|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
domanda (semi)seria su Linux e gli antivirus
non linciatemi rispondendo subito "non esistono i virus per linux, capra!"
![]() sappiamo che sono pochissimi, pochi sono "pericolosi" e quasi tutti sono evitabili con un minimo di accortezza. mi è sorta un po' di curiosità a seguito delle recenti vicende di Linux Mint, i cui server sono stati hackerati (gli hanno sostituito l'iso con una contenente un rootkit, gli hanno "rubato" il db del forum con tutte le password degli utenti, e se ne sono accorti solo dopo un mese...). ora, a parte la dabbenaggine di quelli di Mint (davvero "ingenui"), la domanda è questa: come si fa, su Linux, ad essere "sicuri" di avere una macchina "pulita"? basta installare ClamAV (è valido come antivirus?), lanciare una scansione "full" e buona notte? ho provato ad installarlo in una virtual (proprio con Mint). c'è un'interfaccia grafica (molto scarna) e, almeno in teoria, dovrei aver schedulato la scansione "full" ogni settimana e la protezione è "attiva" (nel monitoraggio risorse il "demone" c'è). basta così o c'è da fare altro? grazie. PS: sono un po' paranoico perché un paio di anni fa mi clonarono la carta di credito durante un acquisto online (di fatto poi s'è scoperto che avevano bucato il server dove stavo facendo l'acquisto, non dipendeva "da me") e da quel giorno sul PC (con Windows) ho antivirus + antimalware (e ora pure anticryptolocker) sempre attivi con scansioni settimanali full e giornaliere "veloci".
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Nov 2015
Messaggi: 67
|
Per essere sicuro al 101% che la tua macchina non sia compromessa, la devi semplicemente staccare dalla rete (così come qualsiasi altro OS).
Su Gnu/Linux (inteso come utenza desktop) parlare di virus/malware & co non ha poi molto senso (attualmente), dato che la maggior parte del codice malevolo in generale non è utilizzato per fare la classica "pesca a strascico" (ovvero infettare una gran quantità di macchine con lo stesso codice), come avviene ad esempio su Windows, ma è generalmente mirato a pochi specifici target (server soprattutto). Dire che non esistano "virus" per Gnu/Linux, equivale dire una cavolata (ci sono anche diversi cryptolocker multipiattaforma..), quello che conta però sono le probabilità di "incontrarne" qualcuno e questa probabilità (attualmente) è tendente allo 0 (la sicurezza assoluta non esiste). Per essere sicuro al 99% che la tua macchina non sia infetta, devi fare attenzione da dove scarichi i software che utilizzi ( = devi stare attento ai vari ppa esterni e/o temi grafici/icone), avere una password di root robusta e stare attento ai permessi delle cartelle/file. Clamav (che a quanto ne so è molto utilizzato sui mail/file server) è un buon antivirus, ma un po lento ad aggiornare le definizioni (io non lo uso più da anni, dato che le segnalazioni erano TUTTE dei falsi positivi). Se non sbaglio anche kaspesky dovrebbe avere una versione linux dei suoi antivirus. In aggiunta, ti segnalo anche Rootkit Hunter e/o Check Rootkit. Una cosa da non sottovalutare in ambito sicurezza, è sicuramente il settaggio del firewall (vedi iptables). |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
ovvio che l'unico PC sicuro è un pc spento, staccato dalla rete e dalla corrente! ![]() è che ho letto anche di cryptolocker che agiscono direttamente via browser (tramite javascript, quindi "multi piattaforma"). immagino che in questo caso se riescono ad "aggirare" le (eventuali?) protezioni del browser potrebbero tranquillamente criptare la home ed eventualmente tutte le share (penso alle classiche share samba) cui l'utente loggato ha accesso... mi interessava appunto sapere se c'era qualche protezione "attiva" tipo windows (antivirus/antimalware sempre "in monitoraggio" oltre che le classiche scansioni "programmate"). darò un occhio ai programmi che hai suggerito. ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 596
|
Quote:
Con linux i ransomware hanno molta piu' difficoltà ad agire, per tutta una serie di ragioni. Se agiscono, lo fanno sfruttando falle nei software (flash... ![]() Tieni conto che i principali attacchi verso computer con Linux sono mirati e diretti verso postazioni server, sfruttando falle presenti in sistemi come wordpress. |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
PS: da ubuntu 7.04 alla 11.04 non ho usato altro OS a casa e non ho mai sentito bisogno di un antivirus. è solo la paranoia degli ultimi mesi: in ufficio, Win7, Symantec Endpoint Protection, mi sono beccato un cryptolocker e mi ha fottuto la macchina fisica e una VM (che aveva il disco condiviso). ovviamente nessun backup per i pc (solo dei server) e quindi ho perso tutto. ![]() mi dovesse succedere a casa con i 13TB di dati che ho sul raid5... mi sparo! ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#6 | |
Member
Iscritto dal: Nov 2015
Messaggi: 67
|
Quote:
|
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
https://www.comodo.com/home/internet...irus-for-linux
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Nov 2015
Messaggi: 67
|
Quote:
Grazie per la info ![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 9516
|
Quote:
- tiger (http://www.nongnu.org/tiger) descrizione : A security scanner, that checks computer for known problems. Can also use tripwire, aide and chkrootkit p.s. http://wiki.ubuntu-it.org/Sicurezza/Malware Ultima modifica di sacarde : 14-03-2016 alle 16:05. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 3363
|
Non sono un tecnico di queste cose ma selinux ?
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
non penso che impedirebbe ad un programma che gira con l'utente loggato di criptargli la home. come saprebbe che non è "lecito"? (domanda da ignorante)
in fondo io potrei aprire un terminale, zippare con password tutta la mia home e poi cancellare tutti i file. non credo che SELinux possa intervenire. è un'azione "lecita" (anche se folle! ![]() un eventuale javascript che il browser non riesce a "bloccare" (0-day o altra falla) avrebbe accesso alla home (quanto meno) e quindi... ![]() PS: sempre imho, ovviamente. non ne so abbastanza per essere sicuro di quello che ho scritto sopra.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Ma se hai paranoie riguardo la sicurezza, allora considera di sfruttare i namespace per sandboxare le applicazioni. Un metodo semplice è usare firejail, ma ci sono altre iniziative ( in vario stato di sviluppo ) che mirano ad implementare meccanismi di sandboxing che costringano ogni applicazione ad accedere solo a specifiche parti del filesystem. Altro meccanismo usato da alcune dietro come Alpine e Gentoo Hardened è Grsecurity/Pax. Si tratta di meccanismi che irrobustiscono l'intero stack software, a partire dal kernel fino ai permessi sul filersystem. Quote:
Comunque rkhunter è un ottimo programma per la scansione dei rootkit ( che sono poi i più diffusi sotto linux ). In alternativa ci sono gli antivirus di tutte le case più famose, da Symantec a AVG http://www.av-comparatives.org/wp-co...ux_2015_en.pdf Se proprio sei paranoico al massimo, puoi considerare di usare FreeBSD, per il quale non esistono malware di pubblico utilizzo e per pc ( se hai pestato i piedi alla NSA te ne creano uno su misura, non temere ). Ultima modifica di pabloski : 15-03-2016 alle 16:47. |
||
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
quanto alla parte in grassetto, no, non credo di interessargli! ![]() vorrei solo evitare un altro cryptolocker di merd@ (sul pc dell'ufficio m'è bastato) e visto che prevenire è meglio che curare, non volevo "adagiarmi sugli allori" dando per scontato che linux=no problem (come spesso anche su questo forum si sente dire).
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Non è vero dal punto di vista prettamente tecnico. Tant'è che di ransomware che girano su server linux se n'è visto già uno. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:22.