web-dev-qa-db-ja.com

Linuxデスクトップ用のアンチウイルスを入手すべきですか

非国際的なフォーラムで、Linuxデスクトップでのアンチウイルスの使用に関するディスカッションを読んでいました。 2つの意見があります。

1. Anti-Virus is best-practise regardless of the OS used
2. Anti-Virus on Linux does more harm than good

現在、回答のほとんどは主な意見に基づいています。ただし、慣れ親しんでいる議論の1つは、LinuxでAVを実行するにはrootとして実行する必要があるため、AVを使用することには本当に危険があるということです。個人的には、「legit」アンチウイルスをインストールすると仮定して、これ自体がなぜこれほど大きなセキュリティリスクであるのか実際にはわかりません。 Linux AVのリスクについての意見を「事実」で分離することに問題があります。

LinuxデスクトップにAVをインストールする本当のリスクは何ですか?

2
toom

AVプロ:

  • 古いウイルスを検出できます
  • 時々、最近のウイルスを検出できます(ベンダーの検出/更新時間によって異なります)
  • 時にはウイルスを予防的に検出し、不審な活動を警告することができます

AVの短所:

  • バグを含み(すべてのソフトウェアはそうです)、高い特権レベルで実行します。
  • 通常、メガバイトのクローズドソースの非常に複雑なコード(数十のファイル形式のパーサー、プロセスモニタリングなど)で構成され、ルートとして実行します。
  • ベンダー、ベンダーの内部セキュリティアーキテクチャ、ベンダーが生成したhttps Web AV機能用のSSL証明書への信頼の要求、...
  • システムを遅くする
  • 資格のある攻撃者または標的型攻撃に対しては、ほとんど何もしないでください。

私は客観的になるように努めましたが、私の偏見は明らかです。 AVはCoolPhoto.jpg.exe電子メールの添付ファイルですが、デスクトップでLinuxを実行できるほど高度な場合は、その保護は必要ありません。

10
Andrew Morozko