Odpovídáte na názor ke zprávičce CrowdStrike Falcon EDR způsobuje masivní BSoD po světě.
Tady někdo nepochopil, že se bavíme o *přídavném riziku*, že ano? Takže otázka nestála, jestli je zbytek ssytému čistý, ale jestli, náhodou, riziko vnesené těmito zprasenými věcmi není větší, než to které je to schopno ochránit. S ohledem na notoricky známou kvalitu jejich kódu by to byl zajímavý tip na semestrálku.
Jinak o Linuxím audit sybsystému jste evidentně taky nikdy neslyšel, že ano.
Tohle nemá cenu, ono to "musí tam bejt antivir jinak je to nebezpečné" spíš připomíná kargokult založený na security by obscurity. Zvlášť, když většina high profile attackerů tyhle nesmysly taky má, a před vypuštěním malware si to prostě proti tomu otestuje. Lamy na totéž můžou použít virustotal, což jim sice taky pomůže, ale za cenu, že tím pomáhaj bílým kloboukům.