Pull to refresh

Comments 44

Ещё как нужен!!! От зловредов которые написаны в 99.9% на Винду 😁

ну в теории при запуске через Wine мальварь как минимум в домашнем каталоге нагадить может, зашифрует там что-нибудь. Очень уж удобно Wine символические ссылки к документам и изображениям делает

Статистика говорит, что он там нужнее, чем на винде:

https://www.ixbt.com/live/sw/nazvana-samaya-dyryavaya-operacionnaya-sistema-po-mneniyu-elastic-security-labs-i-eto-windows.html

Большое количество заражённых устройств с операционной системой linux связано с популярностью использования данной операционной системы в роли серверов.

А теперь вспомним, что среди пользователей линукса полно всяких программистов разного уровня скиллов. Это значит, что на многих личных компах с линуксом запускается всё та же серверная инфраструктура с одним лишь различием: на локальном компе мало кто заморачивается о безопасности. Работают из-под рута, если что-то там с правами на файлы ругается, то сразу sudo chmod -R 777. В таких условиях вирус, попавший на комп, скажем через скомпрометированный npm-пакет, на локалке может принести значительно больше проблем, чем на реальном сервере, где для настройки всего могли нанять компетентного человека.

а зачем тебе судо, если ты из под рута сидишь?

Я реально встречал несколько человек, которые сидя под рутом использовали sudo для вообще всех команд. Даже для какого-нибудь ls -l, находясь внутри своего домашнего каталога.

Раньше такое было у пользователей windows (NT), когда не все программы могли правильно работать под пользователями, хотя сейчас вроде как и windows это уже правильно делает. Так что наверное ваши несколько человек, это бывшие пользователи windows, которые решили перейти на linux, но принесли туда старые привычки

Я осмелюсь предположить, что около 100% пользователей линукс - это бывшие пользователи винды. То же самое и с макосью.

Вот я бы не стал говорить за всех. Например я начинал с OS/2, потом было много всяких, тот же MS DOS, потом перешел на MacOs, даже под BeOS разрабатывал. Windows тоже ручками трогал конечно, но в linux перешел не с него

А я и не говорю за всех. Я говорю за около 100%. Это может быть и 99%, и 90%. Кроме того, давайте не будем забывать, что есть прямо оооочень большая прослойка юзеров, которые используют линукс только потому что ребята из программистского чата сказали, что это круто. Человек может 10 лет работать с линуксом, обсирать всех виндусятников, но быть не в состоянии внятно ответить, чем же линукс, на его взгляд лучше винды. Как правило аргументы сводятся к отсутствию слежки и бесплатности.

И тут нужно отметить, что все эти возгласы вроде "ха-ха, дураки, зачем антивирус на Линуксе?", очень серьёзно усугубляют ситуацию с безопасностью. Ведь линукс-системы сами по себе не являются априори какой-то безопасной гаванью. Линукс будет безопасным лишь при соблюдении ряда условий, которые, как показывает статистика, выполняются далеко не всегда. Но точно также при соблюдении ряда условий безопасной будет и винда.

То есть по факту, чем ниже компьютерная грамотность пользователя, тем нужнее ему антивирус. И это зависит только от пользователя, а не от ОС. И, к слову, фразы в стиле "99,9% зловредов написаны под винду" очень хорошо выдают неграмотность того, кто их говорит.

Мне кажется мы говорим об одном и том же, но разными словами

Работают из-под рута, если что-то там с правами на файлы ругается, то сразу sudo chmod -R 777.

Вы откуда это взяли? Я за свою практику работы разработчиком в разных командах, ни разу не видел, чтобы кто-то на своем личном компе такое делал, наоборот, все первый раз запускают что дают или в докере или в ВМ.

на реальном сервере, где для настройки всего могли нанять компетентного человека

Вот тут тоже не всегда так. Часто видел, как для такого нанимают фрилансера на 500руб

Я это к тому, что антивирус на linux-системах нужен очень избирательно, не зачем его пихать везде

 все первый раз запускают что дают

Вот именно, а потом мы читаем статьи, как у кого-то угнали криптокошелёк после запуска тестового задания.

Я понимаю про что вы, но согласитесь, что если человек сидит под рутом (не важно linux/windows), запускает все что у него есть и что в интернете найдет у себя на компьютере, так чему тут удивляться? А тестовые задания делают как раз начинающие, мидлы/синьоры не будут на них свое время тратить. Вот и получаем, что человек после инфоциган курсов, пересел с винды, на которой он играл в основном, на "модный/крутой..." линукс, который ему настоятельно рекомендуют на этих курсах (вот тоже не понимаю, зачем? на windows тоже спокойно можно вести разработку) и начинает делать тестовое, а знаний как правильно у него нет, вот и получаем, что у него рут и все проблемы

Вот именно. И что плохого в том, что Лаборатория Касперского предлагает таким пользователям защиту? Давайте не будем забывать, что даже самые опытные компьютерные гении когда-то были неопытными пользователями.

Я где именно я говорил, что защита не нужна?

Вы не говорили, но эта ветка комментариев именно об этом.

На что только не пойдут продаваны ради того чтоб что-то куму-то впарить ))
Интересно, а есть еще в мире антивирусы под Linux?
Или Каспер пионер не этой поляне? Если так - респект конечно ))

да вагон их. трендмайкро, дрвеб, симантек

И над этим уже работают...

Касперу очень важно знать что у тебя есть интересного на компе

ЛК нужен, конечно, ибо бабло.

Блин, ведь сколько уже прохладных историй от них было про страшные и ужасные вирусы под никсами, которые они обнаружили и которых никто, кроме них, не видел.

Теперь и линуксы будут тормозить! Спасибо что напомнили.

Ничего не будет, в каспере сигнатуры виндовых вирусов :) /s

А поведенческий анализ ему только снится

што? behaviour detection давно как есть

Я где-то читал, что права у антивируса на линуксе привносят уязвимость в систему, так как в процессе проверки на вирусы - можно воспользоваться этими правами для исполнения вредоносного кода (по-моему про ClamAV читал такое). Может уже поправили? Я лично не очень хочу ставить фэшный бэкдор\ботнет себе на железки :)

Никто не мешает поставить опенсурсный av.

Да, действительно сейчас для современного софта не достаточно быть бесплатным и закрытым.

На примере Яндекса мы уже получили опыт.

https://habr.com/ru/articles/915732/

UFO landed and left these words here

Вау, это приложение вообще-то все еще живое – просто удивительно!

Это вы про Kaspersky OS и антидрон еще не знаете

«Лаборатория Касперского» напомнила, что выпустила для обычных пользователей антивирус Kaspersky под Linux

*вспомнила

Но под Windows ARM Касперского так и нет.

берите линуксовый :) он B2B правда

Полгода назад тыкал триал Kaspersky Enpoint Security для Linux. Естественно, самого Касперского боюсь, поэтому запускал в виртуалке, дав доступ только на чтение к файлам на основной машине и обрубив доступ к Интернету после обновления. Сабж, судя по описанию и по скринам, основан как раз на Kaspersky Enpoint Security. Проводил эксперимент с 25 вредоносами, сравнивал с ESET NOD32, Касперский нашел 19, ESET NOD32 - 20. Везде ставил наиболее глубокий режим сканирования. ESET сканировал гораздо быстрее, где-то за 3 часа справился, а Касперский на сутки застрял. Хоть и приложение Касперского вроде бы графическое, основная часть настроек в Линуксе в конфигурационных файлах задач настраивается. При этом не нашел даже как включить детект потенциально опасных приложений, вроде Process HAcker. Ну и прогресс определять не умеет - пришел с работы, поставил проверяться - 1 процент выполнено; лег спать - 1 процент выполнено; проснулся - 1 процент; сходил на работу - 1 процент, пошел чистить зубы - 99 процентов выполнено. То есть в целом графический интерфейс не допилен как будто.

Щас, наверное, карму сливать набегут

Эксплуатируем много экземпляров kesl - лютый кусок ггггг. Мало того что падает с любого чиха и перестает управляться с ksc, так ещё и регулярно занимается самоуправством в системе. Было несколько случаев когда укладывал на лопатки 4-процессорные сервера с 200+ физ. ядер с LA под 8000. Вобщем ИМХО - крайне своеобразен. Виндовый намного стабильнее работает.

Чтобы победить зло и вред, нужно их возглавить

Я не настолько отчаянный, чтобы идти в ИБ)) хотя образование ибшное есть ну и живём в условиях очень жёстких правил где состояние авз на хосте важнее запущенного приклада

кто нибудь видел линуксойда который накатил такой арч и сидит "О боже я же забыл установить касперский!" идея которая рождена что бы умереть безизвестной

Sign up to leave a comment.

Other news