PÀrast rohkem kui aasta kestnud arendust on Cisco vÀlja paisanud tasuta viirusetÔrje paketi ClamAV 1.5.0. Projekt lÀks Cisco kÀtesse 2013. aastal pÀrast Sourcefire'i ostmist, mis arendas ClamAV-i ja Snorti. Projekti kood on litsentseeritud GPLv2 alusel. 1.5.0 haru kuulub tavaharude (mitte LTS) alla, mille uuendusi avaldatakse vÀhemalt 4 kuud pÀrast jÀrgmise haru esimest vÀljaandmist. VÔimalus alla laadida allkirjade andmebaasi mitte-LTS harude jaoks on tagatud vÀhemalt veel 4 kuud pÀrast jÀrgmise haru vÀljalaskmist.
ClamAV 1.5 peamised muudatused:
- Lisatud kontroll, mis tuvastab Microsoft Office'i krĂŒpteeritud dokumendid.
- Lisatud vĂ”imalus ekstraktida lingid, mis on esitatud töödeldud HTML- ja PDF-failides. Lingid vĂ€ljastatakse JSON-vormingus, kui JSON-metadata genereerimise reĆŸiim on aktiivne. Funktsiooni saab keelata ClamScani kĂ€surea valikute ââjson-store-html-uris=noâ ja ââjson-store-pdf-uris=noâ, direktiivide âJsonStoreHTMLURIs noâ ja âJsonStorePDFURIs noâ kaudu clamd.conf failis vĂ”i keskkonnamuutujate CL_SCAN_GENERAL_STORE_HTML_URIS ja CL_SCAN_GENERAL_STORE_PDF_URIS kaudu.
- Seadistuses "OnAccessExcludePath" on lubatud mÀÀrata failide teepikenduste vÀlistamiseks mustreid regulaaravaldiste abil.
- Lisatud tugi digitaalsete allkirjade autentimise ja kinnitamise jaoks andmebaasi arhiividele (CVD) ja andmebaasi muudatustele (CDIFF) vĂ€liste failide abil, millel on laiend «.sign». Need failid laaditakse automaatselt Freshclami utiliidi kaudu koos cvd-baaside ja cdiff-patchidega. Allkirjade kontrollimiseks ja genereerimiseks vĂ”ib kasutada kĂ€sklusi «sigtool verify» ja «sigtool sign». Kasutatavad sertifikaadid paigaldatakse vaikimisi kataloogi «/etc/certs», mida saab muuta koostamisel valiku «-D CVD_CERTS_DIRECTORY=PATH», parameetri CVDCertsDirectory, keskkonnamuutuja CVD_CERTS_DIR vĂ”i kĂ€surea parameetri ââcvdcertsdir PATHâ kaudu.
- Programmidesse Freshclam, ClamD, ClamScan ja Sigtool on lisatud vĂ”imalus katkestada usaldamatute MD5 ja SHA1 sisu kontrollimismeetodite kasutamine digitaalsete allkirjade verifitseerimisel ja valehĂ€irete tuvastamisel usaldusvÀÀrsete failide puhul. MD5 ja SHA1 vĂ€ljalĂŒlitamine toimub seadistuse âFIPSCryptoHashLimitsâ vĂ”i valiku ââfips-limitsâ kaudu.
- Kontrollitud failide vahevara rakenduses kasutatakse MD5 asemel algoritmi SHA2-256.
- Clamd on nĂŒĂŒd lisatud seaded EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand ja EnableVersionCommand, et keelata sulgemis-, taaskĂ€ivitamis-, statistika ja versiooni kuvamise kĂ€sud.
- Libclamavis on lisatud tÀiendavad funktsioonid skaneerimise operatsioonide jaoks, laiemad funktsioonid hashide kÀsitlemiseks ja vÔimalused katalooge ajutiste failide rekursiivseks lÀbimiseks juhtimiseks. Iga skaneeritava objekti jaoks on mÀÀratud ainulaadne objekti identifikaator.
- ClamScan utiliidis on parendatud loenduri tĂ€psust, et lugeda ja skaneerida andmeid. NĂŒĂŒd on vĂ”imalik esitada suurus gigabaitides, megabaitides, kilobaitides vĂ”i baitides.
- ClamScan on lisatud uued kÀsurea valikud: "--hash-hint", "--log-hash", "--file-type-hint" ja "--log-file-type".
- Konfiguratsioonifailis on max-recursion seade piiratud 100-ga, et kaitsta sĂŒgava rekursiooniga failide töötlemisel tekkivate tĂ”rgete eest.
- ZIP-arhiivide kÀsitlemise moodulis on parendatud koodikvaliteeti. Parandatud on ka toimetamisvÔimet vigaste zip-arhiivide seest.
- AI-mudelite failitĂŒĂŒpide mÀÀramine on rakendatud.
- Reegel vĂ”imaldab kommentaaride lisamist rea lĂ”pus aktiivse valiku korral (nĂ€iteks âLogVerbose yes #noâ)
- Windowsi platvormil on paranenud UTF-8 sĂŒmbolitega failinimede tugi, mis ei ole tĂ€histatud ANSI ja OEM koodilehtedes.
- Parandatud kompileerimise tugi GNU/Hurd, Solaris ja AIX platvormidele.
Allikas: opennet.ru
