Компания Cisco ново значимо издание на свободния антивирусен пакет . Припомняме, че проектът премина в ръцете на Cisco през 2013 година след на компанията Sourcefire, която развива ClamAV и Snort. Кодът на проекта под лицензия GPLv2.
Ключови подобрения:
- В clamd е реализирана поддръжка за презареждане на базата от сигнатури в отделен поток без блокиране на сканирането. Презареждането на базата в отделен поток се изпълнява по подразбиране и води до удвояване на потреблението на оперативна памет по време на операцията. За системи с ограничен обем ОЗУ е предвидена настройка ConcurrentDatabaseReload за деактивиране на презареждането на базата в отделен поток.
- Разширен е модулът DLP (предотвратяване на загубата на данни), насочен към блокиране на течове на номера на кредитни карти. Добавена е поддръжка на допълнителни диапазони номера на кредитни карти и е реализирана опция за извеждане на предупреждения само за реални кредитни карти, игнорирайки номера на подаръчни карти.
- Добавена е поддръжка на PDF файлове, криптирани в Adobe Reader X. Преработен е инструментът за откриване на експлойти, използващи PNG изображения. Значително е подобрено разчитането на GIF файлове, подобрена е обработката на повредени файлове и е добавена поддръжка на сканиране на слоеве.
- За потребителите на Windows е предложена утилита clamdtop.exe, предоставяща ограничена функционалност на Linux утилитата clamdtop.
- Модулът за откриване на фишинг при задействане сега извежда предупреждение “Suspicious link found!” с указание на реалния и видимия URL.
- Добавена е експериментална поддръжка за компилация с използване на CMake. В бъдеще CMake се планира да бъде използван за компилация вместо autotools и утилитите на Visual Studio.
- В приложенията clamdscan и clamonacc са добавени опциите “—ping” и “—wait”. Опцията “—ping” извършва проверка на процеса clamd и връща 0 в случай на отговор и 21 при настъпване на таймаут. Опцията “—wait” изчаква готовността на clamd за зададено число секунди преди стартиране. Например, командата “clamdscan -p 30:2 -w ” ще изчака до 60 секунди готовност, изпращайки проверяващи заявки. Предложените опции могат да се използват при стартиране на clamd и clamonacc по време на зареждане на системата, за да се уверите, че clamd ще бъде готов да обработва заявки преди стартиране на clamonacc.
- Добавена е поддръжка за откриване и извличане на макроси Excel 4.0. Значително е подобрено откритие и извличане на скриптове VBA.
- Подобрен достъп за анализ на временни файлове и метаданни JSON, създавани по време на сканирането. За преглед на подобни файлове може да се използва командата «clamscan —tempdir= —leave-temps —gen-json »
- В freshclam и clamsubmit е добавена възможност за презапис на използвания по подразбиране набор OpenSSL CA (сертификационен орган). За задаване на собствен набор от удостоверяващи центрове може да се използва променливата среда CURL_CA_BUNDLE.
- В clamscan и clamdscan в обобщението за сканиране вече се посочва времето на начало и край на сканирането. В freshclam е подобрено формированието на индикатора за напредък на операцията. В clamdtop е подобрено подравняването и отразяването на редовете.
Източник: opennet.ru
