Devo avere un software antivirus installato? [chiuso]


223

Pensavo che non fosse necessario cercare virus né in Ubuntu né in eventuali distribuzioni Linux fino a quando non ho trovato i pacchetti di scanner antivirus clamtke klamavnel centro software Ubuntu ieri.

Questo porta alle seguenti domande:

  • In che modo i virus differiscono tra Linux e Windows?
  • In che modo le strategie di protezione differiscono tra Linux e Windows?
  • Un pacchetto di scanner antivirus dovrebbe essere installato sul mio sistema? In tal caso, quale sarebbe un'opzione migliore?

5
Non sono molti virus ma i rootkit che sono pericolosi per Linux. Fai solo attenzione con i comandi di accesso root, sudo e su.

72
Non ho paura dei virus sul mio sistema Ubuntu. Sono l'unica vera minaccia: di solito lo aggiusto fino a quando non si rompe.
Pitto,

4
Se hai bisogno di un elenco di antivirus disponibili per Ubuntu, consulta questo reviewaurus.com/blogging-tips/9-anti-viruses-for-linux-users
blade19899

4

Risposte:


137

Esistono virus per la maggior parte delle piattaforme ( il primo worm è stato per DEC VAX ), sono solo più comuni su Windows. Piattaforme diverse sono più sicure di altre, ma in genere un virus può ottenere una sicurezza a livello di utente, che spesso è abbastanza buona, sulla maggior parte delle piattaforme. Puoi effettivamente eseguire Windows senza uno scanner antivirus se lo mantieni patchato e stai davvero attento.

Differenze da Windows a Linux per i virus: su Linux è più difficile per il virus ottenere l'accesso a livello di root (o di sistema). Ma probabilmente potrebbe comunque accedere alla tua rubrica o alle password salvate in Firefox (accesso a livello utente).

Strategia : se stai davvero attento e sai cosa stai facendo, puoi scappare senza uno scanner. Una buona strategia è fare in modo che il tuo scanner scansiona solo i download o se stai portando un file da un altro computer su un'unità USB o un disco floppy (supponendo che tu ne abbia uno). Se lo desideri, puoi anche eseguire scansioni complete complete del sistema. Dipende da quanto sei paranoico e dalla probabilità che tu abbia un virus.

Per il tuo laptop , suggerirei solo di scaricare i download dello scanner e di creare file da un altro computer. Fare scansioni complete del sistema può essere un consumo di batteria.

Un elemento molto importante di uno scanner antivirus è l' aggiornamento con nuove firme , quindi scegli il pacchetto che ha i migliori aggiornamenti delle firme e che funziona meglio per come lo vuoi usare.


55
E se non pensi che la sicurezza a livello di utente sia sufficiente a fare danni: come ti sentiresti se lo facessi rm -rf $HOME?

26
Sì, l'accesso a livello utente è in genere sufficiente per rovinare la giornata.
Jim McKeeth,

19
Tutta questa discussione è solo paranoia. I virus non possono infettare il sistema Linux nel normale uso desktop poiché tutti i programmi vengono eseguiti da file binari di sistema che non possono essere modificati dalla sicurezza a livello di utente. Se i dati dell'utente possono in qualche modo ottenere maliziosamente i permessi di esecuzione (che è così improbabile che scoraggia solo la mente), al massimo può distruggere i dati ma non può replicarsi, quindi non è un vettore valido per i virus - forse per attacchi mirati personalmente, ma se pensi di poter essere il soggetto di uno, allora l'esecuzione di antivirus probabilmente non ti aiuterà contro quelli.
Guss,

10
Solo una domanda: la sincronizzazione significa che l'eliminazione di home eliminerà anche i file dropbox, giusto? :)
Pitto,

4
@Pitto. I file di Dropbox possono essere eliminati per un certo periodo di tempo (a seconda del servizio per cui stai pagando).
TRiG

57

Sia klamav che clamtk sono front-end per il software clamAV. Essi fanno verificare la presenza di virus Linux, ma sono più utili per rendere sicuro il vostro computer Linux non è la condivisione di file infetti con macchine Windows. La maggior parte degli antivirus per Linux sono in realtà per server e sono pensati per scansionare e-mail o file caricati quando vengono inviati.

Wikipedia ha un elenco di malware Linux, che dovrebbe aiutare a informare sui rischi: malware Linux - Wikipedia, l'enciclopedia libera . Elencano 30 virus e varie altre possibili minacce.


4
Esattamente. Ho visto così tanti computer Linux al lavoro, sia desktop che server, e quelli pochi che hanno bisogno di un antivirus ne hanno bisogno solo per pulire le e-mail che instradano (o file che memorizzano) al fine di ridurre le probabilità che i computer Windows si feriscano .
Nicolas Raoul,

Se segui le statistiche sui virus Linux in natura, li troverai spesso in una categoria di 0-49 infezioni. :) 0-2 siti infetti. Sui server trovi malware, ma sul desktop no.
utente sconosciuto

42

Potrebbe non essere necessario uno scanner antivirus di per sé, ma sicuramente è necessario mantenere il sistema aggiornato e sicuro (buone password e pratiche di sistema - autorizzazioni ecc.)

Aneddoto personale: avevo un server debian in esecuzione, aveva un tempo di attività di 400 giorni e volevo arrivare a 500 prima di riavviarlo per aggiornare il kernel, ero sciocco e troppo arrogante sul fatto che fosse un sistema Linux. Dato che era un server che serviva un gruppo di ricerca, ho dato a tutti i miei colleghi un account ssh. Si scopre che alcuni hacker hanno sfruttato una password errata da uno dei miei utenti e caricato su script automatici che hanno eseguito 5 o 6 exploit prima di trovarne uno funzionante (un exploit che è stato corretto, se avessi aggiornato il kernel). Ha rootato il server e poi ha proceduto alla configurazione di un bot (Campus IT ha catturato l'hack prima di me, hanno notato traffico IRC sospetto e mi hanno contattato).

La storia divertente è che ho usato quegli stessi script per riprendere il controllo della macchina per eseguire il backup di alcuni dati non elaborati prima di eseguire il backup del sistema.

Per farla breve, mantieni aggiornato il tuo sistema, mantieni sicure le tue password, mantieni buone pratiche amministrative. E a meno che tu non vada letteralmente a farlo sudo rm -rf /*perché qualcuno online te lo ha detto, è improbabile che tu abbia mai avuto problemi con il tuo computer Linux.


24

Non è necessario dal momento che (contrariamente alle bugie popolari), Linux è piuttosto sicuro e difficilmente avrai un virus per Linux . Il rischio è maggiore che si possa rilevare un virus Windows durante l'esecuzione di Wine o che si possa essere hackerati da un utente remoto (un evento raro sul desktop).

Il mio consiglio: installa gufw dal centro software, abilita il tuo firewall, insieme ad alcune regole opzionali se vuoi, e opzionalmente installa pure clamav (insieme a fresh-clam).

Nel complesso, la tua migliore difesa, deve essere armato di conoscenza. Un buon modo per farlo è quello di ottenere un lettore di feed come Liferea e seguire siti linux popolari come omgubuntu o siti come /. (slashdot) per le notizie relative alla sicurezza di Linux. Non eseguire software da persone di cui non ti fidi (ciò significa che stai attento con gli ombrosi ppa, usa il software che è nei repository standard ove possibile e non eseguire strani plugin sui siti Web, anche se è abbastanza divertente quando loro non infettare il tuo sistema linux = P)

Spero che risponda alla tua domanda =)

modifica: i virus sono gli stessi su tutti i sistemi, nel senso che tutti cercano di usare una vulnerabilità o l'ignoranza di un utente per propagarsi o accedere a qualcosa che non dovrebbero. Non è diverso su Linux, ma Linux è più sicuro, molto più sicuro. Il software antivirus che hai visto è in realtà principalmente lì per proteggere gli utenti di Windows; ad esempio, se un amico ti invia un file infetto, potresti trasmetterlo a un utente di Windows senza essere interessato.


6
Gli exploit Java stanno diventando più comuni con Linux interessato. Flash è un mucchio di bug con recenti vulnerabilità che colpiscono anche Linux. Penso di essere l'unico utente di Ubuntu che conosco che non ha Flash installato.
Broam,

5
che comunque non mette a rischio gli utenti più comuni o non richiede software antivirus. In effetti quelle vulnerabilità non stanno diventando veloci su Linux.
RolandiXor

2
Si è improbabile ottenere un virus per Linux. Ma non perché Linux è piuttosto sicuro. Linux è piuttosto sicuro, ma ciò non significa che sia difficile trovare modi. Sono rimasto piuttosto colpito quando ho letto per la prima volta come scrivere un virus Linux in 5 passaggi . Non voglio dire che abbiamo bisogno di un software antivirus. Siamo solo fortunati che la maggior parte dei virus non si rivolge a Linux (per qualsiasi motivo) e che gli utenti Linux medi hanno più conoscenze su cosa fare e cosa non fare.
lumbric

3
@lumbric: sospiro. Questo è stato ripetuto così tante volte ... A proposito, ho dato un'occhiata al link e non vedo come ciò possa negare la mia risposta o richiedere un downvote. Inoltre, non siamo solo fortunati: Linux è ampiamente utilizzato sui server Web e, credetemi, ottengono tentativi di attacchi abbastanza spesso. Inoltre, mentre è vero che l'utente medio di Linux degli anni '90 e dei primi 2k ha più conoscenze su cose da fare e da non fare, questo non è più vero - eppure non vediamo un aumento dei virus propagarsi.
RolandiXor

1
@lumbric: non dimenticare cose come apparmor e selinux e altro ancora.
RolandiXor

16

No, non è necessario un antivirus (AV) su Ubuntu per tenerlo al sicuro.

È necessario adottare altre precauzioni "di buona igiene", ma contrariamente ad alcune delle risposte e dei commenti fuorvianti pubblicati qui, l'antivirus non è tra questi.

Per i principianti, sembra esserci una confusione in alcune delle risposte più votate qui tra due questioni:

  1. Esistenza di virus per Linux e
  2. Capacità di infettare effettivamente un sistema.

Questi due non sono gli stessi. Esistono sicuramente "virus" che possono essere eseguiti su Linux, ma per farli funzionare, un utente malintenzionato deve richiedere a qualcuno con privilegio locale di installarli attivamente. Ciò richiede che il proprietario del sistema si fidi dell'utente malizioso, scarichi il software e usi sudo con una password per installarlo (o eseguirlo come se stesso per causare un danno a livello di utente normale). Non un banale insieme di barriere da superare.

A differenza di altri sistemi, un utente normale che mantiene aggiornato il proprio sistema Ubuntu su correzioni di sicurezza (molto facili da eseguire), normalmente non può installare qualcosa per caso (ad esempio aprendo un allegato o facendo clic su qualcosa). L'eccezione sono le vulnerabilità sconosciute di zero-day, ma per quelle AV sarà comunque totalmente inefficace . Un utente Ubuntu non funziona con i privilegi di amministratore per impostazione predefinita e gli accessi root remoti sono disabilitati.

Inoltre, Ubuntu viene fornito con:

  • Caricamento dell'indirizzo casuale (che sventa di più i tentativi di shell)
  • Restrizioni / barriere apparmordell'applicazione tramite un'applicazione che, ad esempio Firefox, può accedere ad un sottoinsieme molto limitato di file e azioni, ad esempio (vedi /etc/apparmor.d/usr.bin.firefox)
  • Firewall integrato (iptables) che può essere impostato per essere molto restrittivo

Quindi, per essere sicuri, è necessario rispettare le regole di base di sicurezza come:

  1. Mantieni aggiornato il tuo software
  2. Esegui solo il software scaricato dai repository ufficiali (o il software che hai scritto tu stesso o puoi controllare il codice sorgente di)
  3. Utilizzare il gestore pacchetti standard solo per le installazioni. In particolare non installare materiale binario proprietario da fonti casuali che non è possibile controllare guardando il codice sorgente utilizzando apt-get source).
  4. Avere un firewall domestico e non eseguire servizi non necessari
  5. Esegui regolarmente la scansione dei log per rilevare attività insolite - mi raccomando logcheck
  6. Aggiungi un iptablesfirewall locale per un altro livello perimetrale di difesa
  7. Mantieni le tue password lunghe e sicure (si consiglia un buon gestore di password). Utilizzare l' autenticazione a due fattori ove possibile.
  8. Usa sessioni crittografate (usa sshe scp, e non ftpo telnet)
  9. Usa contenitori (ad es. dockerO systemd-nspawnimmagini): eseguendo il software in modo isolato dal resto del sistema, anche il software più difettoso / vulnerabile, non sarà in grado di causare danni al di fuori del suo contenitore. La tecnologia del contenitore significa sostanzialmente game over per software compromesso.

E simili buone abitudini in questo senso. Se lo fai, saresti molto più sicuro di quanto lo saresti installando un "AntiVirus" non open-source (come puoi fidarti di tale software?) E cadere in un falso, e altamente illuso, senso di sicurezza .

