Еще один аргумент в пользу антивируса на Linux: я не хочу слышать от моих друзей, коллег и знакомых фразу типа "Я получил твой файл, но в нем был вирус."
Это сразу снижает уровень доверия к результатам вашей работы.
На сайте http://nnm.ru есть архив, содержащий 17955 вирусов.
Я решил проверить надежность ClamAv, которым пользуюсь под Linux последний год. А заодно и всех антивирусов под Linux до которых смог дотянуться.
Для теста я создал несколько наборов вирусов. Наборы 1,2 и 3 были техническими, поэтому в результирующем тесте не задействованы.
Набор 4. Я распаковал архив с вирусами, удалил дубликаты и запаковал по новой. В этой коллекции всего 6643 файла, которые предположительно имеют вирусы.
Набор 5. Для получения наиболее объективной картины я использовал еще один набор современных вирусов и троянов (пароль на архив virus) из 580 файлов. Некоторые файлы имеют по два и более вируса.
Набор 6. Недавно я получил набор из 91 вируса, написанных исключительно для linux.
Сразу начну с полученных результатов.
Рейтинг считался по формуле
R=10*(VT4/max(VT4n)*V4+VT5/max(VT5n)*V5)
где
VT4 - число обнаруженных вирусов в тесте 4
V4=0,2 - оценка вероятности появления вируса из набора 4
VT5 - число обнаруженных вирусов в тесте 5
V5=0,8 - оценка вероятности появления вируса из набора 5
Прежде чем интерпретировать результаты пара-тройка замечаний:
- Некоторые антивирусы своеобразно подсчитывают свою эффективность, чтобы показать себя в выгодном свете перед конкурентами. Так например DrWEB, Avast!, ESET считают не обработанные файлы, а объекты. Например, если файл с вирусом упакован, то он посчитается как два объекта.
- Одни антивирусы (ClamAV, Avira) считают количество зараженных файлов, а другие - количество найденных вирусов.
- ClamAV после обнаружения вируса в файле говорит, что файл инфицирован и прекращает сканирование, тогда как некоторые другие пытаются найти все вирусы в этом файле.
- Результаты очень сильно зависят от тестового набора вирусов, поэтому, если у вас есть ссылка на хороший тестовый набор вирусов - дайте. Всем будет лучше :).
- Учитывая выше сказанное я оценил результаты "творческим" субъективным методом.
Итак:
- (70%) Худшие из худших:
ClamAV - пропустил 338 инфицированных файлов. Но, к сожалению полностью провалил тест на современных троянах. Я колебался некоторое время куда его. К сожалению - фтопку.
F-Prot for Linux Workstation - Со средними показателями выполнил тест 4. Полностью провалил тест на современных троянах и линуксовых вирусах. Разводка на бабки. - (90%) Середнячки:
Avira Free Unix/Linux - Из 6643 вирусов смешанной коллекции №5 пропущен 3081 вирус!!!
AVG Anti-Virus Free Edition for Linux - пропустил 1837 инфицированных файлов.
McAfee VirusScan Command Line for Linux - занял место середнячка благодаря неплохому результату тестов смешанной коллекции вирусов: из 6643 файлов пропустил всего 159. - (97%) Лучшие:
DrWEB - пропустил 667 инфицированных файлов
F-Secure Linux Security Client and Server Editions - пропустил 208 инфицированных файлов в тесте №4 и 38 в тесте №5, благодаря чему заслуженно занимает место среди лучших.
Avira ScanCL - пропустил 142 инфицированных файлов - (99%) Лучшие из лучших:
BitDefender - пропустил 155 инфицированных файла.
Касперский Endpoint Security 8 - пропустил 57 инфицированных файлов в смешанной коллекции и показал превосходные результаты в коллекции современных вирусов.
Avast! - пропустил 57 инфицированных файлов. Браво: лучший и бесплатный!
ESET NOD32 Antivirus for Linux - пропустил 3197 инфицированных файлов. Вот, я понимаю, классная разводка на бабки.
Avira и Avast! бесплатные, поэтому выбор есть.
ClamAv
Цена: 0.00
Установка через репозиторий.
Я скомпилировал и установил самую свежую версию: ClamAV 0.97.2/13389/Tue Aug 2 06:58:58 2011.
Обновил базы до:
main.cvd is up to date (version: 53, sigs: 846214, f-level: 53, builder: sven)
daily.cld is up to date (version: 13389, sigs: 166276, f-level: 60, builder: guitar)
bytecode.cvd is up to date (version: 144, sigs: 41, f-level: 60, builder: edwin)
И вот что получилось:
ClamAv пропустил 338 файлов из этой коллекции.
Avast4Workstation
Цена: 0.00
Download: avast! 4 для Linux.
После регистрации на почту придет лицензионный код.
Итого Avast пропустил 57 файлов.
DrWEB 6.0.1.2 for Linux Workstation
Цена: 26 Eur
Download: Dr.Web anti-virus for Linux.
Всего обнаружил 5967 угроз и посчитал, что 667 файлов безопасны.
Сравните с бесплатным ClamAV
ESET NOD32 Antivirus for Linux
Цена: 1 250 руб в год на три компьютера.
Download: Антивирус ESET NOD32 для Linux Desktop.
Всего обнаружил 3446 угроз и посчитал, что 3197 файлов безопасны.
Нет слов.
Avira Professional Security (ScanCL)
Цена: 978,30 Руб.
Download: Avira Professional Security.
Avira / Linux Version 1.9.150.0 посчитал, что 142 файла из этой коллекции безопасны
Avira Free UNIX/Linux
Цена: 0 Руб.
Download: Avira AntiVir Personal - Free Antivirus.
Из 6643 вирусов смешанной коллекции №5 пропущено 3081 вирус. Результат просто обескураживает. Кто бы мог предположить, что два продукта Avira комплектуются разными вирусными базами?
Насколько я понимаю это маркетинговое решение.
Хотите бесплатный? Нате, но он не работает.
AVG Anti-Virus Free Edition for Linux
Цена: 0.
Download: Basic antivirus protection for Linux/FreeBSD.
AVG Anti-Virus Free Edition for Linux посчитал, что 1837 файла из этой коллекции безопасны.
BitDefender Antivirus Scanner for Unices
Цена: $93.75 в год на 5 пользователей.
Download: BitDefender Antivirus Scanner 7.6-4 linux.
BitDefender посчитал, что 155 файла из этой коллекции безопасны.
McAfee VirusScan Command Line for Linux
Отдельного антивируса для linux я на сайте разработчика не нашел.
Вероятно он входит в состав Anti-Spam for Email Servers
Цена: 20.72 per year.
Загрузить trial версию можно по этой ссылке: Free Security Trials.
Для обеспечения работы этого антивируса под ubuntu 10.10 потребовалась установка пакета libstdc++5
Претензии к этому антивирусу в тесте на коллекцию современных вирусов. Видно, что мейнтенеры не обременяют себя созданием актуальной базы. Да и скорость работы очень низкая.
McAfee VirusScan Command Line for Linux посчитал, что 70 файлоа из этой коллекции безопасны.
В общем - типичный середнячок.
Kaspersky Endpoint Security for Linux
Цена: 280$ на 10 компьютеров в год.
Download: Version 8 (8.0.0.35) for Linux.
Прежде всего, как он выглядит.
Поскольку в отчете о тестировании "все смешалось: кони, люди", интерпретирование результатов становится лженаукой похожей на астрологию.
Мне, как пользователю важно знать, что у меня система чистая от вирусов.
А вместо однозначного ответа антивирус говорит, что вот эти файлы какие то подозрительные, а такие то файлы вроде как не вирусы, но что то в них опасное есть. И что я должен сделать?
Чтобы было снять с себя ответственность по итерпретации, я дал указание сканеру стирать инфицированный объект.
F-Prot for Linux Workstation
Цена: 29$ за 1 лицензию в год.
Download: F-PROT Antivirus for Linux Workstations - for home users.
Сначала, что установлено:
Поскольку сканер не выдает статистику по найденным вирусам, я использовал средства Linux для подсчета найденных уязвимостей.
F-Secure Linux Security Client and Server Editions
Цена: n/a
Download: F-Secure for Linux workstation 30-day trial.
F-Secure имеет web интерфес и ин терфейс командной строки. Честно скажу в web даже не заглядывал.
Сначала убедимся, что базы вирусов актуальны:
Вывод сканера на терминал очен похож на аналогичную диагноситку других антивирусов. Поэтому полностью листинги не буду приводить:
Полезные ссылки:
- Обзор антивирусных решений для ОС Linux
- 4 популярных антивируса для Ubuntu
- Плацебо для тукса: тестирование антивирусов для Linux
- Клуб сисадминов:Тестирование антивирусов №6
PS. Для тех, кто хочет сделать полное тестирование вот коллекция вирусов на 45 Gb http://forum.vxheavens.com/viewtopic.php?id=141. Torrent viruses-2010-05-18.tar.bz2
Если есть замечания, дополнения - велкам.
Спасибо за тестирование и сравнение. Буду знать, что держать у себя для очистки чужих флэшек.
ОтветитьУдалитьПожалуйста. Рад, если пригодится.
ОтветитьУдалитьВаш блог "Записки дебинщика" довольно интересен.
«Записки дебианщика» ведёт virens, а у меня другой блог — «Краплёная колода».
ОтветитьУдалитьхм, после отпуска надо будет посмотреть, что из бесплатного можно легально прикрутить к postfix вместо clamav.
ОтветитьУдалитьА где-же Касперский? Он тоже под линукс есть.
ОтветитьУдалитьУпс. А я его не увидел. Нашел. В ближайшее время включу в тест.
ОтветитьУдалитьhttp://support.kaspersky.ru/linux_wks57?level=2
Проверить касперского не получается. Для работы нужен файл-ключ.
ОтветитьУдалитьЕсли есть у кого и кто может поделиться, то буду признателен.
в xubuntu 11.10 антивирус Avast после обновления антивирусных баз закрылся с ошибкой "An error coccured in avast! engine:(дальше неразборчиво)" и больше не запускается.
ОтветитьУдалитьА вот так делали?
ОтветитьУдалить$ sudo sysctl -w kernel.shmmax=100000000
Так вроде Avira есть и бесплатный для Linux
ОтветитьУдалитьСпасибо, теперь всё ОК.
ОтветитьУдалитьКто бы знал что так надо делать? ;)
Freezeman, ну да. У меня так и написано:
ОтветитьУдалитьСорри, читал ночью, поэтому написал ерунду.
Да, Avira есть бесплатный. Правлю в статье.
Спасибо.
Спасибо большое за обзор!
ОтветитьУдалитьСкажите просто: какой из них хороший и годный?
ОтветитьУдалитьНу так Avast4Workstation же
УдалитьОтличная статья, большое спасибо!
ОтветитьУдалитьКак говорят американцы Велкам!
Удалить8-)
Сколько лет работаю, хуже аваста антивиря не видел, разве что нортон по количеству параметров может уступить.
ОтветитьУдалитьПри мне аваст уничтожил системный раздел при поимке загрузочного вируса. Многократно как зараженный аваст так и просто побитый не удавалось вычистить даже вручную (проще грохнуть систему, если аваст и он заражен или поврежден). Уязвимости системы он не компенсирует.
Мой опыт по эксплуатации антивирусов остался далеко в прошлом.
УдалитьПоэтому ни подтвердить, ни опровергнуть не могу.
Но в интернете есть ссылки на подобные факты:
avast destroyed my computer
Если все так плохо, то берем следующий: AVG
Думал что увижу что-то про антивирус Калинина. Или он канул в лету?
ОтветитьУдалитьВ 6:51 утра? Да вы с ума сошли!
УдалитьКак вы настроили обновление баз для Касперского? Хоть убейте, пока не могу это сделать..
ОтветитьУдалитьКак вы настроили обновление баз для Касперского? Хоть убейте, пока не могу это сделать..
ОтветитьУдалитьНа виду есть malwarebytes pro! Это лучшее платное решение на сегодня. Уже два года на нём, все работает как часики, ни одна гадость на пк не попала. А под линукс я так понимаю любой антивирус даже 99% обнаружения вирусов не дал?
ОтветитьУдалить1. Уж не думаете ли вы, что ваш антивирус ловит все 100 % вирусов?
Удалить2. Я не помню как давно нахожусь на Linux. Никакого антивируса у меня штатно не стоит. Антивирусы ставил только чтоб на них посмотреть. Никаких вирусов на компьютере нет и случаев заражения ни у меня ни у знакомых я не знаю.
Мое мнение на Linux Антивирус нужен только для почтового сервера.
Alexey Khromov, а как вы определяете, что проблем нет? Я понимаю, что в Linux'е это маловероятно, но всё же. И потом, может быть такая ситуация, когда вы берёте файл заражённый для Windows, передаёте его тому у кого Windows (не зная, что файл заражён) и что потом делать с репутацией? Ведь доверие будет подорвано и к вам и к Linux-системам.
УдалитьЕои
ОтветитьУдалить