是否有可能对 Linux 中正在运行的进程进行身份验证以确保这是原始/正确的?
我知道 Linux 操作系统只是像您使用它的方式一样安全。例如:假设我正在使用 Ubuntu Linux 并通过 PPA 安装任何软件,该软件有权在我的系统中执行它想要的一切,因为我必须使用 sudo 权限安装它。(我认为 PPA 通常是 Ubuntu 中的一个安全问题)
让我们假设“坏人编码软件”安装了一些东西来完成我所期望的工作,例如 Gnome 主题、动态壁纸等等。但它也用键盘记录器或任何其他类型的恶意软件替换了我的 Ubuntu 系统的任何进程,并在我的系统中运行。
如果它是原始进程,是否有机会检查 Linux 中正在运行的进程?
正在运行的进程很容易获取/查找,并且操作系统的进程以及来自 Ubuntu apt 存储库的进程都是已知的,所以我想有可能将正在运行的进程的代码与已知 Ubuntu 的任何数据库进行比较存储库软件/进程和已知的 Linux 软件/进程。
Linux/Ubuntu 是否可能或可用某种进程身份验证?