Перейти к содержимому


Фото
- - - - -

2024 год современные угрозы ОС Linux

2024 linux

  • Please log in to reply
10 ответов в этой теме

#1 andrewl76

andrewl76

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 08 Октябрь 2024 - 00:15

С огромным сомнением продлил лицензию DrWeb для Linux, предназначенную для домашних компьютеров. Я использую, на мой взгляд, максимально возможные средства и практитки для проедотвращения компроментации моих компьютеров на базе ОС Linux (отечественная ОС AltLInux (startkits, репозиторий Сизифус и p10)). Вкратце: ядро загружается с "lockdown=confidentiality" (это в т.ч. предотвращение загрузки сторонних модулей ядра) и большинство других опций, рекомендуемых ФСТЭК. Плюс, все файловые системы смонтированы с "noexec" - команда "mount | grep -v noexec" выдаёт лишь одну строку с  корневой ФС /. Далее, активирован модуль altha, при этом запрещён интерактивный вызов perl и python. Перечислены все разрешённые модули с suid и capabilities. LinuxSpider.BlockBeforeScan выставлен в Executables. Проверку TLS c UnwrapSLL установил, кроме доверенного браузера (от Яндекс - он это не любит и я ему доверяю). ВОПРОС: лицензия DrWeb для ОС Windows и MacOS себя оправдывают и окупают, если посмотреть на предоставляемые функции. А что про версию для Linux? Планируете ли внедрить полноценную ПРЕВЕНТИВНУЮ ЗАЩИТУ, БРЕНДМАУЭР и т.д.? А то это какая-то дискриминация)



#2 andrewl76

andrewl76

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 08 Октябрь 2024 - 00:18

Забыл про Apparmor, который собрал из исходников (версия 4.0.3), т.к. в AltLinux от него отказались. Почти для всех сервисов и клиентских приложений создал свой профиль apparmor


Сообщение было изменено andrewl76: 08 Октябрь 2024 - 00:18


#3 andrewl76

andrewl76

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 08 Октябрь 2024 - 00:22

Забыл про Apparmor, который собрал из исходников (версия 4.0.3), т.к. в AltLinux от него отказались. Почти для всех сервисов и клиентских приложений создал свой профиль apparmorC

С учётом последний тенденций, полноцценная защита ОС Linux - совсем не излишество, даже для домашних систем!


Сообщение было изменено andrewl76: 08 Октябрь 2024 - 00:23


#4 andrewl76

andrewl76

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 08 Октябрь 2024 - 00:28

Забыл про Apparmor, который собрал из исходников (версия 4.0.3), т.к. в AltLinux от него отказались. Почти для всех сервисов и клиентских приложений создал свой профиль apparmor

Если для функционирования Drweb for Linux нужно будет отключить ряд защитных функций, в частности(что понятно) разрешить загрузку стороннего модуля ядра от DrWeb (через dkms, например) - лично для меня - НОРМ. Российскому Drweb доверяю/



#5 andrewl76

andrewl76

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 08 Октябрь 2024 - 00:45

В ОС Linux гораздо(!) проще реализовать максимальную защиту от ВПО, как на уровне пользователя (ld-linux.so и т.п.), так и на уровне ядра ОС! Вся сложность в поддержке зоопарка ОС. Предлагаю придумать лицензию, при которой при кастомизации в отклонение от заданных условий пользователь сам отвечает за возникшие проблемы ИЛИ ПЛАТНОЕ ОБСЛУЖИВАНИЕ. Разве не разумно?



#6 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 602 Сообщений:

Отправлено 09 Октябрь 2024 - 19:44

Пользователи Linux в большой опасности, да.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 060 Сообщений:

Отправлено 09 Октябрь 2024 - 20:13

Я ждал, когда же Александра появится  :D



#8 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 602 Сообщений:

Отправлено 09 Октябрь 2024 - 20:22

Я бы и не появилась, но веповское письмо заставило меня отвлечься.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#9 Alexander Novikov

Alexander Novikov

    Newbie

  • Members
  • 11 Сообщений:

Отправлено 10 Октябрь 2024 - 13:52

В ОС Linux гораздо(!) проще реализовать максимальную защиту от ВПО, как на уровне пользователя (ld-linux.so и т.п.), так и на уровне ядра ОС! Вся сложность в поддержке зоопарка ОС. Предлагаю придумать лицензию, при которой при кастомизации в отклонение от заданных условий пользователь сам отвечает за возникшие проблемы ИЛИ ПЛАТНОЕ ОБСЛУЖИВАНИЕ. Разве не разумно?

Если Вы является поклонником отечественных технологий и хотите внести свой вклад, то можете ознакомиться с вакансиями на нашем сайте)

 

Новый функционал DrWeb для Linux находится в процессе разработки.



#10 Tita_M

Tita_M

    Newbie

  • Posters
  • 66 Сообщений:

Отправлено 10 Октябрь 2024 - 14:24

andrewl76
Я использую Dr.Web на ноутбуке родителей с GNU/Linux-ом в первую очередь из-за SpiderGate-а помимо ещё и встроенной в браузер защиты от вред. сайтов и защиты в расширении AdGuard.

#11 oldbyte

oldbyte

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 05 Февраль 2025 - 18:35

andrewl76, полагаю разные уровни защиты не помешают, Linux это или другая ОС. Я тоже не полагаясь целиком на антивирусы и применяю Apparmor, как более менее простое в настройке, но эффективное средство ограничений софта от доступа, куда не просят. Особенно для всякого странного проприетарного, что приходится запускать локально по нуждам работы. А DrWeb для проверки скачиваемых файлов + скана трафика через SpiderGate. Однако защиту выстраивать  можно бесконечно, тут имхо нужен разумный баланс усилий, а то так можно до дурки дозагоняться :)