開源殺毒軟件ClamAV在推出約20年後終於到達1.0版本
ClamAV是一個開源的反病毒引擎,用於檢測木馬、病毒、惡意軟件和其他惡意威脅。與商業Windows反惡意軟件程序相比,它的檢測水平相當低,但開發工作已經持續了幾十年。該工具可用於所有平台,儘管它主要針對的是Linux。
ClamAV最近發布了它的最新版本,更新日誌乏善可陳,但這一更新可被認為具有歷史意義,這個里程碑是ClamAV最終達到了1.0.0版本,而且是在慶祝其20歲生日的6個月後才發布的。
訪問官網:
ClamAV的原始創建者Tomasz Kojm於2002年5月8日發布了第一個版本(0.10)。ClamAV 1.0.0繼之前發布的0.105.1版本之後帶來了一個新功能,可以掃描和解密只讀的、基於OLE2的、用默認密碼加密的.xls(Excel)文件。這些變化還包括對全匹配功能的全面實施,改進了檔案中的掃描功能,修復了編譯警告,以及許多錯誤修復。
ClamAV是一個開源的反病毒引擎,主要用於Linux環境和郵件網關掃描。該程序幾乎已被移植到各地,從開源操作系統(FreeBSD)到macOS服務器。從0.97.5版本開始,ClamAV也可以在Windows上運行–儘管它並不是任何微軟操作系統中最流行的AV工具。與Windows用戶的標準反惡意軟件程序相比,ClamAV是相當不同的。該工具從命令行運行,只是一個按需掃描器,沒有實時監控組件。
然而,ClamAV包括許多先進和復雜的反病毒功能,如掃描許多壓縮檔案類型(Zip、Rar、Dmg、Tar、Gzip、Bzip2等),多線程並行掃描,內置支持所有標準郵件文件格式、Elf(Linux)可執行文件和流行的文檔格式,監測特定文件夾/目錄的變化等等。
作為一個由志願者管理的開源項目,ClamAV只有少數幾個付費開發者,在跟踪病毒特徵上很難與商業殺毒軟件相比。在AV-TEST(2008年)進行的一項舊的比較測試中,ClamAV在按需檢測、避免誤報和rootkit檢測方面的得分很低。
Splunk(2022年)的一項較新研究涉及約40萬個惡意軟件樣本,結論是ClamAV對商品惡意軟件的檢測率僅為59.94%。這些結果表明,ClamAV對數量有限的Linux惡意軟件套件的效果要好於更突出的Windows木馬、病毒和蠕蟲。