Desactivación remota planeada para ClamAV 0.94.x y versiones anteriores.
Fue publicado un mensaje en la lista de correo de ClamAV, el popular antivirus con licencia GNU/GPL, el cual está instalado y funcionado en más de medio millón de servidores alrededor del mundo (según Wikipedia), anunciando que a partir del próximo 15 de abril de 2010 su Clam AntiVirus Database (CVD) incluirá una firma especial que desactivará todas las instalaciones de clamd anteriores a la versión 0.95. Esto afectará a usuarios de Alcance Libre que utilizan AL Server. Por lo cual la próxima semana publicaremos la actualización con instrucciones detalladas de la actualización (hemos probado y verificado los nuevos paquetes, para Enterprise Linux 5, desde hace varios meses y funcionan perfectamente).
El motivo es que ClamAV 0.94 y las versiones anteriores tienen un error en freshclam que impide que las actualizaciones incrementales funcionen con firmas complejas de más 980 bytes. Y aunque todavía solo se han publicado firmas con tamaño inferior a este límite, el problema es que es imposible continuar sustentando el tráfico generado por todas las transferencias del CVD completo.
Los desarrolladores de ClamAV se disculpan así por esta compulsiva medida:
«Nos gustaría seguir soportando todas las versiones viejas de nuestra máquina, pero desafortunadamente esto es imposible sin causar un mal servicio a las personas que están corriendo una versión reciente de ClamAV.»












