clamav Sicherheitswarnung

  • Hallo Zusammen,
    bedeutet dies -> blog.clamav.net, das ich ersteinmal auf den Einsatz von ClamAv auf meinen Qnap System verzichten sollte, bis die aktualisierte Version in die Qnap App eingeflossen ist?

  • Ich hab ihn direkt abgeschaltet, weil es ja reicht, wenn eine Datei diese Lücken ausnutzt, um potentiellen Schaden anzurichetn und sei es nur ein Absturz. Da auf den Clients ja auch noch Scanner laufen ist das Risiko überschaubar.

  • Ich glaub ich lass mich nach gestopften Sicherheitslücken und eingespielten Updates bezahlen. Bei den vielen Lücken und Updates verdiene ich mehr. :D


    Von Vorteil ist sicher, wenn die QNAP nicht von Aussen zugänglich ist, bzw. nur per VPN.

  • wieso dann nicht die neue version von ClamAV drauf spielen???
    da sie ja die neue beta version released haben...

  • Von Vorteil ist sicher, wenn die QNAP nicht von Aussen zugänglich ist, bzw. nur per VPN.

    Hilft aber bspw. nix., wenn man den QMAilAgent laufen lässt und die Mails dann von ClamAV scannen lässt. Deswegen habe ichs lieber erstmal abgeschaltet, bis da ein Update verfügbar ist.

  • So wie ich das verstehe gibt es eine neue Version die man aufspielen kann, wenn die alte vorher deinstalliert worden ist.
    Nur wie ich das machen soll, ist mit nicht klar.
    Weiß jemand weiter?


    LG

  • Da wird man m.E. auf QNAP warten müssen, da der ClamAV nicht als separate App sondern direkt integriert ist. Und auch bei letzterem bräuchte es eine "offizielle" QNAP Version.

  • Es gibt zwar eine neue Firmware, aber clamscan -V ergibt noch die Version 0.99.2...

  • Noch so gerne, leider Fehlanzeige für ARM, Marvell und vermutlich auch für Realtek Modelle. ;(

  • Es gibt zwar eine neue Firmware 4.3.4.0483 für verschiedene TS, aber clamscan -V ergibt weiterhin die Version 0.99.2...
    Da soll wohl der Umsatz im APP-Center gesteigert werden?

  • Spass beiseite :)
    Es ist sicher keine gute Idee einen kostenlosen Viren Scanner in die Firmware zu integrieren und als Service anzubieten, wenn dieser Scanner gravierende Sicherheitslücken hat und die Programmierer bereits eine aktualisierte Version zur Verfügung stellen. Das es kostenpflichtige Alternativen gibt, hat damit an sich auch nichts zu tun.
    Ich hoffe mal das QNAP fleissig daran arbeitet die aktualisierte Form von ClamAv in die Firmware einzupflegen. Das würde ich als vertrauensfördernde Maßnahme auslegen ;)

  • Ich verstehe ehrlich gesagt auch nicht so recht, warum man den scanner nicht als APP separiert. Es ist ja ohnehin kein on demand scanner, dass kann ja eigentlich nicht so schwer sein.

  • Es ist ja ohnehin kein on demand scanner,

    Umgekehrt, leider beherrscht der Scanner nur „on demand“ und nicht auch noch „on access“.
    On Demand: per Zeitplan
    On Access: beim Zugriff

  • hi .. also nach längeren beobachten habe ich festgestellt das es beim verschieben der dateien in auf den NAS langsamer voran geht wie sonst.... vllt bilde ich mir das auch nur ein...