Liens connexes

Dépêche modérée par

: Premier Antivirus GPL multi-plateforme

Posté par Maxime Ritter (page perso, ). Modéré le 11 septembre 2001.
0
Le projet Open Antivirus vient de rendre public la première version de son scanner de virus, écrit en Java (donc totalement multiplateformes). Pour le moment il ne détecte que 5 virus dans 11 variantes.

Le scanner, bien qu'écrit en Java fonctionne assez rapidemment : 120 Mo/sec sur un Duron 900.

Le projet attend donc les contributions des geeks, ils recherchent des signatures de virus. L'outil "PatternFinder" pour faciliter la recherche des signatures est fourni.

> Lire les commentaires (66 commentaires, moyenne: 0,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Patterns

Posté par Yann Hirou (page perso, ) le 11/09/2001 à 08:05. (lien). Évalué à 11.

Sans *bonne* pattern (et qui ne fasse pas 40 Mo), on ne va pas loin...
mais c'est une SUPER BONNE nouvelle.
Reste à savoir quel va être le taux de contribution sur les patterns.
Avec un peu de chance la réactivité sera de l'ordre de quelques jours, au mieux, comme les grands, de quelques heures...

Petite note tout de même : j'ai l'air de dire que les patterns c'est vital, mais un bon moteur, c'est tout aussi nécéssaire ! (par exemple le moteur de TrendMicro, http://www.antivirus.com(...) , fait de l'analyse comportementale - mieux vaut pas voir la gueule de la pattern pour lui indiquer les comportements ;-))

Bon, hop, jvais regarder leur patternfinder.

[+] Ce n'est pas constructif mais...

Posté par Anonyme () le 11/09/2001 à 08:08. (lien). Évalué à -1.

Une fôte de frappe dans le titre : Permier au lieu de Premier...

Ho làlàlà !

Ano - 1 = autocensure !

JVM ?

Posté par Yann Hirou (page perso, ) le 11/09/2001 à 08:14. (lien). Évalué à 10.

Au fait, les 120Mo/sec sur duron 900, c'est avec quelle JVM ?
Je ne pense pas qu'on ait les mêmes résultats avec toutes les JVM...

Sinon, concernant les 120Mo/s.... avec 5 patterns à matcher, jveux pas dire, mais grep il est limite plus rapide ;-)

On reparlera des perfs quand il y aura quelques milliers de virus détectables... histoire de voir si ça tient la route.

[+] Faudrait savoir...

Posté par Da Dude () le 11/09/2001 à 08:38. (lien). Évalué à -8.

Ce qui m'étonne là-dedans, c'est que les anti-virus c'est fondamentalement pour windows, et encore, essentiellement pour les gros consommateurs de Warez en tout genre. C'est donc en tout point le contraire de la philosophie du libre, d'ailleurs s'il n'y a pas de virus sous linux ce n'est pas un hasard, c'est que sous unix il n'y a pas de warez !!!

Vraiment je me demande ce que cette nouvelle fait ici, on est sur windows-warez-fr.org ou quoi ? Moi je suis sous linux et windows, et je n'ai jamais de virus. Pourquoi ? Parce que je respecte la loi, je n'ai pas de warez, et je ne vais pas sur les sites douteux... cqfd !

Code Java ...

Posté par Anonyme () le 11/09/2001 à 09:00. (lien). Évalué à 0.

Mais Java c'est pas un virus qui ralentit considérablement l'OS sur lequel il est installé ? ;-)))

[+] Wahou !!

Posté par nicolas garnier () le 11/09/2001 à 09:30. (lien). Évalué à -1.

Je veux pas être méchant, mais ca sert à quoi ??

Un antivirus sous Linux d'accord pour l'analyse des flux SMTP, FTP ou HTTP, ou des fichiers sur un serveur. Mais ecrire un antivirus en JAVA !!!

A moins d'un exercice de style, 120 Mo/s avec 5 pauvres signatures, quand il y aura les dizaines de milliers de signatures des virus existants, plus les centaines hebdomadaires, combien de temps pour scanner mon serveur de fichiers de 500 Go et 4 millions de fichiers ??

Surtout qu'avec un peu de malchance, la JVM aura plantée avant la fin de l'analyse. Et je ne parle même pas de l'analyse temps réel dont à besoin une passerelle SMTP ou un proxy web.

L'idée est louable, mais le C c'est quand même vachement mieux pour ce genre de projet.

[+] C'est une idee interessante, mais...

Posté par eolyte () le 11/09/2001 à 10:38. (lien). Évalué à -2.

Je ne pense pas qu'un antivirus multiplateforme soit une mauvaise idée.
La question que je me pose en revanche concerne la manière de gérer les définitions de virus.

Les virus étant (du moins, je le crois) conçus pour une plateforme, il est inutile d'avoir les patterns des virus propres à Windows lorsqu'on utilise un antivirus sous Linux.

A mon avis, à long terme, cela risquerait de surcharger les packages du logiciel, et de ralentir ses performances.

Reste à voir la manière avec laquelle ils gèrent les patterns, si c'est en un bloc, ou alors groupés par environnement (ce qui à mon avis serait beaucoup plus performant).

Donc un antivirus multiplateformes, OUI, mais des définitions de virus multiplateformes, je ne pense pas.

Revenir en haut de page