看板 Linux 關於我們 聯絡資訊
※ [本文轉錄自 ask 看板 #1NOKnvJT ] 作者: newwords (eat sleep rave repeat) 看板: ask 標題: [請問] pdf檔怎麼防惡意程式阿(在linux下) 時間: Wed Jun 15 20:39:19 2016 我已更新linux 18 beta mint mate 64 bit 今天下載一個百度雲的文件pdf檔 就被系統預設Block起來 這樣的情況linux下有什麼防止或掃描程式推薦嗎 有裝clamAV系統預設軟件庫的....但是下載惡意程式樣本數很久 請問有用linux桌面的人推薦掃描防止惡意連結病毒的程式 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.215.51.107 ※ 文章網址: https://www.ptt.cc/bbs/ask/M.1465994361.A.4DD.html ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: newwords (49.215.51.107), 06/15/2016 20:39:29
soem: 老實說沒想過這個問題吔……囧 反正多數病毒對linux都沒作用 06/15 21:20
soem: 回到你所提出的問題上,pdf目前被利用的漏洞是跑javascript 06/15 21:25
soem: http://askubuntu.com/questions/587823/ 在討論這個漏洞會 06/15 21:26
soem: 不會被利用前,我們先來了解一下這個pdf的特性被實做了沒 XD 06/15 21:26
soem: (答案似乎是沒有) 06/15 21:27
Bellkna: 其實我比較想知道如果是用wine跑的話 會產生什麼情形 06/15 21:28
soem: 我個人的假設,是依舊會被污染(例如檔案加密) 06/15 21:33
soem: 端看你跑wine的權限,想想其實也滿嚴重的了;不過不容易變成 06/15 21:33
soem: deamon每次開機都被呼叫,除非病毒一開始有設想linux是目標 06/15 21:34
Bellkna: wine的wiki是不建議用root或sudo跑 幾乎能完全存取系統 06/15 21:39
Bellkna: 可是沒針對linux設計的話 感覺好像損害也只會在wine目錄 06/15 21:40
HamalAri: 沒有吧,wine 可以經 z:\ 讀全部,所以 /tmp 和 ~/ 都會 06/15 21:59
mstar: wine 可以設定把某些目錄 mount 成 D: E: 等等, 06/15 21:59
HamalAri: 因為有權限所以中獎 06/15 21:59
mstar: 如果使用者有權讀寫那些目錄,執行病毒就有可能被影響。 06/15 22:00
Bellkna: 這樣wine能存取的部份似乎能關就關比較安全一點 06/15 22:06
soem: 把wine跟程式包一包丟進docker XD 06/15 23:09
Bellkna: 這是另類沙盒嗎XD 06/15 23:34
kenwufederer: 直接不用wine即可 06/16 12:19