Nach einem Jahr Entwicklung Veröffentlichung der Spamschutz-Plattform — . In SpamAssassin wird ein umfassender Ansatz zur Entscheidungsfindung über das Blockieren umgesetzt: Die Nachricht wird einer Reihe von Überprüfungen unterzogen (kontextuelle Analyse, schwarze und weiße Listen DNSBL, lernfähige bayes'sche Klassifikatoren, Signaturprüfungen, Senderauthentifizierung über SPF und DKIM usw.). Nach der Bewertung der Nachricht durch verschiedene Methoden wird ein bestimmter Gewichtungsfaktor angesammelt. Wenn der berechnete Faktor einen bestimmten Schwellenwert überschreitet, wird die Nachricht blockiert oder als Spam markiert. Automatische Aktualisierungsmechanismen für die Filterregeln werden unterstützt. Das Paket kann sowohl auf Client- als auch auf Serversystemen verwendet werden. Der Code von SpamAssassin ist in Perl geschrieben und wird unter der Apache-Lizenz verbreitet.
neuer Veröffentlichung:
- Ein neues OLEVBMacro-Plugin wurde hinzugefügt, das zur Erkennung von OLE-Makros und VB-Code innerhalb von Dokumenten dient;
- Die Geschwindigkeit und Sicherheit beim Scannen großer E-Mails wurde bei den Einstellungen body_part_scan_size und
rawbody_part_scan_size erhöht; - In die Regeln zur Verarbeitung des E-Mail-Inhalts (body) wurde die Unterstützung des Flags „nosubject“ aufgenommen, um die Suche nach dem Betreff als Teil des Inhalts der E-Mail zu beenden;
- Aus Sicherheitsgründen wurde die Option ‚sa-update —allowplugins‘ als veraltet erklärt;
- In die Einstellungen wurde ein neues Schlüsselwort „subjprefix“ hinzugefügt, um einen Präfix für den Betreff der E-Mail hinzuzufügen, wenn die Regel ausgelöst wird. Im Template wurde der Tag „_SUBJPREFIX_“ hinzugefügt, der den Wert der Einstellung „subjprefix“ widerspiegelt;
- Im Plugin DNSEval wurde die Option rbl_headers hinzugefügt, um die Header zu definieren, auf die die Überprüfung in RBL-Listen angewendet werden soll;
- Die Funktion check_rbl_ns_from wurde hinzugefügt, um den DNS-Server in der RBL-Liste zu überprüfen. Die Funktion check_rbl_rcvd wurde hinzugefügt, um Domains oder IP-Adressen aus allen Received-Headern in der RBL zu überprüfen;
- In die Funktion check_hashbl_emails wurden Optionen zur Bestimmung der Header hinzugefügt, deren Inhalte in der RBL oder ACL überprüft werden müssen;
- Die Funktion check_hashbl_bodyre wurde hinzugefügt, um im Text der E-Mail mit regulären Ausdrücken zu suchen und die gefundenen Übereinstimmungen in der RBL zu überprüfen;
- Die Funktion check_hashbl_uris wurde hinzugefügt, um URLs im Text der E-Mail zu identifizieren und in der RBL zu überprüfen;
- Eine Sicherheitslücke (CVE-2018-11805) wurde behoben, die es ermöglichte, Systembefehle aus CF-Dateien (Konfigurationsdateien von SpamAssassin) auszuführen, ohne Informationen über deren Ausführung auszugeben;
- Eine Sicherheitsanfälligkeit (CVE-2019-12420) wurde behoben, die für einen Denial-of-Service-Angriff bei der Verarbeitung von E-Mails mit speziell gestalteten Multipart-Abschnitten verwendet werden könnte.
Die Entwickler von SpamAssassin haben auch die Vorbereitung auf die Version 4.0 angekündigt, in der eine vollständige integrierte Verarbeitung von UTF-8 implementiert wird. Am 1. März 2020 wird zudem die Veröffentlichung von Regeln mit Signaturen basierend auf dem SHA-1-Algorithmus eingestellt (ab Version 3.4.2 wurden SHA-256 und SHA-512 als Hash-Funktionen anstelle von SHA-1 eingeführt).
Quelle: opennet.ru
