image

ClamAV loopt in op commerciële spamfilters

donderdag 3 september 2009, 16:28 door Redactie, 4 reacties

Kwam het spamfilter van opensource software ClamAV in juli nog matig uit de test, in een nieuwe ronde weet het al stukken beter te scoren, maar zijn het nog steeds commerciële oplossingen die er met de prijzen vandoor gaan. Oorspronkelijk is ClamAV een virusscanner, geen spamfilter. Met de Sanesecurity signatures kan het ongewenste commerciële e-mail toch herkennen. Bij de laatste test stopte het 74% van de spam, maar inmiddels wordt 85% van de junkmail herkend.

Volgens VirusBulletin dat de test uitvoerde, heeft de ontwikkelaar de feedback van de vorige ronde gebruikt om verbeteringen door te voeren. Dat resulteerde in een veel betere performance. Op één commerciële oplossing na, scoorde ClamAV de minste false positives. "Het is niet genoeg om een award te winnen, maar desondanks indrukwekkend voor een product dat op de vele uren van vrijwilligerswerk gebaseerd is." De test werd uiteindelijk gewonnen door McAfee (99,60%), dat op een haarlengte na Webroot (99,56%) en Microsoft Forefront (99,51%) wist voor te blijven.

Reacties (4)
03-09-2009, 17:47 door spatieman
mhh.
de download website van clam mogen wel es werken, GRRR
04-09-2009, 04:03 door Anoniem
Zoals elders al opgemerkt is er veel te zeggen over spam filter testing methodologie. De link die de methodologie moet beschrijven werkt niet, maar de Register schrijft er iets over: http://www.theregister.co.uk/2009/09/03/anti_spam_run_off/ .

In dit geval is spam gebruikt van Project Honey Pot. Daarmee krijg je wel een scheef beeld, vooral voor gebruikers in de VS.

Om aan CAN SPAM te voldoen is het volgens spammers voldoende om een email adres te hebben (met een IP adres, en zoveel mogelijk persoonlijke gegevens). In je voorwaarden zet je dat je partners aanbiedingen laat versturen. Voor partners kun je lezen: klanten die onze adreslijsten mogen gebruiken. Dat wil zeggen: iedere spammer.

Email adressen die op web sites, nieuwsgroepen en dergelijke staan zullen doorgaans niet zulke spam ontvangen. Voor gebruikers die niet goed nadenken en de voorwaarden lezen als ze hun email adres ergens opgeven, kan de opt-in spam zo'n 20% van het totaal van ongewenste mailings zijn. En dat wordt dus niet getest.

Voor Nederlanders is de test een stuk beter bruikbaar, al zijn er ongetwijfeld nog veel haken en ogen aan de testmethodologie.
04-09-2009, 09:43 door Anoniem
"maar desondanks indrukwekkend voor een product dat op de vele uren van vrijwilligerswerk gebaseerd is" En wat wil dat dan zeggen? Doen de commerciële jongens er dan veel korter over? Dan zegt dat wel iets van het niveau van ClamAV. Wat een onzin.
04-09-2009, 11:11 door Anoniem
@anoniem 09:43

dat staat er helemaal niet, alleen dat er veel uren zijn ingestoken, niks over de commerciële jongens, en omdat die niet vrijwillig zijn is het niet speciaal dat er veel uren inzitten..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.