Даступная ўтыліта для генерацыі базы сігнатур ClamAV на аснове API Google Safe Browsing

Распрацоўнікі вольнага антывіруснага пакета ClamAV вырашылі праблему з прадастаўленнем базы сігнатур, заснаванай на якая распаўсюджваецца кампаніяй Google калекцыі Бяспечны прагляд, якая змяшчае звесткі аб сайтах, якія займаюцца фішынгам і распаўсюджваннем шкоднаснага ПЗ.

Раней база сігнатур на аснове Safe Browsing давалася распрацоўшчыкамі ClamAV, але ў лістападзе мінулага года яе абнаўленне было спынена з-за уведзеных кампаніяй Google абмежаванняў. У прыватнасці, умовы выкарыстання Safe Browsing былі абмежаваныя толькі некамерцыйным ужываннем, а для камерцыйных мэт было загадана выкарыстоўваць асобны API Google Web Risk. Так як ClamAV з'яўляецца свабодным прадуктам, які не можа падзяляць карыстальнікаў і выкарыстоўваецца ў тым ліку ў камерцыйных рашэннях, генерацыя сігнатур на аснове Safe Browsing была спынена.

Для вырашэння праблемы з фільтраваннем спасылак на фішынг і шкоднасныя сайты зараз падрыхтавана ўтыліта clamav-safebrowsing (clamsb), якая дазваляе карыстальнікам самастойна згенераваць базу сігнатур для ClamAV у фармаце GDB на аснове свайго ўліковага запісу ў сэрвісе Бяспечны прагляд і падтрымліваць яе ў сінхранізаваным стане. Код напісаны на мове Python і пастаўляецца пад ліцэнзіяй GPLv2.

Крыніца: opennet.ru

Дадаць каментар