Bir il davam edən inkişafdan sonra spam filtrasiya platformasının buraxılışı — . SpamAssassin bloklama qərarlarının verilməsində kompleks bir yanaşma tətbiq edir: mesaj bir sıra yoxlamalardan (kontekst analizi, DNSBL-də qara və ağ siyahılar, öyrənilə bilən bayes təsnifatçıları, siqnal yoxlaması, göndəricinin SPF və DKIM ilə autentifikasiyası və s.) keçir. Müxtəlif metodlarla mesaj qiymətləndiriləndən sonra müəyyən bir çəki koeffisiyenti toplanır. Əgər hesablama koeffisiyenti müəyyən bir büdcəni aşarsa — mesaj bloklanır və ya spam kimi işarələnir. Filtrasiya qaydalarının avtomatik yeniləməsini dəstəkləyir. Paket, həm müştəri, həm də server sistemlərində istifadə oluna bilər. SpamAssassin kodu Perl dilində yazılmışdır və Apache lisenziyası altında yayılır.
yeni versiyası:
- OLEVBMacro adlı yeni bir plagin əlavə edildi, bu plagin sənədlərin içində OLE makrosu və VB kodunu aşkar etmək üçün nəzərdə tutulub;
- body_part_scan_size və
rawbody_part_scan_size ayarları ilə birlikdə böyük e-poçtların skanerləmə sürəti və təhlükəsizliyi artırıldı; - E-poçtun bədəninin (body) işləmə qaydalarına ‘nosubject’ flag-u əlavə edildi ki, bu, Subject başlığının e-poçtun bədənindəki mətnin bir hissəsi olaraq axtarılmasını dayandırır;
- Təhlükəsizlik səbəblərindən ‘sa-update —allowplugins’ seçimi köhnəlmiş elan edildi;
- Yeni bir açar söz 'subjprefix' əlavə edilib ki, bu, qayda işə düşdükdə e-poçt başlığına prefiks əlavə edir. Şablonlara 'subjprefix' ayarının dəyərini əks etdirən '_SUBJPREFIX_' etiketi əlavə edilib;
- DNSEval plaginində, RBL-lərdə yoxlama aparmaq üçün tətbiq edilməli olan başlıqları müəyyən etmək üçün rbl_headers seçimi əlavə edilib;
- RBL siyahısında DNS serverini yoxlamaq üçün check_rbl_ns_from funksiyası əlavə edilib. Bütün Received başlıqlarından domenlər və ya IP adreslərini RBL-də yoxlamaq üçün check_rbl_rcvd funksiyası əlavə edilib;
- check_hashbl_emails funksiyasına RBL və ya ACL-də yoxlanılmalı olan başlıqları müəyyən etmək üçün seçimlər əlavə edilib;
- Mesajın bədənində müntəzəm ifadə istifadə edərək axtarış aparmaq və tapılan uyğunluqları RBL-də yoxlamaq üçün check_hashbl_bodyre funksiyası əlavə edilib;
- Mesajın bədənində URL aşkar etmək və bunları RBL-də yoxlamaq üçün check_hashbl_uris funksiyası əlavə edilib;
- CVE-2018-11805 zəifliyi aradan qaldırıldı, bu zəiflik SpamAssassin konfiqurasiya fayllarından sistem əmrlərini işə sala bilirdi və bunların icrası barədə məlumat vermirdi;
- CVE-2019-12420 zəifliyi ortadan qaldırıldı, bu zəiflik xüsusi hazırlanmış Multipart bölməsi olan bir mesajın emalı zamanı xidmətin dayanmasına səbəb ola bilərdi.
SpamAssassin'in inkişaf etdiriciləri həmçinin UTF-8-in tamamilə daxili işləməsinin həyata keçirilməsini 4.0 filialının hazırlanması ilə elan etdilər. 2020-ci ilin martın 1-dən etibarən isə SHA-1 alqoritmi əsasında siqnal qaydalarının nəşri dayandırılacaq (3.4.2 buraxılışında SHA-1-in yerini SHA-256 və SHA-512 hash funksiyaları almışdır).
Mənbə: opennet.ru
