摘要:瑞星安全專(zhuān)家指出,普通網(wǎng)民很少聽(tīng)說(shuō)Linux系統出現病毒,并不是因為L(cháng)inux系統沒(méi)有漏洞和病毒,而是因為到目前為止,Linux系統的普及率低,制作病毒的性?xún)r(jià)比不高,使得Linux病毒存在局限性。一旦Linux系統開(kāi)始普及,黑客有利可圖,那么專(zhuān)門(mén)針對Linux的病毒也將大面積暴發(fā)。
近期,國產(chǎn)操作系統開(kāi)始受到政府及大型企事業(yè)機關(guān)單位的高度重視。許多人認為,以L(fǎng)inux系統為基礎的國產(chǎn)操作系統最符合國家、政府和企業(yè)信息安全需求,它不但擁有無(wú)后門(mén)、無(wú)插件等天然優(yōu)勢,同時(shí)還沒(méi)有漏洞,不會(huì )遭遇病毒入侵。然而,作為國內唯一一家能夠為L(cháng)inux系統提供保護的信息安全企業(yè),瑞星公司并不同意這種說(shuō)法。瑞星安全專(zhuān)家指出,這種認知不完全正確。普通網(wǎng)民很少聽(tīng)說(shuō)Linux系統出現病毒,并不是因為L(cháng)inux系統沒(méi)有漏洞和病毒,而是因為到目前為止,Linux系統的普及率低,制作病毒的性?xún)r(jià)比不高,使得Linux病毒存在局限性。一旦Linux系統開(kāi)始普及,黑客有利可圖,那么專(zhuān)門(mén)針對Linux的病毒也將大面積暴發(fā)。
Linux病毒簡(jiǎn)史:1996年誕生 18年如影隨形
Linux無(wú)病毒的說(shuō)法有一部分來(lái)自于對Linux系統一知半解的網(wǎng)民。因為L(cháng)inux的運行方式、計算方法和底層代碼都與Windows有著(zhù)本質(zhì)區別,所以一部分人認定,Linux系統沒(méi)有病毒。瑞星安全專(zhuān)家表示,雖然大多數在Windows上運行的病毒的確無(wú)法在Linux上運行,但這并不代表沒(méi)有專(zhuān)門(mén)針對Linux的病毒。
事實(shí)上,早在1996年,破解組織VLAD就發(fā)布了世界上第一個(gè)Linux病毒Staog。在其后的18年中,腳本病毒、蠕蟲(chóng)病毒、黑客后門(mén)病毒、可執行文件病毒等各式各樣的Linux病毒層出不窮,幾乎囊括了所有已知種類(lèi),時(shí)至今日,任何在Windows中出現的病毒類(lèi)型,都曾在Linux系統中被發(fā)現過(guò)。

圖1:2005年至今,Linux系統漏洞就有3300余個(gè)
瑞星安全專(zhuān)家介紹,世界上沒(méi)有絕對安全的操作系統,任何系統都可能出現漏洞,Linux也不例外。國家漏洞庫的數據顯示,從2005年至今,Linux系統曝出的漏洞就有3300余個(gè),Linux病毒也正是來(lái)源于此。由于源代碼完全公開(kāi),黑客只要對Linux系統足夠熟悉,就可輕松利用漏洞制造病毒。目前,瑞星的病毒庫中,已有6萬(wàn)余條樣本記錄屬于Linux病毒。由此可見(jiàn),從Staog誕生之日起,Linux從未擺脫過(guò)病毒的陰影。

圖2:瑞星病毒庫中有6萬(wàn)余條Linux病毒樣本記錄
Linux病毒的制作成本更加低廉 原理與Windows病毒無(wú)二致
雖然Linux系統與Windows系統有著(zhù)本質(zhì)的區別,然而在病毒制作的原理方面卻并無(wú)二致。瑞星安全專(zhuān)家指出,與Windows雷同,Linux病毒也大都利用漏洞獲取系統權限,進(jìn)而入侵電腦。從病毒行為來(lái)看,無(wú)論是Windows還是Linux,甚至還包括Mac、Android、IOS等系統,病毒進(jìn)入電腦后只有三件事可做:破壞系統、收集設備中的數據信息(盜取隱私信息、銀行賬戶(hù)或機密文件等)和獲取設備的控制權(為黑客開(kāi)啟“后門(mén)”)。

圖3:Linux病毒原理和目標與Windows病毒并無(wú)二致
瑞星安全專(zhuān)家強調,Linux病毒的制作成本實(shí)際上比Windows病毒更加低廉。與Windows系統不同,Linux系統是一個(gè)完全開(kāi)放的系統,任何人都可以獲得其完整的源代碼。因此,黑客在制作病毒的過(guò)程中,省去了破解系統源代碼的工作,而這一環(huán)節恰恰是最復雜、成本最為高昂的環(huán)節。
用戶(hù)總量決定病毒數量 Android系統是前車(chē)之鑒
既然Linux病毒與Windows病毒并沒(méi)有本質(zhì)區別,甚至Linux病毒的制作成本要比Windows更加低廉,那為什么沒(méi)有出現過(guò)Linux病毒大面積暴發(fā)的事件呢?瑞星安全專(zhuān)家指出,根據瑞星20余年的反病毒經(jīng)驗,用戶(hù)總量才是決定病毒數量的關(guān)鍵因素。Linux病毒之所以不像Windows病毒那樣普遍,完全是因為L(cháng)inux用戶(hù)稀少的緣故。據媒體數據顯示,截至2013年,Linux系統在PC市場(chǎng)的占有率只有1.52%,而Windows則有91.19%。這種量級上的懸殊差距意味著(zhù)即使需要花費更多的精力,制作Windows病毒的投入產(chǎn)出比仍遠遠高于Linux病毒。因此,Linux系統并不受到黑客們的重視,而且Linux病毒也變得非常罕見(jiàn)。

圖4:稀少的市場(chǎng)份額使Linux病毒具有局限性
到此為止,許多人可能仍然有一個(gè)疑問(wèn),Linux尚未普及,那怎么能斷定普及后會(huì )出現大量病毒呢?其實(shí)關(guān)于這個(gè)問(wèn)題,已經(jīng)有了一個(gè)前車(chē)之鑒,那就是Android系統。Android作為一個(gè)開(kāi)源系統,被廣泛用于智能手機、平板電腦、智能電視以及眾多智能設備中。它是全世界市場(chǎng)占有率最高的移動(dòng)設備操作系統,這個(gè)系統使用的正是Linux的內核程序。根據瑞星云安全系統監測,僅今年上半年,瑞星就攔截到118萬(wàn)余個(gè)Android病毒樣本,這個(gè)數字與去年同期相比上升了4.62倍。顯而易見(jiàn),隨著(zhù)Android系統的大量普及,專(zhuān)門(mén)針對該系統的病毒也出現了大面積爆發(fā)的情況。因此可以預見(jiàn),Linux一旦普及,針對該系統的病毒也會(huì )全面爆發(fā)。
沒(méi)有絕對安全的操作系統 Linux普及前應做好五點(diǎn)防護工作
瑞星安全專(zhuān)家再次強調,世界上沒(méi)有絕對安全的操作系統,任何系統都有可能出現漏洞和病毒。因此,在操作系統國產(chǎn)化逐漸臨近的當下,針對Linux的安全防護也必不可少。在此,瑞星安全專(zhuān)家給出了五點(diǎn)防范建議:
1. 關(guān)注安全公告,及時(shí)為系統打補丁。瑞星公司會(huì )盡最大努力通過(guò)媒體通知所有網(wǎng)民,網(wǎng)民也可自行關(guān)注瑞星官網(wǎng)、微博及微信來(lái)獲取相關(guān)信息。
2. 日常操作不要使用Root權限。Root權限是Linux系統的最高權限,限制該權限的使用可規避部分病毒的入侵行為。
3. 不要隨意安裝、運行來(lái)歷不明的程序和文件。與Windows相同,許多Linux病毒都是通過(guò)網(wǎng)絡(luò )下載、郵件及聊天工具進(jìn)行傳播的,網(wǎng)民應對此提高警惕,避免接收陌生文件。
4. 安裝專(zhuān)業(yè)的防病毒軟件,最好能夠同時(shí)查殺Windows和Linux病毒。目前,瑞星殺毒軟件是國內唯一一款能夠同時(shí)保護Windows和Linux系統的安全軟件,網(wǎng)民如有需要,可向瑞星公司進(jìn)行咨詢(xún)。
5. 對于提供Web服務(wù)的Linux服務(wù)器,應在電腦中部署針對相關(guān)業(yè)務(wù)的反病毒軟件,定期掃描檢查,防范蠕蟲(chóng)、木馬等病毒入侵系統。