The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск свободного антивирусного пакета ClamAV 0.98.5

19.11.2014 18:39

Доступен выпуск свободного антивирусного пакета ClamAV 0.98.5, в котором отмечены следующие изменения:

  • Поддержка формата XDP, а также извлечения, декодирования и сканировния PDF-файлов с XDP-вставками.
  • Поддержка разделяемых библиотек LLVM 3.1-3.5 для JIT-компиляции байткода сигнатур ClamAV. Оформленные в форме байткода сигнатуры позволяют определить дополнительную программную логику для выявления изощрённых вирусов. Логика работы подобных сигнатур задаётся на языке Си и компилируется в байткод при помощи компилятора clamav-bytecode-compiler. Для выполнения сигнатур, поставляемых в форме байткода, используется встроенный в ClamAV интерпретатор на основе JIT-компилятора от проекта LLVM.
  • В утилите clambc реализована возможность добавления средств интроспекции в скомпилированный байткод сигнатур;
  • Проведена работа по устранению причин вывода предупреждений во время компиляции ClamAV;
  • Улучшено определение вредоносных файлов в формате PE;
  • Поддержка работы с OpenSSL в режиме совместимости со стандартами FIPS;
  • Устранение проблемы безопасности, которая приводила к краху "clamscan -a" при обработке специально оформленного контента;
  • Устранение проблемы безопасности, из-за которой наблюдался крах ClamAV при обработке модифицированных файлов от yoda crypter.


  1. Главная ссылка к новости (http://blog.clamav.net/2014/11...)
  2. OpenNews: Выпуск свободного антивирусного пакета ClamAV 0.98.4
  3. OpenNews: Увидел свет свободный антивирусный пакет ClamAV 0.98
  4. OpenNews: Основатели ClamAV представили LibreS3, открытую реализацию хранилища Amazon S3
  5. OpenNews: Представлена программа по привлечению сообщества к созданию вирусных сигнатур для ClamAV
  6. OpenNews: Компания Cisco завершила сделку по покупке Sourcefire, развивающей Snort и ClamAV
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41092-clamav
Ключевые слова: clamav
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (30) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 20:01, 19/11/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Им можно полноценно заменить касперского на сервере с windows 2012 server?
     
     
  • 2.2, Аноним (-), 20:14, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • +30 +/
    Нет, просто пользователи виндовс должны страдать как в в смысле использования самого касперского, так и самой виндовс.
     
     
  • 3.3, Аноним (-), 20:31, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    /thread
     
  • 3.5, Аноним with the Best OS (?), 20:50, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • –13 +/
    > Нет, просто пользователи виндовс должны страдать как в в смысле использования самого
    > касперского, так и самой виндовс.

    А что насчёт systemd? Или настоящему линуксятнику и это не является страданием?

     
     
  • 4.7, Anonymus (?), 21:02, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты а...уеешь, но - нет, не является. Я им не пользуюсь. Free software не значит бесплатное, это значит свободное. Хочешь - пользуйся, не хочешь - не пользуйся.
     
     
  • 5.8, Анонимный.аноним (?), 21:27, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это временно...
     
  • 5.10, Аноним (-), 21:54, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    за тебя уже решили что тебе надо, а значит должен страдать..
     
     
  • 6.33, Аноним (-), 19:27, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > за тебя уже решили что тебе надо, а значит должен страдать..

    А кто за него может решить и как это будет выглядеть? Слать каждому по гестаповцу с автоматом - зело дорого, а без этого - малоэффективно.

     
  • 4.11, Аноним (-), 21:57, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >А что насчёт systemd? Или настоящему линуксятнику и это не является страданием?

    Какое страдание? Работает и причем работает отлично. Проблем не доставляет, в случае необходимости легок в понимании и логике использования. Золотой инструмент линукс сира. Одна из немногих достойнейших вещей, близкого аналога по функциям и удобству использования просто не существует в природе.

     
     
  • 5.23, seniorivn (?), 11:26, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Действительно аналага по функциям не найдешь, тут тебе и веб сервер, и сканер штрихкодов...
     
  • 5.25, Анонимусс (?), 11:40, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Поттеринг, покиньте комнату.
     
  • 5.40, Аноним (-), 23:32, 21/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Невероятно тонко. Продолжайте!
     
