Компанията Cisco пусна безплатен антивирусен пакет ClamAV 0.103

Компания Cisco представи ново значимо издание на свободния антивирусен пакет ClamAV 0.103.0. Припомняме, че проектът премина в ръцете на Cisco през 2013 година след покупката на компанията Sourcefire, която развива ClamAV и Snort. Кодът на проекта се разпространява под лицензия GPLv2.

Ключови подобрения:

  • В clamd е реализирана поддръжка за презареждане на базата от сигнатури в отделен поток без блокиране на сканирането. Презареждането на базата в отделен поток се изпълнява по подразбиране и води до удвояване на потреблението на оперативна памет по време на операцията. За системи с ограничен обем ОЗУ е предвидена настройка ConcurrentDatabaseReload за деактивиране на презареждането на базата в отделен поток.
  • Разширен е модулът DLP (предотвратяване на загубата на данни), насочен към блокиране на течове на номера на кредитни карти. Добавена е поддръжка на допълнителни диапазони номера на кредитни карти и е реализирана опция за извеждане на предупреждения само за реални кредитни карти, игнорирайки номера на подаръчни карти.
  • Добавена е поддръжка на PDF файлове, криптирани в Adobe Reader X. Преработен е инструментът за откриване на експлойти, използващи PNG изображения. Значително е подобрено разчитането на GIF файлове, подобрена е обработката на повредени файлове и е добавена поддръжка на сканиране на слоеве.
  • За потребителите на Windows е предложена утилита clamdtop.exe, предоставяща ограничена функционалност на Linux утилитата clamdtop.
  • Модулът за откриване на фишинг при задействане сега извежда предупреждение “Suspicious link found!” с указание на реалния и видимия URL.
  • Добавена е експериментална поддръжка за компилация с използване на CMake. В бъдеще CMake се планира да бъде използван за компилация вместо autotools и утилитите на Visual Studio.
  • В приложенията clamdscan и clamonacc са добавени опциите “—ping” и “—wait”. Опцията “—ping” извършва проверка на процеса clamd и връща 0 в случай на отговор и 21 при настъпване на таймаут. Опцията “—wait” изчаква готовността на clamd за зададено число секунди преди стартиране. Например, командата “clamdscan -p 30:2 -w ” ще изчака до 60 секунди готовност, изпращайки проверяващи заявки. Предложените опции могат да се използват при стартиране на clamd и clamonacc по време на зареждане на системата, за да се уверите, че clamd ще бъде готов да обработва заявки преди стартиране на clamonacc.
  • Добавена е поддръжка за откриване и извличане на макроси Excel 4.0. Значително е подобрено откритие и извличане на скриптове VBA.
  • Подобрен достъп за анализ на временни файлове и метаданни JSON, създавани по време на сканирането. За преглед на подобни файлове може да се използва командата «clamscan —tempdir= —leave-temps —gen-json »
  • В freshclam и clamsubmit е добавена възможност за презапис на използвания по подразбиране набор OpenSSL CA (сертификационен орган). За задаване на собствен набор от удостоверяващи центрове може да се използва променливата среда CURL_CA_BUNDLE.
  • В clamscan и clamdscan в обобщението за сканиране вече се посочва времето на начало и край на сканирането. В freshclam е подобрено формированието на индикатора за напредък на операцията. В clamdtop е подобрено подравняването и отразяването на редовете.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster