
Se ha lanzado una nueva versión del antivirus gratuito ClamAV 1.4.0, desarrollado por Cisco Talos. Las compilaciones oficiales están disponibles para Linux, macOS y Windows. ClamAV también está compilado de forma no oficial para AIX, BSD, HP-UX, OpenVMS, OSF (Tru64), Solaris y Haiku.
A partir de esta versión, ya no se proporciona la compilación oficial para distribuciones de Linux de 32 bits, pero los usuarios de dichas distribuciones pueden compilar ClamAV desde el código fuente.
Cambios principales
Soporte para nuevos formatos de archivo:
- Se agregó soporte para extraer archivos. ALZ. El nuevo tipo de archivo ClamAV para archivos ALZ es cl_type_alz. Puede habilitar o deshabilitar la compatibilidad con archivos ALZ utilizando la opción DCONF.
- Se agregó soporte para extraer archivos. LHA/LZH. Nuevo tipo de archivo ClamAV para archivos LHA/LZH: cl_type_lha_lzh. Puede habilitar o deshabilitar la compatibilidad con archivos LHA/LZH utilizando la opción DCONF.
Hashing de imágenes borrosas:
- Se agregó la capacidad de deshabilitar el hash de imágenes borrosas. Esto es útil para detectar malware al hacer coincidir imágenes incluidas en malware o correos electrónicos/documentos de phishing.
- Nuevas opciones para clamscan:
- --escanear-imagen [=sí(*)/no]
- --scan-image-fuzzy-hash [=sí(*)/no]
- Nuevas opciones de configuración para clamd:
- EscanearImagen sí(*)/no
- ScanImageFuzzyHash sí(*)/no
- Nuevas opciones de escaneo para libclamav:
- opciones.parse &= ~CL_SCAN_PARSE_IMAGE;
- opciones.parse &= ~CL_SCAN_PARSE_IMAGE_FUZZY_HASH;
Soporte de la plataforma:
- ClamAV 1.4.0 ya no proporciona paquetes para versiones de 32 bits de Linux. Los usuarios pueden crear el programa a partir del código fuente.
- Se han introducido paquetes para ARM64 para Windows, pero en esta versión no se incluye soporte similar para Linux.
Actualización del compilador de código de bytes:
- El compilador de código de bytes de ClamAV se actualizó a la versión 1.4.0 y ahora usa LLVM 16. El proyecto del compilador de código de bytes ahora crea múltiples archivos de objetos compartidos en lugar de solo uno, usando el nuevo administrador de pases.
Otras mejoras:
- Se agregaron instrucciones de compilación cruzada para procesadores ARM64/AArch64 para Windows y Linux.
- Se mejoraron los mensajes de advertencia de FreshClam cuando se bloquea o se limita la velocidad para incluir Cloudflare Ray ID.
- Se eliminaron comprobaciones innecesarias de asignación de memoria.
- Se mejoró la documentación de FreshClam para indicar claramente que la opción --datadir debe ser una ruta absoluta a un directorio existente.
- El sistema de compilación CMake se ha optimizado y se han agregado dependencias a los archivos del mapa de versiones.
- Se corrigieron varios errores y advertencias del compilador.
ClamAV 1.4.0 es una actualización importante con muchas características nuevas y mejoras destinadas a mejorar la seguridad y la usabilidad. Se recomienda a los usuarios que actualicen a la última versión para recibir todos los beneficios.
Fuente: linux.org.ru
