Плацебо для тукса: тестирование антивирусов для Linux. Антивирус для Ubuntu: рейтинг, какой выбрать

Говорят, вирусы в linux передаются путем «ух ты, дай посмотреть!». И правда, в большинстве случаев, чтобы вирус заработал под какой-нибудь сборкой линукса, вам нужно самостоятельно откомпилить исходники и запустить бинарник из консоли с правами рута. После чего, есть большая вероятность что вирус не запустится, а в консоль посыпется куча ошибок исполнения.

Разумеется, ставить антивирус, если вы планируете использовать исключительно линукс нет смысла. Но если вы планируете поднять файловый сервер, то есть смысл установить антивирус для проверки трафика. Таким образом, вы защитите машины с windows на борту от вредоносного ПО. Скажу честно, на данный момент есть всего несколько более-менее подходящих антивирусных программ для проверки сетевого трафика в реальном времени.

Еще меньше антивирусного ПО, которое действительно гарантировало надежную защиту и при этом было доступным для Arch, Gentoo, FreeBSD и других популярных систем для поднятия веб-серверов. Поэтому, если вы серьезно настроены, то советую обратить внимание на платные для коммерческих компаний антивирусные программы. Несомненно, опенсорсные продукты могут быть качественными. Но есть большая вероятность, что базы данных будут обновляться не часто, а проект со временем и вовсе забросят. Ведь вы используете ПО «как есть», и если по причине плохой защиты вы потерпите финансовые убытки, то в этом винить вы сможете разве то свою доверчивость.

Итак, давайте рассмотрим, какие на данный момент антивирусные программы доступны под линукс, узнаем об основных недостатках и достоинствах и попробуем определиться, какая из программ для каких целей подходит лучше всего.
Бесплатный антивирус

Платные варианты

ESET NOD32 Antivirus 4 for Linux Desktop.

Одним из плюсов этого антивируса можно считать универсальность лицензии, которую вы приобретаете. Это означает, что если на одном ПК у вас стоит несколько операционных систем и на всех вы хотите использовать ESET NOD32, вам понадобится всего одна лицензия. Не знаю, что касается работы под линукс, но у моего знакомого на винде просто летает. Сканирует быстро, находит практически все, требует мало ресурсов ПК. Очень хороший, но очень платный вариант.

Также, как и большинство платных продуктов, имеет тестовые бесплатные версии на срок 30 дней. Скачать установочный пакет можно с официального сайта.

Вот результат сканирования архива с вирусами под паролем.

А вот, что произошло после распаковки архива.

Как вы уже поняли, сканирование запароленного архива не дает никаких результатов и узнать, есть ли в скачанном вам архиве вредоносное ПО можно будет только после распаковки. Благо, еще в процессе распаковки ESET обнаружил вируса.

— идеальный, по моему мнению, вариант для серверов. Проверяет сетевой трафик в режиме реального времени. Еще один плюс — это очень частые обновления базы данных. Хорошая поддержка для Fedora, RedHat, SUSE и других *nix, которые часто используются для серверов.

Dr.Web — антивирусное ПО, которое разрабатывается российской компанией. Лицензия на 1 год обойдется примерно в 1000 рублей.

На сайте разработчиков заявлено, что Dr.Web обеспечивает наилучшую производительность, не нагружает систему и при обновлениях есть мало трафика. Несмотря на это, в процессе сканирования Dr.Web очень сильно грузит систему и остальные приложения жутко тормозят. К примеру, при сканировании файловой системы сидеть в соц сети с браузера было практически невозможно. Достаточно надежный антивирус для домашнего использования, но для этих целей слишком дорогой.

Бесплатные антивирусные программы

ClamAV — пожалуй, один из лучших свободных антивирусных программ, имеющий нормальный GUI интерфейс. Позволяет сканировать почту, архивы, выбранные директории. Легок в использовании. Кроссплатформенное ПО (доступен под вин, линукс и макось).

Репозиторий, на случай, если у вас он будет отсутствовать:

sudo add-apt-repository ppa:ubuntu-clamav/ppa

Установка командой:

sudo apt-get install clamav

Один из минусов — необходимость каждый раз вручную обновлять базы данных. Делается это командой

Есть встроенный планировщик сканирования ПК с выбором директорий.

Ранее мне приходилось использовать этот антивирус для лечения флешек. К сожалению, моих надежд он не оправдал, так как находит не все вируса. Для демонстрации я установила clamav и про сканировала архив, в котором находится 5251 вирус. Этот архив я храню специально для проверки эффективности антивирусного ПО. Как видите, антивирус просканировал архив как один объект и не нашел угроз. И только после разархивирования, ClamAV обнаружил угрозы (точно так же, как и ESET NOD32).

Пришлось искать другой архив с вирусами, уже без пароля. В нем находилось 3266 вирусов. Результаты на скрине:

Avast Antivirus Linux Home Edition — один из лучших, по моему мнению бесплатных вариантов для линукс. Проприетарное ПО. Очень легко устанавливаются, есть деб-пакеты. При установке огорчает необходимость вводить свои данные и получать регистрационный ключ по почте. Лицензионный ключ приходит по почте в течение 30 минут с момента отправки запроса. После ожидания в течение часа, никаких ключей на почту (mail.ru) мне не пришло. Вывод — вводите ваш почтовый ящик в от google.com.

Avira AntiVir Personal — антивирус немецкой компании-производителя. Пару лет назад говорилось о прекращении поддрежки Avira AntiVir под *nix, так как на программу практически отсутствует спрос. Несмотря на это, как вы можете ниже увидеть на скрине, Avira AntiVir под линукс доступен для скачивания. Разработчики утверждают, что поддержка последней версии продлится до 2016 года, после чего компания окончательно прекратит любую разработку, касающуюся линукса. Возможно, одной из причин непопулярности Avira AntiVir стало отсутствие графического интерфейса. Все, что могли видеть пользователи — это небольшая иконка на панель, свидетельствующая о том, что программа таки запущена. Настройки хранятся в конфигах, программа работает незаметно. Обычному пользователю все это могло показаться ненадежным. На официальном же сайте Avira AntiVir версию для линукс скачать уже невозможно.

Учитывая все вышеперечисленные особенности, можно со спокойной совестью утверждать, что Avira AntiVir для защиты ПК не подойдет. Хотя раньше это был отличный антивирус, не пожирающий много ресурсов.

F-Prot Antivirus — вариант, который подходит для установки на серверы. В принципе, может быть использован для десктопов, но особого смысла в этом нет. Поддерживает платформы linux, windows, BSD и D-DOS. А теперь самое интересное. Для домашнего использования в среде windows вы можете скачать бесплатную пробную версию, которой сможете пользоваться в течение 30 дней.

А вот для домашнего использования в среде linux F-Prot Antivirus бесплатен.

Устанавливается антивирус при помощи скрипта, который находится в архиве. Конечно, такая установка не подходит новичкам в мире линукса, но ведь и антивирус больше подходит для серверных машин.

Итоги

Как видите, на сегодняшний день большинство антивирусных программ под линукс имеют множество недостатков. Это может быть и заброшенная поддержка проекта, и плохие базы данных вследствие плохого финансирования, и недостаточно широкий функционал. Есть всего несколько антивирусных программ, производители которых действительно жестко следят за качеством продукта для linux. По большей части, это платные продукты, но есть и исключения. Я, к примеру, больше доверяю антивирусам, обновления к которым выходят чаще, чем раз в три месяца. А теперь подумайте, насколько часто будут выходить обновления базы данных для антивирусного ПО, разработчики которого сотворили это чудо на чистом энтузиазме. И несмотря на то, что я сторонник свободного ПО, владельцам крупных компаний я все же советую потратиться раз в год на лицензию, уменьшив тем самым вероятность убытков по причине заражения. Тем же, кто хочет установить антивирус для домашнего использования лучше всего руководствоваться личными предпочтениями и удобством в настройке того или иного антивируса.

Конечно, я не устанавливала каждый из этих антивирусных программ и не тестировала их, ведь иначе мне пришлось бы покупать все эти лицензии и тратить несколько дней, а то и недель. Но надеюсь, что краткое описание большинства вариантов поможет вам определиться с выбором.

Ну, начнём с давней истории, что первые малвари типа "червей" (worm) появились именно на UNIX платформах, когда "продуктов дядюшки Билла" ещё просто не существовало - в 1975 году. Фактически, они не несли под собой деструктивной составляющей, но был разработан и опробован сам принцип самостоятельного распространения некоего кода.

В дальнейшем, после массового распространения DOS платформы вирьё перекочевало под неё. Это были как файловые, так и загрузочные вирусы. Вирусы стали более сложными, полиморфными, и несущими опасный функционал - "динозавры" от ИТ легко вспомнят, что такое OneHalf, и что он под собой нёс. А для неофитов поясню - это был первый массовый шифровщик.
Вернёмся к нашим дням.

Фактически, засилье разнообразной вредоносной дряни под "Винду" было вызвано именно массовым распространением оной. Реализация малвари под эту платформу была тупо более востребованной - как для "энтузиастов", так и для криминальных "коммерсантов", которые начали задействовать как прямое воздействие на жертву (шифровальщики, которые становятся всё более сложными), так и опосредованное - создание из заражённых компов ботнетов, которые уже могут выполнять весьма широкий спектр задач, за который криминал платит деньги.

Безоговорочная безопасность Linux - это заблуждение, вызванное временным отсутствием интереса криминала к этим платформам в силу их некогда малой распространённости. Но всё не так радужно. Напомню - Android (самая массовая нынче из Linux-Like систем), сейчас весьма востребована у вирусописателей. Целевые троянцы внедряются на андроид устройства - только пыль стоИт. И это даже в тех случаях, когда устройство работает в штатном режиме, под пользователем. А уж какие возможности открываются для злоумышленника на root-ованном или jailbreak-нутом девайсе - это ж "золотое дно"! И особенно жёстко "попадают" граждане, использующие свои мобильные девайсы для работы в системах интернет-банкинга.

Что касается "других" линуксоидов. Особую "гордость" вызывают "линуксоиды", работающие под root-ом повседневно, при этом свято уверенные в собственной безопасности потому что - де "Линух ваще супер-безопасен по дефолту!". Или ставящие себе и юзающие ОС-и на ядре десятилетней давности.

Так что не стОит обольщаться. Linux далеко не безупречен в плане безопасности. Иначе бы при подаче команды sudo apt-get update (ну, или, например, sudo yum update, и, надеюсь, именно через sudo, правда?) вы видели только несколько строк обращения к репозитарию, а не длинный список апдейтов. И дальнейшее распространение Линухообразных систем, особенно - их десктопных вариаций будет приводить ко всё бОльшему интересу вирусописателей к этим платформам. Да уже приводит. Читайте, неверящие, анонсы у антивирусных вендоров, сообщений про "обнаружен троянец под линух" там сейчас всё больше. Вот, тупо навскидку, "свежачок": http://news.drweb.kz/show/?i=9921&lng=kk&c=9 .

Понятно, что юзер сам чаще всего виноват, что зараза попала в его систему, большинство грамотных админов не попалось бы на подобные уловки, но антивирь как раз и предназначен для защиты таких недалёких юзеров. Ну и кроме того... Атаки с использованием Zero day уязвимостей - это тоже уже не сказки. В том числе - такими уязвимостями пользуется и малварь. И если антивирь уже умеет детектировать эту малварь, а в репозиторий патч ещё не выложен (ну, не берём в расчёт ситуацию, когда админ забыл/поленился/забил накатить апдейты), тогда как?

Нужен ли в Linux антивирус? Этот вопрос тревожит многих новых пользователей и становится причиной дискуссий между опытными. Недавно я писал статью - , из которой мы узнали, что для Linux не страшны вирусы такими, какими их знают пользователи Windows. Здесь нежелательные последствия могут вызвать в основном невнимательность и неправильные действия пользователя. Например, фишинг сайты, запуск опасных команд с правами рута, а также внешние хакерские атаки.

В Linux совсем другие средства защиты. Это фаерволы, настройка правильных прав доступа, аннонимизация, своевременное обновление системы и в крайнем случае контейнерная виртуализация процессов. Но обычные антивирусы для линукс могут понадобиться когда вы часто имеете дело с Windows-машинами. Все антивирусы для Linux рассчитаны в основном обнаруживать вирусы Windows, таким образом, вы можете сканировать флешки из windows, а также файловую систему Windows если на компьютере установлены две операционные системы.

Ставить антивирус или не ставить, зависит от ваших потребностей. В этой статье мы рассмотрим лучшие антивирусы для Linux, для тех, кто все же решился поставить.

По данным тестирования немецкой лаборатории AV-Test, наконец 2015 года, это лучший антивирус для Linux. Он обнаружил 99,8% Windows угроз и 99,7 % Linux вирусов. Сразу скажу, что программа платная. Но если уж я решил делать не просто топ антивирусов для Linux, а обзор лучших продуктов, то нельзя исключать коммерческие решения.

Это полноценный антивирус с функционалом очень похожим до Windows версии. Поддерживаются такие возможности:

  • Защита в реальном времени
  • Сканирование файловой системы
  • Проверка почты на вирусы
  • Сканирование подключаемых USB и CD устройств
  • Сканирование программ перед установкой
  • Автоматическое обнаружение потенциально нежелательного ПО
  • Низкое потребление ресурсов процессора и высокая производительность
  • Большое количество настроек
  • Расписание сканирования
  • Санирование файлов при открытии

Довольно неплохой вариант, защищающий не только от Windows, но и от немногочисленных Linux вирусов. Скачать демоверсию можно на официальном сайте .

Kaspersky Anti-Virus for Linux Server 8

На втором месте по версии того же тестирования находится антивирус Касперского для Linux. Windows версия этой программы зарекомендовала себя очень хорошо среди пользователей. Из результатов теста видно что было обнаружено 99,8 % Windows угроз и столько же Linux. Антивирус для Linux тоже платный и рассчитан в основном на сервера Linux. Можно отметить такие возможности:

AVG Server Edition 2013

Антивирус AVG показал такие результаты 99,3% обнаружения Windows вирусов и 99% Linux. В отличие от двух предыдущих вариантов у AVG кроме платной версии, есть бесплатная с немного меньшим функционалом. У программы нет графического интерфейса. Это простой сканер файловой системы, с возможностью проверки открываемых файлов. Также поддерживаются автоматические обновления баз данных.

Avast!

Этот популярный антивирус, который так часто советуют как Windows, так и Linux пользователям, у нас на четвертом месте. Показатели AV Test такие 99.7 для Windows угроз и 98,3 для Linux вирусов. Здесь уже есть графический интерфейс и он бесплатный. Правда, после установки нужно ввести свои данные и дождаться ключа по электронной почте.

Возможности:

  • Сканирование подключаемых носителей
  • Сканирование файловой системы
  • Легкая установка
  • Обновление баз данных
  • Сканирование открываемых файлов

Скачать установочный пакет для вашей системы можно на официальном сайте .

Symantec Endpoint

Он обнаружил в тесте 100% Windows вирусов и 97.2. Важно заметить, что для установки этого антивируса вам необходимо будет пересобрать ядро со специальным модулем - AutoProtect, он нужен для правильной работы программы. Антивирус для линукс выполняет сканирование файловой системы на предмет вирусов, программ-шпионов.

Возможности:

  • Графический интерфейс, основанный на Java
  • Монитор файловой системы
  • Сканер по требованию
  • Обновление баз выполняется в графическом интерфейсе
  • Сканирование нужно выполнять из командной строки

Sophos Antivirus for Linux

Sophos поддерживает как WEB, так и консольный интерфейс, кроме ручного сканирования есть автоматический режим, кроме того, он бесплатный. Автоматическое сканирование позволяет проверять файлы при доступе, а также планировать проверку в определенное время. По тестам AV Test Sophos показывает следующие показатели: 99,8 % для Windows угроз и 95% для Linux вирусов.

Преимущества:

  • Бесплатный
  • Поиск нежелательного ПО
  • Консольный интерфейс
  • Легкая установка
  • Поддерживает много дистрибутивов

Из минусов, как вы заметили немного низкий процент обнаружения вирусов для Linux, отсутствие в официальных репозиториях, а также отсутствие нормального графического интерфейса. Ссылка на скачивание .

F-Secure Linux Security

По результатам тестов этот антивирус обнаружил еще меньше процентов вирусов Linux - 85%, и 99,9% Windows угроз. Ориентирован антивирус тоже в первую очередь на сервера, сканирует файловую систему на наличие вирусов, есть функция мониторинга ФС, а также проверка электронной почты.

BitDefender Antivirus

Это антивирус с красивым интерфейсом от Румынской компании Softwin. Первая версия вышла в 2001 году. Антивирус включает такие модули, как антишпион, поиск нежелательного ПО, брандмауэр, сканер уязвимостей, контроль приватности и инструмент для выполнения резервного копирования. Вы можете просканировать любой файл или каталог, или обновить базы данных одним нажатием кнопки. Но в тестах AV Test BitDefender показывает не очень хорошие результаты - 85,7% для Linux и 99,8 % для Windows вирусов.

Скачать пробную версию можно на .

Microworld eScan Antivirus

Это тоже платный антивирус для linux. Предназначен для защиты как домашних компьютеров, так и серверов от вирусов и шпионского ПО. Данные тестов у eScan Antivirus точно такие же, как и у BitDefender.

Возможности программы:

  • Сканирование файловой системы
  • Эвристический анализ
  • Сканирование архивов
  • Проверка по расписанию
  • Автоматическое обновление баз данных
  • Лечение зараженных файлов
  • Карантин

Официально поддерживаются Debain, Fedora, RedHat, OpenSUSE, Slackware и Ubuntu. Скачать пробную версию можно на официальном сайте .

Выводы

В тестировании принимали участие и другие продукты, в том числе свободный антивирус ClamAV. Но рассматривать их в этой статье мы не будем. Все они набрали меньше 80% обнаружения вирусов для Linux (Кроме DrWeb), ClamAV и F-Prot обнаружили только 66 и 23 процента соответственно. Выводы делайте сами.

Это были все лучшие антивирусы для linux и теперь вы знаете как выбрать антивирус. Вообще, ставить или не ставить антивирус - это только ваш выбор. Вирусов для Linux не так уж много, если беспокоитесь о заражении, можно иногда проверять файловую систему на вирусы с помощью какого-нибудь сканера. Ну и также желательно выполнять время от времени