
Вы устанавливаете много разных приложений на свой компьютер Linux? Вы обеспокоены тем, что одно из этих приложений может содержать вирус или вредоносный код, который крадет ваши данные? Что ж, вот пять правил безопасности, которым я лично следую, чтобы защитить свой компьютер Linux от этих угроз.
Linux — достаточно безопасная операционная система, но она не свободна от вирусов. Это особенно актуально для таких людей, как я, которые устанавливают и просматривают различные приложения и программное обеспечение. Мои риски безопасности выше, поскольку я могу случайно установить что-то с привилегиями sudo, что в конечном итоге поставит под угрозу мою систему. К счастью, имея почти десятилетний опыт тестирования нового программного обеспечения, я разработал систему, которая позволяет поддерживать мой Linux-ПК сверхбезопасным и свободным от вирусов.

5. Контролируйте свою сетевую активность
Одной из моих самых больших проблем безопасности является кража моих данных из моей системы. Как технический писатель, я постоянно устанавливаю различные приложения и инструменты на свой ПК, и я бы не хотел, чтобы у одного из них были какие-то злонамеренные наклонности и он решил перенести домой конфиденциальные данные из моей системы.
Чтобы защитить себя от подобных неприятностей, я использую Portmaster от Safing. Это бесплатный и открытый (FOSS) сетевой монитор активности и брандмауэр приложений. Я могу использовать его, чтобы проверить, какие приложения в данный момент получают доступ к Интернету, к каким серверам они подключаются, а также сколько данных они загружают и скачивают. Я также могу использовать его, чтобы полностью заблокировать доступ приложения к Интернету.
Закрыто
В Ubuntu и дистрибутивах на основе Ubuntu вам придется загрузить Portmaster как DEB-файл, а затем установить.
Например, возьмем простое приложение-калькулятор, которое я мог загрузить. Portmaster может сказать мне, подключено ли оно к Интернету, что странно! Но в то же время оно может также сказать мне, загружает ли оно данные — что вызывает беспокойство, а не загружает ли — что понятно, особенно для задач конвертации валют! Таким образом, хотя приложение-калькулятор, получающее доступ к Интернету, вызывает беспокойство, Portmaster помогает мне понять, что оно делает, и принять обоснованное решение, а не впадать в паранойю.
Конечно ты могли бы Просто используйте терминал, чтобы получить контроль над вашими приложениями на уровне сети, но Portmaster упрощает этот процесс благодаря элегантному и современному графическому интерфейсу.
Теперь, помимо Portmaster, я также использую виджеты панели задач, чтобы постоянно следить за общим сетевым трафиком. Лично я использую среду рабочего стола KDE Plasma и виджет Network Monitor. Но если вы используете GNOME, вы можете использовать расширение Vitals GNOME и получить ту же функциональность.

Идея здесь в том, чтобы быстро просмотреть текущий сетевой трафик. Я обычно имею представление о том, как выглядит нормальная сетевая активность — пики загрузки во время просмотра, пики загрузки во время, ну, загрузки чего-либо. Если я замечаю значительную сетевую активность, когда я бездействую или просто печатаю в текстовом редакторе, я сразу понимаю, что что-то не так, и что пора посетить Portmaster, чтобы выяснить, в чем проблема.
4. Проверка приложений (или инструментов) перед их установкой
Хотя сетевой монитор может помочь вам проверить, крадут ли приложения данные из вашей системы, он не может защитить вас от установки вредоносного приложения в первую очередь. Вот почему я отдаю приоритет загрузке приложений из официального репозитория (repo) моего дистрибутива. Эти пакеты проверяются разработчиками дистрибутива, а затем предоставляются вам. Таким образом, если вы доверяете своему дистрибутиву, нет причин сомневаться в приложениях, которые он распространяет.
Тем не менее, не все приложения всегда доступны в официальных репозиториях. Вот тогда я и рассматриваю контейнеризированные варианты, такие как Flatpak. Эти приложения работают в песочнице, что делает их в целом безопасными для использования, но не доверяйте им слепо. Некоторые приложения запрашивают широкий доступ к системе, что может представлять угрозу безопасности. Поэтому всегда проверяйте разрешения приложения перед установкой, смотрите, действительно ли они необходимы для него, и тогда нажмите кнопку «Установить». Для Flatpaks вы можете проверить веб-сайт Flathub, чтобы увидеть его рейтинг безопасности.

Иногда мне также нужно загружать что-то из сторонних репозиториев, таких как PPA (Personal Package Archives) и AUR (Arch User Repository). Здесь я следую простому правилу: популярность равна проверке. Если тысячи пользователей устанавливают приложение из AUR, за ним следят многие, чтобы проверить его на наличие потенциального вредоносного кода. Тем не менее, если вы не знаете о популярности приложения, вы можете просто поискать его на Reddit или официальном форуме вашего дистрибутива и почитать, что говорят другие.
Сложность возникает, когда вам нужно установить какой-то случайный скрипт или инструмент, например, виджеты рабочего стола или пользовательские темы с GitHub. Здесь я проверяю, сколько людей следят за проектом и сколько у него звезд. Обычно для уверенности достаточно нескольких тысяч или сотен, так как большинство из этих людей — разработчики, изучающие код, а не обычные пользователи.

Если это небольшой скрипт с парой сотен строк кода, вы можете провести аудит безопасности самостоятельно. Вы можете использовать Gemini 2.5 Pro (известный как хороший в кодировании) для аудита приложения для вас. Просто откройте страницу GitHub для скрипта и в URL-адресе измените GitHub в uithub. Это покажет вам полную структуру репозитория и контекст кода, который вы теперь можете скопировать и вставить в Gemini 2.5 Pro и запросить аудит. Например, этот URL:
https://github.com/vinceliuice/Mojave-gtk-theme
становится:
https://uithub.com/vinceliuice/Mojave-gtk-theme
Закрыто
ИИ и LLM по-прежнему склонны совершать ошибки и галлюцинировать. Поэтому не стоит слепо доверять тому, что ИИ говорит вам о коде. Если он что-то сигнализирует, проконсультируйтесь со специалистом, прежде чем решать, что делать.
3 Регулярно проверяйте установленные приложения
Вот ловушка, в которую я попадал раньше: предполагая, что однажды безопасное программное обеспечение останется безопасным навсегда. Я был большим поклонником приложения Stacer для мониторинга системы. Оно поставляется с элегантным и современным пользовательским интерфейсом и предоставляет полную системную статистику. Однако до недавнего времени я не знал, что приложение официально находится в заброшенный состояние за последние два года.

Это важно, потому что заброшенное ПО не получает исправлений безопасности. Если завтра кто-то обнаружит уязвимость, не будет разработчика, который ее исправит. Я неохотно удалил Stacer из своей системы, хотя он работал отлично.
Теперь, если вы не хотите совершить ту же ошибку, что и я, рассмотрите возможность настройки Google Alerts для каждого приложения, которое вы используете. Таким образом, когда бы ни появились какие-либо новости об этих приложениях — будь то новые обновления или уязвимости безопасности — вы сразу же узнаете об этом, а затем сможете быстро загрузить исправление безопасности, которое могли выпустить разработчики, или удалить приложение, пока они этого не сделают.
Вот почему большинство ветеранов безопасности рекомендуют оставить несколько важных приложений и удалить те, которые вы больше не используете. Каждое приложение расширяет поверхность атаки, и микроменеджмент всего может стать огромной рутиной.

2 Включите 2FA для вашего рабочего стола
Этот трюк безопасности не так широко известен, но вы можете включить двухфакторную аутентификацию в вашей системе Linux, подобно тому, как вы защищаете свои онлайн-аккаунты. Я реализовал это, потому что у меня есть практическая проблема — пароль, который я использую для своей учетной записи пользователя, не особенно надежен. Поскольку мне приходится часто его вводить, я использую запоминающиеся фразы, а не сложные 64-символьные буквенно-цифровые строки.
Теперь, настроив 2FA для моего дистрибутива, я добавил дополнительный уровень безопасности, чтобы компенсировать мой слабый пароль, не делая его невозможным для запоминания. Таким образом, даже если кто-то угадает мой пароль, он все равно не сможет получить доступ к моей системе без физического устройства, которое генерирует мои коды аутентификации.
Закрыто
Тем не менее, может быть несколько неудобно вводить код подтверждения каждый раз, когда вы входите в систему или используете sudo в терминале, поэтому я бы не рекомендовал это всем. На самом деле, большинство советов по безопасности, которые вы пытаетесь использовать, в некоторой степени идут в ущерб вашему общему удобству, и я лично решил, что меня это устраивает.
1. Регулярно делайте резервные копии системы
В то время как некоторые атаки направлены на кражу ваших данных, другие хотят уничтожить их или держать их в заложниках с помощью программ-вымогателей. Лучшая защита от последнего — надежная стратегия резервного копирования. Я поддерживаю автоматизированную систему резервного копирования, которая регулярно копирует мои важные файлы в облако. Если вы не хотите сохранять их в облаке, вы также можете сохранить их на внешнем диске или сетевом хранилище (NAS).

Ключевой момент — не хранить резервную копию вашей системы в самой системе. Это гарантирует, что если моя основная система будет скомпрометирована, мои резервные копии останутся в безопасности. Я видел слишком много людей, которые хранят свои резервные копии в той же системе, которую они резервируют. Это полностью упускает суть — если ваша система будет скомпрометирована или выйдет из строя, эти резервные копии исчезнут вместе с ней.
Вот вам и все, пять лучших вещей, которые я делаю, чтобы защитить свой Linux PC от вирусов, взломов и угроз безопасности. Можете смело воспроизводить любые из этих мер безопасности в своем рабочем процессе. Тем не менее, если вам нужны абсолютно необходимые советы и приемы, ознакомьтесь с нашим руководством для начинающих по базовой безопасности Ubuntu.