  • 4.13, Аннонимм (?), 00:31, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Сисьемд как раз делает отрыв вперед от винды еще больше. А то что егт архитнктура не очень, так это другой вопрос.
     
     
  • 5.15, Аноним (-), 08:05, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +5 +/
    от какой венды? 3.1? svchost.exe в венде уже давным давно, теперь и в ляпиксе.
     
  • 2.12, BrainFucker (ok), 22:32, 19/11/2014 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Он хуже Avast.
     
  • 2.20, John (??), 09:08, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    К сожалению, врачи ещё не умеют пересаживать мозг. Так что живите, как живёте.
     
  • 2.27, Аноним (-), 15:19, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Им можно полноценно заменить касперского на сервере с windows 2012 server?

    И что остается сервисам после касперского? Этой буиты на оливковом масле?

     

  • 1.9, Аноним (-), 21:53, 19/11/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > Для выполнения сигнатур, поставляемых в форме байткода, используется встроенный в ClamAV интерпретатор на основе JIT-компилятора от проекта LLVM.

    gcc уже не тот..

     
  • 1.16, Аноним (-), 08:17, 20/11/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Поддержка разделяемых библиотек LLVM 3.1-3.5 для JIT-компиляции байткода сигнатур ClamAV. Оформленные в форме байткода сигнатуры позволяют определить дополнительную программную логику для выявления изощрённых вирусов. Логика работы подобных сигнатур задаётся на языке Си и компилируется в байткод при помощи компилятора clamav-bytecode-compiler. Для выполнения сигнатур, поставляемых в форме байткода, используется встроенный в ClamAV интерпретатор на основе JIT-компилятора от проекта LLVM.

    Это, конечно, хорошо, но разве байт-код llvm платформонезависим?

     
     
  • 2.19, Аноним (-), 08:48, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Это высокоуровневый фреймворк, баги на платформах возможно как и везде.
     

  • 1.22, Нанобот (ok), 10:40, 20/11/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >интерпретатор на основе JIT-компилятора

    эт как?

     
     
  • 2.26, Аноним (-), 12:16, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это как интерпретатор, при этом на основе JIT-компилятора.
     

  • 1.30, bOOster (?), 16:08, 20/11/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > -  Поддержка работы с OpenSSL в режиме совместимости со стандартами FIPS;

    Щас ОпенБСДшника начнут впиливать FIPS обратно

     
     
  • 2.31, Аноним (-), 16:54, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Поддержка не значит (принудительная потребность). LibreSSL решит зависимости пакетов.
     
     
  • 3.35, bOOster (?), 22:02, 20/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Читать внимательнее. FIPS, PKCS и много еще чего, признанного OpenBSDшниками неликвидом в LibreSSL вообще не реализуется.
     

  • 1.32, Аноним (-), 18:59, 20/11/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обратил на неделе внимание, что количество вирусов, перехваченных clamav на почтовом шлюзе, стремится к нулю. Вирусы в почте находятся почти исключительно  trend'ом на внутреннем exchange. Вопрос - у clamav сейчас действительно такая низкая эффективность? Потому как помню - лет несколько назад clamav на шлюзе ловил куда больше вирей в почте...
     
     
  • 2.36, Аноним (-), 06:48, 21/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Единственное применение clamav, климатический нагрев планеты и ваших серверов.
     
  • 2.37, Аноним (-), 06:50, 21/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Обратил на неделе внимание, что количество вирусов, перехваченных clamav на почтовом шлюзе,
    > стремится к нулю. Вирусы в почте находятся почти исключительно  trend'ом
    > на внутреннем exchange. Вопрос - у clamav сейчас действительно такая низкая
    > эффективность? Потому как помню - лет несколько назад clamav на шлюзе
    > ловил куда больше вирей в почте...

    Sophos должен работать еще лучше Trend

     
     
  • 3.38, Аноним (-), 07:31, 21/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Меня в данном случае интересует не sophos/trend, а имеет ли смысл вообще держать clamav на шлюзе? Сообщество может подтвердить или опровергнуть моё предположение о крайне низкой эффективности данного антивируса?
     
     
  • 4.39, Аноним (-), 09:45, 21/11/2014 [^] [^^] [^^^] [ответить]  
  • +/
    На моей практике clamav никогда не помогал в фильтрации зловредов, но для студентов вполне годно.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру