LINUX.ORG.RU
 
shutty

Clamav 0.96


0

0

Команда разработки антивирусной системы Clamav рада представить на суд публики новый релиз под номером 0.96.

В этой новой версии в Clamav добавлено несколько новых алгоритмов детектирования вредоносного ПО, а также множество других интересных вещей:

  • Встроенный интерпретатор байткода позволяет авторам вирусных сигнатур как создавать сложные алгоритмы обнаружения, так и расширять функционал антивирусного сканера без вмешательства в его код.
  • Улучшения эвристического анализатора, который теперь умеет определять вредоносное ПО, маскирующееся под общеизвестные windows-программы путем подделки PE-заголовков и смены иконки.
  • Улучшения в формате хранения сигнатур вирусов, теперь позволяющие группировку сходных сигнатур, а также более эффективную обработку wildcard-последовательностей.
  • Поддержка новых форматов архивов для прозрачной распаковки и проверки их содержимого: 7zip, InstallShield, CPIO.
  • Поддержка новых форматов исполняемых файлов: 64bit ELF, OSX UB. Модуль для работы с PE-файлами теперь умеет распаковывать и проверять исполняемые файлы, упакованные компрессором UPX 3.0.
  • Поддержка DazukoFS (ФС с возможностью прозрачной антивирусной проверки)
  • Улучшения производительности и минимизация объема потребляемой памяти.
  • Полная поддержка сборки на платформе Windows: Clamav теперь целиком можно собрать с использованием Visual Studio, что позволит легче интегрировать сканер со сторонним программным обеспечением

Стоит заметить, что пользователям старых версий ClamAV необходимо запланировать проведение обновления, так как начиная с 15 апреля будет полностью заблокирована работа всех версий младше 0.95. Это произойдет по причине оптимизации формата базы сигнатур, которую невозможно провести без нарушения обратной совместимости.

>>> Информация по обновлению

>>> Подробности


[#]  
ebonent

> расширять функционал антивирусного сканера без вмешательства в его код.

Предлагаю настроить автозамену: s/функционал/анал/i. Смысла в этом слове ровно столько же, а читать станет гораздо веселее.

* ()
[#]  
Nebuchadnezzar

>Теоретически ты такое мог и раньше сделать через прозрачное кеширование и приматывание кламава к прокси на изоленту.

>Samba + vscan-clamav/clamfs

>Да, для этого тоже сгодится.

Тогда хорошо. Сабж пригодится.

** ()
[#]  

>Команда разработки антивирусной системы Clamav рада представить на суд публики новый релиз под номером 0.96.

Кто проверял, что рада?
На работе устал, ищу до кого бы дое##ться... :-)

()
[#] Ответ на: комментарий от yirk 05.04.2010 13:24:42  

Раньше он таким не был. Это случилось после того, как его купили. Сам движок пока что нормальный, но вендузятникам уже впаривают "дизайн" (как всегда не использующий системные виджеты), облачные вычисления (то есть найденные эвристикой вирусы будут доставлены в базу), а также интеграцию с Facebook и Twitter: http://www.clamav.net/lang/en/about/win32/

anonymous ()
[#] Ответ на: комментарий от anonymous 05.04.2010 18:53:34  

Всем этим занимается компания Immunet, есть FAQ, подробно описывающий ситуацию: http://www.clamav.net/lang/en/support/faq/faq-win32/

То есть вся эта оболочка с облачными вычислениями есть проприетарщина, к самому антивирусу отношения не имеющая.

anonymous ()
[#]  
boo32

вирусы не нужны.

* ()
[#] Ответ на: комментарий от boo32 05.04.2010 19:15:23  
prishel_potrollit

>>вирусы не нужны.

А без них вендекапца не будет. А вот под Линукс вирусы не нужны. Всё равно почти не работают.

ЗЫ. На первой странице Мужик-2 с клонами дружными колонами под фашисткими аватарами решили зохавать ЛОР? Галактеко вопасносте!

()
[#]  
Correctnoe_imya_polzovatelya

это не он там первое место по уязвимостям какой-то там тяжести держал.

***** ()
[#]  
Steplton

ClamAV???
Нееее, для подозрительных вендовых поделок я держу в ~/bin Avast Free для Linux.
Ибо ну его этот кламав нафиг. Не знаю, как сейчас, но раньше он ничерта нормально не ловил.

*** ()
[#]  

Не нужно.

()
[#] Ответ на: комментарий от unixnik 05.04.2010 13:37:48  
Buy

> У меня на соседнем разделе вин7 стоит, если я сделаю запись на эти диски только с правами рута, то в принципе мне антивирус не нужен?

С рутом или без в любом случае не нужен. Или ты думаешь вирус запуститься под Линуксом, а запишет что-то в "недра" винды? ;) Копировать вири можешь даже вручную на раздел с вин 7 :), но пока ты непосредственно из под винды не _запустишь_ виревый исполняемый файл ничего не произойдет.

*** ()
[#]  

то, что 7zip прикрутили - молодцы. другое дело как там с банальным RAR обстоят дела. реально ли прикрутить его поддержку?

* ()
[#] Ответ на: комментарий от awesome 05.04.2010 23:55:02  

он там давно был и есть

***** ()
[#]  

растолстел clamav... теперь там уже и куски llvm, долго собирается теперь

***** ()
[#] Ответ на: комментарий от Sylvia 05.04.2010 23:56:24  

он там есть только под твоей уютной виндой. в виндовой сборке клама. в никсах его никогда не было.

* ()
[#] Ответ на: комментарий от awesome 06.04.2010 0:19:30  

фи...

во-первых есть вот такая библиотека

sylvia@allure:/usr/lib$ ldd libclamunrar_iface.so
   linux-gate.so.1 => (0xffffe000)
   libclamunrar.so.6 => /usr/lib/libclamunrar.so.6 (0xb77df000)
   libc.so.6 => /lib/libc.so.6 (0xb7645000)
   /lib/ld-linux.so.2 (0xb77f0000)

во-вторых, если вы там его не видели, это ваши сложности персональные или ваших дистростроителей

***** ()
[#] Ответ на: комментарий от awesome 05.04.2010 23:55:02  
zDemoniac

RAR поддержка нормальная.

Вобще нормальный антивирус :) стоит на серваке года два уже с sendmail, кучу вирей находит, много спама отлавливает, все довольны (около 200 ящиков)

* ()
[#] Ответ на: комментарий от zDemoniac 06.04.2010 0:24:55  
WindowsXP

> много спама отлавливает

там еще и спаморезалку встроили ??

* ()
[#] Ответ на: комментарий от WindowsXP 06.04.2010 0:47:08  
zDemoniac

да антиспам в нем лет 5 уже как :)

* ()
[#] Ответ на: комментарий от zDemoniac 06.04.2010 0:52:35  
WindowsXP

Чтото не замечал... с Каспером не попутали :)

* ()
[#] Ответ на: комментарий от a_no_no 05.04.2010 14:11:24  
Fredrik

> я сказал в первых, а не в 1.0.

Кому должен? OpenSource никому ничего не должен.

* ()
[#] Ответ на: комментарий от yirk 05.04.2010 13:24:42  

Чекбоксы в виде пилюлек - это очень концептуально ;)

***** ()
[#]  

Встроенный интерпретатор байткода позволяет авторам вирусов создавать кроссплатформенные вирусы, работающие непосредственно в антивирусе.

fixed.

anonymous ()
[#] Ответ на: комментарий от Sylvia 06.04.2010 0:24:16  

хм, тогда может быть. для справки: поддержка рар была некоторое время, потом ее дропнули. из-за каких-то лиценционных подвохов в рар-библиотеке. я сейчас имею ввиду дебиан.

тогда, ув. Сильви, переформулирую вопрос: есть ли поддержка рар в основной ветке клама, или это твой дистростроитель постарался?

* ()
[#] Ответ на: комментарий от awesome 06.04.2010 4:45:59  

я собирала сегодня и на слаку в том числе с дистрибутивного tar.gz
rar там есть

***** ()
[#]  
X10Dead

>более эффективную обработку wildcard-последовательностей. Поясните, что такое вайлдкарды?

** ()
[#]  

klamav 0.96 уже готов?

anonymous ()
[#]  
splinter

поставил, просканил ~/.wine нашел один троян, буду его хексить, запускать и всячески насиловать.

***** ()
[#] Ответ на: комментарий от splinter 06.04.2010 20:56:52  

это как надо было умудриться?

* ()
[#] Ответ на: комментарий от Buy 05.04.2010 23:25:16  
unixnik

> С рутом или без в любом случае не нужен. Или ты думаешь вирус запуститься под Линуксом, а запишет что-то в "недра" винды? ;) Копировать вири можешь даже вручную на раздел с вин 7 :), но пока ты непосредственно из под винды не _запустишь_ виревый исполняемый файл ничего не произойдет.

Просто я подумал что вирус может просто скопироваться на раздел с вин7, и запустится уже под вин.

** ()
[#] Ответ на: комментарий от MuZHiK-2 05.04.2010 12:51:34  

>Сейчас по уровню детектирования уже можно сравнить с каспером/нодом?

Ты правда идиот или прикалываешься?

Как можно сравнивать с известные профессиональные антивирусные лаборатории и какое-то говноподелие, базы виров которого пополняются только за счет добровольцев?

Лучше б разрабы научили свою гавноподелку проверят файлы в реал-тайме, а не только по требованию. Был бы хоть какой-то прогресс.

anonymous ()