LINUX.ORG.RU

ClamAV 0.90


0

0

Сегодня, в день всех влюблённых, вышла новая долгожданная версия антивирусной программы ClamAV 0.90. Эта версия ознаменовалась новыми интересными возможностями и сделала ещё один большой шаг в разработке антивирусного движка.

Изменился метод обновления антивирусной базы. Теперь, при обновлении, вместо целого cvd-файла будут выкачиваться лишь разница между последними версиями cvd и предыдущими версиями. Новый метод обновлений должен очень сильно уменьшить трафик на зеркалах.

Изменился синтаксис конфигурационного файла: теперь можно просто включать или отключать одиночные опции, старые хаки типа "DisableDefaultScanOptions" больше не понадобятся.

Появилась поддержка архивов RAR3, SIS и SFX, наряду с архивами и декрипторами, таких как: pespin, sue, yc, wwpack32, nspack, mew, upack и другие. Помимо этого, в ClamAV теперь улучшено сканирование ELF, PDF и tar файлов. Снижены затраты на память и процессорное время, необходимых для обработки приложений письма.

В рамках программы Google Summer of Code была добавлена поддержка нового формата сигнатур для борьбы с фишингом. Антифишинговый модуль позволяет обнаружить поддельные ссылки в теле письма, сравнивая реальные ресурсы с теми, что отображаются в письме пользователя.

В плане производительности в clamd реализована команда MULTISCAN, что позволит одновременно сканировать несколько файлов. Добавлена поддержка технологии "NodalCore acceleration technology" компании Sensory Networks. NodalCore acceleration позволяет получить высокую скорость сканирования на системах, оборудованных картами NodalCore.

>>> Подробности

★★★★★

Проверено: Pi ()

Ну что. Будем тестить, наколько все это в действительности хорошо...

Valmont ★★★
()

Модераторам:

исправьте, пожалуйста, "“" и "& ;#8221;" на кавычки :)

dotcoder ★★★★★
() автор топика

поддержка rar3 появилась, а 7zip -- все так же в пролете

vadiml ★★★★★
()

Интересно, он могёт выловить такую заразу как "Packad.win32.CryptExe", а то у меня эту заразу тока кошмарский последний смог выловить... :(

Megabit ★★★
()

А он умеет на лету проверять? что б на роутер поставить, через него закольцевать весь интернет трафик.

anonymous
()
Ответ на: комментарий от anonymous

> А он умеет на лету проверять? что б на роутер поставить, через него закольцевать весь интернет трафик.

Юзвери ждать задолбаются.

ZigmunD
()
Ответ на: комментарий от anonymous

>А он умеет на лету проверять? что б на роутер поставить, через него закольцевать весь интернет трафик.

ICAP? Например, в связке Squid + CalmAV + ICAP.

dotcoder ★★★★★
() автор топика
Ответ на: комментарий от Megabit

>Или юзверей у вас мало, или нихрена себе у вас сервачёк с такой производительностью... ;)

Ну в общем не так и много. И у каждого кашперовский крутится. Народ жалуется, что тачки тормозят ...
Да и основное направление работы не связано с серфингом. Так что могут и подождать. Да и почту пускай так же проверяет - переодически спам сыпится с вирусней. Мыл-сервер стоит у провайдера, а свой ставить не особо хочется....

anonymous
()
Ответ на: комментарий от dotcoder

> ICAP? Например, в связке Squid + CalmAV + ICAP.

Посмотрю, спасибо.

anonymous
()

Вот так венда медленно попадает в зависимость от линуксовой инфраструктуры. Но где же капец?

Gharik
()
Ответ на: комментарий от shahid

Штук 9ть вроде есть :) Интересно, они под GPL распространяются?

SeaJey
()
Ответ на: комментарий от shahid

А причём здесь линух? Эта софтина существует в первую очередь для того чтоб меньше было гемароя с машинами на винде в вашей сети, которая допустим крутится вокруг вашего железа... :)

Megabit ★★★
()

На сколько безболезненно можно перейти на 0.9 с версии 0.88.7? А то фраза "Изменился синтаксис конфигурационного файла..." _очень_ пугает

--седайко стюмчик

sedajko_stjumchik
()
Ответ на: комментарий от shahid

> Обожаю новости про антивирусы для линукса... А сами вирусы уже существуют?

А на юнихах уже шлюзы не ставят, да? И почтовые сервера...

Так же помним про это -- http://ru.clamwin.com/

vovans ★★★★★
()
Ответ на: комментарий от vovans

> Пожалуйcта, имейте ввиду, что ClamWin Free Antivirus не включает антивируcного монитора для проверки файлов "на лету", поэтому вы должны вручную просканировать файл, чтобы обнаружить вирус.

:((((((((((

vovans ★★★★★
()
Ответ на: комментарий от sedajko_stjumchik

Конфиги придется переписать... добавилось много новых опциий а старые стали булевыми. И еще параметры милтера поменялись... пришлось пускач править.

AlS
()
Ответ на: комментарий от vovans

:)))

>ClamWin Free Antivirus 0.88.7 __обновлена__ адресная потенциально опасная уязвимость в механизме сканирования ClamAV

Diffor
()
Ответ на: комментарий от AlS

>И еще параметры милтера поменялись... пришлось пускач править. А подробнее про это, плиз...

anonymous
()

фууух... обновил этот мильтер. да уж, посношаться пришлось.

berrywizard ★★★★★
()

тормозит просто задница. 0.8 куда быстрее. Пришлось откатиться.

anonymous
()
Ответ на: комментарий от sedajko_stjumchik

безболезненно, пара строк, на которые мат будет. Но положил мне всю систему на freebsd 5.4.

anonymous
()

редкостный тормоз

Откатился на 0.88.5. LA меньше 9 не опускалось с субжем

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.