ClamAV是一個開源的反病毒引擎,用于檢測木馬、病毒、惡意軟件和其他惡意威脅。與商業(yè)Windows反惡意軟件程序相比,它的檢測水平相當(dāng)?shù)?,但開發(fā)工作已經(jīng)持續(xù)了幾十年。該工具可用于所有平臺,盡管它主要針對的是Linux。
ClamAV最近發(fā)布了它的最新版本,更新日志乏善可陳,但這一更新可被認(rèn)為具有歷史意義,這個里程碑是ClamAV最終達(dá)到了1.0.0版本,而且是在慶祝其20歲生日的6個月后才發(fā)布的。
訪問官網(wǎng):
https://www.clamav.net/
ClamAV的原始創(chuàng)建者Tomasz Kojm于2002年5月8日發(fā)布了第一個版本(0.10)。ClamAV 1.0.0繼之前發(fā)布的0.105.1版本之后帶來了一個新功能,可以掃描和解密只讀的、基于OLE2的、用默認(rèn)密碼加密的.xls(Excel)文件。這些變化還包括對全匹配功能的全面實(shí)施,改進(jìn)了檔案中的掃描功能,修復(fù)了編譯警告,以及許多錯誤修復(fù)。
ClamAV是一個開源的反病毒引擎,主要用于Linux環(huán)境和郵件網(wǎng)關(guān)掃描。該程序幾乎已被移植到各地,從開源操作系統(tǒng)(FreeBSD)到macOS服務(wù)器。從0.97.5版本開始,ClamAV也可以在Windows上運(yùn)行–盡管它并不是任何微軟操作系統(tǒng)中最流行的AV工具。與Windows用戶的標(biāo)準(zhǔn)反惡意軟件程序相比,ClamAV是相當(dāng)不同的。該工具從命令行運(yùn)行,只是一個按需掃描器,沒有實(shí)時監(jiān)控組件。
然而,ClamAV包括許多先進(jìn)和復(fù)雜的反病毒功能,如掃描許多壓縮檔案類型(Zip、Rar、Dmg、Tar、Gzip、Bzip2等),多線程并行掃描,內(nèi)置支持所有標(biāo)準(zhǔn)郵件文件格式、Elf(Linux)可執(zhí)行文件和流行的文檔格式,監(jiān)測特定文件夾/目錄的變化等等。
作為一個由志愿者管理的開源項(xiàng)目,ClamAV只有少數(shù)幾個付費(fèi)開發(fā)者,在跟蹤病毒特征上很難與商業(yè)殺毒軟件相比。在AV-TEST(2008年)進(jìn)行的一項(xiàng)舊的比較測試中,ClamAV在按需檢測、避免誤報和rootkit檢測方面的得分很低。
Splunk(2022年)的一項(xiàng)較新研究涉及約40萬個惡意軟件樣本,結(jié)論是ClamAV對商品惡意軟件的檢測率僅為59.94%。這些結(jié)果表明,ClamAV對數(shù)量有限的Linux惡意軟件套件的效果要好于更突出的Windows木馬、病毒和蠕蟲。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實(shí),本站將立刻刪除。