PĂ€rast ĂŒle aasta kestnud arendust avaldas Cisco tasuta viirusetĂ”rjepaketi ClamAV 1.5.0. Projekt tuli Cisco valdusesse 2013. aastal pĂ€rast Sourcefire'i ostu, mis arendas ClamAV-i ja Snorti. Projekti kood on litsentseeritud GPLv2 all. Haru 1.5.0 kuulub tavaliste (mitte LTS) kategooriasse, mille uuendused avaldatakse vĂ€hemalt 4 kuud pĂ€rast jĂ€rgmise haru esialgse vĂ€ljaande toimumist. VĂ”imalus laadida alla mitte-LTS harude allkirjade baas on samuti tagatud vĂ€hemalt veel 4 kuud pĂ€rast jĂ€rgmise haru vĂ€ljaandmist.
ClamAV 1.5 peamised muudatused:
- Lisatud kontroll, mis mÀÀrab Microsoft Office'i digitaalselt allkirjastatud dokumente.
- Lisatud vĂ”imalus ekstraktida lingid, mis on olemas töödeldud HTML- ja PDF-failides. Lingid vĂ€ljastatakse JSON formaadis, kui JSON-metaandmete genereerimise reĆŸiim on aktiivne. Funktsiooni vĂ”ib vĂ€lja lĂŒlitada kĂ€surea valikute ClamScan "âjson-store-html-uris=no" ja "âjson-store-pdf-uris=no", direktiivide "JsonStoreHTMLURIs no" ja "JsonStorePDFURIs no" kaudu clamd.conf failis vĂ”i keskkonnaparameetrite CL_SCAN_GENERAL_STORE_HTML_URIS ja CL_SCAN_GENERAL_STORE_PDF_URIS kaudu.
- Seadet âOnAccessExcludePathâ on lubatud mÀÀrata failitee exclude mask, kasutades regulaaravaldisi.
- Kasutusele on vĂ”etud digitaalallkirja kasutamine allkirjade andmebaaside (CVD) ja muutuste andmebaaside (CDIFF) verifitseerimise ja kinnitamise toetamine, kasutades vĂ€list " .sign " laiendiga faile, mis laaditakse automaatselt Freshclam utiliidi kaudu koos cvd-baaside ja cdiff-patchidega. Allkirjade kontrollimiseks ja genereerimiseks vĂ”ib kasutada kĂ€ske "sigtool verify" ja "sigtool sign". Kasutatavad sertifikaadid on vaikimisi mÀÀratud katalooge â/etc/certsâ, mida saab muuta kogumise kĂ€igus valikuga â-D CVD_CERTS_DIRECTORY=PATHâ, seadistuse CVDCertsDirectory, keskkonnaparameetri CVD_CERTS_DIR vĂ”i kĂ€surea parameetri ââcvdcertsdir PATHâ abil.
- Programmides Freshclam, ClamD, ClamScan ja Sigtool on lisatud vĂ”imalus keelata usaldusvÀÀrsete failide digitaalallkirja verifitseerimisel ja valehĂ€irete kontrollimisel ebausaldusvÀÀrsed hash-algoritmid MD5 ja SHA1. MD5 ja SHA1 deaktiveerimine toimub seadistuse âFIPSCryptoHashLimitsâ vĂ”i valiku ââfips-limitsâ kaudu.
- Kontrollitud failide vahemÀlu rakenduses on MD5 asemel kasutatud algoritmi SHA2-256.
- Clamd on sisse viidud seaded EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand ja EnableVersionCommand, et keelata shutdown, taaskÀivitamise, statistika vÀljund ja versiooni kuvamise kÀsud.
- Libclamav on lisatud tÀiendavad funktsioonid skannimise operatsioonide jaoks, tÀiendavad funktsioonid hash'ide haldamiseks ja vÔimalused katalooge rekursiivselt lÀbida ajutiste failidega. Iga skannitava objekti jaoks on mÀÀratud ainulaadne objekti identifikaator.
- ClamScani utiliidil on paranenud loetletud ja skannitud andmete tÀpsus. On lisatud vÔimalus vÀljund suurus gigabaitides, megabaitides, kilobaitides vÔi baitides.
- ClamScanis on lisatud uued kĂ€surea valikud: «âhash-hint», «âlog-hash», «âfile-type-hint» ja «âlog-file-type».
- Seade max-recursion konfigureerimisfailis on piiratud 100, et kaitsta sĂŒgavale rekursioonile kalduvate failide töötlemisel tekkida vĂ”ivate tĂ”rgete eest.
- ZIP-arhitektuuriga moduleerimise koodi kvaliteet on paranenud. Andmete ekstraktsiooni toetamist vigastest zip-arhiividest on tÀiustatud.
- On rakendatud failitĂŒĂŒpide mÀÀramine AI mudelite abil.
- Reale on lubatud lisada kommentaare aktiivse valiku puhul (nt. «LogVerbose yes #no»).
- Windows platvormil on paranenud UTF-8 sĂŒmbolitega failide nimede tugi, mis ei ole mÀÀratud ANSI ja OEM koodilehtedes.
- Selle versiooni tugi GNU/Hurd, Solaris ja AIX platvormidele on paranenud.
Allikas: opennet.ru
