Devo ottenere un antivirus per Linux Desktop

1

In un forum non internazionale stavo leggendo una discussione sull'utilizzo di un antivirus su desktop Linux. Ci sono due opinioni:

1. Anti-Virus is best-practise regardless of the OS used
2. Anti-Virus on Linux does more harm than good

Ora la maggior parte delle risposte sono basate sull'opinione primaria. Tuttavia, un argomento che continua ad essere utilizzato è che esiste un vero pericolo nell'avere un AV su Linux perché deve essere eseguito come root. Personalmente non vedo davvero perché questo sia di per sé un grande rischio per la sicurezza, supponendo che tu installi un antivirus "legittimo". Ho difficoltà a separare le opinioni con "fatti" sui rischi di Linux AV.

Quali sono i rischi reali dell'installazione di un AV su un desktop Linux?

    
posta toom 21.06.2018 - 11:42
fonte

1 risposta

6

Professionisti AV:

  • Può rilevare vecchi virus
  • A volte è in grado di rilevare virus recenti (a seconda del tempo di rilevamento / aggiornamento del fornitore)
  • A volte può rilevare in modo proattivo i virus e avvisare di un'attività sospetta

Contro AV:

  • Contiene bug (tutto il software funziona) ed è eseguito con un livello di privilegio elevato, a volte sfruttabile.
  • Solitamente sono costituiti da megabyte di codice chiuso, molto complesso (parser per decine di formati di file, monitoraggio dei processi, ecc.) codice che esegui come root.
  • Richiedi fiducia al fornitore, all'architettura di sicurezza interna del fornitore, al certificato SSL generato dal fornitore per la funzionalità AV https web, ...
  • Rallenta il sistema
  • Non avvicinarti a nulla contro un attaccante qualificato o un attacco mirato.

Ho cercato di essere obiettivo, ma il mio pregiudizio è chiaro. AV può proteggere dagli allegati e-mail CoolPhoto.jpg.exe , ma se sei abbastanza avanzato per eseguire Linux sul desktop, non hai bisogno di quella protezione.

    
risposta data 24.06.2018 - 21:51
fonte

Leggi altre domande sui tag