Cisco eine neue bedeutende Version des freien Antivirenpakets . Erinnern Sie sich, dass das Projekt 2013 nach der von Sourcefire, dem Entwickler von ClamAV und Snort, in die Hände von Cisco überging. Der Projektcode steht unter der GPLv2-Lizenz.
Wesentliche Verbesserungen:
- In clamd wurde die Unterstützung für das Neuladen der Signaturdatenbank in einem separaten Thread ohne Blockierung des Scannens implementiert. Das Neuladen der Datenbank in einem separaten Thread erfolgt standardmäßig und verdoppelt den RAM-Verbrauch während der Ausführung dieser Operation. Für Systeme mit begrenztem RAM-Bedarf gibt es eine Einstellung ConcurrentDatabaseReload, um das Neuladen der Datenbank in einem separaten Thread zu deaktivieren.
- Das DLP-Modul (Data Loss Prevention) wurde erweitert, um das Blockieren von Kreditkartennummern zu verhindern. Unterstützung für zusätzliche Kreditkartenbereichsnummern wurde hinzugefügt, und es gibt eine Option, um Warnungen nur für echte Kreditkarten auszugeben und Geschenkkartennummern zu ignorieren.
- Unterstützung für PDF-Dateien, die mit Adobe Reader X verschlüsselt sind, hinzugefügt. Das Tool zur Erkennung von Exploits, die PNG-Bilder verwenden, wurde überarbeitet. Die Analyse von GIF-Dateien wurde erheblich verbessert, die Verarbeitung beschädigter Dateien optimiert und die Unterstützung für die Scannung von Ebenen hinzugefügt.
- Für Windows-Nutzer steht das Tool clamdtop.exe zur Verfügung, das eine eingeschränkte Funktionalität im Vergleich zum Linux-Tool clamdtop bietet.
- Das Phishing-Erkennungsmodul gibt nun eine Warnung "Suspicious link found!" aus, die die tatsächliche und sichtbare URL anzeigt, wenn es aktiviert wird.
- Experimente zur Unterstützung des Builds mit CMake wurden hinzugefügt. In Zukunft ist geplant, CMake anstelle von autotools und Visual Studio-Tools für den Build zu verwenden.
- In den Anwendungen clamdscan und clamonacc wurden die Optionen „—ping“ und „—wait“ hinzugefügt. Die Option „—ping“ führt eine Überprüfung des clamd-Prozesses durch und gibt 0 zurück, wenn eine Antwort erfolgt, und 21, wenn ein Timeout eintritt. Die Option „—wait“ wartet die angegebene Anzahl von Sekunden auf die Bereitschaft von clamd, bevor sie gestartet wird. Zum Beispiel wird der Befehl „clamdscan -p 30:2 -w “ bis zu 60 Sekunden auf die Bereitschaft warten und dabei Überprüfungsanfragen senden. Die vorgeschlagenen Optionen können beim Start von clamd und clamonacc während des Systemstarts verwendet werden, um sicherzustellen, dass clamd bereit ist, Anfragen zu bearbeiten, bevor clamonacc gestartet wird.
- Unterstützung für die Erkennung und den Export von Excel 4.0-Makros hinzugefügt. Die Erkennung und der Export von VBA-Skripten wurden erheblich verbessert.
- Die Verfügbarkeit zur Analyse von temporären Dateien und JSON-Metadaten, die während des Scans erstellt werden, wurde verbessert. Zum Überprüfen solcher Dateien kann der Befehl „clamscan —tempdir= —leave-temps —gen-json “ verwendet werden.
- In freshclam und clamsubmit wurde die Möglichkeit hinzugefügt, das standardmäßig verwendete OpenSSL CA (Zertifizierungsstelle) Set zu überschreiben. Um ein eigenes Set von Zertifizierungsstellen festzulegen, kann die Umgebungsvariable CURL_CA_BUNDLE verwendet werden.
- In clamscan und clamdscan wird nun in der Scan-Zusammenfassung die Start- und Endzeit des Scans angezeigt. In freshclam wurde die Erstellung des Fortschrittsindikators verbessert. In clamdtop wurden die Ausrichtung und der Zeilenumbruch beim Rendering optimiert.
Quelle: opennet.ru
