Les antivirus
Dernière réponse : dans Le monde de Linux
bonjou je suis sur linux depuis peu et je voudrait savoir quelle antivirus choisir.
je me suis renseigner et je sais que avast est dispo sur linux mais je ne sai ps comment l'installer
help me please
je me suis renseigner et je sais que avast est dispo sur linux mais je ne sai ps comment l'installer
help me please
Autres pages sur : antivirus
Lassé par la pub ? Créez un compte
Meilleure solution
Comme tout système informatique, UNIX et Linux présentent des failles exploitables par des codes malveillants. Ils sont donc potentiellement à la merci de virus.
Nan mais vous rigolez ou quoi ? Si le quidam moyen n'a toujours pas compris l'intérêt d'Ubuntu à la maison, les fournisseurs d'infrastructure plébiscitent largement Linux comme système idéal pour leurs serveurs. Un petit rappel des parts de marché des serveurs Web (Il n'y a pas que le Web, je sais. C'est un exemple.) :
Or, il me semble qu'il peut être particulièrement intéressant de compromettre un serveur plutôt que l'ordinateur de Mme Michu.
Donc, il doit bien y avoir des codes malveillants aptes à s'attaquer aux systèmes UNIX/Linux.
Cependant, il se trouve que c'est particulièrement difficile sur ces systèmes, par rapport à ceux sous Windows, par exemple.
Historiquement, les UNIX et Windows on été développés avec des philosophies bien différentes.
UNIX est basé sur une architecture centralisée, avec une seule grosse machine au milieu, à laquelle des consoles plus ou moins "stupides" sont connectées. Dès la conception du système, deux problématiques sont posées : le partage des ressources et l'infrastructure en réseau. En découle une nécessaire gestion des droits, intrinsèque au système.
DOS puis Windows, bien au contraire, sont des systèmes pour ordinateur personnel. Une seule personne accède à la machine, les lourdeurs sécuritaires d'UNIX y sont légitimement proscrites, puisque qu'aucune malveillance n'y est à craindre. Au pire, celui qui voudrait attenter aux données a de toutes façons un accès physique à la machine, alors à quoi bon vouloir en faire trop. A l'époque, les machines Apple sont dans la même optique.
Mais c'est sans compter sur le crétinisme de certains. Puisque les OS pour ordinateurs personnels sont délibérément exempts de système de sécurité, autant en profiter : de la blague de potache (qui se souvient de pong ?), à la méchanceté gratuite (appel téléphonique inter-continental, effacement de disque dur), les ptits malins s'en donnent à coeur joie.
On invente alors pour ces systèmes les anti-virus. Il s'agit de programmes externes à l'OS. Pour ainsi dire, c'est une armure, un bouclier pour défendre un corps trop faible.
Avec l'avènement de l'interconnexion des réseaux (internet), l'activité malveillante s'intensifie. C'est qu'il y a maintenant de l'argent à la clef, racket, extorsion, phishing... La lutte entre virus et antivirus fait rage.
De son côté, le système Windows se transforme petit à petit et apporte des améliorations internes. Le système de fichier dispose enfin de droits (NTFS), des comptes utilisateurs distincts apparaissent... Bref, on ne peut plus y faire n'importe quoi, n'importe comment. Las, pour continuer à exploiter correctement ces machines, la plupart des utilisateurs se connectent et restent connectés avec les droits d'administration. Si leur compte, pour une raison ou une autre est compromis, c'est toute la machine qui tombe. Les bonnes volontés de Microsoft sont inutiles. Lorsque qu'enfin, avec Vista, on adopte une politique responsable vis à vis de l'accès aux ressources vitales du système, c'est un tollé général. M'enfin pourquoi me demande-t-on si je suis sûr ?
Par ailleurs, la structure interne de Windows fait que le coeur reste "mou", et que seul l'extérieur est "durci". Si le premier rideau est franchi, toute la machine est compromise. Pour UNIX/Linux, le système de défense est inversé. La dureté vient de la structure interne. Si l'on y rajoute des briques fonctionnelles, soient elles profiteront de la dureté du système sous-jacent, soient en cas de compromission, elles seront seules affectées.
J'ai une analogie jolie.
Les insectes pullulent à la surface de la terre. Sans doute leur système de défense est-il efficace ! Ils sont recouverts d'une solide carapace, qui protège des organes flasques et fragiles. Les vertébrés dont Sapiens, maître du monde, disposent d'un corps à l'apparence fragile, dont la solidité vient d'un squelette enfoui à l'intérieur.
Voilà deux conceptions bien différentes.
La solidité d'un système UNIX/Linux vient de l'intérieur. Son système de droits et de partage intrinsèque fait qu'une petite partie compromise ne fait pas tomber l'ensemble. De plus, la relative simplicité à surveiller le système fait qu'il est facile de détecter une anomalie. C'est d'ailleurs tout l'art du pirate sur système UNIX que de savoir se rendre invisible en tout premier lieu. C'est pourquoi on ne lutte pas contre les virus sous UNIX/linux, on lutte contre les rootkits, qui sont l'outil de furtivité absolu.
Dans la pratique, il n'y a pas besoin de pirater, de cracker sous Linux. Donc par voie de conséquence, il n'y a pas besoin de se protéger du piratage ni du crackage.
Tous ces éléments font que les systèmes Linux personnels sont peu attaqués. La lutte antivirale y est donc assez molle.
Un dernier élément est à prendre en considération. En matière de phishing, mais aussi il y a quelque temps pour profiter des capacités de diffusion, les virus affectionnent particulièrement la messagerie. Or le serveur de messagerie peut être sous Linux. Destiné à atteindre la boîte aux lettres de sa victime, mais bien incapable de s'attaquer au serveur, le virus pourrait être traiter avant d'être distribué avec le courrier. Donc il peut être intéressant d'avoir un antivirus sous Linux, pour protéger Windows.
Si les ténors de la lutte antivirale proposent parfois leurs logiciels pour le système libre, il n'existe qu'un seul antivirus libre, ClamAV
Voici de plus, une lecture intéressante : http://www.commentcamarche.net/faq/5865-mythe-linux-est...
Quel intérêt de faire des virus pour des systèmes si peu exploités ?
Nan mais vous rigolez ou quoi ? Si le quidam moyen n'a toujours pas compris l'intérêt d'Ubuntu à la maison, les fournisseurs d'infrastructure plébiscitent largement Linux comme système idéal pour leurs serveurs. Un petit rappel des parts de marché des serveurs Web (Il n'y a pas que le Web, je sais. C'est un exemple.) :
(Source wikipedia. Les chiffres datent de Janvier 2010)
Apache 54% (linux) MSIIS 24% (windows) nginx 8% (linux) GWS 7% (linux)
Or, il me semble qu'il peut être particulièrement intéressant de compromettre un serveur plutôt que l'ordinateur de Mme Michu.
Donc, il doit bien y avoir des codes malveillants aptes à s'attaquer aux systèmes UNIX/Linux.
Cependant, il se trouve que c'est particulièrement difficile sur ces systèmes, par rapport à ceux sous Windows, par exemple.
Historiquement, les UNIX et Windows on été développés avec des philosophies bien différentes.
UNIX est basé sur une architecture centralisée, avec une seule grosse machine au milieu, à laquelle des consoles plus ou moins "stupides" sont connectées. Dès la conception du système, deux problématiques sont posées : le partage des ressources et l'infrastructure en réseau. En découle une nécessaire gestion des droits, intrinsèque au système.
DOS puis Windows, bien au contraire, sont des systèmes pour ordinateur personnel. Une seule personne accède à la machine, les lourdeurs sécuritaires d'UNIX y sont légitimement proscrites, puisque qu'aucune malveillance n'y est à craindre. Au pire, celui qui voudrait attenter aux données a de toutes façons un accès physique à la machine, alors à quoi bon vouloir en faire trop. A l'époque, les machines Apple sont dans la même optique.
Mais c'est sans compter sur le crétinisme de certains. Puisque les OS pour ordinateurs personnels sont délibérément exempts de système de sécurité, autant en profiter : de la blague de potache (qui se souvient de pong ?), à la méchanceté gratuite (appel téléphonique inter-continental, effacement de disque dur), les ptits malins s'en donnent à coeur joie.
On invente alors pour ces systèmes les anti-virus. Il s'agit de programmes externes à l'OS. Pour ainsi dire, c'est une armure, un bouclier pour défendre un corps trop faible.
Avec l'avènement de l'interconnexion des réseaux (internet), l'activité malveillante s'intensifie. C'est qu'il y a maintenant de l'argent à la clef, racket, extorsion, phishing... La lutte entre virus et antivirus fait rage.
De son côté, le système Windows se transforme petit à petit et apporte des améliorations internes. Le système de fichier dispose enfin de droits (NTFS), des comptes utilisateurs distincts apparaissent... Bref, on ne peut plus y faire n'importe quoi, n'importe comment. Las, pour continuer à exploiter correctement ces machines, la plupart des utilisateurs se connectent et restent connectés avec les droits d'administration. Si leur compte, pour une raison ou une autre est compromis, c'est toute la machine qui tombe. Les bonnes volontés de Microsoft sont inutiles. Lorsque qu'enfin, avec Vista, on adopte une politique responsable vis à vis de l'accès aux ressources vitales du système, c'est un tollé général. M'enfin pourquoi me demande-t-on si je suis sûr ?
Par ailleurs, la structure interne de Windows fait que le coeur reste "mou", et que seul l'extérieur est "durci". Si le premier rideau est franchi, toute la machine est compromise. Pour UNIX/Linux, le système de défense est inversé. La dureté vient de la structure interne. Si l'on y rajoute des briques fonctionnelles, soient elles profiteront de la dureté du système sous-jacent, soient en cas de compromission, elles seront seules affectées.
J'ai une analogie jolie.
Les insectes pullulent à la surface de la terre. Sans doute leur système de défense est-il efficace ! Ils sont recouverts d'une solide carapace, qui protège des organes flasques et fragiles. Les vertébrés dont Sapiens, maître du monde, disposent d'un corps à l'apparence fragile, dont la solidité vient d'un squelette enfoui à l'intérieur.
Voilà deux conceptions bien différentes.
===============
La solidité d'un système UNIX/Linux vient de l'intérieur. Son système de droits et de partage intrinsèque fait qu'une petite partie compromise ne fait pas tomber l'ensemble. De plus, la relative simplicité à surveiller le système fait qu'il est facile de détecter une anomalie. C'est d'ailleurs tout l'art du pirate sur système UNIX que de savoir se rendre invisible en tout premier lieu. C'est pourquoi on ne lutte pas contre les virus sous UNIX/linux, on lutte contre les rootkits, qui sont l'outil de furtivité absolu.
Dans la pratique, il n'y a pas besoin de pirater, de cracker sous Linux. Donc par voie de conséquence, il n'y a pas besoin de se protéger du piratage ni du crackage.
Tous ces éléments font que les systèmes Linux personnels sont peu attaqués. La lutte antivirale y est donc assez molle.
Un dernier élément est à prendre en considération. En matière de phishing, mais aussi il y a quelque temps pour profiter des capacités de diffusion, les virus affectionnent particulièrement la messagerie. Or le serveur de messagerie peut être sous Linux. Destiné à atteindre la boîte aux lettres de sa victime, mais bien incapable de s'attaquer au serveur, le virus pourrait être traiter avant d'être distribué avec le courrier. Donc il peut être intéressant d'avoir un antivirus sous Linux, pour protéger Windows.
Si les ténors de la lutte antivirale proposent parfois leurs logiciels pour le système libre, il n'existe qu'un seul antivirus libre, ClamAV
Voici de plus, une lecture intéressante : http://www.commentcamarche.net/faq/5865-mythe-linux-est...
Tu sais quoi ? ça m'embête plus pour shaeffer que pour toi.
Tu es novice et je voudrais dès maintenant que tu sois averti sur les malwares en tout genre. En revanche, je n'ai pas grand'chose à apprendre à Shaeffer, et sa réponse sans nuance me gêne. En espérant que la réponse de Shaeffer n'ait été que lapidaire et ne soit qu'un avis circonstancié au cas particulier qui nous concerne.
La lutte anti-malware n'est pas du tout inutile sous Linux. En revanche, l'utilisation que tu fais de Linux, n'impose pas, en l'état actuel des choses, de s'embarrasser d'un anti-virus.
Mais de là à prétendre que Linux n'exige aucune précaution, je ne suis pas du tout d'accord. Tu veux t'en convaincre ? Offre-toi (ou feuillette-le chez le marchand de journaux
) le magasine MISC par exemple, qui traite de sécurité informatique. Tu y liras des articles édifiants sur la nécessité de protéger les serveurs sous Linux.
Tu es novice et je voudrais dès maintenant que tu sois averti sur les malwares en tout genre. En revanche, je n'ai pas grand'chose à apprendre à Shaeffer, et sa réponse sans nuance me gêne. En espérant que la réponse de Shaeffer n'ait été que lapidaire et ne soit qu'un avis circonstancié au cas particulier qui nous concerne.
Citation :
Linux n'a pas besoin d'antivirus. La lutte anti-malware n'est pas du tout inutile sous Linux. En revanche, l'utilisation que tu fais de Linux, n'impose pas, en l'état actuel des choses, de s'embarrasser d'un anti-virus.
Mais de là à prétendre que Linux n'exige aucune précaution, je ne suis pas du tout d'accord. Tu veux t'en convaincre ? Offre-toi (ou feuillette-le chez le marchand de journaux
) le magasine MISC par exemple, qui traite de sécurité informatique. Tu y liras des articles édifiants sur la nécessité de protéger les serveurs sous Linux.
Je dirais que dans ton cas, Systemdos, le point faible n'est pas Linux, mais toi. Ce n'est en aucun cas péjoratif. Petite explication : Linux t'oblige pratiquement à travailler en tant que simple utilisateur. Il y a donc de ce fait une meilleure protection contre les virus que pour Windows, qui jusqu'à très récemment fournissait par défaut des comptes admin. Mais rien ne t'empêche de vouloir installer à tout prix le logiciel super trop top moumoute que tu as déniché en p2p (ce logiciel est gavé aux virus, chevaux de Troie et autres malwares, mais tu n'en sauras rien et par défaut tu feras confiance à ce que tu as téléchargé). Pour l'installation, Linux va te demander l'autorisation, sous la forme de ton mot de passe, que tu vas t'empresser de donner (tu as trop envie de l'utiliser ton super logiciel !). Et à ce moment-là, tu auras donné à l'installateur du logiciel tous les droits pour qu'il installe ce qu'il veut, où il veut et comme il veut... On se retrouve dans le même cas que l'UAC de Windows Vista/7... Tu vois en quoi tu est le maillon faible ? C'est toi qui télécharge le virus et c'est toi qui autorise Linux à l'installer. C'est pour ça qu'il te serait bénéfique d'avoir un antivirus qui jouera les garde-fous en cas de besoin !
A Zeb et aux autres barbus (
) : je me suis volontairement limité à un usage perso d'un poste Linux, laissant de côté la sécurité des serveurs, dont Systemdos n'aura pas d'utilité pour l'instant et qui reste éloigné de ses préoccupations
A Zeb et aux autres barbus (
) : je me suis volontairement limité à un usage perso d'un poste Linux, laissant de côté la sécurité des serveurs, dont Systemdos n'aura pas d'utilité pour l'instant et qui reste éloigné de ses préoccupations
Ah, enfin une bonne réponse, car circonstanciée ! Merci Marsien.
Shaeffer était trop vague, Zeb trop généraliste.
Je ne pense pas, Systemdos, que tu vas chercher à installer trop de choses sur ta toute petite machine. Si tu te contentes d'un peu de surf (consultation) et de traitement de texte, et que tu es plutôt prudent, il y a peu de risque. Si tu éprouves soudain le besoin d'installer une nouvelle appli, passe par les dépôts (utilise le logiciel d'installation officiel de ta distribution. Pour ubuntu, c'est la Logithèque).
Et ne pense plus (trop) aux virus.
Je ne rentre pas dans le débat.
Juste :
Or, il me semble qu'il peut être particulièrement intéressant de compromettre un serveur plutôt que l'ordinateur de Mme Michu.
J'en suis pas si sûr
(même si c'est intéressant comme tu dis
)
Mais il est nettement plus intelligent de corompre les machines munies d'un anti-virus ... (ha bon ?)
Bin mouiiii, comment se faire de l'argent (facilement) en proposant créant des virus tout en étant concepteur d'anti-virus ? Oui, car faut le dire ... ça marche aussi comme ça.
Dans la pratique, il existe très peu de virus pour GNU/Linux par rapport à Windows. Il y a diverses raisons à cela :
* Par défaut, les utilisateurs de GNU/Linux n'ont pas les droits administrateur, et ne peuvent donc pas modifier les fichiers système. Donc difficile pour un virus d'infecter la machine.
* GNU/Linux vous oblige à déclarer si un fichier est exécutable ou non. Impossible d'être infecté par pamela.jpg.exe en pensant que c'était une image.
* La configuration par défaut de GNU/Linux est généralement plus sûre que celle de Windows (par exemple, il y a généralement assez peu de services réseau ouverts, voir pas du tout (par exemple dans Ubuntu)).
* Les failles sont généralement plus vite corrigées (Microsoft a mis plusieurs mois à corriger certaines failles, et a même dû en corriger certaines sous la menace (cf. les failles dénoncées par eEye Security.))
* Le fait que GNU/Linux soit open source fait que tout le monde peut examiner le code source, y compris divers experts en sécurité. Il y a donc plus d'yeux pour examiner les sources de GNU/Linux que - probablement - Windows (qui reste une boite noire). Les failles ont donc plus de chances d'être détectées.
* Les utilisateurs de GNU/Linux téléchargent généralement leurs logiciels dans des dépôts de logiciels dont le contenu est contrôlé. Il y a rarement besoin de prendre des logiciels hors de ces dépôts, et donc moins de risques de tomber sur un site douteux. Avec Windows, il faut tout aller télécharger sur divers sites, et s'assurer qu'un site de téléchargement est sain n'est pas toujours facile.
* Enfin, il existe une grande variété de distributions GNU/Linux différentes. Elles sont toutes légèrement différentes, ce qui rend la vie des virus beaucoup plus difficile (C'est exactement comme en biologie: une grande diversité génétique assure que toute la population ne sera pas décimée par un virus trop ciblé.)
@source
Juste :
Citation :
Or, il me semble qu'il peut être particulièrement intéressant de compromettre un serveur plutôt que l'ordinateur de Mme Michu.
J'en suis pas si sûr
(même si c'est intéressant comme tu dis
)Mais il est nettement plus intelligent de corompre les machines munies d'un anti-virus ... (ha bon ?)
Bin mouiiii, comment se faire de l'argent (facilement) en proposant créant des virus tout en étant concepteur d'anti-virus ? Oui, car faut le dire ... ça marche aussi comme ça.
Citation :
Dans la pratique, il existe très peu de virus pour GNU/Linux par rapport à Windows. Il y a diverses raisons à cela :
* Par défaut, les utilisateurs de GNU/Linux n'ont pas les droits administrateur, et ne peuvent donc pas modifier les fichiers système. Donc difficile pour un virus d'infecter la machine.
* GNU/Linux vous oblige à déclarer si un fichier est exécutable ou non. Impossible d'être infecté par pamela.jpg.exe en pensant que c'était une image.
* La configuration par défaut de GNU/Linux est généralement plus sûre que celle de Windows (par exemple, il y a généralement assez peu de services réseau ouverts, voir pas du tout (par exemple dans Ubuntu)).
* Les failles sont généralement plus vite corrigées (Microsoft a mis plusieurs mois à corriger certaines failles, et a même dû en corriger certaines sous la menace (cf. les failles dénoncées par eEye Security.))
* Le fait que GNU/Linux soit open source fait que tout le monde peut examiner le code source, y compris divers experts en sécurité. Il y a donc plus d'yeux pour examiner les sources de GNU/Linux que - probablement - Windows (qui reste une boite noire). Les failles ont donc plus de chances d'être détectées.
* Les utilisateurs de GNU/Linux téléchargent généralement leurs logiciels dans des dépôts de logiciels dont le contenu est contrôlé. Il y a rarement besoin de prendre des logiciels hors de ces dépôts, et donc moins de risques de tomber sur un site douteux. Avec Windows, il faut tout aller télécharger sur divers sites, et s'assurer qu'un site de téléchargement est sain n'est pas toujours facile.
* Enfin, il existe une grande variété de distributions GNU/Linux différentes. Elles sont toutes légèrement différentes, ce qui rend la vie des virus beaucoup plus difficile (C'est exactement comme en biologie: une grande diversité génétique assure que toute la population ne sera pas décimée par un virus trop ciblé.)
@source
la théorie du complot des chinois du FBI.. Mais bien sûr...Tu penses vraiment que les virus sont créés par Peter N., John mac A. ou Natalya & Eugène K. ?
Quand à cette citation : +1
(Mets le lien de ta source entre balise /url] qu'on puisse le cliquer facilement)" target="_blank">[/url] qu'on puisse le cliquer facilement)
Lassé par la pub ? Créez un compte
- Contenus similaires :