OPENSOURCE антивирус

Тема в разделе "WASM.PROJECTS", создана пользователем red_Human, 6 сен 2009.

Статус темы:
Закрыта.
  1. J0E

    J0E New Member

    Публикаций:
    0
    Регистрация:
    28 июл 2008
    Сообщения:
    621
    Адрес:
    Panama
    Ты много подобных знаешь? Я - 0. Обычно работает другая схема: кто-то _уже_ что-то написал и выложил в сети, и _если_ находятся заинтересованные, они подключаются к проекту.

    По сабжу: такой проект требует предварительных исследований в пару человеко-лет ;) Хотя можно начинать писать сразу и учиться по ходу, всё равно первая версия пойдет в мусор...
     
  2. Dunkan

    Dunkan New Member

    Публикаций:
    0
    Регистрация:
    18 июл 2009
    Сообщения:
    34
    QIP например
     
  3. hoop

    hoop New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2009
    Сообщения:
    12
    http://www.openantivirus.org/
    кто то уже пытался
     
  4. featurelles

    featurelles New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    562
    red_Human
    Я тему не читал ( было лениво ), но так как знаю народ. Могу сказать следующее (опять-же ничего не читая)
    Просто делай! сейчас куча народу скажет , что надо бы идею бросить. Но ты начни реализацию своей задумки. В ближайшие три месяца разберёшься в этом вопросе достаточно сносно ( если в процессе работы, будешь залатывать пробелы в знаниях (которых найдётся...огроная куча) ). То через месяца четыре, будет сносный код (который ты естественно самже и засрёшь, и начнёшь всё переделывать(но уже качеством гораздо лучше)) . Затем выложишь код сюда, и народ скажет о недачётах, ну и может кто вызовется помочь.
    Не говори, делай. Если хочешь что-то начать, то начни прямо сейчас.
     
  5. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    ой, много ли ты знаешь о создании хвипа? .D
     
  6. Ox8BFF55

    Ox8BFF55 New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2009
    Сообщения:
    181
    Для начало сделайте сайт , а там посмотрим.
    Есть Calm opensource.
    А базы сольете с капера?????
    Кто будет пользоваться антивирусником написанного на энтузиазме????

    Вообщем сделайте сайт, а там посмотрим.
    + Форум на котором моно будет проблемы, баги и все такое обсуждать.....
     
  7. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    ыы, это стёб? ^^)
     
  8. Forever

    Forever Виталий

    Публикаций:
    0
    Регистрация:
    12 апр 2008
    Сообщения:
    244
    По моему скромному мнению, написание антивируса не очень подходящая задача. Специфика в том, что антивирусу нужна постоянная поддержка в виде вирусных аналитиков, и это не тот проект, который написал и работает. Не думаю, что энтузиасты будут тратить кучу времени на добавление записей в антивирусную базу. На это явно не пару часов в день нужно. Что-то вроде проактивной защиты, sandbox'a или firewall написать вполне возможно. Советую начать с этого.
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Forever
    Прот не актуален, уязвимости бывли есть и будут. Эвристика(эмулятор) также не актуален. Следует создать среду для изолирования процесса, либо полноценную виртуальную машину работающую постоянно.
     
  10. Dunkan

    Dunkan New Member

    Публикаций:
    0
    Регистрация:
    18 июл 2009
    Сообщения:
    34
    только то что написано на оф. сайте
     
  11. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Говорю вам - автор тему не читает. Он ждет писем на ящик. Сейчас я ему отправлю.
     
  12. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Ну так это проблемы автора, не так ли?

    Звучит как угроза. Ты там это поделикатнее только, не надо пальцы отрезать и всё такое...
     
  13. red_Human

    red_Human New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2008
    Сообщения:
    182
    Тему читаю,когда есть возможность зайти на сайт. Насчет того,что писал forever:именно так я и делаю:) Сканер пока писать ранова-то (в т ом числе и из-за вопроса о базах) да и знаний малова-то. Сейчас дорабатываю ревизор
     
  14. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Зачем?! Во-первых, это несколько, скажем так, устаревшая технология. Во-вторых, нормальный ревизор без файлового фильтра тоже не напишешь (а я подозреваю, что ты вообще пока без драйверов всё делаешь). Ну так какой смысл? Как правильно заметил Clerk, действительно грамотное решение на сегодняшний день, это изоляция процессов, т.е. запуск приложений в некоей "песочнице" (sandbox). Ну на пальцах если объяснять... Одна из реализаций может выглядеть таким образом, что подконтрольный процесс всегда работает с копиям объектов системы вместо самих объектов. Т.е. когда, например, процесс пишет в файл, изолирующая среда должна перенаправить данные не в реальный файл, а куда-нибудь во внутреннее временное хранилище. Ну и запросы на чтение этих данных, соответственно, должны перенаправляться в это хранилище. Сама по себе реализация такой песочницы, конечно, дело непростое, но решаемое тем не менее. Тут другая проблема будет, архитектурного, так сказать, плана. Дело в том, что рано или поздно (при завершении приложения, например) данные из временного хранилища надо будет перенести в реальную среду (файлы, ключи реестра и так далее, т.е. всё то, что в том или ином виде храниться постоянно на диске), и вот возникает вопрос - какие именно данные переносить, а какие нет? Потому что если переносить все, тогда какой смысл вообще в этом? Можно, конечно, предоставить выбор пользователю, показать ему список подозрительных действий, совершённых тем или иным процессом и спросить, какие из них следует выполнить "реально" (commit), а какие - нет, т.е. по факту откатить (rollback), но вообще-то подозреваю что гламурное кисо будет не в восторге, сломает моск скорее всего. Так что вот это самая главная часть. Здесь нужно реализовать очень умный анализатор журнала виртуализованных операций, который хотя бы в 80% случаев сможет принять решение самостоятельно.
     
  15. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Н-р, можно каждый процесс помещать в отдельное задание. Тогда ему можно запретить посылать сообщения другим процессам. А по нормальному защита должна быть от операционной системы в ядре - на юзермоде ее можно будет обойти.
    Вобщем - написать такой руткит-антивирус, обнаружить к-й было бы нельзя совсем. Если нельзя обнаружить, то и нельзя обойти.
     
  16. nlnn

    nlnn New Member

    Публикаций:
    0
    Регистрация:
    8 сен 2009
    Сообщения:
    10
    Где же организатор?
     
  17. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    в список бреда
     
  18. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Скорее всего сломает мозг нормальный человек, когда у него будут переспрашивать разрешение на каждый чих.
     
  19. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Читайте внимательнее, дети мои, и отучайтесь делать неправильные выводы.
     
  20. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    В таком случае топик квалифицируется как объявление, а это неправильно и не соответствует идее форума как места для дискуссий, что есть бэд.
    Мыло из первого поста я убираю - тут не доска объявлений куплю/продам
     
Статус темы:
Закрыта.