Compran al antivirus ClamAV

Publicado: agosto 18, 2007 en Articulos

Sourcefire ha anunciado la compra de ClamAV a los cinco líderes del popular proyecto open source. Como era de esperar, el anuncio ha suscitado todo tipo de reacciones en la comunidad ClamAV.

Tomasz Kojm, uno de los miembros del núcleo de ClamAV, daba a conocer la noticia en las listas públicas agreciendo a la comunidad el duro trabajo y dedicación al proyecto. Además presentaba la adquisición por parte de Sourcefire como una fuente de nuevos recursos para seguir trabajando con la comunidad en el avance de ClamAV.

A continuación detallaba que, aunque ellos seguirán en el equipo desarrollador, a partir de ahora Sourcefire asume todo el control y es dueño del proyecto ClamAV, incluyendo desde el dominio y todo el contenido de clamav.org, hasta el código fuente desarrollado por los cinco miembros principales.

De cara a los usuarios finales, Tomasz asegura que notarán pocos cambios y, la parte más importante a priori, que el motor de ClamAV y su base de datos de firmas seguirán bajo licencia GPL.

Pese a lo cuidado del anuncio, a nadie escapa que habrá un antes y un después. La adquisición de proyectos de seguridad open source suele acabar dando lugar a versiones comerciales “mejoradas” en detrimento de la gratuita. Ya no sólo se trata del soporte profesional, sino que la versión comercial suele tener ventajas
en forma de funcionalidades, rendimiento y/o periodicidad de las actualizaciones.

Desde el punto de vista empresarial es lógico, ya que este tipo de herramientas no suelen requerir mucho soporte y de algún modo deben marcar las ventajas para fomentar la venta de la versión comercial.

Sin ir más lejos, ha ocurrido con los proyectos open source de seguridad más conocidos, como el escaner de vulnerabilidades Nessus o el detector de intrusos Snort, éste último precisamente de Sourcefire. En ambos casos, además de las mejoras en los motores y funcionalidades añadidas, las versiones comerciales tienen mayor periodicidad en las actualizaciones de firmas. Este esquema sería
desastroso en el caso de ClamAV, que como todo motor antivirus tiene una gran dependencia de las firmas, pero especialmente ClamAV por la ausencia de otro tipo de tecnologías de detección más genéricas, por lo que desde Hispasec creemos y esperamos que no se lleve a cabo esta política.

Respecto al nuevo enfoque comercial, el CEO de Sourcefire, Wayne Jackson, ha declarado que además de dar soporte y formación, crearán una nueva licencia para los proveedores que utilicen el motor en terceros productos, y que no necesariamente se acogerá a la GPL.

Teóricamente, ahora debe iniciarse una “limpieza” del código fuente para identificar las partes que ha aportado la comunidad y determinar exáctamente cual es el código que pasa a ser propiedad de Sourcefire. También queda por comprobar cual es la reacción de la comunidad a la hora de seguir apoyando el desarrollo y la inclusión de nuevas firmas de detección.

Es de preveer que a corto plazo no habrá cambios importantes, será con el paso del tiempo cuando se pueda hacer una lectura de esta adquisición y ver finalmente si ha sido beneficiosa o perjudicial para la comunidad de usuarios de ClamAV.

Más información:
Sourcefire Acquires ClamAV Open Source Network Anti-Virus Project http://investor.sourcefire.com/phoenix.zhtml?c=204582&p=irol-newsArticle&ID=1041607&highlight=

Sourcefire acquires ClamAV open-source anti-malware project
http://www.infoworld.com/article/07/08/17/Sourcefire-acquires-open-source-AV-project_1.html

FAQ Sourcefire-ClamAV
http://www.clamav.org/support/sf-faq

Bernardo Quintero
bernardo@hispasec.com

Fuente: http://www.hispasec.com/unaaldia/3218/

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s