Release des Spamfilter-Systems SpamAssassin 3.4.3

Nach einem Jahr Entwicklung verfügbar Release der Plattform zur Spamfilterung — SpamAssassin 3.4.3. In SpamAssassin wird ein umfassender Ansatz zur Entscheidungsfindung über die Blockierung umgesetzt: Die Nachricht unterliegt einer Reihe von Prüfungen (kontextuelle Analyse, schwarze und weiße Listen DNSBL, lernfähige bayesische Klassifizierer, Signaturprüfung, Authentifizierung des Absenders über SPF und DKIM usw.). Nach der Bewertung der Nachricht durch verschiedene Methoden wird ein gewisser Gewichtungsfaktor kumuliert. Wenn der berechnete Faktor einen bestimmten Schwellenwert überschreitet, wird die Nachricht blockiert oder als Spam markiert. Es werden Möglichkeiten zur automatischen Aktualisierung der Filterregeln unterstützt. Das Paket kann sowohl auf Client- als auch auf Server-Systemen verwendet werden. Der Code von SpamAssassin ist in Perl geschrieben und unter der Apache-Lizenz verfügbar.

Merkmale neue Version:

  • Ein neuer OLEVBMacro-Plugin wurde hinzugefügt, der zur Erkennung von OLE-Makros und VB-Code in Dokumenten dient;
  • Die Geschwindigkeit und Sicherheit beim Scannen großer E-Mails mit den Einstellungen body_part_scan_size und
    rawbody_part_scan_size wurde erhöht;
  • In die Regeln zur Verarbeitung des E-Mail-Inhalts (body) wurde die Unterstützung für das Flag „nosubject“ aufgenommen, um die Suche nach dem Subject-Header als Teil des Textes im E-Mail-Body zu beenden;
  • Aus Sicherheitsgründen wurde die Option ‘sa-update —allowplugins’ als veraltet erklärt;
  • In die Einstellungen wurde ein neues Schlüsselwort «subjprefix» aufgenommen, um bei Aktivierung einer Regel einen Präfix zum Betreff der E-Mail hinzuzufügen. Im Template wurde das Tag «_SUBJPREFIX_» hinzugefügt, das den Wert der Einstellung «subjprefix» widerspiegelt;
  • Im DNSEval-Plugin wurde die Option rbl_headers hinzugefügt, um die Header zu bestimmen, auf die die Prüfung in den RBL angewendet werden muss;
  • Die Funktion check_rbl_ns_from wurde hinzugefügt, um den DNS-Server in der RBL zu überprüfen. Die Funktion check_rbl_rcvd wurde hinzugefügt, um Domains oder IP-Adressen aus allen Received-Headern in der RBL zu überprüfen;
  • In die Funktion check_hashbl_emails wurden Optionen hinzugefügt, um die Header zu bestimmen, deren Inhalt in der RBL oder ACL überprüft werden muss;
  • Die Funktion check_hashbl_bodyre wurde hinzugefügt, um im E-Mail-Body mithilfe von regulären Ausdrücken nach Übereinstimmungen zu suchen und diese in der RBL zu überprüfen;
  • Die Funktion check_hashbl_uris wurde hinzugefügt, um URLs im E-Mail-Body zu identifizieren und in der RBL zu überprüfen;
  • Eine Sicherheitsanfälligkeit (CVE-2018-11805) wurde behoben, die es ermöglichte, Systembefehle aus CF-Dateien (Konfigurationsdateien von SpamAssassin) ohne Ausgabe von Informationen über ihre Ausführung auszuführen;
  • Die Schwachstelle (CVE-2019-12420) wurde behoben, die für einen Denial-of-Service-Angriff bei der Verarbeitung einer speziell gestalteten Multipart-E-Mail genutzt werden konnte.

Die Entwickler von SpamAssassin haben auch die Vorbereitung eines Branches 4.0 angekündigt, in dem eine vollständige integrierte Unterstützung für UTF-8 implementiert wird. Am 1. März 2020 wird auch die Veröffentlichung von Regeln mit Signaturen auf Basis des SHA-1-Algorithmus eingestellt (in Version 3.4.2 wurden SHA-1 durch die Hash-Funktionen SHA-256 und SHA-512 ersetzt).

Quelle: opennet.ru

60GB SSD 8Gb DDR4