LINUX.ORG.RU
 
shutty

Clamav 0.96


0

0

Команда разработки антивирусной системы Clamav рада представить на суд публики новый релиз под номером 0.96.

В этой новой версии в Clamav добавлено несколько новых алгоритмов детектирования вредоносного ПО, а также множество других интересных вещей:

  • Встроенный интерпретатор байткода позволяет авторам вирусных сигнатур как создавать сложные алгоритмы обнаружения, так и расширять функционал антивирусного сканера без вмешательства в его код.
  • Улучшения эвристического анализатора, который теперь умеет определять вредоносное ПО, маскирующееся под общеизвестные windows-программы путем подделки PE-заголовков и смены иконки.
  • Улучшения в формате хранения сигнатур вирусов, теперь позволяющие группировку сходных сигнатур, а также более эффективную обработку wildcard-последовательностей.
  • Поддержка новых форматов архивов для прозрачной распаковки и проверки их содержимого: 7zip, InstallShield, CPIO.
  • Поддержка новых форматов исполняемых файлов: 64bit ELF, OSX UB. Модуль для работы с PE-файлами теперь умеет распаковывать и проверять исполняемые файлы, упакованные компрессором UPX 3.0.
  • Поддержка DazukoFS (ФС с возможностью прозрачной антивирусной проверки)
  • Улучшения производительности и минимизация объема потребляемой памяти.
  • Полная поддержка сборки на платформе Windows: Clamav теперь целиком можно собрать с использованием Visual Studio, что позволит легче интегрировать сканер со сторонним программным обеспечением

Стоит заметить, что пользователям старых версий ClamAV необходимо запланировать проведение обновления, так как начиная с 15 апреля будет полностью заблокирована работа всех версий младше 0.95. Это произойдет по причине оптимизации формата базы сигнатур, которую невозможно провести без нарушения обратной совместимости.

>>> Информация по обновлению

>>> Подробности


[#]  
yirk
>>-----Цитата---->>

[...]теперь умеет определять вредоносное ПО, маскирующееся под общеизвестные windows-программы путем подделки PE-заголовков и смены иконки.

<<-----Цитата----<<


Это прорыв, господа! Касперский посыпает голову пеплом и оставшуюся жизнь занимается выращиванием гортензий.

** ()
[#] Ответ на: комментарий от yirk 05.04.2010 11:24:36  

>Касперский посыпает голову пеплом и оставшуюся жизнь занимается выращиванием гортензий

Давно пора!

** ()
[#] Ответ на: комментарий от yirk 05.04.2010 11:24:36  
shutty

> и оставшуюся жизнь занимается выращиванием гортензий.

Хрюкающие гортензии? Я их ненароком от испуга удобрю свежим навозом.

* ()
[#]  
a_no_no

> Поддержка новых форматов архивов для прозрачной распаковки и проверки их содержимого: 7zip, InstallShield, CPIO.

Такие вещи должны быть в первых версиях.

> Полная поддержка сборки на платформе Windows: Clamav теперь целиком можно собрать с использованием Visual Studio, что позволит легче интегрировать сканер со сторонним программным обеспечением

Профит какой ? О_о

()
[#]  
Ab-1

Ненужно!

()
[#] Ответ на: комментарий от a_no_no 05.04.2010 12:47:41  
shutty

>> Полная поддержка сборки на платформе Windows: Clamav теперь целиком можно собрать с использованием Visual Studio, что позволит легче интегрировать сканер со сторонним программным обеспечением

> Профит какой ? О_о

В проприетарную неру теперь можно встроить даже антивирус!

* ()
[#] Ответ на: комментарий от Ab-1 05.04.2010 12:48:21  
shutty

У нас теперь флешмоб на предмет аватарки мужика?

* ()
[#] Ответ на: комментарий от shutty 05.04.2010 12:49:15  
a_no_no

> В проприетарную неру теперь можно встроить даже антивирус!

Свершится мечта виндузойдов? Nero OS?

()
[#]  
MuZHiK-2

Когда я в свое время использовал эту шляпу вместе с дазуко в виде модуля ведра оно шевелилось с трудом и половину вирей пропускало. Сейчас по уровню детектирования уже можно сравнить с каспером/нодом?

*** ()
[#]  

Встроенный интерпретатор байткода позволяет авторам вирусных сигнатур как создавать сложные алгоритмы обнаружения кросплатформенные вирусы, так и расширять вирусный функционал антивирусного сканера без вмешательства в его код.

fixed

()
[#] Ответ на: комментарий от shutty 05.04.2010 12:49:51  
a_no_no

> У нас теперь флешмоб на предмет аватарки мужика?

Где? Ничо не видел.

()
[#]  
Nebuchadnezzar

Т.е. теперь я могу сделать простой linux-сервер для сети виндовых машин, который будет убивать все вирусы, что пытаются гулять по сети? Или зачем это нужно?

** ()
[#]  
rbt13

DrWeb наше фсЁ! Поторопитесь закопать clamav!

()
[#] Ответ на: комментарий от shutty 05.04.2010 12:42:08  
Jayrome

> Хрюкающие гортензии? Я их ненароком от испуга удобрю свежим поносом.

***** ()
[#] Ответ на: комментарий от yirk 05.04.2010 13:24:42  
MuZHiK-2

от увиденного вытекли глаза. жесть.

>>Ненене, оставим пугать виндузятников таким дизайном

*** ()
[#] Ответ на: комментарий от Nebuchadnezzar 05.04.2010 13:08:58  
shutty

> Т.е. теперь я могу сделать простой linux-сервер для сети виндовых машин, который будет убивать все вирусы, что пытаются гулять по сети? Или зачем это нужно?

Теоретически ты такое мог и раньше сделать через прозрачное кеширование и приматывание кламава к прокси на изоленту.

* ()
[#] Ответ на: комментарий от rbt13 05.04.2010 13:33:53  
a_no_no

Понятно, буду знать.

А теперь вопрос, зачем оно?

()
[#]  
unixnik

У меня на соседнем разделе вин7 стоит, если я сделаю запись на эти диски только с правами рута, то в принципе мне антивирус не нужен?

** ()
[#] Ответ на: комментарий от rbt13 05.04.2010 13:33:53  
anonimbus

как всегда, ни пробников, ни скринов. Подозреваю, нужен вебмин.

** ()
[#] Ответ на: Ma-a-ah eyez!!!! от a_no_no 05.04.2010 13:30:18  
unixnik

Это что, он такой страшный?

** ()
[#] Ответ на: комментарий от MuZHiK-2 05.04.2010 12:51:34  

Откуда такое ФГМ? Вполне очевидно, что такой антивирус никогда не будет содержать достаточную базу для конкуренции с коммерческим продуктом... Пока им не заинтересуется бизнес.

anonymous ()
[#] Ответ на: комментарий от anonymous 05.04.2010 13:47:02  
MuZHiK-2

Тогда это игрушка, не более.

>>Откуда такое ФГМ? Вполне очевидно, что такой антивирус никогда не будет содержать достаточную базу для конкуренции с коммерческим продуктом... Пока им не заинтересуется бизнес.

*** ()
[#] Ответ на: комментарий от a_no_no 05.04.2010 12:47:41  
RussianNeuroMancer

> Такие вещи должны быть в первых версиях.
0.96 же.

*** ()
[#]  
bioreactor

Хороший антивирус! Годный!

Эй выложите вирусов на свободный ресурс, хочу попробовать его

*** ()
[#] Ответ на: Тогда это игрушка, не более. от MuZHiK-2 05.04.2010 13:48:00  

Re: Тогда это игрушка, не более.

Для почтового нищеброд фильтра нормально, реликт и эпидемии он ловит

anonymous ()
[#] Ответ на: комментарий от bioreactor 05.04.2010 14:04:12  
yirk

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

>Эй выложите вирусов

** ()
[#] Ответ на: Re: Тогда это игрушка, не более. от anonymous 05.04.2010 14:05:49  
MuZHiK-2

А линакс продвигает как передовое Ынтерпрайз решение

>>Для почтового нищеброд фильтра нормально, реликт и эпидемии он ловит

*** ()
[#] Ответ на: комментарий от RussianNeuroMancer 05.04.2010 14:02:41  
a_no_no

я сказал в первых, а не в 1.0.

()
[#] Ответ на: комментарий от Pavval 05.04.2010 13:08:53  

А гномосеков-то понабежало...

И таки да, сабж нужен.

anonymous ()
[#] Ответ на: комментарий от RussianNeuroMancer 05.04.2010 14:02:41  
Jayrome

КДЕ теперь кулич?!

***** ()
[#] Ответ на: комментарий от Nebuchadnezzar 05.04.2010 13:08:58  
tux2002

>Т.е. теперь я могу сделать простой linux-сервер для сети виндовых машин, который будет убивать все вирусы, что пытаются гулять по сети?
Samba + vscan-clamav/clamfs

* ()
[#] Ответ на: комментарий от devl547 05.04.2010 14:17:03  
yirk

Вы таки хотели, чтобы я для этого фотошоп ставил?

>пайнт детектед!

** ()
[#]  

Не нужно!

Гуй вырвиглазный и не функциональный. Из 5.2к вирусов (хоть там и старья много) нашел штук 60.

anonymous ()
[#] Ответ на: комментарий от Nebuchadnezzar 05.04.2010 13:08:58  

Да, для этого тоже сгодится.

** ()
[#] Ответ на: комментарий от RussianNeuroMancer 05.04.2010 14:02:41  
WindowsXP

0.96 как бы меньше единицы

* ()
[#]  

И зачем оно?

Оффтоповские машинки прикрывать в качестве антивирусного фильтра на почтовом серваке? Пойдёт... Функционал достаточен.

А иначе ему место там же, где и Ынтерпрайз решениям на базе оффтопа. На свалке истории.

anonymous ()
[#] Ответ на: комментарий от Jayrome 05.04.2010 14:16:42  

Нет...

> КДЕ теперь кулич?!

KDE как всегда. Ни что не меняется в этом мире... :))) А вот вброс был хороший... :)))

anonymous ()