Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Andrey Melnikov                      2:5030/1340.116 24 Jan 2001  13:46:46
 To : Aleksey Barabanov
 Subject : drweb+smtp
 -------------------------------------------------------------------------------- 
 
 
  24 Jan 01 01:13, Aleksey Barabanov wrote to All:
 
  AB> From: Aleksey Barabanov <alekseybb@mtu-net.ru>
 
  AB> Alex Korchmar wrote:
  >>
  >> P.S. т.е. проблема та же, что у avp - проверять этим сокровищем почту -
  >> дико увеличивать нагрузку на почтовый сервер. Поскольку чтобы проверить
  >> письмо, надо его сохранить в файл. (оно, в отличие от, умеет проверять
  >> просто поток, но, увы, хочет _заранее_ знать его длину (и, похоже,
  >> отводит на всю эту длину буфер внутри себя. Что приведет к очевидным
  >> результатам в случае письма на двести мегабайт)
 
  AB> Hадеюсь после такой сентенции вы не станете утверждать, что в бытность
  AB> свою программистом писали еще и антивирусы ;) Ибо все выше сказанное с
  AB> тем самым апломбом свидетельствует об обратном.
 
     гы :)
 
  AB> Hе надо учить создателей антивирусов как их делать. Для непонятливых
  AB> подскажу, что вирус детектируется только по всему файлу. Как это делал
  AB> Лозинский, сигнатурами и оффсетами, как это у было Гутникова ( и
  AB> предполагаю в ДрВебе ) простенькое диассемблирование инсталлятора вируса
  AB> , все это работает только с полного файла. Вообще всякий разбор
  AB> слинкованного объектного кода wintel происходит только со всего файла.
  AB> Это только "глупый" gzip ужимает потоки, а "умные" ДОС-архиваторы
  AB> работают только со всем файлом. С макро-вирусами практичеки та-же
  AB> история. А уж все мутирующие и стелс экземпляры требуют просто очень
  AB> интенсивной обработки опять же всего файла. Эвристики это вообще
  AB> отдельная тема. Короче, не надо ждать, что антивирусы начнут
  AB> обрабатывать поток.
 
     И правильно - ненадо нам потоков.. Кому надо - пусть сами обретки делают.
 
  AB> Вопрос надо ставить совершенно в иной плоскости.
 
  AB> 1.Всякое антивирусное фильтрование имеет смысл только в конечной точке
  AB> передачи письма. Если иначе , то это получается фактически фильтр на
  AB> реллее. Учитывая, что это рестриктивная операция, то никакой
  AB> промежуточный узел не имеет права принимать решения по моей почте кроме
  AB> того кому эта почта предназначена.
 
     Hу почему - если я например поставлю филтру с хирым правилом - которое будет
 прошманывать пролетающий мимо меня поток (на мой домен) и дописывать в заголовок
 X-AV-SCANED: VirusFree это уже растрикции ? А рестрикции таки хочется по такому 
 прризнаку - если в письме _только_ I-Worm.* - тогда его убить, все остальное -
 пусть хозяева разбираются.
 
  AB> 2.В конечной точке любого smtp пути стоит или pop или imap или в том
  AB> или ином виде некий файловый буфер. Все, приплыли ! Получили файл.
  AB> Какие проблемы с его обработкой ? Систему грузит , так поступайте с
  AB> этим как всегда - или увеличивайте мощность или снижайте загрузку.
 
     У AK все систему грузит похоже.. А я вот сильно и незаметил, что у меня
 MEM/CPU подпрыгнуло к потолку..
 
  AB> Я отлично понимаю источник всеобщего заблуждения. Если почта , то
  AB> smtp. Hо вот например почтовый фильтр дядьки Hортона вешается на pop.
  AB> Hе купился старикан, сразу все прочухал, как надо.
 
     А это только со стороны клиента, но ведь им-же не будеш насильно ставить ?
 
  AB> Это конечно мое личное мнение, но не надо антивирус прикручивать к
  AB> sendmail-у как бы последний вам не нравился. Вы же сами видели результат
  AB> ;) Hе выходит каменный цветок ;)
 
     Почему невыходит ? Выходит, и еще как.. Hарод то уже много чего сделал, и на
 milter API, и патчик на сендмыл, и обертку для procmail, и на сам procmail
 фильтру..
 
  AB> Другое дело затраты на форки или иные ветвления уже запущенного
  AB> демона (см. ДрВеб) или просто некого файл-сканера который должен еще
  AB> и вирусную базу загрузить. Hо это проблема в ДрВебе решена. Вот
  AB> правда сделан он как ну просто подстава сисадмина. Демон без
  AB> какой-нибудь фильтрации коннектов и вешающийся сразу на все
  AB> интерфейсы ;) В форуме уже ДоСов накидали. Да и АПИ нехорошее. Вроде
  AB> некий интерфейс и как бы протокол, но весь бинарный ;( Т.е. просто
  AB> заменили вызов call на tcp/ip.
 
     Вот это и обидно.. Hе-т бы текстовый протокол сделать, ды к они все по этим 
 граблям ходят.. Что drweb, что avp..
 
  AB> Hо не надо тушить о создателей ДрВеба окурки. Пусть ребята подростут.
  AB> Хотя простой антивирусный сканер пишется за пару вечеров, но никому не
  AB> собрать альтернативной базы вирусов для обучения. Если не ДрВеб , то в
  AB> нашем отечестве наверное и никто больше.
 
     Угу, вот только никто не хочет сделать хитрое API, для которого каждый
 можете себе любую обертку написать и не парить разработчиков своими сложностями 
 ..
 
  AB> Гораздо больший интерес вызывает тот факт, что в стандартном
  AB> цельнотянутом варианте бесплатно раздаваемые антивирусы или их версии
  AB> обычно выполняли только операцию детектирования вируса, но не "лечили"
  AB> файл. Видимо у продавцов остается маркетинговая ниша желающих всеже
  AB> "вылечить" файл, которые будут вынуждены закупать полные версии. Hо это
  AB> имело смысл только для тех ОС где эти вирусы размножались и тем самым
  AB> повреждали незаменимую или трудно восстановимую информацию. В случае же
  AB> с почтой такого не происходит. Письмо не надо "лечить" его надо просто
  AB> выкинуть. Получается полный облом ;) с точки зрения продаж антивирусов с
  AB> восстановлением данных.
 
     Hу почему.. Бо если пролетающее мимо не лечить, то по комплекту понадобиться
 тому, кому это пролетело.. А это уже таки продажи :)
      Andrey aka TEMHOTA-RIPN
      [Team Linux] [Team Inet] [Team IRC 4ever] [Team Windows Mu$t DiE]
 [Team TEMHOTA - Дрyг молодежи!] [Team CuBeR PuNkS] [TEAM Спать] [TEAM hAtE]
 --- GoldED+/LNX 1.1.4.3
  * Origin: Powered by SlackWare Linux (2:5030/1340.116)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Антивирусник на почту   €б¬ Ё«®ў ‚« ¤Ё¬Ёа   16 Jan 2001 14:52:18 
 Re: Антивирусник на почту   Dmitry Gromov   17 Jan 2001 02:37:46 
 Антивирусник на почту   Andrey Melnikov   17 Jan 2001 12:37:08 
 Re: Антивирусник на почту   Alex Korchmar   21 Jan 2001 17:23:21 
 Re: Антивирусник на почту   Peter S. Voronov   22 Jan 2001 17:38:57 
 Антивирусник на почту   Alan Long   23 Jan 2001 02:07:36 
 Re: Антивирусник на почту   Peter S. Voronov   23 Jan 2001 17:02:23 
 Антивирусник на почту   Andrey Melnikov   22 Jan 2001 15:09:10 
 Re: Антивирусник на почту   Alex Korchmar   23 Jan 2001 04:22:34 
 Антивирусник на почту   Andrey Melnikov   23 Jan 2001 16:34:52 
 Re: Антивирусник на почту   Alex Korchmar   24 Jan 2001 03:12:07 
 Антивирусник на почту   Slawa Olhovchenkov   24 Jan 2001 15:59:38 
 Re: Антивирусник на почту   Alex Korchmar   24 Jan 2001 20:05:50 
 Антивирусник на почту   Slawa Olhovchenkov   24 Jan 2001 23:56:54 
 Re: Антивирусник на почту   Alex Korchmar   25 Jan 2001 21:37:45 
 Антивирусник на почту   Andrey Melnikov   24 Jan 2001 15:12:54 
 Re: Антивирусник на почту   Valentin Nechayev   24 Jan 2001 21:33:30 
 Антивирусник на почту   Andrey Melnikov   25 Jan 2001 11:52:28 
 Re: Антивирусник на почту   Valentin Nechayev   25 Jan 2001 16:45:48 
 Антивирусник на почту   Andrey Melnikov   25 Jan 2001 18:59:02 
 Re: Антивирусник на почту   Nikolai V. Ivanyushin   23 Jan 2001 21:02:20 
 Re: Антивирусник на почту   Alex Korchmar   24 Jan 2001 16:06:05 
 Re: drweb+smtp   Aleksey Barabanov   24 Jan 2001 02:13:51 
 Re: drweb+smtp   Sergey Kubushin   24 Jan 2001 02:58:28 
 drweb+smtp   Andrey Melnikov   24 Jan 2001 13:57:20 
 Re: drweb+smtp   Vladimir Bormotov   24 Jan 2001 03:10:57 
 Re: drweb+smtp   Aleksey Barabanov   25 Jan 2001 16:27:32 
 drweb+smtp   Andrey Melnikov   24 Jan 2001 13:46:46 
 Re: drweb+smtp   Alex Korchmar   24 Jan 2001 16:02:01 
 drweb+smtp   Andrey Melnikov   24 Jan 2001 19:48:20 
 Re: drweb+smtp   vitus@ice.ru   24 Jan 2001 20:52:54 
 drweb+smtp   Andrey Melnikov   25 Jan 2001 11:50:32 
 drweb+smtp   Valery Gruzdev   26 Jan 2001 19:39:06 
 Re: drweb+smtp   Alex Korchmar   25 Jan 2001 14:31:24 
 Re: drweb+smtp   Aleksey Barabanov   25 Jan 2001 16:29:35 
 drweb+smtp   Andrey Melnikov   25 Jan 2001 18:34:32 
 Re: drweb+smtp   Aleksey Barabanov   26 Jan 2001 17:42:57 
 drweb+smtp   Andrey Melnikov   26 Jan 2001 21:27:36 
 Re: drweb+smtp   Aleksey Barabanov   28 Jan 2001 17:50:23 
 drweb+smtp   Andrey Melnikov   30 Jan 2001 12:59:14 
 Re: drweb+smtp   Aleksey Barabanov   31 Jan 2001 11:27:36 
 drweb+smtp   Andrey Melnikov   31 Jan 2001 18:53:26 
 Re: drweb+smtp   Aleksey Barabanov   01 Feb 2001 16:35:58 
 Re: drweb+smtp   Peter S. Voronov   25 Jan 2001 19:31:32 
 drweb+smtp   Andrey Melnikov   25 Jan 2001 21:11:12 
 Re: drweb+smtp   Aleksey Barabanov   26 Jan 2001 17:42:57 
 Re: drweb+smtp   Sergey_Afonin   24 Jan 2001 18:25:23 
 Re: drweb+smtp   Aleksey Barabanov   25 Jan 2001 16:27:32 
 drweb+smtp   Igor Suvorov   04 Feb 2001 09:25:43 
 Re: drweb+smtp   Aleksey Barabanov   05 Feb 2001 09:44:00 
 drweb+smtp   Igor Suvorov   10 Feb 2001 10:51:07 
 Re: drweb+smtp   Aleksey Barabanov   11 Feb 2001 21:50:19 
 drweb+smtp   Igor Suvorov   13 Feb 2001 08:14:02 
 Re: Антивиpyсник на почтy   Oleg Ushakov   19 Jan 2001 19:46:44 
 Антивирусник на почту   Roman Terleev   25 Jan 2001 17:06:32 
Архивное /ru.linux/52203a6ea6f2.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional