Paměťová nenažranost ClamAV je skutečný problém. Nevím, jak je na tom ve srovnání s jinými AV, ale v praxi je tak nepoužitelný např. na Raspberry Pi, který se jinak výborně hodí na soukromý SMTP/IMAP server (sice nenávidím trávit čas administrací systému, ale paranoiak jsem ještě větší ;) ). Asi budu muset poslat příspěvek vývojářům ClamAV spolu s prosbou, aby zapracovali na snížení HW nároků.
Jsme na rootu, tak to beru ze se prednostne pouzivaji open-source reseni. Jenze clamav je opravdu slabej antivirus. Nekde sem mel bookmark na nake srovnani kde byl i clamav, a nebyla to zadna slava.
Nez abych hledal po certech nake alternativni signatury a pak jeste stracel cas s whitelistem, to radsi pouziju neco lepsiho. K dispozici je nekolik kvalitnejsich antiviru pro linux (f-prot, sophos, comodo, bitdefender, atd) a i kdyz nejsou open-source, alespon jsou zdarma. A kvalitativne nekde uplne jinde...
Nezapomente napsat na Univerzitu v Cambridge, kde univerzitni specialiste nechapou jak je ClamAV spatny a pouzivaji ho na hlavni postovni gateway: http://help.uis.cam.ac.uk/email-telephony-and-collaboration/email/specialist-email-advice/the-central-email-scanner
Budte ale opatrny, protoze to nejsou admini kteri by nezvladali konfiguraci doplnkovych signatur pro antivirus. Tezko jim vysvetlite, ze Unix nema byt stavebnice ale naopak tamagotchi, kde jsou vsechny baliky predpripravene od dodavatele.
Smarja, to je zas argumentace! Mam jit na to stejne? Jiste nebude problem najit univerzitu, ktera *nepouziva* ClamAV...
Mimochodem, dik za zajimave cteni! Zejmena me upoutalo:
"...Unfortunately, sometimes new malware is sent to us before the ClamAV database is updated to detect it...".
(presto ze pouzivaji alternativni databaze od Sanesecurity)
Shodou okolností jsem Clam zkoušel na své stanici Windows 7 (kompletní test nedoběhl ani po 14 hodinách, AVG to zvládne cca za 3 hodiny, Eset cca totéž). To by mě ale tolik nevadilo jako chybné detekce ... (cca 40). Takže reálně to použřitelný AV příliš není (možná z alternativních aktualizací jiných řetěců AV to je o něčem jiném).
Immunet http://www.immunet.com/, postavený na ClamAV používám na starších počítačích S WinXP (1GHz CPU, 1GB RAM) právě pro to, že se dá dobře nastavit tak, aby nežral výkon.