Cisco ha lanzado un paquete antivirus gratuito ClamAV 0.102

empresa cisco presentado Nueva versión importante del paquete antivirus gratuito AlmejaAV 0.102.0. Recordemos que el proyecto pasó a manos de Cisco en 2013 tras compra Empresa Sourcefire, que desarrolla ClamAV y Snort. Código de proyecto distribuido por licenciado bajo GPLv2.

Mejoras clave:

  • La funcionalidad de verificación transparente de archivos abiertos (escaneo en acceso, verificación en el momento de la apertura del archivo) se ha trasladado de clamd a un proceso clamonacc separado, implementado de manera similar a clamdscan y clamav-milter. Este cambio hizo posible organizar el funcionamiento de clamd bajo un usuario normal sin la necesidad de obtener privilegios de root. Además, clamonacc ha agregado la capacidad de eliminar, copiar o reemplazar archivos problemáticos, escanear archivos creados y movidos y brinda soporte para controladores VirusEvent en modo de acceso;
  • El programa Freshclam se ha rediseñado significativamente, agregando soporte HTTPS y la capacidad de trabajar con espejos que procesan solicitudes en puertos de red distintos del 80. Las operaciones básicas de la base de datos se han trasladado a una biblioteca libfreshclam separada;
  • Se agregó soporte para extraer datos de archivos de óvulos (ESTsoft), que no requiere la instalación de la biblioteca patentada UnEgg;
  • Se agregó la capacidad de limitar el tiempo de escaneo, que está configurado en 120 segundos de forma predeterminada. El límite se puede cambiar mediante la directiva MaxScanTime en clamd.conf o el parámetro “--max-scantime” en la utilidad clamscan;
  • Procesamiento mejorado de archivos ejecutables con firmas digitales. código de autenticación. Se agregó la capacidad de crear listas blancas y negras de certificados. Análisis mejorado del formato PE;
  • Se agregó la capacidad de crear firmas de código de bytes para descomprimir archivos ejecutables Mach-O y ELF;
  • Realizado reformatear toda la base del código utilizando la utilidad clang-format;
  • Se han establecido pruebas automatizadas de ClamAV en el servicio Google OSS-Fuzz;
  • Se ha trabajado para eliminar las advertencias del compilador al compilar con las opciones “-Wall” y “-Wextra”;
  • La utilidad clamsubmit y el modo de extracción de metadatos en clamscan (--gen-json) se han adaptado a la plataforma Windows;
  • La documentación se ha trasladado a una sección especial sobre sitio web y ahora está disponible en línea, además de entregarse dentro del archivo en el directorio docs/html.

Fuente: opennet.ru

Añadir un comentario