КламАВ
![]() | |
![]() Clam AV 0.95.2, запуск обновления определений, сканирование файла и определение трояна из командной строки. | |
Оригинальный автор(ы) | Томаш Койм |
---|---|
Разработчик(и) | Циско Талос |
Первоначальный выпуск | 8 мая 2002 г |
Стабильная версия | 1.3.1 [1] ![]() |
Репозиторий | |
Написано в | С , С++ |
Операционная система | Unix , AIX , BSD , HP-UX , Linux , macOS , OpenVMS , Tru64 UNIX , Windows , Haiku |
Тип | Антивирусное программное обеспечение |
Лицензия | Только GPL-2.0 |
Веб-сайт | www |
ClamAV (антивирус) — это бесплатное программное обеспечение , кроссплатформенный набор инструментов для защиты от вредоносных программ, способный обнаруживать многие типы вредоносных программ, включая вирусы . Он был разработан для Unix и имеет сторонние версии, доступные для AIX , BSD , HP-UX , Linux , macOS , OpenVMS , OSF (Tru64), Solaris и Haiku . Начиная с версии 0.97.5, ClamAV собирается и работает в Microsoft Windows . [2] [3] И ClamAV, и его обновления доступны бесплатно. Одно из его основных применений — на почтовых серверах в качестве серверного сканера вирусов электронной почты .
История
[ редактировать ]ClamAV был первоначально выпущен с версией 0.10 8 мая 2002 года польским студентом Томашем Коймом. [4] В 2007 году его приобрела компания Sourcefire . [5] которая, в свою очередь, была приобретена Cisco в 2013 году [6] и теперь работает в рамках своего подразделения кибербезопасности Talos .
Патентный иск
[ редактировать ]В 2008 году Barracuda Networks подала в суд на компания Trend Micro за распространение ClamAV как части пакета безопасности. [7] Trend Micro заявила, что использование ClamAV компанией Barracuda нарушает патент на программное обеспечение для фильтрации вирусов на интернет-шлюзе . Сообщество свободного программного обеспечения частично отреагировало на это призывом к бойкоту Trend Micro. Бойкот также был одобрен Фондом свободного программного обеспечения . [8] В июле 2008 года Barracuda Networks подала встречный иск на патенты, полученные IBM. [9] 19 мая 2011 г. Ведомство США по патентам и товарным знакам вынесло окончательное решение об отказе. [10] в ходе повторной экспертизы патента США Trend Micro 5 623 600. [11]
Функции
[ редактировать ]ClamAV включает в себя сканер командной строки, автоматическое обновление базы данных и масштабируемый многопоточный демон, работающий на антивирусном движке из общей библиотеки. [2] Приложение оснащено интерфейсом Milter для отправки почты и сканирования по требованию. Он признает:
- ZIP , RAR , Tar , Gzip , Bzip2 , OLE2 , Cabinet , CHM , BinHex и SIS. Форматы
- Большинство форматов почтовых файлов
- ELF и Portable Executable Файлы (PE), сжатые с помощью UPX , FSG, Petite, NsPack, wwpack32, MEW и Upack или запутанные с помощью SUE, Y0da Cryptor.
- Форматы файлов Office Open XML , HTML , Rich Text Format (RTF) и Portable Document Format (PDF). [2]
Вирусная база данных ClamAV обновляется не реже одного раза в четыре часа и по состоянию на 10 февраля 2017 г. содержала более 5 760 000 сигнатур вирусов. [12] с ежедневным обновлением номера базы данных вирусов 23040. [13] [14]
Сканирование файлов в реальном времени
[ редактировать ]![]() | Этот раздел необходимо обновить . Причина: на основе старых версий. ( декабрь 2023 г. ) |
В более старых версиях приложений Linux ClamAV поддерживал защиту в реальном времени через надстройку Fanotify для ядра Linux (версия 3.8 и новее). [15] В качестве альтернативы можно использовать ClamFS (для любой Unix-подобной операционной системы, поддерживающей FUSE ).
В настоящее время защита в реальном времени в системах Linux обеспечивается через приложение ClamAV ClamOnAcc (под названием « Сканирование при доступе »), которое использует Clamd для обеспечения защиты в реальном времени путем сканирования файлов при доступе к ним. [16]
Другими словами, сканер при доступе может обнаруживать и предотвращать доступ к вредоносным файлам на основе вердикта, полученного от Clamd . [16] По умолчанию он работает в « режиме только уведомления », предупреждая пользователей о любых обнаруженных угрозах без активной блокировки доступа к файлам. [16]
Включение « режима предотвращения » может значительно повлиять на производительность, особенно в часто используемых каталогах, поэтому рекомендуется использовать его разумно. [16]
Чтобы использовать ClamOnAcc, пользователям необходимо сначала запустить clamd, а затем запустить сканер при доступе от имени пользователя root (чтобы использовать его возможности обнаружения событий ядра и вмешательства). [16]
Настройка сканирования при доступе в основном выполняется через clamd.conf, а дополнительные параметры доступны в Руководстве пользователя по сканированию при доступе. [16]
Пользователи могут одновременно запускать несколько экземпляров ClamOnAcc с разными конфигурациями, что позволяет настраивать параметры защиты для различных каталогов. [16]
ClamOnAcc (v0.102+) — это клиентское приложение, которое работает вместе с clamd (демон ClamAV) для выполнения сканирования при доступе. [16]
Что касается предыдущих версий, предназначенных для Microsoft Windows , бесплатное приложение с открытым исходным кодом под названием Clam Sentinel использовалось для обнаружения изменений файлов и сканирования измененных файлов с помощью ClamWin. [17] Это работало с Windows 98 и более поздними версиями. Помимо сканирования при доступе, раньше он отображал дополнительные сообщения об изменениях в системе и проактивную эвристическую защиту. [18]
Эффективность
[ редактировать ]В сравнении антивирусных инструментов AV-TEST 2008 года ClamAV показал низкие результаты в обнаружении по требованию, избежании ложных срабатываний и обнаружении руткитов. [19]
В ходе шестимесячного теста Shadowserver с июня по декабрь 2011 года ClamAV обнаружил более 75,45% всех протестированных вирусов, поставив его на пятое место после AhnLab, Avira, BitDefender и Avast. AhnLab, лучший антивирус, обнаружил 80,28%. [20]
В 2022 году компания Splunk провела исследование эффективности с участием 416 561 образца вредоносного ПО, полученного с сайта MalwareBazaar , распределенного следующим образом: 106 135 банковских троянов (троянов, нацеленных на кражу финансовой информации); 26875 Botnets (вредоносное ПО для включения жертвы в ботнет); 190371 Information Stealers (программы, предназначенные для кражи клиентской информации. Например, кейлоггеры); 52422 Loaders (программа, загружающая одну или несколько других вредоносных программ – то есть стейджер, загружающий вредоносные объекты непосредственно в память); 1321 Miners (майнеры криптовалют); 30251 RAT (инструменты удаленного доступа. Например, бэкдоры); и 8273 троянов (универсальное многоцелевое вредоносное ПО, которое наносит вред пользователю различными способами – обычно оно маскируется и доставляется путем обмана пользователя). Исследование Splunk пришло к выводу, что общая эффективность ClamAV в обнаружении массового вредоносного ПО составляет 59,94% – он способен обнаружить 249 696/416 561 образец. [21]
В том же исследовании ClamAV относительно хорошо показал себя при обнаружении определенных типов вредоносного ПО в определенных типах файлов (например, в файлах docx, файлах dil, файлах elf, файлах doc и файлах exe), но был менее эффективен при обнаружении вредоносного ПО в файлах jar, js. файлы, файлы vbs, файлы z, файлы rar и файлы xlsb. Кроме того, ClamAV хорошо показал себя при обнаружении нескольких категорий вредоносного ПО высшего уровня, таких как трояны и ботнеты, но плохо справился с другими типами вредоносного ПО, такими как криптомайнеры, RAT и похитители информации. [22]
Неофициальные базы данных
[ редактировать ]Механизм ClamAV можно надежно использовать для обнаружения нескольких типов файлов. В частности, некоторые фишинговые электронные письма можно обнаружить с помощью антивирусных методов. Однако уровень ложных срабатываний по своей сути выше, чем при традиционном обнаружении вредоносного ПО. [23]
Существует несколько неофициальных баз данных для ClamAV:
- Sanesecurity — это организация, которая поддерживает несколько таких баз данных; кроме того, они распространяют и классифицируют ряд аналогичных баз данных других сторон, таких как Porcupine, Julian Field, MalwarePatrol. [24]
- SecuriteInfo.com также предоставляет дополнительные подписи для ClamAV. [25]
Неофициальные подписи ClamAV в основном используются системными администраторами для фильтрации сообщений электронной почты. [26] Обнаружения этих групп следует оценивать, а не вызывать полную блокировку «зараженного» сообщения. [24]
Платформы
[ редактировать ]Линукс, БСД
[ редактировать ]ClamAV доступен для операционных систем на базе Linux и BSD . [2] В большинстве случаев он доступен для установки через репозитории дистрибутива.
На серверах Linux ClamAV может работать в режиме демона, обслуживая запросы на сканирование файлов, отправленные из других процессов. К ним могут относиться программы обмена почтой, файлы в общих папках Samba или пакеты данных, проходящие через прокси-сервер.
На настольных компьютерах Linux и BSD ClamAV обеспечивает сканирование отдельных файлов, каталогов или всего ПК по требованию. [2]
macOS
[ редактировать ]Сервер macOS включает ClamAV начиная с версии 10.4. Он используется в службе электронной почты операционной системы. Платный графический интерфейс пользователя доступен у Canimaan Software Ltd. [27] в форме ClamXav . [28] Кроме того, Fink , Homebrew и MacPorts портировали ClamAV.
Другая программа, использующая движок ClamAV в macOS, — Counteragent. Работая вместе с программой Eudora Internet Mail Server , Counteragent сканирует электронную почту на наличие вирусов с помощью ClamAV, а также дополнительно обеспечивает фильтрацию спама с помощью SpamAssassin .
OpenVMS
[ редактировать ]ClamAV для OpenVMS доступен для платформ DEC Alpha и Itanium . Процесс сборки прост и предоставляет базовые функции, включая библиотеку, clamscan
полезность, clamd
демон и freshclam
для обновления. [29]
Окна
[ редактировать ]Для Windows доступны IA-32 и x64 варианты ClamAV ; кроме того, Cisco от Immunet использует ClamAV в качестве своего механизма. [30]
ОС/2
[ редактировать ]Доступен порт ClamAV для OS/2 (включая eComStation и ArcaOS ) с собственным пользовательским интерфейсом, написанным на REXX . [31] [32]
Графические интерфейсы
[ редактировать ]Поскольку ClamAV не имеет графического пользовательского интерфейса (GUI), а запускается из командной строки, ряд сторонних разработчиков написали графические интерфейсы для приложения для различных платформ и вариантов использования.
К ним относятся:

- Линукс
- ClamTk с использованием gtk2-perl; проект назван в честь библиотек Tk , которые использовались при его запуске [33]
- KlamAV для TDE (разработка оригинальной версии KDE прекращена в 2009 г.) [36] ).
- wbmclamav — это веб-модуль для управления Clam AntiVirus. [37]
- macOS
- ClamXav — это порт, который включает в себя графический интерфейс пользователя и «сторожевую» службу, которая во многих случаях может отслеживать изменения или новые файлы. Существует также планировщик обновлений и сканирования с помощью задания cron, поддерживаемого графическим интерфейсом. ClamXav может обнаруживать вредоносное ПО, специфичное для macOS, Unix или Windows. Приложение ClamXav и механизм ClamAV регулярно обновляются. [38] ClamXav написан и продается Canimaan Software Ltd. [27]
- Tiger Cache Cleaner — это условно-бесплатное программное обеспечение, которое устанавливает и предоставляет графический интерфейс для использования ClamAV для сканирования на наличие вирусов, а также предоставляет другие несвязанные функции.
- Microsoft Windows
- ОС/2
- ClamAV-GUI [31]
КламВин
[ редактировать ]
ClamWin — это интерфейс графического пользовательского интерфейса ClamWin Pty Ltd., разработанный для ClamAV в Microsoft Windows . Функции включают сканирование по требованию (запускаемое пользователем), автоматические обновления, сканирование по расписанию и интеграцию с Проводником и Microsoft Outlook . ClamWin не обеспечивает сканирование при доступе . Надстройка Firefox позволяет ClamWin сканировать загруженные файлы. [40] [41] Несколько других расширений позволяют пользователям обрабатывать загруженные файлы с помощью любого программного обеспечения и сканировать файлы с помощью ClamWin. [42] [43] [44] [45]
См. также
[ редактировать ]- Список антивирусного программного обеспечения
- Список бесплатных пакетов программного обеспечения с открытым исходным кодом
- Патенты на программное обеспечение и свободное программное обеспечение
Ссылки
[ редактировать ]- ^ Мика Снайдер (17 апреля 2024 г.). «Опубликованы версии исправлений ClamAV 1.3.1, 1.2.3, 1.0.6» . Проверено 17 апреля 2024 г.
- ^ Jump up to: а б с д и КламАВ (2007). «О ClamAV» . Проверено 25 декабря 2008 г.
- ^ КламАВ (2007). «Пакеты и порты ClamAV» . Архивировано из оригинала 20 июля 2008 г. Проверено 31 декабря 2008 г.
- ^ Празднование 20-летия ClamAV
- ^ Sourcefire приобретает ClamAV
- ^ Cisco приобретает компанию по кибербезопасности Sourcefire за 2,7 миллиарда долларов
- ^ «Заявка на патент Trend Micro провоцирует сообщество FOSS и приводит к бойкоту» . Linux.com. 11 февраля 2008 г. Проверено 12 февраля 2008 г.
- ^ «Бойкот Trend Micro» . Фонд свободного программного обеспечения . 11 февраля 2008 г. Проверено 12 февраля 2008 г.
- ^ Пол, Райан (2 июля 2008 г.). «Barracuda дает отпор Trend Micro в патентном иске ClamAV» . Arstechnica.com . Проверено 14 февраля 2012 г.
- ^ «Повторная экспертиза ex parte» (PDF) . Ведомство США по патентам и товарным знакам. 19 мая 2011 г. Проверено 4 октября 2015 г.
- ^ «Анатомия умирающего патента – пересмотр патента Trend Micro '600» . Гроклав.нет. 13 июня 2011 г. Проверено 4 октября 2015 г.
- ^ «Введение – Документация ClamAV» . docs.clamav.net . Проверено 9 марта 2024 г.
- ^ «О ClamAV» . Архивировано из оригинала 20 ноября 2008 г. Проверено 25 декабря 2008 г.
- ^ «Последняя стабильная версия» . Архивировано из оригинала 18 сентября 2010 г. Проверено 21 августа 2010 г.
- ^ Сола, Микки. «Настройка сканирования при доступе в ClamAV» .
- ^ Jump up to: а б с д и ж г час «Сканирование – Документация ClamAV» . docs.clamav.net . Проверено 2 мая 2024 г.
- ^ Кибер Столп. «Clam Sentinel – возможность использования ClamWin в режиме реального времени» . Архивировано из оригинала 19 августа 2014 г. Проверено 1 сентября 2014 г.
- ^ «Клэм Сентинел» . Проверено 19 июня 2014 г.
- ^ «Сравнительный антивирусный тест текущих продуктов защиты от вредоносного ПО, первый квартал 2008 г.» . АВ-Тест ГмбХ. 22 января 2008 г. Архивировано из оригинала 15 июля 2011 г. Проверено 12 февраля 2008 г.
- ^ «Статистика ShadowServer за 180 дней» . Shadowserver.org. 16 августа 2011 г. Архивировано из оригинала 27 ноября 2011 г. Проверено 16 декабря 2011 г.
- ^ «Насколько хорошо ClamAV обнаруживает вредоносное ПО?» . Splunk-Блоги .
- ^ «Насколько хорошо ClamAV обнаруживает вредоносное ПО?» . Splunk-Блоги .
- ^ Брэд Уордман; Томми Столлингс; Гэри Уорнер; Энтони Скьеллум (5 августа 2011 г.). «Высокоэффективное обнаружение фишинговых атак на основе контента» (PDF) . uab.edu . Проверено 19 марта 2018 г.
- ^ Jump up to: а б Sanesecurity Сигнатуры фишинга, мошенничества и вредоносного ПО для ClamAV. Архивировано 10 сентября 2015 г. на Wayback Machine.
- ^ SecuriteInfo.com Добавьте 4 000 000 подписей в антивирус ClamAV.
- ^ «Обновитель неофициальных сигнатур ClamAV» . sourceforge.net . 24 мая 2009 года . Проверено 2 сентября 2014 г.
- ^ Jump up to: а б "О нас" . КламXAV . Проверено 15 июля 2017 г.
- ^ ClamXav.com (nd). «ClamXAV.com» . Проверено 24 января 2009 г.
- ^ Чупахин, Алексей (декабрь 2008 г.). «Новости проекта Clam AntiVirus OpenVMS» . Архивировано из оригинала 6 октября 2011 г. Проверено 25 декабря 2008 г.
- ^ «Альтернативные версии ClamAV» . clamav.net . Сиско Системы . Архивировано из оригинала 22 ноября 2021 года . Проверено 26 ноября 2021 г.
Immunet на базе ClamAV — это [...] настольное антивирусное (AV) решение для Windows.
- ^ Jump up to: а б «Мой графический интерфейс пользователя для «ClamAV» » . Проверено 3 сентября 2020 г.
- ^ «Clamav, ClamAV-GUI (Rexx и QT4) и eCSClamav» . Проверено 3 сентября 2020 г.
- ^ Маурони, Дэйв (декабрь 2008 г.). «Сканер вирусов ClamTk» . Проверено 25 декабря 2008 г.
- ^ «используйте clamav с nodejs» . manjeet.info . Проверено 1 июля 2024 г.
- ^ Маурони, Дэйв (октябрь 2008 г.). «README ClamTk» . Архивировано из оригинала 14 сентября 2011 г. Проверено 26 декабря 2008 г.
- ^ КламАВ Ф. (май 2006 г.). «КламАВ – Главная страница» . Проверено 4 марта 2013 г.
- ^ Саракко, Эммануэль. «wbmclamav — антивирусный менеджер Webmin ClamAV» . wbmclamav.esaracco.fr .
- ^ ClamXav.com (ноябрь 2008 г.). «ClamXav.com» . Проверено 25 декабря 2008 г.
- ^ Jump up to: а б «Описание CS-Антивируса» . Softpedia.com. 23 марта 2009 г. Проверено 9 ноября 2010 г.
- ^ «FireClam: используйте ClamAV для проверки загрузок Firefox на наличие вирусов» . Аддоны Firefox . Проверено 2 ноября 2009 г.
- ^ «Антивирусный клей ClamWin для Firefox» . Аддоны Firefox. Архивировано из оригинала 20 декабря 2012 г. Проверено 15 апреля 2008 г.
- ^ «Загрузить скан» . Загрузите statusbar.mozdev.org. 19 августа 2005 г. Проверено 9 ноября 2010 г.
- ^ «Строка состояния загрузки» .
- ^ «Безопасная загрузка» . Extensions.geckozone.org . Проверено 9 ноября 2010 г.
- ^ ClamWin Pty Ltd (2009 г.). «О бесплатном антивирусе ClamWin» . Архивировано из оригинала 25 января 2010 г. Проверено 13 марта 2009 г.
Дальнейшее чтение
[ редактировать ]- Интервью с основателем ClamAV Томашем Коймом, архивная версия
Внешние ссылки
[ редактировать ]
- Антивирусное программное обеспечение
- Антивирусное программное обеспечение для Linux
- Облачные приложения
- Кроссплатформенное бесплатное программное обеспечение
- Бесплатное антивирусное программное обеспечение
- Бесплатное программное обеспечение, написанное на C.
- Бесплатное программное обеспечение безопасности