|
2.116, Аноним (116), 08:27, 17/08/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> (ещё) Рабочее зеркало обновлений баз:
А давайта на эту циску в суд подадим за нарушение GPL!
| |
|
1.1, Аноним (1), 22:57, 15/08/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А кто-то вообще им пользуется? Смысол есть? Я вот хотел себе поставить, чисто из-за паранойи, так-то левые бинари не качаю, но как-то спокойнее с ещё одним уровнем защиты.
| |
|
2.6, Dzen Python (ok), 23:16, 15/08/2024 [^] [^^] [^^^] [ответить]
| +3 +/– |
Раньше пользовался на шлюзах (линуксовых). Даже что-то ловил, но на уровне статпогрешности.
Сейчас пришлось переползти на отчественное. Много где стоит паук (+-, но юзерам нраица).
| |
|
3.20, Bob (??), 01:40, 16/08/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
А зачем переползать с GPL2? Госуха?
На уровне универов и поликлиник - паук работает хорошо (конечная машина - терминал, все флешки, письма с вложениями, копирование себе и т.п. как раз проверяются и бекапятся перед дальнейшим использованием).
| |
|
4.26, Аноним (26), 02:20, 16/08/2024 [^] [^^] [^^^] [ответить]
| +4 +/– |
> А зачем переползать с GPL2?
Ну, например, чтобы хоть что-то ловила.
GPL2 сама по себе не делает программу функциональной.
| |
|
5.39, Аноним (39), 08:16, 16/08/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
Неофициальные базы сигнатур надо добавлять, тогда ловит.
ClamAV как сканер http/https трафика на прокси или проверка почты на сервере вполне пригоден.
| |
|
6.70, Аноним (26), 13:32, 16/08/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не забудьте рассказать, что оно успешно ловит вирусы даже в HTTPS трафике.
Главное - волшебные базы подключить (какие именно - секрет!).
| |
|
7.79, Аноним (79), 14:15, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
На прокси делается MitM всего https трафика и расшифрованный трафик сканируется ClamAV.
На счёт неофициальных баз, у меня их больше 50. Бесплатно обновляются больше половины. Есть проблемы с лицензиями и распространением неофициальных баз. Сегодня в РФ некоторые базы могут не продавать...
Пару баз поддерживаю сам лично.
Прошу выделенный сервер в РФ и организую на нем раздачу бесплатных неофициальных баз.
| |
|
|
|
4.90, Bocha (??), 15:36, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Уж больно паук хорош просто. И как продукт и как организация.
| |
4.117, YetAnotherOnanym (ok), 09:22, 17/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> А зачем переползать с GPL2? Госуха?
А зачем противопоставлять "госуху" и "GPL2"? Тебе "госуха" причиняет какие-то неприятные переживания?
| |
|
|
2.30, Аноним (-), 03:28, 16/08/2024 [^] [^^] [^^^] [ответить]
| –3 +/– |
Если от паранойи, то выбирай то что хорошо ловит трояны, ну и может немного малвару. По моему Касперский с этим всегда неплохо справлялся.
| |
|
3.52, Аноним (52), 11:09, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Каспер тоже очень сильно зависит от сигнатур.
Некое время назад ВНЕЗАПНО начал блокировать BAT-ники, gpg и SSH\Putty клиенты. Ну понятно, что там какой то школьник решил стал кулхацкером, и каспер резко отреагировал.
Мои шляпочные знакомые однажды решили повысить посещаемость счетчиков сайтов, и внедрили показ скрытых фреймов со счетчиком кое куда (дегенераты, сэр) - каспер в течении рабочей недели из засек и внес в базы.
| |
3.72, нах. (?), 13:45, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
с воровством секретных документов он тоже неплохо справился.
| |
|
4.76, Аноним (26), 14:06, 16/08/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
Отправил на сервер для проверки, потому что такая опция была включена.
Так что не "воровством", а "безвозмездной передачей от американских партнёров".
| |
4.77, Выньдузь. (?), 14:08, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Отправили на анализ подозрительный файлик? Так ты соглашение вообще читали?
| |
|
5.81, нах. (?), 14:25, 16/08/2024 [^] [^^] [^^^] [ответить]
| –3 +/– |
там до сих пор ничего не написано про то что на сервере сидит "анализатор" в форме и может любой файл просто сп-ть, если он ему понравился. (учитывая количество того что туда сыплется - очевидно что еще и механика отбора понравившихся заточена совсем-совсем не под поиск вирусных паттернов)
Более того, когда я его читал - правда, задолго до той истории - там вообще было написано и кровью трижды подчеркнуто что никакие ДОКУМЕНТЫ на сервер ksn не отправляются, отправляются "свертки".
Оставляю тебе для самостоятельного изучения - изменили ли они формулировки, и было ли это сделано до или таки уже после эпического про..ба.
| |
|
6.88, Выньдузь. (?), 14:33, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
В моем Каспере прямым текстом написано, что всякие резиденты Калифорнии юзать право не имеют. Бгг.
| |
6.102, Аноним (102), 16:45, 16/08/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
> учитывая количество того что туда сыплется - очевидно что еще и механика отбора понравившихся заточена совсем-совсем не под поиск вирусных паттернов
Хайли Лайкли!
| |
|
7.109, Аноним (108), 22:11, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Оно не заточено под поиск вирусных паттернов, тем не менее с вирусами оно справляется получше конкурентов и сами американцы рекомендовали до запрета у них. У меня на проекте было именно так. Так-что, что ты несёшь?
| |
|
8.114, нах. (?), 23:52, 16/08/2024 [^] [^^] [^^^] [ответить] | +/– | точнее они п-дят что получше не исключено что половина этих вирусов ими и ра... большой текст свёрнут, показать | |
|
|
|
|
|
|
2.34, Ivan_83 (ok), 04:38, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
ИМХО смысла мало, хоть мой опыт и очень старый (15 лет назад), не думаю что что то изменилось.
Я этой фиговиной тогда пытался http трафик сканить: идея была в том, чтобы прозрачно завернуть на свой прокси весь http (https тогда был только у банков) и там проверять вообще все файлы.
Но оказалось что проверять вообще всё слишком долго, и даже выборочно не удобно ибо оно скачивало целиком себе, сканило и только потом отдавало дальше. На больших файлах ловились таймауты в браузере.
А потом я нашёл чью то коллекцию вирусов и спокойно больше половины скачалось - антивирус типа ничего не нашёл.
В общем если хотите безопасности то hardening более надёжное решение чем такие поделки.
| |
|
3.48, Аноним (48), 10:34, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Я этой фиговиной тогда пытался http трафик сканить: идея была в том,
> чтобы прозрачно завернуть на свой прокси весь http (https тогда был
> только у банков) и там проверять вообще все файлы.
оно же от js вирусов, не шучу
| |
3.53, Аноним (52), 11:13, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну, если честно говорить, то современные браузеры тоже не сразу отдают файл пользователю.
ие-эдж\хром\яндекс после скачивания файла (скорее всего) берут от файла хэш-сумму, с сверяют по своей базе. А микрософтовый даже по базе кол-ва скачивания файлов ("этот файл редко скачивают, вы действительно хотите....")
| |
|
4.86, Ivan_83 (ok), 14:31, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Я обычно этот треш выключаю.
И одно дело когда браузер тупит, а другое когда у тебя скажем картинки по одной грузятся и на больших файлах ты получаешь ошибки со 100% вероятность. (тогда инет был ещё медленный, да и сейчас с некоторых помоек скорость ограничивают)
| |
|
|
|
3.82, Выньдузь. (?), 14:26, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Вау, хоть один со знанием ЯП решил посмотреть что там есть. Бгг. Отличный денек.
| |
|
4.101, Аноним (102), 16:44, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Знание ЯП не нужно, достаточно умение пользоваться поиском по тегам на опеннете.
| |
|
|
|
|
2.5, Dzen Python (ok), 23:13, 15/08/2024 [^] [^^] [^^^] [ответить]
| +6 +/– |
Вот да, какой смысл (уже 2+ года) публиковать новости здесь о таком "опенсорце"?
| |
2.17, noc101 (ok), 00:53, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Скажи спасибо. Тебе дают намек чтобы ими не пользовались. Антивирусом его можно назвать номинально только. Переходи на отечественные и не парься. Др.Веб или Касперский, намного лучше ловят вирусы. Кто не верит, тесты в интернете есть давно.
| |
|
|
4.122, Адмирал Майкл Роджерс (?), 12:59, 17/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Абсолютно так, сэр. Все сотрудники, допущенные к участию в обсуждении новостей на Опеннете, проходят специальную проверку и регулярный инструктаж.
| |
|
|
|
1.24, xxx000111 (?), 02:00, 16/08/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Циска поддерживает максимально дурацкий вариант публикации пакетов - на сайте у них версия 1.4.0, а вот в репах - старьё, причем, не могущее со свежими базами полноценно работать. Т.е. они как бы за безопасность, но только так, чтобы им работа всегда оставалась.
вот в Дебиане: https://tracker.debian.org/pkg/clamav
вот в Убунте: https://launchpad.net/ubuntu/+source/clamav
остальные даже искать не буду.
Про недоступность с российских IP не будут говорить - как говорится, cisco за безопасность, но не для всех, и не за полную.
| |
|
|
3.45, Аноним (-), 10:28, 16/08/2024 [^] [^^] [^^^] [ответить]
| –2 +/– |
> а не мейнтейнеры?
может инициатором все таки будет разраб?
а то как то не логично
| |
|
4.55, Аноним (52), 11:21, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну как бы глянул на дистровотче количество дистрибутивов.
Под какие конкретно лично Вы рекомендуете авторам собирать свежие бинарники? Лично я бы рекомендовал FreeBSD, Net\OpenBSD, Plan9, Генту, Арч и Пуппи.
Или все же мантейнер конкретного дистрибутива должен сопровождать ПО?
| |
|
5.59, Аноним (59), 11:25, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Сам попытайся в голову. ПО не должно зависит от дистрибутив. Понятие дистрибутив это рудимент. Конечно же разработчик ПО должен отвечать за своё ПО, а не васян.
| |
|
6.61, Аноним (-), 11:36, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> ПО не должно зависит от дистрибутив.
Разумеется. Но только каждый васянодистр тянет свои либы, свое патченное ядро, и еще кучу своего... поэтому нет, в таком случае ПО нужно будет адаптировать для конкретного дистра.
| |
|
7.66, Аноним (52), 11:55, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Возможно 5.59 просо админ локалхоста, и ничего кроме убунты в своене разворачивал.
| |
7.67, Аноним (52), 11:58, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
*Возможно 5.59 просто админ локалхоста, и ничего кроме убунты в своей жизни не разворачивал.
Трудно понять разницу между Дебом и Убунтой, если на них можно поставить одни и те же *.deb пакеты.
И я еще не говорю про компиляцию ПО и конфиги под конкретные дистрибутивы.
| |
7.99, noc101 (ok), 16:41, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
>> ПО не должно зависит от дистрибутив.
> Разумеется. Но только каждый васянодистр тянет свои либы, свое патченное ядро, и
> еще кучу своего... поэтому нет, в таком случае ПО нужно будет
> адаптировать для конкретного дистра.
И это решается Снапами, Флатпаками, АппИмаджами. Но васяны фанбои против этих инструментов, пакеты рулят)
| |
|
6.100, noc101 (ok), 16:44, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Сам попытайся в голову. ПО не должно зависит от дистрибутив. Понятие дистрибутив
> это рудимент. Конечно же разработчик ПО должен отвечать за своё ПО,
> а не васян.
Не должно. Но линукс сообщество против таких изменений. Даже Линукс Торвальдс уже сдался и сказал что не против Мейнтейнеров. Хотя он крассиво описывал раньше, почему это зло.
Но его не услышали. Даже когда мейтейнеры вносят изменения в код, для создания контролируемых дыр, всем пофигу на это. Они извиняться и все забудут.
Зато когда компании предлагают сделать какойто Снап или Флатпак, то сообщество кричит НИЗЯ НЕ НУЖНО ЭТО НЕ ЛИНУКС ВЕЙ УДАЛИТЬ ЗАБЫТЬ!
Смешно и плакать хочется.
| |
|
7.120, Аноним (118), 11:04, 17/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> предлагают сделать какойто Снап или Флатпак
так пусть сделают вменяемый appimage
и выложат на своем сайте. делов то
| |
|
|
5.119, Аноним (118), 10:59, 17/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Или все же мантейнер
Таки еще раз, мантейнер может сопровождать,
но сначало идет разраб ПО. Это совместная работа.
Мантейнер не должен иметь много полномочий для ковыряния ПО,
но взамодействовать с разарабом. разраб пусть сам определяет
в какие дистры он будет пихать свое "изделие"
| |
|
|
|
2.44, Аноним (44), 10:28, 16/08/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> а вот в репах - старьё
> вот в Дебиане
Жаловаться что в дебе протухшие версии... ну это странно даже для опеннета :)
Кроме того, у них есть LTS, который сейчас 1.0. А 1.4 это не LTS.
| |
|
3.46, Аноним (118), 10:30, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
> А 1.4 это не LTS.
и это правильно.
а еще можно руками без реп поставить
| |
|
4.56, Аноним (52), 11:22, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Вы что же, предлагаете мне компилировать руками что ли?
Где пакеты Карл!
| |
|
|
2.49, Аноним (48), 10:35, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
cisco
> за безопасность, но не для всех, и не за полную.
не, она за бабло.
| |
|
|
2.57, Аноним (52), 11:24, 16/08/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ты забыл уточнить, что права рута у тебя уже есть.
Патч Бармина для начала примени, скиньте ему кто нибудь исходный код!
| |
|
3.78, Выньдузь. (?), 14:12, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
Спятили? Великие программисты ждут когда за них наформашлепят, а пока они будет рассказывать про зонды которые их не дай бог заставят выпиливать.
| |
|
2.107, Аноним (108), 21:58, 16/08/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да пройди какой-нибудь курс по ИБ - там все тебе объяснят и покажут. Включая и ответ на ваш вопрос. А публично и задавать такой вопрос неприлично, не то что отвечать.
| |
|
3.124, Аноним (124), 23:21, 17/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
ля-ля-тополя, ты мне покажи, куда мышкой нажать или другое чего сделать, чтобы пк на Линукс заразить
| |
|
|
|
2.110, Аноним (52), 22:55, 16/08/2024 [^] [^^] [^^^] [ответить]
| +/– |
а чего ему собираться то?
я каспера лет 15 назад еще под линем разворачивал.
а дрвеб - 20 лет назад.
Скажу даже больше - у обоих, не первое десятилетие, есть собственные сборки Линукса. Некоторые даже неплохо защищенные.
| |
|
|