Cisco пусна безплатен антивирусен пакет ClamAV 0.102

Cisco представени голяма нова версия на безплатен антивирусен пакет мида AV 0.102.0. Припомняме, че проектът премина в ръцете на Cisco през 2013 г., след като покупка Sourcefire, който разработва ClamAV и Snort. Код на проекта разпространява се от лицензиран под GPLv2.

Ключови подобрения:

  • Функционалността на прозрачната проверка на отворените файлове (сканиране при достъп, проверка по време на отваряне на файла) е преместена от clamd към отделен процес clamonacc, реализиран по начин, подобен на clamdscan и clamav-milter. Тази промяна направи възможно организирането на работата на clamd под обикновен потребител, без да е необходимо да се получават root права. В допълнение, clamonacc добави възможност за изтриване, копиране или замяна на проблемни файлове, сканира създадени и преместени файлове и предостави поддръжка за манипулатори на VirusEvent в режим на достъп;
  • Програмата freshclam е значително преработена, добавяйки HTTPS поддръжка и възможност за работа с огледални сървъри, които обработват заявки на мрежови портове, различни от 80. Основните операции с бази данни са преместени в отделна библиотека на libfreshclam;
  • Добавена е поддръжка за извличане на данни от архиви на яйца (ESTsoft), което не изисква инсталиране на собствената библиотека UnEgg;
  • Добавена е възможност за ограничаване на времето за сканиране, което е зададено на 120 секунди по подразбиране. Ограничението може да бъде променено чрез директивата MaxScanTime в clamd.conf или параметъра „--max-scantime“ в помощната програма clamscan;
  • Подобрена обработка на изпълними файлове с цифрови подписи Authenticode. Добавена е възможност за създаване на бели и черни списъци със сертификати. Подобрен анализ на PE формат;
  • Добавена е възможност за създаване на байткод подписи за разопаковане на Mach-O и ELF изпълними файлове;
  • Проведено преформатиране на цялата кодова база с помощта на помощната програма clang-format;
  • В услугата Google OSS-Fuzz е установено автоматизирано тестване на ClamAV;
  • Извършена е работа за премахване на предупрежденията на компилатора при изграждане с опциите „-Wall“ и „-Wextra“;
  • Помощната програма clamsubmit и режимът за извличане на метаданни в clamscan (--gen-json) са пренесени за платформата Windows;
  • Документацията е преместена в специален раздел на уебсайт и вече е достъпен онлайн, освен че се доставя в архива в директорията docs/html.

Източник: opennet.ru

Добавяне на нов коментар