360安全衛士for Linux正式發布
近日,360 安全衛士 for Linux 已經可以正常下載,不過目前僅提供了適用于國產操作系統 Deepin 與中標麒麟的安裝包。
據官網介紹,360 安全衛士 for Linux 主要功能有:
- 支持云查,QEX 和 BitDefender 殺毒引擎;
- 支持對系統臨時文件、瀏覽器緩存進行清理;
- 支持對系統開機啟動項(服務)進行管理;
- 支持非系統文件的文件粉碎功能;
- 網盾防護,對訪問的有威脅網站進行攔截并提示;
- 支持實時下載防護;
- 支持隔離區隔離被認為有風險的文件;
- 支持白名單忽略用戶指定的文件。
有網友 試用后,指出了 360 安全衛士 for Linux 存在的諸多問題,如:
- .deb 格式包依賴關系處理不恰,所需依賴庫未標明;
- 軟件運行用戶身份不恰當,會以 root 權限運行程序;
- 提供的“一鍵清理”功能,可能造成對部分有用臨時文件的誤刪。
關于第二點,有網友發布 長微博,對 360 安全衛士 for Linux 應用 setuid 的利弊進行了分析,指出:
setuid 位最直接的用處是允許 360 安全衛士 for Linux 在不被用戶注意的情況下以 root 權限允許。一方面,這將免除用戶每次開機都要輸入密碼的麻煩;另一方面,由于用戶無法察覺,該程序可能在有意無意之中對系統造成無法修復的破壞或者成為其 他惡意軟件入侵系統的跳板(比如 Windows 上的 Sony BMG CD 反拷貝程序由于設計不良就成為了其他惡意軟件的跳板)。同時,如果該程序留有(可能存在)的后門,用戶也無法從 UNIX 權限系統得到應有的保護。
各程序員,你們怎么看?
來自: CSDN
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!