Rehber Neden antivirüs kullanmıyorum?

Özetle: Ben de antivirüs kullanmıyor ve dediklerinize katılmıyorum ama Linux'da bile root yetkisi olmadan yapılabilecek şeyler var.

Antivirüs kullanmayan birisi olarak katılıyorum ama eksik gördüğüm birkaç nokta var. Onlara ekleme yapmak isterim.

Linux'ta sudo şifreni girmeden yaprak kımıldamaz.

Sudo/root olmadan evet yüksek yetkili şeyler yapılamaz ama kullanıcı seviyesinde erişimi olduğu için yapabileceği birkaç şey var, örnek:
Malware'ler root olmadan/usr/bin gibi üst düzey klasörlere erişemese bile;
  • .bashrcsızabilir ve her terminal açıldığında çalışabilir. Benzer olarak systemd --user aynı sistemle çalışır.
  • /.config/autostart/{desktop}Windows'ta "startup" klasörü gibi... Klasörde kendini kopyalar, burada root yoksa uyarı da vermez sistem.
Bazı Script'ler root istemez. Klasik virüsler sistemde anomali üretir, iz bırakır. Bu yüzden tespiti kolaydır. Malware'lerin bazıları meşru yazılım gibi davranır, arka planda veri toplar uzun süre fark edilmeden kalmayı hedefler. Örnek:
  • Tarayıcı
  • SSH anahtarları.
  • Token'lar
  • Cookie'ler
Biraz daha açmak gerekirse.
  • "Infostealer" Linux'ta en çok tercih edilen oluyor çoğunlukla. Bilgi çalar taryıcıdan.
  • Root yetkisiz "keylogger" bile söz konusu iken root yetkisi direkt saldırılada kullanılıyor diyebiliriz.
  • "Hijacker" ile "cookie stealing" (çalma).
Root'suz da birçok şey yapılabilir ama root asıl mesele pekii; Root'a kimse erişemez mi? Erişir onun da yöntemi var. Exploit, Shell gibi... Herkes yapabilir mi? Tabii ki de hayır malware işi temelde zorken exploit işi tüm sistemler için oldukça zor.


Ben burada kötü özellikler yazdım diye Debian GNU/Linux kötü olmuyor ki kötü de değil zaten. Ben burada @Omerta Silenzio hocamın yazdığı güzel rehbere birkaç şey ekleyerek Linux'un da zayıflıkları olduğunu ama kendisininde belirttiği gibi pazar payı sebebiyle pek sık dış sorunlarla karşılaşılmadığını anlattım.


Windows klasik kullanıcı iken, Linux daha çok işin içinde olana ve hata ila öğrenenlerin tercihi diyebiliriz.

Son olarak elinize sağlık hocam, güzel yazı olmuş.
 
Son düzenleme:
Hocam ağzına sağlık, konuyu tamamlayan harika bir katkı olmuş.

Ben yeni başlayanlar boğulmasın diye "Root" olayını biraz genelleştirmiştim ama User Space tehditleri konusunda %100 haklısın.
Dediğin gibi, saldırganın sistemi komple patlatmasına gerek yok, sadece .bashrcye sızsa ya da tarayıcı cookie'lerini çalsa yetiyor. Bunlar için root yetkisi gerekmiyor maalesef.
Linux hacklenemez değil, sadece Windows'a göre daha dirençli. Bu teknik detaylarla konunun kalitesini ve derinliğini artırmışsın, çok teşekkürler.
 

Okurken üşendim ama eline şağlık.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…