистриб'ютора, який склав код з джерела та потім підписав його. Перш за все, це означає, що вірус не може поширюватися, оскільки його не копіюють. Але це також означає, що Ubuntu насправді відмовиться встановлювати заражене програмне забезпечення досить просто, оскільки сертифікат більше не буде дійсним. Встановлюючи Ubuntu з компакт-диска, ви можете перевірити компакт-диск на наявність помилок. Це той самий принцип. Якщо програмне забезпечення було змінено, воно більше не діє. Чи це через підробку чи неправильне завантаження, насправді неактуально.

Іншими словами, є багато причин, чому віруси матимуть шалено малий шанс вижити в Ubuntu. Настільки багато, що це можна вважати майже неможливим.

Однак віруси - це лише один вид шкідливого програмного забезпечення. Виробники антивірусів люблять використовувати цей вираз для всього через фактор страху. Цілком можливо зробити інші види шкідливих програм, наприклад, трояни. Насправді, це на Ubuntu трохи простіше, ніж в інших операційних системах, наприклад, використовуючи PPA, але також простіше їх виявити. Іншими словами, навіть якщо Ubuntu здебільшого не застрахований від будь-якого роду вірусів, не можна вважати, що безпечно запускати будь-яке програмне забезпечення.


1

У самому Linux вже є досить акуратні заходи безпеки, і природа Linux не має багато шкідливого програмного забезпечення для початку, тому AV не є суттєвим.

Міркування, що можуть ускладнитися, ви можете вивчити


1

Ви запитуєте, чи потрібне вам антивірусне програмне забезпечення на вашому робочому столі. Моя відповідь не в технічних питаннях, а в юридичних. Там, де я живу, банки вимагають, щоб на комп'ютері, який ви використовуєте для онлайн-банкінгу, встановлено антивірусне програмне забезпечення. Якщо у вас є антивірус (і деякі інші заходи), є хороший шанс повернути гроші. Це залежить від багатьох речей, і гарантії немає, але вони насправді роблять це. З власних журналів вони можуть бачити багато речей, і вони бачать шаблони, які показують, що обліковий запис дійсно зламано.

Якщо у вас немає антивірусу, і ваш обліковий запис буде зламано, вони можуть звинуватити вас, і вони можуть відмовити у поверненні грошей. Тоді ви можете звернутися до суду і довести їх неправильно, але чи готові ви ризикувати?


0

Усі програмні платформи потребують захисту від вірусів. Однак більшість вірусів написані для Windows і не вплинуть на Linux. Однак існує потенціал вірусів міжплатформенного типу (Flash, Java PDF тощо), які все ще можуть завдати шкоди будь-якій системі. Крім того, Linux може бути «носієм» і все ще поширювати віруси електронною поштою або флеш-пам’яттю, не знаючи про це, оскільки це не впливало на вас. Тому я рекомендую встановити Clam (Gnome) або Klam (KDE). Це не працює у фоновому режимі, і його потрібно оновлювати та виконувати вручну приблизно щотижня або близько того.


2
freshclam забезпечує автоматичне оновлення =)
RolandiXor

23
Я категорично не згоден. Абсолютно не потрібно сканувати віруси на Ubuntu Desktop. Усі вірусні сканери насправді сканують на наявність шкідливих програм Windows. Якщо ви взагалі переймаєтесь тим, як бути оператором, але ваше твердження говорить про те, що всі користувачі Linux повинні встановлювати антивірусне програмне забезпечення. На робочому столі це майже ніколи не виправдано. Вибачте за те, що ви так кричали з цього приводу :-(
Стефано Палацо

0

Проблема сканування вірусів на Linux проти Windows в тому, що це більше проблем, ніж варто. Сканування вручну вимагає більше старанності та відданості, ніж більшість людей. Налаштувати його для сканування у фоновому режимі в кращому випадку складно і неможливо для більшості користувачів.

Тож ви можете це зробити, якщо у вас є час і терпіння, але для мене це витрачені даремно зусилля. Я не використовую Windows та людей, які це роблять, заслуговують на те, що вони отримують, IMO. Коли ви вибираєте Windows, він стає частиною пакетної угоди. Вибираючи Linux, ви позбавляєтесь від усіх цих дурниць. Безпека вбудована, і для Linux існує досить мало вірусів, щоб ви могли перестати турбуватися про це.


0

Я не запускаю антивірус на жодному з моїх комп'ютерів, на яких встановлений Linux. Я не збираюся говорити, що вам не потрібно, але я вирішив не робити цього.

Щоб запустити файл на linux, вам потрібно змінити дозволи для файлу, який вимагає супер привілей користувачів. Крім того, вікна Microsofts є більшим ринком для вірусописців. Ви не робите продукт, який буде корисним для невеликої кількості ринку. Це ж правило стосується вірусописів. Вони напишуть шкідливий код на платформу, де найбільше користувачів.

Ще один фактор - це власне перегляд веб-сторінок. Якщо ви відвідуєте сумнівні сторінки, це збільшує ризик отримання шкідливого коду на вашому комп’ютері.

Однак нещодавна ява-луна, в результаті якої зловмисний код може отримати ті ж привілеї, що і аплет Java, який ви працювали, може бути фатальним.

Це теоретично може завантажити файл на комп'ютер і надати йому привілеї для запуску як виконуваного файлу.

Багато лунок у безпеці в Linux - це фактично отвори у захищених програмах.

Це повідомлення не означає, що ви не встановили антивірус. Довіряйте своїм кишкам! :)


0

Чи потрібен Ubuntu антивірус. Дозвольте мені поділитися нашим останнім досвідом: ми закінчуємо переробку або веб-сайт на новому сервері Linux, який працює під управлінням Ubuntu, ROR та Mongo. Сервер повинен розгорнути наші декілька каталогів, які прийматимуть відео / аудіо та текстові дані. Сервер все ще знаходиться в режимі розробки та НЕ відкритий для всіх.

Але у нас було встановлено 2 випадки зловмисного програмного забезпечення, для розповсюдження спаму цей Інтернет-провайдер сприйняв незвичний трафік для сервера в режимі Dev. розвивається. Цей сервер не має жодного вхідного трафіку, крім розробників (які), природно, заперечують, що вони є джерелом. Але хто ще це може бути, оскільки вони єдині, хто має доступ.

Моя думка полягає в тому, що після того, як ми розгорнемося на живий сервер, користувачі нашої служби зможуть створювати посилання YouTube тощо, завантажувати зображення, відео, аудіофайли, дані та файли PDF.

На щастя, ці 2 атаки сталися під час фази розробки, якби вони сталися, коли сайт вийшов, це знищило б нашу службу, оскільки сервер мав би бути знятий.

Отже, хоча я розумію, що думка більшості про те, що Linux / Ubuntu безпечна, я боюся, з нашого досвіду це не так. Тому нам доводиться досліджувати, які рішення щодо безпеки є.


Здається, що відкритий реле активно експлуатується на комп’ютері, який не має публіки. Чи означає це, що всій мережі розвитку більше не можна довіряти? Яким чином комп'ютер, який не знаходиться у відкритому доступі, може ретранслювати незвичний трафік, як виявлено у провайдера? Ви згадуєте два випадки зловмисного програмного забезпечення. Як вони були встановлені? Очевидно, хтось, хто має привілеї та доступ, помістив їх туди. Здається, що погано налаштована система з відкритим доступом. Ніщо, антивірусне чи інше, тут справді не може допомогти.
аріельф
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.