Antivírus na Linux?

yeah



Sten

Re:Antivírus na Linux?
« Odpověď #16 kdy: 27. 09. 2012, 23:27:58 »
Ja by som otazku polozil inak. Je mozne ze na linuxe dostanes virus? Principialne to je mozne, prakticky je to, ale velmi mala pravdepodobnost bliziaca sa nule. Pre tvorcov virusov je linux nezaujimava platforma, a okrem toho sa rozne bezpecnostne chyby(ktore moze virus vyuzit) vdaka otvorenosti kodu odhalia a zaplataju rychlejsie ako na uzavretych platformach.

Pro tvůrce virů by Linux byla velmi zajímavá platforma, třeba pro spamování, šíření trojských koní nebo do botnetu by byly webové servery mnohem výhodnější než domácí Windows, ale remote exploit děr je v něm málo, vydrží jen krátce a navíc jejich využití je příliš málo kompatiblní :-)

Re:Antivírus na Linux?
« Odpověď #17 kdy: 28. 09. 2012, 01:02:51 »
vydrží jen krátce a navíc jejich využití je příliš málo kompatiblní :-)
Jako například tahle osm let (krátce) přetrvávající díra v kernelu (málo kompatibilní): http://archives.neohapsis.com/archives/fulldisclosure/2009-08/0174.html

Akorát teda není remote, to zas jo :)

KapitánRUMFree

Re:Antivírus na Linux?
« Odpověď #18 kdy: 28. 09. 2012, 03:24:09 »
LOL (ツ)

radvot

Re:Antivírus na Linux?
« Odpověď #19 kdy: 28. 09. 2012, 20:26:20 »
Dekuji moc panove,pomohli jste a zaroven potesili.Domovska stranka Google zmenena  :).Uz jen malinka drobnost o kterou bych poprosil.Import zalozek  z Chrome pod W7 do Ubuntu.Mam jich skoro 300 a nechchci to prepisovat rucne na papir.
Co jsem projel net existuji as i lepsi distribuce ale chci koupit nejake hry pod linuxem na Steamu.Abych podporil projekt.
Dik moc.


Sten

Re:Antivírus na Linux?
« Odpověď #20 kdy: 28. 09. 2012, 21:58:07 »
vydrží jen krátce a navíc jejich využití je příliš málo kompatiblní :-)
Jako například tahle osm let (krátce) přetrvávající díra v kernelu (málo kompatibilní): http://archives.neohapsis.com/archives/fulldisclosure/2009-08/0174.html

Akorát teda není remote, to zas jo :)

Tahle díra ale navíc vyžadovala mmap na NULL, což bylo IIRC povolené jenom ve Fedoře (a dost možná ještě jen v některých verzích), pro podporu 16bitových Windows ve Wine (zapínal to někdo?) a pro spouštění Qemu bez HW akcelerace a jako uživatel bez capabilities (to asi taky moc běžné nebylo). Anebo to mohl zneužít root, ale proč by to dělal, když už je root? Takže kompatibilita téhle díry taky dost pokulhávala.

Re:Antivírus na Linux?
« Odpověď #21 kdy: 01. 10. 2012, 14:23:14 »
Zdravím všetkých.
Mám pre vás otázku na zamyslenie. Je na Linuxe potrebný antivírus? Z toho vzchádzajú niektoré otázky:
1. Je nevyhnutnosťou alebo len doplnkom?
2. Je možné, že práve Linux, ktorý podľa môjho názoru AV nepotrebuje, spôsobuje infikovanie iných platforiem a systémov?
3. Sú AV riešenia pre Linux len marketingovým ťahom?

Vopred ďakujem za vaše názory.

ad 1) Antivirus je jen zbytným doplňkem a to i na Windows. Nejlepší obranou proti virům je oddělené uživatelské prostředí (na Windows to jde od verze NT a přes to všichni používají účet administrátora -- a hodně špatných programů počítá právě s právy administrátory, i když je vůbec nepotřebují  -- začarovaný kruh pro spoustu uživatelů), aplikace pouze z prověřeného zdroje (linuxové distribuce mají podepsané balíčky ověřené distributorem snad od začátku), na Windows lze také aplikace podepisovat a hlavně, lze povolit pouze podepsané aplikace od důvěryhodných dodavatelů. Plně updatované windows s důvěryhodnými aplikacemi jsou +- stejně bezpečné, jako linuxová distribuce. Jenže u linuxu je to standard, zatímco u těch windows prakticky nedosažitelné.

Jinými slovy, v tomto jsou oba systémy prakticky stejné, mají stejné možnosti. Na linuxu je to ale hlubokou (unixovou) tradicí a cokoliv jiného (např práce pod rootem) se považuje za prohřešek (a stále se vyvíjejí systemy tak, aby se člověk za roota vůbec nemusel přihlašovat -- např. sudo a vyjmenované povolené příkazy), nebo se vyvíjejí různé systémy sandboxů pro procesy (selinux, apparmor apod.), kdy se ani proces spuštěný pod konkrétním uživatelem nemusí dostat ani ke všem souborům toho uživatele, ne tak celého systému (na to stačí klasická práva). Tak na Windows se ani tyto (více než 15 let možné a existující) způsoby ochrany prakticky nepoužívají.

Praxe na Linuxu je tedy daleko bezpečnější (počínaje testováním a podepisováním všech balíčků v repositářích distribuce, pokračujíce přes důsledné oddělení uživatelů a přístupů na disk a konče třeba důsledným oddělením procesů stejného uživatele pomocí selinux), než praxe na Windows (všechno pod adminem a prakticky neomezený přístup k čemukoliv na disku), přestože prostředky oddělení procesů mají oba systémy cca stejné.

ad 2) Ne. Linux sám o sobě nic nedělá. Jestliže uživatel aktivně klikne, stáhne, spustí jakýkoliv závadný kód, není to chyba toho zdrojového serveru. Přesto na servery existuje software (free clamavd, nebo i třeba placeny nod), který umí kontrolovat poštu a data (určená pro widle).

ad 3) Podle mě jsou antivirová řešení jako celek jen marketingovým tahem. Protože existují daleko systémovější řešení. Jenže ne tak ekonomicky výhodná ... pro ty firmy.

Re:Antivírus na Linux?
« Odpověď #22 kdy: 01. 10. 2012, 14:40:32 »
Já bych ještě doplnil, že se na linuxu projevuje jako výrazná ochrana před viry jeho nehomogenita.
Na Win vždy najdete IE a další komponenty systému i když je nepoužíváte v několika málo verzích (Win 7 SP1, Win XP SP3, méně často Win XP, SP2).
Takže pokud se najde zranitelnost, je uplatnitelná na velkém množství PC.
Na Linuxu má de fakto každý uživatel něco jiného, běžně se např používají od nejnovější po cca 4 zpět verze Ubuntu (a to je jen jedna distribuce), takže to málo linux desktopů je ještě rozděleno do velkého množství subverzí.
Tj pokud mám zranitelnou verzi knihovny a ta je zastoupena na cca 20% všech linux desktopů - tak je to hodně malá cílová skupina.
Na rozdíl od windows, kde nalezením zranitelnosti se můžete dostat na cca 90% desktopů, protože verze knihoven jsou identické.

Když k tomu připočtete základní filozofii ( na linuxu téměř nikdo nepracuje pod rootem x ve windows je téměř každý admin), znalosti uživatelů (osobně se domnívám, že většina linux uživatelů jsou znalejší lidi než uživatelé windows), tak je jasné, že tvořit vir pro linux je hodně sisifovská práce.

Toť můj názor

Zapik

ad Nehomogenita) Linux splňuje POSIX stejně jako třeba BSD. Takže naopak, všechny distribuce jsou z tohoto pohledu dost homogení.

Re:Antivírus na Linux?
« Odpověď #23 kdy: 01. 10. 2012, 14:45:53 »
Pro tvůrce virů by Linux byla velmi zajímavá platforma, třeba pro spamování, šíření trojských koní nebo do botnetu by byly webové servery mnohem výhodnější než domácí Windows, ale remote exploit děr je v něm málo, vydrží jen krátce a navíc jejich využití je příliš málo kompatiblní :-)

Ano a právě na tohle se zaměřují různé automatické scanery s cílem se prolomit na ssh (slovníkový útok). Když se tam dostanou, tak z něj jednak dále scanují a také dělají různé věci. Třeba jako ono posílání spamu. A většinou to ani nijak neskrývají (rootkity apod.)

Viděl jsem i postup pomocí php, pomocí nezabezpečeného uploaderu na server dostali php skript, který obsahoval jednoduchou smyčku a příkaz mail :-). Zde je chyba jednoznačně na správci a nezabezpečeném uploadu (ze složky, kam se uploadovalo, šly spouštět skripty).