След година разработка платформата за филтриране на спам — . В SpamAssassin е реализиран комплексен подход за вземане на решения относно блокирането: съобщението преминава през редица проверки (контекстен анализ, черни и бели списъци DNSBL, обучаеми наивни байесови класификатори, проверка по сигнатури, удостоверяване на подателя по SPF и DKIM и др.). След оценка на съобщението с различни методи, се натрупва определен тегловен коефициент. Ако изчисленият коефициент надвишава определен праг — съобщението се блокира или се отбелязва като спам. Подкрепят се средства за автоматично обновление на правилата за филтриране. Пакетът може да се използва както на клиентски, така и на сървърни системи. Кодът на SpamAssassin е написан на Perl и се разпространява под лицензия Apache.
ново издание:
- Добавен е нов плъгин OLEVBMacro, предназначен за откриване на OLE макроси и VB код в документи;
- Увеличена е скоростта и безопасността на сканирането на големи съобщения при наличие на настройките body_part_scan_size и
rawbody_part_scan_size настройки; - В правилата за обработка на съдържанието на съобщението (body) е добавена поддръжка на флага „nosubject“ за прекратяване на търсенето на заглавие Subject като част от текста в съдържанието на съобщението;
- От съображения за безопасност опцията ‘sa-update —allowplugins’ е обявена за остаряла;
- В настройките е добавено ново ключова дума «subjprefix» за добавяне на префикс към темата на съобщението при активиране на правило. В шаблоните е добавен етикет «_SUBJPREFIX_», отразяващ стойността на настройката «subjprefix»;
- В плъгина DNSEval е добавена опция rbl_headers за определяне на заглавията, на които да се прилага проверка в RBL;
- Добавена е функция check_rbl_ns_from за проверка на DNS сървъра в списъка RBL. Добавена е функция check_rbl_rcvd за проверка на домейни или IP адреси от всички заглавия Received в RBL;
- В функцията check_hashbl_emails са добавени опции за определяне на заглавията, чието съдържание трябва да се проверява в RBL или ACL;
- Добавена е функция check_hashbl_bodyre за търсене в съдържанието на съобщението с използване на регулярни изрази и проверка на намерените съвпадения в RBL;
- Добавена е функция check_hashbl_uris за откриване на URL адреси в съдържанието на съобщението и тяхната проверка в RBL;
- Отстранена е уязвимост (CVE-2018-11805), позволяваща изпълнение на системни команди от файлове CF (конфигурационни файлове на SpamAssassin) без информация за тяхното изпълнение;
- Проблемата (CVE-2019-12420) е отстранена, която може да бъде използвана за предизвикване на отказ в обслужването при обработка на е-mail с специално оформена секция Multipart.
Разработчиците на SpamAssassin също обявиха подготовката на версия 4.0, в която ще бъде реализирана пълна вградена обработка на UTF-8. На първи март 2020 година също ще спре публикуването на правила с подписи, базирани на алгоритма SHA-1 (в издание 3.4.2 SHA-1 беше заменен с хеш-функциите SHA-256 и SHA-512).
Източник: opennet.ru
