PĂ€rast aastat arendust spĂ€mifiltreerimise platvormi vĂ€ljaanne â . SpamAssassinis on rakendatud kompleksne lĂ€henemine blokeerimise otsuste tegemiseks: sĂ”num lĂ€bib mitmeid kontrolle (kontekstianalĂŒĂŒs, mustad ja valged nimekirjad DNSBL, Ă”pitavad Bayesi klassifikaatorid, allkirjade kontroll, saadetaja autentimine SPF ja DKIM kaudu jne). PĂ€rast sĂ”numi hindamist erinevate meetodite abil, koguneb teatud kaalufaktor. Kui arvutatud koefitsient ĂŒletab kindla lĂ€ve â blokeeritakse sĂ”num vĂ”i mĂ€rgitakse see rĂ€mpspostina. Toetatakse automaatse filtrireeglite vĂ€rskendamise vahendeid. Paketti saab kasutada nii klienditeenuste kui ka serverite sĂŒsteemides. SpamAssassini kood on kirjutatud Perl'i keeles ja see jagatakse Apache litsentsi alusel.
uue vÀljaande:
- Lisatud uus OLEVBMacro plugin, mis on mÔeldud OLE-makrode ja VB-koodi tuvastamiseks dokumentide sees;
- Suurenenenud suuremate kirjade skaneerimise kiirus ja ohutus, kui on olemas seadistused body_part_scan_size ja
rawbody_part_scan_size settings; - Kiri töötlemise reeglitele (body) on lisatud toele lipule «nosubject», et lÔpetada Subjecti pealkirja otsimine kui osa kirjatekstist;
- Ohutuse kaalutlustel on deklareeritud aegunud vĂ”imalus âsa-update âallowpluginsâ;
- Seadetesse on lisatud uus vÔtmesÔna «subjprefix», et lisada e-kirja teema ette prefiks, kui reegel rakendub. Mallidesse on lisatud silt «_SUBJPREFIX_», mis peegeldab seadistuse «subjprefix» vÀÀrtust;
- Plugini DNSEval on lisatud valik rbl_headers, et mÀÀrata pealkirjad, millele kontrollimist RBL loendis rakendada;
- Lisatud funktsioon check_rbl_ns_from, et kontrollida DNS-serverit RBL loendis. Lisatud funktsioon check_rbl_rcvd domainide vÔi IP-aadresside kontrollimiseks kÔigist RBL-is saadud pealkirjadest;
- Funktsioonile check_hashbl_emails on lisatud valikud pealkirjade mÀÀramiseks, mille sisu tuleb RBL vÔi ACL-is kontrollida;
- Lisatud funktsioon check_hashbl_bodyre, et otsida kirjatekstist regulaaravaldiste abil ja kontrollida leitud vasteid RBL-is;
- Lisatud funktsioon check_hashbl_uris, et tuvastada URL-e kirjatekstis ja kontrollida neid RBL-is;
- Parandatud turvaviga (CVE-2018-11805), mis vĂ”imaldab kĂ€ivitada sĂŒsteemikĂ€ske CF-failidest (SpamAssassini konfiguratsioonifailid) ilma kĂ€ivitamise kohta teavet edastamata;
- Parandatud turvaviga (CVE-2019-12420), mida saab kasutada teenuse keelamise rĂŒnnaku tekitamiseks spetsiaalselt vormindatud Multipart sektsiooniga e-kirja töötlemisel.
SpamAssassini arendajad teatasid ka versiooni 4.0 ettevalmistamisest, kus on plaanis tÀielik UTF-8 töötlemine. 1. mÀrtsil 2020 lÔpetatakse ka SHA-1 algoritmiga pÔhinevate allkirjade reeglite avaldamine (3.4.2 vÀljaandes asendavad SHA-1 SHA-256 ja SHA-512 hash-funktsioonid).
Allikas: opennet.ru
