Смотри, типичная система, построенная на Linux — это не очень безопасная из коробки система. Любая программа, запущенная от твоего пользователя, может считывать твой экран, клавиатуру, все твои куки от браузера, все пароли и прочее, даже если ты без sudo её запустишь.
Я это знаю, но нужен ли антивирус?
Не запускайте неведомую хуйню без хотя бы unshare -n
Ага, конечно, адресное пространство для процессов у каждого свое, если эти процессы не треды
Если ты понимаешь, что ты делаешь, не запускаешь скачанные левые программы из интернета и устанавливаешь обновления безопасности каждый раз, когда появляются уязвимости, то в целом тебе не нужен антивирус.
Адресное пространство разное, но доступ есть до всех файлов в файловой системе, до которых есть доступ у твоего пользователя, т.е. до ~/.cache, например. Или приложение может подцепиться к X11-серверу и как клиент забирать информацию с клавиатуры и с экрана (scrot и xev же не на магии работают).
Вот фаерволл нужен, но он у тебя есть благодаря тому, что ты сидишь в IPv4-сети в 99% случаев и ты за NAT'ом у роутера с его файрволлом. Хотя роутеры бывают дырявыми, и тогда при проникновении в сеть тебе таки понадобится файрволл на твоей линукс-машине.
Я им никогда не пользовалась, просто когда пришел на проект связанный с gambling, заказчик требует поставить антивирус, не совсем понятно зачем?
Смотри, любой антивирус — это программа, которая имеет доступ от root'а и фактически может работать как бэкдор (см. Kaspersky, Avast и всякие антивирусы, которые распространяются бесплатно и ставятся вдовесок к нормальным программам). Фактически любой антивирус — это самый натуральный вирус. Он защитит тебя от одних пидоров, но сдаст тебя с потрахами разработчикам.
Если мы говорим о gambling, то это значит, что мы уже не в России, верно? Наверное, это не казино три топора, а что-то «лицензионное»? Если так, то наверное есть какие-то стандарты безопасности от госрегуляторов, и если они требуют установки антивируса, то значит, что так надо. В военке российской, например, мы ставили Astra Linux и Kaspersky на каждую железку :D
Обсуждают сегодня