Cisco har udgivet en gratis antiviruspakke ClamAV 0.102

Cisco Company fremlagde stor ny udgivelse af gratis antivirus-pakke ClamAV 0.102.0. Lad os huske, at projektet gik i hænderne på Cisco i 2013 efter købe Sourcefire selskab, som udvikler ClamAV og Snort. Projektkode distribueret af licenseret under GPLv2.

Vigtigste forbedringer:

  • Funktionaliteten til gennemsigtig kontrol af åbnede filer (scanning ved adgang, kontrol på tidspunktet for filåbning) er blevet flyttet fra clamd til en separat clamonacc-proces, implementeret på samme måde som clamdscan og clamav-milter. Denne ændring gjorde det muligt at organisere clamd til at arbejde under en almindelig bruger uden behov for at opnå root-privilegier. Derudover har clamonacc tilføjet muligheden for at slette, kopiere eller erstatte problematiske filer, scannet oprettede og flyttede filer og ydet support til VirusEvent-handlere i on-access-tilstand;
  • Freshclam-programmet er blevet væsentligt omdesignet, og tilføjer HTTPS-understøttelse og mulighed for at arbejde med spejle, der behandler anmodninger på andre netværksporte end 80. Grundlæggende databaseoperationer er blevet flyttet til et separat libfreshclam-bibliotek;
  • Tilføjet understøttelse til at udtrække data fra ægarkiver (ESTsoft), som ikke kræver installation af det proprietære UnEgg-bibliotek;
  • Tilføjet muligheden for at begrænse scanningstiden, som er indstillet til 120 sekunder som standard. Grænsen kan ændres via MaxScanTime-direktivet i clamd.conf eller parameteren "--max-scantime" i clamscan-værktøjet;
  • Forbedret behandling af eksekverbare filer med digitale signaturer Autentikode. Tilføjet muligheden for at oprette hvide og sorte lister over certifikater. Forbedret parsing af PE-format;
  • Tilføjet muligheden for at oprette bytekodesignaturer til udpakning af Mach-O og ELF eksekverbare filer;
  • Gennemført omformatering af hele kodebasen ved hjælp af clang-format-værktøjet;
  • Automatisk test af ClamAV er blevet etableret i Google OSS-Fuzz-tjenesten;
  • Der er blevet arbejdet på at eliminere compiler-advarsler, når der bygges med "-Wall" og "-Wextra" mulighederne;
  • Clamsubmit-værktøjet og tilstanden til at udtrække metadata til clamscan (--gen-json) er blevet porteret til Windows-platformen;
  • Dokumentation er flyttet til et særligt afsnit vedr Online og er nu tilgængelig online, udover at blive leveret inde i arkivet i docs/html biblioteket.

Kilde: opennet.ru

Tilføj en kommentar