Supposons par exemple que j'installe inconsciemment un logiciel malveillant et l'installe. Comment puis-je savoir que j'ai fait quelque chose d'aussi stupide? Windows a un logiciel anti-virus/malware à vérifier, alors que GNU/Linux semble faire défaut, la plupart de ces programmes sur GNU/Linux étant dédiés à la recherche de virus Windows, tels que ClamAV. Sophos semble être une bonne idée, mais il ne s’installe pas avec élégance avec votre gestionnaire de paquets, et affiche parfois une fenêtre indiquant les erreurs détectées par le scanner automatique. En plus de cela, le scanner automatique semble être assez particulier avec les noyaux, comme vous ne pouvez pas utiliser un noyau HWE à sa sortie. : /
De plus, si je reçois un logiciel malveillant, puis-je quand même installer un scanner ou ne sera-t-il pas efficace, car le logiciel malveillant pourrait interférer avec une nouvelle installation? Pourrais-je même scanner du tout sur un système aussi infecté? Dois-je utiliser un live USB à la place?
Si vous recherchez un simple contrôle de cohérence, vous pouvez essayer cette réponse: dpkg peut vérifier les fichiers d'un package installé . Cela suggère d'utiliser
Sudo dpkg --verify
pour vérifier les inadéquations sur les sommes md5. Sur mon système, cela affiche des éléments tels que ??5?????? /usr/bin/easy_install
qui peuvent avoir été modifiés légitimement par autre chose que dpkg
ou apt-get
.
Les arguments pour et contre la protection AV ont été débattus ad nauseam. Sans exprimer mon opinion pour ou contre, je dirai que j'exécute Sophos AV sur Ubuntu 16.04 et que celui-ci a identifié des fichiers autrement compromis et/ou contenant des programmes malveillants, principalement dans le domaine du stockage de fichiers à partir du réseau. Cette solution possède à la fois des fonctionnalités à la demande et à l'accès.
Sophos met cela à disposition gratuitement pour une utilisation domestique/non commerciale:
https://www.sophos.fr/fr-fr/products/free-tools/sophos-antivirus-for-linux.aspx
Donc à la question: "Existe-t-il une vérification de l'intégrité d'Ubuntu contre les logiciels malveillants?"
Oui, et ma solution de choix est SophosAV
Il y en a d'autres.