ClamAV是一個(gè)開(kāi)源的反病毒引擎,用于檢測(cè)木馬、病毒、惡意軟件和其他惡意威脅。與商業(yè)Windows反惡意軟件程序相比,它的檢測(cè)水平相當(dāng)?shù)?,但開(kāi)發(fā)工作已經(jīng)持續(xù)了幾十年。該工具可用于所有平臺(tái),盡管它主要針對(duì)的是Linux。
ClamAV最近發(fā)布了它的最新版本,更新日志乏善可陳,但這一更新可被認(rèn)為具有歷史意義,這個(gè)里程碑是ClamAV最終達(dá)到了1.0.0版本,而且是在慶祝其20歲生日的6個(gè)月后才發(fā)布的。
訪(fǎng)問(wèn)官網(wǎng):
https://www.clamav.net/
ClamAV的原始創(chuàng)建者Tomasz Kojm于2002年5月8日發(fā)布了第一個(gè)版本(0.10)。ClamAV 1.0.0繼之前發(fā)布的0.105.1版本之后帶來(lái)了一個(gè)新功能,可以?huà)呙韬徒饷苤蛔x的、基于OLE2的、用默認(rèn)密碼加密的.xls(Excel)文件。這些變化還包括對(duì)全匹配功能的全面實(shí)施,改進(jìn)了檔案中的掃描功能,修復(fù)了編譯警告,以及許多錯(cuò)誤修復(fù)。
ClamAV是一個(gè)開(kāi)源的反病毒引擎,主要用于Linux環(huán)境和郵件網(wǎng)關(guān)掃描。該程序幾乎已被移植到各地,從開(kāi)源操作系統(tǒng)(FreeBSD)到macOS服務(wù)器。從0.97.5版本開(kāi)始,ClamAV也可以在Windows上運(yùn)行–盡管它并不是任何微軟操作系統(tǒng)中最流行的AV工具。與Windows用戶(hù)的標(biāo)準(zhǔn)反惡意軟件程序相比,ClamAV是相當(dāng)不同的。該工具從命令行運(yùn)行,只是一個(gè)按需掃描器,沒(méi)有實(shí)時(shí)監(jiān)控組件。
然而,ClamAV包括許多先進(jìn)和復(fù)雜的反病毒功能,如掃描許多壓縮檔案類(lèi)型(Zip、Rar、Dmg、Tar、Gzip、Bzip2等),多線(xiàn)程并行掃描,內(nèi)置支持所有標(biāo)準(zhǔn)郵件文件格式、Elf(Linux)可執(zhí)行文件和流行的文檔格式,監(jiān)測(cè)特定文件夾/目錄的變化等等。
作為一個(gè)由志愿者管理的開(kāi)源項(xiàng)目,ClamAV只有少數(shù)幾個(gè)付費(fèi)開(kāi)發(fā)者,在跟蹤病毒特征上很難與商業(yè)殺毒軟件相比。在AV-TEST(2008年)進(jìn)行的一項(xiàng)舊的比較測(cè)試中,ClamAV在按需檢測(cè)、避免誤報(bào)和rootkit檢測(cè)方面的得分很低。
Splunk(2022年)的一項(xiàng)較新研究涉及約40萬(wàn)個(gè)惡意軟件樣本,結(jié)論是ClamAV對(duì)商品惡意軟件的檢測(cè)率僅為59.94%。這些結(jié)果表明,ClamAV對(duì)數(shù)量有限的Linux惡意軟件套件的效果要好于更突出的Windows木馬、病毒和蠕蟲(chóng)。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。