The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от opennews on 18-Окт-11, 21:37 
Вышел (http://blog.clamav.net/2011/10/clamav-0973-has-been-released...) корректирующий релиз свободного антивирусного пакета ClamAV 0.97.3 (http://www.clamav.net) в котором внесено 8 изменений. Одно из изменений связано с устранением серьезной уязвимости (http://secunia.com/advisories/46455/), которая может привести к инициированию краха процесса или потенциальному выполнению кода при проверке определенным образом скомпонованного файла. Из других исправлений можно отметить устранение ложной блокировки некоторых зашифрованных PDF-файлов для которых использован пустой пароль.


URL: http://blog.clamav.net/2011/10/clamav-0973-has-been-released...
Новость: http://www.opennet.me/opennews/art.shtml?num=32072

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +5 +/
Сообщение от Я хотел бы коечто спросить... on 18-Окт-11, 21:37 
Не пользуюсь антивирусом по понятной причине, но хотел бы спросить - этот свободный антивирь вообще конкурент известным проприетарям вроде каспера и веба?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  –3 +/
Сообщение от жабабыдлокодер (ok) on 18-Окт-11, 21:39 
Практически не конкурент. Он умеет только проверять файлы на диске, а антивирусы под виндовс висят в памяти и проверяют все подряд на лету. Но клам хорош, чтобы поставить его на почтовый сервер и проверять вложения. Или проверять файлы на фтп.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

7. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Аноним (??) on 19-Окт-11, 06:33 
> Практически не конкурент

Это неправда. По качеству обнаружения он один из самых лучших.

> Он умеет только проверять файлы на диске, а антивирусы под виндовс висят в памяти и проверяют все подряд на лету.

Это минус и антивирусов под винду и винды, потому что первые бесполезно тормозят систему и жрут ресурсы, а второе по умолчанию _уже_заражено_, поэтому и надо постоянно проверять. clamav же делает именно то, что должен делать антивирус, и делает качественно.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от жабабыдлокодер (ok) on 19-Окт-11, 08:50 
Если рассматривать с точки зрения рядового пользователя (мы же про виндовс говорим?), клам почти бесполезен, потому что сначала пользователь заражает все что можно, а уже потом начинает проверку. Касперские с нодами отсекают большинство заразы до того, как она на компьютере поселится.
Я и говорю: поместить его на сервер с целью проверки файлов, доступных пользователю. А на виндовс-машине что ему делать?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

18. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +1 +/
Сообщение от PnD (??) on 19-Окт-11, 14:53 
  А на виндовс-клиента доставляется почта и веб-контент (http, ftp-proxy), проверенные clam. А если пользовательские файлы раздает samba, то clam там проверяет их перед записью.
  Для решения проблем с автозапуском чего-ни-попадя на винде есть условно-бесплатные avira и avast (этот - глючный). Ну а крупным компаниям с виндо-клиентами придется отмаксать за sav (ну или там за каспера + еще одного эникейщика для решения проблем с его использованием на местах).
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

12. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от anonymous (??) on 19-Окт-11, 12:18 
> > Практически не конкурент
> Это неправда. По качеству обнаружения он один из самых лучших.

Пруф будет? По моим наблюдениям из ~200 файлов со зловредами он видит только дай б-же четверть.
Вот когда они сделают удобный сабмит файлов и уберут просьбу на 2 файла в день на человека - тогда качество баз может и повысится.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

21. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от anonymous (??) on 19-Окт-11, 17:43 
>Это неправда. По качеству обнаружения он один из самых лучших.

Именно поэтому он пропускает кучу троянов.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

3. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от furiory on 18-Окт-11, 21:52 
Подходят-ли пробки от дырявого ведра к нормальному ведру?
:)
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +1 +/
Сообщение от Аноним (??) on 18-Окт-11, 22:26 
> Не пользуюсь антивирусом по понятной причине, но хотел бы спросить - этот
> свободный антивирь вообще конкурент известным проприетарям вроде каспера и веба?

Он не только бесплатный, но один из самых эффективных.
http://www.opennet.me/opennews/art.shtml?num=31862 "В настоящее время распространяемое через MySQL.com вредоносное ПО выявляют только 4 антивирусных продукта (ClamAV, Rising, TrendMicro и TrendMicro-HouseCall) из 44, зарегистрированных в базе VirusTotal."

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  –1 +/
Сообщение от x0r (??) on 19-Окт-11, 01:26 
ClamAV     0.97.0.0     2011.09.26     PUA.Packed.ASPack

Э... С каких пор определение упаковщика является мерилом эффективности антивируса? Точно! Он тупо режет всё упакованное - враг не пройдёт! Самый лучший антивирус, в таком случае, должен быть основан на PEiD!

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

24. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Sw00p aka Jerom on 20-Окт-11, 18:11 
--detect-pua=no

http://www.clamav.net/lang/en/faq/pua/

читаем внимательно

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

25. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Sw00p aka Jerom on 20-Окт-11, 18:15 
> ClamAV  0.97.0.0  2011.09.26  PUA.Packed.ASPack
> Э... С каких пор определение упаковщика является мерилом эффективности антивируса? Точно!
> Он тупо режет всё упакованное - враг не пройдёт! Самый лучший
> антивирус, в таком случае, должен быть основан на PEiD!

кламав просто сигнатурный - с такназываемой эвристикой на подобии PUA и всё

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

6. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Suminona (??) on 19-Окт-11, 01:36 
Конечно конкурент, написано же черным по зелёному:

"... которая может привести к инициированию краха процесса или потенциальному выполнению кода при проверке определенным образом скомпонованного файла."

Это пять !

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

22. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Michael Shigorin email(ok) on 20-Окт-11, 01:10 
> Конечно конкурент, написано же черным по зелёному:

antivirus vulnerability site:securityfocus.com

> Это пять !

Скорее два и на пересдачу. :)

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Аноним (??) on 19-Окт-11, 08:25 
Когда 1.0 выйдет оно будет платное?

Жду ClamAV Internet Security 2012

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от www (??) on 19-Окт-11, 09:42 
http://immunet.com/ :)
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

11. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +2 +/
Сообщение от ok (??) on 19-Окт-11, 11:12 
Помоему диспут этот бесполезный. Ибо те, кто пользуют Win антивирусы используют их на десктоп машинах. А те, кто используют ClamAV по его прямому назначению ( mail сервера,  ftp, proxy ) не могут первым объяснить что это непересекающиеся подмножества.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от anonymous (??) on 19-Окт-11, 12:21 
> Помоему диспут этот бесполезный. Ибо те, кто пользуют Win антивирусы используют их
> на десктоп машинах. А те, кто используют ClamAV по его прямому
> назначению ( mail сервера,  ftp, proxy ) не могут первым
> объяснить что это непересекающиеся подмножества.

Почему это? Вирусы должны ловить и те и другие.

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

14. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от aurved on 19-Окт-11, 13:00 
FreeBSD. Обновил порты. пытаюсь собрать, но пишет:
size mismatch: expected 45793424, actual 45793398
контрольная сумма архива с исходным кодом естественно тоже не совпадает,
кто сталкивался и что делать, куда писать или где почитать?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от oops (ok) on 19-Окт-11, 14:33 
ждать, скоро починят
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

15. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Lenin email(??) on 19-Окт-11, 13:58 
Писать разработчику порта, конечно.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от aurved on 19-Окт-11, 16:12 
написал, ответили -- Fixed, thanks!

ща попробуем...

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

16. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Аноним (??) on 19-Окт-11, 14:03 
ClamAV 0.97.3
Одно из изменений связано с устранением серьезной уязвимости, которая может привести к инициированию краха процесса или потенциальному выполнению кода при проверке определенным образом скомпонованного файла.

ClamAV 0.97.2
В коде проверки совпадений по хэшу устранена уязвимость, которая может быть использована для вызова краха процесса clamd при обработке специально оформленного email-сообщения.

ClamAV 0.97.1
Кроме того, устранена ошибка, которая может приводить к выходу за допустимые границы при обработке исполняемых MEW PE-файлов (потенциально может привести к проблемам безопасности).

и т.д...

При помощи какого ЯП разработан?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

23. "Релиз антивирусного пакета ClamAV 0.97.3 с исправлением уязв..."  +/
Сообщение от Аноним (??) on 20-Окт-11, 01:10 
>При помощи какого ЯП разработан?

Malbolge

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру