Antivírus na Linux?

Palo

Antivírus na Linux?
« kdy: 27. 08. 2012, 21:56:42 »
Zdravím všetkých.
Mám pre vás otázku na zamyslenie. Je na Linuxe potrebný antivírus? Z toho vzchádzajú niektoré otázky:
1. Je nevyhnutnosťou alebo len doplnkom?
2. Je možné, že práve Linux, ktorý podľa môjho názoru AV nepotrebuje, spôsobuje infikovanie iných platforiem a systémov?
3. Sú AV riešenia pre Linux len marketingovým ťahom?

Vopred ďakujem za vaše názory.


Re:Antivírus na Linux?
« Odpověď #1 kdy: 27. 08. 2012, 21:58:48 »
Ajé, to zas bude flejm ;)

Waseihou

Re:Antivírus na Linux?
« Odpověď #2 kdy: 27. 08. 2012, 22:03:11 »
Ano, existuje, jmenuje se to clamav, a je to pro detekování virů pro widle, třeba v přílohách mailu.

www.clamav.net

co se bezpečnosti linuxu týče, tak tam spíše než antivirus pomůžou věci jako selinux, apparmor, tomoyo a hlavně zdravý rozum...

Palo

Re:Antivírus na Linux?
« Odpověď #3 kdy: 27. 08. 2012, 22:03:51 »
Nemal som a vôbec ani nemám v úmysle zapríčiniť alebo sa nejako podieľať na flamewar. Je to jednoducho na uvážení. Chcem poznať názory iných ľudí, a kde inde sa na to spýtať, než na fóre?

Re:Antivírus na Linux?
« Odpověď #4 kdy: 27. 08. 2012, 22:14:32 »
Nemal som a vôbec ani nemám v úmysle zapríčiniť alebo sa nejako podieľať na flamewar.
Tak jsem to nemyslel. Spíš že ... ale radši nic :)


PJ

Re:Antivírus na Linux?
« Odpověď #5 kdy: 27. 08. 2012, 22:16:13 »
1. Je nevyhnutnosťou alebo len doplnkom?
Doplnok (ako na Windowse).

2. Je možné, že práve Linux, ktorý podľa môjho názoru AV nepotrebuje, spôsobuje infikovanie iných platforiem a systémov?
Ano, ale vacsinou je to infikovanie trivialne a musi tak fungovat z principu (ak tam nie je antivir). Napriklad user1 nahra infikovany subor na FTP (kde je nahodou Linux) a user2 si ho stiahne. Takze infikuje dalsie platformy, ale uzivatelia si za to mozu sami.

3. Sú AV riešenia pre Linux len marketingovým ťahom?
Nie, viz vyssie popisany mechanizmus sirenia infekcie.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Antivírus na Linux?
« Odpověď #6 kdy: 27. 08. 2012, 22:34:13 »
Ano, existuje, jmenuje se to clamav, a je to pro detekování virů pro widle, třeba v přílohách mailu.

Pozor, clamav je pekny smejd. Snaha byla, ale viry detekuje i nekolikamesicnim zpozdenim nebo vubec nikdy.

lk

Re:Antivírus na Linux?
« Odpověď #7 kdy: 27. 08. 2012, 23:30:39 »
Docela hodne viru "funguje" i pod wine. Sice se chovaji asi malicko jinak nez si jejich autor puvodne predstavoval, protoze wine nejsou windows ale i tak je to zajimave. Nedavno jsem si kopiroval nejake data z linuxu na stroj s windows a Avast se mohl zblaznit.  ;D . Nativnich viru pro linux je strasne malo a viry pro windows jsou na linuxu tak trochu bezzube, takze porizovat AV na linux myslim nema moc cenu.

Re:Antivírus na Linux?
« Odpověď #8 kdy: 27. 08. 2012, 23:40:24 »
Ja by som otazku polozil inak. Je mozne ze na linuxe dostanes virus? Principialne to je mozne, prakticky je to, ale velmi mala pravdepodobnost bliziaca sa nule. Pre tvorcov virusov je linux nezaujimava platforma, a okrem toho sa rozne bezpecnostne chyby(ktore moze virus vyuzit) vdaka otvorenosti kodu odhalia a zaplataju rychlejsie ako na uzavretych platformach.

Palo

Re:Antivírus na Linux?
« Odpověď #9 kdy: 27. 08. 2012, 23:46:25 »
Pre tvorcov virusov je linux nezaujimava platforma, a okrem toho sa rozne bezpecnostne chyby(ktore moze virus vyuzit) vdaka otvorenosti kodu odhalia a zaplataju rychlejsie ako na uzavretych platformach.
Záujimavá a zároveň pravdivá myšlienka.

Zapik

Re:Antivírus na Linux?
« Odpověď #10 kdy: 28. 08. 2012, 09:02:11 »
Já bych ještě doplnil, že se na linuxu projevuje jako výrazná ochrana před viry jeho nehomogenita.
Na Win vždy najdete IE a další komponenty systému i když je nepoužíváte v několika málo verzích (Win 7 SP1, Win XP SP3, méně často Win XP, SP2).
Takže pokud se najde zranitelnost, je uplatnitelná na velkém množství PC.
Na Linuxu má de fakto každý uživatel něco jiného, běžně se např používají od nejnovější po cca 4 zpět verze Ubuntu (a to je jen jedna distribuce), takže to málo linux desktopů je ještě rozděleno do velkého množství subverzí.
Tj pokud mám zranitelnou verzi knihovny a ta je zastoupena na cca 20% všech linux desktopů - tak je to hodně malá cílová skupina.
Na rozdíl od windows, kde nalezením zranitelnosti se můžete dostat na cca 90% desktopů, protože verze knihoven jsou identické.

Když k tomu připočtete základní filozofii ( na linuxu téměř nikdo nepracuje pod rootem x ve windows je téměř každý admin), znalosti uživatelů (osobně se domnívám, že většina linux uživatelů jsou znalejší lidi než uživatelé windows), tak je jasné, že tvořit vir pro linux je hodně sisifovská práce.

Toť můj názor

Zapik

Zopper

  • *****
  • 898
    • Zobrazit profil
Re:Antivírus na Linux?
« Odpověď #11 kdy: 28. 08. 2012, 11:23:55 »
V současné době o linux ze strany tvůrců virů a jiné havěti zájem moc není, nevyplatí se to. Maximálně, když se dělá nějaká multiplatformní (win + osx) breberka v javě, tak se tam přidá i něco pro linux, ale to není moc časté. Až se (pokud se) linux začne mnohem víc šířit (třeba s podporou Steamu od Valve), tak se viry objeví. Jinak pro linux má něco i avast, taky na kontrolu mailů, fileserverů a tak...

radvot

Re:Antivírus na Linux?
« Odpověď #12 kdy: 27. 09. 2012, 21:07:53 »
Jedu na widlich od 3.11 po 7,ale z ryze osobnich duvodu chci prejit na Linux.Odpovedi typu ze neni antivir potreba kvuli malemu rozsireni Linuxu me popravde desi.Vyhodu roztristenosti distribuci uz nechapu vubec.Linuxove distribuce maji spolecne jadro aby na kazde z nich mohl bezet treba Libra Office,ne?nebo se pletu?
Uznavam ze jsem na Linux uplny blb.Ale chci prejit a hledam relevantni rady abych po instalaci zbytecne nezasiral diskuze.
Jako typicky postizeny widlak chci mit i v Linuxu firewall.IPtables je pro me spanelska vesnice,takze jako zkuseny uzivatel windows jsem si vybral GUFW.
A hledam podobne jednoduchy,graficky antivir.Nejspis asi AVIRA.Ve Widlich je v poho.
Ted jeste najit neco na malware a podobne breberky. :)Jasne,pro linux neexistuji.Zatim
Jsem proste tak trosku paranoidni coz je jeden z duvodu prechodu na Linux.
Dovolil bych si otazku.Nechci pouzivat Google vyhledavac.Rad bych se zbavil i tech ostatnich hnoju co o me odesilaji informace co zrovna delam.Ve Widlech mam nainstalovano Ghostery a alespon vidim kam se odesilaji informace o mem pohybu na siti.
Zrovna ted me spehuje Adform,Adocean,Gemius,Google analytics.Jde tomu nejak zabranit?Bez pouziti Toru?mam pomale pripojeni.
Existuje svobodny vyhledavac?Dik moc za odpoved.
                                                                                     
                                                                                                               

Trubicoid2

Re:Antivírus na Linux?
« Odpověď #13 kdy: 27. 09. 2012, 22:00:36 »
Avira, avg a avast mají antivirus pro linux. Já naposled použil avg přes command-line k odvirovani widli. No v linuxu ten antivirus neni tak moc potreba:
1. Nehomogenita, různý knihovny, architektury, jádra ...
2. Málo virů pro linux, v databazi antiviru nebudou vůbec nebo jen par
3. Pro linux programy zjískáš jinak než na widlách, většinou podepsaný balíčky s tvé distribuce, žádný stažený infikovaný binárky z divných zdrojů
4. Většinu programů v linuxu pouštíš jako sprostý uživatel a ne jako superuživatel

No a firefox má privátní mód a ještě DNT

Jméno:

Re:Antivírus na Linux?
« Odpověď #14 kdy: 27. 09. 2012, 22:03:00 »
Dovolil bych si otazku.Nechci pouzivat Google vyhledavac.Rad bych se zbavil i tech ostatnich hnoju co o me odesilaji informace co zrovna delam.Ve Widlech mam nainstalovano Ghostery a alespon vidim kam se odesilaji informace o mem pohybu na siti.
Zrovna ted me spehuje Adform,Adocean,Gemius,Google analytics.Jde tomu nejak zabranit?Bez pouziti Toru?mam pomale pripojeni.
Existuje svobodny vyhledavac?Dik moc za odpoved.
                                                                                     
                                                                                                               

https://startpage.com
https://duckduckgo.com
btw, prečo by si nemohol používať ghostery aj v nejakej linuxovej distribúcii?

nie každá distribúcia používa rovnakú verziu jadra, asi by bolo dosť nezmyselné tlačiť najnovšiu verziu jadra do RHEL, poprípade stabilného debianu, kde je pred ich vydaním potrebné odstrániť bugy