Windows 10

Антивирус для Ubuntu: рейтинг, какой выбрать. Какой антивирус для Linux лучше

Антивирус для Ubuntu: рейтинг, какой выбрать. Какой антивирус для Linux лучше

Говорят, вирусы в linux передаются путем «ух ты, дай посмотреть!». И правда, в большинстве случаев, чтобы вирус заработал под какой-нибудь сборкой линукса, вам нужно самостоятельно откомпилить исходники и запустить бинарник из консоли с правами рута. После чего, есть большая вероятность что вирус не запустится, а в консоль посыпется куча ошибок исполнения.

Разумеется, ставить антивирус, если вы планируете использовать исключительно линукс нет смысла. Но если вы планируете поднять файловый сервер, то есть смысл установить антивирус для проверки трафика. Таким образом, вы защитите машины с windows на борту от вредоносного ПО. Скажу честно, на данный момент есть всего несколько более-менее подходящих антивирусных программ для проверки сетевого трафика в реальном времени.

Еще меньше антивирусного ПО, которое действительно гарантировало надежную защиту и при этом было доступным для Arch, Gentoo, FreeBSD и других популярных систем для поднятия веб-серверов. Поэтому, если вы серьезно настроены, то советую обратить внимание на платные для коммерческих компаний антивирусные программы. Несомненно, опенсорсные продукты могут быть качественными. Но есть большая вероятность, что базы данных будут обновляться не часто, а проект со временем и вовсе забросят. Ведь вы используете ПО «как есть», и если по причине плохой защиты вы потерпите финансовые убытки, то в этом винить вы сможете разве то свою доверчивость.

Итак, давайте рассмотрим, какие на данный момент антивирусные программы доступны под линукс, узнаем об основных недостатках и достоинствах и попробуем определиться, какая из программ для каких целей подходит лучше всего.
Бесплатный антивирус

Платные варианты

ESET NOD32 Antivirus 4 for Linux Desktop.

Одним из плюсов этого антивируса можно считать универсальность лицензии, которую вы приобретаете. Это означает, что если на одном ПК у вас стоит несколько операционных систем и на всех вы хотите использовать ESET NOD32, вам понадобится всего одна лицензия. Не знаю, что касается работы под линукс, но у моего знакомого на винде просто летает. Сканирует быстро, находит практически все, требует мало ресурсов ПК. Очень хороший, но очень платный вариант.

Также, как и большинство платных продуктов, имеет тестовые бесплатные версии на срок 30 дней. Скачать установочный пакет можно с официального сайта.

Вот результат сканирования архива с вирусами под паролем.

А вот, что произошло после распаковки архива.

Как вы уже поняли, сканирование запароленного архива не дает никаких результатов и узнать, есть ли в скачанном вам архиве вредоносное ПО можно будет только после распаковки. Благо, еще в процессе распаковки ESET обнаружил вируса.

— идеальный, по моему мнению, вариант для серверов. Проверяет сетевой трафик в режиме реального времени. Еще один плюс — это очень частые обновления базы данных. Хорошая поддержка для Fedora, RedHat, SUSE и других *nix, которые часто используются для серверов.

Dr.Web — антивирусное ПО, которое разрабатывается российской компанией. Лицензия на 1 год обойдется примерно в 1000 рублей.

На сайте разработчиков заявлено, что Dr.Web обеспечивает наилучшую производительность, не нагружает систему и при обновлениях есть мало трафика. Несмотря на это, в процессе сканирования Dr.Web очень сильно грузит систему и остальные приложения жутко тормозят. К примеру, при сканировании файловой системы сидеть в соц сети с браузера было практически невозможно. Достаточно надежный антивирус для домашнего использования, но для этих целей слишком дорогой.

Бесплатные антивирусные программы

ClamAV — пожалуй, один из лучших свободных антивирусных программ, имеющий нормальный GUI интерфейс. Позволяет сканировать почту, архивы, выбранные директории. Легок в использовании. Кроссплатформенное ПО (доступен под вин, линукс и макось).

Репозиторий, на случай, если у вас он будет отсутствовать:

sudo add-apt-repository ppa:ubuntu-clamav/ppa

Установка командой:

sudo apt-get install clamav

Один из минусов — необходимость каждый раз вручную обновлять базы данных. Делается это командой

Есть встроенный планировщик сканирования ПК с выбором директорий.

Ранее мне приходилось использовать этот антивирус для лечения флешек. К сожалению, моих надежд он не оправдал, так как находит не все вируса. Для демонстрации я установила clamav и про сканировала архив, в котором находится 5251 вирус. Этот архив я храню специально для проверки эффективности антивирусного ПО. Как видите, антивирус просканировал архив как один объект и не нашел угроз. И только после разархивирования, ClamAV обнаружил угрозы (точно так же, как и ESET NOD32).

Пришлось искать другой архив с вирусами, уже без пароля. В нем находилось 3266 вирусов. Результаты на скрине:

Avast Antivirus Linux Home Edition — один из лучших, по моему мнению бесплатных вариантов для линукс. Проприетарное ПО. Очень легко устанавливаются, есть деб-пакеты. При установке огорчает необходимость вводить свои данные и получать регистрационный ключ по почте. Лицензионный ключ приходит по почте в течение 30 минут с момента отправки запроса. После ожидания в течение часа, никаких ключей на почту (mail.ru) мне не пришло. Вывод — вводите ваш почтовый ящик в от google.com.

Avira AntiVir Personal — антивирус немецкой компании-производителя. Пару лет назад говорилось о прекращении поддрежки Avira AntiVir под *nix, так как на программу практически отсутствует спрос. Несмотря на это, как вы можете ниже увидеть на скрине, Avira AntiVir под линукс доступен для скачивания. Разработчики утверждают, что поддержка последней версии продлится до 2016 года, после чего компания окончательно прекратит любую разработку, касающуюся линукса. Возможно, одной из причин непопулярности Avira AntiVir стало отсутствие графического интерфейса. Все, что могли видеть пользователи — это небольшая иконка на панель, свидетельствующая о том, что программа таки запущена. Настройки хранятся в конфигах, программа работает незаметно. Обычному пользователю все это могло показаться ненадежным. На официальном же сайте Avira AntiVir версию для линукс скачать уже невозможно.

Учитывая все вышеперечисленные особенности, можно со спокойной совестью утверждать, что Avira AntiVir для защиты ПК не подойдет. Хотя раньше это был отличный антивирус, не пожирающий много ресурсов.

F-Prot Antivirus — вариант, который подходит для установки на серверы. В принципе, может быть использован для десктопов, но особого смысла в этом нет. Поддерживает платформы linux, windows, BSD и D-DOS. А теперь самое интересное. Для домашнего использования в среде windows вы можете скачать бесплатную пробную версию, которой сможете пользоваться в течение 30 дней.

А вот для домашнего использования в среде linux F-Prot Antivirus бесплатен.

Устанавливается антивирус при помощи скрипта, который находится в архиве. Конечно, такая установка не подходит новичкам в мире линукса, но ведь и антивирус больше подходит для серверных машин.

Итоги

Как видите, на сегодняшний день большинство антивирусных программ под линукс имеют множество недостатков. Это может быть и заброшенная поддержка проекта, и плохие базы данных вследствие плохого финансирования, и недостаточно широкий функционал. Есть всего несколько антивирусных программ, производители которых действительно жестко следят за качеством продукта для linux. По большей части, это платные продукты, но есть и исключения. Я, к примеру, больше доверяю антивирусам, обновления к которым выходят чаще, чем раз в три месяца. А теперь подумайте, насколько часто будут выходить обновления базы данных для антивирусного ПО, разработчики которого сотворили это чудо на чистом энтузиазме. И несмотря на то, что я сторонник свободного ПО, владельцам крупных компаний я все же советую потратиться раз в год на лицензию, уменьшив тем самым вероятность убытков по причине заражения. Тем же, кто хочет установить антивирус для домашнего использования лучше всего руководствоваться личными предпочтениями и удобством в настройке того или иного антивируса.

Конечно, я не устанавливала каждый из этих антивирусных программ и не тестировала их, ведь иначе мне пришлось бы покупать все эти лицензии и тратить несколько дней, а то и недель. Но надеюсь, что краткое описание большинства вариантов поможет вам определиться с выбором.

Avast для Ubuntu — еще один представитель бесплатного антивирусного программного обеспечения для систем Linux . В целом, как и все представители сканеров для Linux, Avast имеет все такие же функции, как и его собратья. Единственной, пожалуй отличительной особенностью этого сканера является, в отличие скажем от BitDefender (a), это возможность включения автоматического обновления при запуске программы, но зато, BitDefender умеет сканировать отдельно выбранные файлы, в то самое время, как Avast , только выбранные директории, а это можно отнести к существенному минусу. Запустить обновление в BitDefender (e), это всего лишь один клик мышью, не существенная разница между автоматическим режимом, а вот просканировать отдельный файл, только что скаченный из интернета, это бывает очень необходимо. Нет, конечно и Avast (ом) можно просканировать всю папку, в которую был скачан файл, но все-таки, в этом есть определенные неудобства. Ну а в остальном, Avast довольно-таки неплохой в своем роде сканер по требованию, с наличием еще и консольного режима работы.

Настройки Avast (a) выполняются из верхнего меню «Инструменты» → «Свойства».

Здесь же, настраиваются автоматические обновления.

Положительные характеристики Avast:

  • Автоматическое обновление сигнатур при запуске Avast .
  • Графический интерфейс в русском исполнении.
  • Перемещение заражений в карантин.
  • Консольное управление Avast (ом).
  • Просмотр доступных команд для управления из консоли (набрать «man avast »).

Отрицательные характеристики Avast:

  • Отсутствие т.н. «демона», только сканер по требованию.
  • Не умеет сканировать отдельные файлы, только директории целиком.

После регистрации программа потрубует ключ и перекинет вас для регистрации. После регистрации через пол часа на почту придут ключ активации. Вводим его

После этого, Вам на почтовый ящик должно придти письмо с ключом для программы, сроком на один год. Может быть, что иногда письмо приходит не сразу, а в течение суток, но мне пришло молниеносно. Открываете письмо, копируете ключ, затем, запускаете Avast из меню приложений, он тут же, запросит у Вас ключ, вводите его в появившимся окне. После того, как программа запустится, обновите антивирусную базу, если все пройдет нормально, то Вам повезло, но скорее всего Вы увидите вот это:

Самую большую раздражительность вызывает то, что такая ситуация существует уже не первый год, неужели за все это время разработчикамAvast (a), так трудно было устранить эту проблему? Все время приходится искать пути решения самостоятельно. Ну, да ладно. Как это исправить?

1) Закрываем Avast .
2) Открываем домашнюю папку (верхнее меню «Вид» → «Показывать скрытые файлы»).
3) Находим папку «.avast » и удаляем ее.
4) С правами суперпользователя открываем файл: /etc/init.d/rcS
5) Перед последней записью (строчкой) вставляем:

echo 128000000 >/proc/sys/kernel/shmmax

// Для наглядности, вот так выглядит содержимое файла изначально:

#! /bin/sh
#
# rcS
#
#

exec /etc/init.d/rc S

// А вот так должно быть в итоге.

#! /bin/sh
#
# rcS
#
# Call all S??* scripts in /etc/rcS.d/ in numerical/alphabetical order
#
echo 128000000 >/proc/sys/kernel/shmmax
exec /etc/init.d/rc S

6) Сохраняем внесенные изменения и закрываем файл, после чего, перезагружаем компьютер.

Перезагрузившись, запускаем Avast , опять потребуется ввести ключ, вводим и запускаем обновления. Радуемся и испытываем гордость за проделанную работу!

В случае необходимости, удалить программу можно из «центра приложенийUbuntu ».

Параметры:

Язык интерфейса: не русский
Лицензия: GNU GPL
Домашняя страница: https://belrus.net/

Проверялась на Ubuntu 12.04 LTS , Unity (32 bit ), Ubuntu 13.10 Unity (64-bit.).

Задавался ли ты хоть раз вопросом, нужен ли антивирус для Linux? Немало копий
было сломано в бесконечных спорах, и вот, ответ, вроде бы, очевиден - конечно
же, нужен! Но только если надо искать виндовые вирусы.

Казалось бы, можно считать за аксиому, что если на платформе есть вирусы - то
нужен и антивирус. Но с Linux не все так просто. Да, вирусы под Linux есть, но в
99% случаев - это черви, умеющие эксплуатировать одну-единственную уязвимость в
конкретном сервисе и, как правило, конкретном дистрибутиве (так как версия
сервиса, настройки, да и параметры компиляции меняются от дистрибутива к
дистрибутиву). Хорошим доказательством этого факта может служить, например,
Linux.Ramen (использующий уязвимости в wu-ftpd на Red Hat 6.2 и 7.0), макрочервь
Badbunny для OpenOffice или тот же червь Морриса.

Однако практически у каждого производителя антивирусов есть версия под Linux.
Правда, чаще всего это версия для почтового сервера, шлюза или общего
файлохранилища, для защиты виндовых клиентов. Но последнее время начало расти
количество антивирусов для Linux-десктопа. И производители соответствующих
продуктов пугают "прибывающим в геометрической прогрессии количеством малвари
под Linux". Использовать или нет антивирус на Linux-десктопе – личное дело
каждого. По мне – так пока популярность Linux на десктопах не превысила 1-2%, и
производители популярных дистрибутивов своевременно выпускают security-апдейты –
бояться нечего. Но бывают ситуации, когда надо проверить винт с виндой на вирусы
или флешку перед тем, как отдать кому-нибудь. В таких случаях и может
пригодиться антивирь под Linux.

Вообще, тестирование антивирей – дело неблагодарное, поскольку какого-то
объективного теста не существует, и все очень сильно зависит от тестового набора
вирусов (чем с успехом пользуются производители, периодически вынося на суд
общественности тесты, неоспоримо доказывающие, что их антивирус "самый-самый").
Так как во всех линуксовых антивирусах базы и ядро идентичны виндовой версии,
можно смело оценивать эффективность антивирусов под Linux по тестам виндовых
версий.

Платно

За большинство подобных антивирусов производители просят деньги. Если
антивирус делался с прицелом на корпоративных клиентов, он и стоить будет
неплохих денег. Но если антивирь нужен "на пару раз", то можно обойтись и
триальной лицензией (благо, большинство производителей ее предоставляют).

Обзор начну с Dr.Web для Linux , так как в апреле вышла "революционная"
версия под номером 6 с новыми интересными возможностями и графическим
интерфейсом. Имеется поддержка как 32-, так и 64-битных дистрибутивов. Установка
элементарна – с официального сайта скачивается.run-файлик, при запуске которого
появляется графический установщик. После пары нажатий кнопки "Далее" продукт
будет установлен. Если лицензионного ключа пока нет, то во время установки можно
запросить с сервера компании демо-ключ на 30 дней (демо-ключ можно запрашивать
не чаще 1 раза в 4 месяца). После установки в меню Gnome появится пункт "DrWeb"
(с двумя подпунктами: запуск антивируса и его удаление), а в трее появится
симпатичная, но не очень подходящая под дефолтную убунтовскую тему иконка,
символизирующая работу файлового монитора.

CLI-сканер тоже есть, для сканирования текущего каталога запускается так:

$ /opt/drweb/drweb ./

Если ругнется на отсутствие файла с ключом, то запускать с указанием
ini-файла, например:

$ /opt/drweb/drweb -ini=/home/adept/.drweb/drweb32.ini ./

Итого, за 799 рублей в год пользователь получит антивирус с графическим (GTK)
и CLI интерфейсом, интеграцией с DE, антивирусным сканером и монитором,
проверяющим файлы при обращении к ним. Учитывая общее с версией под винду ядро и
базы – довольно выгодное предложение для тех, кому для спокойного сна нужен
платный антивирус для Linux-десктопа.

В отличие от Dr.Web, в Лаборатории Касперского считают, что домашнему
Linux-пользователю антивирус совсем не нужен. А вот в корпоративном секторе
может и пригодиться. Поэтому Антивирус Касперского для Linux Workstation
нельзя купить отдельно, только в составе Kaspersky Total Space Security,
Kaspersky Enterprise Space Security, Kaspersky Business Space Security или
Kaspersky Work Space Security (то есть, от 7700 рублей в год). Обновляется
версия под Linux не очень активно – последний релиз (5.7.26) был аж в октябре
2008. На сайте доступны deb и rpm, заявлена поддержка как 32-, так и 64-бит. При
установке сразу требует выдать ему файл с лицензионным ключом (который можно
запросить на офсайте для тестирования), предлагает настроить прокси и скачать
последние версии баз, а также может установить специальный модуль для webim и
скомпилировать модуль ядра kavmonitor (позволяет перехватывать вызовы ядра на
обращения к файлам и проверять эти файлы на вирусы). К сожалению, kavmonitor не
поддерживает ядра новее 2.6.21 (для 32-битных систем) и 2.6.18 (для 64-битных),
поэтому на всех более-менее новых дистрибутивах придется обойтись без него.
Графического интерфейса у антивируса нет, только CLI. Запускается следующим
образом:

$ sudo /opt/kaspersky/kav4ws/bin/kav4ws-kavscanner /tmp

Обновить базы можно так:

$ sudo /opt/kaspersky/kav4ws/bin/kav4ws-keepup2date

Основные настройки антивируса хранятся в конфиге /etc/opt/kaspersky/kav4ws.conf.

Еще один популярный у нас на родине производитель антивирусов – ESET – тоже
имеет версию для Linux-десктопов (ESET NOD32 Antivirus 4 for Linux Desktop ),
которая, правда, пока носит статус бета-версии. Зато бета-версию можно абсолютно
бесплатно использовать до определенной даты. После выхода релиза, скорее всего,
бесплатно можно будет использовать только триальную версию. Поддерживаются
архитектуры x86 и x86-64, установка происходит с помощью графического
инсталлятора. По умолчанию антивирус ставится в /opt/eset. После установки нас
приветствует лаконичный интерфейс на GTK и иконка в системном трее,
символизирующая работу файлового монитора. Интерфейс можно переключить в "режим
эксперта", в котором добавится пара пунктов: Setup (для настройки сканера и
монитора) и Tools (для просмотра логов и файлов, находящихся на карантине). Есть
также CLI-сканер, сканирование текущего каталога:

$ /opt/eset/esets/sbin/esets_scan ./

Опция ‘-h’ покажет возможные опции сканирования.

Еще один достаточно крупный производитель антивирусных решений, имеющий
Linux-версии своих антивирусов – McAfee. Вообще, если оценивать только их
Linux-продукты, то вендор довольно странный (к слову, единственный, у кого
веб-сайт крутится на IIS – ничего личного, просто статистика:)). Вместо
All-in-one решения в их продуктовой линейке есть несколько отдельных решений для
Linux: LinuxShield (монитор, проверяющий файлы при обращении) и
VirusScan Command Line Scanner for Linux
. LinuxShield стоит приблизительно в
2 раза дороже. Зато Command Line Scanner есть не только под Linux (x86 и
x86-64), но и практически под все мыслимые ОС: Windows, FreeBSD, Solaris, HP-UX
и AIX. McAfee позиционирует свои продукты как решения только для крупных
компаний, поэтому у партнеров можно купить не меньше 11 лицензий каждого
наименования продукта, а прежде чем скачать пробную версию, надо заполнить самую
большую регистрационную анкету, в которой подробно рассказать про свою компанию.

Command Line Scanner устанавливается скриптом install-uvscan из скачанного
архива. При установке скрипт задаст пару вопросов (куда установить и сделать ли
симлинки) и предложит сразу проверить всю ФС. Сканер не рассчитан на работу с
новыми дистрибутивами, поэтому без плясок с бубном на Ubuntu 10.04 не завелся,
ругнулся на отсутствие libstdc++.so.5. Пришлось ставить из

дебиана . Это единственный антивирусный сканер, не имеющий какой-либо утилиты
для обновления. Новые базы предлагается скачивать самостоятельно и складывать в
инсталляционную директорию. Для сканирования текущей директории набираем:

Команда "man uvscan" поведает о большом количестве возможных опций разной
степени полезности.

LinuxShield официально поддерживает только RHEL и SLED, для других
дистрибутивов (и, соответственно, других ядер) необходимо пересобирать ядро с
модулями антивируса. Сомнительное удовольствие – пересобирать ядро при каждом
апдейте из-за одних только антивирусных модулей. К тому же не факт, что модули
соберутся с ядрами новее 2.6.18.

Халява

Некоторые производители для привлечения внимания к своей продукции выдают
бесплатные ключи для домашнего использования (в том числе и Linux-версий).

Так поступает, например, BitDefender. Ее продуктом BitDefender Antivirus
Scanner for Unices
можно пользоваться совершенно бесплатно в личных целях.
После заполнения небольшой регистрационной анкеты на офсайте, на почту придет
письмо с ключом на год и напоминанием о том, что ключ "for personal usage only".
Еще один плюс в копилку BitDefender – количество версий: для скачивания доступны
deb- и rpm-пакеты, ipk (универсальный инсталлятор) и tbz для FreeBSD. И все это
как для 32-, так и для 64-битных ОС. Также внушает уважение мануал на 128
страниц. В составе антивируса только сканер, монитора нет. Сканер можно
запустить как через GUI (есть интеграция с DE), так и через CLI. Сканирование
текущего каталога:

Обновление баз:

$ sudo bdscan --update

Как обычно, "man bdscan" покажет много интересных опций.

Еще один бесплатный для персонального использования антивирус – AVG .
Есть версии под Linux (deb, rpm, sh и просто архив с бинарниками. Правда, только
32-битные) и FreeBSD (тоже только для x86). Для винды доступна 9-я версия, а для
никсов – пока только 8.5 (выпущена в январе 2010), но бета-версию грядущей
девятки можно скачать после регистрации. Кроме сканера есть монитор для
сканирования на лету. Только включение данной функции не тривиально: нужны
специальные модули для ядра (RedirFS или Dazuko). Графического интерфейса у
антивируса нет, только CLI. Сканирование текущей директории:

Обновление баз:

$ sudo avgupdate

Очередной претендент – avast . Можно получить бесплатную годовую
лицензию на персональное использование после регистрации. Есть deb, rpm и архив
с бинарниками. Правда, опять только для 32-бит. Также отсутствует интеграция с
DE. Запускается антивирус командой avastgui.

При первом запуске спросит регистрационный ключ или предложит пройти по
ссылке и получить его на сайте (однако не ведись: хитрый антивирус отправляет по
неправильной ссылке; правильный линк:

www.avast.com/registration-free-antivirus.php).

Кроме GUI, есть также CLI-интерфейс. Сканирование текущего каталога:

Обновление баз:

$ sudo avast-update

Следующий вендор, предлагающий бесплатное домашнее использование своего
продукта – F-PROT. Версия для Linux: F-PROT Antivirus for Linux Workstations .
Есть версии для Linux (i386, x86-64 и PowerPC), FreeBSD, Solaris (для SPARC и
Intel) и даже AIX. Последняя версия для Linux (6.0.3) вышла в декабре 2009 года.
Установка осуществляется с помощью скрипта install-f-prot.pl. Скрипт просто
создает симлинки в /usr/local/bin (или любой другой указанной директории на
скачанные бинарники, поэтому лучше не устанавливать F-Prot, скажем, с рабочего
стола, а предварительно переместить его куда-нибудь, например, в /opt).
Последняя стадия установки – скачивание обновлений и постановка заданий на
ежечасное скачивание обновлений в крон. Запуск:

Параметрами можно задать много вещей: например, глубину рекурсии (по
умолчанию 30), уровни сканирования и уровень работы эвристика и т.д. (подробнее
читай "man fpsan"). Принудительное обновление баз можно запустить командой
fpupdate (лежит в инсталляционной директории).

Свобода

Самый известный (и по совместительству – единственный нормальный) OpenSource
антивирус – clamav . Есть консольный сканер и несколько GUI к нему (clamtk
для GTK и klamav для kde). Может работать также в качестве монитора через
DazukoFS. Правда, в большинстве тестов показывает не самые блестящие результаты.
Зато есть в репозитории любого дистрибутива, для любой архитектуры, и нет
никаких лицензионных ограничений. Самое то для нетребовательных пользователей!

DazukoFS

DazukoFS (от Dateizugriffskontrolle, с немецкого – контроль за доступом к
файлам) – специальная ФС, предоставляющая приложениям механизмы для контроля
доступа к файлам. Так как DazukoFS не входит в ванильное ядро, для того,
чтобы ею воспользоваться, придется пропатчить и пересобрать ядро. DazukoFS
используется многими антивирусами для реализации функции монитора.

Первые две версии Dazuko были разработаны и выпущены под лицензией GPL
компанией Avira GmbH. Третья версия, получившая название DazukoFS, была
полностью переписана уже силами сообщества.

Живой антивирус

LiveCD с антивирусом не раз выручал меня в ситуации, когда нужно было быстро
восстановить хоть какую-нибудь работоспособность винды, которая под грузом своих
вирусов ни в какую не хотела загружаться. К сожалению, выбор среди подобных
инструментов не очень велик – далеко не каждый вендор предлагает свой LiveCD, да
еще и на халяву.

Пожалуй, самый известный представитель – Dr.Web LiveCD . Текущая версия
(5.02) вышла довольно давно, и пока никаких публичных бета-версий нет (хотя
сборка с обновленными базами выходит каждые сутки). Но есть надежда, что, после
выхода версии 6 под Linux LiveCD, наконец обновят. Несмотря на то, что сборка
основана на не совсем старых компонентах (ядро, например, версии 2.6.30), ветка
про LiveCD на официальном форуме drweb полна сообщениями о том, что ОС в
графическом режиме не грузится на том или ином железе. На такой случай есть
SafeMode с голой консолькой и консольным сканером.

В отличие от Dr.Web, Касперский свой LiveCD особо не афиширует, на
офсайте о нем нет даже упоминания. Но от гугла ничего не скроешь! 🙂 LiveCD
можно свободно скачать

отсюда . Грузится LiveCD довольно шустро. Только успеешь заметить, что он
построен на базе Gentoo и ядре 2.6.31, как выскочит лицензионное соглашение.
После принятия условий использования запускается GUI (внешне похожий на kav
2010) с возможностью сканирования и обновления баз.

У AVG тоже есть свой LiveCD. При запуске встречает лицензионным
соглашением, которое, конечно же, внимательно прочитав, надо принять (иначе –
ребут). Единственный LiveCD, имеющий псевдографический интерфейс. При загрузке
автоматически монтирует виндовые разделы, при этом разделы с ФС, отличной от FAT
или NTFS, монтировать отказывается. Но из псевдографического интерфейса можно
выйти (а при необходимости командой arl запустить опять), смонтировать руками и
запустить проверку из консоли. Из полезностей можно еще отметить тулзу для
редактирования реестра (Windows Registry Editor).

Бывают случаи, когда результатов проверки одним антивирусом недостаточно.
Видимо, так думали создатели дистрибутива ViAvRe (Virtual Antivirus
Rechecker
), содержащего целый ворох различных антивирусов: Avg, Avast,
Doctor Web (CureIt), McAfee, BitDefender, F-Prot. Проект еще очень молодой, но
уже подает большие надежды. Последняя на момент написания статьи версия (04.10,
вышедшая в апреле этого года) создана на базе OpenSuse 11.2 с помощью SuSeStudio.
Еще одна фишка дистрибутива – команда viavre-update, позволяющая обновить базы
сразу для всех установленных антивирусов. Выпускается LiveCD в двух редакциях:
full версия с KDE (и минимальными требованиями в 768 Мб ОЗУ) и light версия с
LXDE (поставляется без антивируса mcafee, avg, firefox, virtualbox и k3b;
способна работать на 256 Мб ОЗУ).

Заключение

К сожалению, рассмотреть удалось далеко не все антивирусы для Linux, а только
наиболее известные. За бортом остались, например, Panda DesktopSecure for Linux www.avast.com/linux-home-edition – avast! Linux Home Edition
www.clamav.net – ClamAV

code.google.com/p/viavre/ – ViAvRe

WARNING

Помни, что лечение винды с LiveCD не всегда безопасно. На форумах полно
тем про то, что после такого лечения винда не загружалась.

Началось. За 5 лет я привык, что Линукс очень устойчив к «виндовым» вирусам, и сёрфил, где хотел. Однако всё же подхватил вредоноса : на панели стали появляться какие-то артефакты, но главное – после загрузки система начинала что-то передавать, и это было видно на системном индикаторе. Куда шла передача, я установил, но адресат не пинговался. Сомнений не было: троян или вирус! В общем-то, в связи с рапространением ОС «Андроид» (а это тоже Линукс) сие рано или поздно должно было произойти: для вредоносов появилась питательная среда. Опробовал на работу различных бесплатных антивирусов для Линукса. Все они имели свои недостатки – то систему чрезмерно грузили, как «Доктор Вебер», то только сканировали, как «Дефендер» или «Авира », то были слишком дырявыми, как ClamAV. Выбор мой остановился на чешском AVG. И вот почему.

В «виндовой» версии этот антивирус давно прижился и имеет неплохой графический интерфейс (GUI) . Однако полная «виндовая» версия AVG, как и всех «виндовых» антивирусов, – платная. Для Линукса AVG поставляется без GUI, зато его полная версия бесплатная! А это-то и надо. Подозреваю, что вредоноса я подхватил через общий с ОС Windows диск, куда я сваливаю всё скачанное из Интернета. Как оказалось, в рабочем режиме линуксный AVG нагружает компьютер на один-полтора процента, а в режиме сканирования – где-то на 25%. Неплохо! Отсутствие GUI поначалу огорчало, но потом я увидел, что без GUI можно вполне обойтись и даже чувствовать себя комфортно – avg-шные демоны послушно запускаются при старте системы и не мешают работать. Вся система в 40 Гб просканировалась за 1,5 часа. Тоже неплохо.

avgoad – демон обнаружения попыток доступа к управлению системой.

Как видим, AVG имеет собственный планировщик задач , который не зависит от системного планировщика. Кроме того, AVG имеет собственный пускач демонов, в чём можно убедиться, заглянув в директорию /etc/init.d, где обнаруживаем avgd -> /opt/avg/av/etc/init.d/avgd.all*. Исполняемые файлы находится в директории /opt/avg/av/bin/.

После установки прежде всего надо обновиться. Для этого выполняем консольную команду

sudo avgupdate

Несконфигурированный AVG хуже сконфигурированного. Об этом часто забывают. Для конфигурирования AVG служит утилита avgcfgctl. Чтобы увидеть текущую настройку вашего AVG, выполните в консоли:

sudo avgcfgctl

Если вам не нужны фильтр спама, avg-шный планировщик (предпочитаете системный или руки) и фильтр почтовых серверов – зачем же зря грузить процессор, но вы по-прежнему желаете отлавливать вирусы, то выполните в консоли один раз эти команды (AVG запомнит их в своих конфигах):

sudo avgctl -- stop

sudo avgcfgctl -w Default.setup.features.antispam=false

sudo avgcfgctl -w Default.setup.features.oad=false

sudo avgcfgctl -w Default.setup.features.scheduler=false

sudo avgcfgctl -w Default.setup.features.tcpd=false

avgcfgctl -w Default.setup.daemonize=true

sudo avgctl -- start

Вообще, если вы что-то изменили в настройках AVG, не забывайте рестартовать его вот этой командой:

sudo avgctl - restart

Как настраивать AVG? Смотрите, пожалуйста, вот такой командой:

man avgcfgctl

Не хотите разбираться – не надо. С настройками по умолчанию AVG вполне работоспособен. Как сканировать – читайте командой

man avgscan

Чтобы эвристически просканировать всю вашу систему, включая архивы и куки, проигнорировать ошибочные файлы и вывести результаты в индивидуальный логфайл mylogfile (он будет в домашней директории), запустите в консоли вот эту команду:

sudo avgscan / -a -H -c --ignerrors -r mylogfile

У меня получилось вот что.

2010-07-07 18:10:20


Нужен ли антивирус для Ubuntu? Нужен ли антивирус для Ubuntu?

Нужен ли антивирус для бесплатной операционной системы Ubuntu? Пора поговорить об этом откровенно и объективно, тем самым расставив точки над i.

Ubuntu - разновидность Linux. Причём, довольно таки защищённая разновидность, регулярно обновляемая и пополняемая усовершенствованиями. Кто работает в этой ОС, тому прекрасно известно, что для любого действия по установке или удалению программ нужно вводить пароль.

Вирус - это тоже программа. Даже если она предназначена для работы в Linux, то всё равно не сможет установиться без вашего ведома, если не открыт сеанс администратора системы (root). Ну а в Ubuntu по умолчанию запустить систему под административной учётной записью невозможно. (Вы включаете компьютер и автоматически получаете права всего лишь простого пользователя.)

Однако абсолютное большинство вирусов написаны под Windows, поэтому они не смогут работать в Ubuntu в любом случае. Впрочем, к этому вернёмся чуть позже.

Пока что обстановка такова: дееспособных вирусов нет, в Ubuntu можно без опаски бродить по интернету, подключать к компьютеру флэшки, вставлять лазерные диски с чем угодно, но только не запускать сеанс root без крайней необходимости.

Теперь представим себе следующую ситуацию. Вы зашли на заражённый сайт, и в кэш вашего браузера залезли вирусы. Поскольку у вас Ubuntu, то они ничего сделать не смогли. Но на диске-то остались!

Следовательно, есть вероятность того, что с компьютера под управлением Ubuntu они могут рано или поздно попасть на компьютеры с Windows. Охота вам становиться рассадником заразы?

Ситуация номер два. Кто-нибудь, предположим, ваш друг, обратился к вам с просьбой что-то для него скачать. Говорит, мол, у тебя же Ubuntu, тебе не страшно по разным сайтам шляться и нажимать на что ни попадя.

Вы скачиваете и пересылаете другу. А друг потом сообщает вам, что файл оказался заражённым и натворил много бед.

Если бы у вас был антивирус, то вы перед отправкой файла проверили бы, выявили бы инфекцию и не оказали бы человеку «медвежью услугу». Но ведь у вас нет антивируса, поэтому вы не знаете, что именно получаете, пересылаете, копируете с принесённых флэшек и лазерных дисков, раздаёте друзьям и так далее. Вы же не можете полностью изолировать ваш компьютер от всего мира.

Если в первом случае достаточно регулярно очищать кэш браузера соответствующей командой в меню браузера, то проверять скачанные файлы перед их пересылкой и съёмные устройства нужно антивирусной программой, иных вариантов нет.

Следовательно, антивирус нужен не для самой Ubuntu, а ради безопасности людей, работающих с другими операционными системами. В первую очередь, ваших друзей, приятелей, коллег, родственников. Тех, с кем вы общаетесь и обмениваетесь информацией чаще всего.

Ну не смогли вы уговорить любимую девушку установить Ubuntu, нравится ей на домашнем компьютере Windows, ничего не поделаешь. Что же теперь, вообще никаких файлов ей не давать и в периоды разлуки (во время отъезда в командировку) по электонной почте не общаться?..

Теперь, если вы убедились в необходимости антивируса, переходим к конкретным делам. Для начала, подыскиваем подходящий софт.

Очень много людей, работающих в Linux, предпочитают производить действия в терминале, вручную набирая команды. В том числе и файлы проверяют с помощью командной строки. Обладание такими навыками и знаниями, конечно, является похвальным, однако не слишком удобным для среднестатистического пользователя.

В общем, нужен графический интерфейс. Чтобы можно было запустить антивирусный сканер нажатием мыши, быстро и удобно.

Разработчики Ubuntu создали такой интерфейс для популярного антивируса ClamAV. Назвали это весьма полезное дополнение ClamTK.

Но есть одно «но», как бы тривиально ни звучало данное клише. ClamAV - это бесплатный антивирус, создаваемый и развиваемый энтузиастами. По качеству работы пока что уступает профессиональному софту. Поэтому устанавливать его нужно только в том случае, если нет совсем уж никаких альтернатив.

Альтернативой может быть BitDefender для Linux. Бесплатная лицензия выдаётся на год. (Будет ли она продлена, пока не совсем ясно - год не прошёл. Если не будет, то тогда - ClamAV.)

Графический интерфейс у BitDefender есть, и он вызывается из меню с программами. (В англоязычной версии Ubuntu: Applications - System Tools - BitDefender Scanner, появляется после установки антивируса и перезапуска сеанса.) Правда, с установкой доведётся повозиться, да и все инструкции на официальном сайте Ubuntu - на английском языке (на данный момент), но зато получите профессиональный софт.

Что же другие антивирусные компании, предоставляющие бесплатные защитные программы, спросите вы. К примеру, Avast, AVG и им подобные.

Пока что они как-то не очень стремятся идти в ногу со временем. Или же не считают нужным работать с Ubuntu, пока эта операционная система ещё только набирает популярность.

К примеру, AVG для Linux - только в лицензионной версии и без графического интерфейса. Avast пока не даёт ключей для бесплатного использования, хотя разработчики Ubuntu пытались решить этот вопрос.

В общем, рынок антивирусного софта для Ubuntu пока не созрел, хотя количество пользователей уже перевалило за двенадцать миллионов. К примеру, на Ubuntu переходят государственные учреждения и полиция Франции. В США эта ОС тоже официально признана подходящей для использования в организациях. Её устанавливают в школах. Ноутбуки с Ubuntu значительно дешевле.

Теперь о том, почему большинство вирусов создаётся под Windows. Это связано со всё той же популярностью ОС. По разным подсчётам, Windows пользуется около девяносто процентов всех работающих с компьютерами.

Кроме того, защитить Windows очень трудно, и ни один антивирус, даже очень профессиональный и дорогой, не справляется на все сто процентов, потому что злоумышленники всегда на шаг впереди. Сначала появляется болезнь, а лекарство - потом, уже после массового заражения. Но рынок для вирусологов просто огромен.

Минуточку, скажете вы, если Ubuntu станет тоже очень популярной, то появятся вирусы и для неё. Тоже начнут воровать пароли к электронным кошелькам, взламывать почтовые ящики, рассылать рекламу от имени ничего не подозревающих пользователей социальных сетей... А ещё производители платных операционных систем могут придумать какие-нибудь пакости, чтобы не терять доходы от продаж (ведь Ubuntu совершенно бесплатна).

Пока причин для беспокойства нет. И в ближайшем будущем не предвидится. Но, как правильно замечено выше, всё зависит от роста популярности. Вполне возможно, что проблемы всё же начнутся, когда нехорошие люди поймут, что взламывать Ubuntu тоже выгодно.

Создание вирусов под Linux вполне возможно. И уже есть. Хотя их мало, около тысячи (для сравнения, под Windows - двадцать пять миллионов), они давно известны, как и методы борьбы с ними. Тем не менее, стопроцентной гарантии дать не может никто и никогда.

Что всегда нужно для Linux (в том числе и для Ubuntu), так это firewall (брандмауэр). К примеру, FireStarter, имеющий простой и внятный графический интерфейс. Кроме вирусов ведь существуют ещё и сетевые атаки, когда злоумышленники не подсовывают заражённые файлы на разных сайтах, а действуют напрямую, проникая в компьютеры по сети, пока вы подключены к интернету. Но это уже, как говорится, совсем другая история.

Итак, резюмируем. Антивирус для Ubuntu пока не нужен, и, надеюсь, понадобится нескоро. Тем не менее, проверка пересылаемых файлов и чужих съёмных устройств вовсе не будет лишней. Следовательно, потраченные на его установку силы и время зря не пропадут.