Nyheter i Android, Telefoner, Prylar Och Recensioner

Nej, Linux behöver inget antivirus eller brandvägg

Linux är inte osårbart. Faktum är att det är en av de vanligaste cybersäkerhetsmyterna som får Linux-användare i problem. Denna övertygelse gör det lätt att lägga ner skyddet, och när skyddet är nere är det mest sannolikt att du får ett nötslag.

Men bara för att Linux har säkerhetshål betyder det inte att du är behöver antivirus- eller brandväggsprogram. Även om du kanske väljer att installera en ändå – och det är inget fel med det – här är några anledningar till varför det kanske inte är så användbart som du tror.

Varför Linux inte behöver ett antivirus

Skadlig programvara för Linux-datorer är sällsynt

Eftersom Linux är det minst populära operativsystemet för stationära datorer, och eftersom Linux-användare tenderar att vara ett tekniskt kunnigt gäng, och andra operativsystem har lättare säkerhetshål att utnyttja, är det helt enkelt inte lika lönsamt att attackera Linux.

Naturligtvis Linux malware gör existera. Att säga något annat vore bara naivt och osanning. Men det är bara inte ett lika stort problem som det är på andra operativsystem, och det finns nästan ingen chans att du stöter på ett (såvida du inte tittar på olämpligt innehåll eller torrentar från olämpliga webbplatser).

Programvaruinstallationer är säkrare på Linux

Tänk på hur programvaran installeras. På Windows och Mac laddar användare ofta ned EXE-, MSI- och DMG-installationsfiler som begär åtkomst på systemnivå för att göra nödvändiga installationsändringar. Det är en utmärkt väg för attacker med skadlig programvara. Ett misstag, ett trick, och du är skålad.

Men Linux är annorlunda. Installationsfiler finns men är okonventionella — de flesta användare förlitar sig enbart på pakethanterare som APT och YUM. Så länge du håller dig till betrodda förråd är risken att fånga skadlig programvara på detta sätt praktiskt taget noll. Den risken ökar när du börjar leka med obskyra PPA och liknande.

Relaterad  Logan Paul offrar 15 Game Boys för att göra ett soffbord och gör alla upprörda

Linux skyddar sig mot skadlig programvara

Den grundläggande strukturen i Linux gör det svårt för skadlig programvara att slå rot, och även om du får ett virus eller en trojan, kommer det att ha svårt att göra någon verklig skada på systemet. Detta beror på hur behörigheter fungerar i Linux.

Varje fil i Linux har tre behörighetsinställningar:

Vad kan filens ägare göra med den här filen? Vad kan filens ägargrupp göra med den här filen? Och vad kan alla andra göra med den här filen?

Om ett virus hypotetiskt infekterade ditt system, skulle det troligen köras under ditt lokala konto, och skulle därför vara begränsat till dina användaråtgärder. Lokala användarkonton kan inte göra något för “root”-filer på systemnivå, så skadlig programvara skulle fångas och hållas tillbaka (förutsatt att du inte av misstag exekverar skadlig programvara med “sudo”).

Antiviruseffektiviteten är tveksam

Anta att det en dag kommer en ny skadlig programvara som riktar sig till Linux-datorer. Den använder sig av en aldrig tidigare skådad säkerhetsexploatering och den tar sig in på ditt system. Innan du ens kan inse det, orsakar skadlig programvara förödelse på dina data och får dig att undra vad du kunde ha gjort för att förhindra det.

Skulle antivirus ha hjälpt dig här? Antagligen inte.

Generellt sett är antivirusprogram alltid ett steg efter virus. Det kan inte skydda dig mot hot som det inte inser att det finns där ute, vilket innebär att antivirusutvecklare per definition är reaktiva. Chansen är stor att du kommer att drabbas av skadlig programvara innan antivirusprogrammet förstår hur det ska hanteras.

Och visste du att Linux-antivirusklienter i första hand söker efter Windows skadlig programvara? Vissa hittar Linux-infektioner, men de rensar främst filer från Windows-infektioner så att du inte skickar den skadliga programvaran till dina andra datorer eller till dina vänner och familj genom filöverföringar.

Relaterad  Hur man enkelt hittar appar för Linux

Det räcker ofta med smarta säkerhetsvanor på Linux

Två av de mest kända attackvektorerna på Linux-datorer är Flash och Java. Dessa två plattformsoberoende plattformar är kända för sina säkerhetssårbarheter, varför vi rekommenderar att du gör dig av med Flash och slutar använda Java.

Men de är inte de enda. Andra potentiella vektorer för skadlig programvara inkluderar Silverlight, PDF-filer, föråldrade tillägg och plugins, sällan uppdaterade plattformsoberoende appar som OpenOffice och mer. USB-enheter kan också bära latent skadlig programvara.

Allt detta för att säga: om du eliminerar potentiella attackvektorer, undviker skumma delar av webben, undviker lösa USB-enheter, släpper dåliga säkerhetsvanor och utvecklar bra säkerhetsvanor, så finns det inte mycket att vinna på antivirusprogram.

Varför Linux inte behöver en brandvägg

Oroa dig inte, det här svaret är mycket kortare.

A brandvägg är helt enkelt ett filter som avgör vilka nätverkspaket (dvs. data) som kan komma in till din dator från internet och vilka som kan lämna din dator till internet. Det används främst för att tillåta och/eller förbjuda inkommande anslutningar. Utgående anslutningar filtreras sällan.

För de flesta Linux-datoranvändare är brandväggar onödiga.

Den enda gången du behöver en brandvägg är om du kör någon form av serverapplikation på ditt system. Detta kan vara en webbserver, e-postserver, spelserver, etc. I det här fallet kommer en brandvägg att begränsa inkommande anslutningar till vissa portar och se till att de bara kan interagera med rätt serverapplikation.

Om du inte kör några serverapplikationer tjänar en brandvägg inget syfte. Om inga servrar körs, så lyssnar inte ditt system efter inkommande anslutningar, och om det inte lyssnar efter inkommande anslutningar kan ingen ansluta.

De flesta Linux-datorer kör noll serverapplikationer ur lådan.

Tips för att maximera Linux-säkerhet

Trots alla dessa skäl att inte installera antivirusprogram, du kanske vill göra det ändå – och det är bra. Även om du aldrig drabbas av en enda skadlig programvara, är det inte som att du har förlorat något genom att ha antivirus tillgängligt. Bättre att vara säker än ledsen, eller hur? Linux är trots allt inte så säkert som många tror.

Relaterad  11 certifieringar varje nätverksingenjör behöver för att lyckas

För alternativ, här är några bra free Linux antivirus-appar.

Vi har också rekommendationer för säkerhetsfokuserade Linux-operativsystem, som ökar säkerhetsåtgärderna med flera steg. Av dem kanske du gillar Qubes OS bäst: det isolerar appar genom virtualisering, kör dem i princip i en sandlåda och minimerar risken för skadlig programvara.

Och för maximal sekretess, se till att använda en VPN på Linux.

Kör du antivirus- eller brandväggsprogram i Linux? Varför eller varför inte? Har du några andra punkter att tillägga? Låt oss veta i kommentarerna!

Bildkredit: 3DDock/Depositphotos

Om författaren

Joel Lee (1509 publicerade artiklar)

Joel Lee var tidigare chefredaktör för MakeUseOf från 2018 till 2021. Han har en kandidatexamen i datavetenskap och över nio års professionell erfarenhet av skrivande och redigering.

Mer från Joel Lee

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera