The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0"  +/
Сообщение от opennews (?), 08-Окт-25, 09:18 
После более года разработки компания Cisco опубликовала выпуск свободного антивирусного пакета ClamAV 1.5.0. Проект перешёл в руки Cisco в 2013 году после покупки компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется под лицензией GPLv2.  Ветка 1.5.0 отнесена к категории  обычных (не LTS),  обновления к которым публикуются как минимум в течение 4 месяцев после выхода первого релиза следующей ветки.  Возможность загрузки базы сигнатур для не-LTS веток также обеспечивается как минимум ещё 4 месяца после выпуска следующей ветки...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64016

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от 000110 (?), 08-Окт-25, 09:18   +/
В России работает? :)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #6, #25, #26, #28

2. Сообщение от Аноним (2), 08-Окт-25, 09:25   –4 +/
Как это спасет от того, что пользователь сам установить вредоносный VPN, например, и на него присяду? Т.е. даже если он за NAT будет, это не играет роли.
Понятное дело не надо ставить рандомные программы, но сам факт..
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #14, #34

3. Сообщение от Аноним (3), 08-Окт-25, 09:29   +2 +/
Антивирусы вообще странная затея. Конкретно этот по сути нужен только для сканирования почтовых вложений.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #7

4. Сообщение от Аноним Анонимович Анонимов (?), 08-Окт-25, 09:35   +2 +/
Конечно :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #23

5. Сообщение от anonymous (??), 08-Окт-25, 09:36   +/
Если пользователь желает поставить вредоносный софт, ни один антивирус не спасёт.

Добропорядочный антивирус нужен лишь для того, чтобы упростить пользователю сортировку угроз. Это иснтрумент вроде сортировщика писем в почте, а правила должен уже настраивать пользователь самостоятельно, понимая что он делает.

К сожалению, типичный антивирус совсем другой - он всё решает за пользователя. Впрочем, типичный пользователь сам не понимает как работает компьютер, и не видит никакой потенциальной угрозы в запуске непонятных exe файлов присланных по почте от какого-нибудь незивестного сотрудника министерства, который говорит что на компьютере вот обязательно надо прогнать эту программу, иначе - штраф.

Но тут уже ничего не поможет. Какой бы строгий антивирус не был, как бы он не мешал жить и работать пользователю, всё равно рано или поздно пропустит какого-нибудь петю.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

6. Сообщение от Аноним (6), 08-Окт-25, 09:42   –3 +/
Возможно нет,но он уступает Dr.Web по всем пунктам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #13, #32

7. Сообщение от Аноним (2), 08-Окт-25, 09:44   +/
Согласен, что странная затея.
Сейчас пользователь сам ставит вредонос, даже "взламывать" не надо, а с другой стороны присаживаются на устройство. Как например выделить сетевой трафик вредоносного VPN? Думаю, что никак. Для антивируса проблематично будет юзать маскированный трафик, завернутый во что-то ради обхода блокировок.. например.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #9

8. Сообщение от Аноним (8), 08-Окт-25, 09:48   +2 +/
>Cisco опубликовала выпуск свободного антивирусного пакета

И заблокировала репозиторий с openh264

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #12, #15, #16

9. Сообщение от Аноним (3), 08-Окт-25, 09:50   +/
Не туда смотрите в целом. Антивирусы (не конкретно ClamAV) как правило ставят в организациях, на Windows под AD. И защищают они по сути от пост-эксплуатации, чаще всего цель атакующего в этом сценарии повысить привелегии и получить дамп lsass.exe для дальнейшего продвижения по AD.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #22

10. Сообщение от Аноним (3), 08-Окт-25, 09:51    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

11. Сообщение от Аноним (11), 08-Окт-25, 10:28   +1 +/
Неплохо было бы иметь ливсиди. Антивирус нужен не только для почты. Например, он нужен чтобы просканировать жесткий диск подозрительно ведущего себе компьютера. Этим приходится заниматься изредка, и в одном случае кламав действительно нашел вирус внутри одного графического пакета. Очевидно, реакция в данном случае была несколько другая, чем в случае битой фс/оси/памяти.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #36

12. Сообщение от Аноним (6), 08-Окт-25, 10:31   +1 +/
С Гстример тоже работает,но так грузит проц, что просто крипануться можно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #17

13. Сообщение от Аноним (13), 08-Окт-25, 10:45   +/
Сам меньше вирусов и троянов распространяет?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

14. Сообщение от Аноним (13), 08-Окт-25, 10:48   +/
Тут только файервол поможет. Да вообще это надо учитывать при любом VPN.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

15. Сообщение от Аноним (13), 08-Окт-25, 10:52   +1 +/
x264, Мпегла к тебе домой с патентами не придёт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

16. Сообщение от Аноним (16), 08-Окт-25, 10:54   –1 +/
Только для России. Пробуйте с забугорного IP.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #27

17. Сообщение от Аноним (13), 08-Окт-25, 10:54   +/
Г-стример же ;)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

18. Сообщение от abu (?), 08-Окт-25, 10:55   +1 +/
Мб, кому-то это нужно, тем - мое почтение.

ClamAV, да, собственно, и все эти DrWeb для Linux, воспринимаю, как эдакий сельский челлендж - настроить связку с почтовиком, чтобы потом было что в резюме написать, да и то - напишешь и никто не поймет.

Но, мб, что-то там ClamAV и ловит прямо тоннами, и все такое. Тогда прошу поделиться историями успеха.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #37, #39

20. Сообщение от Аноним (20), 08-Окт-25, 11:04   +/
> Это иснтрумент вроде сортировщика писем в почте, а правила должен уже настраивать пользователь самостоятельно, понимая что он делает.

А если приходит 2 письма в неделю, нужен ли какой-то инструмент?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #35

21. Сообщение от Аноним (20), 08-Окт-25, 11:06   +2 +/
> Неплохо было бы иметь ливсиди.

Kaspersky же такой раздает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #24

22. Сообщение от Аноним (22), 08-Окт-25, 11:10   +/
В смысле не туда? Главная задача мошенника запихнуть серверную часть в программулину.. а потом сиди знай на устройстве по SSH, пока оно в фоне  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

23. Сообщение от аролп5 (?), 08-Окт-25, 11:25   +3 +/
Точно? В 2022 году блокировали базы обновлений, а без баз этот антивирус не антивирус
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #31

24. Сообщение от Аноним (11), 08-Окт-25, 11:37   +2 +/
касперски и дрвэб не всегда и не везде приветствуются
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #38

25. Сообщение от Bob (??), 08-Окт-25, 11:38   +/
Давно - нет, только зеркала.
https://habr.com/ru/news/655781/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #33

26. Сообщение от Аноним (26), 08-Окт-25, 11:41   +/
В Беларуси:
>Sorry, you have been blocked
>You are unable to access clamav.net
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

27. Сообщение от Аноним (26), 08-Окт-25, 11:42   +/
И для Беларуси.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

28. Сообщение от San (??), 08-Окт-25, 11:45   +1 +/
отключите стандартные репозитории в freshclam.conf
#DNSDatabaseInfo current.cvd.clamav.net
#DNSDatabaseInfo db.au.clamav.net
загуглите в яндексе альтернативные, доступные в РФ (будете смеяться, но даже https://packages.microsoft.com/clamav работает)
Внесите их в конфиг директивами PrivateMirror
посмотрите в директиве DatabaseDirectory где у вас расположены базы кламав и удалите там freshclam.dat
перезапустите freshclam и пользуйтесь кламавом как ни в чем ни бывало

Установите также clamav-unofficial-sigs, поскольку стандартные базы кламава ловят практически только eicar

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

31. Сообщение от _hide_ (ok), 08-Окт-25, 12:23   +1 +/
Ну заблокировали базы по одной ссылке -- скачивайте по другой. В чем проблема?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

32. Сообщение от Аноним (32), 08-Окт-25, 13:15   –1 +/
вебер в линуксах уже работает?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

33. Сообщение от Аноним (32), 08-Окт-25, 13:15   +/
впн работает
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

34. Сообщение от Аноним (32), 08-Окт-25, 13:19    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

35. Сообщение от Аноним (32), 08-Окт-25, 13:20   +/
прямые руки
и немного мозгов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

36. Сообщение от Аноним (32), 08-Окт-25, 13:21   +/
анализ исходящего сетевого трафика?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

37. Сообщение от Аноним (32), 08-Окт-25, 13:23   +/
кто застрахован от вирусных атак?
где тот волшебный инструент защиты?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

38. Сообщение от Аноним (38), 08-Окт-25, 13:29   –1 +/
Их за километр обходить надо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

39. Сообщение от San (??), 08-Окт-25, 14:02   +/
С официальными базами кламав практически бесполезен. С clamav-unofficial-sigs периодически отлавливает письма с малварью  и фишинговыми ссылками
В целом эффективность низкая, но лучше что-то чем ничего.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

40. Сообщение от Аноним (40), 08-Окт-25, 14:15   +/
Какой антивирус для винды самый лучший?
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру