Společnost Cisco vydala bezplatný antivirový balíček ClamAV 0.103

Cisco prezentovány hlavní nová verze bezplatné antivirové sady ClamAV 0.103.0. Připomeňme, že projekt přešel v roce 2013 do rukou společnosti Cisco koupit Společnost Sourcefire, která vyvíjí ClamAV a Snort. Kód projektu distribuovány pod licencí GPLv2.

Klíčová vylepšení:

  • clamd nyní podporuje opětovné načtení databáze podpisů v samostatném vláknu bez blokování skenování. Opětovné načtení databáze v samostatném vláknu se provádí standardně a vede ke zdvojnásobení spotřeby RAM během operace. Pro systémy s omezeným množstvím paměti RAM je k dispozici nastavení ConcurrentDatabaseReload, které zakazuje opětovné načítání databáze v samostatném vláknu.
  • Rozšířen byl modul DLP (data-loss-prevention), zaměřený na blokování úniků čísel kreditních karet. Přidána podpora pro další rozsahy čísel kreditních karet a implementována možnost zobrazovat upozornění pouze pro skutečné kreditní karty, ignorující čísla dárkových karet.
  • Přidána podpora pro soubory PDF zašifrované v aplikaci Adobe Reader X. Přepracovaný nástroj pro detekci zneužití pomocí obrázků PNG. Výrazně vylepšená analýza souborů GIF, vylepšené zacházení s poškozenými soubory a přidána podpora pro skenování vrstev.
  • Pro uživatele Windows je nabízen obslužný program clamdtop.exe, který poskytuje zkrácenou funkčnost linuxového nástroje clamdtop.
  • Modul detekce phishingu nyní při spuštění zobrazuje varování „Nalezen podezřelý odkaz!“. označující skutečnou a viditelnou adresu URL.
  • Přidána experimentální podpora pro vytváření pomocí CMake. V budoucnu plánují používat CMake pro sestavení místo automatických nástrojů a utilit Visual Studio.
  • Přidány možnosti „--ping“ a „--wait“ do aplikací clamdscan a clamonacc. Volba "--ping" provede testovací volání procesu clamd a vrátí 0, pokud dojde k odpovědi, a 21, pokud dojde k vypršení časového limitu. Možnost "--wait" čeká před spuštěním zadaný počet sekund, než bude clamd připraven. Například příkaz „clamdscan -p 30:2 -w » počká až 60 sekund na připravenost a odešle požadavky na ověření. Následující volby lze použít při spouštění clamd a clamonacc během zavádění systému, aby bylo zajištěno, že clamd je připraven zpracovávat požadavky před spuštěním clamonacc.
  • Přidána podpora pro definování a načítání maker aplikace Excel 4.0. Výrazně vylepšená detekce a extrakce skriptů VBA.
  • Vylepšená dostupnost pro analýzu dočasných souborů a metadat JSON generovaných během procesu skenování. Pro kontrolu takových souborů můžete použít příkaz „clamscan –tempdir= --leave-temps --gen-json »
  • Možnost přepsat výchozí sadu OpenSSL CA (certifikační autorita) byla přidána do freshclam a clamsubmit. Chcete-li definovat vlastní sadu certifikačních autorit, můžete použít proměnnou prostředí CURL_CA_BUNDLE.
  • V clamscan a clamdscan shrnutí skenování nyní zobrazuje čas začátku a konce skenování. Freshclam vylepšil generování ukazatele průběhu operace. clamdtop má vylepšené zarovnání a oříznutí čar při vykreslování.

Zdroj: opennet.ru

Přidat komentář