Cisco үнэгүй вирусны эсрэг багц ClamAV 0.102 гаргалаа

Cisco компани танилцуулсан үнэгүй вирусны эсрэг багцын томоохон шинэ хувилбар Clam AV 0.102.0. Төсөл нь 2013 онд дараа нь Cisco-ийн гарт шилжсэнийг сануулъя худалдан авалт ClamAV болон Snort хөгжүүлдэг Sourcefire компани. Төслийн код тараасан GPLv2 дагуу лицензтэй.

Гол сайжруулалтууд:

  • Нээлттэй файлуудыг ил тод шалгах функцийг (хандалтын үед сканнердах, файл нээх үед шалгах) нь clamdscan болон clamav-milter-тэй ижил төстэй байдлаар хэрэгжсэн тусдаа clamonacc процесс руу шилжсэн. Энэхүү өөрчлөлт нь үндсэн эрх авах шаардлагагүйгээр ердийн хэрэглэгчийн дор clamd-ийн ажиллагааг зохион байгуулах боломжтой болсон. Нэмж дурдахад, clamonacc нь асуудалтай файлуудыг устгах, хуулах, солих, үүсгэсэн болон зөөсөн файлуудыг сканнердах, хандалтын горимд VirusEvent зохицуулагчдад дэмжлэг үзүүлэх боломжийг нэмсэн;
  • Freshclam програмыг ихээхэн шинэчилж, HTTPS-ийн дэмжлэг болон 80-аас бусад сүлжээний портууд дээрх хүсэлтийг боловсруулдаг толин тусгалуудтай ажиллах чадварыг нэмсэн. Өгөгдлийн сангийн үндсэн үйлдлүүдийг тусдаа libfreshclam номын сан руу шилжүүлсэн;
  • Өндөгний (ESTsoft) архиваас мэдээлэл задлах дэмжлэг нэмэгдсэн бөгөөд энэ нь өмчийн UnEgg номын сан суулгах шаардлагагүй;
  • Анхдагчаар 120 секундээр тохируулсан сканнердах хугацааг хязгаарлах боломжийг нэмсэн. Хязгаарыг clamd.conf дээрх MaxScanTime заавар эсвэл clamscan хэрэглүүрийн "--max-scantime" параметрээр өөрчилж болно;
  • Тоон гарын үсэг бүхий гүйцэтгэх файлуудын боловсруулалтыг сайжруулсан Жинхэнэ код. Гэрчилгээний цагаан ба хар жагсаалт үүсгэх чадварыг нэмсэн. PE форматын задлан шинжилгээг сайжруулсан;
  • Mach-O болон ELF гүйцэтгэх файлуудыг задлахад зориулж байт кодын гарын үсэг үүсгэх чадварыг нэмсэн;
  • явуулсан clang-format хэрэгслийг ашиглан кодын бүх суурийг дахин форматлах;
  • ClamAV-ийн автомат туршилтыг Google OSS-Fuzz үйлчилгээнд суурилуулсан;
  • “-Wall” болон “-Wextra” сонголтоор барилга барихдаа хөрвүүлэгчийн анхааруулгыг арилгах ажлыг хийсэн;
  • Clamsubmit хэрэгсэл болон clamscan (--gen-json) дахь мета өгөгдөл задлах горимыг Windows платформд зориулж шилжүүлсэн;
  • Баримт бичгийг тусгай хэсэг рүү шилжүүлсэн сайт docs/html лавлах дахь архив дотор хүргэгдэхээс гадна одоо онлайнаар ашиглах боломжтой.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх