Linux антивирус - нужен ли он? Десять лучших антивирусов для Linux

Linux антивирус - нужен ли он? Десять лучших антивирусов для Linux

24.07.2019

Компьютеры Linux все чаще подключаются к компьютерам Windows, поэтому они тоже должны иметь антивирусную защиту. Немецкая независимая лаборатория AV-Test провела тестирование 16 антивирусов на платформе Ubuntu, где они сопротивлялись угрозам для Windows и Linux. Результаты некоторых продуктов оказались печальными: отдельные решения пропустили 85 процентов вредоносных программ Windows и не обнаружили до 75 процентов Linux-угроз.

Мир Linux в значительной степени считается безопасной крепостью от вредоносных программ, включая различные виды троянов. Тем не менее, многие машины Linux работают в одной сети с компьютерами Windows. Более половины веб-серверов в мире работает именно на Linux, и они обслуживают миллиарды пользователей Интернета. Вот почему веб-серверы являются привлекательной целью для киберпреступников, которые могут использовать платформу как плацдарм для организации вредоносных атак на Windows.

50 процентов веб-серверов работают на Linux


Было протестировано 16 антивирусов для Linux : Распространение Linux-защит очень мало, но для половины веб-серверов в мире защита жизненно необходима

Успешная атака обычно не затрагивает систему или ядро. Вместо этого, она фокусируется на приложениях, запущенных на компьютерах Linux или веб-серверах. Эти платформы легче взломать и использовать в качестве средства репликации. Основные хакерские атаки проводятся на веб-серверах с помощью SQL-инъекций или межсайтового скриптинга. Тем не менее, компьютеры Linux также являются привлекательной мишенью, ведь на них тоже запускаются приложения с уязвимостями, например, браузер Firefox или просмотрщик Adobe Reader.

Успешно проникнув в систему, вредоносное ПО редко причиняет ущерб системе Linux, а лишь поджидает подключение к системе Windows. Для инициализации атаки обычно бывает достаточно провести операцию копирования файлов со среды Linux в WIndows.

В последнее время зафиксировано увеличение количества троянов, нацеленных на Linux окружение. Они как правило не отличаются высоким качеством исполнения, потому что злоумышленники знают о хороших защитных механизмах, которые предлагает Linux. Угрозы скорее рассчитывают на “двойственность” пользователя, который невольно подстрекает вредоносные программы через операционные ошибки. Самым частым случаем является установка программного обеспечения или обновлений с помощью сторонних пакетов. Во время установки у пользователя обычно запрашивается временный доступ к полным правам. Если пользователь разрешает доступ, важные системные компоненты заменяются модифицированными версиями. Все это позволяет киберпреступнику создать бэкдор в системе и использовать его для атак ботнетами.

Выявлены явные недостатки уровня обнаружения


Уровень обнаружения антивирусов для Linux : в решениях для компьютеров и веб-серверов были выявлены серьезные недостатки уровня обнаружения

В лаборатории AV-TEST проверялись 16 антивирусных решений для Linux. Большинство продуктов были предназначены для защиты компьютеров, остальные предлагали защиту для веб-серверов. В качестве тестовой среды использовался дистрибутив Ubuntu, как наиболее распространенный пакет Linux. В тестах использовалась 64-битная версия 12.04 LTS. В программе тестирования были представлены Linux-защиты от Avast, AVG, Bitdefender, ClamAV, Comodo, Dr. Web, eScan, ESET, F-Prot, F-Secure, G Data, Kaspersky Lab (две версии), McAfee, Sophos и Symantec. Испытание разделялось на три части: обнаружение угроз для Windows, обнаружение угроз для Linux и тестирование на ложные срабатывания.


ESET NOD32 Antivirus для компьютеров Linux : ПК-версия продемонстрировала наилучшие показатели обнаружения вредоносных программ для Windows и Linux


Kaspersky Antivirus для файловых серверов Linux : данное серверное решение надежно защищает данные Windows и Linux


Sophos для Linux : данное решение для компьютеров показало высокую эффективность при обнаружении угроз и в базовой версии может быть использовано бесплатно

Обнаружение вредоносного ПО для Windows

Всего 8 из 16 протестированных продуктов смогли обнаружить от 99,7 до 99,9 процентов угроз из 12 000 тестовых образцов. Среди них: Avast, F-Secure, Bitdefender, ESET, eScan, G Data, Kaspersky Lab (серверная версия) и Sophos. Только антивирусное решение Symantec смогло продемонстрировать 100-процентный уровень обнаружения.

Заметно слабее оказались уровни обнаружения McAfee и Comodo - 85,1 и 83 процента соответственно. Вызывают тревогу результаты Dr. Web - 67,8%, F-Prot - 22.1% и ClamAV - только 15.3%!

Обнаружение вредоносных программ для Linux

Все большее число коварных зловредов разрабатываются для Linux или уже ввдены в обращение. Лаборатория развернула в тестовой системе 900 известных вредоносных угроз для Linux. Результаты испытания существенно отличаются от уровней обнаружения на Windows. Только Kaspersky Endpoint смог достичь 100-процентного уровня обнаружения для Linux. Совсем рядом позади оказались ESET и AVG - 99,7 и 99 процентов соответственно. Серверные версии Kaspersky Lab и Avast на самом деле смогли распознать более 98 процентов зловредов. Symantec, показавший наилучший результат при обнаружении Windows-угроз заблокировал только 97,2 процента вредоносных программ для Linux. А затем начинается серьезное падение.

В самом низу итого списка расположились ClamAV, McAfee, Comodo и F-Prot. Их уровни обнаружения варьируются в широких пределах - от 66,1 до 23 процентов. Это означает, что в худшем случае 77 из 100 зловредов смогут остаться не обнаруженными в системе Linux, несмотря на активную защиту.

Дружественное или вражеское обнаружение?

В качестве дополнительного тестового сегмента, лаборатория проверила реакцию антивирусов на 210 000 надежных безопасных файлов Linux. Таким образом, все тестируемые продукты проверялись на ложные срабатывания. Результат был звездный: только Comodo выдал одно ложное срабатывание на один файл, все остальные решения избежали ошибок.

Linux в целом безопасен, не так ли?

Большинство пользователей Linux убеждены, что они используют одну из наиболее безопасных операционных систем. Данное утверждение действительно справедливо, если Вы пользуетесь только системными возможностями и игнорируете все остальное. Небезопасные стронние приложения или пользовательские ошибки могут превратить компьютеры Linux в рассадник угроз. Это также подтверждается последним исследованием Лаборатории Касперского. в первом квартале 2015 года: более 12 700 атак были запущены с помощью ботнетов, которые использовали за основу системы Linux. Для сравнения, на базе Windows было развернуто 10 300 ботнет-атак. Более того, жизненный цикл ботнетов на базе Linux дольше, чем на Windows-платформе. Это связано с трудностями обнаружения и нейтрализации вредоносных сетей, т.к. сервера Linux редко снабжаются специальными решениями для защиты, в отличие от устройств и серверов на Windows.

На многих форумах Linux бесплатные продукты от Comodo, ClamAV и F-Prot рекомендуются для частных пользователей. Как мы видим, это не очень хорошие советы. Тест показывает, что частные пользователи будут лучше защищены при выборе бесплатных версий Sophos для Linux или Bitdefender Antivirus Scanner для *nix. Для серверных систем есть эффективное бесплатное решение в лице AVG Server Edition для Linux.

В этом тестировании AV-Test лучшие уровни обнаружения угроз для Linux и Windows показали ESET, а также Symantec и Kaspersky Endpoint для рабочих станций. Для защиты серверов рекомендуются Kaspersky Anti-Virus для файловых серверов Linux, AVG Server Edition для Linux и Avast File Server Security.

Многие пользователи linux любят красоваться перед виндувсятниками, что для linux’а нет вирусов. Это не так, вирусы для linux существуют. Но вот шансов заразится ими практически нет. Почему? Читаем ниже.

Сейчас практически прошли времена, когда вирусы писались просто, что бы показать, что я могу написать вирус(«И наши первые вирусы были просты, Но мы все-таки были в восторге от их размножения.»(с)Программистская молодость). Сейчас вирусы пишутся для какой-то определенной цели: запустить трояна на какой нибудь сервер; поставить винлокер 100500 пользователям в надежде, что они отправят смс; вирусы, которые считывают, что мы нажимаем на клавиатуре, что бы узнать пароли и т.п.
И вирусописатели естественно пишут под самую популярную ОС, а именно windows. Это первая причина столь низкого количества вирусов под linux.
Вторая причина это система с правами доступа. Почему то практически все windows пользователи уверены, что они «умней» своего компьютера и всегда сидят с правами админисратора, а манера виндовса переспрашивать по 3 раза каждый раз, напрочь убивает желание читать вопрос.
Рассмотрим типичный случай заражения.
Windows:Вы точно хотите сохранить «кряк_к_программе»? Вы уверены, что хотите запустить файл скачанный из интернета? Файл может повредить важные данные, продолжить запуск?
Антивирус: Файл имеет подозрения на вирус. Поместить в карантин?
Пользователь: Да я 2 часа искал кряк к программе, которую искал час. Пока этот кряк качался я смотрел 10 минут рекламу на файлобменике, потому что «Слишком много подключений с этого ip». Я не буду ещё ждать. ЗАПУСТИТЬ ФАЙЛ!
Результат: Голые мужики на весь экран и просьба отправить СМС.

Как дело обстоит в linux?
Ну во первых сейчас все пакетные дистрибутивы имеют репозитории, поэтому вопрос о поиске программ отпадает(набираем install имя_программы и всё готово). Если всё же скачали вирус, то при запуске самое худшее, что он может сделать это удалить домашние файлы пользователя. Для более серьёзных вещей вирус попросит вас ввести пароль.

Как же заразиться вирусом в linux?

  • Можно скачать неизвестный файл с неизвестного сайта и ввести пароль, когда он попросит.
  • Иногда вирусы бывают и в официальных репозиториях(Но это бывает очень редко и их быстро удаляют).
  • Различные уязвимости в самой системе могут пустить вирус.Что бы этого избежать, нужно вовремя обновлять свою систему.
  • Wine — хоть под ним и не идут большинство виндовских вирусов, но в идеале нужно опасаться даже не большой горстки.

Как же защититься от вирусов в linux ?

В случае с вирусами лучшая защита это профилактика. Если в реальной жизни, чтобы отразить атаки вирусов мы укрепляем иммунитет и в этом нам может помочь иммунолог , то в компьютерном мире укрепить свою защиту может помочь антивирус.

В windows я останавливал атаки вредоносных программ бесплатным антивирусом Avast. Благо для linux он тоже существует. Скачать его можно . На странице есть исходники антивируса и готовые пакеты для установки(DEB и RPM). Деб пакет есть только в архитектуре i386, но при желании можно установить и на 64-х битных платформах с помощью скрипта.
Хоть антивирус и бесплатный, но его нужно зарегистрировать. Это можно сделать на странице. Мне пришел ключ в течении 10 минут.

Несмотря на то, что сайт на английском сам антивирус на русском языке.

Если лениво качать аваст, а потом ещё его регистрировать, то можно установить ClamTk. Он есть в стандартном ppa ubuntu и установить его можно просто введя команду:

sudo apt-get install clamtk

Версии для остальных linux систем можно найти .

Так как случайно заразится, исследую просторы интернета шансов практически нет, то и держать антивирус всегда включённым не нужно. Достаточно проверять домашнюю папку раз в неделю, и проверять каждый бинарный файл скачанный из сети.

На скриншотах я проверял файл virus.txt. Этот файл может создать каждый, просто создаём любой файл с расширением *.txt и помещаем внутрь него:

X5O!P%@AP}

© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows