Cisco hat ein kostenloses Antivirenpaket ClamAV 0.102 veröffentlicht

Cisco präsentiert Große neue Version der kostenlosen Antiviren-Suite ClamAV 0.102.0. Erinnern wir uns daran, dass das Projekt 2013 in die Hände von Cisco überging kaufen Sourcefire-Unternehmen, das ClamAV und Snort entwickelt. Projektnummer vertrieben von lizenziert unter GPLv2.

Wichtigste Verbesserungen:

  • Die Funktionalität der transparenten Überprüfung geöffneter Dateien (Scannen bei Zugriff, Überprüfung zum Zeitpunkt des Öffnens der Datei) wurde von clamd in einen separaten clamonacc-Prozess verschoben, der auf ähnliche Weise wie clamdscan und clamav-milter implementiert wird. Diese Änderung ermöglichte es, den Betrieb von clamd unter einem regulären Benutzer zu organisieren, ohne dass Root-Rechte erworben werden mussten. Darüber hinaus hat clamonacc die Möglichkeit hinzugefügt, problematische Dateien zu löschen, zu kopieren oder zu ersetzen, erstellte und verschobene Dateien zu scannen und Unterstützung für VirusEvent-Handler im On-Access-Modus bereitzustellen;
  • Das Freshclam-Programm wurde erheblich überarbeitet und bietet nun HTTPS-Unterstützung und die Möglichkeit, mit Spiegeln zu arbeiten, die Anfragen an anderen Netzwerkports als 80 verarbeiten. Grundlegende Datenbankoperationen wurden in eine separate libfreshclam-Bibliothek verschoben;
  • Unterstützung für das Extrahieren von Daten aus Egg-Archiven (ESTsoft) hinzugefügt, was keine Installation der proprietären UnEgg-Bibliothek erfordert;
  • Es wurde die Möglichkeit hinzugefügt, die Scanzeit zu begrenzen, die standardmäßig auf 120 Sekunden eingestellt ist. Das Limit kann über die MaxScanTime-Direktive in clamd.conf oder den Parameter „--max-scantime“ im clamscan-Dienstprogramm geändert werden;
  • Verbesserte Verarbeitung ausführbarer Dateien mit digitalen Signaturen Authenticode. Es wurde die Möglichkeit hinzugefügt, weiße und schwarze Listen von Zertifikaten zu erstellen. Verbessertes Parsen des PE-Formats;
  • Möglichkeit hinzugefügt, Bytecode-Signaturen zum Entpacken von ausführbaren Mach-O- und ELF-Dateien zu erstellen;
  • Durchgeführt Neuformatierung der gesamten Codebasis mit dem Dienstprogramm clang-format;
  • Das automatisierte Testen von ClamAV wurde im Google OSS-Fuzz-Dienst etabliert;
  • Es wurde daran gearbeitet, Compiler-Warnungen beim Erstellen mit den Optionen „-Wall“ und „-Wextra“ zu beseitigen;
  • Das Dienstprogramm clamsubmit und der Metadatenextraktionsmodus in clamscan (--gen-json) wurden für die Windows-Plattform portiert;
  • Die Dokumentation wurde in einen speziellen Abschnitt verschoben Webseite und ist jetzt online verfügbar und wird zusätzlich im Archiv im Verzeichnis docs/html bereitgestellt.

Source: opennet.ru

Kommentar hinzufügen