La società Cisco ha rilasciato il pacchetto antivirus ClamAV 1.5.0

Dopo più di un anno di sviluppo, Cisco ha pubblicato il pacchetto antivirus open source ClamAV 1.5.0. Il progetto è passato sotto la gestione di Cisco nel 2013, dopo l'acquisizione di Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito con licenza GPLv2. La branch 1.5.0 è classificata come normale (non LTS), con aggiornamenti pubblicati almeno per 4 mesi dopo il rilascio della prima versione della branch successiva. È garantita la possibilità di scaricare il database delle firme per le branch non LTS almeno per altri 4 mesi dopo il rilascio della branch successiva.

Modifiche chiave in ClamAV 1.5:

  • Aggiunta la verifica dei documenti Microsoft Office crittografati.
  • Aggiunta la possibilità di estrarre i link presenti nei file HTML e PDF elaborati. I link vengono restituiti in formato JSON quando la generazione dei metadati JSON è attivata. Questa funzionalità può essere disabilitata tramite le opzioni della riga di comando di ClamScan «—json-store-html-uris=no» e «—json-store-pdf-uris=no», le direttive «JsonStoreHTMLURIs no» e «JsonStorePDFURIs no» in clamd.conf, o le variabili d'ambiente CL_SCAN_GENERAL_STORE_HTML_URIS e CL_SCAN_GENERAL_STORE_PDF_URIS.
  • Nella configurazione «OnAccessExcludePath» è consentito definire maschere di esclusione dei percorsi dei file utilizzando espressioni regolari.
  • Aggiunto il supporto per la verifica e la firma digitale degli archivi del database delle firme (CVD) e dei cambiamenti al database (CDIFF) utilizzando file esterni con estensione «.sign», che vengono scaricati automaticamente dallo strumento Freshclam insieme ai database cvd e ai patch cdiff. Per la verifica e la generazione delle firme è possibile utilizzare i comandi «sigtool verify» e «sigtool sign». I certificati utilizzati sono impostati di default nella directory «/etc/certs», che può essere modificata durante la compilazione tramite l'opzione «-D CVD_CERTS_DIRECTORY=PATH», la configurazione CVDCertsDirectory, la variabile d'ambiente CVD_CERTS_DIR o l'opzione della riga di comando «—cvdcertsdir PATH».
  • Nei programmi Freshclam, ClamD, ClamScan e Sigtool è stata aggiunta la possibilità di disabilitare algoritmi di hash poco sicuri come MD5 e SHA1 durante la verifica della firma digitale e il controllo dei falsi positivi per file attendibili. La disabilitazione di MD5 e SHA1 si effettua tramite la configurazione «FIPSCryptoHashLimits» o l'opzione «—fips-limits».
  • Nell'implementazione della cache dei file esaminati, è stato utilizzato l'algoritmo SHA2-256 al posto di MD5.
  • In Clamd sono state aggiunte le impostazioni EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand e EnableVersionCommand per disabilitare l'elaborazione dei comandi di spegnimento, riavvio, visualizzazione delle statistiche e visualizzazione della versione.
  • In libclamav sono state aggiunte funzioni aggiuntive per le operazioni di scansione, funzionalità avanzate per la gestione degli hash e opzioni per gestire la ricerca ricorsiva di directory con file temporanei. Per ciascun oggetto scansionato viene utilizzato un identificatore univoco.
  • Nell'utilità ClamScan è stata migliorata la precisione dei contatori per la dimensione dei dati letti e scansionati. È stata aggiunta la possibilità di visualizzare le dimensioni in gigabyte, megabyte, kilobyte o byte.
  • In ClamScan sono state aggiunte nuove opzioni della riga di comando: «—hash-hint», «—log-hash», «—file-type-hint» e «—log-file-type».
  • Il valore massimo dell'impostazione max-recursion nel file di configurazione è limitato a 100 per proteggere da malfunzionamenti durante l'elaborazione di file con profonde ricorsioni.
  • È stata migliorata la qualità del codice nel modulo di manipolazione degli archivi ZIP. Supporto migliorato per l'estrazione di dati da archivi zip corrotti.
  • È stata realizzata l'identificazione dei tipi di file con modelli AI.
  • È consentita l'indicazione di un commento alla fine della riga con l'opzione attiva (ad esempio, «LogVerbose yes #no»)
  • Sulla piattaforma Windows è stato migliorato il supporto per i nomi di file contenenti simboli UTF-8, non marcati nelle pagine di codifica ANSI e OEM.
  • Migliorato il supporto per la compilazione su piattaforme GNU/Hurd, Solaris e AIX.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster