URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 101337
[ Назад ]

Исходное сообщение
"Выпуск свободного антивирусного пакета ClamAV 0.98.6"

Отправлено opennews , 28-Янв-15 10:46 
Доступен (http://blog.clamav.net/2015/01/clamav-0986-has-been-released...) выпуск свободного антивирусного пакета ClamAV 0.98.6 (http://www.clamav.net/), в котором отмечены в основном исправления ошибок. Решены проблемы с установкой в OS X и FreeBSD, обеспечена совместимость c systemd схемы хранения pid. Устранено несколько потенциальных уязвимостией, вызванных переполнением буфера при обработке специально оформленных данных в форматах Yoda crypter, mew, upx, upack и  petite.

URL: http://blog.clamav.net/2015/01/clamav-0986-has-been-released...
Новость: http://www.opennet.me/opennews/art.shtml?num=41554


Содержание

Сообщения в этом обсуждении
"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено A.Stahl , 28-Янв-15 10:46 
>выпуск свободного антивирусного пакета

А как у нас дела обстоят со свободными вирусами? :)


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 11:09 
По-прежнему: чтобы собрать и запустить вирус под линем, надо неделю париться и код фиксить.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено A.Stahl , 28-Янв-15 11:10 
Т.е. есть таки вирусы под ЖПЛ или БСД?

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено SHRDLU , 28-Янв-15 11:45 
На самом деле главный вопрос - есть ли современные вирусы, которые современный Клам может обнаружить?
Пяток лет назад он честно отрабатывал потраченное электричество на почтовом сервере. Сейчас, по ходу, только ресурсы отжирает - ладно, хоть немного.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 13:22 
Скажи, ты так и работаешь в РиК,Inc.?

Прекрасно обнаруживает, если настройки дэцул подкорректировать и поменьше исключений пихать. Сечешь?


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено SHRDLU , 28-Янв-15 14:44 

> Прекрасно обнаруживает, если настройки дэцул подкорректировать и поменьше исключений
> пихать. Сечешь?

Настройки в студию или ЛПП.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено анонисимус , 28-Янв-15 11:54 
Чтобы вирусы эти увидеть, нужно быть под LSD.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено anonymuse , 28-Янв-15 18:48 
> чтобы собрать и запустить вирус под линем, надо неделю париться и код фиксить

Ну да, ну да.  Арчеводы-неуловимые-школоло продолжают свои ценные наблюдения :)

https://blogs.rsa.com/thieves-reaching-for-linux-hand-of-thi.../
> The Trojan’s developer claims it has been tested on 15 different Linux desktop distributions, including Ubuntu Fedora and Debian

Открою страшный секрет - злостному (кул)хацкеру вполне достаточно ваших паролей -- а что бы слямзить их, совершенно не нужен ни рут, ни тем более руткиты.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 19:01 
> в отчете RSA подчеркивается, что установка трояна на ваш компьютер невозможна без вашего участия

Потрясающе просто! Это прорыв.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено anonym0use , 28-Янв-15 19:25 
>> в отчете RSA подчеркивается, что установка трояна на ваш компьютер невозможна без вашего участия
> Потрясающе просто! Это прорыв.

ВНЕЗАПНО -- то же самое верно и для венды, не? Или вы считаете, что там "ОНО само" как то устанавливается o_O?
И вообще - полная цита:
> Менеджеры по продажам этой хакерской программы советуют использовать методы почтовой и
> социальной инженерии для внедрения трояна на компьютер жертвы. Другими словами, вам
>  просто не следует переходить по подозрительным ссылкам, которые могут приходить к вам по
> почте или в социальных сетях. Но вы ведь и так это знаете, правда?


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено 3 , 29-Янв-15 02:21 
нет.

у винды нет реп, а устанавливая бесплатно без смс...


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено anonymice , 29-Янв-15 15:07 
бесплатно: https://www.spotify.com/us/download/previews/ и без смс https://www.dropbox.com/en/help/246 ?
Т.е "хочешь установить наш софт -- добавь по быстрому левую репу!".

Причем, ведь ну совсем не обязательно устанавливать что то из реп -- tar -xf whatsapp_hacktool.tar (особенно через гуй)  и вперед. Ведь некоторые школьники^W похоже о стат. линковке и ABI слышать не слышали и всерьез считают, что юзверьспейс-софт для каждой версии ядра/всех возможных комбинаций либ нужно  кампилять отдельно.
Ну или таки всеми любимый

echo "test... test... test..." | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`~{;;y; -/:-@[-`{|~};`-{/" *-;;s;;$_;see'

как бы намекает ;).
А уж если используется очередная дырка в хромом или огнелисе, с помощью которой запускается/выполняется код, то вообще нет принципиальной разницы -- вся "вкуснота" с хомяка читается с правами юзверя и даже автозапуск в кде/гнуме/xfce реализуется без проблем.

Т.е запускать браузеры/сетевой софт из под разных юзверей?! НЕ пользоваться флешем, жабой и адобом, не добавлять 100500 левых реп? Паранойа же, нинужна же -- ведь линукс же!! Там магия и вообще +1000 на все кампутер-скиллы сразу при установке дистра! Почему-то, особенно арчеводы с бубунтоводами считают себя неуловимыми^W в безопастности просто по определению, а не потому что они никому не нужны =)


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено JupLup , 28-Янв-15 11:48 
Вы всё еще верите в антивирусы?

"Статистика использования антивирусов в Линукс ~10 лет."
Отправлено Аноним , 28-Янв-15 17:19 
Clamav  да ловит, очень много, и нужен - виндовые шары с правом записи, флешки с винды...

Clamav + HAVP когда-то ловил ~ 1 вирь в месяц у меня на линукс десктопе, http трафик.. Теперь nameserver 77.88.8.88 справляется наверно лучше.

chkrootkit и rkhunter - локально установлены, никогда ничего так и не поймали.. Наверно их с LiveCD надо раз в квартал пускать.

pax + grsec - в логах херячит каждый день что-то, толь баги, толь эксплоиты... Были бы разрабы адекватны можно было баги фиксить...


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Какаянахренразница , 28-Янв-15 11:56 
У кого есть антивирус? Чем вы его кормите? Где берёте вирусы?

Тоже хочу завести себе, но беда, что нет вирусов. Жалко, сдохнет ведь...


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 12:15 
наведайтесь на бактериологический факультет ближайшего медунивера.
там обучаются перспективные антивирусы. дневной рацион стандартный, как и для особей любых других вузов - этанолосодержащая продукция, два пельменя, вилка.
приручение подходящих экземпляров - через конструктор копирования, пингование родительских классов и финальный mv её к себе из родительского каталога.
полноценная установка проводится менеджером "ZAGS".

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 12:06 
2 года я без антивирусника дома на win7. а на лине темболее

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 13:23 
> 2 года я без антивирусника дома на win7. а на лине темболее

Прими соболезнования. Ты давно тачку подарил в ботнет.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено тоже Аноним , 28-Янв-15 14:17 
Вы таки не понимаете - это пишет бот, хозяин вообще не в курсе...

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 12:07 
Это полный мусор, он никогда ничего не находил. Не ставьте.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 12:18 
> Это полный мусор, он никогда ничего не находил. Не ставьте.

Вы неверно его используете.
Данный антивирус нужен для поиска вирусов в основном в проходящем во внутерннюю сеть траффике и проверке расшаренных разделов с, в том числе, и виндовым софтом.
Под линем ессно не найдёт ничё.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 12:32 
Да он нигде никогда ничего не находит.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 13:23 
> Это полный мусор, он никогда ничего не находил. Не ставьте.

Ты его готовить не умеешь. Не трынди.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено XAnder , 28-Янв-15 13:54 
Иногда находит. Но редко. Использую на почтовом сервере. Продолжая тему http://www.opennet.me/openforum/vsluhforumID3/95774.html#14 дополню, что за год пришли 48 зловредов, из которых Клам отловил 14, остальные врукопашную. В общем, эффективность крайне низкая, но не нулевая.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 12:43 
А он находит чего нибудь, нацеленного на линух? Его есть смысл ставить в дополнение к rkhunter и chkrootkit?

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Templar3d , 28-Янв-15 12:57 
Нет. Но, на почтовом сервере Zimbra работает хорошо. Главное базы обновлять и его самого - будет все вирусы находить.
С ClamAV лучше, чем без него. По крайней мере на почтовике.

"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Аноним , 28-Янв-15 13:24 
> Нет. Но, на почтовом сервере Zimbra работает хорошо. Главное базы обновлять и
> его самого - будет все вирусы находить.
> С ClamAV лучше, чем без него. По крайней мере на почтовике.

На проксе тоже хорошо. Количество заражений извне падает, и ощутимо. Внутренние источники, конечно, он не лечит. Но и не должен. Это другая часть медальки.


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено 3 , 29-Янв-15 10:20 
А вы говорите плохой антивирус

http://interface31.ru/tech_it/2012/12/naskolko-effektiven-cl...

:)))))


"Выпуск свободного антивирусного пакета ClamAV 0.98.6"
Отправлено Templar3d , 29-Янв-15 18:41 
Чувак, ты из криокамеры зачем вышел? Марш назад. Сейчас 2015 год, а у тебя 2012.
Мир изменился - ClamAV купила Cisco.