Naturalmente, se un utente malintenzionato ti chiede di scaricare badstuff.debda qualche parte e installarlo aprendo una finestra del terminale e digitando:

sudo dpkg -i badstuff.deb

e obbligi, tutte le scommesse sono spente e hai solo te stesso da incolpare per essere stato infettato. È molto improbabile che un AntiVirus ti salvi in ​​questo caso. A meno che questo particolare non badstuff.debsia tra la serie finita di firme nella lista nera.

Come altri hanno già detto clamav"per Linux" è principalmente progettato come server di scansione su altri sistemi (non Linux).

Alcune delle risposte e dei commenti qui fanno la seguente affermazione non sequitur: poiché un danno a livello di utente può essere molto dannoso (ad es. Rimozione $HOMEe tutto ciò che lo contiene), l'accesso sudo è irrilevante per la necessità di AV. Si tratta di un'aringa rossa poiché puoi rimuovere intenzionalmente (o accidentalmente) $HOMEcomunque, con o senza un virus. La domanda fondamentale è ancora: esegui codice casuale da fonti non attendibili o no. Se lo fai, AV (o qualsiasi altra precauzione) non ti salverà da te stesso danneggiando volentieri il tuo sistema. Su Ubuntu, l'intero ecosistema di repository software e di sistema è progettato per impedire l'esecuzione di codice casuale da fonti casuali, quindi installare un AV per "proteggere Ubuntu dai virus" è una perdita di tempo e risorse.

Alcune risposte qui suggeriscono di installare un software AV commerciale e non open source su Linux. Non fare questo . Il software AV funziona con privilegi elevati, cambia spesso la semantica delle chiamate di sistema (ad esempio cambia open () per scansionare un file scaricato e, eventualmente, fallisce) e consuma risorse molto significative (memoria, CPU, disco, rete). Tale software non può essere verificato, quindi è difficile fidarsi. L'installazione di tale software sul tuo sistema Linux altrimenti abbastanza sicuro, aumenterebbe notevolmente la superficie di attacco del tuo sistema e lo renderebbe molto meno sicuro.

Riferimenti:

  1. L'antivirus o l'anti-malware basato sulla firma sono efficaci?
  2. Quali sono le funzioni di rilevamento e notifica automatizzate delle intrusioni per l'uso di destop?
  3. Scrivere virus per Windows è più semplice rispetto a OS-X e Linux (Quora)
  4. Google: i difetti dell'antivirus Symantec sono "tanto brutti"
  5. Impostazione iptables- domanda askubuntu
  6. systemd-nspawn su arch wiki

2
Questo modulo di risposta Security.SE mostra che Ubuntu è molto meno sicuro di quanto pensiamo, ed è solo una questione di tempo fino a quando si verifica un'infestazione di malware su larga scala di successo.
Dan Dascalescu,

Questa risposta ha molte inesattezze. Chiunque sostenga (in alcun modo) l'installazione di software non udibili e altamente privilegiati come l'antivirus commerciale su Linux è fuorviato. Nessun sistema complesso è sicuro al 100%, ma l'installazione di AV sta peggiorando notevolmente. Si prega di leggere i collegamenti 3 e 4 nei riferimenti sopra per il motivo per cui è così.
arielf

8

Ecologia di base, amico. Le monocolture soffrono di piaghe da parassiti più delle endemiti. La popolarità di Windows e il fatto che ci siano solo poche configurazioni diverse li rendono un obiettivo facile e redditizio. Quante scatole ci sono là fuori con quella versione precisa del kernel che stai eseguendo? Del software che stai utilizzando?

Inoltre, in Ubuntu hai aggiornamenti di sicurezza su base quasi giornaliera, piuttosto che attendere il prossimo service pack.

Inoltre, il 99% del software in esecuzione proviene da fonti attendibili.

Detto questo, AV potrebbe ancora essere utile, ad esempio per controllare i file di Windows, inclusi i programmi WINE. Inoltre, in effetti, ci sono alcuni virus Linux là fuori; ma hanno difficoltà a diffondersi e quindi non sono, in generale, una delle maggiori preoccupazioni. Leggi di più qui .

E, naturalmente, Linux non ti protegge dai bug nei Javascript o nei browser web.

Puoi vedere una breve descrizione dei programmi antivirus Linux qui .


5

Esistono alcuni virus teorici che prendono di mira i sistemi Linux (in modo specifico o cross-infector che si propagano attraverso Ms-Windows), ma non si è mai verificata un'infezione documentata dei programmi Linux durante il normale utilizzo del desktop.

Se hai l'abitudine di scaricare regolarmente programmi Windows da Internet e di eseguirli usando wine, allora dovresti ottenere un antivirus per scansionarli. Potresti anche pensare di limitare l'utilizzo del vino a un altro account utente, nel caso in cui un programma Windows dannoso (infetto o meno) voglia distruggere i dati dell'utente.

Altrimenti, non preoccuparti.


5

Eseguo sempre un antivirus sui miei sistemi, non importa se si tratta di Windows, OSX o Ubuntu / Linux. Non pensare mai di essere al sicuro - un sistema può SEMPRE essere hackerato o infettato - anche distribuzioni basate su Linux. Ricordo che una volta ho ricevuto malware da Gnomelook.org su Ubuntu, perché ho installato uno screensaver per il mio sistema Ubuntu. Leggi qui .

E ho avuto 1-2 altri malware Java in arrivo sul mio sistema Ubuntu, perché erano destinati a OSX e Windows, ma funzionava anche su Ubuntu / Linux. Chissà cos'altro ho avuto in quel periodo, perché non ho usato un antivirus.

Certo, la minaccia è molto più piccola in questo momento (per le distribuzioni basate su Ubuntu / Linux), ma come Android: una volta che diventa più popolare - vedrai molto più malware sorgere dalle ceneri nascoste, perché è possibile ora già (la mia opinione personale combinata con quello che ho menzionato prima).

Uso l'edizione gratuita e personale di "Bitdefender" sul mio sistema Ubuntu, perché Avast non funzionava con "Ubuntu 12.04" e tutto il resto era troppo difficile da configurare. Certo, ClamAV è buono e facile (è nel Ubuntu Software Center), ma il loro tempo di reazione alle minacce (almeno in passato) è stato molto, molto lento. ClamAV manca anche molti virus di Windows -> il tasso di rilevamento non è così buono, almeno se paragonato a prodotti commerciali (come Bitdefender, Avast, ecc.).

Verdetto: solo i miei due centesimi sull'argomento. Non pensare mai di essere al sicuro, perché non lo sei. Un sistema può sempre essere infettato in un modo o nell'altro - sempre. Non ho avuto un singolo problema con Bitdefender su Ubuntu e mentre una soluzione antivirus / di sicurezza non può mai darti la sicurezza al 100%, è meglio di niente. Sono stato infettato da malware sia su OSX che su Linux - su due sistemi in cui la maggior parte dei ppl nella comunità diceva che non poteva accadere o dove mi è stato detto che non è necessario un antivirus: Community Link

Arance


1
Una volta che inizi sulla scia dell'installazione di software non open source che non puoi controllare (come bitdefender) da luoghi che non sono i repository ufficiali di Ubuntu - sì, potresti aver introdotto un problema di sicurezza in un sistema altrimenti abbastanza sicuro.
Ari


3

Parlando di tutti i problemi di sicurezza in generale, ma tralasciando i virus , Ubuntu ha una sicurezza integrata .

Tuttavia, Ubuntu non ti impedirà di installare malware come l'antivirus di Windows tenta di fare. Ad esempio, se qualcuno ti inganna nell'installazione di software che spia, spam o distrugge tutti i tuoi dati, sei sfortunato.

Molti altri meccanismi di sicurezza sono disponibili se si sceglie di configurarli: regole firewall, scanner antivirus, monitoraggio della rete, autenticazione a due fattori, ecc ... Questi meccanismi aggiuntivi sono principalmente destinati ai server e non è necessario preoccuparsi come utente desktop.

Detto questo, ci sono molte vulnerabilità e i sistemi Linux si infrangono ogni giorno in tutto il mondo. I team di sicurezza escono con aggiornamenti per correggere regolarmente queste vulnerabilità. Ubuntu ha il proprio team di sicurezza che rilascia aggiornamenti e consigli per gli amministratori di sistema .

Ecco una panoramica degli antivirus e della sicurezza di Ubuntu .

In pratica Ubuntu è molto più sicuro di Windows. In termini di esposizione al malware, Ubuntu è paragonabile al Mac. Ma come ha sottolineato @Giacomo, vivere in un mondo quasi privo di virus può lasciare ingenui gli utenti Mac.

Le 2 cose principali che puoi fare per rimanere al sicuro:

  1. Installa il software solo dal repository ufficiale
  2. Mantieni il tuo software lasciando che Update Manager faccia il suo dovere

3

Sì Ubuntu ha un firewall predefinito, ma è necessario configurarlo

Ubuntu utilizza ufw per configurare il firewall. Ma potrebbe non essere abilitato per impostazione predefinita.

