Fw: [請問] pdf檔怎麼防惡意程式阿(在linux下)

作者: newwords (boombastic)   2016-06-15 20:39:29
※ [本文轉錄自 ask 看板 #1NOKnvJT ]
作者: newwords (eat sleep rave repeat) 看板: ask
標題: [請問] pdf檔怎麼防惡意程式阿(在linux下)
時間: Wed Jun 15 20:39:19 2016
我已更新linux 18 beta mint mate 64 bit
今天下載一個百度雲的文件pdf檔
就被系統預設Block起來
這樣的情況linux下有什麼防止或掃描程式推薦嗎
有裝clamAV系統預設軟件庫的....但是下載惡意程式樣本數很久
請問有用linux桌面的人推薦掃描防止惡意連結病毒的程式
作者: soem (流水)   2016-06-15 21:20:00
老實說沒想過這個問題吔……囧 反正多數病毒對linux都沒作用回到你所提出的問題上,pdf目前被利用的漏洞是跑javascripthttp://askubuntu.com/questions/587823/ 在討論這個漏洞會不會被利用前,我們先來了解一下這個pdf的特性被實做了沒 XD(答案似乎是沒有)
作者: Bellkna (柔弱氣質偽少女)   2016-06-15 21:28:00
其實我比較想知道如果是用wine跑的話 會產生什麼情形
作者: soem (流水)   2016-06-15 21:33:00
我個人的假設,是依舊會被污染(例如檔案加密)端看你跑wine的權限,想想其實也滿嚴重的了;不過不容易變成deamon每次開機都被呼叫,除非病毒一開始有設想linux是目標
作者: Bellkna (柔弱氣質偽少女)   2016-06-15 21:39:00
wine的wiki是不建議用root或sudo跑 幾乎能完全存取系統可是沒針對linux設計的話 感覺好像損害也只會在wine目錄
作者: HamalAri (哈馬‧阿里)   2016-06-15 21:59:00
沒有吧,wine 可以經 z:\ 讀全部,所以 /tmp 和 ~/ 都會
作者: mstar (Wayne Su)   2016-06-15 21:59:00
wine 可以設定把某些目錄 mount 成 D: E: 等等,
作者: mstar (Wayne Su)   2016-06-15 22:00:00
如果使用者有權讀寫那些目錄,執行病毒就有可能被影響。
作者: Bellkna (柔弱氣質偽少女)   2016-06-15 22:06:00
這樣wine能存取的部份似乎能關就關比較安全一點
作者: soem (流水)   2016-06-15 23:09:00
把wine跟程式包一包丟進docker XD
作者: Bellkna (柔弱氣質偽少女)   2016-06-15 23:34:00
這是另類沙盒嗎XD
作者: kenwufederer (Nash)   2016-06-16 12:19:00
直接不用wine即可

Links booklink

Contact Us: admin [ a t ] ucptt.com