Virus su GNU/Linux: i produttori ci riprovano
“Attenzione, Linux e Mac non sono al sicuro” ha detto nei giorni scorsi Kaspersky. E un po’ meno recentemente un altro produttore, Sophos, ha lanciato l’allarme: pare che un virus per GNU/Linux, vecchio di 6 anni, stia conoscendo una inaspettata diffusione, tant’è che Sophos ha rilasciato un tool di analisi e rimozione.
Virus e GNU/Linux: demoliamo i falsi miti (quarta e ultima parte)
Molti produttori di antivirus sostengono che la crescente diffusione di GNU/Linux accrescerà l’insicurezza del sistema, portando alla nascita di malware e in particolare di virus. Ad esempio ecco un allarmante proclama di Trend Micro e McAfee: http://punto-informatico.it/p.aspx?i=106309
Virus e GNU/Linux: prendiamo un po’ di precauzioni intelligenti (terza parte)
Abbiamo visto perché su GNU/Linux non ci sono virus. E abbiamo visto i casi particolari in cui, comunque, può essere utile installare un antivirus.
Ricordo la definizione di virus: un programma che si attacca ad un altro programma per riprodursi. Si può fare qualcosa del genere su GNU/Linux o in generale su un sistema di tipo Unix. Sì, certo. Il problema è che muore lì. Senza permessi il virus non va da nessuna parte e rimane confinato. Fine della riproduzione.
Però non ci sono solo i virus…
Vero. Ad esempio ci sono anche i trojan. I trojan sono programmi che fanno finta di essere utili ma in realtà sono malevoli. Contro i trojan c’è poco da fare, anche se qualcosa si può fare: ad esempio i meccanismi di rafforzamento dei permessi che abbiamo già visto possono limitare l’azione di molti tipi di malware. Ma la vera difesa contro di essi, almeno nell’ambito desktop, non è un antivirus, né SELinux o Apparmor. La vera difesa è l’intelligenza dell’utente.
Proviamo a vedere cosa possiamo fare per eliminare pressoché ogni tipo di problema, prendendo alcune semplici precauzioni.
Quando serve un antivirus su GNU/Linux (seconda parte)
Abbiamo visto perché su GNU/Linux (ma lo stesso discorso potrebbe farsi per *bsd e altri sistemi di tipo Unix) un antivirus è sostanzialmente inutile. Riassumendo: su GNU/Linux non esistono virus e il restante malware è facilmente prevenibile (dedicherò la prossima “puntata” proprio a questo aspetto).
Tuttavia vi sono situazioni particolari in cui l’uso di un antivirus è necessario o, almeno, consigliabile, considerando sempre che gli antivirus per GNU/Linux sono in realtà antivirus contro il malware di Windows. Esaminiamole.
Perché non serve (quasi mai) un antivirus su GNU/Linux (parte 1)
Molti si chiedono se serva, o meno un antivirus su GNU/Linux. Come primo post di questo blog, voglio spiegare bene la questione, anche perché in rete si trovano notizie discordanti e spesso fasulle. I produttori di antivirus è già da qualche anno che predicano la nascita di virus su GNU/Linux, ma non se ne sono visti. E i motivi sono tecnici e cercherò di spiegarli.
Commenti recenti