Cisco hat in fergese antiviruspakket ClamAV 0.102 frijlitten

Cisco presintearre grutte nije release fan fergese antivirus suite Clam AV 0.102.0. Lit ús ûnthâlde dat it projekt oergien yn 'e hannen fan Cisco yn 2013 na oankeapen Sourcefire bedriuw, dat ûntwikkelt ClamAV en Snort. Projektkoade ferspraat troch lisinsje ûnder GPLv2.

Wichtige ferbetterings:

  • De funksjonaliteit fan transparante kontrôle fan iepene bestannen (skennen by tagong, kontrolearjen op it momint fan bestân iepenje) is ferpleatst fan clamd nei in apart clamonacc-proses, ymplementearre op in fergelykbere manier as clamdscan en clamav-milter. Dizze wiziging makke it mooglik om de operaasje fan clamd te organisearjen ûnder in gewoane brûker sûnder de needsaak om root-privileges te krijen. Dêrneist clamonacc hat tafoege de mooglikheid om te wiskjen, kopiearje of ferfange problematyske triemmen, skansearre oanmakke en ferpleatst triemmen, en levere stipe foar VirusEvent-hanteerders yn op-tagong modus;
  • De freshclam programma is gâns opnij ûntwurpen, tafoegjen fan HTTPS stipe en de mooglikheid om te wurkjen mei spegels dy't ferwurkje fersiken op netwurk havens oars as 80. Basis databank operaasjes binne ferpleatst nei in aparte libfreshclam bibleteek;
  • Stipe tafoege foar it ekstrahearjen fan gegevens út aai-argiven (ESTsoft), dy't gjin ynstallaasje fan 'e proprietêre UnEgg-bibleteek fereasket;
  • De mooglikheid tafoege om skennentiid te beheinen, dy't standert is ynsteld op 120 sekonden. De limyt kin wizige wurde fia de MaxScanTime-rjochtline yn clamd.conf of de parameter "--max-scantime" yn it clamscan-hulpprogramma;
  • Ferbettere ferwurking fan útfierbere bestannen mei digitale hantekeningen Autentykkoade. De mooglikheid tafoege om wite en swarte listen mei sertifikaten te meitsjen. Ferbettere parsing fan PE-formaat;
  • Tafoege de mooglikheid om bytecode-hantekeningen te meitsjen foar it útpakke fan útfierbere bestannen fan Mach-O en ELF;
  • Utfierd it herformatearjen fan de hiele koadebasis mei it hulpprogramma clang-formaat;
  • Automatisearre testen fan ClamAV is fêststeld yn 'e Google OSS-Fuzz-tsjinst;
  • Der is wurk dien om kompilator warskôgings te eliminearjen by it bouwen mei de opsjes "-Wall" en "-Wextra";
  • It clamsubmit-hulpprogramma en de metadata-ekstraksjemodus yn clamscan (--gen-json) binne porteare foar it Windows-platfoarm;
  • Dokumintaasje is ferpleatst nei in spesjale paragraaf oer side en is no online beskikber, njonken it wurde levere yn it argyf yn 'e docs/html-map.

Boarne: opennet.ru

Add a comment