Jump to content

КламАВ

(Перенаправлено с Clam AntiVirus )
КламАВ
Оригинальный автор(ы) Томаш Койм
Разработчик(и) Циско Талос
Первоначальный выпуск 8 мая 2002 г .; 22 года назад ( 08.05.2002 )
Стабильная версия
1.3.1 [1]  Отредактируйте это в Викиданных / 17 апреля 2024 г.
Репозиторий
Написано в С , С++
Операционная система Unix , AIX , BSD , HP-UX , Linux , macOS , OpenVMS , Tru64 UNIX , Windows , Haiku
Тип Антивирусное программное обеспечение
Лицензия Только GPL-2.0
Веб-сайт www .clamav .сеть

ClamAV (антивирус) — это бесплатное программное обеспечение , кроссплатформенный набор инструментов для защиты от вредоносных программ, способный обнаруживать многие типы вредоносных программ, включая вирусы . Он был разработан для Unix и имеет сторонние версии, доступные для AIX , BSD , HP-UX , Linux , macOS , OpenVMS , OSF (Tru64), Solaris и Haiku . Начиная с версии 0.97.5, ClamAV собирается и работает в Microsoft Windows . [2] [3] И ClamAV, и его обновления доступны бесплатно. Одно из его основных применений — на почтовых серверах в качестве серверного сканера вирусов электронной почты .

ClamAV был первоначально выпущен с версией 0.10 8 мая 2002 года польским студентом Томашем Коймом. [4] В 2007 году его приобрела компания Sourcefire . [5] которая, в свою очередь, была приобретена Cisco в 2013 году [6] и теперь работает в рамках своего подразделения кибербезопасности Talos .

Патентный иск

[ редактировать ]

В 2008 году Barracuda Networks подала в суд на компания Trend Micro за распространение ClamAV как части пакета безопасности. [7] Trend Micro заявила, что использование ClamAV компанией Barracuda нарушает патент на программное обеспечение для фильтрации вирусов на интернет-шлюзе . Сообщество свободного программного обеспечения частично отреагировало на это призывом к бойкоту Trend Micro. Бойкот также был одобрен Фондом свободного программного обеспечения . [8] В июле 2008 года Barracuda Networks подала встречный иск на патенты, полученные IBM. [9] 19 мая 2011 г. Ведомство США по патентам и товарным знакам вынесло окончательное решение об отказе. [10] в ходе повторной экспертизы патента США Trend Micro 5 623 600. [11]

ClamAV включает в себя сканер командной строки, автоматическое обновление базы данных и масштабируемый многопоточный демон, работающий на антивирусном движке из общей библиотеки. [2] Приложение оснащено интерфейсом Milter для отправки почты и сканирования по требованию. Он признает:

Вирусная база данных ClamAV обновляется не реже одного раза в четыре часа и по состоянию на 10 февраля 2017 г. содержала более 5 760 000 сигнатур вирусов. [12] с ежедневным обновлением номера базы данных вирусов 23040. [13] [14]

Сканирование файлов в реальном времени

[ редактировать ]

В более старых версиях приложений Linux ClamAV поддерживал защиту в реальном времени через надстройку Fanotify для ядра Linux (версия 3.8 и новее). [15] В качестве альтернативы можно использовать ClamFS (для любой Unix-подобной операционной системы, поддерживающей FUSE ).

В настоящее время защита в реальном времени в системах Linux обеспечивается через приложение ClamAV ClamOnAcc (под названием « Сканирование при доступе »), которое использует Clamd для обеспечения защиты в реальном времени путем сканирования файлов при доступе к ним. [16]

Другими словами, сканер при доступе может обнаруживать и предотвращать доступ к вредоносным файлам на основе вердикта, полученного от Clamd . [16] По умолчанию он работает в « режиме только уведомления », предупреждая пользователей о любых обнаруженных угрозах без активной блокировки доступа к файлам. [16]

Включение « режима предотвращения » может значительно повлиять на производительность, особенно в часто используемых каталогах, поэтому рекомендуется использовать его разумно. [16]

Чтобы использовать ClamOnAcc, пользователям необходимо сначала запустить clamd, а затем запустить сканер при доступе от имени пользователя root (чтобы использовать его возможности обнаружения событий ядра и вмешательства). [16]

Настройка сканирования при доступе в основном выполняется через clamd.conf, а дополнительные параметры доступны в Руководстве пользователя по сканированию при доступе. [16]

Пользователи могут одновременно запускать несколько экземпляров ClamOnAcc с разными конфигурациями, что позволяет настраивать параметры защиты для различных каталогов. [16]

ClamOnAcc (v0.102+) — это клиентское приложение, которое работает вместе с clamd (демон ClamAV) для выполнения сканирования при доступе. [16]

Что касается предыдущих версий, предназначенных для Microsoft Windows , бесплатное приложение с открытым исходным кодом под названием Clam Sentinel использовалось для обнаружения изменений файлов и сканирования измененных файлов с помощью ClamWin. [17] Это работало с Windows 98 и более поздними версиями. Помимо сканирования при доступе, раньше он отображал дополнительные сообщения об изменениях в системе и проактивную эвристическую защиту. [18]

Эффективность

[ редактировать ]

В сравнении антивирусных инструментов AV-TEST 2008 года ClamAV показал низкие результаты в обнаружении по требованию, избежании ложных срабатываний и обнаружении руткитов. [19]

В ходе шестимесячного теста Shadowserver с июня по декабрь 2011 года ClamAV обнаружил более 75,45% всех протестированных вирусов, поставив его на пятое место после AhnLab, Avira, BitDefender и Avast. AhnLab, лучший антивирус, обнаружил 80,28%. [20]

В 2022 году компания Splunk провела исследование эффективности с участием 416 561 образца вредоносного ПО, полученного с сайта MalwareBazaar , распределенного следующим образом: 106 135 банковских троянов (троянов, нацеленных на кражу финансовой информации); 26875 Botnets (вредоносное ПО для включения жертвы в ботнет); 190371 Information Stealers (программы, предназначенные для кражи клиентской информации. Например, кейлоггеры); 52422 Loaders (программа, загружающая одну или несколько других вредоносных программ – то есть стейджер, загружающий вредоносные объекты непосредственно в память); 1321 Miners (майнеры криптовалют); 30251 RAT (инструменты удаленного доступа. Например, бэкдоры); и 8273 троянов (универсальное многоцелевое вредоносное ПО, которое наносит вред пользователю различными способами – обычно оно маскируется и доставляется путем обмана пользователя). Исследование Splunk пришло к выводу, что общая эффективность ClamAV в обнаружении массового вредоносного ПО составляет 59,94% – он способен обнаружить 249 696/416 561 образец. [21]

В том же исследовании ClamAV относительно хорошо показал себя при обнаружении определенных типов вредоносного ПО в определенных типах файлов (например, в файлах docx, файлах dil, файлах elf, файлах doc и файлах exe), но был менее эффективен при обнаружении вредоносного ПО в файлах jar, js. файлы, файлы vbs, файлы z, файлы rar и файлы xlsb. Кроме того, ClamAV хорошо показал себя при обнаружении нескольких категорий вредоносного ПО высшего уровня, таких как трояны и ботнеты, но плохо справился с другими типами вредоносного ПО, такими как криптомайнеры, RAT и похитители информации. [22]

Неофициальные базы данных

[ редактировать ]

Механизм ClamAV можно надежно использовать для обнаружения нескольких типов файлов. В частности, некоторые фишинговые электронные письма можно обнаружить с помощью антивирусных методов. Однако уровень ложных срабатываний по своей сути выше, чем при традиционном обнаружении вредоносного ПО. [23]

Существует несколько неофициальных баз данных для ClamAV:

  • Sanesecurity — это организация, которая поддерживает несколько таких баз данных; кроме того, они распространяют и классифицируют ряд аналогичных баз данных других сторон, таких как Porcupine, Julian Field, MalwarePatrol. [24]
  • SecuriteInfo.com также предоставляет дополнительные подписи для ClamAV. [25]

Неофициальные подписи ClamAV в основном используются системными администраторами для фильтрации сообщений электронной почты. [26] Обнаружения этих групп следует оценивать, а не вызывать полную блокировку «зараженного» сообщения. [24]

Платформы

[ редактировать ]

Линукс, БСД

[ редактировать ]

ClamAV доступен для операционных систем на базе Linux и BSD . [2] В большинстве случаев он доступен для установки через репозитории дистрибутива.

На серверах Linux ClamAV может работать в режиме демона, обслуживая запросы на сканирование файлов, отправленные из других процессов. К ним могут относиться программы обмена почтой, файлы в общих папках Samba или пакеты данных, проходящие через прокси-сервер.

На настольных компьютерах Linux и BSD ClamAV обеспечивает сканирование отдельных файлов, каталогов или всего ПК по требованию. [2]

Сервер macOS включает ClamAV начиная с версии 10.4. Он используется в службе электронной почты операционной системы. Платный графический интерфейс пользователя доступен у Canimaan Software Ltd. [27] в форме ClamXav . [28] Кроме того, Fink , Homebrew и MacPorts портировали ClamAV.

Другая программа, использующая движок ClamAV в macOS, — Counteragent. Работая вместе с программой Eudora Internet Mail Server , Counteragent сканирует электронную почту на наличие вирусов с помощью ClamAV, а также дополнительно обеспечивает фильтрацию спама с помощью SpamAssassin .