Per abilitare il firewall aprire un terminale e digitare:

sudo ufw enable

Ulteriori informazioni sono disponibili nella pagina man di ufw. In un tipo di terminale:

man ufw

Venendo alla parte antivirus, Ubuntu non ha un antivirus predefinito, né alcuna distribuzione Linux che conosco, non è necessario un programma antivirus in Linux. Tuttavia, ci sono pochi disponibili per Linux, ma Linux è praticamente sicuro quando si tratta di virus.


3

La risposta breve è NO, ma se condividi i file con un sistema operativo Windows, non sarebbe male installare uno strumento antivirus che puoi eseguire sulle tue unità flash e verificare che siano puliti prima di distribuirli tra gli utenti di Windows .

Qualsiasi virus contenuto nei file da un computer Windows avrà effetto solo sugli stessi computer.


3

Non sono d'accordo con le risposte tradizionali che affermano che non è necessaria alcuna scansione antivirus. È proprio questo atteggiamento che sta rendendo Linux sempre più vulnerabile.

L'unico motivo per cui non è necessario il virusscan è perché gli hacker neri tendono a concentrarsi maggiormente su Window $ e sui dispositivi portatili. In realtà abbiamo pochissimi dati sulla quantità effettiva di virus e trojan in Linux. Questo anche perché ci sono pochissime società di sicurezza che ci lavorano. Ci sono alcuni strumenti pubblici minori . Ci sono stati virus in passato :

Alaeda – Virus.Linux.Alaeda
Binom – Linux/Binom
Kagob a – Virus.Linux.Kagob.a

Non " vivere negando il malware linux ". C'è anche una piccola guida, un come fare .

Detto questo, c'è un virusscan in Linux. È un po 'più difficile da usare rispetto ai tradizionali scanner di Windows, ma l'ho usato in passato per sbarazzarsi di virus su jump drive che sono stati infettati su Windows $:

 sudo apt-get install clamav  # to install it
 man clamav  # for more info

Non preoccuparti troppo dei virus, ma non far finta che ci sia la certezza al 100% che non esistano. Quindi la mia risposta è: probabilmente non è necessario installare un virusscan che sta monitorando continuamente il tuo sistema, ma non pensare che non ci saranno mai o non saranno mai stati virus Linux o che non avrai mai bisogno di un virusscan.


4
Questo dovrebbe / potrebbe essere pubblicato qui: askubuntu.com/questions/10373/… ;) E non sono d'accordo: fintanto che la tua password sudo è sicura, lo è anche il tuo sistema.
Rinzwind,

1
Non esiste un'istanza registrata di un virus in un computer Linux personale per quanto ne so. Le ragioni per cui gli hacker non attaccano sono a causa delle autorizzazioni, della proprietà e della forte sicurezza integrate nei sistemi Linux, cose che mancavano in Windows e che sono state affrontate solo in parte nel corso degli anni.
camerato

@ don.joey: totalmente d'accordo con te. maggiore è il valore dell'obiettivo, tanto più sono coinvolti i cacciatori interessati. con la crescita di Linux il valore più alto attirerà altri professionisti a concentrarsi su di esso
Fat Mind

1
Sono consapevole di questo punto di vista, ma come ho detto, finora non ci sono casi segnalati. È più sicuro perché Linux ha una forte sicurezza integrata.
camerato

1
@comrademike: xkcd.com/1200
Dan Dascalescu,

3

In realtà no, c'è una probabilità molto bassa di ottenere un virus usando Linux; per evitare pacchetti dannosi, prova a installare il software solo dal centro software o dai PPA di cui ti fidi. Se vuoi scansionare i tuoi file alla ricerca di virus Windows (al fine di prevenire l'infezione del PC dei tuoi amici durante lo scambio di file), puoi usare CLAMAV (che è il miglior antivirus Linux supportato nativamente)


2

Non sono preoccupato che Ubuntu venga infettato dal virus perché so che le possibilità sono molto ridotte, ma ho avast installato nel caso in cui Windows venga infettato, posso pulirlo da Ubuntu usando avast (ho dual boot, XP e Ubuntu).


1

È necessario se vuoi scansionare le tue partizioni NTFS. Uso il clamav antivirus opensource per scansionare le mie unità NTFS. È fantastico, ma a volte il risultato può essere falso positivo, quindi assicurati di eliminare un file ... .!


1

La sicurezza è una questione di come usi il tuo computer. Pensando prima di agire, il più delle volte è il miglior meccanismo di protezione antivirus / malware.

Per gli utenti che provengono da Windows avere un antivirus sembra essere essenziale ma sono ingannati da un falso senso di sicurezza. Prima di fare clic su un link misterioso solo perché Bob ti ha detto che il video flash è fantastico e devi solo verificarlo è un potenziale rischio.

Pensaci sempre due volte prima di visitare un determinato sito o aprire un determinato file. Se puzza di pesce , probabilmente è pesce .

Ora, per rispondere alla tua domanda. No, fintanto che non prevedi di avere macchine Windows sulla tua rete o di interagire in alcun modo con il trasferimento di file, ad esempio, allora non avrai bisogno di alcun antivirus. Se ci sono macchine Windows nella tua rete o prevedi di trasferire file da / a tale macchina Windows, per proteggere la macchina Windows dovresti usare uno dei pacchetti antivirus già menzionati.

Il team di sicurezza sta facendo un ottimo lavoro nel correggere le vulnerabilità, ma questo compito deve essere eseguito la maggior parte delle volte come reazione a una determinata vulnerabilità, basta tenerlo presente.


1

Un virus è un programma per computer che si scrive su un altro programma, che poi si scriverebbe su altri programmi e così via. In Ubuntu, solo root può scrivere su file eseguibili. Ciò significa che un virus dovrebbe ottenere l'accesso come root prima di poter infettare il sistema. Quindi, anche se il virus raggiungesse il tuo computer, sarebbe molto difficile per lui effettivamente infettarlo. Non è impossibile, ma difficile.

Ma un virus non è un virus a meno che non sia in grado di diffondersi realmente. È molto raro che gli utenti copino il software direttamente tra loro. Invece, dovresti scaricare il software dal distributore, che ha compilato il codice dal sorgente e poi lo ha firmato. Innanzitutto, ciò significa che un virus non sarebbe in grado di diffondersi perché non viene copiato. Ma significa anche che Ubuntu si rifiuta di installare software infetto semplicemente perché il certificato non sarebbe più valido. Quando si installa Ubuntu da un CD, è possibile testare gli errori del CD. È lo stesso principio. Se il software è stato modificato, non è più valido. Che sia a causa di manomissione o scarso download, è in realtà abbastanza irrilevante.

In altre parole, ci sono molte ragioni per cui i virus avranno una probabilità insanamente piccola di sopravvivere in Ubuntu. Tanto che può essere considerato quasi impossibile.

Tuttavia, i virus sono solo un tipo di software dannoso. Ai produttori di antivirus piace usare quell'espressione per tutto a causa del fattore paura. È completamente possibile creare altri tipi di malware, come i trojan. In realtà, questo è un po 'più facile su Ubuntu rispetto ad altri sistemi operativi, usando ad esempio i PPA, ma anche più facile da rilevare. Quindi, in altre parole, anche se Ubuntu è per lo più immune da qualsiasi tipo di virus, non è sicuro supporre che sia sicuro eseguire qualsiasi software.


1

Linux stesso ha già alcune misure di sicurezza piuttosto ordinate, e la natura di Linux non ha molti malware là fuori per cominciare, quindi AV non è essenziale.

Il ragionamento che sta dietro può diventare complicato, potresti voler ricercarlo


1

Chiedi se hai bisogno di software antivirus sul tuo desktop. La mia risposta non riguarda questioni tecniche, ma questioni legali. Dove vivo, le banche richiedono che sul computer sia installato un software antivirus utilizzato per l'online banking. Se hai l'antivirus (e alcune altre misure), c'è una buona possibilità che ti rimborsino. Dipende da molte cose e non esiste alcuna garanzia, ma in realtà lo fanno. Dai loro registri possono vedere molte cose e vedono schemi che mostrano che l'account è stato effettivamente violato.

Se non disponi di un antivirus e il tuo account viene violato, possono incolparti e potrebbero rifiutare di rimborsare i tuoi soldi. Quindi puoi andare in tribunale e dimostrare che si sbagliano, ma sei disposto a correre questo rischio?


0

Tutte le piattaforme software richiedono protezione da virus. Tuttavia, la maggior parte dei virus è scritta per Windows e non influenzerà Linux. Tuttavia, esiste il potenziale di virus di tipo multipiattaforma (Flash, Java PDF, ecc.) Che possono comunque arrecare danni a qualsiasi sistema. Inoltre, Linux può essere un "corriere" e diffondere virus via e-mail o memorie flash senza che tu ne sia a conoscenza perché non ha avuto alcun effetto su di te. Pertanto, consiglio di installare Clam (Gnome) o Klam (KDE). Questo non viene eseguito in background e deve essere aggiornato ed eseguito manualmente ogni settimana circa.


2
freshclam fornisce aggiornamenti automatici =)
RolandiXor

23
Sono fortemente in disaccordo. Non è assolutamente necessario cercare virus sul desktop di Ubuntu. Tutti gli scanner antivirus in effetti cercano malware per Windows. Se ti interessa assolutamente essere un corriere, certo, ma la tua affermazione suggerisce che tutti gli utenti di Linux dovrebbero installare un software antivirus. Sul desktop, non è quasi mai giustificato. Ci scusiamo per il fatto di essere così grato :-(
Stefano Palazzo

0

Il problema con la ricerca di virus su Linux vs su Windows è che è più un problema che un problema. La scansione manuale richiede più diligenza e impegno rispetto alla maggior parte delle persone. L'impostazione per la scansione in background è nella migliore delle ipotesi complicata e impossibile per la maggior parte degli utenti.

Quindi puoi farlo, se hai il tempo e la pazienza, ma per me è uno sforzo sprecato. Non uso Windows e le persone che lo fanno, merito ciò che ottengono, IMO. Quando si sceglie Windows, viene fornito come parte del pacchetto. Quando scegli Linux, esci da tutte queste sciocchezze. La sicurezza è integrata e ci sono pochi virus sufficienti per Linux che puoi smettere di preoccuparti.


0

Non eseguo antivirus su nessuno dei miei computer su cui è installato Linux. Non dirò che non è necessario, ma ho scelto di non farlo.

Per eseguire un file su Linux, è necessario modificare le autorizzazioni per il file che richiede i privilegi di superutente. Inoltre, le finestre di Microsofts rappresentano un mercato maggiore per gli autori di virus. Non si crea un prodotto che sarà utilizzabile per una piccola parte del mercato. La stessa regola si applica agli autori di virus. Scriveranno codice dannoso sulla piattaforma dove ci sono molti utenti.

Un altro fattore è in effetti la tua navigazione. Se stai visitando pagine incerte, questo aumenta il rischio di ottenere codice dannoso sul tuo computer.

Il recente java-hole, che ha prodotto codice dannoso, potrebbe ottenere gli stessi privilegi dell'applet java in esecuzione potrebbe essere fatale.

Questo potrebbe teoricamente scaricare un file sul tuo computer e dargli i privilegi per essere eseguito come eseguibile.

Molte falle di sicurezza in Linux sono in realtà falle di sicurezza nelle applicazioni installate.

Questo post non implica che non devi installare antivirus. Fidati del tuo coraggio! :)


0

Ubuntu ha bisogno di un antivirus? Vorrei condividere la nostra recente esperienza, stiamo arrivando alla fine della riqualificazione o del sito su un nuovo server Linux, con Ubuntu, ROR e Mongo. Il server distribuirà le nostre molteplici directory che accetteranno dati video / audio e di testo. Il server è ancora in modalità dev e NON di fronte al pubblico.

Ma abbiamo installato 2 istanze di malware, per la distribuzione dello spam, questo è stato raccolto dall'ISP come traffico insolito per un server in modalità Dev. sviluppando. Questo server non ha traffico in entrata a parte gli sviluppatori (che) negano naturalmente di essere la fonte. Ma chi altro può essere perché sono gli unici ad avere accesso.

Il mio punto è che, una volta distribuito agli utenti del server live, il nostro servizio sarà in grado di creare collegamenti YouTube, ecc., Caricare immagini, video, file audio, dati e PDF.

Fortunatamente questi 2 attacchi si sono verificati durante la fase di sviluppo, se si fossero verificati una volta rilasciato il sito avrebbe ucciso il nostro servizio poiché il server avrebbe dovuto essere rimosso.

Quindi, mentre capisco il sentimento di maggioranza che Linux / Ubuntu è sicuro, temo che dalla nostra esperienza non lo sia. Pertanto, dobbiamo esaminare quali soluzioni di sicurezza sono disponibili.


Sembra un relè aperto sfruttato attivamente su un computer "non pubblico". Ciò significa che l'intera rete di sviluppo non può più essere considerata attendibile? In che modo un computer "non pubblico" può trasmettere traffico insolito rilevato dall'ISP? Citi due casi di malware. Come sono stati installati? Ovviamente qualcuno con privilegi e accesso li ha messi lì. Sembra un sistema mal configurato con accesso aperto. Niente, antivirus o altro, può davvero aiutare qui.
arielf
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.