Du lämnade Windows bakom dig på grund av säkerhetsproblem. Det förnuftiga alternativet var att flytta till Linux, som är känt är säkrare. Men är det så säkert som du tror att det är?
Under 2016 har vi lärt oss om en helt ny dimension till Linux. Säkerhetshot kan uppstå precis som de gör för Windows. Även om gammaldags virus kanske inte är ett problem på Linux, är trojaner, ransomware och webbläsarsäkerhet alla problem som du måste vara medveten om.
Så, vad är dessa hot? Låt oss ta en titt.
1. Linux-trojaner och bakdörrar
Trojanpaket levererar vanligtvis bakdörrsåtkomst, skadlig programvara för botnät eller ransomware till en dator. Men det kan väl inte finnas några trojaner som körs på Linux?
Fel.
Bildkredit: posteriori via Shutterstock.com
Medan skript utformade för att skada systemdata (virus och maskar) genom att anta root-privilegier är till stor del skyddade mot i Linux (tack vare den robusta kärndesignen), har andra problem uppstått. Till exempel, i augusti 2016, upptäcktes Linux.Rex.1-trojanen. Trojanen kan självdistribuera, skicka spam-e-post, DDoS-attacker och till och med rikta in sig på specifika innehållshanteringssystem online. Trojanen är också utrustad för att koordinera infekterade maskiner som ett peer-to-peer-botnät.
Medan traditionella botnät förlitar sig på en kommando-och-kontrollserver (som kan stängas av av brottsbekämpande myndigheter), är Linux.Rex.1 designad för att existera autonomt. Detta gör att den kan bestå och föröka sig i det vilda.
Så vad kan du göra?
Det bästa alternativet här är att se till att din Linux-dator har något antivirusprogram installerat. En hel svit skulle vara överdrivet; verktyg för att upptäcka botnätklienter är å andra sidan kloka. Två alternativ är öppna för dig här, så använd båda:
- Installera clam-tk och clam-av för att skanna din Linux-dator efter skadlig programvara, inklusive botnätklienter som gör din dator till en zombie. Använd en paketsniffare (till exempel netstat) för att upptäcka utgående trafik på väg till samma oidentifierade adress.
2. Var medveten om Ransomware
Du kanske vet att ransomware kräver förhöjda privilegier för att installera och kryptera din data. Och du kanske vet att det är extremt osannolikt att detta händer med ett Linux-operativsystem.
Men det är inte omöjligt.
Vi har redan sett Linux.Encoder.1 ransomware under 2015, och sannolikheten för att Linux-inriktad ransomware ökar verkar trolig, särskilt med tanke på plattformens härkomst i webbservrar. Även om Linux.Encoder.1 hade ett ödesdigert fel för utvecklarna (en felaktig implementering av AES-krypteringssystemet gjorde det relativt enkelt att knäcka), är sådana misstag osannolika i framtiden.
Att hålla sig säker från ransomware, precis som andra skadliga program, är avgörande. Som sådan rekommenderar vi att du är extremt försiktig när du installerar programvara från icke-officiella arkiv och PPA:er. Om du måste göra detta, se till att du kontrollerar relevanta forum och diskussioner för tecken på att andra användare har rapporterat om misstänkt aktivitet.
3. Fysisk stöld är fortfarande ett problem med Linux
Håller du din Linux-dator eller bärbara dator låst när den inte används? Är det säkert? För om inte, har du ett potentiellt problem. En stulen Linux-dator kanske inte är särskilt attraktiv för de allra flesta tjuvar, men om de har kompetensen att formatera om hårddisken (eller ersätta den helt) innan den säljs vidare, kommer både din enhet och data att gå förlorade.
Bildkredit: Sergey Mironov via Shutterstock.com
Att motverka detta är lika svårt på Linux som det är på andra plattformar. Det kanske finns en liten skillnad med sannolikheten att det händer (och potentialen för en intet ont anande tjuv att lämna tillbaka enheten när det upptäcks att den kör Linux snarare än Windows eller macOS) men fysisk enhetssäkerhet är fortfarande lika viktig för Linux-enheter som den gör för någon annan.
Förvara den i en bil? Se till att den är låst, säker och utom synhåll. På kontoret? Håll sedan din Linux-dator säker med en Kensington-låskabel och bärbara datorer skyddade från stöld genom att säkra dem i ett kraftigt drag eller skåp.
Hemma gäller samma sak. Och om du inte redan har installerat Prey-spårningsprogramvaran på din Linux-dator, gör det. Den är tillgänglig från www.preyproject.com för Ubuntu och andra Linux-smaker. När du har installerat den bör du kunna spåra en stulen dator och använda informationen för att hämta eller radera den.
4. Dubbelstart med Windows
Även om virus är osannolikt, kan data på din Linux-dator vara i fara om du dubbelstartar med Windows. I grund och botten ger du en tänkbar inkräktare en extra möjlighet att komma åt din dator.
Allt de behöver är användarnamnet och lösenordet till ett av kontona.
Tack vare speciell programvara som kan användas för att läsa Linux-partitioner, är din Linux-data i riskzonen från obehörig åtkomst till din Windows-partition. Till exempel, som en dual booter, använder jag Diskinternals Linux Reader ibland för att hämta filer som jag behöver snabb åtkomst till som är lagrade på min Linux-partition.
Med dålig säkerhet på min dator kan vem som helst slå på den, finna sig själv oförmögen att logga in på Linux och pröva lyckan med Windows. Om det lyckas (vilket naturligtvis kräver att mitt Microsoft online-konto eller lokala Windows-konto äventyras) skulle all data som lagras på min dator vara i fara, oavsett om den är lagrad i NTFS- eller Ext4-partitionen.
Kort sagt, anta inte att Linux håller dig säker. Det kommer alltid att finnas ett sätt för cyberbrottslingar att infektera eller stjäla data, oavsett operativsystem.
Och dessa säkerhetsproblem som Linux PC-ägare står inför berör inte ens de olika problem som har upptäckts på internetservrar, varav de flesta kör Linux.
Är din Linux-installation säker? Är du oroad över att något av dessa problem förstör din Linux-upplevelse? Lämna en kommentar och låt oss veta hur du känner.
Bildkredit: Creativa Images via Shutterstock.com
Om författaren
Christian Cawley (1561 publicerade artiklar)
Biträdande redaktör för säkerhet, Linux, gör-det-själv, programmering och teknisk förklarad, och riktigt användbar podcastproducent, med lång erfarenhet av skrivbords- och mjukvarustöd. Christian är en bidragsgivare till tidningen Linux Format och är en Raspberry Pi-pyssare, en Lego-älskare och en fan av retrospel.
Mer från Christian Cawley
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
