Nach fĂŒnf Monaten Entwicklung hat Cisco die Veröffentlichung des kostenlosen Antivirenpakets ClamAV 1.1.0 bekannt gegeben. Das Projekt ging 2013 nach der Ăbernahme von Sourcefire, dem Entwickler von ClamAV und Snort, in die HĂ€nde von Cisco ĂŒber. Der Code des Projekts wird unter der GPLv2-Lizenz verteilt. Die Version 1.1.0 gehört zur Kategorie der regulĂ€ren (nicht LTS) Versionen, deren Updates mindestens vier Monate nach der Veröffentlichung des ersten Releases der nĂ€chsten Version bereitgestellt werden. Die Möglichkeit, die Signaturdatenbank fĂŒr nicht-LTS-Versionen herunterzuladen, wird ebenfalls fĂŒr mindestens weitere vier Monate nach der Veröffentlichung der nĂ€chsten Version gewĂ€hrleistet.
Wesentliche Verbesserungen in ClamAV 1.1:
- Die Möglichkeit, in CSS-Styles eingebettete Bilder zu extrahieren, wurde implementiert.
- Im Tool sigtool wurde die Option ââvbaâ hinzugefĂŒgt, die das Extrahieren von VBA-Code aus MS Office-Dokumenten ermöglicht, Ă€hnlich wie es libclamav tut.
- In clamscan und clamd wurde die Option ââfail-if-cvd-older-than=Anzahl_Tageâ und der Konfigurationsparameter FailIfCvdOlderThan hinzugefĂŒgt, bei deren Angabe der Start von clamscan und clamd mit einem Fehler beendet wird, wenn die Virendatenbank Ă€lter ist als die angegebene Anzahl an Tagen.
- Im API wurden neue Funktionen hinzugefĂŒgt: cl_cvdgetage() zur Bestimmung des letzten Aktualisierungsdatums der CVD/CLD-Dateien und cl_engine_set_clcb_vba() zur Festlegung des Callback-Handlers fĂŒr den aus dem Dokument extrahierten VBA-Code.
- FĂŒr mathematische Operationen mit groĂen Zahlen werden anstelle der separaten Bibliothek TomsFastMath die Funktionen von OpenSSL verwendet.
- Im CMake-Baubeschreibungsskript wurde die Option DO_NOT_SET_RPATH hinzugefĂŒgt, um das Setzen von RPATH in Unix-Ă€hnlichen Systemen zu deaktivieren. Um die exportierten Symbole fĂŒr die Bibliotheken libclamav, libfreshclam, libclamunrar_iface und libclamunrar einzuschrĂ€nken, wurde ein version-script verwendet. Die Möglichkeit zur Ăbergabe benutzerdefinierter Compiler-Flags an Rust wurde ĂŒber die Variable RUSTFLAGS bereitgestellt. Es wurde die UnterstĂŒtzung fĂŒr die Auswahl einer bestimmten Python-Version durch Angabe in CMake-Option â-D PYTHON_FIND_VER=Versionâ hinzugefĂŒgt.
- Die Optimierung der Namenszuordnung wurde sichergestellt Domains fĂŒr die Signaturen PDB, WDB und CDB.
- Die Informationsdichte des clamonacc-Protokolls wurde erhöht, um die Fehlersuche zu erleichtern.
- Auf der Windows-Plattform wurde im MSI-Installer die Möglichkeit implementiert, ClamAV-Versionen zu aktualisieren, die in einem anderen Verzeichnis als dem standardmĂ€Ăig vorgeschlagenen C:\Program Files\ClamAV installiert sind.
- In sigtool wurden die Optionen ââtempdirâ und ââleave-tempsâ hinzugefĂŒgt, um ein Verzeichnis fĂŒr temporĂ€re Dateien auszuwĂ€hlen und temporĂ€re Dateien nach Abschluss des Prozesses beizubehalten.
Quelle: opennet.ru
