Nach fĂŒnfmonatiger Entwicklung hat Cisco die Version 1.1.0 des freien Antiviruspakets ClamAV veröffentlicht. Das Projekt wurde 2013 nach dem Kauf von Sourcefire, dem Entwickler von ClamAV und Snort, von Cisco ĂŒbernommen. Der Code des Projekts wird unter der GPLv2-Lizenz verteilt. Die Version 1.1.0 gehört zur Kategorie der regulĂ€ren (nicht LTS) Versionen, deren Updates mindestens vier Monate nach der Veröffentlichung der ersten Version des nĂ€chsten Hauptzweigs bereitgestellt werden. Die Möglichkeit, die Signaturdatenbank fĂŒr nicht-LTS-Ăste herunterzuladen, wird ebenfalls mindestens vier Monate nach der Veröffentlichung des nĂ€chsten Zweigs bereitgestellt.
Die wichtigsten Verbesserungen in ClamAV 1.1:
- Die Möglichkeit zum Extrahieren von Bildern, die in CSS-Styles eingebettet sind, wurde implementiert.
- In der Utility sigtool wurde die Option ââvbaâ hinzugefĂŒgt, die das Extrahieren von VBA-Code aus MS Office-Dokumenten ermöglicht, Ă€hnlich wie es libclamav tut.
- In clamscan und clamd wurde die Option ââfail-if-cvd-older-than=anzahl_tageâ sowie der Konfigurationsparameter FailIfCvdOlderThan hinzugefĂŒgt, bei deren Angabe der Start von clamscan und clamd mit einem Fehler endet, wenn die Virendatenbank Ă€lter ist als die angegebene Anzahl an Tagen.
- Im API wurden neue Funktionen hinzugefĂŒgt: cl_cvdgetage() zur Bestimmung des letzten Updates von CVD/CLD-Dateien und cl_engine_set_clcb_vba() zur Festlegung eines Callback-Handlers fĂŒr den aus dem Dokument extrahierten VBA-Code.
- FĂŒr mathematische Operationen mit groĂen Zahlen werden anstelle der separaten Bibliothek TomsFastMath die Möglichkeiten von OpenSSL genutzt.
- Im CMake-Bau-Skript wurde die Option DO_NOT_SET_RPATH hinzugefĂŒgt, um das Setzen von RPATH in unixĂ€hnlichen Systemen zu deaktivieren. Ein Skript fĂŒr version-script wird verwendet, um die exportierten Symbole fĂŒr die Bibliotheken libclamav, libfreshclam, libclamunrar_iface und libclamunrar zu begrenzen. Es wurde die Möglichkeit geschaffen, dem Rust-Compiler eigene Flags ĂŒber die Variable RUSTFLAGS zu ĂŒbergeben. AuĂerdem wurde die UnterstĂŒtzung zur Auswahl einer bestimmten Python-Version durch Angabe in den CMake-Optionen â-D PYTHON_FIND_VER=versionâ hinzugefĂŒgt.
- Die Optimierung der Namenszuordnung wurde gewĂ€hrleistet. DomĂ€nen fĂŒr die Signaturen PDB, WDB und CDB.
- Die Informationsdichte des Logs des clamonacc-Prozesses wurde erhöht, um die Fehlersuche zu erleichtern.
- Auf der Windows-Plattform wurde im MSI-Installer die Möglichkeit implementiert, ClamAV-Versionen zu aktualisieren, die in einem anderen Verzeichnis als dem standardmĂ€Ăig vorgeschlagenen C:\Program Files\ClamAV installiert sind.
- Bei sigtool wurden die Optionen ââtempdirâ und ââleave-tempsâ hinzugefĂŒgt, um ein Verzeichnis fĂŒr temporĂ€re Dateien auszuwĂ€hlen und temporĂ€re Dateien nach Abschluss des Prozesses zu belassen.
Quelle: opennet.ru
