当前位置:首页 > 技术分析 > 正文内容

开源杀毒软件ClamAV在推出约20年后终于到达1.0版本

ruisui883个月前 (02-03)技术分析18

ClamAV是一个开源的反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。与商业Windows反恶意软件程序相比,它的检测水平相当低,但开发工作已经持续了几十年。该工具可用于所有平台,尽管它主要针对的是Linux。

ClamAV最近发布了它的最新版本,更新日志乏善可陈,但这一更新可被认为具有历史意义,这个里程碑是ClamAV最终达到了1.0.0版本,而且是在庆祝其20岁生日的6个月后才发布的。

访问官网:

https://www.clamav.net/

ClamAV的原始创建者Tomasz Kojm于2002年5月8日发布了第一个版本(0.10)。ClamAV 1.0.0继之前发布的0.105.1版本之后带来了一个新功能,可以扫描和解密只读的、基于OLE2的、用默认密码加密的.xls(Excel)文件。这些变化还包括对全匹配功能的全面实施,改进了档案中的扫描功能,修复了编译警告,以及许多错误修复。

ClamAV是一个开源的反病毒引擎,主要用于Linux环境和邮件网关扫描。该程序几乎已被移植到各地,从开源操作系统(FreeBSD)到macOS服务器。从0.97.5版本开始,ClamAV也可以在Windows上运行--尽管它并不是任何微软操作系统中最流行的AV工具。与Windows用户的标准反恶意软件程序相比,ClamAV是相当不同的。该工具从命令行运行,只是一个按需扫描器,没有实时监控组件。

然而,ClamAV包括许多先进和复杂的反病毒功能,如扫描许多压缩档案类型(Zip、Rar、Dmg、Tar、Gzip、Bzip2等),多线程并行扫描,内置支持所有标准邮件文件格式、Elf(Linux)可执行文件和流行的文档格式,监测特定文件夹/目录的变化等等。

作为一个由志愿者管理的开源项目,ClamAV只有少数几个付费开发者,在跟踪病毒特征上很难与商业杀毒软件相比。在AV-TEST(2008年)进行的一项旧的比较测试中,ClamAV在按需检测、避免误报和rootkit检测方面的得分很低。

Splunk(2022年)的一项较新研究涉及约40万个恶意软件样本,结论是ClamAV对商品恶意软件的检测率仅为59.94%。这些结果表明,ClamAV对数量有限的Linux恶意软件套件的效果要好于更突出的Windows木马、病毒和蠕虫。

扫描二维码推送至手机访问。

版权声明:本文由ruisui88发布,如需转载请注明出处。

本文链接:http://www.ruisui88.com/post/974.html

分享给朋友:

“开源杀毒软件ClamAV在推出约20年后终于到达1.0版本” 的相关文章

vue:组件中之间的传值

一、父子组件之间的传值----props/$emit1、父组件向子组件传值--props2.子组件想父组件传值-this.$emit('select',item)二、父组件向下(深层)子组件传值----provide/injectprovide:Object | () => O...

迁移GIT仓库并带有历史提交记录

迁移git仓库开发在很多时候,会遇到一个问题。GIT仓库的管理,特别是仓库的迁移。我需要保留已有的历史记录,而不是重新开发,重头再来。我们可以这样做:使用--mirror模式会把本地的分支都克隆。// 先用--bare克隆裸仓库 git clone git@gitee.com:xxx/testApp...

HTML5+眼球追踪?黑科技颠覆传统手机体验

今天,iH5工具推出一个新的神秘功能——眼动追踪,可以通过摄像头捕捉观众眼球活动!为了给大家具体演示该功能的使用,我做了一个案例,供大家参考。实际效果如下:案例比较简单,就是通过眼动功能获取视觉焦点位置,剔除用户看中的牌。现在,舞台的属性中多了一个“启用眼动”的选项,另外,还多了一个“启用摄像头”的...

Solid State Logic 发布低保真数字失真插件 Digicrush

Solid State Logic 宣布推出低保真数字失真插件 Digicrush ,他们最新的创意工具具有经典数字失真的粗糙、低保真特性,完美模拟早期数字音频的衰减和伪影。Digicrush 充满怀旧气息,深受经典数字采样器和效果器的影响,具有内置抖动、可调比特深度和采样率降低功能,是为音轨添加复...

有效地简化导航-Part 1:信息架构

「四步走」——理想的导航系统要做一个可用的导航系统,网页设计师必须按顺序回答以下4个问题:1. 如何组织内容?2. 如何解释导航的选项?3. 哪种导航菜单最适合容纳这些选项?4. 如何设计导航菜单?前两个问题关注构建和便签内容,通常称为信息架构。信息架构师通常用网站地图(site map diagr...

一文让你彻底搞懂 vue-Router

路由是网络工程里面的专业术语,就是通过互联把信息从源地址传输到目的地址的活动。本质上就是一种对应关系。分为前端路由和后端路由。后端路由:URL 的请求地址与服务器上的资源对应,根据不同的请求地址返回不同的资源。前端路由:在单页面应用中,根据用户触发的事件,改变URL在不刷新页面的前提下,改变显示内容...