أصدرت Cisco حزمة مجانية لمكافحة الفيروسات ClamAV 0.103

سيسكو مقدم الإصدار الرئيسي الجديد من حزمة مكافحة الفيروسات المجانية كلاماف 0.103.0. أذكر أن المشروع انتقل إلى أيدي سيسكو في عام 2013 بعد ذلك شراء Sourcefire ، الذي يطور ClamAV و Snort. رمز المشروع وزعت من خلال مرخص بموجب GPLv2.

التحسينات الرئيسية:

  • يدعم clamd إعادة تحميل قاعدة بيانات التوقيع في سلسلة منفصلة دون حجب الفحص. يتم تنفيذ إعادة تحميل قاعدة البيانات في مؤشر ترابط منفصل بشكل افتراضي ومضاعفة استهلاك ذاكرة الوصول العشوائي أثناء تنفيذ العملية. بالنسبة للأنظمة ذات المقدار المحدود من ذاكرة الوصول العشوائي ، يتم توفير إعداد ConcurrentDatabaseReload لتعطيل إعادة تحميل قاعدة البيانات في سلسلة منفصلة.
  • وحدة DLP الموسعة (منع فقدان البيانات) التي تهدف إلى منع تسرب أرقام بطاقات الائتمان. تمت إضافة دعم لنطاقات إضافية من أرقام بطاقات الائتمان وتنفيذ خيار لعرض تحذيرات لبطاقات الائتمان الحقيقية فقط ، مع تجاهل أرقام بطاقات الهدايا.
  • تمت إضافة دعم لملفات PDF المشفرة في Adobe Reader X. وأعيد تصميم الأداة لاكتشاف عمليات الاستغلال باستخدام صور PNG. تحليل محسّن بشكل ملحوظ لملفات GIF ، وتحسين معالجة الملفات التالفة ، ودعم إضافي لمسح الطبقات.
  • بالنسبة لمستخدمي Windows ، تم اقتراح الأداة المساعدة clamdtop.exe ، والتي توفر وظيفة مجردة من الأداة المساعدة clamdtop Linux.
  • تعرض وحدة اكتشاف الخداع الآن تحذيرًا "تم العثور على رابط مريب!" مع عنوان URL حقيقي ومرئي.
  • تمت إضافة الدعم التجريبي للبناء باستخدام CMake. في المستقبل ، يخططون لاستخدام CMake للبناء بدلاً من الأدوات الآلية وأدوات Visual Studio المساعدة.
  • تمت إضافة خيارات "--ping" و "- انتظار" لتطبيقات clamdscan و clamonacc. يقوم الخيار "--ping" بإجراء استدعاء اختبار لعملية clamd وإرجاع 0 عند الاستجابة و 21 عند انتهاء المهلة. خيار "- انتظر" ينتظر عدد الثواني المحدد حتى يصبح المحار جاهزا قبل البدء. على سبيل المثال ، الأمر "clamdscan -p 30: 2 -w »ستنتظر مدة تصل إلى 60 ثانية لتكون جاهزة عن طريق إرسال طلبات التحقق. يمكن استخدام الخيارات المقترحة عند بدء clamd و clamonacc أثناء تمهيد النظام للتأكد من أن clamd جاهز لمعالجة الطلبات قبل بدء clamonacc.
  • دعم إضافي لتعريف واستخراج وحدات ماكرو Excel 4.0. تم تحسين الكشف عن البرامج النصية لـ VBA واستخراجها بشكل ملحوظ.
  • تحسين إمكانية الوصول لتحليل الملفات المؤقتة وبيانات تعريف JSON التي تم إنشاؤها أثناء الفحص. لمراجعة هذه الملفات ، يمكنك استخدام الأمر "clamscan --tempdir = - ترك مؤقتًا - gen-json »
  • تمت إضافة القدرة على تجاوز OpenSSL CA الافتراضي (المرجع المصدق) المعين على freshclam و clamsubmit. يمكنك استخدام متغير البيئة CURL_CA_BUNDLE لتعيين مجموعة المراجع المصدقة الخاصة بك.
  • في clamscan و clamdscan ، يسرد ملخص الفحص الآن أوقات البداية والنهاية للمسح. في Freshclam ، تم تحسين إنشاء مؤشر تقدم العملية. قام clamdtop بتحسين محاذاة الخط والقص عند التقديم.

المصدر: opennet.ru

إضافة تعليق