ClamAV

De Viquipèdia
Salta a la navegació Salta a la cerca
Infotaula de programariClamAV
ClamAV.jpeg
Clam Tk Virus Scanner.png
Desenvolupador(s) Cisco Systems i Sourcefire Tradueix
Versió inicial 2001
Versió estable 0.102.0 (2 octubre 2019)
0.101.4 (21 agost 2019)
Escrit en C++ i C
Sistema operatiu multiplataforma
Tipus antivirus i programari lliure
Llicència GNU GPL 2.0
Més informació
Lloc web Web oficial
Blog Blog oficial
SourceForge clamav
Seguiment d'errors Seguiment d'errors
Free Software Directory Clam_AntiVirus
Modifica les dades a Wikidata

Clam AntiVirus (ClamAV) és un antivirus de codi lliure, gratuït i multiplataforma amb llicència GPL i escrit en C i C++.[1] És capaç de detectar molts tipus de software maliciós, inclosos els virus. Un dels seus usos principals és en servidors de correu com a escàner de virus de correu electrònic del costat del servidor. L'aplicació va ser desenvolupada per Unix i té versions de tercers disponibles para AIX, BSD, HP-UX, Linux, MacOS, OpenVMS, OSF (Tru64) i Solaris. A partir de la versió 0.97.5, ClamAV també es pot instal·lar en Microsoft Windows, tant en 32 bits com en 64 bits.[2] Tant ClamAV com les seves actualitzacions estan disponibles de forma gratuïta.

Sourcefire, el fabricant de productes de detecció d'intrusos i propietari de Snort, va anunciar el 17 d'agost de 2007, que havia adquirit les marques comercials i els drets d'autor de ClamAV de cinc desenvolupadors clau.[1] Al unir-se a Sourcefire, l'equip de ClamAV es va unir a Sourcefire VRT (Vulnerability Research Team). Poc anys després, l'octubre de 2013, Sourcefire va ser adquirida per Cisco.[3] El VRT es va convertir en Cisco Talos, i el desenvolupament de ClamAV actualment resideix en Cisco.[4][5][6]

Característiques[modifica]

ClamAV inclou una sèrie d'utilitats: un escàner de línia d'ordres, un actualitzador automàtic de la base de dades i un servei multifil escalable, que s'executa en un motor antivirus des d'una biblioteca compartida.[1]

L'aplicació també disposa d'una interfície Milter per a sendmail i escaneig sota demanda. Té suport para ZIP, RAR, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, formats SIS, la majoria de formats de fitxer de correu, executables ELF i fitxers Portable Executable (PE) comprimits amb UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack i ofuscat con SUE, Y0da Cryptor. També suporta molts formats de documents, incloent documents de Microsoft Office i MacOffice, HTML, Rich Text Format (RTF) i Portable Document Format (PDF).[7]

Bases de dades no oficials[modifica]

El motor ClamAV es pot utilitzar de forma fiable per detectar varis tipus de fitxers. En particular, alguns correus electrònics de phishing poden detectar-se utilitzant tècniques de l'antivirus. Tot i això, les taxes de falsos positius són més altes que les de la detecció tradicional de virus o malware. Sanesecurity és una organització que manté un gran número d'aquestes bases de dades;[8] a més a més, distribueix i classifica un nombre de bases de dades similars d'altres parts, tals com Porcupine, Julian Field o MalwarePatrol. SecuriteInfo.com també proporciona firmes addicionals para ClamAV.[9]

Les bases de dades de firmes de virus no oficials són utilitzades principalment pels administradors de sistemes para filtrar els missatges de correu electrònic. Les deteccions d'aquests grups han de ser puntuades, en lloc de causar un bloqueig total del missatge "infectat".

Protecció en temps real[modifica]

Des de la versió 0.99, ClamAV dóna suport a la protecció en temps real. Per fer-ho, en Linux és necessari el Kernel 3.8 o superior i que hi estigui compilat el mòdul fanotify. En Windows només és necessari tenir instal·lat algun del programari com ClamSentinel.[10]

Plataformes[modifica]

Linux i BSD[modifica]

ClamAV esta disponible per sistemes operatius basats en Linux i BSD.[1] En la majoria dels casos es pot instal·lat fàcilment a través dels repositoris de la distribució.[11][12]

En servidors Linux, ClamAV es pot executar en mode dimoni, atenent les sol·licituds d'anàlisis de fitxers enviats des d'altres processos.[13] Aquests poden incloure programes d'intercanvi de correu, fitxers compartits en Samba, o paquets de dades que passen a través d'un servidor intermediari (proxy).[14]

En escriptoris Linux i BSD, ClamAV proporciona anàlisis sota demanda de fitxers individuals, directoris o de l'ordinador complet.[14]

Les interfícies gràfiques més habituals per ClamAV són:

  • ClamTK: utilitza llibreries GTK2-perl. Ideat per escriptoris Gnome.[15]
  • KlamAV: interfície per escriptori KDE.[16]
  • Wbmclamav: és un mòdul webmin per gestionar ClamAV.[17]

Windows[modifica]

Els antivirus més destacats que utilitzen el motor de ClamAV són:

  • Immunet: software de seguretat de l'empresa Cisco.[18]
  • ClamWin.[19]
  • ClamSentinel.[20]

Mac OS[modifica]

Mac OS Server inclou ClamAV des de la versió 10.4. S'utilitza dins del servei de correu electrònic del sistema operatiu. Canimaan Software Ltd ofereix una interfície gràfica d'usuari de pagament anomenat ClamXav.[21] TambéHomebrew i MacPorts han porta tel motor de ClamAV.[22][23]

Un altre programa que utilitza el motor ClamAV en Mac OS és Counteragent.[24] Treballant juntament amb el programa Eudora Internet Mail Server, Counteragent analitza els correus electrònics en busca de virus utilitzant ClamAV i, de manera opcional, proporciona filtrat d'spam a través de SpamAssassin.

OS/2[modifica]

ClamAV també està disponible per OS/2. L'objectiu principal de aquest software és la integració amb servidors de correu (escaneig de fitxers adjunts). El paquet proporciona un dimoni multifil flexible i escalable, un analitzador de línia d'ordres i una eina per l'actualització automàtica a través d'Internet. Els programes es basen en una biblioteca compartida distribuïda amb el paquet ClamAV, que pot utilitzar amb el seu propi software.[25]

Referències[modifica]

  1. 1,0 1,1 1,2 1,3 «Clam AntiVirus», 15-12-2007. [Consulta: 8 juny 2019].
  2. «ClamavNet». [Consulta: 8 juny 2019].
  3. «Cisco Completes Acquisition of Sourcefire» (en en). [Consulta: 8 juny 2019].
  4. «Cisco Talos Intelligence Group - Comprehensive Threat Intelligence». [Consulta: 8 juny 2019].
  5. «Talos - Author of the Official Snort Rule Sets». [Consulta: 8 juny 2019].
  6. «SIO/CIS/TOC/talos/VRT» (en en), 28-01-2015. [Consulta: 8 juny 2019].
  7. «ClamavNet». [Consulta: 8 juny 2019].
  8. «Sanesecurity signatures: improve ClamAV detection rate» (en anglès). [Consulta: 8 juny 2019].
  9. «Add 4.000.000 signatures to Clamav antivirus». [Consulta: 8 juny 2019].
  10. Sola, Mickey. «Configuring On-Access Scanning in ClamAV». [Consulta: 8 juny 2019].
  11. Theory, Geeky. «Instalación y uso de ClamAV, el antivirus de Linux» (en es). [Consulta: 8 juny 2019].
  12. Shusain. «How to install ClamAV (Antivirus) & ClamTK on Linux» (en anglès), 12-09-2018. [Consulta: 8 juny 2019].
  13. Oriol. «ClamAV. La Guía Completa del Principal Antivirus en Linux» (en es-es), 07-10-2014. [Consulta: 8 juny 2019].
  14. 14,0 14,1 Sola, Mickey. «Configuring On-Access Scanning in ClamAV». [Consulta: 8 juny 2019].
  15. «Home · Wiki · Dave M / clamtk» (en en). [Consulta: 8 juny 2019].
  16. linux-apps.com. «KlamAV» (en en). [Consulta: 8 juny 2019].
  17. «Webmin». [Consulta: 8 juny 2019].
  18. «Immunet AntiVirus». [Consulta: 8 juny 2019].
  19. «Free Antivirus for Windows - Open source GPL virus scanner». [Consulta: 8 juny 2019].
  20. «Clam Sentinel». [Consulta: 8 juny 2019].
  21. «Home» (en en). [Consulta: 8 juny 2019].
  22. 262588213843476. «Get ClamAV running on Mac OS X (using Homebrew)» (en en). [Consulta: 9 juny 2019].
  23. «The MacPorts Project -- Available Ports». [Consulta: 9 juny 2019].
  24. «Counteragent for Mac | MacUpdate» (en en). [Consulta: 8 juny 2019].
  25. «OS/2 Power Wiki: ClamAV». [Consulta: 8 juny 2019].

Enllaços externs[modifica]

A Wikimedia Commons hi ha contingut multimèdia relatiu a: ClamAV Modifica l'enllaç a Wikidata