近期,國產操作系統開始受到政府及大型企事業機關單位的高度重視。許多人認為,以Linux系統為基礎的國產操作系統最符合國家、政府和企業信息安全需 求,它不但擁有無后門、無插件等天然優勢,同時還沒有漏洞,不會遭遇病毒入侵。然而,作為國內唯一一家能夠為Linux系統提供保護的信息安全企業,瑞星 公司并不同意這種說法。瑞星安全專家指出,這種認知不完全正確。普通網民很少聽說Linux系統出現病毒,并不是因為Linux系統沒有漏洞和病毒,而是 因為到目前為止,Linux系統的普及率低,制作病毒的性價比不高,使得Linux病毒存在局限性。一旦Linux系統開始普及,黑客有利可圖,那么專門 針對Linux的病毒也將大面積暴發。
Linux無病毒的說法有一部分來自于對Linux系統一知半解的網民。因為Linux的運行方式、計算方法和底層代碼都與Windows有著本質區別, 所以一部分人認定,Linux系統沒有病毒。瑞星安全專家表示,雖然大多數在Windows上運行的病毒的確無法在Linux上運行,但這并不代表沒有專 門針對Linux的病毒。
事實上,早在1996年,破解組織VLAD就發布了世界上第一個Linux病毒Staog。在其后的18年中,腳本病毒、蠕蟲病毒、黑客后門病毒、可執行 文件病毒等各式各樣的Linux病毒層出不窮,幾乎囊括了所有已知種類,時至今日,任何在Windows中出現的病毒類型,都曾在Linux系統中被發現 過。
瑞星安全專家介紹,世界上沒有絕對安全的操作系統,任何系統都可能出現漏洞,Linux也不例外。國家漏洞庫的數據顯示,從2005年至今,Linux系 統曝出的漏洞就有3300余個,Linux病毒也正是來源于此。由于源代碼完全公開,黑客只要對Linux系統足夠熟悉,就可輕松利用漏洞制造病毒。目 前,瑞星的病毒庫中,已有6萬余條樣本記錄屬于Linux病毒。由此可見,從Staog誕生之日起,Linux從未擺脫過病毒的陰影。
雖然Linux系統與Windows系統有著本質的區別,然而在病毒制作的原理方面卻并無二致。瑞星安全專家指出,與Windows雷同,Linux病毒 也大都利用漏洞獲取系統權限,進而入侵電腦。從病毒行為來看,無論是Windows還是Linux,甚至還包括Mac、Android、IOS等系統,病 毒進入電腦后只有三件事可做:破壞系統、收集設備中的數據信息(盜取隱私信息、銀行賬戶或機密文件等)和獲取設備的控制權(為黑客開啟“后門”)。
瑞星安全專家強調,Linux病毒的制作成本實際上比Windows病毒更加低廉。與Windows系統不同,Linux系統是一個完全開放的系統,任何 人都可以獲得其完整的源代碼。因此,黑客在制作病毒的過程中,省去了破解系統源代碼的工作,而這一環節恰恰是最復雜、成本最為高昂的環節。
既然Linux病毒與Windows病毒并沒有本質區別,甚至Linux病毒的制作成本要比Windows更加低廉,那為什么沒有出現過Linux病毒大 面積暴發的事件呢?瑞星安全專家指出,根據瑞星20余年的反病毒經驗,用戶總量才是決定病毒數量的關鍵因素。Linux病毒之所以不像Windows病毒 那樣普遍,完全是因為Linux用戶稀少的緣故。據媒體數據顯示,截至2013年,Linux系統在PC市場的占有率只有1.52%,而Windows則 有91.19%。這種量級上的懸殊差距意味著即使需要花費更多的精力,制作Windows病毒的投入產出比仍遠遠高于Linux病毒。因此,Linux系 統并不受到黑客們的重視,而且Linux病毒也變得非常罕見。
到此為止,許多人可能仍然有一個疑問,Linux尚未普及,那怎么能斷定普及后會出現大量病毒呢?其實關于這個問題,已經有了一個前車之鑒,那就是Android系統。Android作為一個開源系統,被廣泛用于智能手機、 平板電腦、智能電視以及眾多智能設備中。它是全世界市場占有率最高的移動設備操作系統,這個系統使用的正是Linux的內核程序。根據瑞星云安全系統監 測,僅今年上半年,瑞星就攔截到118萬余個Android病毒樣本,這個數字與去年同期相比上升了4.62倍。顯而易見,隨著Android系統的大量 普及,專門針對該系統的病毒也出現了大面積爆發的情況。因此可以預見,Linux一旦普及,針對該系統的病毒也會全面爆發。
沒有絕對安全的操作系統 Linux普及前應做好五點防護工作
瑞星安全專家再次強調,世界上沒有絕對安全的操作系統,任何系統都有可能出現漏洞和病毒。因此,在操作系統國產化逐漸臨近的當下,針對Linux的安全防護也必不可少。在此,瑞星安全專家給出了五點防范建議:
1. 關注安全公告,及時為系統打補丁。瑞星公司會盡最大努力通過媒體通知所有網民,網民也可自行關注瑞星官網、微博及微信來獲取相關信息。
2. 日常操作不要使用Root權限。Root權限是Linux系統的最高權限,限制該權限的使用可規避部分病毒的入侵行為。
3. 不要隨意安裝、運行來歷不明的程序和文件。與Windows相同,許多Linux病毒都是通過網絡下載、郵件及聊天工具進行傳播的,網民應對此提高警惕,避免接收陌生文件。
4. 安裝專業的防病毒軟件,最好能夠同時查殺Windows和Linux病毒。目前,瑞星殺毒軟件是國內唯一一款能夠同時保護Windows和Linux系統的安全軟件,網民如有需要,可向瑞星公司進行咨詢。
5. 對于提供Web服務的Linux服務器,應在電腦中部署針對相關業務的反病毒軟件,定期掃描檢查,防范蠕蟲、木馬等病毒入侵系統。