EttevÔte Cisco on vÀlja lasknud viirusetÔrje paketti ClamAV 1.5.0

PÀrast rohkem kui aasta kestnud arendust on Cisco vÀlja paisanud tasuta viirusetÔrje paketi ClamAV 1.5.0. Projekt lÀks Cisco kÀtesse 2013. aastal pÀrast Sourcefire'i ostmist, mis arendas ClamAV-i ja Snorti. Projekti kood on litsentseeritud GPLv2 alusel. 1.5.0 haru kuulub tavaharude (mitte LTS) alla, mille uuendusi avaldatakse vÀhemalt 4 kuud pÀrast jÀrgmise haru esimest vÀljaandmist. VÔimalus alla laadida allkirjade andmebaasi mitte-LTS harude jaoks on tagatud vÀhemalt veel 4 kuud pÀrast jÀrgmise haru vÀljalaskmist.

ClamAV 1.5 peamised muudatused:

  • Lisatud kontroll, mis tuvastab Microsoft Office'i krĂŒpteeritud dokumendid.
  • Lisatud vĂ”imalus ekstraktida lingid, mis on esitatud töödeldud HTML- ja PDF-failides. Lingid vĂ€ljastatakse JSON-vormingus, kui JSON-metadata genereerimise reĆŸiim on aktiivne. Funktsiooni saab keelata ClamScani kĂ€surea valikute „—json-store-html-uris=no” ja „—json-store-pdf-uris=no”, direktiivide „JsonStoreHTMLURIs no” ja „JsonStorePDFURIs no” kaudu clamd.conf failis vĂ”i keskkonnamuutujate CL_SCAN_GENERAL_STORE_HTML_URIS ja CL_SCAN_GENERAL_STORE_PDF_URIS kaudu.
  • Seadistuses "OnAccessExcludePath" on lubatud mÀÀrata failide teepikenduste vĂ€listamiseks mustreid regulaaravaldiste abil.
  • Lisatud tugi digitaalsete allkirjade autentimise ja kinnitamise jaoks andmebaasi arhiividele (CVD) ja andmebaasi muudatustele (CDIFF) vĂ€liste failide abil, millel on laiend «.sign». Need failid laaditakse automaatselt Freshclami utiliidi kaudu koos cvd-baaside ja cdiff-patchidega. Allkirjade kontrollimiseks ja genereerimiseks vĂ”ib kasutada kĂ€sklusi «sigtool verify» ja «sigtool sign». Kasutatavad sertifikaadid paigaldatakse vaikimisi kataloogi «/etc/certs», mida saab muuta koostamisel valiku «-D CVD_CERTS_DIRECTORY=PATH», parameetri CVDCertsDirectory, keskkonnamuutuja CVD_CERTS_DIR vĂ”i kĂ€surea parameetri „—cvdcertsdir PATH“ kaudu.
  • Programmidesse Freshclam, ClamD, ClamScan ja Sigtool on lisatud vĂ”imalus katkestada usaldamatute MD5 ja SHA1 sisu kontrollimismeetodite kasutamine digitaalsete allkirjade verifitseerimisel ja valehĂ€irete tuvastamisel usaldusvÀÀrsete failide puhul. MD5 ja SHA1 vĂ€ljalĂŒlitamine toimub seadistuse „FIPSCryptoHashLimits“ vĂ”i valiku „—fips-limits“ kaudu.
  • Kontrollitud failide vahevara rakenduses kasutatakse MD5 asemel algoritmi SHA2-256.
  • Clamd on nĂŒĂŒd lisatud seaded EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand ja EnableVersionCommand, et keelata sulgemis-, taaskĂ€ivitamis-, statistika ja versiooni kuvamise kĂ€sud.
  • Libclamavis on lisatud tĂ€iendavad funktsioonid skaneerimise operatsioonide jaoks, laiemad funktsioonid hashide kĂ€sitlemiseks ja vĂ”imalused katalooge ajutiste failide rekursiivseks lĂ€bimiseks juhtimiseks. Iga skaneeritava objekti jaoks on mÀÀratud ainulaadne objekti identifikaator.
  • ClamScan utiliidis on parendatud loenduri tĂ€psust, et lugeda ja skaneerida andmeid. NĂŒĂŒd on vĂ”imalik esitada suurus gigabaitides, megabaitides, kilobaitides vĂ”i baitides.
  • ClamScan on lisatud uued kĂ€surea valikud: "--hash-hint", "--log-hash", "--file-type-hint" ja "--log-file-type".
  • Konfiguratsioonifailis on max-recursion seade piiratud 100-ga, et kaitsta sĂŒgava rekursiooniga failide töötlemisel tekkivate tĂ”rgete eest.
  • ZIP-arhiivide kĂ€sitlemise moodulis on parendatud koodikvaliteeti. Parandatud on ka toimetamisvĂ”imet vigaste zip-arhiivide seest.
  • AI-mudelite failitĂŒĂŒpide mÀÀramine on rakendatud.
  • Reegel vĂ”imaldab kommentaaride lisamist rea lĂ”pus aktiivse valiku korral (nĂ€iteks „LogVerbose yes #no“)
  • Windowsi platvormil on paranenud UTF-8 sĂŒmbolitega failinimede tugi, mis ei ole tĂ€histatud ANSI ja OEM koodilehtedes.
  • Parandatud kompileerimise tugi GNU/Hurd, Solaris ja AIX platvormidele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster