Login
Newsletter
Werbung

Thema: Sourcefire übernimmt ClamAV

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von dd am So, 19. August 2007 um 13:05 #
Ich finde er hat graviernde Mängel bez. Bufferoverflows.
Das Teil verschluckt sich immer noch an bestimmten CAB-Dateien, z.B. an denen auf der Visual Studio 6-CD.

Mit ein bischen Gebastel habe ich es jedesmal geschafft jede neuere Release zum Absturz zu bringen. Den
Entwicklern wurde der Bug schon vor Jahren gemeldet, getan hat sich praktisch nichts.

Allerdings sind andere Virenscanner auch nicht viel besser, in einem halben Tag habe ich entsprechende
Archive derart angepasst, dass die Scanner zum Absturz kommen, meistens lässt sich daraus ein
Bufferoverflow ausnutzen, mit entsprechender Nacharbeit (nochmal 1/2 bis 1 Tag) lässt dieser Fehler
ausnutzen.

Ehrlich gesagt habe ich bis heute keine brauchbaren Scanner gefunden. An den Archivformaten stolpern sie
alle, möchte nicht wissen wie der Rest aussieht sprich wie zuverlässig sie bekannte Viren erkennen.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung