Cisco publikigis senpagan antivirusan pakaĵon ClamAV 0.102

Cisco Kompanio prezentita grava nova eldono de senpaga antivirusa serio Konko AV 0.102.0. Ni memoru, ke la projekto pasis en la manojn de Cisco en 2013 poste butikumado Sourcefire firmao, kiu evoluigas ClamAV kaj Snort. Projekta kodo distribuita de licencita laŭ GPLv2.

Ŝlosilaj plibonigoj:

  • La funkcieco de travidebla kontrolado de malfermitaj dosieroj (sur-alira skanado, kontrolado en la momento de dosiero malfermo) estis movita de clamd al aparta clamonacc-procezo, efektivigita en simila maniero al clamdscan kaj clamav-milter. Ĉi tiu ŝanĝo ebligis organizi la funkciadon de clamd sub regula uzanto sen la bezono akiri radikajn privilegiojn. Krome, clamonacc aldonis la kapablon forigi, kopii aŭ anstataŭigi problemajn dosierojn, skanis kreitajn kaj movitajn dosierojn, kaj provizis subtenon por VirusEvent-traktiloj en alirreĝimo;
  • La freshclam-programo estis signife restrukturita, aldonante HTTPS-subtenon kaj la kapablon labori kun speguloj kiuj procesas petojn sur retaj havenoj krom 80. Bazaj datumbazaj operacioj estis movitaj al aparta libfreshclam-biblioteko;
  • Aldonita subteno por ĉerpi datumojn de ovo-arkivoj (ESTsoft), kiu ne postulas instaladon de la proprieta UnEgg-biblioteko;
  • Aldonis la kapablon limigi skanan tempon, kiu estas agordita al 120 sekundoj defaŭlte. La limo povas esti ŝanĝita per la direktivo MaxScanTime en clamd.conf aŭ la parametro "--max-scantime" en la ilo clamscan;
  • Plibonigita prilaborado de ruleblaj dosieroj kun ciferecaj subskriboj Aŭtentikkodo. Aldonis la eblon krei blankajn kaj nigrajn listojn de atestiloj. Plibonigita analizado de PE-formato;
  • Aldonis la kapablon krei bajtkodajn signaturojn por malpakigi Mach-O kaj ELF ruleblajn dosierojn;
  • Kondukita reformatado de la tuta koda bazo uzante la clang-format ilo;
  • Aŭtomatigita testado de ClamAV estis establita en la Google OSS-Fuzz-servo;
  • Laboro estis farita por forigi kompililajn avertojn dum konstruado kun la opcioj "-Wall" kaj "-Wextra";
  • La clamsubmit ilo kaj la metadatuma eltira reĝimo en clamscan (--gen-json) estis adaptitaj por la Vindoza platformo;
  • Dokumentaro estis movita al speciala sekcio pri ejo kaj nun disponeblas interrete, krom esti liverita ene de la arkivo en la dosierujo docs/html.

fonto: opennet.ru

Aldoni komenton