URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 100421
[ Назад ]

Исходное сообщение
"Вышел Dr.Web 10.0 для Linux"

Отправлено opennews , 01-Дек-14 08:54 
Компания «Доктор Веб» сообщила (http://news.drweb.com/show/?i=7052&c=5&lng=ru&p=0) о выпуске  продукта Dr.Web 10.0 для платформы Linux. В новой версии добавлена поддержка дистрибутивов Red Hat Enterprise Linux/CentOS 7, 6.5 и 5.10, улучшена интеграция с системами вывода уведомлений различных рабочих столов. В состав включен SpIDer Gate, компонент для проверки входящего HTTP-трафика, блокировки вредоносных объектов в трафике и выполнения функций офисного контроля для блокирования доступа к нежелательным ресурсам. В системе файлового мониторинга SpIDer Guard улучшен механизм проверки уже работающих процессов, в том числе windows-приложений, запущенных через Wine.

URL: http://news.drweb.com/show/?i=7052&c=5&lng=ru&p=0
Новость: http://www.opennet.me/opennews/art.shtml?num=41160


Содержание

Сообщения в этом обсуждении
"Вышел Dr.Web 10.0 для Linux"
Отправлено тигар , 01-Дек-14 08:54 
оно разве нужно?:-)

"Вышел Dr.Web 10.0 для Linux"
Отправлено daemontux , 01-Дек-14 09:00 
для приложений работающих в вайне)

"Вышел Dr.Web 10.0 для Linux"
Отправлено анонимбуз , 01-Дек-14 09:07 
Это нужно для сервера. Red Hat Enterprise Linux (Server), CentOS.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноном , 01-Дек-14 10:22 
И зачем это серверам на линуксе? Для проверки виндовых машин ClamAV за глаза.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 10:53 
Затем, что у Dr.Web база сигнатур актуальнее и шире.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 16:18 
Это, мягко говоря, не правда.

"Вышел Dr.Web 10.0 для Linux"
Отправлено цирроз , 01-Дек-14 18:21 
>не правда

Это, мягко говоря, ошибка.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 15-Дек-14 12:29 
Если бы тебе хоть раз довелось выловить zero-day malware и ты заслал его всем производителям антивирусов, которыми пользуешься и которые его ещё не ловят, то был бы неприятно поражён неспешностью реагирования ClamAV.
Оговорюсь, что крайний такой эпизод у меня был до перехода ClamAV под крыло Cisco.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 09:35 
А набор еды^W зловредов для него выпустили?

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 13:57 
добровредов выпустили

"Вышел Dr.Web 10.0 для Linux"
Отправлено хрюкотающий зелюк , 01-Дек-14 09:41 
Вау, даже wine пасёт? Оригинально. Даешь вирусы в придачу.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:33 
Антивирус Бабушкина, ver. 2.0.

"Вышел Dr.Web 10.0 для Linux"
Отправлено СтильныйМодныйМолодёжный , 01-Дек-14 11:47 
вирусы тоже портируют. жди.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 17:50 
Неееее - пока системдю во все поля не проникнет - без шансов :) Такч чта годик у нас ещё есть.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 09:55 
При запуске программуль вайн ругался на какие-то ошибки (явно виндовой природы). Ихний курит запущенный по вайном троянов отлавливал. После сообщения об ошибках исчезали.
:)

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 02-Дек-14 19:27 
Кто такой "Ихний курит" - Самец кур породы Ихний?
Без знаков препинания и нормального русского языка читать невозможно.
Казнить нельзя помиловать!

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 15-Дек-14 12:31 
"CureIT"?

"Вышел Dr.Web 10.0 для Linux"
Отправлено andy , 01-Дек-14 10:08 
Проприетарщина. Долой из новостей.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 10:36 
Dr.Web этот тот самый антивирус, от которого все плюются сильнее, чем от самих вирусов?

"Вышел Dr.Web 10.0 для Linux"
Отправлено ананана , 01-Дек-14 10:49 
Нет. Тот антивирус называется Avast и он заблокировал как-то сам себя.

А лучшие на сегодня:
1. Nod32
2. Касперский
3. Dr. Web (в основном их версия которая работает без установки Dr. Web Cure It)


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 10:55 
Насчет Nod32 не соглашусь, но в десятке он точно.

"Вышел Dr.Web 10.0 для Linux"
Отправлено ананана , 01-Дек-14 10:59 
Почему нет? У меня например недавно он нашел майнер и на virus total при проверке нашел его только он. Майнер был явным. Это как пример, понятно что у всех антивирусов есть пробелы в базе.

А еще его базы при обновлении очень мало весят, что в очень удобно в дороге когда интернет по трафику.  ресурсов он ест очень мало. Разве что отключать авто обновление приходится вписывая в прокси 127.0.0.1


"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 01-Дек-14 11:07 
А если его выключить, то он вообще не качает обновлений и не ест ресурсов.
Вывод: лучший антивирус - выключенный Нод!

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:12 
По единичному случаю судить не стОит. Но вот знакомый рассказывал, что его контора соскочила с Нода после несколько инцидентов. Контора относительно крупная, а это уже какая-никакая статистика.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:40 
Это ещё что. С 2011 года майню биткойны с помощью LiveUSB на базе Debian 5.0. Майнер, естественно, пришлось компилировать вручную. Когда спустя годы пришло время майнить лайткойны, пришло время пересобирать и майнер. Обновил версию, добавил ключ --scrypt, компильнул, сделал strip, сжал в tar и lzma (пятый Debian не умеет xz). Положил свою сборку на Яндекс.Диск. А Яндекс.Диск мне и говорит: Dr.Web сообщает о вирусе в этом файле! Фигасе! Своя сборка! Под малопопулярный дистрибутив Linux! И определил! Я подозреваю что Dr.Web принимает за вирус любой файл с названием "cgminer".

"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 01-Дек-14 13:00 
Если мне пользователь сообщает, что в моей программе вирус, то у него почему-то обязательно оказывается NOD32. Версия программы и НОДа может меняться, качество его работы - увы, постоянно.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 16:50 
Название проги в студию.

"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 01-Дек-14 18:55 
Как будто оно вам что-то скажет.
Собственно, я в курсе, чем так провинился перед NOD-ом: в программе используется libcurl, а это же верный признак вируса!

"Вышел Dr.Web 10.0 для Linux"
Отправлено Ytch , 02-Дек-14 00:03 
> в программе используется libcurl, а это же верный признак вируса!

Напомнило пару древних случаев. В обоих случаях дело было под виндами лет 10-12 назад (возможно сейчас уже что-то поменялось и повторить не удастся). В одном случае отличался Касперский, в другом Dr.Web (версий, естественно, не помню и кто в каком из случаев, тоже).

Открываешь текстовым редактором файл. Пишешь туда "format c:". При попытке сохранения в файл с расширением .bat, окошко и на выбор "удалить" или "карантин".

Простая какая-то самописная отладочная утилита на C, в которой использовался простейший tcp-сервер. В одном из потоков стандартный код типа:
socket() -> bind() -> listen() -> accept() в цикле { recv() + send() } с минимальной обработкой ошибок.
Компилируешь, кажется, mingw32-gcc - орёт: "вирус/троян, кранты, мы все умрем..." и файл в карантин.
Компилируешь MS VisualC++ (5-й или 6-й, не помню уж), все нормально собирается и работает.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 02-Дек-14 09:23 
Ну дык, а если под линем пoделие юзает какой-нибудь dload.exe, то это малость сомнительное пoделие, неправда ли? А ты не пробовал связаться с ними?

"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 02-Дек-14 17:02 
Дело Однобитного Флоата бессмертно, как я погляжу.
Узри, отрок: не все то под Линукс, что начинается на lib! и не позорься...

"Вышел Dr.Web 10.0 для Linux"
Отправлено BratSinot , 01-Дек-14 17:46 
У меня DrWeb ES майнеры еще в 2011-2012 находил.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Aleks , 01-Дек-14 12:30 
В десятке - в третьем

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 16:56 
По факту - только первые два. А с дохтуром вышла забавная фигня - он всю жизнь был гoвном, но дешевым гoвном, у него даже прозвище было - "бюджетный антивирус", ставили его в основном госы и самые жадные коммерсы. А потом вышла 5-я версия. И стоить он стал как каспер и нод, но гoвном при этом быть не перестал. Вот и все, финита ля комедия. Теперь его ставят только хомяки и слоупоки, застрявшие в 90-х.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:28 
Простые юзеры давно уже не плюются, молча ставят все что им предложат - жмут наугад на кнопочки не вникая в текст. При попытке прочитать впадают в ступор.
Придешь потом такой колхоз разгребать сам тихо офигеваешь.
Компы под виндами давно уже живут своей жизнью у таких юзверей.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:35 
Просто шпермарии жить без анального зонда не могут. Вот для тех из них, кто стал убунтятами, эта поделка и нужна.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:39 
>Простые юзеры давно уже не плюются, молча ставят все что им предложат - жмут наугад на кнопочки не вникая в текст. При попытке прочитать впадают в ступор.
>Придешь потом такой колхоз разгребать сам тихо офигеваешь.
>Компы под виндами давно уже живут своей жизнью у таких юзверей.

Потом тебе это надоедает и ты их переводишь на linux. У меня уже не осталось ни 1 знакомого с windows.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:51 
я бы тоже порвал контакты с таким деятелем

"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 01-Дек-14 13:03 
Только слишком громко дверью не хлопайте - а то вдруг потом неловко будет просить "деятеля" спасти от очередного блокиратора.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 13:57 
> Dr.Web этот тот самый антивирус, от которого все плюются сильнее, чем от
> самих вирусов?

кто это все?


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 11:51 
Господи, теперь лаборатории касперского и др.веб обратили внимание на линукс и будут писать еще и линукс-вирусы

"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 01-Дек-14 13:11 
В принципе, ничего невозможного в вирусе под Линукс нет.
Например, теоретически можно проэксплуатировать дыру от Adobe или Oracle у тех, кто редко обновляется. Получить выполнение произвольного кода с правами пользователя. Прописать какого-нибудь спамбота в автозапуск того же Гнома, Кед, Юнити... Может сработать, но большого профита, увы, не принесет.
И пока этот профит ниже затрат на такие действия, мы можем считать себя в безопасности и без антивирусов.
Тем более, что диагностика и лечение таких зловредов в системе, в которой рут - хозяин, а не прислуга, не составит большого труда и не потребует отдельного платного проприетарного пакета.

Вот если заразить репозиторий - тут все может стать сложнее. Но опять-таки антивирусы не у дел, от такой беды они не спасут.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 14:00 
полная чепуха,
вирус прежде всего должен иметь механизм распространения, то есть заражения
а то что несет он вред или нет -- дело уже десятое

"Вышел Dr.Web 10.0 для Linux"
Отправлено тоже Аноним , 01-Дек-14 16:34 
Запрос у хозяина списка серверов для атаки, перебор паролей по словарю на заданных адресах, заражение сайта в случае удачи. Как вам такой механизм распространения?

Внезапно, для вирусописателей как раз распространение само по себе - дело десятое, главное - получить от этого распространения пользу. Вполне может быть интереснее поразить один сервер, чем сотню хомячков. Вот только сложно это - сервер заразить, они же все сейчас под Линуксом. С подоконными хомячками проще, вот и приходится брать числом, заражать тысячами. А вы этот частный случай обобщаете до какого-то высшего принципа...


"Вышел Dr.Web 10.0 для Linux"
Отправлено Sluggard , 08-Дек-14 07:29 
Сотни хомячков — это сотни паролей и адресов мыла для спама, сотни возможностей утащить кредитки, сотни зомби-машин с разными ip и геоданными для организации DDoS.
И ломают-заражают сайты/сервера именно для большего распространения среди хомячков, и потырки у тех же хомячков данных (в случае фишинга особенно).
То есть итоговая цель всё равно — хомячок.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 12:32 
Ума не хватит!

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 12:35 
Самый шпионский дистрибутив, чего плюсуете?

"Вышел Dr.Web 10.0 для Linux"
Отправлено iCat , 01-Дек-14 13:38 
А вот я к "победохам" отношусь критически. У большинства и iptables-то не настроен, и sudoers не редактирован.
Не говоря уже о fail2ban, SNORT или иных IDS и IPS.
Ребятки, полный ящик инструментов ещё не означает полный дом самодельной мебели.
Этими инструментами ещё пользоваться нужно.
DrWEB - ещё один из инструментов. Не плохой, надо сказать, инструмент.
Учитесь.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 14:11 
Жду исходников, хочу собрать. :)


"Вышел Dr.Web 10.0 для Linux"
Отправлено Gannet , 01-Дек-14 14:47 
жди

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 15:52 
>Жду исходников, хочу собрать. :)

http://company.drweb.com/careers/?lng=ru


"Вышел Dr.Web 10.0 для Linux"
Отправлено Jagdpanzer E100 , 01-Дек-14 14:43 
Это для отсталых от жизни, кто не успел (заставить себя) пересесть на линукс.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 16:11 
>для приложений работающих в вайне)

Ну и будет он тебе сканировать только папки Wine, а конкретно что Linux то он поможет сделать? Только разве что отслеживать трафик... Нахрен не нужна эта поделка.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Ytch , 02-Дек-14 00:14 
> а конкретно что Linux то он поможет сделать?

Как что? Тормозить.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 16:20 
>Затем, что у Dr.Web база сигнатур актуальнее и шире.

Ну и что ты этим хочешь сказать, у Каспера еще больше кумулятивное обновление, но как прорускало кучу вирусов, так и пропускает. Не вижу разницы между Вебом и Каспером; все ее антивирусные базы построены на вирусах, которые лечат машину (PC), а если их вовремя не обновить, начнуть калечить комп. Оно нам надо? У Linux своя защита, и нечего ставить всякую проприетарщину.


"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 16:22 
критикуны этого поделия наивно полагают, что антивирус должен защищать от вирусов. На самом деле, антивирус должен быть сертифицирован, иметь формуляр и считаться средством защиты от нсд для органа.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 17:48 
Помнится, этот Dr.Web свои обновления скачивает по HTTP и без каких-либо цифровых подписей.
См. http://habrahabr.ru/post/220113/

"Вышел Dr.Web 10.0 для Linux"
Отправлено max , 01-Дек-14 18:28 
Помнится, что не этот, а одна из древних версий.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 01-Дек-14 19:28 
Он бесплатный?

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 02-Дек-14 02:10 
Свободное не бесплатное.

"Вышел Dr.Web 10.0 для Linux"
Отправлено Аноним , 02-Дек-14 04:46 
для дома 990 руб в год

"Вышел Dr.Web 10.0 для Linux"
Отправлено Anonymous1 , 01-Дек-14 20:42 
Полезно! На файловых серверах стоит. Только интерфейс никакой.