Virus di GNU / Linux: Fakta atau Mitos?

Setiap kali perbahasan selesai virus y GNU / Linux tidak memerlukan masa yang lama untuk pengguna muncul (biasanya Windows) Apakah maknanya:

«Di Linux tidak ada virus kerana pencipta program jahat ini tidak membuang masa untuk melakukan sesuatu untuk Sistem Operasi yang hampir tidak ada yang menggunakan »

Yang selalu saya jawab:

"Masalahnya bukan begitu, tetapi pencipta program jahat ini tidak akan membuang masa untuk membuat sesuatu yang akan diperbaiki dengan kemas kini sistem yang pertama, bahkan dalam waktu kurang dari 24 jam"

Dan saya tidak salah, kerana artikel yang sangat baik ini diterbitkan di Nombor 90 (Tahun 2008) dari Todo Linux Magazine. Pelakonnya david santo orcero menyediakan kami dengan cara teknikal (tetapi senang difahami) penjelasan mengapa GNU / Linux kekurangan perisian berniat jahat seperti ini.

100% disyorkan. Sekarang mereka akan memiliki lebih dari sekadar meyakinkan bahan untuk membungkam siapa sahaja yang bercakap tanpa asas yang kukuh mengenai perkara ini.

Muat turun Artikel (PDF): Mitos dan Fakta: Linux dan Virus

DITULIS:

Inilah artikel yang ditranskripsikan, kerana kami menganggap bahawa lebih selesa untuk dibaca dengan cara ini:

================================================== ======================

Perbahasan Linux dan virus bukanlah perkara baru. Setiap kali kita melihat e-mel dalam senarai yang bertanya sama ada terdapat virus untuk Linux; dan secara automatik seseorang menjawab dengan tegas dan mendakwa bahawa jika mereka tidak lebih popular itu kerana Linux tidak begitu meluas seperti Windows. Terdapat juga sering siaran pers dari pembangun antivirus yang mengatakan bahawa mereka mengeluarkan versi terhadap virus Linux.

Secara peribadi, saya kadang-kadang mengadakan perbincangan dengan orang yang berbeza melalui pos, atau berdasarkan senarai pengedaran, mengenai masalah sama ada virus ada atau tidak di Linux. itu adalah mitos, tetapi rumit untuk menghancurkan mitos atau, lebih tepatnya, tipuan, terutamanya jika ia disebabkan oleh kepentingan ekonomi. Seseorang berminat untuk menyampaikan idea bahawa jika Linux tidak mempunyai masalah seperti ini, ini kerana sangat sedikit orang yang menggunakannya.

Pada masa menerbitkan laporan ini, saya ingin menulis teks pasti mengenai keberadaan virus di Linux. Malangnya, apabila kepercayaan karut dan kepentingan ekonomi berleluasa, sukar untuk membina sesuatu yang pasti.
Walau bagaimanapun, kami akan cuba membuat hujah yang cukup lengkap di sini untuk melucutkan serangan sesiapa sahaja yang mahu berdebat.

Apa itu virus?

Pertama sekali, kita akan memulakan dengan menentukan apa itu virus. Ini adalah program yang menyalin dirinya sendiri dan berjalan secara automatik, dan bertujuan mengubah fungsi normal komputer, tanpa izin atau pengetahuan pengguna. Untuk melakukan ini, virus menggantikan fail yang boleh dilaksanakan dengan yang lain yang dijangkiti kodnya. Definisi itu adalah standard, dan merupakan ringkasan satu baris dari entri Wikipedia mengenai virus.
Bahagian yang paling penting dalam definisi ini, dan yang membezakan virus dari perisian hasad lain, adalah bahawa virus dipasang sendiri, tanpa kebenaran atau pengetahuan pengguna. jika ia tidak dipasang sendiri, itu bukan virus: ia mungkin rootkit, atau Trojan.

Rootkit adalah patch kernel yang membolehkan anda menyembunyikan proses tertentu dari utiliti kawasan pengguna. Dengan kata lain, ini adalah pengubahsuaian kod sumber kernel yang tujuannya adalah bahawa utiliti yang memungkinkan kita untuk melihat apa yang sedang berjalan pada waktu tertentu tidak memperlihatkan proses tertentu, atau pengguna tertentu.

Trojan adalah serupa: ia adalah pengubahsuaian pada kod sumber perkhidmatan tertentu untuk menyembunyikan aktiviti penipuan tertentu. Dalam kedua kes tersebut, perlu mendapatkan kod sumber dari versi yang tepat yang dipasang pada mesin Linux, menambal kodnya, mengkompilasi ulang, mendapatkan hak pentadbir, memasang yang dapat ditambal yang dapat dieksekusi, dan menginisialisasi layanan-dalam kasus Trojan- atau sistem operasi lengkap - sekiranya berlaku
rootkit–. Prosesnya, seperti yang kita lihat, tidak sepele, dan tidak ada yang dapat melakukan semua ini "secara tidak sengaja". Kedua-duanya mensyaratkan dalam pemasangannya bahawa seseorang dengan hak pentadbir, secara sedar, melakukan serangkaian langkah membuat keputusan yang bersifat teknikal.

Yang bukan nuansa semantik yang tidak penting: agar virus dapat dipasang sendiri, yang harus kita lakukan adalah menjalankan program yang dijangkiti sebagai pengguna biasa. Sebaliknya, untuk pemasangan rootkit atau Trojan, adalah mustahak bahawa manusia yang berniat jahat memasuki akaun root mesin secara peribadi, dan dengan cara yang tidak automatik, melakukan serangkaian langkah yang berpotensi dapat dikesan. virus merebak dengan cepat dan cekap; rootkit atau trojan memerlukan mereka untuk mengejar kita secara khusus.

Penyebaran virus di Linux:

Oleh itu, mekanisme penularan virus adalah yang benar-benar mendefinisikannya, dan merupakan asas bagi keberadaannya. sistem operasi lebih sensitif terhadap virus, semakin mudah untuk mengembangkan mekanisme penghantaran yang cekap dan automatik.

Andaikan kita mempunyai virus yang ingin menyebarkannya sendiri. Andaikan ia dilancarkan oleh pengguna biasa, dengan tidak bersalah ketika melancarkan program. Virus ini secara eksklusif mempunyai dua mekanisme penularan:

  • Meniru dirinya sendiri dengan menyentuh memori proses lain, menahannya pada proses tersebut semasa menjalankan.
  • Membuka sistem fail yang dapat dieksekusi, dan menambahkan kod mereka - bayar - ke yang dapat dijalankan.

Semua virus yang dapat kita pertimbangkan mempunyai sekurang-kurangnya satu daripada dua mekanisme penularan ini. O Kedua. Tidak ada lagi mekanisme.
Mengenai mekanisme pertama, mari kita ingat arsitektur memori maya Linux dan bagaimana pemproses intel berfungsi. Ini mempunyai empat cincin, bernombor 0 hingga 3; semakin rendah bilangannya, semakin besar keistimewaan yang dimiliki oleh kod yang terdapat di gelang itu. Cincin ini sesuai dengan keadaan pemproses, dan, oleh itu, dengan apa yang dapat dilakukan dengan sistem berada di dering tertentu. Linux menggunakan cincin 0 untuk kernel, dan cincin 3 untuk proses. tidak ada kod proses yang berjalan di ring 0, dan tidak ada kod kernel yang berjalan di ring 3. Hanya ada satu titik masuk ke kernel dari ring 3: gangguan 80h, yang membolehkan anda melompat dari kawasan di mana ia berada kod pengguna ke kawasan di mana kod kernel.

