Какие дополнительные меры безопасности я должен применить для Ubuntu?

Таким образом, при установке Windows 7 у меня есть несколько бесплатных сканеров вредоносных программ и вирусов и установлен брандмауэр. Но я слышал, что Ubuntu (или Linux в целом) намного безопаснее по умолчанию.

Итак, какие дополнительные меры безопасности я должен предпринять, кроме очевидных мер предосторожности (иначе говоря, избегать сомнительных PPA)? Должен ли я установить легкий брандмауэр или что-то в этом роде? Или безопасности, которую я получаю с Ubuntu из коробки, будет достаточно для ежедневного просмотра веб-страниц? Я бы предпочел не устанавливать слишком много программного обеспечения, я бы хотел, чтобы этот ПК работал максимально быстро и легко.

Кроме того, если у меня не получится полностью испортить мою установку Linux (скажем, я устанавливаю вредоносный программный пакет), есть ли способ предотвратить распространение этого цифрового пожара на мой раздел Windows?

В общем, я просто пытаюсь выяснить, могу ли я просто прыгнуть в киберпространство, используя только здравый смысл и встроенные средства защиты Linux, чтобы защитить меня.

2 ответа

Решение

Должен ли я установить легкий брандмауэр или что-то в этом роде? Или безопасности, которую я получаю с Ubuntu из коробки, будет достаточно для ежедневного просмотра веб-страниц?

  • Если вы обычно подключены к сетям за собственным брандмауэром (Wi-Fi в колледже, кафе, домашний Wi-Fi/ маршрутизаторы и т. Д.), Этого достаточно. Если вы напрямую подключаетесь к кабельному модему /DSL-маршрутизатору или каким-то образом ваш колледж раздает нефильтрованные публичные IP-адреса (очень редко), вам просто нужно использовать встроенный ufw (Брандмауэр Ubuntu) и установите политику по умолчанию, блокирующую все входящие соединения.

Кроме того, если у меня не получится полностью испортить мою установку Linux (скажем, я устанавливаю вредоносный программный пакет), есть ли способ предотвратить распространение этого цифрового пожара на мой раздел Windows?

  • Что ж, вредоносные пакеты для Linux редки; ваш раздел Windows (и данные в целом) гораздо более восприимчивы к простой человеческой ошибке;)
  • Если вы хотите быть очень осторожным и использовать двойную загрузку, вы можете создать раздел FAT32 объемом 5-10 ГБ или около того для совместного использования между Win и Lin и смонтировать раздел Windows только для чтения в Linux.
    • Wubi более опасен, чем двойная загрузка, потому что по определению он должен иметь доступ на чтение / запись к вашему разделу Windows.
  • Если вы используете виртуальную машину, значит, вы полностью изолированы - просто убедитесь, что вы тщательно выбираете общие папки и создаете те, которые содержат важные данные, доступные только для чтения, чтобы не допустить, чтобы любые ошибки в виртуальной машине Ubuntu влияли на них.
Другие вопросы по тегам