私は最近Ubuntuの使用を開始しました。Ubuntuにウイルス対策プログラムをインストールするポイントについて疑問に思っています。SuperUserでは、「ウィンドウズウイルス」のみを検出して削除するという意見を見つけました。他のOSがない場合、アンチウイルスをインストールすることにはポイントがありますか?
私の知る限り、Linux用のウイルスはありません。マルウェアやその他の有害なプログラムはどうですか?保護ソフトウェアをインストールしないのは安全ですか?
私は最近Ubuntuの使用を開始しました。Ubuntuにウイルス対策プログラムをインストールするポイントについて疑問に思っています。SuperUserでは、「ウィンドウズウイルス」のみを検出して削除するという意見を見つけました。他のOSがない場合、アンチウイルスをインストールすることにはポイントがありますか?
私の知る限り、Linux用のウイルスはありません。マルウェアやその他の有害なプログラムはどうですか?保護ソフトウェアをインストールしないのは安全ですか?
回答:
これは単に真実ではありません。「Nix」で実行できる悪意のあるコードには多くの種類があります。
ポイントは(そして誤解)、Windowsと比較した場合に大幅に少ないということです。何らかの理由で、WindowsでAVを使用するのが一般的な場所になりました。
http://en.wikipedia.org/wiki/Linux_malware
スーパーユーザーに関する詳細情報もあります。「私の」回答の残りは、その投稿の回答からコピーされます。
実際、そうではありません... Linuxシステムを標的とするウイルスを開発するハッカーの影響を受けにくいのです。消費者向けのコンピューターは通常Windows上で実行されるため、幅広いユーザーを対象とする場合はWindowsが最適です。
Linuxとウイルスを誤解しないでください。Linuxウイルスは間違いなく存在します。
一部のディストリビューションには、たとえばUbuntuのSELinuxなどの追加の保護レイヤーがあります。次に、デフォルトのファイアウォールがあり、エイリアンファイルには自動的に実行する許可がありません。実行が可能になる前に、特定の実行許可を付与する必要があります。
それから、Linuxをウイルスにとって難しい場所にする他のいくつかの要因があります。通常、Linuxシステムの非ルートユーザーは、ウイルスが検出されないまま伝播する可能性のある実行ファイルがほとんどありません。一部のプログラムでは
sudo
、実行する前にルートとして(またはを使用して)ログインするか、ホーム以外のディレクトリにアクセス/変更する必要があります。Windowsの場合と同じように良好に広がる実行可能なウイルスを開発することは、はるかに困難です。更新:
以下で説明するように、Linuxを実行するほとんどのマシンは、何をしているのかを知っている人が実行するサーバーです。デスクトップ用にLinuxを実行している人は、通常、自分が何をしているかを選択し、知っています。ほとんどすべてのコンピューターは文盲でWindowsを実行しているため、これらのコンピューターを感染させるのははるかに簡単です。「ねえ、このマシンは私がウイルスを持っていることを教えてくれるので、それを取り除くために「FAKETrojanHunter」と呼ばれるこのウイルス対策プログラムを購入する必要があります...さあ、やってみましょう!」
それ自体が同等のLinuxディストリビューション/インストールはないため、すべてを可能な限り効率的に感染させるマルウェアを開発することは困難です。さらに、Linux上で実行されるほとんどすべてのソフトウェアはオープンソースであり、マルウェアはソースが一般公開されているため、マルウェアをより簡単に検出できます。
Furthermore, almost all software run on Linux is Open Source, making malware much more easily detectable since it's source is open to the public.
何?!* nixシステムで実行されるソフトウェアがFLOSSではない場合、(特に企業部門で)たくさんの例があります。そして、なぜマルウェア作成者がコードを公開する必要があるのでしょうか?!Almost all computer illiterate run Windows and therefore it's much easier to get those computers infected.
あなたが説明しているものは「ソーシャルエンジニアリング」と呼ばれ、ブラウザやプラグインのエクスプロイトなどの主な攻撃ベクトルとはまったく異なります。
まず、Ubuntu-Gnu-Linuxの方が安全な理由を尋ねてください。
さらに、以下を行う必要があります。
注:Gnu / Linuxは完璧ではなく、多くの問題があります。現在、セキュリティを改善する新しい方法の研究があります。しかし、それはまだ他のものよりも優れています(いくつかのBSDの例外の可能性)
はいあります。ペイロードの一部としてwindows onlyウイルスを含むファイルがあり、それがLinuxマシンを通過すると想像してください。電子メールまたはUSBスティックで友人に送信する前に削除する機会があります。これが発生した場合、ウイルスはWindowsマシン上にあります。
何をするかによります。
提供されたソフトウェアのみを提供し、 FlashやJavaなどの怪しいブラウザプラグインを避け、常にシステムを更新するユーザーは、ウイルス対策を必要としません。
理由は簡単です。アンチウイルスは既知のウイルスのみを検出できます。彼のシステムが時間通りにセキュリティ更新を取得する場合、これは同じくらい良いです。通常、セキュリティ更新プログラムは、ウイルス対策署名と同様に高速でロールインするためです。
Windowsユーザー用にファイルサーバーを運用している場合、アンチウイルスでWindowsユーザーを保護する必要があります。
信頼できないものは何でも、非公式パッケージリポジトリ「PPA」からサードパーティソフトウェアをインストールするのが好きな場合、自動セキュリティ更新を受け取らないソフトウェアを手動でインストールし、常に最新のトレンドにジャンプする場合は、Windowsを実行してみてくださいLinux上のソフトウェアは、インターネット経由で署名のないソフトウェアをダウンロードしている平均的なWindowsユーザーと同じくらい脆弱です。アンチウイルスを入手してください。
電源管理者は、システムの重要な部分のチェックサムを頻繁に計算し、比較のためにオフサイトに送信する独自のツールを作成します。ほとんどのファイルは公式のソフトウェアパッケージから取得されるため、正しいチェックサムの既知の「真実」が存在します。システムファイルの変更はすぐに検出されますが、彼のチェックサムサービスは既製ではなくカスタムソリューションであるため、攻撃者はこの隠されたトラップを逃してアラートをトリガーします。(tripwireなどの既成のソリューションが存在しますが、それらは無効にするのはかなり簡単です。)ウイルスが実際にそこまで到達し、管理者が細心の注意を払ってサンドボックスとSELinuxポリシーによって手作りされていない場合-チューニング。アンチウイルスは、ここではほとんど利点を提供しません。
*.exe
ファイルに書き込むようにAVソフトウェアを構成しなければならなかったことをはっきりと覚えています。
Linuxウイルスは明らかに稀であり、実際に被害を与えるレベルまで侵入するのは困難ですが、存在します。
Linuxシステムでは、侵入/攻撃についてさらに心配しています。通常のSSHポートでSSHサーバーを実行すると、中国からの1日に何百回ものログイン試行が見られますが、ほとんどがランダムなアカウント/パスワードの組み合わせですが、ポートを上げるほど緊張しました。
Windowsスタイルのウイルス対策ソフトウェアよりも、tripwireのようなシステムの方がはるかに恩恵を受けると思います。トリップウェアは、特定のパターンのログをスキャンし、特権の昇格を監視し、ファイルのアクセス許可の変更を監視します。
Linuxは他のOSと同様に感染する可能性がありますが、あなたの場合、システムにウイルス対策サービスを負荷することは無意味です。その理由は:
私は何年もLinuxに取り組んでおり、さまざまなリポジトリのアプリを使用して、危険なインターネットエリアにアクセスしていますが、問題は発生していません。あまり心配しないでください:D