Linux auf einen PC aufspielen, ohne Betriebssystem

Lotsenbruder schrieb:
und wer kommt lokal an mein Rechner? Für Privatpersonen zu 99% unzutreffend, es sei denn man ist zu dumm und klickt alles an was nicht bei drei auf den Bäumen ist.

  • jedes Script auf JS Basis was ggf mit Werbung ausgeliefert wird, weil ein Werbtreibender mal wieder sein Netzwerk nicht gesichert hat
  • eine Email mit einer Fake Rechnung, wo das angehangene Dokument Scripte ausführt beim öffnen
  • ein Update bei eine App, wo eine Abhängigkeit infiziert wurde wie nun schon öfters vorgekommen - aka suply chain Angriff

auch dir was aus ... es sind sie gleichen Angriffsvektoren wie auch unter Windowssystemen. Ja natürlich ist der User zu 99% dann schuld, genau wie unter Windows

Das es noch keine großflächigen Angriffe gibt bis auf die Supply Chain, ist der Verbreitung im Privatbereich geschuldet. Das wird sich aber ändern.

Lotsenbruder schrieb:
Bitte langsam mal zurück zum Thema! Karl weiß ja schon gar nicht mehr was das alles soll.

richtig, denn solche Diskussionen würden ja auch nicht entstehen, wenn Leute solche gefährlichen Tips geben würden, das man auf Linux definitv nie einen AV Scanner benötigen würde, weil es ja soooo sicher ist. Korrekter wäre: Man benötigt normalerweise keinen, muss aber dennoch gut aufpassen und das System ggf. noch vorher selbst härten.

Leider hat aber auch außer ClaimAV keiner der AV Lösungshersteller Linux in seiner Produktpalete, Mac hingehen schon. Ist der Verbreitung geschuldet.
 
Sebbi schrieb:
jedes Script auf JS Basis
NoScript sagt dir was?
Sebbi schrieb:
eine Email mit einer Fake Rechnung, wo das angehangene Dokument Scripte ausführt beim öffnen
Da sind wir bei Windows. Welche Art Dokumente soll bei Linux Scripte ausführen?
Sebbi schrieb:
ein Update bei eine App, wo eine Abhängigkeit infiziert wurde wie nun schon öfters vorgekommen - aka suply chain Angriff
Bitte such keine Pseudoanfälligkeit.
Sebbi schrieb:
denn solche Diskussionen würden ja auch nicht entstehen, wenn Leute solche gefährlichen Tips geben würden, das man auf Linux definitv nie einen AV Scanner benötigen würde,
Von perplexity:
ClamAV ist primär dafür gedacht, auf Linux-Servern Dateien zu scannen – und dabei besonders Windows-Malware zu erkennen, damit infizierte Dateien nicht an Windows-Clients weitergegeben werden.tech-insider+2

Typische Einsatzszenarien​

  • Mail-Gateways / E-Mail-Server: ClamAV wurde ursprünglich speziell für das Scannen von E-Mail-Anhängen auf Mail-Servern entwickelt (z. B. mit Postfix, Exim, mailcow).s-edv+1
  • Linux-Dateiserver / Freigaben für Windows: Auf Samba- oder anderen File-Servern wird ClamAV genutzt, um hochgeladene oder gespeicherte Dateien auf Viren zu prüfen, bevor Windows-Nutzer sie öffnen.s-edv+1
  • Web-Uploads / Hosting: Viele Hosting-Panels (cPanel/WHM, Plesk, OpenPanel etc.) nutzen ClamAV, um Web-Verzeichnisse, FTP-Bereiche und User-Home-Ordner nach Malware zu durchsuchen.lafactory+2
  • Linux-Systeme selbst: Man kann ClamAV auch nutzen, um ein Linux-System oder bestimmte Ordner auf bekannte Malware-Signaturen zu prüfen (inkl. einiger Linux-spezifischer Bedrohungen), aber es ist kein vollwertiger Echtzeit-Endpoint-Schutz wie typische Windows-Antivirenprogramme.memolinux+1

Linux-Daten oder Windows-Daten?​

Beides, aber mit unterschiedlichem Fokus:

  • Windows-Daten: ClamAV erkennt sehr viele Windows-Viren, Trojaner, Office-Makro-Malware usw., obwohl es selbst unter Linux läuft. Das ist genau der Hauptzweck: Linux-Server als „Virenfilter“ für Windows-Dateien zu betreiben.tech-insider+2
  • Linux-Daten: Es findet auch bekannte Linux-Malware und Skript-basierte Bedrohungen, aber die Signatur-Datenbank ist historisch stark auf Windows-Malware ausgerichtet. Für reine Linux-Endgeräte ist ClamAV daher oft eher ein ergänzendes Prüftool, kein umfassender Schutz.memolinux+1
Übrigens niemand hat behauptet das Linux absolut sicher wäre.
 
Sebbi schrieb:
Ist der Verbreitung geschuldet.
Nein, weils nicht proprietär genug ist um damit Geld zu verdienen!
Der Verbreitung geschuldet (Zum Glück) ist es, das Linux kaum ein Ziel darstellt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: areiland
Lotsenbruder schrieb:
Übrigens niemand hat behauptet das Linux absolut sicher wäre.
Schreiben man bräuchte kein Antivirus ist äquivalent.

Und natürlich ist ClamAV ganz groß darin Linux Server email und und und zu schützen, aber nicht beschränkt darauf. natürlich nicht.
Das das die Typische Nutztung ist wie deine KI anfrage ausgibt ist naheliegend alleine auch schon weil es davon so viele gibt..

Typisch heißt aber selbstverständlich nicht ausschließlich, was ja durch bisherige Kommentare nahegelegt wird.

Lotsenbruder schrieb:
Und das braucht man genau nur für Daten die man aus der Windowswelt bekommen hat.
Da, siehst du das nur, das ist eben nicht richtig.

Helge01 schrieb:
wird clamAV ausschließlich für Windows Share oder externe Laufwerke genutzt um die Verbreitung von Windows Malware/Viren zu verhindern.
An dieser stelle genau die selbe absolute und damit falsche Einschränkung.
 
Zuletzt bearbeitet:
Alexander2 schrieb:
Schreiben man bräuchte kein Antivirus ist äquivalent.
Die Sicherheit ist nicht durch das AV gegeben. Wenn Du dir die Mühe machst die CVEs der letzten Jahre zu betrachten wirst auch Du merken das es NIE was mit Viren, Malware etc. zu tun hatte.
Über 90% der Faults sind aufs programmieren zurück zu führen.
Und für selbige muss derjenige an der Tastatur sitzen.
Sorry, aber eure Borniertheit nervt mich. Ich bin raus.
 
  • Gefällt mir
Reaktionen: Helge01
Sebbi schrieb:
jedes Script auf JS Basis was ggf mit Werbung ausgeliefert wird
Funktioniert klassisch unter Linux nicht, weil dem Download das X-Bit fehlt und nix ausgeführt wird.

Zusatz: Es sei denn natürlich, ein Zero-Day Exploits des Browser wird genutzt und ist auf Linux zugeschnitten, dann kann im Userkontext natürlich alles bis zur Verschlüsselung passieren.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: zelect0r und areiland
Lotsenbruder schrieb:
Welche Art Dokumente soll bei Linux Scripte ausführen?

Adobe kompatible PDFs und deren Reader zum Beispiel

Lotsenbruder schrieb:
Bitte such keine Pseudoanfälligkeit.

genau, Pseudoanfälligkeit ... ist ja nicht so das nun da ein paar User nun so ziemlich probleme haben ...
https://www.heise.de/news/LiteLLM-Angriff-Mehr-als-2500-Unternehmen-betroffen-11412654.html auch das ist dann nur ein Pseudodatenverlust gewesen.

Lotsenbruder schrieb:
Übrigens niemand hat behauptet das Linux absolut sicher wäre.

"unter Linux benötigt man keinen AV Scanner" ist so eine Behauptung.


Samurai76 schrieb:
Funktioniert klassisch unter Linux nicht, weil dem Download das X-Bit fehlt und nix ausgeführt wird.
sollte zumindest so sein, vertrauen würde ich aber darauf nicht, wie bei jeden OS. Findige Köpfe finden auch dafür eine Lösung.

Samurai76 schrieb:
Es sei denn natürlich, ein Zero-Day Exploits des Browser wird genutzt und ist auf Linux zugeschnitten, dann kann im Userkontext natürlich alles bis zur Verschlüsselung passieren.

genau das ist so das, was wohl in der nächsten Zeit zunehmen wird, auch dank KI, da der Aufwand sowas zu entwickent stark sinkt und die möglichen Ziele zu nehmen.
 
Jetzt lasst doch mal diese scheiß Diskussion über scheiß Antiviren sein.
Einfach total sinnloser Müll und braucht kein Mensch.
 
  • Gefällt mir
Reaktionen: 0815burner
Karl60 schrieb:
Seitdem kommt beim Booten nur die schwarze Anzeige, mit Befehlen und soll da was eingeben.
Mache doch mal ein Foto davon und füge es hier ein. Evtl. kann man für ganz unkompliziert dabei helfen und dann die weiteren Probleme lösen.
 
  • Gefällt mir
Reaktionen: 0815burner
Zurück
Oben