LINUX.ORG.RU
ФорумTalks

Поделитесь опытом борьбы со зловредом в среде FreeBSD (desktop)

 , ,


1

3

Здравствуйте, друзья! Сабж. Исследую тему перехода с винды на *NIX. Имеется в виду, если что-то подцепить, то можно ли как-нибудь DrWeb-ом или чем-то другим просканировать файловую систему ZFS, с LiveCD или как-то по-другому, и при необходимости обезвредить это?

★★★★★

Последнее исправление: Infra_HDC (всего исправлений: 1)

А ты точно настоящий линуксоид?

то можно ли как-нибудь DrWeb-ом или чем-то другим просканировать файловую систему ZFS, с LiveCD или как-то по-другому, и при необходимости обезвредить это?

Скорее всего, нет.

hateyoufeel ★★★★★
()

Тут всё держится на честном слове и Неуловимом Джо. В убунте так до сих пор полный доступ на чтение твоей домашней директории для любого юзера и процесса. Архитектура из 70-х, ЯП от туда же, как и редактор кода. Так что антивирусы не нужны. Только отвага и [s]слабоумие[/s] бестрашие спасут тебя здесь. Но открытость кода и сообщество всё перевешивает.

foror ★★★★★
()
Последнее исправление: foror (всего исправлений: 1)

Это такой утончённый наброс большой совковой лопатой?

sparkie ★★★★
()

/me достал попкорн и затаился в ожидании

Clockwork ★★★★★
()

Имеется в виду, если что-то подцепить

Значительно более вероятно, что будет обнаружена уязвимость в существующем коде, т.е. подписывайтесь на security-advisories@freebsd.org и errata-notices@freebsd.org, периодически обновляйте базовую систему. Для установленных пакетов: pkg audit -F чтобы узнать про выявленные уязвимости и что нужно обновлять.

dsl
()

DrWeb-ом

Без проблем. Нужен CD с DrWeb’ом (привод для чтения опционален).

FreeBSD (desktop)

Рецепт кроссплатформенный, должно работать и там.

  1. Кладёшь этот CD куда-нибудь рядом. Он нужен для эмоциональной поддержки.

  2. Сносишь всё со своего ПК.

  3. Восстанавливаешь свою ОС и данные из последнего бэкапа.

В теории есть персистентность через прошивки, на практике это довольно редко.

x3al ★★★★★
()

Во FreeBSD тебе будет с чем бороться и без зловредов.

windows10 ★★★★★
()
Ответ на: комментарий от foror

В убунте так до сих пор полный доступ на чтение твоей домашней директории для любого юзера и процесса.

Можно конечно заморочиться с профилями для армора, но ведь тебе же первому результат и не понравится.

imul ★★★★★
()
Ответ на: комментарий от iZEN

Ульяновск.BSD 13 (версия 2022.07.29) тебя спасёт от зловредов.

возможность установки и использования совместимых с ОС антивирусных средств: Dr.Web Enterprise Security Suite;

Хотеть!

xwicked ★★☆
()

Если ты пересядешь на FreeBSD, то хакеры из жалости будут помогать тебе, а не зловредов закидывать.

pon4ik ★★★★★
()
Ответ на: комментарий от voltmod

На винде антивирус встроенный и интегрирован в файервол (сетевой фильтр). Здесь же приходится совмещать отдельными продуктами.

iZEN ★★★★★
()
Последнее исправление: iZEN (всего исправлений: 2)
Ответ на: комментарий от VKraft

зловредов для ФБСД

Может ему нужно обеспечивать безопасность выхода в интернет для Windows- и Linux-машин, полностью фильтруя их внешний трафик?

iZEN ★★★★★
()
Последнее исправление: iZEN (всего исправлений: 1)
Ответ на: комментарий от iZEN

Местная версия PC-BSD (aka TrueOS) с «правильными» бэкдорами?

tt
()

можно ли как-нибудь DrWeb-ом или чем-то другим просканировать файловую систему ZFS, с LiveCD или как-то по-другому, и при необходимости обезвредить это?

LiveCD DrWeb-а полгода назад поставлялся с Ubuntu 16 LTS. Если она умеет писать на ZFS — то да. Если нет, но сообразишь, как добавить драйвер через fuse — тоже получится.

question4 ★★★★★
()
Ответ на: комментарий от foror

полный доступ на чтение твоей домашней директории для любого юзера и процесса

NT способна по несколько минут обдумывать, имеет ли процесс право читать файл. Особенно весело, когда в очередной версии ОС от этого опять перестаёт работать какой-нибудь сервис под Local System.

Впрочем, в линуксе это тоже можно включить.

question4 ★★★★★
()
Ответ на: комментарий от iZEN

Может ему нужно обеспечивать безопасность выхода в интернет для Windows- и Linux-машин, полностью фильтруя их внешний трафик?

Нет

VKraft ★★
()
Ответ на: комментарий от question4

NT способна по несколько минут обдумывать

подсократил. «думать» оно может по любому поводу.

anc ★★★★★
()

Если Dr.Web LiveDisk сожет смонтировать ZFS, то какая ему разница какую файловую систему проверять?

Daedalus
()
Ответ на: комментарий от Minona

Ничего сверхъестественного. Дельфа, ц++билдер, мсо 7 и 97 с достаточно замороченными макросами vba, фокс2.6 только запуск приложух... ну вот приблизительно и всё.

anc ★★★★★
()

При компрометации любая без исключений система должна быть установлена начисто из доверенного источника, а «обезвреживание» это фикция. Под *nix гораздо проще не допустить заражение, а для этого всего лишь нужно ставить софт из родных репозиториев дистрибутива, а не качать крякнутые бинари из интернета и не работать под суперпользователем. Винда этому так и не научилась, а тут это норма. При таком подходе даже если запустить из-под пользователя зловред, он не сможет закрепиться в системе.

Я лично забыл про антивирусы и зловреды с того момента как перешёл на FreeBSD 20 лет назад.

slovazap ★★★★★
()

Поделитесь опытом борьбы со зловредом в среде FreeBSD (desktop)

Когда-то читал очень дерьмовую книгу, называлась «Хакеры сновидений», там протагониста для борьбы со страхом отправляют ходить по лесу ночами, и однажды он понял, что он самый страшный в ночном лесу…

papin-aziat ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)