Recentemente, comecei a usar o Ubuntu. Eu estou pensando sobre o ponto de instalar programas antivírus no Ubuntu. No SuperUser, achei a opinião de que ele apenas detecta "vírus do Windows" e os remove. Existe algum ponto em instalar o antivírus se eu não tiver outro sistema operacional?
Até onde eu sei, não há vírus para Linux. E o malware e outros programas prejudiciais? É seguro não instalar nenhum software de proteção?
ubuntu
security
anti-virus
malware
Piotr Krysiak
fonte
fonte
Respostas:
Isto simplesmente não é verdade. Existem muitos tipos de código malicioso que podem ser executados no 'Nix.
O ponto é (e o mal-entendido), é que há significativamente menos quando comparado ao Windows. Por qualquer motivo, tornou-se um local comum o uso do AV no Windows.
http://en.wikipedia.org/wiki/Linux_malware
Existem alguns programas AV para Linux .
Há também mais informações sobre superusuário . O restante da resposta 'my' é copiado da resposta dessa postagem:
fonte
Furthermore, almost all software run on Linux is Open Source, making malware much more easily detectable since it's source is open to the public.
O que?! Existem muitos exemplos (especialmente no setor corporativo) em que o software que roda nos sistemas * nix não é o FLOSS. E por que um escritor de malware deve tornar o código público ?!Almost all computer illiterate run Windows and therefore it's much easier to get those computers infected.
O que você descreve é chamado de "engenharia social", completamente diferente dos principais vetores de ataque, como explorações de navegadores ou plug-ins.Primeiro pergunte por que o Ubuntu-Gnu-Linux é mais seguro.
Além disso, você deve:
Nota: Gnu / Linux não é perfeito, existem muitos problemas. Atualmente, há pesquisas sobre novas maneiras de melhorar a segurança. Mas ainda é melhor que o resto (possível exceção de alguns BSDs)
fonte
Sim existe. Imagine que você tenha um arquivo com um vírus somente do Windows como parte da carga útil e ele passe pela sua máquina Linux. Você tem a oportunidade de removê-lo antes de ser enviado por e-mail ou em um pendrive para um amigo. Se isso acontecer, o vírus está agora em sua máquina Windows.
fonte
Depende do que você faz.
O usuário avançado
Um usuário que adere apenas ao software fornecido pela distribuição , evita plug-ins de navegador duvidosos, como Flash e Java, e sempre atualiza seu sistema , não precisa de antivírus.
O motivo é simples: um antivírus pode detectar apenas vírus conhecidos . Se o sistema dele receber atualizações de segurança a tempo, isso também será bom . Como as atualizações de segurança geralmente são lançadas tão rapidamente quanto as assinaturas de antivírus.
O operador do servidor de arquivos
Se você estiver operando um servidor de arquivos para usuários do Windows, deseja um antivírus para proteger os usuários do Windows .
O jogador
Se você gosta de instalar software de terceiros a partir de PPAs não-oficiais de repositórios de pacotes, seja lá o que você não pode confiar, se você instalar manualmente um software que não receberá atualizações automáticas de segurança e apenas salte sempre as últimas tendências , talvez tente executar o Windows software no Linux , você é tão vulnerável quanto o usuário médio do Windows, que está baixando software não assinado pela Internet . Obtenha um antivírus.
O administrador de energia
O administrador de energia escreve sua própria ferramenta que freqüentemente calcula a soma de verificação para as principais partes de seu sistema e as envia para comparação fora do local. Como a maioria dos arquivos vem de pacotes de software oficiais, existe uma "verdade" conhecida da soma de verificação correta. Qualquer modificação de um arquivo do sistema é detectada rapidamente, mas como o serviço de soma de verificação não é comercial, mas uma solução personalizada, qualquer invasor perde essa armadilha oculta e aciona o alerta. (Existem soluções prontas para uso, como tripwire, mas são bastante fáceis de desabilitar.) Se o vírus realmente chegar tão longe e não for interrompido anteriormente por sandboxes e políticas SELinux criadas pelo administrador em detalhes minuciosos -tuning. Um antivírus praticamente não oferece benefícios aqui.
fonte
*.exe
arquivos, porque, em uso normal, a gravação em arquivos executáveis não deveria acontecer (possivelmente fora da instalação do software etc.).Os vírus Linux são obviamente mais raros e têm mais dificuldade de penetrar a um nível em que podem realmente causar danos, mas existem.
Nos sistemas Linux, eu me preocupo muito mais com penetrações / ataques. Quando eu executava um servidor SSH na porta SSH normal, via centenas de tentativas de login por dia da China, principalmente combinações aleatórias de conta / senha, mas isso me deixava nervoso o suficiente para aumentar a porta.
Eu acho que você obteria muito mais benefícios de um sistema como tripwire do que de um antivírus no estilo Windows. Acredito que o tripware varre seus logs em busca de padrões específicos, observa privilégios elevados e alterações de permissão nos arquivos.
fonte
O Linux pode estar infectado, como qualquer outro sistema operacional, no entanto, no seu caso, sobrecarregar o sistema com serviços antivírus não faz sentido . É porque:
Estou trabalhando no Linux há anos, usando aplicativos de diferentes repositórios, visitando áreas perigosas da Internet e nenhum problema ocorreu. Não se preocupe muito: D
fonte