Cisco a lancé le paquet antivirus libre ClamAV 0.102

Société Cisco présentée nouvelle version majeure du logiciel antivirus libre ClamAV 0.102.0. Rappelons que le projet est passé sous la direction de Cisco en 2013 aprÚs l'acquisition de la société Sourcefire, qui développe ClamAV et Snort. Le code du projet est distribué sous licence GPLv2.

Améliorations clés :

  • La fonctionnalitĂ© de vĂ©rification transparente des fichiers ouverts (on-access scanning) a Ă©tĂ© transfĂ©rĂ©e de clamd Ă  un processus distinct clamonacc, implĂ©mentĂ© par analogie avec clamdscan et clamav-milter. Ce changement a permis de faire fonctionner clamd sous un utilisateur normal sans nĂ©cessitĂ© d'obtenir les privilĂšges root. De plus, clamonacc a ajoutĂ© la possibilitĂ© de supprimer, copier ou remplacer des fichiers problĂ©matiques, a amĂ©liorĂ© le scan des fichiers créés et dĂ©placĂ©s, et a assurĂ© le support des gestionnaires VirusEvent en mode on-access;
  • Le programme freshclam a Ă©tĂ© largement retravaillĂ©, ajoutant le support HTTPS et la possibilitĂ© de travailler avec des miroirs traitant les requĂȘtes sur des ports rĂ©seau autres que 80. Les opĂ©rations de base sur la base de donnĂ©es ont Ă©tĂ© extraites dans une bibliothĂšque distincte libfreshclam;
  • Ajout du support pour l'extraction de donnĂ©es Ă  partir d'archives egg (ESTsoft), sans nĂ©cessiter l'installation de la bibliothĂšque propriĂ©taire UnEgg;
  • Ajout d'une limitation du temps de scan, par dĂ©faut dĂ©finie Ă  120 secondes. La limite peut ĂȘtre modifiĂ©e via la directive MaxScanTime dans clamd.conf ou le paramĂštre « —max-scantime » dans l'outil clamscan;
  • AmĂ©lioration du traitement des fichiers exĂ©cutables munis de signatures numĂ©riques Authenticode. Ajout de la possibilitĂ© de crĂ©er des listes blanches et noires de certificats. AmĂ©lioration de l'analyse du format PE;
  • Ajout de la possibilitĂ© de crĂ©er des signatures de bytecode pour l'extraction des fichiers exĂ©cutables Mach-O et ELF;
  • Reformatage de l'ensemble de la base de code Ă  l'aide de l'outil clang-format;
  • Mise en place de tests automatisĂ©s pour ClamAV dans le service Google OSS-Fuzz;
  • Suppression des avertissements du compilateur lors de la compilation avec les options « -Wall » et « -Wextra »;
  • Pour la plateforme Windows, l'outil clamsubmit et le mode d'extraction de mĂ©tadonnĂ©es dans clamscan (—gen-json) ont Ă©tĂ© portĂ©s;
  • La documentation a Ă©tĂ© dĂ©placĂ©e dans une section spĂ©ciale sur site et est maintenant disponible en ligne, en plus de celle fournie dans l'archive dans le rĂ©pertoire docs/html.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster