
ClamAV és un programari antivirus open source
Cisco ha donat a conèixer mitjançant una publicació de bloc, el llançament de la nova versió de ClamAV 1.4, la qual es presenta després de sis mesos de desenvolupament i en aquesta nova versió s'han integrat diversos canvis, millores i sobretot correccions d'errors.
Entre els canvis més importants que presenta la nova versió de ClamAV 1.4 es destaquen les millores de suport, així com també millores freshclam, també millores en les compilacions i també la introducció del suport per a Windows ARM, Entre altres coses més.
Què hi ha de nou en ClamAV 1.4?
Aquesta nova versió que es presenta de ClamAV 1.4 es posiciona com una versió regular, de manera que les seves actualitzacions es llancen almenys quatre mesos després del llançament de la següent versió.
Entre les novetats que presenta ClamAV 1.4 podrem trobar la introduccio d'una opció que permet desactivar el hash difús per a imatges, Permetent la detecció d'objectes similars amb certa probabilitat, útil per bloquejar imatges usades en phishing o codi maliciós (malware). ClamScan ara ofereix les opcions “–scan-image” i “–scan-image-fuzzy-hash” amb valors “sí” o “no”, i s'han afegit les configuracions corresponents a ClamD.
Un altre dels canvis que presenta ClamAV 1.4 és la suspensió de la creació de paquets precompilats de 32 bits per a Linux. Això és degut a la finalització del suport per a RHEL 7 i Cisco esmenta que va haver d'actualitzar els seus hosts de compilació a Alma Linux 8. Ànima Linux no proporciona imatges de 32 bits. S'esmenta que les compilacions de Cisco són les úniques que es veuen afectades per això, però això no vol dir que es deixi de banda el suport, ja que els usuaris de ClamAV encara poden compilar des de la font.
A més, s'hi va afegir suport per a la revisió d'arxius en formats ALZ, LHA i LZH, així com també que es van incloure instruccions de compilació creuada per a l'arquitectura ARM64 (Aarch64) a Linux i Windows.
D'altra banda, Freshclam ara mostra advertiments quan el trànsit és bloquejat o restringit, incloent l'ID de Cloudflare Ray i es va millorar la documentació de Freshclam per deixar clar que la –datadir opció ha de ser una ruta absoluta a un directori que ja existeix, que Freshclam pot escriure i que ClamScan i ClamD poden llegir.
també es va implementar una optimització que desactiva els càlculs de hash de fitxers si la memòria cau de fitxers verificats està deshabilitat i es va afegir una dependència de compilació de CMake als fitxers de mapes de versions perquè la compilació es torni a executar si es realitzen canvis als fitxers de mapes de versions.
Dels altres canvis que es destaquen:
- Es van eliminar verificacions innecessàries d'assignació de memòria per a mides fixes o calculades a partir de fonts de confiança.
- Es va solucionar un problema de compilació a Windows amb versions més noves de Rust.
- S'han actualitzat les importacions de GitHub Actions per corregir errors d'integració contínua.
- S'ha silenciat el missatge d'advertiment confús en escanejar alguns fitxers HTML.
- Millores al servei systemd per a l'execució de ClamOnAcc.
- Els scripts de compilació s'han actualitzat per utilitzar CMake.
- S'ha començat a preparar l'assemblatge per a Windows a l'arquitectura ARM64, encara que els paquets ARM64 precompilats per a Linux encara no estan disponibles.
- Es va afegir la documentació faltant per a la –force-to-disk opció ClamScan.
- Es va llançar ClamAV Bytecode Compiler 1.4.0, actualitzat per utilitzar LLVM 16 i ara genera múltiples fitxers d'objectes compartits en lloc d'un de únic per a tots els passos de compilació.
Finalment si estàs interessat a poder conèixer més sobre això, pots consultar els detalls en el següent enllaç.
¿Com instal·lar ClamAV en Ubuntu i derivats?
per a aquells interessats a instal·lar aquest antivirus, el procés és força senzill ja que ClamAV està disponible als repositoris de la majoria de les distribucions de Linux. A Ubuntu i les seves variants, la instal·lació es pot fer tant des de la terminal com des del centre de programari del sistema. Si prefereixes fer servir el Centre de Programari, simplement cerca «ClamAV» i hauríeu de veure l'antivirus amb l'opció d'instal·lació.
Si optes per la instal·lació des de la terminal, obre una terminal al teu sistema (pots fer-ho amb la drecera de teclat Ctrl + Alt + T) i després introdueix la següent ordre:
sudo apt-get install clamav
I amb això tindran ClamAV instal·lat al sistema. Igual que altres antivirus, ClamAV utilitza una base de dades de definicions per fer comparacions i detectar elements sospitosos. Aquest fitxer de definicions manté l'escàner informat sobre les amenaces conegudes.
És per això que és recomanable que cada cert temps puguis realitzar l'actualització d'aquest fitxer, El qual podrem actualitzar des de la terminal, per a això simplement executen:
sudo freshclam
Desinstal ClamAV
Si per qualsevol raó vols eliminar aquest antivirus del teu sistema, només cal que en una terminal escriguis el següent:
sudo apt remove --purge clamav