URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 83633
[ Назад ]

Исходное сообщение
"Релиз антивирусного пакета ClamAV 0.97.4"

Отправлено opennews , 16-Мрт-12 21:18 
Вышел (http://lurker.clamav.net/message/20120315.161940.8e4c8aa5.en...) корректирующий релиз свободного антивирусного пакета ClamAV 0.97.4 (http://www.clamav.net) в котором внесено 10 изменений (http://git.clamav.net/gitweb?p=clamav-devel.git;a=blob_plain...). В анонсе всем пользователям ClamAV рекомендуется произвести обновление. Из изменений можно отметить:


-  Поддержка в Mac OS X  сканирования по мере доступа к файлам (on-access);
-  Увеличена производительность при работе на платформе HP-UX PA-RISC;
-  Устранён крах на системах SPARC;
-  В OLE2BlockMacros улучен код определения макросов;-  Улучшен разбор PE-файлов;
-  Добавлена поддержка включения комментариев в db-файлы.

URL: http://lurker.clamav.net/message/20120315.161940.8e4c8aa5.en...
Новость: http://www.opennet.me/opennews/art.shtml?num=33374


Содержание

Сообщения в этом обсуждении
"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено анон , 16-Мрт-12 21:18 
кто-то им вообще пользуется?

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено nmorozov , 16-Мрт-12 21:22 
на мейл серверах стоит

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено YetAnotherOnanym , 16-Мрт-12 21:30 
На файлопомойки можно ставить (с dazuko).

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Аноним , 16-Мрт-12 21:52 
100 раз спрашивали, 100 раз отвечали: мэйл и файловые сервера.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Карбофос , 17-Мрт-12 21:01 
дык и после этого не понимают. судят же сугубо со своей колокольни.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Sw00p aka Jerom , 16-Мрт-12 22:58 
ещё мона к фтп прикрутить или к сквиду через айкап

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено юг , 17-Мрт-12 17:07 
http://immunet.com/ - юзает движок от clamav

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Geidrow , 17-Мрт-12 08:06 
когда-то устанавливал его - он подолгу не обновляет свои базы (по сравнению с ежечасными обновлениями других). Кто-нибудь определял возможности по нахождению этим антивирусом 0-day?

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено www2 , 17-Мрт-12 09:42 
В платных клиниках тоже быстро найдут то, чего не было - только плати побольше.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Михрютка , 18-Мрт-12 13:51 
никакие, как и у всех.

но ты не переживай, то, что у меня через него проскакивало, с успехом не детектилось и коммерческими продуктами.


"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Geidrow , 18-Мрт-12 15:34 
> никакие, как и у всех.

у Вас серверы или эти данные только по ПК?
Да и мой вопрос по существу о том, как достигается эффективность, если сигнатуры обновляются редко?



"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Михрютка , 19-Мрт-12 01:17 
серверы? ПК? вы о чом, не понял? клам или детектит, или не детектит, независимо от того, на каком хосте он работает.

далее, по эффективности и частоте обновления сигнатур. как эти параметры связаны, мне нифига не понятно. это раз. два - вы, видимо, слабо представляете себе скорость распространения червяков и процесс обновления баз. к тому времени, как сигнатура свежего вируса попадает в базу, вашу систему, если у нее была возможность попасть под первую волну, уже давно поимели. Время распространения червей измеряется минутами, и никакое обновление сигнатур раз в час не поможет. Задача АВ сканера - защитить от вторичной инфекции, как снаружи, так и изнутри, тут клам справляется более чем. В случае поражения червем, не внесенным в базу клама, червь, как правило, около дня благополучно живет внутри организации, пока не раздуплятся базы каспера или симантека, или тот же клам с обновленной базой не начнет ругаться на исходящий зараженный трафик.

это в основном по опыту использования клама на почтовых сервисах и файлопомойках.



"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Аноним , 17-Мрт-12 10:28 
Реально был вирус. Кламав нихобота не находил, я с ним жил, пока он не начал показывать голову. Поставил коммерческий (естественно не от КГБшных лабораторий), сразу нашел, очистил.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено цукер , 17-Мрт-12 11:22 
>естественно не от КГБшных лабораторий

от ЦРУшный лабораторий?


"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено ZloySergant , 17-Мрт-12 20:21 
>от ЦРУшный лабораторий?

Не, это белорусский аноним


"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено тоже Аноним , 17-Мрт-12 12:21 
Вполне возможно, что и сейчас не находит. Вы же об этом пишете на форумах, а не в багтрекере ClamAV. Откуда в пользователях такая уверенность, что за любой софтиной, особенно бесплатной, должен стоять штат экстрасенсов, работающих на общественных началах?

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено YetAnotherOnanym , 17-Мрт-12 13:39 
К сожалению, кламав действительно очень неспешно добавляет вирусы в свою базу. Несколько раз присылал им свежие образцы (в основном из ссылок, полученных в смс) - не всегда даже вообще добавляли, а если добавляли - на это могла уйти неделя.
Хочу надеяться, что сейчас с этим делом получше...

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Аноним , 17-Мрт-12 17:18 
Во-во. Когда-то у моих знакомых антивирус от КЭЙДЖИБИ в режиме livecd не нашёл вирусов-троянов, пропущенных антивирусником, от ЦРУ ( несколько раз такая радость была ). Отчего пришлось пользоваться бесплатным набором в стиле uvs, avz4, etc. А тут на кламав гонят.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено noname , 17-Мрт-12 10:51 
А к сквиду его никто не прикручивал?

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Аноним , 18-Мрт-12 10:44 
А погуглить не судьба? Где только не прикручивают.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Аноним , 18-Мрт-12 10:45 
> А к сквиду его никто не прикручивал?

Погугли SquidClamAV.


"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено R , 18-Мрт-12 19:54 
>> А к сквиду его никто не прикручивал?
> Погугли SquidClamAV.

Лучше icap использовать - со Squid3 работает.


"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Nas_tradamus , 19-Мрт-12 11:29 
Через icap прикручивал на ура лет 5 назад.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено xrensgory , 19-Мрт-12 15:10 
прикручен. работает.

"Релиз антивирусного пакета ClamAV 0.97.4"
Отправлено Аноним , 18-Мрт-12 01:08 
http://ru.trendmicro.com/ru/products/personal/free-tools-and...
HijackThis не оно ли это случайно...тоже неплохая вещь на совместную работу с uvs