Компания Cisco ново значимо издание на свободния антивирусен пакет . Припомняме, че проектът премина в ръцете на Cisco през 2013 година след компанията Sourcefire, която развива ClamAV и Snort. Кодът на проекта под лицензия GPLv2.
Ключови подобрения:
- В clamd е реализирана поддръжка за презареждане на базата с подписки в отделен поток без блокиране на сканирането. Презареждането на базата в отделен поток се изпълнява по подразбиране и води до удвояване на потреблението на оперативна памет по време на операцията. За системи с ограничен обем RAM е предвидена настройка ConcurrentDatabaseReload, която изключва презареждането на базата в отделен поток.
- Разширен е модулът DLP (data-loss-prevention), насочен към блокиране на изтичането на номера на кредитни карти. Добавена е поддръжка за допълнителни диапазони на номера на кредитни карти и е реализирана опция за извеждане на предупреждения само за реални кредитни карти, игнорирайки номера на подаръчни карти.
- Добавена е поддръжка за PDF файлове, криптирани в Adobe Reader X. Преработен е инструментът за откриване на експлоити, използващи PNG изображения. Значително е подобрено разчитането на GIF файлове, подобрена е обработката на повредени файлове и е добавена поддръжка за сканиране на слоеве.
- За потребителите на Windows е предложена утилита clamdtop.exe, предоставяща ограничена функционалност на Linux утилитата clamdtop.
- Модулът за откриване на фишинг при сработване сега извежда предупреждение «Suspicious link found!» с указание на реалния и видимия URL.
- Добавена е експериментална поддръжка за компилация с CMake. В бъдеще CMake планират да се използва за компилация вместо autotools и Visual Studio утилити.
- В приложенията clamdscan и clamonacc са добавени опции «—ping» и «—wait». Опцията «—ping» извършва проверка към процеса clamd и връща 0 в случай на отговор и 21 при изтичане на времето. Опцията «—wait» очаква готовността на clamd за определен брой секунди преди стартиране. Например, командата «clamdscan -p 30:2 -w » ще очаква до 60 секунди готовност, изпращайки проверочни заявки. Предложените опции могат да се прилагат при стартиране на clamd и clamonacc по време на зареждане на системата, за да се уверите, че clamd ще бъде готов за обработка на заявки преди стартиране на clamonacc.
- Добавена е поддръжка за откриване и извличане на макроси Excel 4.0. Значително е подобрено откритие и извличане на скриптове VBA.
- Подобрена достъпността за анализ на временни файлове и метаданни JSON, създавани по време на сканирането. За преглед на подобни файлове може да се използва командата «clamscan —tempdir= —leave-temps —gen-json »
- В freshclam и clamsubmit е добавена възможността за пренастройване на стандартния набор от OpenSSL CA (сертификационни органи). За задаване на собствен набор от удостоверяващи центрове може да се използва променливата на средата CURL_CA_BUNDLE.
- В clamscan и clamdscan обобщението за сканирането сега показва времето на начало и край на сканирането. В freshclam е подобрено генерирането на индикатора за напредъка на операцията. В clamdtop е подобрено изравняването и оразмеряването на редовете при рисуването.
Източник: opennet.ru
