أصدرت Cisco حزمة مجانية لمكافحة الفيروسات ClamAV 1.1.0

بعد خمسة أشهر من التطوير، نشرت Cisco إصدار مجموعة مكافحة الفيروسات المجانية ClamAV 1.1.0. انتقل المشروع إلى شركة Cisco في عام 2013 بعد شراء Sourcefire، الشركة التي تطور ClamAV وSnort. يتم توزيع رمز المشروع بموجب ترخيص GPLv2. يتم تصنيف الفرع 1.1.0 على أنه فرع عادي (غير LTS)، ويتم نشر تحديثاته بعد 4 أشهر على الأقل من الإصدار الأول للفرع التالي. يتم أيضًا توفير القدرة على تنزيل قاعدة بيانات التوقيع للفروع غير LTS لمدة 4 أشهر أخرى على الأقل بعد إصدار الفرع التالي.

التحسينات الرئيسية في ClamAV 1.1:

  • تم تنفيذ القدرة على استخراج الصور المضمنة في كتل نمط CSS.
  • أضافت الأداة المساعدة sigtool خيار "--vba"، والذي يسمح لك باستخراج كود VBA من مستندات MS Office، على غرار الطريقة التي يقوم بها libclamav.
  • في clamscan و clamd، تمت إضافة الخيار "—fail-if-cvd-older-than=number_of_days" ومعلمة التكوين FailIfCvdOlderThan، عند تحديدهما، سيفشل تشغيل clamscan و clamd إذا كانت قاعدة بيانات الفيروسات أقدم من المحدد عدد الأيام.
  • تمت إضافة وظائف جديدة إلى واجهة برمجة التطبيقات: cl_cvdgetage() لتحديد آخر تحديث لملفات CVD/CLD وcl_engine_set_clcb_vba() لإعداد معالج رد الاتصال لتعليمات VBA البرمجية المستخرجة من مستند.
  • بالنسبة للعمليات الحسابية ذات الأعداد الكبيرة، يتم استخدام إمكانيات OpenSSL بدلاً من مكتبة TomsFastMath المنفصلة.
  • تمت إضافة خيار DO_NOT_SET_RPATH إلى البرامج النصية الخاصة ببناء CMake لتعطيل إعداد RPATH على الأنظمة المشابهة لنظام Unix. يتم استخدام البرنامج النصي للإصدار للحد من الرموز المصدرة لـ libclamav وlibfreshclam وlibclamunrar_iface وlibclamunrar. توفير القدرة على تمرير العلامات المخصصة إلى مترجم Rust باستخدام متغير RUSTFLAGS. تمت إضافة دعم لاختيار إصدار محدد من Python عن طريق تحديد خيار "-D PYTHON_FIND_VER=version" في CMake.
  • تحسين تعيين اسم المجال لتوقيعات PDB وWDB وCDB.
  • تمت زيادة محتوى المعلومات في سجل عملية clamonacc لتبسيط عملية تشخيص الأخطاء.
  • على نظام التشغيل Windows، يوفر مثبت MSI القدرة على تحديث إصدارات ClamAV المثبتة في دليل آخر غير الدليل الافتراضي C:\Program Files\ClamAV.
  • تمت إضافة خيارات "--tempdir" و"--leave-temps" إلى sigtool لتحديد دليل للملفات المؤقتة وترك الملفات المؤقتة بعد اكتمال العملية.

المصدر: opennet.ru

إضافة تعليق