Mostrando postagens com marcador clamav. Mostrar todas as postagens
Mostrando postagens com marcador clamav. Mostrar todas as postagens

terça-feira, 19 de junho de 2012

Mudanças na liderança do ClamAV

Lembro que meu primeiro contato com o ClamAV foi lá pelo final de 2003,  quando o mesmo substituiu um McAfee que era utilizado em um servidor de correio  rodando Debian. Na época o projeto, que havia sido iniciado em 2002, já estava bastante estável e começava a dar seus primeiros passos em direção ao reconhecimento atual.

De lá para cá passaram-se 8 anos onde foram feitas muitas instalações e várias interações, que culminaram com a vinda do criador do projeto, Tomasz Kojm, ao fisl 10 e também com a criação de novos mirrors brasileiros para o software.


Hoje, passados pouco mais de dez anos de sua criação, Tomasz Kojm se despede da liderança do projeto, que ficará ao cargo de Matt Watchinski, que por 10 anos foi encarregado do Vulnerability Research Team (VRT) da Sourcefire (empresa responsável também pelo Snort, e que adquiriu o ClamAV em 2007). 

Segue, na íntegra, o e-mail enviado por Tomasz Kojm.

"Dear ClamAV Users,


This year, ClamAV celebrates its 10th anniversary. The first release was on May 8, 2002, and included the basic command line scanner “clamscan” and database update tool “freshclam”. With your help, the project that started as a hobby has become a complete antivirus solution and one of the most popular Open Source security tools. Today, ClamAV has more than 2 million active installations and scans hundreds of millions of files every day.



We are incredibly proud of this project and of the development work we have been able to do since joining Sourcefire via acquisition in 2007. We’ve had the opportunity to build out the bytecode engine and logical signatures, and implement dozens of other major improvements that make ClamAV a powerful tool.



While we are incredibly proud of this, it is time for us to make a change. ClamAV is now mature software and we are confident that Sourcefire will successfully continue its development, move it forward and maintain the integrity of its infrastructure. Matt Watchinski, who has headed Sourcefire’s Vulnerability Research Team (VRT™) for 10 years, will continue to lead this project. Joel Esler, the company's Open Source community manager, will also be your main point of contact and advocate.



We cannot fully express how grateful we are to all of the people, organizations and companies that have supported us and who will continue to support the project. This includes all the individuals who have contributed virus signatures and the developers who have contributed code to ClamAV throughout the years, the public mirrors that host our virus databases worldwide, the entities that hosted our web site, nameservers and build farm; the developers and package maintainers who have integrated ClamAV into various Open Source products and distributions and, of course, the Open Source community as a whole.



Finally, we would like to thank all who have trusted ClamAV for scanning and protecting some of the most valuable data on their networks.



Sincerely,



Tomasz Kojm <tomasz.kojm@gmail.com> (twitter: @tkojm)
Luca Gibelli <luca@gibelli.it> (twitter: @nervous)
Alberto Wu <acab@digitalfuture.it>
Edwin Török <edwin@etorok.net>"


Fica aqui o agradecimento a Tomasz e sua equipe pelos anos de dedicação, com votos de sucesso em sua nova empreitada.

E também votos de que a Sourcefire continue fazendo um excelente trabalho e que o ClamAV continue sendo uma referência pelos anos vindouros.

Leia também o post no blog do ClamAV.

sexta-feira, 29 de outubro de 2010

Notas rápidas da semana (ClamAV, Horde, Ubuntu e outros)

Algumas notícias da semana que merecem destaque:
  • Lançado o ClamAV 0.96.4. A nova versão é um bugfix e sua instalação é altamente recomendada.
  • Ainda falando de correções de bugs, o framework Horde e seus demais módulos também ganharam novas versões. Destaque especial para o Horde Groupware Webmail Edition 1.2.8, que agrega os principais módulos do framework e é um boa ferramenta de groupware.
  • Também nessa semana, a GVT anunciou na Futurecom os novos planos e valores de sua banda larga, que passam a valer a partir da segunda quinzena de novembro. Destaque especial para a velocidade mínima que passou de 3Mbps para 5Mbps (a atualização para os assinantes será gratuita) e também para o novo valor do plano de 15Mbps que passou a custar R$ 79,90/mês com direito a modem wi-fi e pacote de segurança (esse último, totalmente dispensável para os usuários de Linux). Saiba mais no site da GVT.
  • Outro lançamento da semana é a versão 1.9.0 do Zabbix (primeiro alpha do Zabbix 2). Para quem não conhece, o Zabbix é uma dos melhores softwares de monitoramento open source do mercado. Conheça os novos recursos da versão aqui.
  • E, como último lançamento da semana, fica o destaque para a versão alpha 3 do OneTeam. O novo alpha, além das correções de bugs (que não foram totalmente concluídas) traz algumas novidades, como o suporte ao Firefox 4, melhorias na interface, redesign dos diálogos, entre outros.
Finalizando as notas da semana, a notícia que certamente causou muitas dúvidas e surpresas (e talvez polêmicas) foi o anúncio de que apartir do Ubuntu 11.04 (Natty Narwhall) a interface padrão do SO deixará de ser o Gnome e passará a ser o Unity, que já é utilizado atualmente na versão netbook.


Segundo Mark Shuttleworth, tal alteração ocorrerá devido a divergências na visão dos desenvolvedores do Gnome e na visão da Canonical sobre o futuro das interfaces para desktops. Outro ponto importante (na minha opinião), é que o novo window manager do Gnome, o Mutter, segundo informações tem problemas de performance (alguma semelhança com o window manager do KDE 4?), razão pela qual o Unity continuará usando o Compiz (que cá entre nós, funciona muito bem).

Sem sombra de dúvidas, a adoção do Unity é uma alteração radical (nas palavras do próprio Shuttleworth essa é a maior mudança já realizada e um passo arriscado) que poderá levar os usuários a abandonarem o Ubuntu, buscando distros com interfaces mais familiares. Mas se isso realmente ocorrerá, só o futuro dirá.

É bom lembrar que se o Gnome 3 fosse adotado como padrão, também seria necessária uma certa readaptação por parte dos usuários, então não parece haver uma decisão totalmente certa ou totalmente errada para essa questão.

E você, o que acha disso? Deixe seus comentários ou então responda a enquete no blog.

quinta-feira, 28 de outubro de 2010

Nasce mais um mirror brasileiro para o ClamAV

Apesar de já ter passado mais de um ano do lançamento da Campanha para criação de mirrors brasileiros para o projeto ClamAV, a mesma ainda está gerando frutos.

Agora foi a vez da Universidade Federal de Mato Grosso do Sul (UFMS) que, desde ontem, também passou a hospedar o projeto.

Fica aqui o meu agradecimento a UFMS e, em especial ao Brivaldo Júnior, que trabalhou na disponibilização do novo mirror.

Veja a lista completa dos mirrors brasileiros do projeto ClamAV aqui.


Leia também:

quarta-feira, 19 de maio de 2010

Lançadas novas versões do ClamAV e Samba


Samba e ClamAV, dois softwares FLOSS de grande relevância tiveram novas versões liberadas na data de hoje.

O Samba 3.5.3 corrige pouco mais que uma dezena de bugs existentes na versão 3.5.2. A lista completa de bugs resolvidos pode ser vista nesse link. A nova versão já pode ser encontrada empacotada no site EnterpriseSamba e em seus repositórios.

Já o ClamAV 0.96.1 é o primeiro release de correção lançado para a versão 0.96 e resolve uma série de bugs da versão 0.96. O changelog completo pode ser lido aqui. Sua atualização é recomendada e pacotes atualizados para Ubuntu e Debian devem estar disponíveis em breve no PPA ClamAV e no Debian Volatile.

sexta-feira, 16 de abril de 2010

Notas rápidas da semana (ClamAV, Asterisk e Debian)

Algumas notícias da semana que merecem destaque:
  • Ontem, dia 15 de abril, foram compulsoriamente desativadas as versões anteriores a 0.95 do ClamAV. A desativação já havia sido informada há meses, mas fiquei sabendo de pelo menos três servidores onde o problema ocorreu. É possível que mesmo com toda a divulgação, o problema tenha afetado vários servidores ao redor do mundo.
  • Lançadas novas versões do Asterisk-Addons. As versões 1.4.11, 1.6.0.5, 1.6.1.3 e 1.6.2.1 corrigem uma série de bugs reportados pela comunidade. Leia o release oficial, com links para os Changelogs.
  • Lançado o Debian Snapshot. Segundo o projeto, "uma máquina do tempo que permite o acesso a pacotes antigos baseado em datas e números de versão.". Saiba mais sobre o Snapshot aqui.

quarta-feira, 31 de março de 2010

Novas notas rápidas da semana (ClamAV, OpenSSL e Asterisk)

Mais algumas notícias da semana que merecem destaque (edição extra):
  • Lançada a versão 0.96 do antivírus ClamAV. Além do Personal Stats, a versão 0.96 tem várias novidades: novos mecanismos de detecção de malwares e alterações significativas no engine de scan do software; novo interpretador de bytecode; melhorias na performance, na heurística e no sistema de assinaturas; suporte a novos formatos de arquivos compactados (7Zip, Install Shield e CPIO); suporte a novos formatos de binários (como arquivos ELF de 64 bits) e suporte nativo a Windows são alguns dos novos recursos. A lista completa de mudanças pode ser lida no arquivo de Changelog que acompanha o código.
  • Após 11 anos de desenvolvimento (e após um ano do lançamento da release beta), foi liberada a versão final 1.0.0 do OpenSSL. Segundo seus desenvolvedores, essa é a melhor versão de OpenSSL disponível e é recomendado que todos os usuários das versões anteriores façam o upgrade. Leia o release da versão 1.0.0 aqui.
  • E para finalizar: a equipe de desenvolvimento do Asterisk anunciou hoje que em aproximadamente um mês as versões 1.6.0 e 1.6.1 passarão a receber somente atualizações de segurança. Existem alguns bugs que serão resolvidos até a metade de maio, mas após a solução desses bugs somente correções de segurança serão liberadas. Saiba mais sobre as versões do Asterisk e suas respectivas datas nesse link.
Acho que é isso. Semana que vem tem mais (a não ser, é claro, que alguma grande notícia, ou algum grande lançamento ocorra nos próximo dias, e mereça um post específico).

sexta-feira, 26 de março de 2010

Nova versão do ClamAV tem recurso de geração de estatísticas

A nova versão do ClamAV 0.96, que ainda está em desenvolvimento, traz um novo recurso: a geração de estatísticas de malwares detectados, que podem ser acessadas tanto via web quanto via RSS.

O Personal Stats pode ser descrito como um Malware Statistics pessoal, que exibe dados somente de seu(s) servidor(es). A implementação do recurso é bastante simples, mas na minha opinião o Personal Stats peca em alguns aspectos:
  • Em primeiro lugar, os dados estatísticos ficam em um servidor disponibilizado pelo projeto ClamAV. Acho fundamental existir a possibilidade de ter o recurso internalizado, nem que para isso seja necessário instalar um Apache, um DB MySQL/PostgreSQL e outras ferramentas. Não sou favorável ao armazenamento de dados (principalmente de clientes) em servidores de terceiros (leia esse post). Mas como os dados estatísticos enviados não são informações sensíveis (e muitos antivírus e outros servidores já enviam tais dados de forma anônima), isso não chega a ser um impeditivo para o uso do ferramenta (em muitos casos, usar os servidores do projeto pode ser até um estímulo, se o interessado não tiver como disponibilizar a estrutura necessária).
  • Outro ponto que achei inconveniente foi o processo de criação da conta para cadastro e visualização das estatísticas de seus hosts, pois se faz necessário o uso de um provedor Open ID. O Open ID é uma ótima forma de autenticação, mas para o uso no meio corporativo me parece que seria mais adequado o uso da velha e boa dupla usuário/senha.
Tirando as questões acima, o novo recurso parece muito interessante. Se você quiser testá-lo, baixe a versão 0.96 (lembrando que a mesma ainda é um release candidate) e siga as instruções de configuração do Personal Stats.

Ah, e depois de usar o mesmo não deixe de postar seus comentários aqui.

sexta-feira, 12 de março de 2010

Notas rápidas da semana (ClamAV, Samba e ejabberd)

Algumas novidades da semana que merecem destaque:
  • Lançado o Samba 3.5.1, um release de bugfix (lançados também releases que corrigem o mesmo bug para as versões 3.3 e 3.4 - 3.3.12 e 3.4.7 respectivamente).
  • Lançado o ClamAV 0.96rc1, que introduz novos mecanismos de detecção de malwares e alterações significativas no engine de scan do software. Novo interpretador de bytecode, melhorias na perfomance, na heurística e no sistema de assinaturas, suporte a novos formatos de arquivos compactados (7Zip, Install Shield e CPIO), suporte a novos formatos de binários (como arquivos ELF de 64 bits) e suporte nativo a Windows são alguns dos novos recursos. A lista completa de mudanças pode ser lida no arquivo de Changelog que acompanha o código.
  • Lançado o ejabberd 2.1.3, terceiro release de bugfix da versão 2.1, que traz também algumas novidades. Leia a lista completa de mudanças aqui.
PS: Falta pouco mais de um mês para o final do suporte a versão 0.94.X e anteriores do ClamAV. Não perca tempo e atualize seu antivírus, caso contrário o mesmo será desativado automaticamente.

quinta-feira, 22 de outubro de 2009

Disponíveis os primeiros mirrors brasileiros do ClamAV

Os primeiros resultados da iniciativa para a criação de mirrors brasileiros para o projeto ClamAV já começaram a aparecer.

Até agora já foram criados três mirrors que estão sendo gentilmente hospedados pelo POP, pela Faculdade Assis Gurcacz e pelo C3SL da UFPR. Além disso, a Unicamp está em processo final de disponibilização do seu mirror.

Quero deixar aqui meus agradecimentos ao professor Paulo Licio de Geus, Allan Carvalho e Miguel Di Ciurcio Filho da Unicamp, ao Vinicius Lage do POP e ao Carlos Carvalho, Andre Luiz Neves e Luis Carlos Erpen de Bona do C3SL. Meu agradecimento também aos demais envolvidos no processo e a todos que de alguma forma apoiaram e incentivaram a idéia.

Agora é hora de fazermos nossa parte: alterem a configuração do freshclam para baixar o CVD (ClamAV Virus Database) de db.br.clamav.net e comecem a usar os novos mirrors.

Veja a lista completa dos mirrors brasileiros aqui.

PS: se você tem disponibilidade e interesse de ser também um mirror do ClamAV, saiba mais aqui.


UPDATE 27/10/09:
Hoje a Unicamp passou a ser também um mirror brasileiro do projeto ClamAV. Obrigado.

quarta-feira, 7 de outubro de 2009

Mirror brasileiro para o ClamAV

Durante o FISL 10 tive uma conversa com Tomasz Kojm, criador do ClamAV (antivírus FLOSS), que me disse que apesar de existerem entre 150-200 mil instalações do ClamAV na América do Sul (a maioria delas no Brasil), o projeto não possui um mirror em nosso país para distribuir seu CVD (ClamAV Virus Database).

Pois hoje, passados mais de 3 meses do término FISL, conversei novamente com ele e ele me informou que a situação é a mesma, e que novos mirrors estão sendo necessários, o que me fez pensar que talvez seja a hora de alguém com estrutura suficiente disponibilizar tal recurso para o projeto no país.

Por isso, se alguém tiver disponibilidade para tal, ou souber de algum provedor/universidade/empresa que disponha de recursos, peço que me contate para que possamos encaminhar e criar o primeiro mirror brasileiro do ClamAV.

Conto com todos.

Requisitos mínimos necessários
  • 100 Mb de espaço para armazenamento dos dados
  • aproximadamente 1 TB de transferência mensal de dados
Leia o howto completo aqui (de 2006, mas ainda válido). Versão pdf aqui.



Leia também:

terça-feira, 6 de outubro de 2009

Mudança no sistema de assinaturas do ClamAV e desativação das versões < 0.95

Recebi um comunicado hoje na lista de announces do ClamAV com um aviso importante e vou tentar reproduzí-lo de forma reduzida e objetiva:

Sabe-se que todas as versões do ClamAV anteriores a 0.95 são afetadas por um bug que não permite que os updates incrementais funcionem de forma eficiente (essas versões não aceitam assinaturas que tenham mais do que 980 bytes). Esse bug impossibilita a distribuição de assinaturas mais complexas (assinaturas lógicas) na forma de updates incrementais, o que acaba obrigando aos usuários a baixarem o CVD (ClamAV Virus Database) completo em muitas ocasiões.

Até esse momento a equipe do ClamAV não lançou nenhuma assinatura que excedesse esse limite, pois aguardava que os usuários atualizassem o software para as versões mais atuais, mas pelo que foi constatado, muitos ainda estão usando versões antigas do mesmo.

Então como forma de forçar os usuários a atualizarem o ClamAV, a partir do dia 15 de abril de 2010 o CVD passará a contar com uma assinatura especial que irá desabilitar todas as instalações do clamd mais antigas que a versão 0.95.

Apesar de radical, essa atitude será extremamente necessária, pois os mirrors do ClamAV estão chegando ao seu limite e não podem mais suportar todo o tráfego gerado pelo download completo do CVD, o que não ocorre com os updates incrementais, que obviamente são muito menores.

O anúncio também informa que os updates incrementais com mais 980 bytes começarão a serem lançados em maio de 2010.

Por isso se você é sysadmin e tem alguma instalação do ClamAV desatualizada em produção não perca tempo e atualize o mesmo logo.

Bom trabalho !

UPDATE 31/03/2010: não perca tempo e instale a nova versão do ClamAV. Saiba mais sobre a versão 0.96 aqui.

quarta-feira, 8 de abril de 2009

ClamAV 0.95.1 lançado

Foi lançado o ClamAV 0.95.1

Essa nova versão é somente um bugfix e não adiciona novos recursos a ferramenta. Saiba mais no ChangeLog.

Baixe o mesmo aqui.

terça-feira, 24 de março de 2009

Lançado o ClamAV 0.95

Foi lançada a nova versão do ClamAV.

A versão 0.95 traz uma série de melhorias e bugfixes que fazem seu upgrade ser altamente recomendado. Entre as principais novidades cabe citar:

  • Suporte ao Google Safe Browsing.
  • Um novo clamav-milter, redesenhado e reescrito do zero.
  • Extensões do Clamd: o protocolo foi extendido para diminuir a carga que o clamd gera no sistema.
  • API melhorada: a API foi redesenhada para usar técnicas de OO, entre outros recursos.
  • ClamdTOP: essa nova ferramenta permite ao sysadmin monitorar o clamd, obtendo informações sobre itens da fila, uso da memória e versão da assinatura.
  • Alocador de pool de memória próprio.
Na minha opinião, só o ClamdTop sozinho já vale o upgrade. Agora é instalar e avaliar.

segunda-feira, 16 de junho de 2008

Webmail Horde: lançada versão que corrige bugs problemáticos.

Para quem usa o Webmail Horde, e já atualizou para a versão 1.1, uma ótima dica é atualizar novamente o mesmo, já que sexta passada foi lançada a nova versão 1.1.1 que corrige vários bugs.

No meu caso, já que uso a versão Horde Groupware Webmail Edition, os principais problemas corrigidos foram: a recolocação dos drivers MDB2 de volta e a solução do bug do problema do Datatree, que eu precisei desabilitar usando um patch que foi liberado (já que com o bug era impossível mandar mensagens).
Desligar esse recurso causa um enorme transtorno para os usuários na hora de enviar mensagens, pois assim não é possível manter o histórico dos formulários, obrigando os usuários a ficarem sempre digitando os destinatários, mesmo quando eles são usados com frequência (resumindo, com o Datatree desabilitado não é possível manter "a lista de dados" digitados nos campos dos formulários web).

Só por isso, já recomendo fortemente a baixarem e instalarem a versão 1.1.1.

Mas para quem não está usando a 1.1, vale a pena instalar e dar um olhada nos novos recursos. Um grande atrativo dessa nova versão é o fato do DIMP (Dynamic IMP) ter se tornado estável. Para quem não conhece, o DIMP é a "versão Ajax" do IMP que finalmente entra em estágio de produção. Com um visual bem clean, promete agradar aos usuários de webmails como Gmail e o novo Yahoo Mail.

Outro recurso interessante é que se você instalar o IMP e o DIMP, é possível selecionar em qual conectar na hora de logar. Além disso, para quem precisa de mobilidade é possível também instalar o MIMP (Mobile IMP), e ele também entrará na lista de opções na tela de login. Muito bacana.

Ah, e aproveitando que o assunto é atualização, outra recomendação importante é atualizar também o ClamAV para a versão 0.93.1. Por isso não perca tempo e baixe o pacote agora.