Вирус под GNU/Linux: возможно ли это в принципе?

Очень часто особо активные фаны операционных систем на базе ядра Linux (кроме Android и других подобных не-свободных проектов) подчеркивают, что под него вроде как нет вирусов. Вообще нет. Никаких. Давайте вместе с вами разберемся, так ли это на самом деле, ибо заголовки некоторых Интернет-СМИ иногда сообщают, что какое-то вредоносное ПО все-таки кому-то там и где-то там досаждает. smile 

Сразу же хочу отметить, что весь этот текст — только мои субъективные домыслы, в которых я опираюсь на багаж собственных знаний и на собственный же многолетний опыт использования GNU/Linux. Поэтому я не претендую на истинность в последней инстанции, да и не имею на это никакого права.

Существуют ли вирусы под GNU/Linux?

Что ж, с формальностями разобрались — переходим к сути вопроса. Итак, нам очень важно понять, существуют ли под GNU/Linux вирусы, и если да, то стоит ли опасаться их рядовому пользователю?

Забегая наперед, скажу лишь, что линуксоидам бояться нечего: вероятность, что какая-либо зараза проникнет на ваш компьютер, а если даже каким-то образом проникнет, то нанесет ему ощутимый вред, практически нулевая. И на то есть ряд причин.

Во-первых, в GNU/Linux отсутсвует механизм распространения большинства вирусов. В Windows®, например, для активации 80% вирусов, ориентированных на ПК, нужно тем или иным образом запустить зараженный файл, взаимодействовать с ним. Как правило, это инсталлятор какой-то программы, файл, маскирующийся под файл другого типа — например, под текстовый документ или картинку (но на самом деле «под капотом» остающийся файлом приложения), архив, графическая заставка в формате *.scr, файлы с «двойными» расширениями и так далее. Что бы это ни было, пользователю нужно самостоятельно кликнуть по вирусняку мышью, и лишь тогда композараза активизирует все свои процессы.

В GNU/Linux с такими файлами приходится работать очень редко, ибо программы запускаются и работают по абсолютно другой логике. К тому же, чаще всего ПО для GNU/Linux устанавливаются из проверенных и защищенных специальными цифровыми подписями сетевых хранилищ — репозиториев. Поэтому вероятность установки вредоносного ПО таким образом минимальна.

Не забываем, что в свободном программном обеспечении код открыт всегда. Любой человек может взаимодействовать с этим кодом, выявляя вредоносные строки и ликвидируя их, если кто-то для чего-то внес туда… хм… плохие вещи. Но, если совсем уж честно, эти «плохие вещи» туда не могут попасть в принципе: во-первых, сообщество заинтересовано в эффективной работе ПО, а во-вторых, поступающие правки кода все-таки просматриваются и анализируются профессионалами.

Но не все так однозначно. В той же Ubuntu и ее форках, к примеру, имеется возможность подключения так называемых PPA — «personal package archive», пользовательских репозиториев, которые могут поддерживаться как настоящими хорошими ребятами из числа разработчиков некоего проекта, так и… какой-то сволочью, что таким образом распространяет вредоносные программы.

Универсальный совет звучит так: нужно очень опасливо относиться к добавлению в систему посторонних репозиториев, а также свести к минимуму использование проприетарного, не-свободного ПО, и тогда вы практически на 100% защищены от всех возможных и невозможных вирусов. wink

Во-вторых, в GNU/Linux отсутствуют пути для функционирования большинства вирусов. Даже если представить, что вы все-таки очень потрудились и занесли в систему вирус, максимум, на что он будет годен, — изменить фон вашего рабочего стола. В GNU/Linux, как и в других UNIX’ах всех кроев и пошивов, абсолютно любое действие, способное причинить хотя бы минимальный вред системе, требует наличия у пользователя административных привилегий. Грубо говоря, без знания пароля администратора вы не сможете даже установить или удалить новые программы, не говоря уже о приминении каких-либо глобальных системных настроек.

Соответсвенно, и вирус должен знать этот пароль, а знать он его не может в принципе — ведь для того, чтобы его узнать, нужен этот же пароль. lol Замкнутый круг, в котором сходит на «нет» любая потенциальная угроза.

Слыхивал я, правда, про некий тип вирусов, который запускает себя как пользовательский фоновый процесс (демон), выжидая, пока какое-либо действие пользователя не вынудит последнего ввести административный пароль. Зараза считывает его и запоминает. Ну а дальше уже делает, что угодно.  sad Вот только так и не попадался мне никогда ни один такой вирус

…или я просто не знаю про то, что у меня их сотни, но они молчат? unamused

В-третьих, разнообразие мира GNU/Linux исключает возможность «стандартизации» вируса под всю систему в целом. Давайте теперь представим практически невозможное: вы не только скачали и запустили зараженный файл, но и предоставили ему административный пароль. Он пытается заразить условную библиотеку «А» вредоносным кодом, однако просто не находит ее, поскольку конкретно в вашем дистрибутиве ее просто нет и в помине. lol

Дистрибутивов GNU/Linux так много, и все они настолько разнообразны, что вирусу просту негде «закрепиться». Мир свободного ПО — это бурлящий котел, в котором постоянно что-то происходит: выходят обновления и патчи, код пишется, переписывается и изымается, кто-то что-то создает, кто-то что-то продвигает и развивает… Это очень интересный и необычный мир, если начать в нем разбираться, но нам сейчас важно другое его свойство: как только какой-либо вирус решит работать с конкретными системными компонентами, завтра же выйдет их обновление, устраняющее уязвимость.

Все ли так хорошо?

Нет. И вот почему.

Гипотетически вирусы под GNU/Linux существовать могут: хакеры додумаются до чего угодно. Было бы желание. И вот здесь у нас и скрывается главная фишка такого вредоносного ПО — оно пишется адресно (то есть, с идеей поразить конкретную машину с кокнретной конфигурацией системы) профессионалами за огромные суммы денег. Таких людей ни за что на свете не будет интересовать твой компьютер, Читатель, даже если ты — достаточно серьезная «шишка».

Помните, я говорил, что в сети регулярно мелькают заголовки о вроде как «новых вирусов под GNU/Linux»? Это бред чистой воды. На проверку большая часть таких сообщений впервые появляются на ресурсах, близких к тому или иному разработчику платного проприетарного антивирусника — программы, главная цель которой — получение прибыли, и лишь потом помощь пользователям ПК… если до этого вообще дойдет.

Но уязвимости в GNU/Linux не редкость. От них не защищена ни одна операционная система. Более того, проприетарные, не-свободные ОС подвержены им в значительно большей степени, нежели свободные. Мотивация к постоянной и качественной работе над ПО у всемирного сообщества добровольцев, которые не получают за свою работу ни цента, значительно выше, чем у нескольких десятков или сотен очень высококлассных специалистов, работающих не за идею, а за астрономические зарплаты.

Выводы

Энтузиазм и настоящая любовь к своему делу всегда выдают результат лучше, чем погоня за деньгами. Это раз.

Именно поэтому любая уязвимость, выявленная в свободном ПО, ликвидируется очень быстро. Вам нечего боятся сообщений вроде этого, потому как если сообщество уже знает про проблему — оно неусыпно работает над ее решением. Это два.

Именно поэтому я считаю, что нам с вами нечего бояться. Пользуйтесь только свободным программным обеспечением, и тогда вам не будет страшен ни один вирус. Это три! wink

Автор: root
Изображения: из открытых источников

P.S. Огромное спасибо читателям сайта за очень вежливую и интересную дискуссию в комментариях к моей предыдущей статье. wink

Автор публикации

не в сети 4 месяца

root

0
Адміністратор сайту «LinuxTheBest»
Комментарии: 235Публикации: 67Регистрация: 11-01-2019
Если Вам понравилась статья, то поделитесь ею в соц.сетях:

49
Отправить ответ

 
avatar
 
smilegrinwinkmrgreenneutraltwistedarrowshockunamusedcooleviloopsrazzrollcryeeklolmadsadexclamationquestionideahmmbegwhewchucklesillyenvyshutmouth
Фото и картинки
 
 
 
Другие файлы
 
 
 
22 Темы
27 Ответов
11 Комментаторов
 
Самый обсуждаемый
Горячие комментарии
25 Авторы комментариев
ner_utoSaymourwalterAndreas ZwiebelUjin Последние авторы комментариев
Ujin
Участник

Ерунда всё это, под линукс есть пять вирусов но, три из них не работают, а ещё с двумя нужно пол дня провозится что бы они запустились.

soup69
Участник

bayan… wink

yuriy_chijikov
Гость

Что это значит? balalayka не в теме? )))

soup69
Участник

по теме …єтой шутке про 5 вирусов 100лет…она такая древняя как предложение запуск в терминале (rm -rf) под видом новой фитчи. )

Ujin
Участник

Да умели раньше шутить но, шутка не колбаса, у шуток нет срока годности wink

Max
Администратор

товарищи юмористы, есть люди которые верят в существование вирусов на линуксе без срока годности
)

ner_uto
Гость
ner_uto

Нет, давай уж по честному. ЕДИНСТВЕННОЕ, что по настоящему важно и почему мы можем шутить или там дискутировать на эту тему, это то, что эти наши линуксы не нужны вирусописателям. Зачем тратить ресурсы на разработку вирусов для полутора процентов пользователей (что ещё и значит чаще всего некоторую техническую грамостность, ведь в линуксы переходят откуда-то начитавшись) , если можно распространять его успешно и так. Так что когда случится мечта линуксоидов и… Читать далее »

Saymour
Участник

ну вот бред… для того чтобы посмотреть есть-ли вирусы для никсов достаточно забить это в любой поисковик и будет масса инфы о вирусах, об их классах и типах. целая огромная статистика об актуальных активностях. хватит уже распространять эту безграмотную ложь о “пяти вирусах под линукс” ! репы набиты просто дерьмом с серым кодом. алгоритмы для всякого коин-дерьма и прочих хэшей основная цель. ну зачем эти сказки? или автор новый этого… Читать далее »

trackback

[…] недавно я уже поднимал вопрос о компьютерных вирусах под GNU/Linux. Для тех же, кому лень переходить по ссылке и читать […]

walter
Гость
walter

У меня на Mint стоит DrWeb,на ноуту 2 оси 7 и Mint.Винда не имеет выхода в сеть,Вся работа в сети,скачка файлов,проверка на вирусы(у антивирусника кросплатформенные антивирусные базы)только под линух.Имхо конечно,но в случае установки двух систем антивирус нужен.

Andreas Zwiebel
Участник

Доречі, під лінукси є антивірус – збірка лайв-системи від доктора веба, і вроді ще там від якогось іншого. Такі збірки призначені для того, щоб шукати заразу на віндових машинах, коли зараження вже відбулось і система не пускає чистити свої файли.

trackback

[…] Но оставим все эти ностальгическо-лирические отступления и вернемся в русло. Итак, GNOME 2.XX (под «ХХ» здесь я понимаю практически любую субверсию, кроме разве что самых ранних) очень полюбился сообществу. Работать с ним — одно удовольствие, а стопроцентная свободность графического окружения некоторым образом…. […]

M15
Участник

Злоумышленники активно атакуют ОС Linux, в том числе сетевые устройства, использующие это операционную систему. В антивирусные базы Dr.Web в день может быть добавлено до сотни только вредоносных программ-майнеров.

(источник)

в базах «Лаборатории Касперского» зарегистрировано более 100 000 таких вредоносных файлов.

(источник)

Что скажете? Как вам цифры?

M15
Участник

Как и у автора у меня очень похожее мнение, но “не полное” как в статье. Так что спасибо за детально сформулированный материал. Хотелось бы всё же и про другие угрозы послушать: как уже упоминали в комментариях, про “брузерные” вирусы, про те что на яве, скрипты, “почтовые”, “сайты-подделки”, “замаскированные мошенники”. Я понимаю что это выходит за границы OS, и относиться уже больше к “дисциплине данных” (во завернул) grin .

soup69
Участник

Параноїки !….установить старий ,добрий Clamav ,хоть і з GUI. І най собі висить в фоні … Все краще ніж ненажери: др.веб,аваст,нод .

Ujin
Участник

Антивирус для линукс нужен лишь в тех случаях, если скажим я передаю свои файлы к примеру через флешку, и туда попал каким то образом вирус, мне этот вирус никак ненавредит, а человек их откроет в винде и может заразить свой компьютер. Вот для этих случаев, можно проверить скажим флешку на вирусы и с чистой совестью передать эти файлы. А ещё очень часто стали попадаются браузерные вирусы, но это совсем другая… Читать далее »

Max
Администратор

вы правы. у меня нет антивируса, без него обхожусь. браузерные вирусы мне не попадались на линуксе, на виндовс попадались.

Ujin
Участник

Незнаю где вы их находите, долгое время мне довелось работать в Windows xp, не потому что я так хотел, на предприятии была установлена именно эта ОС. Системники были древние, оперативной памяти мало, антивирус я неустонавливал. Работал 10 лет без всяких антивирусов и перестановки ОС. Так за 10 лет мне попался всего один вирус мелкий, который я удалил сам, руками.

M15
Участник

Ujin: Антивирус для линукс нужен лишь в тех случаях… И чтобы виндовсы лечить. У меня пару клиентских винтов было. Лечил из Linux-а DR.Web-ом (этот понравился больше) и Kaspersky-им. Ujin: Работал 10 лет без всяких антивирусов… – подтверждаю, и у меня так. Грамотное использование компьютера фактически образует иммунитет (не восприятие). Было только пару раз на какую то залипуху в интернете чуть не повелся – в одном клике мышей остановился. Было очень… Читать далее »

Ujin
Участник

Вот именно грамотное. Я видел где в офисах стояли компьютера запароленные, и на мониторе висели стикера с этим самым паролем, у некоторых очень опосающихся эти стикера лежали под клавиатурой, а какой безопасности может идти речь?

dmitry
Гость
dmitry

Linux не нужны вирусы, достаточно существующих дыр и рук пользователей

COBA
Гость
COBA

А криптовымогатели – про них забыли? Ну совсем ничего страшного если он зашифрует ваш домашний каталог после открытого письма с вложением. Только идиоты могут надеяться что они неуязвимы. Потеря всего домашнего каталога – это большая беда, и мне все равно, что комп работает и не падает, когда я потерял все свои данные!!!! А всякие snap, flatpack и им подобные? Они ведут линуксоидов путем винды – скачай и запусти, а при… Читать далее »

гость
Гость
гость

я потерял все свои данные!!!!

Бэкапте на внешний носитель.

BorishenkoEvgen
Гость
BorishenkoEvgen

Ерунда все это , походу root не разбирается в теме , мог бы погуглить и узнать что они есть , и вообще статья сильно затянутая и нудная – можно было более кратно написать twisted twisted twisted twisted grin grin grin

Roman.Filippov
Участник
Roman.Filippov

Как обычно оппонируют в споре есть ли вирь под линукс:
где скачать и как запустить вирус под линукс?

RomanBobROV
Гость
RomanBobROV

Roman filippov – Очень просто , ты наверно не знаешь но есть всякие snap пакеты и flatpak пакеты , так вот скачивая их можно и очень реально !!! , ещё есть хорошие платные программы по Линукс которые крякнули (например WPS Office premium) скачивая их с пиратского сайта конешно есть риск///////////Я вот когда качаю пирацкий софт всегда проверяю антивирусом йо //////// mrgreen mrgreen twisted twisted

mr_screw
Гость
mr_screw

Напишу просто. Если человек, ака юзер, дурак, то он найдет свой вирус в любой системе, даже если это микроволновка.

mihail.tolochko
Гость

Пару лет установил на Linux Mint Foobnix из deb/ Отказались работать браузеры и все что связанно с интернетом. Скайп, Хром, Опера, Pidgin. Терминал не реагировал На команды говоря что нет связи. Хотя проводная сеть и Вай фай были видны. Всякие шаманства результата не дали. Переустановка решила проблему со второго раза, забыл вычистить раздел home. C тех пор с deb не дружу.

BorishenkoEvgen
Гость
BorishenkoEvgen

mihail tolochko – У меня такое было один раз , не знаю как но как-то мой браузер хром подцепил заразу бар-маил ру , и представляешь никак удалятся не хотел и показывал кучу рекламы даже с включенным adblock , то была жесть , я тогда распсиховался и переустановил linux mint начисто …….

GrigS
Участник

Мій перший вірус – “Чорнобиль”. Настав тоді BIOSу гаплик. Ото була задача!Тоді ще інтернету навіть не було, син з диска, схоже, його заніс. Зараз так, бачу новину на тему: “Ахтунг, алярм – новий вірус” з внутрішнім спокоєм. Але. Одного разу вдалось якось підчепити якесь брудне… до браузеру. Зрозуміло, що це не в ОС. Вже не пам’ятаю як позбувся. Така була неприємність.

Andreas Zwiebel
Участник

Чорнобиль то страшний вірус – повністю стирає біос, і його можна тільки замінити, перешити, чи поміняти всю материнку… Щоправда, запустити його можна було на системах, що запускалися з-під MS-DOS – 95, 98 віндовси, а от вроді 2000 – вже не могла туди нікого пустити.

V50
Участник

Самый страшный “вирус” у меня это английский язык,которого я не знаю:)И все проблемы и поломки зачастую связано именно с этим:))Дякую! Гарна стаття!

lyubomyrko
Участник

Дякую за статтю! Обожнюю Linux!

Stan
Редактор

Гадаю, завдяки соціальній іншежерії зловмисник навіть користувачеві Лінуксу зможе зашкодити, адже від самого користувача системи теж багато залежить. У мене, наприклад, навіть на Win10 вже роки 3 немає антивірусу і жодних проблем, бо завжди слідкую за своїми діями, не лізу куди не слід та не завантажую нічого з неперевірених джерел. Але для недосвідчених Інтернет-користувачів, на мою думку, Лінукс просто знахідка! Це реально круто, що можна поставити ОС і забути про… Читать далее »

Max
Администратор

я как то ради интереса ставил антивирус от доктора веба, запустил сканирование. сижу и жду результат сканирование. результ ноль вируса. я прекрасно знаю что вирусов нет под линукс и снес доктора веба). вообще производители в основном для форточек создают антивирусы платные и бесплатные. линукс безопасен и вирусы ему не страшны.

Ujin
Участник

Это 2013 год, на тот момент я на Linuxе уже года 4, ради прикола установил антивирус и просканировал систему, вот что я увидел

IMG_20190201_162731.jpg
гость
Гость
гость

Случайно не в папке “Загрузки”? shock

Ujin
Участник

Я уже не помню, но точно не в загрузках

yuriy_chijikov
Гость

Буквально в первый день, как только я познакомился с Линуксом, кучу лет назад и установил первую свою Линукс Ось, я начал шаманить в ней, абсолютно тогда еще ничего не понимая и, вообще ничего не зная – скачал Эквалайзер для Rhythmbox с какого-то левого источника! Это был мой первый опыт запуска своими руками вируса в Линукс и крах системы )))

Max
Администратор

я в 2013году познакомился с линуксом.. я вообще не доверял линуксу, мне было настолько непривычно в плане того что на него не надо ставить антивирус. я думал что все таки есть на нем вирусы, потому что я мало что знал о линуксе.

Stan
Редактор

Я за время своих первых экспериментов, конечно, тоже ни раз крашил систему, но вирусняков так и не встречал. А Вам прям повезло так повезло))

M15
Участник

Я за экспериментами частенько ось “укладываю”, так и получается самый страшный вирус – это “юзвер” :))

Авторизация
*
*
 
Регистрация
*
*
*
*
 
Генерация пароля