The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

10.04.2018 15:12  Выпуск свободного антивирусного пакета ClamAV 0.100

После двух с половиной лет разработки компания Cisco представила значительный выпуск свободного антивирусного пакета ClamAV 0.100. Напомним, что проект перешёл в руки Cisco в 2013 году после покупки компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется под лицензией GPLv2.

Ключевые улучшения:

  • Реализован интерфейс для передачи данных об обнаруженных вирусах в систему обработки и анализа событий безопасности Prelude (SIEM, Security Information & Event Management);
  • Включение в базовый состав библиотеки libmspack (поддержка динамического связывания с внешней зависимостью сохранена), которая предоставляет функции с реализацией алгоритмов сжатия, применяемых в форматах CAB, CHM, HLP, LIT, KWAJ и SZDD;
  • Поддержка связывания с веткой OpenSSL 1.1.0;
  • Поддержка вычисления и проверки хэш-сигнатур для таблицы импорта в PE-файлах ("imphash");
  • Поддержка корректного определения и анализа файлов MHTML;
  • Возможность сканирования файлов PostScript в raw-режиме (без разбора);
  • Утилита clamsubmit переведена на отправку данных о новых вирусах и ложных срабатываниях через новый web-интерфейc;
  • Возможность пометки файлов специальным флагом "Heuristic.Limits.Exceeded", если из-за ограничений на размер не удалось их проверить;
  • Улучшено декодирование файлов PDF;
  • Улучшена поддержка C++11 и проведена работа по сокращению предупреждений от компилятора;
  • Улучшено определение наличия в системе необходимых библиотек;
  • В Linux расширены средства прозрачной проверки открываемых файлов (on-access scanning, проверка в момент открытия файла);
  • Поддержка сборки для Windows при помощи компилятора Visual Studio 2015. Также сообщается, что сборка для Windows XP и Vista пока возможна, но уже не тестируется;
  • Перевод в разряд устаревших параметра AllowSupplementaryGroups (наличие данного параметра в настройках clamd, clamav-milter и freshclam теперь приводит к выводу ошибки);
  • Перевод в разряд устаревших кода на базе встроенных в поставку ClamAV компонентов LLVM. При сборке теперь выполняется поиск имеющихся в системе библиотек LLVM, а если они не найдены для обработки сигнатур ClamAV используется встроенный интерпретатор байткода без поддержки JIT (для вклчения JIT требуется LLVM версии 3.6 или новее). Возможность включения встроенного кода LLVM пока сохранена и может быть явно включена при помощи опции "./configure --with-system-llvm=no", но не поддерживается для всех платформ.


  1. Главная ссылка к новости (https://blog.clamav.net/2018/0...)
  2. OpenNews: Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dovecot, Apache Xerces-C и Xen
  3. OpenNews: Выпуск свободного антивирусного пакета ClamAV 0.99.3 с устранением уязвимостей
  4. OpenNews: Выпуск свободного антивирусного пакета ClamAV 0.99
  5. OpenNews: Основатели ClamAV представили LibreS3, открытую реализацию хранилища Amazon S3
  6. OpenNews: Увидел свет свободный антивирусный пакет ClamAV 0.98
Лицензия: CC-BY
Тип: Программы
Ключевые слова: clamav, virus
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аноним (-), 15:29, 10/04/2018 [ответить] [показать ветку] [···]    [к модератору]
  • –8 +/
    0,98... 0,99... и опять 0,1

    Збс упрлс.

     
     
  • 2.3, nazarpc (?), 15:33, 10/04/2018 [^] [ответить]    [к модератору]
  • +7 +/
    Не 0.1, а 0.100. Это не десятичные цифры, а версии программы.
     
     
  • 3.4, Аноним (-), 15:34, 10/04/2018 [^] [ответить]    [к модератору]
  • –2 +/
    Я в курсе, но выглядит именно так.
     
  • 3.14, rshadow (ok), 16:10, 10/04/2018 [^] [ответить]    [к модератору]
  • –6 +/
    В строковом меньше, в числовом меньше... "Ди*илы бл***" (с)
     
  • 2.31, Аноним (-), 21:49, 10/04/2018 [^] [ответить]    [к модератору]
  • +3 +/
    Ядро 4.16 тоже новей чем 4.2 как бы :)
     
  • 1.22, Аноним (-), 19:38, 10/04/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Где комментарии о том, что он вирусы ловит?
     
     
  • 2.23, Аноним (-), 19:53, 10/04/2018 [^] [ответить]    [к модератору]  
  • +/
    Местные божества же обещали "адекватное" модерирование, иу и вот...
     
  • 2.25, Аноним (-), 20:32, 10/04/2018 [^] [ответить]    [к модератору]  
  • +/
    > Где комментарии о том, что он вирусы ловит?

    там же были комментарии какого-лютого троля о том, что ClamAV плохо _спам_ ловит.

     
     
  • 3.26, Аноним (-), 20:34, 10/04/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    У месной "илиты" чувство юмора отсутствует от слова "совсем".
     
  • 2.29, Ан (??), 21:02, 10/04/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Для него еще не написали вирусов.
     
     
  • 3.40, Аноним (-), 10:49, 11/04/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Неправда, eicar test file и clamav test file прекрасно ловит. А где еще взять вирусы под линукс я даже и не знаю...
     
  • 1.27, Аноним (-), 20:52, 10/04/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Я пишу, пишу что у них комментарии пропадают, видимо баг какой-то.
    А это они, оказывается, сами удаляют.
     
  • 1.28, Штунц (?), 21:00, 10/04/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +3 +/
    Это CISCO не антивирус Попова, случаем, под именем ClamAV распространяет?
     
  • 1.30, lone_wolf (ok), 21:44, 10/04/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Хорошо, раз он такой плохой и не ловит вирусы. Тогда скажите какой на ВАШ взгляд антивирус нужно юзать на Linux (в плане проверки флешек, и т.д.)
     
     
  • 2.32, Кабан Лял (?), 22:08, 10/04/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    НЕ надо на линуксе ничего проверять. Не тащи зло в дом.
     
     
  • 3.33, Аноним (-), 23:06, 10/04/2018 [^] [ответить]    [к модератору]  
  • +/
    Мнение дилетанта. Антивирус на некоторых линуксовых ПК очень даже нужен.
     
     
  • 4.34, Аноним (-), 23:27, 10/04/2018 [^] [ответить]    [к модератору]  
  • +/
    И на каких же? Уж не запускающих ли проприетарщину, флатпаки и неизвестно как собранные бинарные пакеты от авторов софта (а не родные от дистрибутива)?
     
     
  • 5.35, Аноним (-), 23:42, 10/04/2018 [^] [ответить]    [к модератору]  
  • +10 +/
    Намёк: почтовые сервера.
     
     
  • 6.38, Аноним (-), 03:36, 11/04/2018 [^] [ответить]     [к модератору]  
  • –7 +/
    Во-первых, в первом сообщении роль шла о флешках Во-вторых, сам почтовый сервер... весь текст скрыт [показать]
     
     
     
    Часть нити удалена модератором

  • 8.43, Аноним (-), 11:52, 11/04/2018 [ответить]    [к модератору]  
  • –1 +/
    О, да кто-то до сих пор не в курсе, что тема почтовых вирусов померла лет 10 назад. Или у вас там всё по-военному: сервер должен быть загружен и пофиг чем?
     
     
  • 9.44, Виктор (??), 13:22, 11/04/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Может она мертвая как раз из-за того, что на большинстве современных почтовиков работают антивирусы?
     
     
  • 10.45, none_first (ok), 14:51, 11/04/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    давайте предположим источники вирусов, в почтовых сообщениях - МСО документы - ... весь текст скрыт [показать]
     
     
  • 11.50, Аноним (-), 22:49, 11/04/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    > стоит на шлюзе АВ (clam), ни одного срабатывания за неск. лет

    За несколько лет ни разу никто eicar не скачал?

     
  • 9.49, Аноним (-), 22:47, 11/04/2018 [^] [ответить]     [к модератору]  
  • +/
    Почему, мне ещё примерно год назад регулярно валился спам со всякими docx и pdf ... весь текст скрыт [показать]
     
  • 6.48, Аноним (-), 22:38, 11/04/2018 [^] [ответить]    [к модератору]  
  • +/
    >> ПК
    > почтовые сервера

    У тебя почтовый сервер на локалхосте, что ли?

     
  • 4.39, jh (?), 06:46, 11/04/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    сейчас антивирус и на винде не особо нужен, т к не особо полезен в основном по... весь текст скрыт [показать]
     
  • 2.41, Аноним (-), 10:52, 11/04/2018 [^] [ответить]    [к модератору]  
  • +/
    никакой - правильной настройки системы достаточно
     
  • 1.36, Аноним (-), 00:07, 11/04/2018 [ответить] [показать ветку] [···]     [к модератору]  
  • +/
    Насколько ClamAV сейчас эффективен Я с версии то ли 0 97, то ли 0 98 сбежал на ... весь текст скрыт [показать]
     
     
  • 2.37, Аноним (-), 03:28, 11/04/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Открой для себя дополнительные базы от sanesecurity
     
  • 2.53, Аноним (-), 18:14, 17/04/2018 [^] [ответить]     [к модератору]  
  • +/
    Я сбежал с 0 100, поздравьте меня хлоп-хлоп-хлоп Всегда единственным хоть на ... весь текст скрыт [показать]
     
  • 1.52, Elimelech (?), 22:26, 15/04/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Подключение дополнительных антивирусных баз к ClamAV - https://kostikov.co/podklyuchenie-dopolniteljnyh-antivirusnyh-baz-k-clamav
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor