Еще один аргумент в пользу антивируса на Linux: я не хочу слышать от моих друзей, коллег и знакомых фразу типа "Я получил твой файл, но в нем был вирус."
Это сразу снижает уровень доверия к результатам вашей работы.
На сайте http://nnm.ru есть архив, содержащий 17955 вирусов.
Я решил проверить надежность ClamAv, которым пользуюсь под Linux последний год. А заодно и всех антивирусов под Linux до которых смог дотянуться.
Для теста я создал несколько наборов вирусов. Наборы 1,2 и 3 были техническими, поэтому в результирующем тесте не задействованы.
Набор 4. Я распаковал архив с вирусами, удалил дубликаты и запаковал по новой. В этой коллекции всего 6643 файла, которые предположительно имеют вирусы.
Набор 5. Для получения наиболее объективной картины я использовал еще один набор современных вирусов и троянов (пароль на архив virus) из 580 файлов. Некоторые файлы имеют по два и более вируса.
Набор 6. Недавно я получил набор из 91 вируса, написанных исключительно для linux.
Сразу начну с полученных результатов.
Рейтинг считался по формуле
R=10*(VT4/max(VT4n)*V4+VT5/max(VT5n)*V5)
где
VT4 - число обнаруженных вирусов в тесте 4
V4=0,2 - оценка вероятности появления вируса из набора 4
VT5 - число обнаруженных вирусов в тесте 5
V5=0,8 - оценка вероятности появления вируса из набора 5
Прежде чем интерпретировать результаты пара-тройка замечаний:
- Некоторые антивирусы своеобразно подсчитывают свою эффективность, чтобы показать себя в выгодном свете перед конкурентами. Так например DrWEB, Avast!, ESET считают не обработанные файлы, а объекты. Например, если файл с вирусом упакован, то он посчитается как два объекта.
- Одни антивирусы (ClamAV, Avira) считают количество зараженных файлов, а другие - количество найденных вирусов.
- ClamAV после обнаружения вируса в файле говорит, что файл инфицирован и прекращает сканирование, тогда как некоторые другие пытаются найти все вирусы в этом файле.
- Результаты очень сильно зависят от тестового набора вирусов, поэтому, если у вас есть ссылка на хороший тестовый набор вирусов - дайте. Всем будет лучше :).
- Учитывая выше сказанное я оценил результаты "творческим" субъективным методом.
Итак:
- (70%) Худшие из худших:
ClamAV - пропустил 338 инфицированных файлов. Но, к сожалению полностью провалил тест на современных троянах. Я колебался некоторое время куда его. К сожалению - фтопку.
F-Prot for Linux Workstation - Со средними показателями выполнил тест 4. Полностью провалил тест на современных троянах и линуксовых вирусах. Разводка на бабки. - (90%) Середнячки:
Avira Free Unix/Linux - Из 6643 вирусов смешанной коллекции №5 пропущен 3081 вирус!!!
AVG Anti-Virus Free Edition for Linux - пропустил 1837 инфицированных файлов.
McAfee VirusScan Command Line for Linux - занял место середнячка благодаря неплохому результату тестов смешанной коллекции вирусов: из 6643 файлов пропустил всего 159. - (97%) Лучшие:
DrWEB - пропустил 667 инфицированных файлов
F-Secure Linux Security Client and Server Editions - пропустил 208 инфицированных файлов в тесте №4 и 38 в тесте №5, благодаря чему заслуженно занимает место среди лучших.
Avira ScanCL - пропустил 142 инфицированных файлов - (99%) Лучшие из лучших:
BitDefender - пропустил 155 инфицированных файла.
Касперский Endpoint Security 8 - пропустил 57 инфицированных файлов в смешанной коллекции и показал превосходные результаты в коллекции современных вирусов.
Avast! - пропустил 57 инфицированных файлов. Браво: лучший и бесплатный!
ESET NOD32 Antivirus for Linux - пропустил 3197 инфицированных файлов. Вот, я понимаю, классная разводка на бабки.
Avira и Avast! бесплатные, поэтому выбор есть.
ClamAv
Цена: 0.00
Установка через репозиторий.
Я скомпилировал и установил самую свежую версию: ClamAV 0.97.2/13389/Tue Aug 2 06:58:58 2011.
Обновил базы до:
main.cvd is up to date (version: 53, sigs: 846214, f-level: 53, builder: sven)
daily.cld is up to date (version: 13389, sigs: 166276, f-level: 60, builder: guitar)
bytecode.cvd is up to date (version: 144, sigs: 41, f-level: 60, builder: edwin)
И вот что получилось:
ClamAv пропустил 338 файлов из этой коллекции.
Avast4Workstation
Цена: 0.00
Download: avast! 4 для Linux.
После регистрации на почту придет лицензионный код.
Итого Avast пропустил 57 файлов.
DrWEB 6.0.1.2 for Linux Workstation
Цена: 26 Eur
Download: Dr.Web anti-virus for Linux.
Всего обнаружил 5967 угроз и посчитал, что 667 файлов безопасны.
Сравните с бесплатным ClamAV
ESET NOD32 Antivirus for Linux
Цена: 1 250 руб в год на три компьютера.
Download: Антивирус ESET NOD32 для Linux Desktop.
Всего обнаружил 3446 угроз и посчитал, что 3197 файлов безопасны.
Нет слов.
Avira Professional Security (ScanCL)
Цена: 978,30 Руб.
Download: Avira Professional Security.
Avira / Linux Version 1.9.150.0 посчитал, что 142 файла из этой коллекции безопасны
Avira Free UNIX/Linux
Цена: 0 Руб.
Download: Avira AntiVir Personal - Free Antivirus.
Из 6643 вирусов смешанной коллекции №5 пропущено 3081 вирус. Результат просто обескураживает. Кто бы мог предположить, что два продукта Avira комплектуются разными вирусными базами?
Насколько я понимаю это маркетинговое решение.
Хотите бесплатный? Нате, но он не работает.
AVG Anti-Virus Free Edition for Linux
Цена: 0.
Download: Basic antivirus protection for Linux/FreeBSD.
AVG Anti-Virus Free Edition for Linux посчитал, что 1837 файла из этой коллекции безопасны.
BitDefender Antivirus Scanner for Unices
Цена: $93.75 в год на 5 пользователей.
Download: BitDefender Antivirus Scanner 7.6-4 linux.
BitDefender посчитал, что 155 файла из этой коллекции безопасны.
McAfee VirusScan Command Line for Linux
Отдельного антивируса для linux я на сайте разработчика не нашел.
Вероятно он входит в состав Anti-Spam for Email Servers
Цена: 20.72 per year.
Загрузить trial версию можно по этой ссылке: Free Security Trials.
Для обеспечения работы этого антивируса под ubuntu 10.10 потребовалась установка пакета libstdc++5
Претензии к этому антивирусу в тесте на коллекцию современных вирусов. Видно, что мейнтенеры не обременяют себя созданием актуальной базы. Да и скорость работы очень низкая.
McAfee VirusScan Command Line for Linux посчитал, что 70 файлоа из этой коллекции безопасны.
В общем - типичный середнячок.
Kaspersky Endpoint Security for Linux
Цена: 280$ на 10 компьютеров в год.
Download: Version 8 (8.0.0.35) for Linux.
Прежде всего, как он выглядит.
Поскольку в отчете о тестировании "все смешалось: кони, люди", интерпретирование результатов становится лженаукой похожей на астрологию.
Мне, как пользователю важно знать, что у меня система чистая от вирусов.
А вместо однозначного ответа антивирус говорит, что вот эти файлы какие то подозрительные, а такие то файлы вроде как не вирусы, но что то в них опасное есть. И что я должен сделать?
Чтобы было снять с себя ответственность по итерпретации, я дал указание сканеру стирать инфицированный объект.
F-Prot for Linux Workstation
Цена: 29$ за 1 лицензию в год.
Download: F-PROT Antivirus for Linux Workstations - for home users.
Сначала, что установлено:
Поскольку сканер не выдает статистику по найденным вирусам, я использовал средства Linux для подсчета найденных уязвимостей.
F-Secure Linux Security Client and Server Editions
Цена: n/a
Download: F-Secure for Linux workstation 30-day trial.
F-Secure имеет web интерфес и ин терфейс командной строки. Честно скажу в web даже не заглядывал.
Сначала убедимся, что базы вирусов актуальны:
Вывод сканера на терминал очен похож на аналогичную диагноситку других антивирусов. Поэтому полностью листинги не буду приводить:
Полезные ссылки:
- Обзор антивирусных решений для ОС Linux
- 4 популярных антивируса для Ubuntu
- Плацебо для тукса: тестирование антивирусов для Linux
- Клуб сисадминов:Тестирование антивирусов №6
PS. Для тех, кто хочет сделать полное тестирование вот коллекция вирусов на 45 Gb http://forum.vxheavens.com/viewtopic.php?id=141. Torrent viruses-2010-05-18.tar.bz2
Если есть замечания, дополнения - велкам.