Cisco ha llançat un paquet antivirus gratuït ClamAV 0.102

Cisco presentat nova versió important del paquet antivirus gratuït Cloïssa AV 0.102.0. Recordem que el projecte va passar a mans de Cisco el 2013 després compres Sourcefire, que desenvolupa ClamAV i Snort. Codi del projecte Distribuït per amb llicència GPLv2.

Millores clau:

  • La funcionalitat de comprovació transparent dels fitxers oberts (escaneig en accés, comprovació en el moment de l'obertura del fitxer) s'ha mogut de clamd a un procés clamonacc separat, implementat de manera similar a clamdscan i clamav-milter. Aquest canvi va permetre organitzar el funcionament de clamd sota un usuari normal sense necessitat d'obtenir privilegis de root. A més, clamonacc ha afegit la possibilitat d'esborrar, copiar o substituir fitxers problemàtics, escanejar fitxers creats i moguts i proporcionar suport per als controladors de VirusEvent en mode d'accés;
  • El programa freshclam s'ha redissenyat significativament, afegint suport HTTPS i la capacitat de treballar amb miralls que processen sol·licituds en ports de xarxa diferents del 80. Les operacions bàsiques de la base de dades s'han mogut a una biblioteca libfreshclam independent;
  • S'ha afegit suport per extreure dades d'arxius d'ous (ESTsoft), que no requereix instal·lació de la biblioteca UnEgg propietat;
  • S'ha afegit la possibilitat de limitar el temps d'escaneig, que s'estableix a 120 segons de manera predeterminada. El límit es pot canviar mitjançant la directiva MaxScanTime a clamd.conf o el paràmetre "--max-scantime" a la utilitat clamscan;
  • Processament millorat dels fitxers executables amb signatures digitals Authenticode. S'ha afegit la possibilitat de crear llistes blanques i negres de certificats. Anàlisi millorada del format PE;
  • S'ha afegit la possibilitat de crear signatures de bytecode per desempaquetar fitxers executables Mach-O i ELF;
  • Conduït reformatejar tota la base de codi utilitzant la utilitat clang-format;
  • Les proves automatitzades de ClamAV s'han establert al servei Google OSS-Fuzz;
  • S'ha treballat per eliminar els avisos del compilador quan es construeix amb les opcions "-Wall" i "-Wextra";
  • La utilitat clamsubmit i el mode d'extracció de metadades a clamscan (--gen-json) s'han portat per a la plataforma Windows;
  • La documentació s'ha traslladat a una secció especial sobre Online i ara està disponible en línia, a més de ser lliurat dins de l'arxiu al directori docs/html.

Font: opennet.ru

Afegeix comentari