Senibina Unix pada umumnya dan Linux khususnya tidak menjadikan penyebaran virus dapat dilaksanakan.

Kernel dengan menggunakan memori maya membuat setiap proses percaya bahawa ia mempunyai semua memori itu sendiri. Proses - yang berfungsi dalam cincin 3 - hanya dapat melihat memori maya yang telah dikonfigurasi untuknya, untuk cincin di mana ia beroperasi. Bukannya memori proses lain dilindungi; adalah bahawa untuk satu proses, memori yang lain berada di luar ruang alamat. Sekiranya proses mengalahkan semua alamat memori, ia bahkan tidak dapat merujuk alamat memori proses lain.

Mengapa ini tidak boleh ditipu?
Untuk mengubah apa yang telah dikomentari - contohnya, buat titik masuk dalam cincin 0, ubah vektor gangguan, ubah memori maya, ubah LGDT ... - hanya boleh dilakukan dari dering 0.
Maksudnya, agar proses dapat menyentuh memori proses lain atau kernel, itu harus menjadi kernel itu sendiri. Dan hakikat bahawa ada satu titik masuk dan parameter yang dilewatkan melalui register menyulitkan perangkap - sebenarnya, apa yang harus dilakukan dilewatkan oleh daftar, yang kemudian dilaksanakan sebagai kasus dalam rutin perhatian. gangguan 80h.
Senario lain adalah kes sistem operasi dengan beratus-ratus panggilan yang tidak berdokumen ke dering 0, di mana ini mungkin - selalu ada panggilan terlupa yang tidak dapat dilaksanakan dengan baik di mana perangkap dapat dikembangkan - tetapi dalam kes sistem operasi dengan mekanisme langkah mudah seperti itu, tidak.

Atas sebab ini, seni bina memori maya menghalang mekanisme penghantaran ini; tidak ada proses - bahkan yang mempunyai hak root - mempunyai cara untuk mengakses memori orang lain. Kita boleh berpendapat bahawa proses dapat melihat kernel; ia telah dipetakan dari alamat memori logiknya 0xC0000000. Tetapi, kerana cincin pemproses yang dijalankan, anda tidak dapat mengubahnya; akan menghasilkan perangkap, kerana mereka adalah kawasan ingatan milik cincin lain.

"Penyelesaian" akan menjadi program yang mengubah kod kernel ketika itu adalah file. Tetapi kenyataan bahawa ini dikumpulkan semula menjadikannya mustahil. Anda tidak dapat menambal binari, kerana terdapat berjuta-juta kernel binari yang berbeza di dunia. Cukup bahawa ketika mengkompilasi semula mereka telah meletakkan atau mengeluarkan sesuatu dari kernel yang dapat dieksekusi, atau mereka telah mengubah ukuran beberapa label yang mengenal pasti versi kompilasi - sesuatu yang dilakukan walaupun tidak sengaja - patch binari tidak dapat diterapkan. Alternatifnya ialah memuat turun kod sumber dari Internet, menambalnya, mengkonfigurasinya untuk perkakasan yang sesuai, menyusunnya, memasangnya, dan menghidupkan semula mesin. Semua ini harus dilakukan oleh program, secara automatik. Cukup cabaran untuk bidang Kecerdasan Buatan.
Seperti yang kita lihat, bahkan virus sebagai root tidak dapat mengatasi halangan ini. Satu-satunya penyelesaian yang tinggal adalah penghantaran antara fail yang boleh dilaksanakan. Yang tidak berfungsi sama seperti yang akan kita lihat di bawah.

Pengalaman saya sebagai pentadbir:

Selama lebih dari sepuluh tahun saya menguruskan Linux, dengan pemasangan di ratusan mesin di pusat data, makmal pelajar, syarikat, dll.

  • Saya tidak pernah "mendapat" virus
  • Saya tidak pernah bertemu dengan seseorang yang mempunyai
  • Saya tidak pernah bertemu dengan seseorang yang pernah bertemu dengan seseorang yang telah

Saya tahu lebih ramai orang yang pernah melihat Loch Ness Monster daripada yang pernah melihat virus Linux.
Secara peribadi, saya akui bahawa saya telah sembrono, dan saya telah melancarkan beberapa program yang "pakar" yang diisytiharkan sendiri sebagai "virus" untuk Linux "- mulai sekarang, saya akan memanggil mereka virus, bukan untuk menjadikan teks itu pedantik -, akaun biasa saya terhadap mesin saya, untuk melihat sama ada virus itu mungkin: kedua-dua virus bash yang beredar di sekitar sana - dan yang, dengan cara itu, tidak menjangkiti mana-mana fail saya - serta virus yang menjadi sangat terkenal dan muncul dalam akhbar. Saya cuba memasangnya; dan setelah dua puluh minit bekerja, saya menyerah ketika saya melihat bahawa salah satu tuntutannya adalah untuk memiliki direktori tmp pada partisi jenis MSDOS. Secara peribadi, saya tidak mengenali sesiapa yang membuat partition khusus untuk tmp dan memformatnya menjadi FAT.
Sebenarnya, sebilangan virus yang telah saya uji untuk Linux memerlukan pengetahuan yang tinggi dan kata laluan root untuk dipasang. Kita mungkin layak, paling tidak, sebagai "jelek" virus jika memerlukan campur tangan aktif kita untuk menjangkiti mesin. Selanjutnya, dalam beberapa kes, mereka memerlukan pengetahuan yang luas mengenai UNIX dan kata laluan root; yang agak jauh dari pemasangan automatik yang sepatutnya.

Menjangkiti executable di Linux:

Di Linux, proses hanya dapat melakukan apa yang dibenarkan oleh pengguna dan kumpulan berkesannya. Memang ada mekanisme untuk menukar pengguna sebenar dengan wang tunai, tetapi tidak ada yang lain. Sekiranya kita melihat di mana yang dapat dijalankan, kita akan melihat bahawa hanya root yang mempunyai hak menulis dalam direktori ini dan dalam fail yang terkandung. Dengan kata lain, hanya root yang dapat mengubah fail tersebut. Ini telah berlaku di Unix sejak tahun 70-an, di Linux sejak asalnya, dan dalam sistem fail yang menyokong hak istimewa, belum ada ralat yang membenarkan tingkah laku lain. Struktur fail yang boleh dilaksanakan ELF diketahui dan didokumentasikan dengan baik, oleh itu secara teknikal mungkin fail jenis ini memuat muatan dalam fail ELF lain ... selagi pengguna yang efektif dari bekas atau kumpulan berkesan bekas mempunyai hak akses.bacaan, penulisan dan pelaksanaan pada fail kedua. Berapa banyak sistem fail yang dapat dijalankan sebagai pengguna biasa?
Soalan ini mempunyai jawapan yang mudah, jika kita ingin mengetahui berapa banyak fail yang dapat kita "menjangkiti", kita melancarkan perintah:

$ find / -type f -perm -o=rwx -o \( -perm -g=rwx -group `id -g` \) -o \( -perm -u=rwx -user `id -u` \) -print 2> /dev/null | grep -v /proc

Kami mengecualikan direktori / proc kerana ia adalah sistem fail maya yang memaparkan maklumat mengenai bagaimana sistem operasi berfungsi. Fail jenis fail dengan hak pelaksanaan yang akan kita temui tidak menimbulkan masalah, kerana ia sering merupakan pautan maya yang nampaknya dibaca, ditulis dan dilaksanakan, dan jika pengguna mencubanya, ia tidak akan berjaya. Kami juga menolak kesilapan, banyak - kerana, terutama di / proc dan / home, ada banyak direktori di mana pengguna biasa tidak dapat memasukkan -. Skrip ini memerlukan waktu yang lama. Dalam kes tertentu, di mesin di mana empat orang bekerja, jawapannya adalah:

/tmp/.ICE-unix/dcop52651205225188
/tmp/.ICE-unix/5279
/home/irbis/kradview-1.2/src
/kradview

Hasilnya menunjukkan tiga fail yang dapat dijangkiti jika virus hipotetis dijalankan. Dua yang pertama adalah fail jenis soket Unix yang dihapus pada permulaan –dan tidak dapat dipengaruhi oleh virus–, dan yang ketiga adalah fail program pengembangan, yang dihapus setiap kali dikompilasi ulang. Virus, dari sudut pandang praktikal, tidak akan merebak.
Dari apa yang kita lihat, satu-satunya cara untuk menyebarkan muatan adalah dengan menjadi root. Dalam kes ini, agar virus berfungsi, pengguna mesti selalu mempunyai hak pentadbir. Sekiranya demikian, ia boleh menjangkiti fail. Tetapi inilah hasil tangkapannya: untuk menyebarkan jangkitan, anda perlu mengambil yang lain yang dapat dijalankan, hantarkannya kepada pengguna lain yang hanya menggunakan mesin sebagai root, dan ulangi prosesnya.
Dalam sistem operasi di mana perlu menjadi pentadbir untuk tugas biasa atau menjalankan banyak aplikasi harian, hal ini dapat terjadi. Tetapi di Unix perlu menjadi pentadbir untuk mengkonfigurasi mesin dan mengubah fail konfigurasi, sehingga jumlah pengguna yang digunakan oleh akaun root sebagai akaun harian adalah sedikit. Ia lebih; sebilangan pengedaran Linux bahkan tidak mengaktifkan akaun root. Dalam hampir semua dari mereka, jika anda mengakses persekitaran grafik seperti itu, latar belakang berubah menjadi merah yang kuat, dan mesej berterusan diulang untuk mengingatkan anda bahawa akaun ini tidak boleh digunakan.
Akhirnya, semua yang harus dilakukan sebagai root dapat dilakukan dengan perintah sudo tanpa risiko.
Atas sebab ini, di Linux yang boleh dieksekusi tidak dapat menjangkiti orang lain selagi kita tidak menggunakan akaun root sebagai akaun penggunaan biasa; Dan walaupun syarikat antivirus berkeras mengatakan bahawa ada virus untuk Linux, sebenarnya yang paling dekat yang dapat dibuat di Linux adalah Trojan di kawasan pengguna. Satu-satunya cara agar Trojan ini dapat mempengaruhi sesuatu pada sistem adalah dengan menjalankannya sebagai root dan dengan keistimewaan yang diperlukan. Sekiranya kita biasanya menggunakan mesin sebagai pengguna biasa, tidak mungkin proses yang dilancarkan oleh pengguna biasa menjangkiti sistem.

Mitos dan pembohongan:

Kami menjumpai banyak mitos, tipuan, dan pembohongan yang jelas mengenai virus di Linux. Mari kita buat senarai berdasarkan perbincangan yang berlaku beberapa waktu lalu dengan wakil pengeluar antivirus untuk Linux yang sangat tersinggung dengan artikel yang diterbitkan dalam majalah yang sama ini.
Perbincangan itu adalah contoh rujukan yang baik, kerana menyentuh semua perkara virus di Linux. Kami akan mengkaji semua mitos ini satu persatu kerana ia dibincangkan dalam perbincangan khusus itu, tetapi yang telah berulang kali diulang di forum lain.

Mitos 1:
"Tidak semua program jahat, terutama virus, memerlukan hak root untuk menjangkiti, terutama dalam kes tertentu virus yang dapat dieksekusi (format ELF) yang menjangkiti yang lain yang dapat dijalankan".

Jawapan:
Sesiapa yang membuat tuntutan sedemikian tidak tahu bagaimana sistem hak istimewa Unix berfungsi. Untuk mempengaruhi fail, virus memerlukan hak istimewa untuk membaca - ia mesti dibaca untuk mengubahnya - dan menulis - ia mesti ditulis agar pengubahsuaian itu sah - pada fail yang boleh dilaksanakan yang ingin dijalankan.
Perkara ini selalu berlaku, tanpa pengecualian. Dan dalam setiap pengedaran, pengguna bukan root tidak mempunyai hak istimewa ini. Maka dengan tidak menjadi akar, jangkitan tidak mungkin berlaku. Uji empirikal: Pada bahagian sebelumnya kami melihat skrip sederhana untuk memeriksa julat fail yang boleh terkena jangkitan. Sekiranya kami melancarkannya di mesin kami, kami akan melihat bagaimana ia boleh diabaikan, dan berkenaan dengan fail sistem, tidak ada. Juga, tidak seperti sistem operasi seperti Windows, anda tidak memerlukan hak pentadbir untuk melakukan tugas biasa dengan program yang biasa digunakan oleh pengguna biasa.

Mitos 2:
"Mereka juga tidak perlu menjadi root untuk memasuki sistem dari jarak jauh, dalam kasus Slapper, worm yang mengeksploitasi kerentanan dalam SSL Apache (sijil yang membenarkan komunikasi yang selamat), membuat rangkaian mesin zombie sendiri pada bulan September 2002".

Jawapan:
Contoh ini tidak merujuk kepada virus, tetapi cacing. Perbezaannya sangat penting: worm adalah program yang mengeksploitasi perkhidmatan untuk Internet dihantar sendiri. Ia tidak mempengaruhi program tempatan. Oleh itu, ia hanya mempengaruhi pelayan; bukan untuk mesin tertentu.
Cacing ini selalu sedikit dan kejadiannya tidak dapat diabaikan. Ketiga-tiga yang sangat penting dilahirkan pada tahun 80-an, ketika Internet tidak bersalah, dan semua orang mempercayai semua orang. Mari kita ingat bahawa merekalah yang mempengaruhi sendmail, fingerd dan rexec. Hari ini perkara lebih rumit. Walaupun kita tidak dapat menafikan bahawa mereka masih ada dan bahawa, jika dibiarkan, mereka sangat berbahaya. Tetapi sekarang, masa reaksi terhadap cacing sangat singkat. Ini adalah kes Slapper: cacing yang dibuat pada kerentanan yang ditemui - dan ditambal - dua bulan sebelum kemunculan cacing itu sendiri.
Walaupun mengandaikan bahawa setiap orang yang menggunakan Linux mempunyai Apache yang dipasang dan berjalan sepanjang masa, hanya mengemas kini pakej setiap bulan akan lebih dari cukup untuk tidak pernah menghadapi risiko.
Diakui, bug SSL yang ditimbulkan oleh Slapper adalah kritikal - sebenarnya, bug terbesar yang terdapat dalam keseluruhan sejarah SSL2 dan SSL3 - dan dengan demikian dapat diperbaiki dalam beberapa jam. Dua bulan setelah masalah ini dijumpai dan diselesaikan, seseorang membuat cacing pada bug yang telah diperbaiki, dan ini adalah contoh paling kuat yang dapat diberikan sebagai kerentanan, paling tidak ia meyakinkan.
Sebagai peraturan umum, penyelesaian untuk worm adalah dengan tidak membeli antivirus, memasangnya, dan membuang-buang masa pengkomputeran untuk menjadikannya tetap. Penyelesaiannya adalah dengan menggunakan sistem kemas kini keselamatan pengedaran kami: setelah pengedaran diperbaharui, tidak akan ada masalah. Menjalankan hanya perkhidmatan yang kita perlukan juga merupakan idea yang baik kerana dua sebab: kita meningkatkan penggunaan sumber, dan kita mengelakkan masalah keselamatan.

Mitos 3:
"Saya rasa intinya tidak kebal. Sebenarnya, ada sekumpulan program jahat yang disebut LRK (Linux Rootkits Kernel), yang berdasarkan tepat pada kenyataan bahawa mereka mengeksploitasi kerentanan dalam modul kernel dan menggantikan binari sistem.".

Jawapan:
Rootkit pada dasarnya adalah patch kernel yang membolehkan anda menyembunyikan keberadaan pengguna dan proses tertentu dari alat biasa, berkat kenyataan bahawa mereka tidak akan muncul di direktori / proc. Perkara biasa adalah mereka menggunakannya pada akhir serangan, pertama kali, mereka akan memanfaatkan kerentanan terpencil untuk mendapatkan akses ke mesin kami. Kemudian mereka akan melakukan urutan serangan, untuk meningkatkan hak istimewa sehingga mereka memiliki akun root. Masalahnya ialah cara memasang perkhidmatan di mesin kita tanpa dapat dikesan: di situlah rootkit masuk. Pengguna dibuat yang akan menjadi pengguna berkesan perkhidmatan yang ingin kita sembunyikan, mereka memasang rootkit, dan mereka menyembunyikan kedua pengguna itu dan semua proses yang dimiliki oleh pengguna tersebut.
Cara menyembunyikan keberadaan pengguna berguna bagi virus adalah sesuatu yang dapat kita bicarakan panjang lebar, tetapi virus yang menggunakan rootkit untuk memasangnya sendiri nampaknya menyenangkan. Mari kita bayangkan mekanisme virus (dalam pseudocode):
1) Virus memasuki sistem.
2) Cari kod sumber kernel. Sekiranya tidak, dia memasangnya sendiri.
3) Konfigurasikan kernel untuk pilihan perkakasan yang berlaku pada mesin yang dimaksudkan.
4) Menyusun kernel.
5) Pasang kernel baru; mengubah suai LILO atau GRUB jika perlu.
6) Nyalakan semula mesin.

Langkah (5) dan (6) memerlukan hak istimewa root. Agak rumit bahawa langkah (4) dan (6) tidak dikesan oleh mereka yang dijangkiti. Tetapi yang melucukan ialah ada seseorang yang percaya bahawa ada program yang dapat melakukan langkah (2) dan (3) secara automatik.
Sebagai kemuncaknya, jika kita menemui seseorang yang memberitahu kita "apabila ada lebih banyak mesin Linux akan ada lebih banyak virus", dan mengesyorkan agar kita "memasang antivirus dan terus memperbaruinya", itu mungkin berkaitan dengan syarikat yang menjual antivirus dan kemas kini. Bersikap curiga, mungkin pemilik yang sama.

Antivirus untuk Linux:

Memang ada antivirus yang bagus untuk Linux. Masalahnya, mereka tidak melakukan apa yang dibahaskan oleh penyokong antivirus. Fungsinya adalah untuk menyaring surat yang dihantar dari perisian hasad dan virus ke Windows, serta untuk mengesahkan adanya virus Windows dalam folder yang dieksport melalui SAMBA; jadi jika kita menggunakan mesin kita sebagai pintu masuk e-mel atau sebagai NAS untuk mesin Windows, kita dapat melindunginya.

Clam-AV:

Kami tidak akan menyelesaikan laporan kami tanpa membicarakan antivirus utama untuk GNU / Linux: ClamAV.
ClamAV adalah antivirus GPL yang sangat kuat yang menyusun sebahagian besar Unix yang terdapat di pasaran. Ia dirancang untuk menganalisis lampiran ke surat mel yang melewati stesen dan menyaringnya untuk virus.
Aplikasi ini berintegrasi sempurna dengan sendmail untuk membolehkan penyaringan virus yang dapat disimpan di pelayan Linux yang memberikan surat kepada syarikat; mempunyai pangkalan data virus yang dikemas kini setiap hari, dengan sokongan digital. Pangkalan data dikemas kini beberapa kali sehari, dan ini adalah projek yang meriah dan sangat menarik.
Program hebat ini mampu menganalisis virus walaupun dalam lampiran dalam format yang lebih kompleks untuk dibuka, seperti RAR (2.0), Zip, Gzip, Bzip2, Tar, MS OLE2, fail MS Cabinet, MS CHM (HTML COprinted), dan MS SZDD .
ClamAV juga menyokong fail mel mbox, Maildir, dan RAW, dan fail Portable Executable yang dimampatkan dengan UPX, FSG, dan Petite. Pasangan Clam AV dan spamassassin adalah pasangan yang sempurna untuk melindungi pelanggan Windows kami dari pelayan mel Unix.

KESIMPULAN

Untuk persoalan Adakah kelemahan dalam sistem Linux? jawapannya pasti ya.
Tidak ada orang di fikiran yang betul meragukannya; Linux bukan OpenBSD. Perkara lain adalah tetingkap kerentanan yang dimiliki sistem Linux yang dikemas kini dengan betul. Sekiranya kita bertanya kepada diri kita sendiri, apakah ada alat untuk memanfaatkan lubang keselamatan ini, dan memanfaatkannya? Ya, ya, tetapi ini bukan virus, itu adalah eksploitasi.

Virus ini mesti mengatasi beberapa kesukaran yang selalu ditimbulkan sebagai cacat / masalah Linux oleh pembela Windows, dan yang merumitkan kewujudan virus sebenar - kernel yang dikompilasi ulang, banyak versi dari banyak aplikasi, banyak pengedaran, hal-hal yang ia tidak diserahkan secara automatik secara telus kepada pengguna, dsb .–. "Virus" teori semasa mesti dipasang secara manual dari akaun root. Tetapi itu tidak boleh dianggap sebagai virus.
Seperti yang selalu saya katakan kepada pelajar saya: tolong jangan percaya. Muat turun dan pasang rootkit pada mesin. Dan jika anda mahukan lebih banyak lagi, baca kod sumber "virus" di pasaran. Kebenaran ada dalam kod sumber. Sukar bagi virus "memproklamirkan diri" untuk terus menamakannya begitu setelah membaca kodenya. Dan jika anda tidak tahu membaca kod, satu langkah keselamatan sederhana yang saya cadangkan: gunakan akaun root hanya untuk mentadbir mesin, dan sentiasa kemas kini keselamatan.
Hanya dengan itu tidak mungkin virus memasuki anda dan tidak mungkin cacing atau seseorang akan menyerang mesin anda dengan jayanya.


85 komen, tinggalkan komen anda

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   sebas_vv9127 kata

    Dengan kemas kini harian untuk Distro Linux OS anda dilindungi sepenuhnya.

    1.    elav <° Linux kata

      Ini adalah UU

  2.   Kharzo kata

    Setelah membaca ini, keunggulan dari segi kerentanan dan keselamatan umum berbanding dengan Windows sangat jelas, dari apa yang saya baca agak sukar untuk mengeksploitasi kerentanan di GNU / Linux, sebenarnya adalah bahawa dalam OS ini saya selalu terkejut dengan kepantasan dengan masalah keselamatan yang diperbaiki, seperti ketika itu 40 kerentanan dikesan di kernel Linux Ubuntu, dan pada hari yang sama mereka sudah diselesaikan ...

    1.    elav <° Linux kata

      Selamat Datang Kharzo:
      Baiklah, perkara-perkara ini harus dibaca oleh mereka yang menyatakan diri mereka sebagai Guru dan Saintis Komputer dan tidak pernah meninggalkan Windows. Apabila kita pengguna GNU / Linux berbicara tentang kelebihan OS, bukan menyerang Windows, ini kerana kita tahu dengan jelas apa kelebihan / kekurangan masing-masing 😀

      1.    Perseus kata

        OO, penjelasan yang lebih baik untuk topik "evangelization" Linux -> Menang mustahil.

        +100

    2.    wilsongcm kata

      hanya penjelasan yang sangat baik ...
      walaupun saya hanya pengguna biasa, saya mempunyai keraguan dan pengetahuan seperti mana-mana orang, tetapi saya pasti tetap menggunakan linux, sejak tahun 2006 ...

  3.   rogertux kata

    Untuk membincangkannya dengan rakan-rakan!

  4.   KZKG ^ Gaara kata

    Saya pasti mengesyorkan membaca PDF ... benar-benar hebat, cemerlang, sempurna ...

  5.   Yoyo kata

    Untuk menurunkannya !!! 🙂

    1.    KZKG ^ Gaara kata

      Sebenarnya ... saya menyalinnya sekarang, untuk menjadikannya lebih selesa bagi semua orang untuk membaca 😀
      Sebentar lagi saya mengemas kini siaran dan meninggalkan pautan ke PDF ya, tetapi saya juga akan meletakkan kandungannya di sini.

      salam

      1.    Kapak kata

        Hey! Terima kasih banyak untuk transkripnya!
        Artikel yang sangat menarik!

    2.    Sergio Esau Arámbula Duran kata

      Yo no sabia que leias desdelinux Yoyo 🙂 igual yo asi como Muylinux y otros XD

      1.    KZKG ^ Gaara kata

        Yoyo berkongsi beberapa artikel kami untuk G + haha ​​... kami berterima kasih kepadanya kerana itu 😀
        Sebenarnya ... dia sudah lama membaca kami 🙂

        1.    Sergio Esau Arámbula Duran kata

          Saya gembira mengenainya, halaman ini sangat bagus

          1.    elav <° Linux kata

            Kami gembira kerana anda berasa gembira dengan blog kami ^^

  6.   moskosov kata

    Saya tahu lebih ramai orang yang pernah melihat Loch Ness Monster daripada yang pernah melihat virus Linux

    Hahahahaha luar biasa.

    1.    Anonymous kata

      Saya juga menggemari ungkapan hehehe

  7.   rayon kata

    Tanpa keraguan 100% disyorkan, lebih jelas mustahil, terima kasih banyak kerana berkongsi elav!

  8.   Manuel Villacorta kata

    Artikel yang sangat bagus. Dan saya berfikir bahawa sekiranya saya terdedah dengan tidak mempunyai antivirus.

    Selebihnya, ini bermaksud bahawa jika ia boleh menjadi pembawa virus untuk Windows, tentu saja itu tidak akan mempengaruhi kita, tetapi jika kita dapat menyebarkannya kepada pengguna Windows lain, bukan?

    Selain itu, bagaimana jika kita menjalankan program yang dijangkiti wain? ada apa dengan itu

    1.    elav <° Linux kata

      Selamat Datang Manuel Villacorta:
      Itulah yang cenderung difikirkan oleh banyak pengguna. Di sini, di negara saya, beberapa syarikat telah meletakkan Kaspersky (versi Linux) pada PC Linux (bernilai redundansi) ...

      Mengenai Wain, saya tidak dapat memberitahu anda, tetapi saya berpendapat bahawa jika ia mempengaruhi sesuatu, itu mestilah aplikasi itu sendiri dalam Wine .. 😕

  9.   3ndriago kata

    Artikel yang sangat bagus, terutamanya kerana memberikan hujah berdasarkan data teknikal dan bukan hanya bercakap

    1.    elav <° Linux kata

      Begitu juga .. Apa pendapat anda? Saya rasa itu keren kan? Di sana anda ada ketika anda berbincang dengan seseorang di Fb mengenai subjek 😀

  10.   ren434 kata

    Sangat baik untuk membungkam sesiapa sahaja yang mengatakan bahawa terdapat virus juajua di GNU / Linux.

    Saya akan memilikinya sebagai penanda ketika saya harus memberikan pela dengan hasefroch.

  11.   Lucas Matthias kata

    Ia bernilai dibaca 😀

  12.   Keberanian kata

    Apa yang saya rasa pencegahan tidak pernah menyakitkan, eksploitasi hampir tidak dapat memasuki kita tetapi Trojan lebih mudah.

    Bagi peratusannya, ini juga disebabkan oleh sistem izin Linux

  13.   Alba kata

    LOL dengan raksasa Loch Ness xD

    Baiklah ... Saya berdosa kerana ingin meyakinkan rakan sekerja saya untuk menggunakan Linux dengan alasan yang sama bahawa pengguna Windows tidak mempercayai distro: hampir tidak ada yang menggunakannya, kemungkinan besar sesuatu akan terjadi kepada mereka ... Saya tahu, kesilapan saya. Tetapi dengan ini saya akan dapat mengatakan mengapa ia bagus ... Walaupun saya harus menerangkannya dengan pir dan epal kerana tidak ramai rakan saya yang akan memahaminya begitu juga

    terima kasih banyak kerana menyelamatkan maklumat ini: 3

  14.   Perseus kata

    Hebat, terima kasih atas maklumat

  15.   hairosv kata

    Sebenarnya saya ingin mencari blog seperti ini tetapi untuk windows….

    1.    Keberanian kata

      Tidak mungkin kerana Muy menderita fanatik yang serius

    2.    Alf kata

      Terdapat satu, http://www.trucoswindows.com/ Mereka sangat serius, mereka bukan fanboy.

      Pada suatu ketika saya membaca penyumbang bagaimana dia mengesyorkan menggunakan ubuntu untuk menyelesaikan masalah windows, tetapi sudah lama.

  16.   pandev92 kata

    Virus adalah seperti semuanya, mereka buruk tetapi sekurang-kurangnya mereka memberi makan banyak orang XD bahawa jika tidak, saya ragu bahawa mereka akan berfungsi, jelas bahawa di Linux sukar atau hampir mustahil untuk anda memasukkannya, tetapi hujah itu tidak mencukupi untuk gunakan Linux, kerana hal yang sama akan berlaku untuk Mac osx.
    Terdapat perkara lain yang lebih penting daripada menggunakan Linux.

    1.    Kapak kata

      Apa yang percuma juga? xD

  17.   Giorgio grappa kata

    Artikel yang sangat baik, terima kasih kerana menghubungkannya, ia akan sangat berguna bagi kami.

    Saya ingin menambah pemerhatian:

    "Di Linux tidak ada virus kerana pencipta program jahat ini tidak membuang masa untuk melakukan sesuatu untuk Sistem Operasi yang hampir tidak digunakan oleh siapa pun"

    Kenyataannya, pernyataan ini tidak tepat sama ada: kebanyakan pelayan di Internet - digunakan oleh berjuta-juta orang - bekerja pada sistem GNU / Linux (contohnya Google; dan tidakkah mereka mewakili mangsa yang baik untuk pengeluar? Virus?) ; 91% daripada 4 superkomputer paling berkuasa di dunia, juga [http://i.top500.org/stats].

    Pendek kata, jika tidak ada virus "nyata" terhadap GNU / Linux, itu bukan disebabkan oleh kekurangan keinginan, tetapi karena kesulitan teknikal (dijelaskan dengan baik dalam artikel).

  18.   dan sistem berasaskan UNIX yang lain? kata

    Maafkan kejahilan saya, tetapi di manakah sistem lain yang berdasarkan Unix, XNU atau BSD? Pada akhirnya GNU / Linux berdasarkan UNIX dan saya tahu bahawa sistem seperti AIX adalah pelayan yang lebih baik berkat keselamatannya, saya juga bercakap mengenai MacOs X dan FreeBSD.
    Saya berpendapat bahawa artikel itu, tidak kira seberapa baiknya, tidak boleh hanya berdasarkan Linux, walaupun ini adalah laman web khusus

  19.   ubuntero kata

    itu adalah majalah yang sangat baik (semua linux), menyakitkan apa yang berlaku, terima kasih kerana menyelamatkan artikel itu! Ceria!

    1.    elav <° Linux kata

      Dan apa yang berlaku? : S

  20.   erunamoJAZZ kata

    Thu ... saya menjalankan perintah find yang mereka berikan di sana dan saya rasa masih belum berakhir, ada lebih dari 2000 "kemungkinan dijangkiti" (?)

    Artikel yang sangat bagus.

    1.    omarHB kata

      Hehe, saya tidak mengurangkan Ubuntu, sebenarnya dengan distro itu saya mula menggunakan GNU / Linux sendiri, dan saya menyukai derivasi yang dipanggil Oz Unity, sehingga saya menyedari bahawa saya tidak memerlukan kebanyakan aplikasi yang disertakan secara lalai, dan sebaliknya, mereka meningkatkan kerentanan dalam OS saya. Atas sebab ini, dan setelah cukup membaca dan mencuba beberapa distro, saya memutuskan untuk berhijrah ke Debian, yang mana saya sangat selesa, dan hanya dengan apa yang sangat saya perlukan. Dan jika saya memerlukan sesuatu yang lain, tidak ada masalah, pasti saya akan menemuinya di repositori rasmi, jika tidak, untuk mengumpulkan sumbernya. Ah! Dan dengan cara untuk pengarang, artikel yang sangat baik. Salam.

    2.    Andrello kata

      Banyak dari mereka juga kelihatan kepada saya, tetapi mereka adalah folder, satu-satunya perkara yang perintahnya lakukan, adalah mencari fail yang mempunyai izin untuk dijangkiti, perlu membuang kebenaran tertentu, bukan? Kemudian saya akan lihatlah dengan ClamAV, sebelum linuxero membuang kotoran, saya menggunakannya untuk membasmi kuman unit dengan tingkap

  21.   edwar kata

    terima kasih atas maklumatnya tetapi bertentangan dengan produk untuk memberitahu anda bahawa tidak ada yang menggunakan linux apabila kita yang mengetahui kebenaran mengenai microsoft menggunakannya

  22.   edward natali kata

    Hai kawan! Bagaimana, saya berdedikasi untuk sistem seperti anda, saya menulis untuk mengucapkan tahniah kepada anda, artikel anda adalah kebenaran murni, juga sangat baik !!! dan cemerlang !! dengan semua asas. senang membacanya! Terima kasih banyak, Salam, Eduardo Natali

  23.   Jorge Manjarrez Lerma kata

    Apa khabar.

    Microsoft dan khususnya sistem operasinya paling lambat 10 tahun di belakang * sistem NIX (memahami Unix, Linux dan MacOS), walaupun harus juga diakui bahawa dalam kebanyakan situasi adalah kesalahan pengguna dan kemampuan Microsoft untuk memberikan minimum dokumentasi yang diperlukan untuk keselamatan sistem operasi. * Sistem NIX mempunyai ciri-ciri asli yang secara semula jadi menjadikan penyebaran fauna maklumat berbahaya hampir mustahil (tidak 100% tidak dapat diserang). Bukannya ada lebih sedikit orang yang menggunakan * NIX dan khususnya Linux, sebaliknya kemampuan sistem ini sangat baik dan berkualiti, sesuatu yang tidak dimiliki oleh jenama windows (ingatlah Win Vista misalnya).

  24.   Philip Salazar Schlotterbeck kata

    Sejak saya melihat ubuntu 7.04 dengan kerang, saya tahu bahawa mesti ada virus untuk gnu / linux

  25.   miguel kata

    Yang benar adalah bahawa artikel itu sangat bagus. Cukup kerja dan masa untuk menjawab begitu banyak soalan yang ada ... tahniah saya.

  26.   jhoedram kata

    Kebenaran yang saya alami sebelumnya, ada beberapa virus dalam sistem tetapi itu adalah salah saya, semuanya diselesaikan dengan kemas kini.

  27.   pandev92 kata

    Trojan di Linux ada sama seperti yang ada di Mac OSX dan pada tahap yang lebih besar di Windows, dengan perbezaan bahawa di Linux lebih sukar, dan jika kita bercakap tentang bsd terbuka, bahkan lebih sukar.

  28.   Lunatic_Barrington kata

    Terima kasih banyak untuk artikel ini! Saya fikir ia sangat berguna untuk semua pemula seperti saya yang berminat untuk belajar lebih banyak mengenai bagaimana Linux berfungsi. 🙂

  29.   ghermain kata

    Walaupun artikel ini telah diterbitkan selama beberapa hari, namun artikel ini belum tamat, jadi, dengan izin anda, saya salin-tempel kredit anda. 😉

  30.   Fernando MS kata

    Sangat menarik, tanpa keraguan saya harus memuat turun artikel PDF untuk dapat membacanya dan dengan itu membuat kesimpulan saya sendiri.

  31.   angamo1998 kata

    Sekiranya saya juga tidak berfikir, saya mempunyai komputer papan dan memuat turun virus yang paling berbahaya dari internet dan tidak ada apa-apa, tetapi suatu hari saya memuat turun kernel saya dan menyiasat bahawa saya mencipta virus, kerana saya fikir tidak ada yang akan berlaku, saya menjalankannya, kerana semua perkara di sekolah mereka cuba memperbaiki saya, anjing tidak dapat.
    Virus saya menyahpasang pemacu, pakej dan saya menghilangkan program, apabila saya memperbaikinya setiap kali saya memulakan sesi itu mengembalikan saya ke menu sesi permulaan.
    ZAS EN TODA LA BOCA
    tulisan pos (komputer saya juga dipercayai samsung dan itu adalah toshiba, disemak semula)

  32.   Gabriel kata

    Artikel ini sangat lama, tetapi maklumatnya masih berlaku, saya telah menghilangkan banyak keraguan ... Terima kasih

  33.   vania kata

    Saya rasa linux tidak begitu serius seperti yang mereka katakan, kerana windows dan linux cenderung mempunyai virus, tetapi ini tidak bermaksud linux tidak mempunyai fungsi yang lebih baik daripada windows ...

  34.   sergio kata

    Terima kasih untuk seni anda, ia banyak membantu saya, saya baru sahaja bermula di Debian dan saya melihat banyak perkara yang disukai. Masalahnya penting bagi orang yang tidak mengetahui OS ini dan tidak mendapat maklumat yang baik. Saya akan mengesyorkan membacanya. Terima kasih .

  35.   Solomon Benitez kata

    Saya dengan Mint memasang Rootkit Hunter. Pada dasarnya saya menggunakannya dan tidak melihat satu rootkit dikesan dari terminal. Oleh itu, ia lebih menyenangkan daripada keperluan menggunakannya.
    Sekarang saya menggunakan OpenSUSE, saya tidak bersusah payah memasangnya. Ini juga merupakan masalah akal: apabila anda memulakan di dunia Linux, anda tahu keperluan untuk meninggalkan akaun root untuk keperluan yang paling penting dan membuat jenis pengguna lain. Begitu juga, anda tidak akan meletakkan kata laluan root pada setiap tetingkap yang muncul tanpa mengetahui proses apa yang akan dilakukannya.
    Saya percaya bahawa mitos virus di Linux adalah salah satu daripada banyak halangan mental yang harus diatasi pada orang lain, dan juga dua yang utama: "Saya tidak faham Linux, saya tidak tahu bagaimana menggunakan Linux" dan ingin membuat Windosize semuanya, harap ia berfungsi. Sistem operasi Linux sama atau serupa dengan Microsoft.

  36.   liher kata

    Artikelnya hebat, saya fikir ia bagus, terima kasih banyak kerana menulisnya. Saya telah membacanya dari muka ke depan. Tahniah, dengan artikel ini semuanya dijelaskan dan, bagi saya, telah selesai 😀

  37.   dekoder kata

    Virus boleh dibuat untuk semua sistem. Lebih-lebih lagi, saya boleh meletakkan kod pintu belakang untuk linux garis kod. Persoalannya bukanlah adanya virus, tetapi kemungkinan jangkitan.

    Jawapan (pada pendapat saya)

    Anda boleh membuat virus di linux: Ya
    Terdapat virus di Linux: Sedikit, dan tanpa kejayaan
    Terdapat kemungkinan dijangkiti: Sangat sedikit

    1.    dekoder kata

      By the way, untuk rekod, saya benci tingkap, dan saya tidak mempertahankannya. Sekiranya ia muncul di ejen pengguna saya, ia kerana saya berada di ruang telefon kerana saya tidak mempunyai internet di rumah sekarang.

      Salam 😉

  38.   Matias Demarchi kata

    Saya membaca semuanya, saya melihat bahawa ia bukan hanya lubang keselamatan paling sedikit, tetapi kerana reka bentuk kernel itu sendiri, tetapi mengapa Android menderita hampir sama dengan Windows daripada masalah virus dan kelambatan jangka panjang?

    1.    kuk kata

      kerana pengguna android biasanya tidak tahu bagaimana menguruskan sistem mereka dan memasang apa sahaja dari mana sahaja selain itu google tidak berminat dengan keselamatan di android kerana ia adalah perniagaan yang berair sehingga tidak begitu selamat juga terdapat perbezaan besar antara OS GNU / Linux dan android walaupun mereka mempunyai kernel yang sama

      1.    sebas kata

        "Kerana pengguna android biasanya tidak tahu bagaimana menguruskan sistem mereka dan memasang apa-apa dari mana sahaja"

        Itu adalah jawapan yang akan berlaku sekiranya kita mengatakannya untuk mana-mana sistem operasi.
        Jadi kredit tidak pernah ada dalam reka bentuk sistem dan kesalahan selalu berlaku dalam penggunaan (ab) pengguna.

    2.    gabo kata

      Tidak tidak, anda harus membaca semuanya lagi, perhatikan baik-baik dan jangan terjebak dalam permainan bodoh untuk membuat virus, memakan kegagalan komputer. Yang di atas agak betul tetapi secara amnya menjangkiti peranti yang menggunakan kernel linux dengan perisian intip dan perisian hasad selalu menjadi kesalahan pengguna yang memberikan izin untuk semua yang dia pasang, sama ada di android atau windows. Google melakukan apa yang boleh dilakukan oleh itu mengapa terminal dengan akses root tidak diberikan.

      1.    kuk kata

        Yang benar adalah bahawa Google tidak peduli atau tidak akan bimbang dengan serius tentang keselamatan android dan itu menyakitkan kerana android mempunyai kemungkinan menjadi sistem yang hebat tetapi tidak menjadikan mereka lebih kusut dari kilang android berkat kawalan Google menggabungkan ruang belakang supaya institusi seperti NSA mempunyai akses ke data peribadi anda. Adakah itu membimbangkan keselamatan sistem? Gabo juga banyak pengguna tetapi tidak semua membasmi sistem mereka tanpa mengetahui berkali-kali bahawa ini adalah pedang bermata dua, yang hanya boleh digunakan oleh orang yang tahu apa yang mereka lakukan.

    3.    Roberto kata

      Kerana banyak Android menggunakannya sebagai root. Tetapi virus masih jarang berlaku. Betul bahawa Galaxy tidak membenarkan anda menjadi root, jadi saya tidak pernah dijangkiti, tablet saya juga tidak.

    4.    sebas kata

      Kerana semua yang diperdebatkan dalam artikel itu adalah omong kosong teknikal.

      Mereka memberi anda idea bahawa "ketiadaan" virus bukan disebabkan oleh pangsa pasar yang rendah tetapi kerana kernel Linux yang sangat kuat mencegah penyebarannya, tetapi kemudian Sistem Operasi muncul dengan kernel tersebut dan digunakan secara meluas dan ada virus, perlambatan , tutup mulut dan pelbagai jenis masalah.

      Tidak ada reka bentuk yang mencegah keberadaan dan penyebaran virus, kerana mereka menjangkau Windows dengan cara yang sama sehingga mereka dapat menjangkau sistem apa pun: Pengguna mencarinya, meletakkannya di komputernya dan melaksanakannya tanpa mengabaikan peringatan apa pun. Apabila keadaan tersebut tidak berlaku, jangkitan cenderung menjadi sifar walaupun pada Windows.

      Kelambatan berlaku semasa anda memasang / menyahpasang omong kosong. Tidak ada sistem dan reka bentuk yang kebal terhadap omong kosong. Semakin popular Sistem Operasi, semakin banyak perkembangan yang ada, apa pun kualiti dan dedikasi mereka.

      Dan untuk melihat perlambatan dalam jangka panjang, perlu untuk memasang sistem untuk jangka panjang !, suatu keadaan yang biasanya tidak berlaku di Linux kerana pemformatan harian, baik untuk mengubah distro, untuk "mengemas kini" distro atau memulihkannya dari rehat harian yang dialaminya.

  39.   Emilio Moreno kata

    Maklumat hebat, ia telah menjelaskan banyak perkara mengenai virus dan Linux

  40.   Is kata

    Yang terbaik, saya mencadangkannya!

  41.   kuk kata

    Tidak ada sistem yang selamat 100% dan itu termasuk GNU / Linux

  42.   Slenderman kata

    Tetapi antivirus tidak hanya melindungi anda dari virus, ada malware di mana-mana, dan AV yang baik dapat melindungi anda dari virus tersebut. Sesiapa yang tidak menggunakan antivirus kerana dia mempunyai GNU / Linux (saya juga menggunakannya), tetapi terdedah kepada banyak ancaman.

    1.    gabo kata

      Anda harus berfikir bahawa antivirus dalam sistem unix tidak begitu berguna, jika mungkin yang paling mereka derita adalah dari xploits dan dengan kemas kini yang diaktifkan, sudah cukup, tentu saja jika kita mengambil kira beberapa distro (di kes GNU / Linux) mereka mengemas kini kernel mereka sehingga 2 kali setahun.

  43.   dario kata

    Ada sesuatu yang virus tidak mengendahkan sepenuhnya untuk pakej deb atau rpm, orang sukar menganalisis pakej ini dan mereka memerlukan akses root untuk dipasang.

    1.    Thomas Sandoval kata

      Memang benar, tetapi kebanyakan kita akan menggunakan repositori yang sesuai. Ada orang yang telah lama berdedikasi untuk ini dan mempunyai sejarah bekerja di Linux, kadang-kadang bukti tersebut membantu mengetahui sama ada mempercayai atau tidak.

  44.   oscar lopez kata

    jawatan yang sangat baik, saya tidak mengetahui perkara ini mengenai linx, terima kasih banyak untuk berkongsi.

  45.   Manuel Fernando Marulanda kata

    Artikel yang sangat baik, banyak membantu saya menghilangkan keraguan di kepala saya.

  46.   pablulu kata

    Terima kasih, saya mempunyai sedikit idea mengenai subjek dan artikel itu banyak membantu saya. Salam!

  47.   Miguel kata

    Laman web yang baik, tidak tahu.
    Saya sangat menyukai penjelasan anda mengenai virus.
    Saya memautkan anda dari laman web saya,
    Regards,
    Miguel

  48.   Juan Rojas kata

    Halo, saya menguruskan lebih dari 3000 laman web pelayan Linux yang berbeza, hari ini saya dapat memberitahu anda bahawa jika saya mempunyai virus dan saya telah meneutralkannya dengan clam av, walaupun mempunyai firewall dengan peraturan yang baik, ia tidak tersebar. Sama tetapi jika ada
    Masalahnya, e-mel dan templat halaman pertukaran yang tidak dibenarkan

    salam

    1.    meriah kata

      Virus apa yang anda ada? Kerana virus memasuki surat, terutama dari pengirim yang menggunakan Windows, tidak jarang berlaku, tetapi dari situ mempengaruhi sistem, ia sangat jauh. Oleh itu, saya bertanya lagi virus apa itu?

  49.   aiko kata

    maklumat yang sangat baik dan baik

  50.   Roberto kata

    Menarik. Mungkin kerana penggunaan root pada Android secara meluas, ada virus untuk Android. Tetapi mereka agak langka.

  51.   G kata

    Saya rasa ransomware tidak menjalankan tugasnya di Linux.

    Salam dan tahniah untuk jawatan tersebut. Sangat sangat baik !!!

    G

  52.   imbas kata

    "MEREKA TIDAK AKAN MENGHILANGKAN WAKTU DALAM MEMBUAT SESUATU YANG AKAN DIPERBAIKI DENGAN KEMASKINI PERTAMA SISTEM, BAHKAN, DALAM KURANG DARI 24 JAM"
    itu akan berlaku sekiranya ia dikesan dan diumumkan kepada umum.
    Tidak ada komputer yang dijangkiti dan penggunanya tidak mengetahuinya sehingga terlambat.
    Bahkan ada virus yang datang dari kilang di BIOS, firmware, dll ... malah dihasilkan oleh agensi kerajaan. Sudah tentu, ada banyak virus berfungsi untuk Linux atau OSX, walaupun tentu saja tidak sebanyak Windows.

  53.   Daniel kata

    Semua yang anda katakan lebih kurang benar, tetapi tidak banyak. Anda bergantung pada mitos untuk membongkar mitos lain….

    Mempunyai pelayan Debian dengan Kernel 4 selama 6 bulan disambungkan ke internet yang menyajikan html statik (perkara paling mudah) dan kemudian anda boleh menghapus lebih daripada 80% catatan anda.

  54.   Conde kata

    Tidak mustahil penggodam dapat menembusi satu os dengan virus dan perisian intipnya.

  55.   Yoshiki kata

    Saya rasa 12 tahun kemudian, kita berhak membuat penulisan semula artikel ini. Bincangkan teknologi baru, ancaman baru ... dan jika kita benar-benar bebas virus atau tidak.

    Jika tidak, artikel yang sangat baik (yang saya sudah baca bertahun-tahun yang lalu).

  56.   Gambar placeholder Alejandro Alvarez kata

    Sekiranya saya memasang Windows dan Linux, dapatkah virus memasuki komputer saya ketika saya menggunakan Linux dan beralih ke Windows?