ClamAV для OpenVMS доступен для платформ DEC Alpha и Itanium . Процесс сборки прост и предоставляет базовые функции, включая библиотеку, clamscan полезность, clamd демон и freshclam для обновления. [29]

Для Windows доступны IA-32 и x64 варианты ClamAV ; кроме того, Cisco от Immunet использует ClamAV в качестве своего механизма. [30]

Доступен порт ClamAV для OS/2 (включая eComStation и ArcaOS ) с собственным пользовательским интерфейсом, написанным на REXX . [31] [32]

Графические интерфейсы

[ редактировать ]

Поскольку ClamAV не имеет графического пользовательского интерфейса (GUI), а запускается из командной строки, ряд сторонних разработчиков написали графические интерфейсы для приложения для различных платформ и вариантов использования.

К ним относятся:

ClamTk 5.27 работает на Lubuntu 19.04

[34] [35]

  • macOS
    • ClamXav — это порт, который включает в себя графический интерфейс пользователя и «сторожевую» службу, которая во многих случаях может отслеживать изменения или новые файлы. Существует также планировщик обновлений и сканирования с помощью задания cron, поддерживаемого графическим интерфейсом. ClamXav может обнаруживать вредоносное ПО, специфичное для macOS, Unix или Windows. Приложение ClamXav и механизм ClamAV регулярно обновляются. [38] ClamXav написан и продается Canimaan Software Ltd. [27]
    • Tiger Cache Cleaner — это условно-бесплатное программное обеспечение, которое устанавливает и предоставляет графический интерфейс для использования ClamAV для сканирования на наличие вирусов, а также предоставляет другие несвязанные функции.
  • Microsoft Windows
  • ОС/2
ClamWin работает на Windows XP

ClamWin — это интерфейс графического пользовательского интерфейса ClamWin Pty Ltd., разработанный для ClamAV в Microsoft Windows . Функции включают сканирование по требованию (запускаемое пользователем), автоматические обновления, сканирование по расписанию и интеграцию с Проводником и Microsoft Outlook . ClamWin не обеспечивает сканирование при доступе . Надстройка Firefox позволяет ClamWin сканировать загруженные файлы. [40] [41] Несколько других расширений позволяют пользователям обрабатывать загруженные файлы с помощью любого программного обеспечения и сканировать файлы с помощью ClamWin. [42] [43] [44] [45]

См. также

[ редактировать ]
  1. ^ Мика Снайдер (17 апреля 2024 г.). «Опубликованы версии исправлений ClamAV 1.3.1, 1.2.3, 1.0.6» . Проверено 17 апреля 2024 г.
  2. ^ Jump up to: а б с д и КламАВ (2007). «О ClamAV» . Проверено 25 декабря 2008 г.
  3. ^ КламАВ (2007). «Пакеты и порты ClamAV» . Архивировано из оригинала 20 июля 2008 г. Проверено 31 декабря 2008 г.
  4. ^ Празднование 20-летия ClamAV
  5. ^ Sourcefire приобретает ClamAV
  6. ^ Cisco приобретает компанию по кибербезопасности Sourcefire за 2,7 миллиарда долларов
  7. ^ «Заявка на патент Trend Micro провоцирует сообщество FOSS и приводит к бойкоту» . Linux.com. 11 февраля 2008 г. Проверено 12 февраля 2008 г.
  8. ^ «Бойкот Trend Micro» . Фонд свободного программного обеспечения . 11 февраля 2008 г. Проверено 12 февраля 2008 г.
  9. ^ Пол, Райан (2 июля 2008 г.). «Barracuda дает отпор Trend Micro в патентном иске ClamAV» . Arstechnica.com . Проверено 14 февраля 2012 г.
  10. ^ «Повторная экспертиза ex parte» (PDF) . Ведомство США по патентам и товарным знакам. 19 мая 2011 г. Проверено 4 октября 2015 г.
  11. ^ «Анатомия умирающего патента – пересмотр патента Trend Micro '600» . Гроклав.нет. 13 июня 2011 г. Проверено 4 октября 2015 г.
  12. ^ «Введение – Документация ClamAV» . docs.clamav.net . Проверено 9 марта 2024 г.
  13. ^ «О ClamAV» . Архивировано из оригинала 20 ноября 2008 г. Проверено 25 декабря 2008 г.
  14. ^ «Последняя стабильная версия» . Архивировано из оригинала 18 сентября 2010 г. Проверено 21 августа 2010 г.
  15. ^ Сола, Микки. «Настройка сканирования при доступе в ClamAV» .
  16. ^ Jump up to: а б с д и ж г час «Сканирование – Документация ClamAV» . docs.clamav.net . Проверено 2 мая 2024 г.
  17. ^ Кибер Столп. «Clam Sentinel – возможность использования ClamWin в режиме реального времени» . Архивировано из оригинала 19 августа 2014 г. Проверено 1 сентября 2014 г.
  18. ^ «Клэм Сентинел» . Проверено 19 июня 2014 г.
  19. ^ «Сравнительный антивирусный тест текущих продуктов защиты от вредоносного ПО, первый квартал 2008 г.» . АВ-Тест ГмбХ. 22 января 2008 г. Архивировано из оригинала 15 июля 2011 г. Проверено 12 февраля 2008 г.
  20. ^ «Статистика ShadowServer за 180 дней» . Shadowserver.org. 16 августа 2011 г. Архивировано из оригинала 27 ноября 2011 г. Проверено 16 декабря 2011 г.
  21. ^ «Насколько хорошо ClamAV обнаруживает вредоносное ПО?» . Splunk-Блоги .
  22. ^ «Насколько хорошо ClamAV обнаруживает вредоносное ПО?» . Splunk-Блоги .
  23. ^ Брэд Уордман; Томми Столлингс; Гэри Уорнер; Энтони Скьеллум (5 августа 2011 г.). «Высокоэффективное обнаружение фишинговых атак на основе контента» (PDF) . uab.edu . Проверено 19 марта 2018 г.
  24. ^ Jump up to: а б Sanesecurity Сигнатуры фишинга, мошенничества и вредоносного ПО для ClamAV. Архивировано 10 сентября 2015 г. на Wayback Machine.
  25. ^ SecuriteInfo.com Добавьте 4 000 000 подписей в антивирус ClamAV.
  26. ^ «Обновитель неофициальных сигнатур ClamAV» . sourceforge.net . 24 мая 2009 года . Проверено 2 сентября 2014 г.
  27. ^ Jump up to: а б "О нас" . КламXAV . Проверено 15 июля 2017 г.
  28. ^ ClamXav.com (nd). «ClamXAV.com» . Проверено 24 января 2009 г.
  29. ^ Чупахин, Алексей (декабрь 2008 г.). «Новости проекта Clam AntiVirus OpenVMS» . Архивировано из оригинала 6 октября 2011 г. Проверено 25 декабря 2008 г.
  30. ^ «Альтернативные версии ClamAV» . clamav.net . Сиско Системы . Архивировано из оригинала 22 ноября 2021 года . Проверено 26 ноября 2021 г. Immunet на базе ClamAV — это [...] настольное антивирусное (AV) решение для Windows.
  31. ^ Jump up to: а б «Мой графический интерфейс пользователя для «ClamAV» » . Проверено 3 сентября 2020 г.
  32. ^ «Clamav, ClamAV-GUI (Rexx и QT4) и eCSClamav» . Проверено 3 сентября 2020 г.
  33. ^ Маурони, Дэйв (декабрь 2008 г.). «Сканер вирусов ClamTk» . Проверено 25 декабря 2008 г.
  34. ^ «используйте clamav с nodejs» . manjeet.info . Проверено 1 июля 2024 г.
  35. ^ Маурони, Дэйв (октябрь 2008 г.). «README ClamTk» . Архивировано из оригинала 14 сентября 2011 г. Проверено 26 декабря 2008 г.
  36. ^ КламАВ Ф. (май 2006 г.). «КламАВ – Главная страница» . Проверено 4 марта 2013 г.
  37. ^ Саракко, Эммануэль. «wbmclamav — антивирусный менеджер Webmin ClamAV» . wbmclamav.esaracco.fr .
  38. ^ ClamXav.com (ноябрь 2008 г.). «ClamXav.com» . Проверено 25 декабря 2008 г.
  39. ^ Jump up to: а б «Описание CS-Антивируса» . Softpedia.com. 23 марта 2009 г. Проверено 9 ноября 2010 г.
  40. ^ «FireClam: используйте ClamAV для проверки загрузок Firefox на наличие вирусов» . Аддоны Firefox . Проверено 2 ноября 2009 г.
  41. ^ «Антивирусный клей ClamWin для Firefox» . Аддоны Firefox. Архивировано из оригинала 20 декабря 2012 г. Проверено 15 апреля 2008 г.
  42. ^ «Загрузить скан» . Загрузите statusbar.mozdev.org. 19 августа 2005 г. Проверено 9 ноября 2010 г.
  43. ^ «Строка состояния загрузки» .
  44. ^ «Безопасная загрузка» . Extensions.geckozone.org . Проверено 9 ноября 2010 г.
  45. ^ ClamWin Pty Ltd (2009 г.). «О бесплатном антивирусе ClamWin» . Архивировано из оригинала 25 января 2010 г. Проверено 13 марта 2009 г.

Дальнейшее чтение

[ редактировать ]
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 08eba88678d1c78c6d5c92273b94cbf8__1719846480
URL1:https://arc.ask3.ru/arc/aa/08/f8/08eba88678d1c78c6d5c92273b94cbf8.html
Заголовок, (Title) документа по адресу, URL1:
ClamAV - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)