Categories: CortafuegosSeguridad

Compran el antivirus ClamAV

Como era de esperar, el anuncio ha suscitado todo tipo de reacciones en la comunidad ClamAV. Tomasz Kojm, uno de los miembros del núcleo de ClamAV, daba a conocer la noticia en las listas públicas agreciendo a la comunidad el duro trabajo y dedicación al proyecto. Además presentaba la adquisición por parte de Sourcefire como una fuente de nuevos recursos para seguir trabajando con la comunidad en el avance de ClamAV.

A continuación detallaba que, aunque ellos seguirán en el equipo desarrollador, a partir de ahora Sourcefire asume todo el control y es dueño del proyecto ClamAV, incluyendo desde el dominio y todo el contenido de clamav.org, hasta el código fuente desarrollado por los cinco miembros principales.

De cara a los usuarios finales, Tomasz asegura que notarán pocos cambios y, la parte más importante a priori, que el motor de ClamAV y su base de datos de firmas seguirán bajo licencia GPL.

Pese a lo cuidado del anuncio, a nadie escapa que habrá un antes y un después. La adquisición de proyectos de seguridad open source suele acabar dando lugar a versiones comerciales “mejoradas” en detrimento de la gratuita. Ya no sólo se trata del soporte profesional, sino que la versión comercial suele tener ventajas en forma de funcionalidades, rendimiento y/o periodicidad de las actualizaciones.

Desde el punto de vista empresarial es lógico, ya que este tipo de herramientas no suelen requerir mucho soporte y de algún modo deben marcar las ventajas para fomentar la venta de la versión comercial.

Sin ir más lejos, ha ocurrido con los proyectos open source de seguridad más conocidos, como el escaner de vulnerabilidades Nessus o el detector de intrusos Snort, éste último precisamente de Sourcefire. En ambos casos, además de las mejoras en los motores y funcionalidades añadidas, las versiones comerciales tienen mayor periodicidad en las actualizaciones de firmas. Este esquema sería desastroso en el caso de ClamAV, que como todo motor antivirus tiene una gran dependencia de las firmas, pero especialmente ClamAV por la ausencia de otro tipo de tecnologías de detección más genéricas, por lo que desde Hispasec creemos y esperamos que no se lleve a cabo esta política.

Respecto al nuevo enfoque comercial, el CEO de Sourcefire, Wayne Jackson, ha declarado que además de dar soporte y formación, crearán una nueva licencia para los proveedores que utilicen el motor en terceros productos, y que no necesariamente se acogerá a la GPL.

Teóricamente, ahora debe iniciarse una “limpieza” del código fuente para identificar las partes que ha aportado la comunidad y determinar exáctamente cual es el código que pasa a ser propiedad de Sourcefire. También queda por comprobar cual es la reacción de la comunidad a la hora de seguir apoyando el desarrollo y la inclusión de nuevas firmas de detección.

Es de preveer que a corto plazo no habrá cambios importantes, será con el paso del tiempo cuando se pueda hacer una lectura de esta adquisición y ver finalmente si ha sido beneficiosa o perjudicial para la comunidad de usuarios de ClamAV.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La formación en inteligencia artificial es esencial para 7 de cada 10 trabajadores

Randstad Research detecta la necesidad de expertos en el desarrollo, la supervisión y la adaptación…

11 horas ago

El 79 % de la huella de carbono de un portátil se genera durante su fabricación

Atos calcula que, en las grandes organizaciones, 3 de cada 4 ordenadores portátiles pueden ser…

11 horas ago

Volvo Cars aprovechará 3DEXPERIENCE para el desarrollo de vehículos

Sus ingenieros utilizarán la tecnología de Dassault Systèmes para la gestión de incidencias, la reutilización…

12 horas ago

NetApp y Red Hat facilitarán el desarrollo y la gestión de aplicaciones en entornos virtuales

Esta alianza pasa por la unión de la infraestructura de datos inteligente de NetApp y…

13 horas ago

Finetwork proyecta un crecimiento del 24 % en ingresos netos para 2024

Deberían rondar los 157 millones de euros, según sus cálculos, con 6 millones de EBITDA.

13 horas ago

Riverbed impulsa la resiliencia operativa con la aceleración y la observabilidad integradas

La plataforma de Riverbed es capaz de recolectar los datos que pasan por las redes…

13 horas ago