Fw: [請問] pdf檔怎麼防惡意程式阿(在linux下)

看板Linux作者 (eat sleep rave repeat)時間9年前 (2016/06/15 20:39), 編輯推噓2(2017)
留言19則, 5人參與, 最新討論串1/1
※ [本文轉錄自 ask 看板 #1NOKnvJT ] 作者: newwords (eat sleep rave repeat) 看板: ask 標題: [請問] pdf檔怎麼防惡意程式阿(在linux下) 時間: Wed Jun 15 20:39:19 2016 我已更新linux 18 beta mint mate 64 bit 今天下載一個百度雲的文件pdf檔 就被系統預設Block起來 這樣的情況linux下有什麼防止或掃描程式推薦嗎 有裝clamAV系統預設軟件庫的....但是下載惡意程式樣本數很久 請問有用linux桌面的人推薦掃描防止惡意連結病毒的程式 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.215.51.107 ※ 文章網址: https://www.ptt.cc/bbs/ask/M.1465994361.A.4DD.html ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: newwords (49.215.51.107), 06/15/2016 20:39:29

06/15 21:20, , 1F
老實說沒想過這個問題吔……囧 反正多數病毒對linux都沒作用
06/15 21:20, 1F

06/15 21:25, , 2F
回到你所提出的問題上,pdf目前被利用的漏洞是跑javascript
06/15 21:25, 2F

06/15 21:26, , 3F
06/15 21:26, 3F

06/15 21:26, , 4F
不會被利用前,我們先來了解一下這個pdf的特性被實做了沒 XD
06/15 21:26, 4F

06/15 21:27, , 5F
(答案似乎是沒有)
06/15 21:27, 5F

06/15 21:28, , 6F
其實我比較想知道如果是用wine跑的話 會產生什麼情形
06/15 21:28, 6F

06/15 21:33, , 7F
我個人的假設,是依舊會被污染(例如檔案加密)
06/15 21:33, 7F

06/15 21:33, , 8F
端看你跑wine的權限,想想其實也滿嚴重的了;不過不容易變成
06/15 21:33, 8F

06/15 21:34, , 9F
deamon每次開機都被呼叫,除非病毒一開始有設想linux是目標
06/15 21:34, 9F

06/15 21:39, , 10F
wine的wiki是不建議用root或sudo跑 幾乎能完全存取系統
06/15 21:39, 10F

06/15 21:40, , 11F
可是沒針對linux設計的話 感覺好像損害也只會在wine目錄
06/15 21:40, 11F

06/15 21:59, , 12F
沒有吧,wine 可以經 z:\ 讀全部,所以 /tmp 和 ~/ 都會
06/15 21:59, 12F

06/15 21:59, , 13F
wine 可以設定把某些目錄 mount 成 D: E: 等等,
06/15 21:59, 13F

06/15 21:59, , 14F
因為有權限所以中獎
06/15 21:59, 14F

06/15 22:00, , 15F
如果使用者有權讀寫那些目錄,執行病毒就有可能被影響。
06/15 22:00, 15F

06/15 22:06, , 16F
這樣wine能存取的部份似乎能關就關比較安全一點
06/15 22:06, 16F

06/15 23:09, , 17F
把wine跟程式包一包丟進docker XD
06/15 23:09, 17F

06/15 23:34, , 18F
這是另類沙盒嗎XD
06/15 23:34, 18F

06/16 12:19, , 19F
直接不用wine即可
06/16 12:19, 19F
文章代碼(AID): #1NOKo2WE (Linux)