Spouštění klasických virů bývalo důsledkem toho, že se uživatelé chovali nezodpovědně a distribuovali mezi sebou nakažený SW. Desktopoví červi zneužívají díry v SW nebo potřebují opět "pomoc" uživatele. Aby uživatelé nemohli omylem nebo z vlastní vůle spustit škodlivý program, je možné například připojit /home jako noexec. Totéž je možné udělat s dalšími místy, kam mají přístup pro zápis programy, které jsou terčem útoků. Samozřejmě pak zbydou ještě další díry, ale na ty se snad taky najde lepidlo. Antivirus není často dobrá odpověď pod Windows (používat pro přístup na Internet nezabezpečené IE a snažit se problémy odchytávat pomocí antiviru je příklad zvráceného přístupu) a pod Linuxem, kde je možné z principu věci řešit systémověji, teprve ne.
Zamysli se. Tohle muzes udelat na urade, kde mas nejakeho systemoveho administratora ktery se o takove pocitace bude starat - a to jeste jen kdyz to uzivatele snesou. Rozsireni linuxu povede nutne k tomu, ze se zacne objevovat i jako domaci OS zminenych uzivatelu - a tam zadny administrator nebude a zakazat uzivatelum instalaci programu nebude pripadat v uvahu. Budeme radi, kdyz nebudou brouzdat webem jako rootove.
Antivirus je sice neefektivni odpoved, ale lepsi nemame.
Mno,nesouhlasim,jako antivir instaluju do windows (znamim a tak) nod32 a ten vas stihne upozornit jeste drive, nez ten soubor spustite, staci, ze se k nemu priblizite(vjedete do adr. apod) a hned cervene okno a hlaseni o akci. Myslim, ze antivirak nejni to posledni reseni, ale je to zaklad.
Zdar Max
Priciny urcite nie, ale DOBRY antivirus moze urcite pomoct.
Kvoli tomuto som si odinstaloval zo sluzobneho notasu SYMANTEC_10 a vratil sa k staremu dobremu nodu, ktory som pouzival na skole. Napriek kazdodennemu fulldisk scanu(ktory NB znefunkcni na cca hod) som mal komp zapraseny 6 cervami/trojanmi, ktore vedel detektnut, nie vsak odstranit (nehovoriac o tom, ze nebol schopny zabranit ich prieniku do systemu). Najvacsi rozdiel tu vidim, ze nod dokaze detektnut a nespustit kod aj priamo pri kliknuti na subor (ako pisal MAX), na rozdiel napr. od symanteku, ktoremu to zjavne nevadi.
No, právěže jsem se zamyslel. Za boomem antivirových programů stojí hlavně tři věci: neschopnost Microsoftu řešit bezpečnostní problémy Windows, nedisciplinovanost uživatelů a zmanipulovanost médií a tím pádem i lidí, kteří považují antivir za skutečné řešení problémů. První věc se Linuxu týkat nemusí, s tou druhou se dá něco dělat a s tou třetí by se něco mělo dělat. Antivir má podle mě místo hlavně na poštovním serveru a tam ve firmách, které dnes jedou na Windows a zítra možná budou mít nějaký ten linuxový desktop, bývá stejně.
Článek mluvil hlavně o nasazení ve firmách a institucích a tam se toto řešení dá prosadit vcelku snadno. V domácnostech by pomohla rozumná implicitní konfigurace Linuxu - ono není zase tak těžké zařídit, aby pod rootem prostě brouzdat webem nešlo. Ale hlavně je třeba udělat něco s fenoménem "počítačového kutilství". A možná i zavést zodpovědnost za vědomé nebo opakované šíření (počítačové) virové nákazy. Kdo chce, hledá metody, kdo nechce, hledá důvody.
Mluvim prave o tom, ze s nedisciplinovanosti uzivatelu by se sice neco delat dalo, ale IMHO nebude ...
Pocitacove kutilstvi je dobra vec. Co je nutne udelat je vymitit z lidi presvedceni, ze pocitacove kutilstvi je snadne a bezpecne. Jakmile budou vsichni ke kutilstvi softwarovemu pristupovat alespon s takovou opatrnosti, jako ke kutilstvi hardwarovemu (tedy napr. opravovani zasuvek), bezpecnost pocitacu prudce vzroste.
Zavirat lidi za neschopnost zabezpecit pocitac ? Nepouzitelne. Ale co by udelat slo je, ze jak by nekdo siril virus, provider by ho odpojil od internetu (s vyjimkou internich stranek, na kterych by nasel co a proc se mu stalo a co s tim ma delat). Po odvirovani pocitace by mu byl pristup obnoven. Tim by se jednak zamezilo dalsimu sireni viru, jednak by se jednalo o sice neprilis velke, ale prece jen potrestani.
Vedomi siritele viru by se pochopitelne zavirat mohli. Muzou se i ted, problem je obvykle v tom, ze se nenajdou nebo se nachazi v jine zemi nez obeti ...