Fw: [请问] pdf档怎么防恶意程式阿(在linux下)

楼主: newwords (boombastic)   2016-06-15 20:39:29
※ [本文转录自 ask 看板 #1NOKnvJT ]
作者: newwords (eat sleep rave repeat) 看板: ask
标题: [请问] pdf档怎么防恶意程式阿(在linux下)
时间: Wed Jun 15 20:39:19 2016
我已更新linux 18 beta mint mate 64 bit
今天下载一个百度云的文件pdf档
就被系统默认Block起来
这样的情况linux下有什么防止或扫描程式推荐吗
有装clamAV系统默认软件库的....但是下载恶意程式样本数很久
请问有用linux桌面的人推荐扫描防止恶意连结病毒的程式
作者: soem (流水)   2016-06-15 21:20:00
老实说没想过这个问题吔……囧 反正多数病毒对linux都没作用回到你所提出的问题上,pdf目前被利用的漏洞是跑javascripthttp://askubuntu.com/questions/587823/ 在讨论这个漏洞会不会被利用前,我们先来了解一下这个pdf的特性被实做了没 XD(答案似乎是没有)
作者: Bellkna (柔弱气质伪少女)   2016-06-15 21:28:00
其实我比较想知道如果是用wine跑的话 会产生什么情形
作者: soem (流水)   2016-06-15 21:33:00
我个人的假设,是依旧会被污染(例如档案加密)端看你跑wine的权限,想想其实也满严重的了;不过不容易变成deamon每次开机都被呼叫,除非病毒一开始有设想linux是目标
作者: Bellkna (柔弱气质伪少女)   2016-06-15 21:39:00
wine的wiki是不建议用root或sudo跑 几乎能完全存取系统可是没针对linux设计的话 感觉好像损害也只会在wine目录
作者: HamalAri (哈马‧阿里)   2016-06-15 21:59:00
没有吧,wine 可以经 z:\ 读全部,所以 /tmp 和 ~/ 都会
作者: mstar (Wayne Su)   2016-06-15 21:59:00
wine 可以设定把某些目录 mount 成 D: E: 等等,
作者: mstar (Wayne Su)   2016-06-15 22:00:00
如果使用者有权读写那些目录,执行病毒就有可能被影响。
作者: Bellkna (柔弱气质伪少女)   2016-06-15 22:06:00
这样wine能存取的部份似乎能关就关比较安全一点
作者: soem (流水)   2016-06-15 23:09:00
把wine跟程式包一包丢进docker XD
作者: Bellkna (柔弱气质伪少女)   2016-06-15 23:34:00
这是另类沙盒吗XD
作者: kenwufederer (Nash)   2016-06-16 12:19:00
直接不用wine即可

Links booklink

Contact Us: admin [ a t ] ucptt.com