Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Ашық кодты антивирустық бағдарламалық қамтамасыз ету
Open source antivirus software
ClamAV (антивирус) – вирустарды қоса алғанда, көптеген түрлі зиянды бағдарламаларды анықтауға қабілетті, тегін, платформааралық антивирустық құралдар жиынтығы. Ол Unix жүйесі үшін әзірленген, ал AIX, BSD, HP UX, Linux, macOS, OpenVMS, OSF (Tru64), Solaris және Haiku жүйелері үшін үшінші тараптан нұсқалары қолжетімді. 0.97.5 нұсқасынан бастап ClamAV Microsoft Windows жүйесінде құрастырылып, жұмыс істейді. ClamAV және оның жаңартулары тегін түрде ұсынылады. Оның басты қолданылу салаларының бірі – пошта серверлерінде электрондық поштадағы вирустарды серверлік деңгейде тексеру.
ClamAV (antivirus) is a free software, cross platform antimalware toolkit able to detect many types of malware, including viruses. It was developed for Unix and has third party versions available for AIX, BSD, HP UX, Linux, macOS, OpenVMS, OSF (Tru64), Solaris and Haiku. As of version 0.97.5, ClamAV builds and runs on Microsoft Windows. Both ClamAV and its updates are made available free of charge. One of its main uses is on mail servers as a server side email virus scanner.
Тарих
ClamAV 2002 жылдың 8 мамырында поляк университетінің студенті Томаш Койм жасап, 0.10 нұсқасымен алғаш рет жарияланды. 2007 жылы оны Sourcefire компаниясы сатып алды, ал ол 2013 жылы Cisco компаниясымен сатып алынды және қазір Talos киберқауіпсіздік бөлімшесінің құрамында жұмыс істейді.
ClamAV was initially released with version 0.10 on May 8, 2002, by Polish university student Tomasz Kojm. In 2007, it was acquired by Sourcefire, which in turn was acquired by Cisco in 2013 and now operates under its Talos cybersecurity division.
Патент бойынша сот
2008 жылы Barracuda Networks компаниясын Trend Micro компаниясы ClamAV-ты қауіпсіздік пакетінің бір бөлігі ретінде таратуы үшін сотқа шақырды. Trend Micro Barracuda компаниясының ClamAV-ты пайдалануы Интернет шлюзінде вирустарды сүзгілеуге арналған бағдарламалық қамтамасыз ету патентін бұзатынын мәлімдеді. Ашық кодты бағдарламалық қамтамасыз ету қауымдастығы жауап ретінде Trend Micro компаниясына бойкот жариялауға шақырды. Free Software Foundation да осы бойкотты қолдады. Barracuda Networks 2008 жылдың шілдесінде IBM алған патенттерге сүйене отырып, қарсы сотқа берді. 2011 жылдың 19 мамырында АҚШ Патент және сауда белгілері басқармасы Trend Micro-ның 5,623,600 нөміріндегі АҚШ патентін қайта қарау нәтижесінде соңғы рет қабылдамады.
In 2008, Barracuda Networks was sued by Trend Micro for its distribution of ClamAV as part of a security package. Trend Micro claimed that Barracuda's utilization of ClamAV infringes on a software patent for filtering viruses on an Internet gateway. The free software community responded in part by calling for a boycott against Trend Micro. The boycott was also endorsed by the Free Software Foundation. Barracuda Networks counter sued with IBM obtained patents in July 2008. On May 19, 2011, the U. S. Patent and Trademark Office issued a Final Rejection in the reexamination of Trend Micro's U. S. patent 5,623,600.
Ерекшеліктері
ClamAV командалық жол сканерін, автоматты дерекқор жаңартуын және ортақ кітапханадағы антивирустық қозғалтқышта жұмыс істейтін, кеңейтілген көп жіпті демонды қамтиды. Күнделікті жаңартумен Virus DB нөмірі 23040.
ClamAV includes a command line scanner, automatic database updater, and a scalable multi threaded daemon running on an anti virus engine from a shared library. with the daily update Virus DB number at 23040.
Файлдарды нақты уақыт режимімен сканерлеу
Ескі Linux қолданбаларының нұсқаларында ClamAV, Linux ядросы үшін Fanotify қосымшасы арқылы нақты уақыт қорғанысын қолдаған (3.8 және одан кейінгі нұсқалар). Балама ретінде, FUSE қолдауы бар кез келген Unix сияқты операциялық жүйеде ClamFS-ті пайдалануға болады. Бүгінгі таңда, Linux жүйелеріндегі нақты уақыт қорғанысы ClamAV-тің ClamOnAcc қосымшасы ("Қол жеткізу кезінде сканерлеу" деген атпен) арқылы қамтамасыз етіледі, ол файлдарға қол жеткен кезде оларды сканерлеу арқылы Clamd-ді пайдаланып нақты уақыт қорғанысын жүзеге асырады. Яғни, On Access сканері Clamd-тен алынған шешімге сүйене отырып, қауіпті файлдарға қол жеткізуді анықтап, жоғалтуға болады. Бұл Windows 98 және одан кейінгі нұсқаларымен де үйлесімді болды. Қол жеткізу кезінде сканерлеуден басқа, ол жүйедегі өзгерістер туралы хабарламалар мен алдын ала болжамдық эвристикалық қорғау мүмкіндіктеріне де ие болған.
In older Linux application versions, ClamAV did support real time protection via the Fanotify add on for the Linux kernel (version 3.8 and later.) Alternatively, one could use ClamFS (for any Unix like operating system supporting FUSE). Nowadays, the Real Time Protection in Linux Systems, is provided through ClamAV's ClamOnAcc application (under the name of "On Access Scanning") which uses Clamd to provide real time protection by scanning files when they are accessed. In other words, the On Access Scanner can detect and prevent access to malicious files based on the verdict received from Clamd. It did work with Windows 98 and later. In addition to on access scanning, it used to feature optional system change messages and proactive heuristic protection.
Тиімділігі
2008 жылғы AV TEST антивирустық құралдарды салыстыруда ClamAV сұраныс бойынша анықтау, жалған оң нәтижелерден аулақтау және руткиттерді анықтау көрсеткіштері бойынша нашар нәтижелер көрсетті. 2011 жылдың маусым мен желтоқсан аралығында Shadowserver жүргізген алты айлық сынақ кезінде ClamAV барлық сынақтан өткен вирустардың 75,45%-ын анықтады, бұл оны AhnLab, Avira, BitDefender және Avast компанияларынан кейін бесінші орынға қойды. Ең жақсы антивирус – AhnLab 80,28% анықтады. 2022 жылы Splunk MalwareBazaar көзінен алынған 416 561 зиянды бағдарлама үлгісін қамтитын тиімділік туралы зерттеу жүргізді, олар келесі топтарға бөлінді: 106 135 банк трояндары (қаржылық ақпаратты ұрлауға бағытталған трояндар); 26 875 ботнеттер (жәбірленушіні ботнетке қосуға арналған зиянды бағдарлама); 190 371 ақпарат ұрлаушылар (клиент ақпаратын ұрлауға арналған бағдарламалар, мысалы, перне тіркегіштер); 52 422 жүктеушілер (бір немесе бірнеше басқа зиянды бағдарламаларды жүктейтін бағдарлама, яғни зиянды нәрселерді тікелей жадқа әкелетін стажер); 1 321 криптомайнерлер (криптовалюта өндірушілер); 30 251 RAT (қашықтан басқару құралдары, мысалы, артқа есіктер); және 8 273 троян (пайдаланушыға әртүрлі жолдармен зиян келтіретін көп мақсатты зиянды бағдарлама, әдетте өзін жасырып, пайдаланушыны алдап жібереді). Splunk зерттеуінің қорытындысы бойынша ClamAV жалпы алғанда, кең таралған зиянды бағдарламаларды анықтауда 59,94% тиімді болды – 416 561 үлгінің 249 696-сын анықтауға қабілетті. Сол зерттеуде ClamAV белгілі бір файл түрлерінде (мысалы, docx, dil, elf, doc және exe файлдары) белгілі бір зиянды бағдарлама түрлерін анықтауда жақсы нәтижелер көрсетті, бірақ jar, js, vbs, z, rar және xlsb файлдарында зиянды бағдарламаларды анықтауда тиімділігі төмен болды. Сонымен қатар, ClamAV трояндар мен ботнеттер сияқты зиянды бағдарламалардың жоғары деңгейдегі санаттарын анықтауда жақсы жұмыс істеді, бірақ криптомайнерлер, RAT және ақпарат ұрлаушылар сияқты басқа зиянды бағдарлама түрлерінде нашар нәтижелер көрсетті.
In the 2008 AV TEST comparison of antivirus tools, ClamAV scored poorly in on demand detection, avoiding false positives, and rootkit detection. In a Shadowserver six month test between June and December 2011, ClamAV detected over 75.45% of all viruses tested, putting it in fifth place behind AhnLab, Avira, BitDefender and Avast. AhnLab, the top antivirus, detected 80.28%. In 2022 Splunk conducted an efficacy study involving 416,561 malware samples sourced from MalwareBazaar, bucketed as follows: 106135 Banking Trojans (trojans targeted towards stealing financial information); 26875 Botnets (malware for making the victim a part of a botnet); 190371 Information Stealers (programs designed to steal client information. E. g. Keyloggers); 52422 Loaders (program that loads one or more other malicious programs that is, a stager that fetches harmful things directly into memory); 1321 Miners (crypto currency miners); 30251 RATs (Remote access tools. E. g. Backdoors); and 8273 Trojans (a generic multipurpose malware that harms the user in different ways generally disguises itself and delivered by tricking the user). Splunk's study concluded ClamAV was 59.94% effective overall at detecting commodity malware – being able to detect 249,696/416,561 samples. In that same study, ClamAV performed relatively well at detecting certain types of malware in certain types of files (E. g. docx files, dil files, elf files, doc files and exe files), but was less effective in detecting malware in jar files, js files, vbs files, z files, rar files, and xlsb files. In addition, ClamAV performed well to detect a few top level categories of malware like Trojans & Botnets but performed poorly on other malware types like Crypto Miners, RATs and Info Stealers.
OpenVMS- тің атауы
OpenVMS үшін ClamAV DEC Alpha және Itanium платформаларында қолжетімді. Құрастыру процесі оңай және кітапхана, clamscan утилитасы, clamd қызметі және жаңарулар үшін freshclam сияқты негізгі функционалдық мүмкіндіктерді ұсынады.
ClamAV for OpenVMS is available for DEC Alpha and Itanium platforms. The build process is simple and provides basic functionality, including library, the clamscan utility, the clamd daemon, and freshclam for update.
Терезелер
Windows үшін ClamAV-тің IA 32 және x64 нұсқалары қол жетімді; сондай-ақ, Cisco Immunet ClamAV-ді өзінің қозғалтқышы ретінде пайдаланады.
There are IA 32 and x64 variants of ClamAV available for Windows; additionally, Cisco's Immunet uses ClamAV as its engine.
OS/2
ClamAV-тың OS/2 (eComStation және ArcaOS-ты қоса алғанда) нұсқасы, REXX тілінде жазылған жергілікті интерфейсімен қолжетімді.
A port of ClamAV is available for OS/2 (including eComStation and ArcaOS) with a native UI written in REXX.