Posté par cg .
En réponse au message Antivirus.
Évalué à 7.
Hello,
bien qu'historiquement, Linux soit plutôt tranquille côté virus, le futur proche peut être différent.
Quand la blague "l'année de Linux sur le desktop" cessera d'être une blague, et bien il faudra sans doute avoir des anti-virus sur les machines Linux, car ça deviendra une cible de choix.
À mon travail, l'équipe du CERT trouve de temps en temps des intrusions sur des PC desktop Linux qui passent par des failles de sécurité, probablement en plaçant des programmes malveillants qui font des trucs bizarre.
Il existe quelques exemples, ou les intrusions arrivent par les dépendances de paquets (supply-chain attack). Et dans l'univers de Linux (comme dans celui de Windows ou Mac), tout n'est pas géré aux petits oignons.
Un anti-virus qui fonctionne par signature n'est pas tellement utile sous Linux, sauf pour protéger les voisins. Il faut viser des analyseurs de comportement (ce qu'on appelle des EDR).
Ce qui me chagrine, c'est que les trucs faciles à utiliser sont tous propriétaires (Sophos ou BitDefender par exemple). ClamAV ne fait pas de comportemental, Tripwire ou OSSEC demandent un peu d'investissement.
En attendant, il y a beaucoup de travaux pour sécuriser l'OS en isolant les applications (AppArmor, Flatpak, Snap, SELinux). Mais qu'est-ce que ça vaut si ta config sudo permet de passer root ? Une fois un shell obtenu sur l'utilisateur principal de la machine, c'est fini.
J'adorerai avoir un bel EDR libre et performant, c'est un sujet d'avenir, mais le développer prendra du temps !
En attendant, comme les autres personnes qui ont répondu, je n'utilise pas d'antivirus sur mon ordi perso, tout en me disant qu'il faudrait que j'en mette un. Je compense en blindant un peu sa configuration (à jour, aucun port ouvert en entrée, navigation limitée, utilisation de VMs pour les trucs pas nets).
# J'hésite
Posté par cg . En réponse au message Antivirus. Évalué à 7.
Hello,
bien qu'historiquement, Linux soit plutôt tranquille côté virus, le futur proche peut être différent.
Quand la blague "l'année de Linux sur le desktop" cessera d'être une blague, et bien il faudra sans doute avoir des anti-virus sur les machines Linux, car ça deviendra une cible de choix.
À mon travail, l'équipe du CERT trouve de temps en temps des intrusions sur des PC desktop Linux qui passent par des failles de sécurité, probablement en plaçant des programmes malveillants qui font des trucs bizarre.
Il existe quelques exemples, ou les intrusions arrivent par les dépendances de paquets (supply-chain attack). Et dans l'univers de Linux (comme dans celui de Windows ou Mac), tout n'est pas géré aux petits oignons.
Un anti-virus qui fonctionne par signature n'est pas tellement utile sous Linux, sauf pour protéger les voisins. Il faut viser des analyseurs de comportement (ce qu'on appelle des EDR).
Ce qui me chagrine, c'est que les trucs faciles à utiliser sont tous propriétaires (Sophos ou BitDefender par exemple). ClamAV ne fait pas de comportemental, Tripwire ou OSSEC demandent un peu d'investissement.
En attendant, il y a beaucoup de travaux pour sécuriser l'OS en isolant les applications (AppArmor, Flatpak, Snap, SELinux). Mais qu'est-ce que ça vaut si ta config sudo permet de passer root ? Une fois un shell obtenu sur l'utilisateur principal de la machine, c'est fini.
J'adorerai avoir un bel EDR libre et performant, c'est un sujet d'avenir, mais le développer prendra du temps !
En attendant, comme les autres personnes qui ont répondu, je n'utilise pas d'antivirus sur mon ordi perso, tout en me disant qu'il faudrait que j'en mette un. Je compense en blindant un peu sa configuration (à jour, aucun port ouvert en entrée, navigation limitée, utilisation de VMs pour les trucs pas nets).
Je ne sais pas si ma réponse aidera :).