URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 93552
[ Назад ]

Исходное сообщение
"Релиз свободного антивирусного пакета ClamAV 0.98.1"

Отправлено opennews , 15-Янв-14 10:23 
Представлен (http://blog.clamav.net/2014/01/clamav-0981-has-been-released...) корректирующий релиз свободного антивирусного пакета ClamAV 0.98.1 (http://www.clamav.net) в котором внесено несколько десятков изменений (https://github.com/vrtadmin/clamav-devel/blob/0.98.1/ChangeLog), связанных исправлением ошибок и улучшением работы кода определения наличия вирусов.


В новом выпуске улучшена поддержка платформы OS X. Добавлена возможность распаковки и сканирования содержимого архивов Xz, DMG (Apple Disk Image) и  XAR (Extensible Archive, используется в пакетах PKG и RPM). Улучшен код для сканирования файлов в форматах OLE2. Переписан код для обработки исполняемых файлов ELF. Добавлена опция  ForceToDisk для принудительного предварительного сброса данных на диск при сканировании памяти и открытых файлов.


URL: http://blog.clamav.net/2014/01/clamav-0981-has-been-released...
Новость: http://www.opennet.me/opennews/art.shtml?num=38860


Содержание

Сообщения в этом обсуждении
"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 10:23 
Подскажите, а какой смысл на Linux ставить антивирь?

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 10:32 
> Подскажите, а какой смысл на Linux ставить антивирь?

Например, проверка на вирусы на почтовом или файловом сервере.


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено pavlinux , 15-Янв-14 14:51 
Знаешь, что он только обнаруживает?


Sun Nov 17 07:42:08 2013 -> WARNING: Your ClamAV installation is OUTDATED!
...
Mon Jan 13 11:23:41 2014 -> SelfCheck: Database modification detected. Forcing reload.
...

А ещё можете создать файлики test.pdf.txt, test.pdf.doc, ...test1.pdf.lnk,
запихнуть в ZIP архив, и заслать на почту...

Кламаф громко крикнет: Suspect.DoubleExtension-zippwd FOUND
Хотя на фаил test1.pdf.lnk  вполне понятно

---
Вот это одно за весь год (точнее, с мая '13).
И то, чувак в DNSBL, спамотсосин его раньше прибил, но спам тоже проверяем.

 
2014-01-11 06:30:17 1W1oKx-0003W9-9N
H=16.subnet-24-75-167.ellijay.com [24.75.167.16]
F=<cvbaxto@ellijay.com> rejected after DATA:
This message contains a virus: (Suspect.DoubleExtension-zippwd-15) please scan your system.


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Карбофос , 15-Янв-14 21:40 
на "backdoor" и пр. в имени файла не матерится?
думается, много там такого запрограммировано, что антивирус старается использовать все процессорные ресурсы на любом сервере при достаточно слабом трафике.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 10:34 
Проверять Samba шары на виндовирьё.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Vitaly_loki , 15-Янв-14 10:37 
Сканить содержимое транзитных почтовых сообщений, сквидовый трафик и шары на самбе.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 11:35 
Да этот антивирь всё равно не видит нихрена.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 11:59 
Каспер видит, что ли?

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 12:44 
Каспер видит даже мертвецов, он параноик. Однако жопу с пальцем всё равно сравнивать не стоит. ClamAV - это отмазка, а не антивирус.



"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 16:10 
> ClamAV - это отмазка, а не антивирус.

Скажем так, антивирус - это отмазка, а не защита. Хорошо, если какой-нибудь крутой каспер хотя бы 10% вирусов поймает.


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 14:44 
Наоборот. Он бьет тревогу там, где остальные антивирусы молчат. Например, на системных файлах.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 16:57 
А вы то думаете, Linux чем-то от винды отличается в этом плане? Посмотрите вокруг - в Убунте все поголовно используют левые PPA - кто проверял что там за бинарники? Доходит до того что в соседней теме ламерьё предлагает авторам софта самим пакеты под популярные дистры собирать - что они насобирают по-вашему? Только увы, clamav тут ничего не найдёт.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 11:05 
Чтобы не оказаться в положении пользователей Mac OS X, когда на компьютерах с этой "самой лучшей ОС" бушевал миллионный ботнет и его не могли забороть, несмотря на то, что антивирусы прекрасно с ним справлялись. Бахвальство и самоуверенность - наказуемы. Лучше пользоваться антивирусом, который почти не нужен, чем запустить дело и начать им пользоваться когда без него будет - никуда.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 11:14 
Засилие антивирусов на изевестной платформе тоже как то не особо помогают бороться ботнетами.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 11:38 
Потому что.. внезапно! В случае ботнетов платформа не имеет значения. И подозреваю, что в стане виндовз боты в подавляющем количестве случаев работали с незащищённых ВинХР и может быть чуть с Вин7. Участие в ботнетах Вин8 уже очень сомнительно.



"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 12:00 
> Участие в ботнетах
> Вин8 уже очень сомнительно.

Ну и славно. Ибо гадят в общую сеть.


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено pkdr , 15-Янв-14 13:03 
> Участие в ботнетах Вин8 уже очень сомнительно.

Разумеется сомнительно, ведь для того, чтобы она участвовала в ботнетах надо, чтобы ею хоть кто-нибудь пользовался, сейчас же ею пользуются только окончательно упоротые фанатики продукции M$


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 13:29 
Передавай там привет Нео и Морфиусу.. и лучше не просыпайся, тебе здесь не понравится.



"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 21:23 
> Передавай там привет Нео и Морфиусу.. и лучше не просыпайся, тебе здесь не понравится.

Я тебе тоже легко скажу правду которая тебе тоже не понравится:
чем больше станут юзать 8-ку - тем больше будет её доля в ботнетах. Я просто помню такой же писк про 7-ку .. и что? :) Шлёт как милая, сколько морду не перекрашивай ДНК то не переделаешь :)


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено тоже Аноним , 15-Янв-14 13:04 
> Участие в ботнетах Вин8 уже очень сомнительно.

Учитывая провальную "популярность" - в высшей степени сомнительно!


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 17:02 
имеет. Ботнет для gnu/linux написать очень сложно так как это вечноменяющийся зоопарк.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено тоже Аноним , 15-Янв-14 20:02 
Но для вас, как для специалиста, конечно, не составит труда написать пример под стабильную Убунту 12.04. Ждем!

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Карбофос , 15-Янв-14 22:19 
>Участие в ботнетах Вин8 уже очень сомнительно.

то есть она настолько бездырочна, что можно не ждать сервиспэков?


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено тоже Аноним , 16-Янв-14 09:38 
А что их ждать? Первый сервиспак в основном закрывал дыру в голове дизайнеров восьмерочки.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 16:58 
Помогают. Вы же понимаете разницу между уменьшить вред и уничтожить полностью?

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 11:14 
> Добавлена возможность распаковки и сканирования содержимого
> архивов Xz, DMG (Apple Disk Image) и XAR

Блин, им надо запилить отдельную либу - для распаковки на составные компоненты всего и вся, даже самого экзотичного.


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 12:44 
А какой смысл ставить ClamAV на Windows, если он всё равно ничего не находит.
Зато, те же Каспер и Веб находят почти всю вирусню.
Хотя, и виндовский бесплатный антивирус находит неплохо, но работает медленно и винда из-за него тормозит.
Опять же, Каспер влезает глубоко в систему и устанавливает свои ненужные никому штуковины, типо служб и невыключающихся и неудаляющихся виртуальных устройств, из-за которых винда тоже начинает работать медленней. Правда, на мощных десктопах это не так заметно, как на мобильных компах.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 12:53 
>Хотя, и виндовский бесплатный антивирус находит неплохо, но работает медленно и винда из-за него тормозит.

Никогда не замечал никаких тормозов от штатного виндового антивиря. Ну а теперь и выбора не осталось, в Вин8 он уже встроен. И это есть правильно и хорошо.



"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 14:51 
> и устанавливает свои ненужные никому
> штуковины, типо служб и невыключающихся и неудаляющихся виртуальных устройств,

Прикинь Симантек и др. тоже самое делают. Службы ты легко увидишь, а вот виртуальные устройства (сетевой адаптер) скрыты в диспетчере устройств по-умолчанию.  Иначе как пропустить через себя трафик.


"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 15:26 
Через совсем виртуальное устройство, например, которое ты нигде не увидишь.
Что то я не вижу виртуального адаптера от Wireshark в диспетчере устройств.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено еще 1 аноним , 16-Янв-14 10:04 
WinPCAP это делает, а Wireshark его использует

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено еще 1 аноним , 16-Янв-14 10:05 
ты думаешь он его просто так ставит при установке?
или даже когда в portable версии, все равно ставит

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 16-Янв-14 11:54 
Не имеет значения.
И почему ты сам с собой разговариваешь?

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 12:54 
Ребят,как бы вы меня не обзывали, но от него толку мало! У него сигнатуры сильно малы от,скажем, касперского. так что многие вирусы он и не видит!

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено цкеп , 15-Янв-14 13:16 
Зато не стучит на юзера.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 14:11 
Пруф в студию

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноным , 15-Янв-14 14:29 
Эта шарашка призывает интернет по паспорту, блокирует трекеры, "прогнозирует" смерть глобального инета... Ещё бы после этого оно не сливало все данные подряд.

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 14:53 
> Эта шарашка призывает интернет по паспорту, блокирует трекеры, "прогнозирует" смерть глобального
> инета... Ещё бы после этого оно не сливало все данные подряд.

Не зря высшее лицо государства посещало его контору.



"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено ffsdmad , 15-Янв-14 20:09 
годно, пускай трудится, недавно опять нашёл нешту32 на файлопомойке

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 20:29 
Смешно все это до неприличия....благо что хоть на лине мозги реально могут защитить юзера от подобных случаев, чего  нельзя сказать о продукции мелкомягких.
Ведь главная проблема это же не залезть в систему, а укорениться в ней. Вот здесь вот и наступает момент истины. /usr в ro и считай что в бункере =ъ А на хомяке хоть зоопарк разводить можно ;) Красота!

"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено Аноним , 15-Янв-14 21:28 
> Вот здесь вот и наступает момент истины. /usr в ro
> и считай что в бункере =ъ А на хомяке хоть зоопарк

Ага вот грядёт сысьтемдЫ - поди сделай на нём. Линдовс *ля :(



"Релиз свободного антивирусного пакета ClamAV 0.98.1"
Отправлено z , 16-Янв-14 13:54 
Защитить, от сплоитов/внедрения? Вы путуаете мозг с чем-то другим