PDA

View Full Version : SmartAV, Một antivirus thông minh trên ClamAV. Why not ?



oanh201079
21-01-2009, 14:30
Trong các sự kiện về CNTT trong năm 2008, qua các diễn đàn, tôi thấy có một sự kiện nỗi bật được người trong giới mộ đạo Tin học bàn bạc khá nhiều nhưng có lẽ sẽ không được tuyên dương khen thưởng đó là sự kiện BKAV của Bác Quảng 'nỗ' bị phát hiện 'đạo code', bị đánh bật trong cuộc thi antivirus toàn cầu ngay từ vòng loại, bị @rắc khá dễ dàng . . . Trong các luồng ý kiến tranh luận đấy, tôi thấy một luồng ý kiến trùng khớp với ý tưởng của tôi và đã được tôi nghiên cứu trong thời gian qua : một antivirus thông tin trên nền tảng ClamAV. Cụ thể hơn, ý định của tôi là : ClamAV's engine + heuristic + user's script
Cái đề tài này được tôi theo đuổi khá lâu, nhưng trước đây do kỹ thuật và kiến thức còn non kém nên tôi đã không hoàn thành được cái sản phẩm mong đợi của mình. Tôi đã từng viết thư hỏi thăm và mong đợi hiệp sĩ Trương Minh Nhật Quang chỉ giáo nhưng rất tiếc là chỉ được sự than thở, trách móc đời của tác giả D32. Và tôi đã xếp lại cái dự án của mình.
Một dịp tình cờ, cách đây vài tháng, trong lúc tìm kiếm tài liệu cho dự án của công ty mà tôi là công tác viện phát triển phần mềm, tôi đã tìm được một tư liệu quí giá về áp dụng heuristic cho antivirus. Cái dự án tưởng đã chìm vào quên lãng của tôi được hồi sinh .

SmartAV trên cơ sở ClamAV với giao diện dễ sử dụng có thể thực hiện các chức năng sau
- Chế độ quét real time (quét nền thời gian thực)
- Cập nhật database theo lịch biểu
- Quét theo lịch biểu, ngữ cảnh
- Nhận dạng virus mới theo hành vi (đang thiết kế máy ảo mô phỏng x86 để thực hiện các lệnh dùng trong phân tích hành vi)
- Quét virus theo id các dạng file (clamav cung cấp)
- Nén - bảo vệ tệp quan trọng

Trong một thực nghiệm, khi cho SmartAV quét qua một thư mục chứa 3563 tệp mẫu vỉus được cung cấp bởi một member trên ddth.com, SmartAV đã nhận dạng được hơn 3500 mẫu virus.

Các bạn xem hình trong link bên dưới và đóng góp ý kiến nhá.
http://cuasotinhoc.vn/index.php?showtopic=312485

tềthiên
21-01-2009, 15:25
Quá tốt.
Nếu D2 hay BKAV đi theo hướng này thì đã quá tốt cho nền CNTT nước nhà.
ClamAV có nền tảng quét virus tốt và có CSDL mẫu được cập nhật thường xuyên. Cái ClamAV thiếu là:
-Một giao diện GUI dễ sử dụng, thuận tiện. Các GUI cho ClamAV trên Windows chưa có cái nào hoàn chỉnh cả.
-Hệ thống bảo vệ file (scan on access) theo thời gian thực.
-Cập nhật dấu hiệu AV tự động.
-Bổ sung các Virus địa phương

Nếu ai làm được những thứ này thì quá tốt.

all4country
21-01-2009, 15:28
Đọc bài rất hay nhưng khi vào thêm 1 link nữa thì chỉ cho xem ảnh đã thấy oải rồi, nếu có link download thử thì có lẽ còn đăng ký, chứ ảnh không thì có lẽ là để lúc nào bạn up lên mọi người cùng thử thì góp ý kiến sau vậy!

themes4yahoo
21-01-2009, 15:40
Cứ dính tới ClamAV thì chắc chắn sẽ dở, theo 1 cái dở, dựa trên 1 cái dở, khôgn bao giờ trở thành một cái tốt được.

oanh201079
21-01-2009, 20:00
Cứ dính tới ClamAV thì chắc chắn sẽ dở, theo 1 cái dở, dựa trên 1 cái dở, khôgn bao giờ trở thành một cái tốt được.

Ái chà, không ngờ lại có một người quá thiển cận mà lại nỗ to như vậy. Ông bà mình có câu : biết thì thưa thì thốt, không biết dựa cột mà nghe. Bạn không biết thì cứ nói không biết, không ai chê trách bạn đâu : ClamAV là một chương trình dùng dể kiểm tra virus dạng mã mở do Cộng đồng lập trình viên quốc tế tạo ra theo luật GPL. Nếu ClamAV dở như bạn nói, hẳn nó chết từ trong trứng nước chứ không phát triển đến phiên bản 0.94.2 như ngày hôm nay. Và điều quan trọng nhất, ClamAV được sử dụng trên các máy chủ, nhất là máy chủ thư điện tử, và ClamAV có khá nhiều shell để chạy trên các hệ điều hành khác nhau.

Tóm lại, bạn ạ, sau này có phát ngôn thì hãy cẩn thận. Ếch ngồi đáy giếng, không nên nỗ bậy kẽo sập thành giếng chết không kịp ngáp.

loveleeyoungae
21-01-2009, 21:12
Có điều hình như là cái CMC cũng đã dựa trên cái ClamAV này rồi, phải ko ta?


Tôi đã từng viết thư hỏi thăm và mong đợi hiệp sĩ Trương Minh Nhật Quang chỉ giáo nhưng rất tiếc là chỉ được sự than thở, trách móc đời của tác giả D32.
Còn đoạn này đọc sao thấy thảm dữ dzị? ;) Tội bác này.

oanh201079
29-01-2009, 12:51
Vâng, đúng như bạn đã viết, CMC là một nâng cấp của sản phẩm MoonAV hay MoonSecurity của Triệu Trần Đức dự thi TTVN hoặc NTĐV và đã đoạt giải. Mà MoonAV của Triệu Trần Đức là một shell cho nhiều engine quét virus, trong đó có ClamAV.
Như tôi đã viết bên trên, ClamAV chỉ có chức năng quét nhận diện virus theo id (sign) của virus đã biết nên CMC chỉ có thể nhận diện không tiêu diệt được. Quan trọng nhất, cũng như các sản phẩm antivirus khác của việt Nam ta, CMC không có chức năng chuẩn đoán phát hiện virus mới.
Về cái tính năng chuẩn đoán phát hiện virus mới, các bạn xem thêm ở đây nhá
http://virusvn.com/forum/showthread.php?t=900

narutokage
04-02-2009, 19:14
Cứ dính tới ClamAV thì chắc chắn sẽ dở, theo 1 cái dở, dựa trên 1 cái dở, khôgn bao giờ trở thành một cái tốt được.

kakaka đúng là mấy thằng không biết gì mà cũng đòi phát ngôn... lần sau hok biết cái gì hết thì đừng nói nghen... hiện nay ClamAV đang xếp thứ 8 trong các av virut trong năm 2009... tui đang sài nó để cứu hộ trong minixp tui quyét không nhanh nhưng mà đung cũng ổn quang trọng là chạy potable...

magic1000
04-02-2009, 22:29
Cứ dính tới ClamAV thì chắc chắn sẽ dở, theo 1 cái dở, dựa trên 1 cái dở, khôgn bao giờ trở thành một cái tốt được.

Đúng là thằng ngốc không biết gì. :lick::lick::lick: