Dostępne jest narzędzie do generowania bazy sygnatur ClamAV w oparciu o API Google Safe Browsing

Twórcy bezpłatnego pakietu antywirusowego ClamAV zdecydowany problem z udostępnieniem bazy podpisów opartej na zbiorze dystrybuowanym przez Google bezpieczne przeglądanie, zawierający informacje o witrynach zajmujących się phishingiem i dystrybucją złośliwego oprogramowania.

Wcześniej bazę sygnatur opartą na Safe Browsing udostępniali deweloperzy ClamAV, jednak w listopadzie ubiegłego roku jej aktualizacja została wstrzymana ze względu na ograniczenia nałożone przez Google. W szczególności warunki korzystania z Bezpiecznego przeglądania zostały ograniczone wyłącznie do użytku niekomercyjnego, a w celach komercyjnych zalecono korzystanie z odrębnego API Ryzyko internetowe Google. Ponieważ ClamAV jest produktem darmowym, nie pozwalającym na separację użytkowników i wykorzystywanym także w rozwiązaniach komercyjnych, zaprzestano generowania sygnatur w oparciu o Bezpieczne przeglądanie.

Aby rozwiązać problem filtrowania linków do stron phishingowych i złośliwych, przygotowano narzędzie clamav-safebrowsing (clamsb), który umożliwia użytkownikom samodzielne generowanie bazy sygnatur dla ClamAV w formacie GDB na podstawie ich konta w serwisie bezpieczne przeglądanie i utrzymuj synchronizację. Kod napisany jest w języku Python i jest objęty licencją GPLv2.

Źródło: opennet.ru

Dodaj komentarz