كلاماف هو برنامج مكافحة فيروسات مفتوح المصدر
بعد أربعة أشهر من التطوير، منذ الإصدار الرئيسي الأخير، كشفت Cisco النقاب عن إطلاق الإصدار الجديد من ClamAV 1.2، الإصدار المصنف كفرع عادي (غير LTS)، والذي يتم إصدار تحديثاته بعد 4 أشهر على الأقل من الإصدار الأول للفرع التالي.
لمن لا يعرفون كلاماف يجب أن تعلم أن هذا هو مضاد فيروسات مفتوح المصدر ومتعددة المنصات (يحتوي على إصدارات لنظام التشغيل Windows و GNU / Linux و BSD و Solaris و Mac OS X وأنظمة تشغيل أخرى شبيهة بـ Unix).
ClamAV 1.2 الميزات الجديدة الرئيسية
في هذا الإصدار الجديد من ClamAV 1.2 الذي تم تقديمه، أحد التغييرات الرئيسية التي تبرز هو في المعلمة MaxScanSize، والذي يحد من الحد الأقصى لحجم البيانات الممسوحة ضوئيًا عند مسح ملف أو أرشيف وأيها الآن يمكن أن يستغرق قيمة أكبر من 4 جيجابايت. ومن الجدير بالذكر أن بشكل افتراضي، لا يزال الحد الأقصى مضبوطًا على 2 جيجابايتولكن يمكنك استخدام الخيار «-تنبيه يتجاوز الحد الأقصى» أو الإعداد «AlertExceedsMax» لعرض تحذير إذا تم تجاهل الملفات بسبب الحجم).
التغيير الآخر الذي يبرز في ClamAV 1.2 هو ذلك الآن في كافة التكوينات التي تحدد أحجام الملفات، تمت إضافة القدرة de استخدم النهايات "G" و"g" للإشارة إلى الجيجابايت. على سبيل المثال، يمكنك تعيين «حجم المسح الأقصى 10 جيجا» أو قم بتشغيل ClamScan باستخدام «-حجم المسح الأقصى = 10 جرام".
بالإضافة إلى هذا، يمكننا أيضًا أن نجد أن القدرة على استخدام ملف PEM مع شهادة العميل للمصادقة عن طريق الاتصال بمرآة خاصة في تطبيق Freshclam. وأضاف أيضا متغيرات البيئة FRESHCLAM_CLIENT_CERT وFRESHCLAM_CLIENT_KEY وFRESHCLAM_CLIENT_KEY_PASSWD لتوصيل الشهادة.
من التغييرات الأخرى التي تبرز من هذا الإصدار الجديد:
- تمت إضافة معلمة تكوين CacheSize وخيار سطر الأوامر «-حجم ذاكرة التخزين المؤقت» لتكوين حجم ذاكرة التخزين المؤقت للملفات التي تم التحقق منها.
- قد تؤدي زيادة ذاكرة التخزين المؤقت إلى زيادة أداء المسح، ولكنها ستؤدي إلى زيادة استهلاك ذاكرة الوصول العشوائي.
- تمت إضافة القدرة على استخراج البيانات من صور UDF (تنسيق القرص العالمي).
- يتم دعم ملفات UDF ذات البيانات التعريفية BEA01 (واصف المنطقة الموسعة الأولي).
- تمت إضافة خدمة systemd لتحديث قاعدة بيانات توقيعات الفيروسات بشكل دوري باستخدام Freshclam، دون تشغيل هذه الأداة المساعدة في الخلفية. تدعم الخدمة تسجيل وتحرير برنامج بدء التشغيل باستخدام الأمر «تحرير سيستيمكتل» ومراجعة الدولة.
أخيرًا وليس آخرًا، من الجدير بالذكر أيضًا ذلك الإصدارات التصحيحية التي تم تشكيلها أيضا مع هذا الإصدار من ClamAV 1.2، تحديث مكتبة "libclamunrar".، استنادًا إلى رمز مشروع unrar، حيث تم تحديد ثغرة أمنية خطيرة مؤخرًا (CVE-2023-40477)، والذي يسمح بتنفيذ التعليمات البرمجية عند معالجة ملفات rar المصممة خصيصًا. أثرت الثغرة الأمنية على منتج Windows WinRAR الخاص، ولكن حتى الآن لا يوجد تأكيد على أنها لا تؤثر على مكتبة unrar، والتي تتضمن تعليمات برمجية من نفس المطورين.
أخيرًا إذا كنت كذلك مهتم بمعرفة المزيد عنها ، يمكنك التحقق من التفاصيل في الرابط التالي.
كيفية تثبيت ClamAV في أوبونتو ومشتقاته؟
بالنسبة لأولئك الذين يرغبون في التمكن من تثبيت برنامج مكافحة الفيروسات هذا على نظامهم ، يمكنهم القيام بذلك بطريقة بسيطة إلى حد ما وهذا هو تم العثور على ClamAV في مستودعات معظم توزيعات Linux.
في حالة Ubuntu ومشتقاته ، يمكنك تثبيته من الجهاز الطرفي أو من مركز برمجيات النظام. إذا اخترت التثبيت باستخدام Software Center ، فما عليك سوى البحث عن "ClamAV" وسترى برنامج مكافحة الفيروسات وخيار تثبيته.
الآن ، بالنسبة لأولئك الذين يختارون خيار التثبيت من المحطة عليهم فقط فتح واحد على نظامهم (يمكنهم القيام بذلك باستخدام اختصار المفتاح Ctrl + Alt + T) وفيه عليهم فقط كتابة الأمر التالي:
sudo apt-get install clamav
وجاهزًا لذلك ، سيكون لديهم بالفعل برنامج مكافحة الفيروسات هذا مثبتًا على نظامهم. الآن كما هو الحال في جميع برامج مكافحة الفيروسات ، ClamAV لديها أيضا قاعدة بياناتها الذي يتم تنزيله ويأخذ لإجراء مقارنات في ملف "التعريفات". هذا الملف عبارة عن قائمة تُعلم الماسح الضوئي بالعناصر المشكوك فيها.
كل ذلك في كثير من الأحيان من المهم أن تكون قادرًا على تحديث هذا الملف، والتي يمكننا تحديثها من المحطة ، للقيام بذلك ببساطة قم بتنفيذ:
sudo freshclam
قم بإلغاء تثبيت ClamAV
إذا كنت تريد لأي سبب من الأسباب إزالة برنامج مكافحة الفيروسات هذا من نظامك ، فما عليك سوى كتابة ما يلي في الجهاز الطرفي:
sudo apt remove --purge clamav