Top.Mail.Ru

Линукс вылечит себя сам? Нет! Пора разворачивать полевой госпиталь. Вместе.

Previous Entry Поделиться Пожаловаться Next Entry
14 января, 2022
e_kaspersky
Долгое время считалось, что Линукс – это такая непобедимая операционка, которой не нужны никакие антивирусы, ибо кибернегодяи туда особо не лезут. Я и сам долгое время аргументировал отсутствие у нас «домашнего» продукта под Linux тем, что киберпреступникам совершенно неинтересно атаковать персональные компьютеры под управлением этой ОС, поскольку максимум, что они могут оттуда украсть – это дипломную работу...

Долгое время так и было. Домашние линуксоиды были да и остаются народом продвинутым, но малочисленным. В основном это технари, которые свое дело знают хорошо. Но в корпоративном сегменте за последние лет 10 ситуация очень сильно поменялась. Особенно, если говорить о крупном и среднем бизнесе, госучреждениях. Там стали всё чаще и чаще использовать Линукс с целью снижения издержек и создания легко масштабируемой инфраструктуры. Но, к сожалению, ложное чувство защищённости у ИТ- и ИБ-отделов компаний осталось. А киберзлодеи не дремлют и наборы инструментов для проведения сложных атак и кибершпионажа постоянно совершенствуют. Вот и находки Линукс-зловредов стали для нас всё более частой историей.


источник

За последний год мы неоднократно сталкивались с применением шифровальщиков для «корпоративного» Линукса в целевых атаках таких группировок, как RansomEXX, REvil, DarkSide, HelloKitty, Babuk, Conti, Hive. Были и supply chain атаки на репозитории. На серверы устанавливают различных ботов (ddos, майнеры). Конечно, целевые атаки на Линукс пока все ещё случаются не слишком часто, но каждая крупная киберпреступная группа уже создаёт для них специальное вредоносное ПО. За последнее десятилетие такие операции проводили многие крупные группы, в том числе печально известные Sofacy, Equation, Lazarus. Эти атаки, несмотря на свою малочисленность или, наоборот, благодаря ей, оказываются весьма успешными и трудными для обнаружения.

Что имеем в сухом остатке?

Если вы пользователь Линукса на домашнем устройстве, мы с Линусом Торвальдсом жмём вашу руку, вы в относительной безопасности, наряд скорой помощи 24/7 под окнами вам не нужен. А развернуть полевой госпиталь и помочь со всем необходимым мы всегда готовы. Кстати, если есть волонтёры – то можно начинать разворачивать и прямо сейчас. Например, сделать OEM B2C AV-Linux на наших потрохах. Есть желающие? Пишите письма!

Ещё раз, крупным шрифтом: если у кого-либо, читающего этот текст, возникнет желание попробовать свои силы в разработке персонального Линукс-антивируса на наших «запчастях» (технологиях) – стучитесь по адресу выше, давайте это обсудим. Будем рады партнёрству.

Ну а если у вас корпоративный Линукс на критически важных серверах, то не советовал бы расслабляться. Защищайтесь, господа, кибервраг не дремлет! Подробнее о наших корпоративных Линукс-решениях читайте здесь.
Метки: ,
Previous Entry Поделиться Пожаловаться Next Entry

Записи из этого журнала по тегу «technology»


А вы только с компаниями сотрудничать собираетесь или простые разработчики тоже нужны?


потому что в ссылке которую вы даёте для контакта нужны координаты компании (required field)


Давно хочу (и спрашивал здесь) антивир на домашний линух, но печаль.

в моменте это дешевле резервирования семейного архива на что-нибудь серьезное на регулярной основе

Ну, это да, антивирус исключает поломку диска напрочь.

Кто не курит и вакцинирован помрёт здоровеньким.


Единственное разумное что приходит в голову - чтобы чистить зараженные файлы для виндов.

На Земле ещё столько мест, куда можно сходить и наснимать красивых пейзажей. А вас в какие-то линуксы заносит. Прибыль не растёт или перепраздновали?

(Удалённый комментарий)
> а линукс-это операционная система, являющаяся таким же ПО, как и любое другое, только намного более логично выстроенное, гибкое и мощное

Ни фига подобного. Линукс - это просто ядро для операционной системы. А поверх него можно навалять много разного. В итоге может получиться все, что угодно. И Убунта, и Дебиан, и Центос, и Слакс, и Астра, и МСВС, и какой-нибудь Кноппикс. Кстати, Андроид, тоже может получиться. Хе-хе, "гибкое и мощное". :)

В мире, где втихую приторговывают чужой информацией, вам было бы полезней доказать отсутствие бэкдоров в ваших продуктах. На слово теперь никто не верит. И это вообще не вопрос веры, а вопрос доказательства. Тем более — в мире линуха.

Тяжело доказывать отсутствие чего-либо. Уж лучше пусть кто-нибудь докажет наличие.

Зачем сейчас домашний антивир? Разве все эти ваши DPI не блочат эти ваши вирусы на стороне оператора?

Сервер же — не линукс, а апачи грубо говоря. Апачи одинаковый, хоть на линуксе, хоть на винде. Вирусы для самого линукса малоэффективны потому что самоустанавливаться могут только в папке с юзерскими файлами. А на апачи отдаленный доступ к любому скрипту легко читается в логе. Еще лет 15 назад было много проектов персональных антивирусов для Линукса по типу как на виндоуз, графический AVG я помню был, но все они заглохли.

Пожалуйста, только не лоббируйте установку своего антивируса на все устройства на анрдроиде в РФ в обязательном порядке. Вреда от него точно будет больше чем пользы.

Для работы, на ПК линукс Мате с закрытыми портами. Для серфинга в инете, китайский ТВ-бокс за 3000 руб c установленным линукс Армбиан, по большому счёту это всё убунту, со своими небольшими отличиями. Просто можно выбрать что по душе.
Забыл уже как винда выглядит.

Пользуюсь операционкой Haiku, пишу для неё приложения. Из антивирусов у нас есть пока только ClamAV, - помогает, если надо проверить диск, который потом придётся втыкать в комп с Виндой или Линуксом. Есть ли какие-нибудь перспективы для сотрудничества?

? ?