The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проект ClamAV прекращает поддержку ветки 0.94.x с отключением старых установок

06.10.2009 22:37

Разработчики свободного антивирусного пакета ClamAV опубликовали предупреждение о скором прекращении поддержки ветки 0.94.x. Особое внимание следует обратить на то, что начиная с 15 апреля следующего года будет не просто прекращен выпуск обновлений антивирусной базы для ветки 0.94.x, но и будет полностью заблокирована работа всех версий младше 0.95. Отключение старых версий будет инициировано передачей специальной сигнатуры в последнем обновлении CVD базы для версий 0.94.x.

По заявлению разработчиков они с удовольствием бы продолжили поддержку старой ветки, если бы не ограничение в 980 байт на максимальный размер инкрементального обновления сигнатур в программе freshclam версии младше 0.95. Подобное ограничение мешает внедрению современных комплексных сигнатур (логических сигнатур) для пользователей последних версий пакета, поэтому было решено прибегнуть к подобной драконовской мере для стимулирования перехода пользователей на ветку 0.95. Добавление вирусных сигнатур размером превышающим 980 байт планируется начать в мае 2010 года.

  1. Главная ссылка к новости (http://www.clamav.net/2009/10/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23751-clamav
Ключевые слова: clamav, virus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (28) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, vadiml (?), 00:50, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Отключение старый версий будет инициировано передачей специальной сигнатуры в последнем обновлении CVD базы

    Так подобным образом можно отлючить антивирус, ломанув только сервер с базами.

     
     
  • 2.7, gogo (?), 03:23, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ломани...
    Весь линукс ваще можно похакать, взломав репозитории. Но много ли раз это случалось?
     
  • 2.17, User294 (ok), 16:21, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Так подобным образом можно отлючить антивирус, ломанув только сервер с базами.

    А еще можно ломануть сервер репозиториев.Или виндоус апдейта.И закачать миллионам лабухов троянов.Внимание, вопрос: почему это не происходит?!

     

  • 1.2, Аноним (-), 01:13, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    как гуманно с их стороны ...
    значит когда сами-знаете-кто удалял сами-знаете-что с компьютеров пользователей - все кричал "ааа, бекдор, на кол проприетарщиков". Торвальдс вот намедне сильно возмущался на этот счет. Потом правда извинялся.
    Ждем возмущений Торвальдса на предмет принудительного выключения антивируса и криков юзеров про бекдор в открытой свободной программе ...
     
     
  • 2.3, Warhead Wardick (?), 01:38, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тебе лично запретили форкнуть и поддерживать? Ну дык и "в сад!" тогда :)
     
     
  • 3.4, аноним (?), 02:33, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    открытый бэкдор - не бэкдор
     
     
  • 4.18, User294 (ok), 16:26, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >открытый бэкдор - не бэкдор

    Окрытый бэкдор - оксюморон :).С таким же успехом можно обвинять строителей которые вырыли яму и обставили ее загородками с надписью "осторожно, ведутся работы" в том что они ужасные гады и выкопали вам, дескать, западню. Мало ли - а вдруг вы читать не умеете, претесь не глядя или просто упились в хлам и потому все-таки неожиданно для себя свалились в яму?!И что, в этом виноваты ... строители?!

     
  • 4.24, Щекн Итрч (ok), 00:46, 08/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >открытый бэкдор - не бэкдор

    Вот именно.
    1. Исходники есть.
    2. Возможность заносить в базу через сервер обновлений сигнатуру, предотвращающую запуск кламава более, чем разумна. Минимизировать ущерб от раздачи битой базы, хотя бы. Очень даже полезная фича на случай катастроф.

    Сегодня она будет использована не для того, для чего планировалась.
    Где проблема-то?

     
  • 3.5, Аноним (-), 03:09, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>Тебе лично запретили форкнуть и поддерживать? Ну дык и "в сад!" тогда :)

    а разве речь шла о форках и поддержке? Речь шла о том, что они собираются принудительно вырубить антивир. Аналогично упомянутому случаю с Эплом.

     
     
  • 4.6, аноним (?), 03:20, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    ждем статью от rms, обличающую методы clamav
     
     
  • 5.14, vitek (??), 11:15, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    после чего ждём опровергающий ответ от икасы и о том, как позитивно меняется мс изнутри и как помогает это clamav
     
  • 4.8, gogo (?), 03:25, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >>>Тебе лично запретили форкнуть и поддерживать? Ну дык и "в сад!" тогда :)
    >
    >а разве речь шла о форках и поддержке? Речь шла о том,
    >что они собираются принудительно вырубить антивир. Аналогично упомянутому случаю с Эплом.
    >

    Сравнил хрен с пальцем.
    Здесь людей предупредили за полгода и объяснили причину. А не поставили перед фактом после вмешательства в их систему.

     
     
  • 5.11, zazik (ok), 09:48, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >>>>Тебе лично запретили форкнуть и поддерживать? Ну дык и "в сад!" тогда :)
    >>
    >>а разве речь шла о форках и поддержке? Речь шла о том,
    >>что они собираются принудительно вырубить антивир. Аналогично упомянутому случаю с Эплом.
    >>
    >
    >Сравнил хрен с пальцем.
    >Здесь людей предупредили за полгода и объяснили причину. А не поставили перед
    >фактом после вмешательства в их систему.

    И не просто поставили перед фактом, но и делали вид, что ничего и не было.

     
  • 2.9, kapany3 (ok), 06:12, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я так понял, они отключат обновление антивируса, чтоб на серваки не лазил, работать он будет со старыми базами
     
  • 2.10, SHPanda (?), 06:46, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И вообще не Торвальдс возмущался, а RMS, а Торвальдс всегда к эплу лояльно относился, ну кроме заявлений, что их FS это полное гуано.
     

  • 1.12, Frank (??), 10:05, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Starting from 15 April 2010 our CVD will contain a special signature which disables all clamd installations older than 0.95 – that is to say older than 1 year.

    This move is needed to push more people to upgrade to 0.95

    Перевожу: хомячков, которые за целый год так и не обновили Кламав, поставят перед фактом, что такой древний помёт мамонта защищает от вирусов так же хорошо, как его отсутствие.
    После такого пинка под зад они наконец-то соизволят обновиться, либо ССЗБ.

     
  • 1.13, letsmac (?), 10:07, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не пойму криминала - 20 веток поддерживать тяжело естественно. Сам процесс посылания в /dev/null типичен для большинства OS приложений, "This software provided as is" - читали строчку ?

    >>Я так понял, они отключат обновление антивируса, чтоб на серваки не лазил, работать он будет со старыми базами

    Если хочешь быть здоров - обновляйся :-)

     
  • 1.15, ok (??), 13:13, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ;o) Насильно загоним всех в светлое будущее. Уже такое было.
    Ну не обновляли бы базу антивирусную и всех делов. А вот так извратиться - это перебор. Но дареному коню в зубы не смотрят. Юзабельный (по крайней мере для smtp серверов) антивирус нашару - это очень немало, можно и подсуетиться.
     
     
  • 2.16, User294 (ok), 15:39, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Да, представьте себе, если базовое образование объявить обязательным - жить становится лучше. И что-то дураков которые протестуют против такого - мало. Странно. Ну а незаапдейченый антивирь - как неграмотный. Вроде  на вид ну совсем как человек, а по факту - ноль полный.Вот и незаапдейченый антивирь создает только видимость защиты. Зачем он такой нужен вообще?Чтоб его хакеры при случае сплойтом огрели?:)
     
  • 2.25, 1 (??), 09:10, 08/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    не дури ClamAV это не десктопный антивирь, чтобы на него можно было забивать. А сервера некоторые и правда не обновляют по разным причинам, некоторые даже много лет не имеют владельцев и живут сами по себе :)))
    Насчет антивиря нашару это ты круто сказал - такую ботву купить не каждому по карману, на несколько десятков тыщ потянет, типа того у доктора веба видал, у касперского не смотрел но если энтрпрайз сектором занимаются то и у них должно быть, но сколько стоит не знаю.
     

  • 1.19, nikll (?), 17:33, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да блин развели флейма как воды в ливень, вы чо вообещ несете? К тому времени когда заблокируют 0.94.x уже год как все должны сидеть на более новой ветке, иначе какой прок в этом антивирусе? Вы бы еще досовый антивирь нашли который перестали поддерживать и флейм развели.
    Де-факто любой вменяемый одмин обновляет боевой сервер чащще чем раз в год.
     
     
  • 2.20, zazik (ok), 18:36, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Да блин развели флейма как воды в ливень, вы чо вообещ несете?
    >К тому времени когда заблокируют 0.94.x уже год как все должны
    >сидеть на более новой ветке, иначе какой прок в этом антивирусе?
    >Вы бы еще досовый антивирь нашли который перестали поддерживать и флейм
    >развели.
    >Де-факто любой вменяемый одмин обновляет боевой сервер чащще чем раз в год.
    >

    Два раза в год?

     

  • 1.21, Дмитрий Ю. Карпов (?), 19:17, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Когда прекращается поддержка старого софта, а за переход на новый софт надо платить - я понимаю возмущение пользователей. Но тут переход на новую версию совершенно бесплатен, и непонятно, что мешает обновиться.
     
  • 1.22, gordev (ok), 19:29, 07/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    разговор идет не о том что поддержку прекратят или что то ещё.
    "передачей специальной сигнатуры" - я думаю народ насторожился изза этой фразы. что представляет собой данная сигнатура. идет ведь речь не об обновлении ядра антивируса или я не так понял

    по ссылке не ходил

     
     
  • 2.23, Щекн Итрч (ok), 23:46, 07/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    > по ссылке не ходил

    Это супер. Комментировать нужно не читая.

    > "передачей специальной сигнатуры" - я думаю народ насторожился

    Пусть настороженно зырят в исходники. Чего попусту-то "сторожиться"?

    У кого 094 кламав? И где его взяли? Он 95-й уж как тыщу лет.

     

  • 1.26, uldus (ok), 21:42, 08/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ClamAV 0.94 идет в Ubuntu 8.04 LTS и некоторых других дистрибутивах, срок поддержки которых еще не истечет весною. Интересно как дистрибутивы выйдут из этой щекотливой ситуации, ведь политика поддержки не позволяет обновить пакет до ClamAV 0.95.
     
     
  • 2.28, Vaso Petrovich (?), 13:14, 10/10/2009 [^] [^^] [^^^] [ответить]  
  • +/
    как у убунты нету проблем такова плана... гляньте хотя бы на фаирфокс... и вопрос отпадет сам собой...
     

  • 1.27, spef (?), 19:21, 09/10/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Бранч релиза более чем двухлетней давности. Дистапгейдиться влом. Заморожен бранч более полугода назад по безнадежеой старости. Тем не менее мантейнер пересобрал clam как ключевые пакеты без пинков в спину за что ему спасибо. Проблем нет по-факту.

    $ clamscan -V
    ClamAV 0.95.2-exp/9876/Fri Oct  9 01:07:17 2009

    Если  мантейнер спит, пинайте его лично на мыло или в багзилла, - обязан опакетить новую версию.

    Просто ведь предупредили, что если кто не обновился из репозитория, - рекомендуется. Чтоб не пинали, что никто не предупредил.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру