Cisco publikigis senpagan antivirusan pakaĵon ClamAV 0.103

Cisco Kompanio prezentita grava nova eldono de senpaga antivirusa serio Konko AV 0.103.0. Ni memoru, ke la projekto pasis en la manojn de Cisco en 2013 poste butikumado Sourcefire firmao, kiu evoluigas ClamAV kaj Snort. Projekta kodo distribuita de licencita laŭ GPLv2.

Ŝlosilaj plibonigoj:

  • clamd nun subtenas reŝargi la subskriban datumbazon en aparta fadeno sen bloki skanadon. Reŝargi la datumbazon en aparta fadeno estas farita defaŭlte kaj kondukas al duobligo de RAM-konsumo dum la operacio. Por sistemoj kun limigita kvanto de RAM, agordo ConcurrentDatabaseReload estas disponigita por malŝalti datumbazreŝargon en aparta fadeno.
  • La modulo DLP (datumo-perdo-preventado) estis vastigita, celante bloki likojn de kreditkartaj nombroj. Aldonis subtenon por pliaj kreditkartaj nombroj kaj efektivigis opcion por montri atentigojn nur por veraj kreditkartoj, ignorante donackartojn.
  • Aldonita subteno por PDF-dosieroj ĉifritaj en Adobe Reader X. Restrukturita ilo por detekti ekspluatojn per PNG-bildoj. Signife plibonigita analizado de GIF-dosieroj, plibonigita uzado de difektitaj dosieroj kaj aldonita subteno por skanado de tavoloj.
  • Por Vindozo-uzantoj, la ilo clamdtop.exe estas ofertita, kiu provizas malkonstruitan funkciecon de la Linukso clamdtop ilo.
  • La phishing-detekta modulo nun montras averton "Suspektinda ligo trovita!" kiam ĝi estas ekigita. indikante la realan kaj videblan URL.
  • Aldonita eksperimenta subteno por konstrui uzante CMake. En la estonteco, ili planas uzi CMake por kunigo anstataŭ aŭtoiloj kaj Visual Studio-servaĵoj.
  • Aldonitaj "--ping" kaj "--wait" opcioj al clamdscan kaj clamonacc aplikoj. La "--ping" opcio elfaras testvokon al la clamd-procezo kaj resendas 0 se estas respondo kaj 21 se tempoforiĝo okazas. La opcio "--wait" atendas la specifitan nombron da sekundoj por ke clamd estu preta antaŭ ol komenci. Ekzemple, la komando "clamdscan -p 30:2 -w » atendos ĝis 60 sekundojn por preteco, sendante konfirmpetojn. La sekvaj opcioj povas esti uzataj dum lanĉado de clamd kaj clamonacc dum sistema ekfunkciigo por certigi, ke clamd estas preta trakti petojn antaŭ ol clamonacc komenciĝas.
  • Aldonita subteno por difini kaj retrovi Excel 4.0 makroojn. Signife plibonigita detekto kaj eltiro de VBA-skriptoj.
  • Plibonigita alirebleco por analizo de provizoraj dosieroj kaj JSON-metadatenoj generitaj dum la skanado. Por revizii tiajn dosierojn, vi povas uzi la komandon “clamscan –tempdir= --leave-temps --gen-json »
  • La kapablo superregi la defaŭltan OpenSSL CA (atestila aŭtoritato) estis aldonita al freshclam kaj clamsubmit. Por difini vian propran aron de atestadaj aŭtoritatoj, vi povas uzi la mediovariablon CURL_CA_BUNDLE.
  • En clamscan kaj clamdscan, la skana resumo nun montras la komencon kaj fintempojn de la skanado. Freshclam plibonigis la generacion de operacio-progresindikilo. clamdtop plibonigis vicigon kaj liniotondado dum bildigo.

fonto: opennet.ru

Aldoni komenton