Pärast aastat arendust spämifiltreerimise platvormi väljaanne — . SpamAssassinis on rakendatud kompleksne lähenemine blokeerimise otsuste tegemiseks: sõnum läbib mitmeid kontrolle (kontekstianalüüs, mustad ja valged nimekirjad DNSBL, õpitavad Bayesi klassifikaatorid, allkirjade kontroll, saadetaja autentimine SPF ja DKIM kaudu jne). Pärast sõnumi hindamist erinevate meetodite abil, koguneb teatud kaalufaktor. Kui arvutatud koefitsient ületab kindla läve — blokeeritakse sõnum või märgitakse see rämpspostina. Toetatakse automaatse filtrireeglite värskendamise vahendeid. Paketti saab kasutada nii klienditeenuste kui ka serverite süsteemides. SpamAssassini kood on kirjutatud Perl'i keeles ja see jagatakse Apache litsentsi alusel.
uue väljaande:
- Lisatud uus OLEVBMacro plugin, mis on mõeldud OLE-makrode ja VB-koodi tuvastamiseks dokumentide sees;
- Suurenenenud suuremate kirjade skaneerimise kiirus ja ohutus, kui on olemas seadistused body_part_scan_size ja
rawbody_part_scan_size settings; - Kiri töötlemise reeglitele (body) on lisatud toele lipule «nosubject», et lõpetada Subjecti pealkirja otsimine kui osa kirjatekstist;
- Ohutuse kaalutlustel on deklareeritud aegunud võimalus ‘sa-update —allowplugins’;
- Seadetesse on lisatud uus võtmesõna «subjprefix», et lisada e-kirja teema ette prefiks, kui reegel rakendub. Mallidesse on lisatud silt «_SUBJPREFIX_», mis peegeldab seadistuse «subjprefix» väärtust;
- Plugini DNSEval on lisatud valik rbl_headers, et määrata pealkirjad, millele kontrollimist RBL loendis rakendada;
- Lisatud funktsioon check_rbl_ns_from, et kontrollida DNS-serverit RBL loendis. Lisatud funktsioon check_rbl_rcvd domainide või IP-aadresside kontrollimiseks kõigist RBL-is saadud pealkirjadest;
- Funktsioonile check_hashbl_emails on lisatud valikud pealkirjade määramiseks, mille sisu tuleb RBL või ACL-is kontrollida;
- Lisatud funktsioon check_hashbl_bodyre, et otsida kirjatekstist regulaaravaldiste abil ja kontrollida leitud vasteid RBL-is;
- Lisatud funktsioon check_hashbl_uris, et tuvastada URL-e kirjatekstis ja kontrollida neid RBL-is;
- Parandatud turvaviga (CVE-2018-11805), mis võimaldab käivitada süsteemikäske CF-failidest (SpamAssassini konfiguratsioonifailid) ilma käivitamise kohta teavet edastamata;
- Parandatud turvaviga (CVE-2019-12420), mida saab kasutada teenuse keelamise rünnaku tekitamiseks spetsiaalselt vormindatud Multipart sektsiooniga e-kirja töötlemisel.
SpamAssassini arendajad teatasid ka versiooni 4.0 ettevalmistamisest, kus on plaanis täielik UTF-8 töötlemine. 1. märtsil 2020 lõpetatakse ka SHA-1 algoritmiga põhinevate allkirjade reeglite avaldamine (3.4.2 väljaandes asendavad SHA-1 SHA-256 ja SHA-512 hash-funktsioonid).
Allikas: opennet.ru
