Cisco esitles uue olulise versiooni tasuta viirusetÔrje paketist ClamAV 0.104.0. Tuletame meelde, et projekt tuli Cisco kÀtte 2013. aastal pÀrast Sourcefire'i, ClamAV ja Snorti arendaja, omandamist. Projekti kood jagatakse GPLv2 litsentsi alusel.
Samaaegselt teatas Cisco ClamAV pikaajalisest toena (LTS) harude loomise algusest, mille hooldust jÀtkatakse kolme aasta jooksul alates esimese vÀljaande avaldamisest. Esimene LTS haru on ClamAV 0.103, millele vÀljastatakse turvauuendusi ja kriitiliste probleemide parandusi kuni 2023. aastani.
Tavaliste harude, mis ei kuulu LTS kategooriasse, uuendused avaldatakse veel vÀhemalt neli kuud pÀrast jÀrgmise haru esimest versiooni (nÀiteks ClamAV 0.104.x haru uuendusi avaldatakse veel neli kuud pÀrast ClamAV 0.105.0 vÀljaandmist). Samuti tagatakse vÔimalus laadida allkirjade andmebaasi mitte-LTS harude jaoks veel vÀhemalt neli kuud pÀrast jÀrgmise haru vÀljaandmist.
Veel ĂŒheks mĂ€rkimisvÀÀrseks muutuseks on ametlike installipakettide loomine, mis vĂ”imaldavad uuendamist ilma lĂ€htekoodidest uuesti ĂŒlesehitamiseta ja ootamata, kuni paketid jaotustes ilmuvad. Paketid on ette valmistatud Linuxile (RPM ja DEB formaatides x86_64 ja i686 arhitektuuride jaoks), macOS-ile (x86_64 ja ARM64, sealhulgas Apple M1 kiibi tugi) ja Windowsile (x64 ja win32). Lisaks on alanud ametlike konteineripiltide avaldamine Docker Hub'is (pakkuda on pilte nii rajatud allkirjade andmebaasiga kui ka ilma). Edasi plaanitakse avaldada RPM- ja DEB-pakette ARM64 arhitektuuri jaoks ning koostada kogusid FreeBSD (x86_64) jaoks.
ClamAV 0.104 peamised tÀiustused:
- Ăleminek CMake ehitussĂŒsteemi kasutamisele, mille olemasolu on nĂŒĂŒd ClamAV-i ĂŒlesehitamiseks kohustuslik. Autotools ja Visual Studio toimetamise sĂŒsteemide toetus lĂ”petatakse.
- LLVMi komplektis sisalduvad sisseehitatud komponendid on asendatud juba olemasolevate LLVMi vÀlistest teekidest. Runtime'is kasutatakse vaikimisi integreeritud bytecode'i töötlemiseks bytecode'i tÔlgendajat, mis ei toeta JIT'i. Kui on vajalik kasutada LLVMi bytecode'i tÔlgendaja asemel, tuleb kompileerimise kÀigus selgelt mÀÀrata teed LLVM 3.6.2 teekidele (uusemate versioonide toetust plaanitakse lisada hiljem).
- Protsessid clamd ja freshclam on nĂŒĂŒd saadaval ka Windowsi teenustena. Teenuste installimiseks on ette nĂ€htud valik ââinstall-serviceâ, kĂ€ivitamiseks saab kasutada kĂ€sku ânet start [name]â.
- Uus skaneerimisvalik on lisatud, mis hoiatab vigaste graafikafailide edastamise eest, mille kaudu vĂ”idakse proovida kasutada graafikateekide haavatavusi. Failiformaadi kontrollimist on rakendatud JPEG, TIFF, PNG ja GIF failide jaoks ning selle saab aktiveerida clamd.conf-i seadistuses AlertBrokenMedia vĂ”i kĂ€surea valikuga ââalert-broken-mediaâ clamscan'is.
- Lisatud uued tĂŒĂŒbid CL_TYPE_TIFF ja CL_TYPE_JPEG, et tagada ĂŒhtsus failide mÀÀratlemisel formaatides GIF ja PNG. TĂŒĂŒbid BMP ja JPEG 2000 jÀÀvad mÀÀratletuks kui CL_TYPE_GRAPHICS, kuna nende formaadi analĂŒĂŒsi ei toetata.
- ClamScan'isse on lisatud selge progressi indikaator signatuuride laadimise ja mootori kompileerimise ajal, mis toimuvad enne skaneerimise algust. Indikaatorit ei kuvata, kui kĂ€ivitate mitte terminalist vĂ”i kui on mÀÀratud mĂ”ni valik "âdebug", "âquiet", "âinfected", "âno-summary".
- Libclamav-s on progressi kuvamiseks lisatud callback-kutsed cl_engine_set_clcb_sigload_progress(), cl_engine_set_clcb_engine_compile_progress() ja mootori vabastamine: cl_engine_set_clcb_engine_free_progress(), mille abil saavad rakendused jÀlgida ja hinnata esialgsete etappide signatuuride laadimise ja kompileerimise kestust.
- VirusEvent valikusse on lisatud stringi vormindamise maski "%f" tugi, et asendada failiteed, kus viirus tuvastati (sarnaselt maskiga "%v", mis sisaldab tuvastatud viiruse nime). VirusEvent'is on sarnane funktsionaalsus saadaval ka keskkonnamuutujate $CLAM_VIRUSEVENT_FILENAME ja $CLAM_VIRUSEVENT_VIRUSNAME kaudu.
- Parendatud on AutoIt skriptide dekompressioonimooduli tööd.
- Lisaud toetust piltide vÀljavÔtmiseks *.xls failidest (Excel OLE2).
- Tagatud vĂ”imalus ĂŒles laadida Authenticode'i rĂ€simĂ€rke SHA256 algoritmil pĂ”hinevate *.cat failide kujul (kasutatakse Windowsi tĂ€idesaatvate failide valideerimiseks, mis on digitaalallkirjaga kinnitatud).
Allikas: opennet.ru
