Después de más de un año de desarrollo, Cisco ha publicado la versión del paquete antivirus gratuito ClamAV 1.5.0. El proyecto fue adquirido por Cisco en 2013 tras la compra de la empresa Sourcefire, que desarrollaba ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2. La rama 1.5.0 se clasifica como normal (no LTS), cuyas actualizaciones se publican al menos durante 4 meses después del lanzamiento de la primera versión de la siguiente rama. La posibilidad de descargar la base de firmas para ramas no LTS también se garantiza al menos otros 4 meses después del lanzamiento de la siguiente rama.
Cambios clave en ClamAV 1.5:
- Se ha agregado la verificación que determina documentos de Microsoft Office cifrados.
- Se ha añadido la capacidad de extraer enlaces presentes en archivos HTML y PDF procesados. Los enlaces se muestran en formato JSON cuando está activado el modo de generación de metadatos JSON. Esta función se puede desactivar a través de las opciones de la línea de comandos de ClamScan «--json-store-html-uris=no» y «--json-store-pdf-uris=no», las directivas «JsonStoreHTMLURIs no» y «JsonStorePDFURIs no» en clamd.conf, o las variables de entorno CL_SCAN_GENERAL_STORE_HTML_URIS y CL_SCAN_GENERAL_STORE_PDF_URIS.
- En la configuración «OnAccessExcludePath» se permite establecer máscaras de exclusión de rutas de archivos mediante expresiones regulares.
- Se ha añadido soporte para la verificación y certificación mediante firma digital de los archivos de base de datos de firmas (CVD) y de los cambios a la base de datos (CDIFF) utilizando archivos externos con la extensión «.sign», que se descargan automáticamente con la utilidad Freshclam junto con las bases CVD y los parches CDIFF. Para la verificación y generación de firmas se pueden utilizar los comandos «sigtool verify» y «sigtool sign». Los certificados utilizados se establecen por defecto en el directorio «/etc/certs», el cual puede ser modificado durante la compilación a través de la opción «-D CVD_CERTS_DIRECTORY=PATH», la configuración CVDCertsDirectory, la variable de entorno CVD_CERTS_DIR o el parámetro de la línea de comandos «--cvdcertsdir PATH».
- En los programas Freshclam, ClamD, ClamScan y Sigtool se ha añadido la posibilidad de desactivar algoritmos de hash inseguros MD5 y SHA1 durante la verificación por firma digital y la comprobación de falsos positivos para archivos de confianza. La desactivación de MD5 y SHA1 se realiza a través de la configuración «FIPSCryptoHashLimits» o la opción «--fips-limits»
- En la implementación de caché de archivos verificados se utiliza el algoritmo SHA2-256 en lugar de MD5.
- En Clamd se han añadido los ajustes EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand y EnableVersionCommand para desactivar el procesamiento de los comandos de apagado, reinicio, estadísticas y visualización de la versión.
- En libclamav se han agregado funciones adicionales para operaciones de escaneo, funciones avanzadas para manipulación de hashes y opciones para controlar el recorrido recursivo de directorios con archivos temporales. Se ha asignado un identificador único a cada objeto escaneado.
- En la herramienta ClamScan se ha mejorado la precisión de los contadores de datos leídos y escaneados. Se ha añadido la opción de mostrar el tamaño en gigabytes, megabytes, kilobytes o bytes.
- En ClamScan se han añadido nuevas opciones de línea de comandos: «—hash-hint», «—log-hash», «—file-type-hint» y «—log-file-type».
- El valor máximo de la configuración max-recursion en el archivo de configuración se ha limitado a 100 para evitar fallos en el procesamiento de archivos con una recursión profunda.
- Se ha mejorado la calidad del código en el módulo para trabajar con archivos ZIP. Se ha mejorado la compatibilidad para la extracción de datos de archivos zip defectuosos.
- Se ha implementado la detección de tipos de archivos utilizando modelos de IA.
- Se permite especificar un comentario al final de la línea con la opción activa (por ejemplo, «LogVerbose yes #no»).
- En la plataforma Windows se ha mejorado la compatibilidad con nombres de archivos que contienen caracteres UTF-8 no marcados en las páginas de código ANSI y OEM.
- Se ha mejorado el soporte de compilación para las plataformas GNU/Hurd, Solaris y AIX.
Fuente: opennet.ru
