Sonntag, 23. Oktober 2022

Linux: Brauche ich einen Virenscanner?

Linux ist ein sehr sicheres Betriebssystem und digitale Plagegeister haben es sehr schwer. Zu 100% sicher - soweit würde ich mich aber dann auch nicht aus dem Fenster lehnen. Jedes System ist angreifbar, aber nicht bei jedem System lohnt sich der Aufwand.
Mit Blick auf das eigene System bedeutet das - Nö, ich brauch keinen Virenscanner und man findet im Netz auch auf vielen Seiten diese Aussage. Auch Blogkollege Robert spricht in seinem Beitrag über Nod32 von “Schlangenöl”.

Ich sehe das Ganze aber ein wenig anders! Klar - mein System werden die Plagegeister sicher nicht erwischen, aber was ist mit den Leuten an die ich Dateien schicke oder Dateien welche ich im Netz öffentlich verfügbar mache?

Ein kleines Beispiel:
Ich bekomme von jemanden ein Office-Dokument geschickt, sagen wir mal eine Mod-Liste für irgendein Spiel, die ich noch erweitern soll und dann zum nächsten schicke. Ich bekomme ein verseuchtes Dokument geschickt, der Schadcode weiß auf meinem System nicht, was er machen soll, das Dokument selbst funktioniert aber. Ich schreib mein Zeug dazu und schicke das Dokument zum nächsten, verbreite damit also Schadcode.

Und noch ein Beispiel:
Bei mir läuft auf fast jedem Rechner die DOSBox, zum einen weil auch heute noch gute DOS - Spiele wie z.Bsp. Der Planer 1 und 2 spiele, aber auch so gern hin und wieder mal im guten alten DOS und WfW3.11 rumspiele, sei es auch nur zur Erinnerung an “gute alte Zeiten”. Hierbei probiere ich auch gern mal Programme von Anderen aus oder schicke meinem Bruder “interessante Findlinge”. Den Rest kann man sich denken - ist wie beim oberen Beispiel, wieder würde ich unbemerkt Schadcode verbreiten.

Sicher - das wird vielen egal sein, aber Freunde macht man sich so auch nicht unbedingt, wenn man verseuchte Dateien weiterschickt. Deshalb setze ich auch unter Linux einen Virenscanner ein und scanne damit wenigstens die Dateien, die ich an Andere schicke oder zum Download anbieten will. Ansonsten macht das Ding nix, das läuft auch nicht im Hintergrund und bremst also auch das System nicht aus. Aber auch ab und an das eigene System mal zu scannen, kann nicht schaden - wie oben erwähnt, theoretisch gibt es für jedes System Schadsoftware und Linux wird immer beliebter - irgendwann lohnt sich der Aufwand vielleicht für die Übeltäter. Bei so einem Systemscan bin ich dann auch immer dankbar, wenn er etwas Verdächtiges in den Backups meiner #Webseiten oder dem Browsercache findet - auf meinen Webseiten werden Systeme eingesetzt, die nicht aus meiner Tastatur stammen und Plugins, in die man auch alles Mögliche packen kann. In manch Plugin wurde so auch schon Minercode gefunden, den ich so vermutlich nicht bemerkt hätte - mein Browser blockt sowas ja.