Firma Cisco avaldas viirusetÔrje paketi ClamAV 1.5.0

PĂ€rast ĂŒle aasta kestnud arendust avaldas Cisco tasuta viirusetĂ”rjepaketi ClamAV 1.5.0. Projekt tuli Cisco valdusesse 2013. aastal pĂ€rast Sourcefire'i ostu, mis arendas ClamAV-i ja Snorti. Projekti kood on litsentseeritud GPLv2 all. Haru 1.5.0 kuulub tavaliste (mitte LTS) kategooriasse, mille uuendused avaldatakse vĂ€hemalt 4 kuud pĂ€rast jĂ€rgmise haru esialgse vĂ€ljaande toimumist. VĂ”imalus laadida alla mitte-LTS harude allkirjade baas on samuti tagatud vĂ€hemalt veel 4 kuud pĂ€rast jĂ€rgmise haru vĂ€ljaandmist.

ClamAV 1.5 peamised muudatused:

  • Lisatud kontroll, mis mÀÀrab Microsoft Office'i digitaalselt allkirjastatud dokumente.
  • Lisatud vĂ”imalus ekstraktida lingid, mis on olemas töödeldud HTML- ja PDF-failides. Lingid vĂ€ljastatakse JSON formaadis, kui JSON-metaandmete genereerimise reĆŸiim on aktiivne. Funktsiooni vĂ”ib vĂ€lja lĂŒlitada kĂ€surea valikute ClamScan "—json-store-html-uris=no" ja "—json-store-pdf-uris=no", direktiivide "JsonStoreHTMLURIs no" ja "JsonStorePDFURIs no" kaudu clamd.conf failis vĂ”i keskkonnaparameetrite CL_SCAN_GENERAL_STORE_HTML_URIS ja CL_SCAN_GENERAL_STORE_PDF_URIS kaudu.
  • Seadet „OnAccessExcludePath“ on lubatud mÀÀrata failitee exclude mask, kasutades regulaaravaldisi.
  • Kasutusele on vĂ”etud digitaalallkirja kasutamine allkirjade andmebaaside (CVD) ja muutuste andmebaaside (CDIFF) verifitseerimise ja kinnitamise toetamine, kasutades vĂ€list " .sign " laiendiga faile, mis laaditakse automaatselt Freshclam utiliidi kaudu koos cvd-baaside ja cdiff-patchidega. Allkirjade kontrollimiseks ja genereerimiseks vĂ”ib kasutada kĂ€ske "sigtool verify" ja "sigtool sign". Kasutatavad sertifikaadid on vaikimisi mÀÀratud katalooge „/etc/certs“, mida saab muuta kogumise kĂ€igus valikuga „-D CVD_CERTS_DIRECTORY=PATH“, seadistuse CVDCertsDirectory, keskkonnaparameetri CVD_CERTS_DIR vĂ”i kĂ€surea parameetri „—cvdcertsdir PATH“ abil.
  • Programmides Freshclam, ClamD, ClamScan ja Sigtool on lisatud vĂ”imalus keelata usaldusvÀÀrsete failide digitaalallkirja verifitseerimisel ja valehĂ€irete kontrollimisel ebausaldusvÀÀrsed hash-algoritmid MD5 ja SHA1. MD5 ja SHA1 deaktiveerimine toimub seadistuse „FIPSCryptoHashLimits“ vĂ”i valiku „—fips-limits“ kaudu.
  • Kontrollitud failide vahemĂ€lu rakenduses on MD5 asemel kasutatud algoritmi SHA2-256.
  • Clamd on sisse viidud seaded EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand ja EnableVersionCommand, et keelata shutdown, taaskĂ€ivitamise, statistika vĂ€ljund ja versiooni kuvamise kĂ€sud.
  • Libclamav on lisatud tĂ€iendavad funktsioonid skannimise operatsioonide jaoks, tĂ€iendavad funktsioonid hash'ide haldamiseks ja vĂ”imalused katalooge rekursiivselt lĂ€bida ajutiste failidega. Iga skannitava objekti jaoks on mÀÀratud ainulaadne objekti identifikaator.
  • ClamScani utiliidil on paranenud loetletud ja skannitud andmete tĂ€psus. On lisatud vĂ”imalus vĂ€ljund suurus gigabaitides, megabaitides, kilobaitides vĂ”i baitides.
  • ClamScanis on lisatud uued kĂ€surea valikud: «—hash-hint», «—log-hash», «—file-type-hint» ja «—log-file-type».
  • Seade max-recursion konfigureerimisfailis on piiratud 100, et kaitsta sĂŒgavale rekursioonile kalduvate failide töötlemisel tekkida vĂ”ivate tĂ”rgete eest.
  • ZIP-arhitektuuriga moduleerimise koodi kvaliteet on paranenud. Andmete ekstraktsiooni toetamist vigastest zip-arhiividest on tĂ€iustatud.
  • On rakendatud failitĂŒĂŒpide mÀÀramine AI mudelite abil.
  • Reale on lubatud lisada kommentaare aktiivse valiku puhul (nt. «LogVerbose yes #no»).
  • Windows platvormil on paranenud UTF-8 sĂŒmbolitega failide nimede tugi, mis ei ole mÀÀratud ANSI ja OEM koodilehtedes.
  • Selle versiooni tugi GNU/Hurd, Solaris ja AIX platvormidele on paranenud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster