Cisco een nieuwe significante uitgave van het gratis antiviruspakket . We herinneren u eraan dat het project in 2013 in handen van Cisco is overgedragen na het bedrijf Sourcefire, dat ClamAV en Snort ontwikkelt. De code van het project onder GPLv2-licentie.
Belangrijke verbeteringen:
- In clamd is er ondersteuning voor het opnieuw laden van de handtekeningen database in een aparte thread zonder het scannen te blokkeren. Het opnieuw laden van de database in een aparte thread gebeurt standaard en leidt tot een verdubbeling van het geheugengebruik tijdens de uitvoering van de operatie. Voor systemen met beperkte RAM is er een configuratie ConcurrentDatabaseReload beschikbaar om het opnieuw laden van de database in een aparte thread uit te schakelen.
- De DLP-module (data-loss-prevention) is uitgebreid met als doel het blokkeren van lekken van creditcardnummers. Ondersteuning voor extra reeksen van creditcardnummers is toegevoegd, en er is een optie geïmplementeerd om waarschuwingen alleen voor echte creditcards weer te geven, waarbij cadeaukaarten worden genegeerd.
- Ondersteuning voor PDF-bestanden versleuteld met Adobe Reader X is toegevoegd. De tool voor het identificeren van exploits die gebruikmaken van PNG-afbeeldingen is herzien. De parsing van GIF-bestanden is aanzienlijk verbeterd, evenals de verwerking van beschadigde bestanden en de ondersteuning voor het scannen van lagen is toegevoegd.
- Voor Windows-gebruikers is er een clamdtop.exe-hulpprogramma aangeboden dat beperkte functionaliteit biedt in vergelijking met de Linux-hulpprogramma clamdtop.
- De phishingdetectiemodule geeft nu een waarschuwing "Suspicious link found!" weer met de vermelding van de werkelijke en zichtbare URL wanneer deze wordt geactiveerd.
- Er is experimentele ondersteuning toegevoegd voor het bouwen met CMake. In de toekomst is het de bedoeling dat CMake wordt gebruikt voor het bouwen in plaats van autotools en Visual Studio-hulpprogramma's.
- In de applicaties clamdscan en clamonacc zijn de opties "—ping" en "—wait" toegevoegd. De optie "—ping" voert een controleverzoek uit naar het clamd-proces en retourneert 0 bij een antwoord en 21 bij een time-out. De optie "—wait" wacht een opgegeven aantal seconden op de gereedheid van clamd voordat het wordt gestart. Bijvoorbeeld, het commando "clamdscan -p 30:2 -w " zal tot 60 seconden wachten op gereedheid, terwijl controleverzoeken worden verzonden. De voorgestelde opties kunnen worden toegepast bij het starten van clamd en clamonacc tijdens het opstarten van het systeem om te verzekeren dat clamd klaar is om verzoeken te verwerken voordat clamonacc wordt gestart.
- