URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4400
[ Назад ]

Исходное сообщение
"OpenNews: Диверсия против ClamAV и GNU Public Licence"

Отправлено opennews , 07-Окт-04 12:10 
Обнаружено, что открытый антивирусный пакет ClamAV (http://clamav.net/) причисляет почтовые вложения, содержащие файл  "COPYING" с текстом лицензии "GNU Public Licence" к вирусам.

Как известно обновление баз производится добровольцами, вероятно злоумышленнику удалось добавить сигнатуру под видом вируса.

URL: http://www.theinquirer.net/?article=18919
Новость: http://www.opennet.me/opennews/art.shtml?num=4455


Содержание

Сообщения в этом обсуждении
"Диверсия против ClamAV и GNU Public Licence"
Отправлено млин , 07-Окт-04 12:10 
$уки, что творят!
а часто на мыло приходят сетапники с лицензиями? %)

"Диверсия против ClamAV и GNU Public Licence"
Отправлено klalafuda , 07-Окт-04 12:25 
правильно! ату ее, это самый злостный вирус :) respect кламаву.

// wbr


"Диверсия против ClamAV и GNU Public Licence"
Отправлено Аноним , 07-Окт-04 12:44 
Некоторые почтовые антивирусы считают вирусами логи иксов
О чем любят отвечать в xfree86-devel =)

"Диверсия против ClamAV и GNU Public Licence"
Отправлено Аноним , 07-Окт-04 12:52 
Фигня! Лишь бы вирусы находил, а с дистрибутивами как-нибудь разберёмся. :)

"Диверсия против ClamAV и GNU Public Licence"
Отправлено screepah , 07-Окт-04 12:53 
ага, и логи сквида иногда :)

"Диверсия против ClamAV и GNU Public Licence"
Отправлено StSphinx , 07-Окт-04 13:21 
Только что пробовал - все ок...
И архив с указанным файлом и просто файл - все нормально , как вирус не распознается.

"Диверсия против ClamAV и GNU Public Licence"
Отправлено dawnshade , 07-Окт-04 14:34 
Убрали уже это из баз.

"Диверсия против ClamAV и GNU Public Licence"
Отправлено blackpepper , 07-Окт-04 15:05 
А шо КЛАМ такой хороший?

"Диверсия против ClamAV и GNU Public Licence"
Отправлено Гость , 07-Окт-04 15:34 
>А шо КЛАМ такой хороший?
про КЛАМ
http://www.markelov.net/antivir2.html

"Диверсия против ClamAV и GNU Public Licence"
Отправлено Zulu , 07-Окт-04 18:25 
Да уж, ссылка...
Куча сертификатов и дурацкие советы.

"Диверсия против ClamAV и GNU Public Licence"
Отправлено blackBOPOHA , 07-Окт-04 16:08 
Для почтового сервера - очень хорошее решение. Я использую связку clamd + clamsmtp + postfix. (около 5 тыс. писем в день, в среднем 800 вирусов).

"Диверсия против ClamAV и GNU Public Licence"
Отправлено CTEPX , 07-Окт-04 20:46 
Научи к postfix'у прикручивать

"Диверсия против ClamAV и GNU Public Licence"
Отправлено TruthSeeker , 07-Окт-04 21:52 
http://memberwebs.com/nielsen/software/clamsmtp/

"Диверсия против ClamAV и GNU Public Licence"
Отправлено Parsadanian , 07-Окт-04 22:24 
До этого пользовался drweb-ом,
однозначно CLAMAV лучше.
CLAMAV+(amavis-milter)+Postfix

"Диверсия против ClamAV и GNU Public Licence"
Отправлено gennady , 08-Окт-04 08:40 
У меня drweb в августе около 8000 зараженных писем обьнаружил и обезвредил. Кламав ничего не находил. Чем он лучше?

"Диверсия против ClamAV и GNU Public Licence"
Отправлено Ernesto , 08-Окт-04 09:34 
./stat.pl <amavis.log.1
All mail: 224110
Passed: 76594
Infected: 24831
Spam: 122685
Это за неделю. avamis+clamav+spamassasin+postfix.
Если у тебя clamav ничего не ловит, то это в консерватории править надо.


"Диверсия против ClamAV и GNU Public Licence"
Отправлено Gerrom , 08-Окт-04 10:56 
Была связка postfix + DrWeb. Постоянно проблемы с тем, что Веб не ловит вирусы, виснет, стопит очередь и вообще обновляется через раз. Может потому, что был писан для Линукса, а почтовик на фре, не знаю.
Сейчас стоит связка postfix + amavisd-new + spamd + clamav. После этого стоит еще MDaemon c AVP плагином. Так теперь через ClamAV проходит, ну и соответственно ловится Мдемоном, в среднем один вирус в неделю. Помоему неплохой результат для ГНУтой проги. :)


"Диверсия против ClamAV и GNU Public Licence"
Отправлено tigrisha , 22-Окт-04 10:10 
"Была связка postfix + DrWeb. Постоянно проблемы с тем, что Веб не ловит вирусы, виснет, стопит очередь и вообще обновляется через раз. Может потому, что был писан для Линукса, а почтовик на фре, не знаю."


А еще можно от винды drweb поставить на FreeBSD и тогда вообще всех разработчиков этой проги называть уродами и маздайщиками потому что у вас оно не работает.


"Диверсия против ClamAV и GNU Public Licence"
Отправлено Аноним , 08-Окт-04 08:02 
а с юмором народ :)))

"Диверсия против ClamAV и GNU Public Licence"
Отправлено Аноним , 25-Окт-04 14:54 
Йа рыдайу