Cisco telah mengeluarkan pakej antivirus percuma ClamAV 0.103

Cisco dibentangkan keluaran baru utama suite antivirus percuma Kerang AV 0.103.0. Mari kita ingat bahawa projek itu telah diserahkan kepada Cisco pada tahun 2013 selepas itu membeli Syarikat Sourcefire, yang membangunkan ClamAV dan Snort. Kod projek diedarkan oleh dilesenkan di bawah GPLv2.

Penambahbaikan utama:

  • clamd kini menyokong memuatkan semula pangkalan data tandatangan dalam urutan berasingan tanpa menyekat pengimbasan. Memuat semula pangkalan data dalam benang berasingan dilakukan secara lalai dan membawa kepada penggunaan RAM yang berganda semasa operasi. Untuk sistem dengan jumlah RAM yang terhad, tetapan ConcurrentDatabaseReload disediakan untuk melumpuhkan muat semula pangkalan data dalam urutan yang berasingan.
  • Modul DLP (data-loss-prevention) telah diperluaskan, bertujuan untuk menyekat kebocoran nombor kad kredit. Menambahkan sokongan untuk julat nombor kad kredit tambahan dan melaksanakan pilihan untuk memaparkan makluman hanya untuk kad kredit sebenar, mengabaikan nombor kad hadiah.
  • Menambah sokongan untuk fail PDF yang disulitkan dalam Adobe Reader X. Alat yang direka bentuk semula untuk mengesan eksploitasi menggunakan imej PNG. Penghuraian fail GIF yang dipertingkatkan dengan ketara, pengendalian fail yang rosak dipertingkatkan dan sokongan tambahan untuk mengimbas lapisan.
  • Untuk pengguna Windows, utiliti clamdtop.exe ditawarkan, yang menyediakan kefungsian dilucutkan bagi utiliti clamdtop Linux.
  • Modul pengesanan pancingan data kini memaparkan amaran "Pautan mencurigakan ditemui!" apabila dicetuskan. menunjukkan URL sebenar dan boleh dilihat.
  • Menambahkan sokongan percubaan untuk membina menggunakan CMake. Pada masa hadapan, mereka merancang untuk menggunakan CMake untuk pemasangan dan bukannya autotools dan utiliti Visual Studio.
  • Menambahkan pilihan "--ping" dan "--wait" pada aplikasi clamdscan dan clamonacc. Pilihan "--ping" melakukan panggilan ujian ke proses clamd dan mengembalikan 0 jika terdapat respons dan 21 jika tamat masa berlaku. Pilihan "--wait" menunggu bilangan saat yang ditentukan untuk clamd bersedia sebelum bermula. Contohnya, perintah β€œclamdscan -p 30:2 -w Β» akan menunggu sehingga 60 saat untuk kesediaan, menghantar permintaan pengesahan. Pilihan berikut boleh digunakan apabila memulakan clamd dan clamonacc semasa but sistem untuk memastikan clamd bersedia untuk mengendalikan permintaan sebelum clamonacc bermula.
  • Menambah sokongan untuk mentakrifkan dan mendapatkan semula makro Excel 4.0. Pengesanan dan pengekstrakan skrip VBA dipertingkatkan dengan ketara.
  • Kebolehcapaian yang dipertingkatkan untuk analisis fail sementara dan metadata JSON yang dijana semasa proses pengimbasan. Untuk menyemak fail tersebut, anda boleh menggunakan arahan β€œclamscan –tempdir= --leave-temps --gen-json Β»
  • Keupayaan untuk mengatasi set OpenSSL CA (kuasa sijil) lalai telah ditambahkan pada freshclam dan clamsubmit. Untuk menentukan set pihak berkuasa pensijilan anda sendiri, anda boleh menggunakan pembolehubah persekitaran CURL_CA_BUNDLE.
  • Dalam clamscan dan clamdscan, ringkasan imbasan kini menunjukkan masa mula dan tamat imbasan. Freshclam telah meningkatkan penjanaan penunjuk kemajuan operasi. clamdtop telah mempertingkatkan penjajaran dan pemangkasan garisan semasa membuat persembahan.

Sumber: opennet.ru

Tambah komen