Cisco telah merilis paket antivirus gratis ClamAV 0.102

Perusahaan Cisco disajikan rilis baru yang besar dari rangkaian antivirus gratis ClamAV 0.102.0. Mari kita ingat bahwa proyek tersebut diserahkan ke tangan Cisco pada tahun 2013 setelahnya pembelian Perusahaan Sourcefire, yang mengembangkan ClamAV dan Snort. Kode proyek didistribusikan oleh berlisensi di bawah GPLv2.

Perbaikan utama:

  • Fungsi pemeriksaan transparan terhadap file yang dibuka (pemindaian saat akses, pemeriksaan pada saat pembukaan file) telah dipindahkan dari clamd ke proses clamonacc terpisah, diimplementasikan dengan cara yang mirip dengan clamdscan dan clamav-milter. Perubahan ini memungkinkan untuk mengatur clamd agar berfungsi di bawah pengguna biasa tanpa perlu mendapatkan hak akses root. Selain itu, clamonacc telah menambahkan kemampuan untuk menghapus, menyalin atau mengganti file bermasalah, memindai file yang dibuat dan dipindahkan, dan memberikan dukungan untuk penangan VirusEvent dalam mode akses;
  • Program freshclam telah didesain ulang secara signifikan, menambahkan dukungan HTTPS dan kemampuan untuk bekerja dengan mirror yang memproses permintaan pada port jaringan selain 80. Operasi database dasar telah dipindahkan ke perpustakaan libfreshclam terpisah;
  • Menambahkan dukungan untuk mengekstraksi data dari arsip egg (ESTsoft), yang tidak memerlukan instalasi perpustakaan UnEgg berpemilik;
  • Menambahkan kemampuan untuk membatasi waktu pemindaian, yang diatur ke 120 detik secara default. Batasnya dapat diubah melalui arahan MaxScanTime di clamd.conf atau parameter β€œ--max-scantime” di utilitas clamscan;
  • Peningkatan pemrosesan file yang dapat dieksekusi dengan tanda tangan digital Kode Otentikasi. Menambahkan kemampuan untuk membuat daftar putih dan hitam sertifikat. Peningkatan penguraian format PE;
  • Menambahkan kemampuan untuk membuat tanda tangan bytecode untuk membongkar file yang dapat dieksekusi Mach-O dan ELF;
  • Diadakan memformat ulang seluruh basis kode menggunakan utilitas format dentang;
  • Pengujian otomatis ClamAV telah dilakukan di layanan Google OSS-Fuzz;
  • Pekerjaan telah dilakukan untuk menghilangkan peringatan compiler saat membangun dengan opsi β€œ-Wall” dan β€œ-Wextra”;
  • Utilitas clamsubmit dan mode untuk mengekstrak metadata ke clamscan (--gen-json) telah di-porting untuk platform Windows;
  • Dokumentasi telah dipindahkan ke bagian khusus di Online dan sekarang tersedia online, selain dikirimkan dalam arsip di direktori docs/html.

Sumber: opennet.ru

Tambah komentar