LINUX.ORG.RU

Так нужен антивирус или нет?


0

0

Тут прочитал статью Сканируйте вашу машину на вирусы с помощь ClamTk(eng) и вот, что подумал. — А стоит ли смысл ставить этот антивирус? Мне нет, а вот людям использующие MS-Windows, который у меня ассоциируется с бардаком, и колеблющиеся между ним и Linux будет нужен. Мало, того если это так, то он вам просто необходим. Впрочем вот, что пишет сам автор:

Я рад сообщить Вам, что ещё не встретил ни одного заражённого файла на моей машине. Означает ли, что я прекращу сканировать? Нет. Я получаю массу писем по email и предпочитаю с своей стороны сделать все, чтобы не было писем в моих «входящих», которые содержали бы вирус. Вы должны это так же сделать даже не смотря на то, что ваш Linux является основной операционной системой.

Читать далее, Почему меня одолели сомнения.

★★

Большинство современных «вирусов» примитивны. Они практически никак не скрываются и перебить их вручную довольно просто. Ну иногда конечно попадаются исключения. Если человек технически грамотный, то антивирус ему можно держать на всякий случай и запускать при крайней необходимости. А если он из разряда «меня не интересует как работает компьютер, это мой инструмент» - тут никакой антивирус не поможет.

m0rph ★★★★★
()
Ответ на: комментарий от megabaks

Иногда она спасает от не предвиденных проблем, которые потом тяжело приходится расхлёбывать.

rjaan ★★
() автор топика
Ответ на: комментарий от m0rph

Как знать, как знать... Если это эксплойт под конкретную программу и конкретную уязвимость админ/пользователь и крякнуть не успеет, а он уже натворит дел. Но впрочем, вы правы шанс словить эксплойт нами грешными очень мал.

rjaan ★★
() автор топика
Ответ на: комментарий от rjaan

Если вдруг появится какая-либо зловредная программа, эксплуатирующая только что обнаруженную (а может быть даже неизвестную широким кругам) уязвимость в ядре или сервисах ОС, то боюсь антивирус будет также беспомощен первое время. Но конечно с ним лучше, чем без него.

m0rph ★★★★★
()
Ответ на: комментарий от m0rph

> боюсь антивирус будет также беспомощен первое время.

Думаю, что если речь идет об обнаружении так назваемого произвольного исполняемого кода, думаю, что clamav справится без проблем. Так что все входящие файлы лучше проверять...

rjaan ★★
() автор топика
Ответ на: комментарий от m0rph

Они практически никак не скрываются и перебить их вручную довольно просто.

Давно видел заражённый оффтопик? Случаются вкусные вещи типа блокировки диспетчера задач, не говоря уже о вымогателях смс. Какая-нибудь дрянь зашифрует хомяк, вот и обезвреживай её «легко и просто». Проще таки не дать живности сесть в систему, чем выковыривать её с помощью гугла, антитроянов и этой самой матери.

Xenesz ★★★★
()
Ответ на: комментарий от Xenesz

> Случаются вкусные вещи типа блокировки диспетчера задач, не говоря уже о вымогателях смс.

Предпочитаю в таких случаях пользоваться утилитами от sysinternals.

Какая-нибудь дрянь зашифрует хомяк, вот и обезвреживай её «легко и просто».


До такого лучше конечно не доводить, здесь медицина бессильна . Любая зараза проникает в систему через прямой запуск пользователем или через ошибки в ядре/сервисах. Если отключить такую бесполезную вещь как автозапуск со сменных носителей то отсеется большая часть всей вирусни.

Проще таки не дать живности сесть в систему, чем выковыривать её с помощью гугла, антитроянов и этой самой матери.


Соглашусь и процитирую себя же:

Но конечно с ним (антивирусом) лучше, чем без него.

m0rph ★★★★★
()
Ответ на: комментарий от m0rph

> Предпочитаю в таких случаях пользоваться утилитами от sysinternals.

Сегодня видел очередную версию winlock. Запускается даже в безопасном режиме. Утилиты от sysinternals не спасают, сгенерированные ключи не принимает, после каждого ключа время «проверки» ключа всё возрастает. Ничего немозможно запустить.

Deleted
()

Не нужен. Обходится проактивка каспера и все эти эвристики на ура. И даже Шаман это знает, но бабосы зарабатывает =)

qsloqs ★★
()

хомяк и tmp смонтировать с noexec и всё.

CyberTribe ★★
()

а антивирус спасет от %0|%0 в авторане?

opensuse
()
Ответ на: комментарий от Deleted

> Сегодня видел очередную версию winlock. Запускается даже в безопасном режиме. Утилиты от sysinternals не спасают, сгенерированные ключи не принимает, после каждого ключа время «проверки» ключа всё возрастает.
В чем проблема загрузиться с линуксового LiveCD, перенести все данные на другой носитель, снести винду, поставить GNU/Linux?

Xenius ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.