Компанията Cisco пусна безплатен антивирусен пакет ClamAV 0.103

Компания Cisco представи ново значимо издание на свободния антивирусен пакет ClamAV 0.103.0. Припомняме, че проектът премина в ръцете на Cisco през 2013 година след покупка компанията Sourcefire, която развива ClamAV и Snort. Кодът на проекта разпространява под лицензия GPLv2.

Ключови подобрения:

  • В clamd е реализирана поддръжка за презареждане на базата с подписки в отделен поток без блокиране на сканирането. Презареждането на базата в отделен поток се изпълнява по подразбиране и води до удвояване на потреблението на оперативна памет по време на операцията. За системи с ограничен обем RAM е предвидена настройка ConcurrentDatabaseReload, която изключва презареждането на базата в отделен поток.
  • Разширен е модулът DLP (data-loss-prevention), насочен към блокиране на изтичането на номера на кредитни карти. Добавена е поддръжка за допълнителни диапазони на номера на кредитни карти и е реализирана опция за извеждане на предупреждения само за реални кредитни карти, игнорирайки номера на подаръчни карти.
  • Добавена е поддръжка за PDF файлове, криптирани в Adobe Reader X. Преработен е инструментът за откриване на експлоити, използващи PNG изображения. Значително е подобрено разчитането на GIF файлове, подобрена е обработката на повредени файлове и е добавена поддръжка за сканиране на слоеве.
  • За потребителите на Windows е предложена утилита clamdtop.exe, предоставяща ограничена функционалност на Linux утилитата clamdtop.
  • Модулът за откриване на фишинг при сработване сега извежда предупреждение «Suspicious link found!» с указание на реалния и видимия URL.
  • Добавена е експериментална поддръжка за компилация с CMake. В бъдеще CMake планират да се използва за компилация вместо autotools и Visual Studio утилити.
  • В приложенията clamdscan и clamonacc са добавени опции «—ping» и «—wait». Опцията «—ping» извършва проверка към процеса clamd и връща 0 в случай на отговор и 21 при изтичане на времето. Опцията «—wait» очаква готовността на clamd за определен брой секунди преди стартиране. Например, командата «clamdscan -p 30:2 -w » ще очаква до 60 секунди готовност, изпращайки проверочни заявки. Предложените опции могат да се прилагат при стартиране на clamd и clamonacc по време на зареждане на системата, за да се уверите, че clamd ще бъде готов за обработка на заявки преди стартиране на clamonacc.
  • Добавена е поддръжка за откриване и извличане на макроси Excel 4.0. Значително е подобрено откритие и извличане на скриптове VBA.
  • Подобрена достъпността за анализ на временни файлове и метаданни JSON, създавани по време на сканирането. За преглед на подобни файлове може да се използва командата «clamscan —tempdir= —leave-temps —gen-json »
  • В freshclam и clamsubmit е добавена възможността за пренастройване на стандартния набор от OpenSSL CA (сертификационни органи). За задаване на собствен набор от удостоверяващи центрове може да се използва променливата на средата CURL_CA_BUNDLE.
  • В clamscan и clamdscan обобщението за сканирането сега показва времето на начало и край на сканирането. В freshclam е подобрено генерирането на индикатора за напредъка на операцията. В clamdtop е подобрено изравняването и оразмеряването на редовете при рисуването.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster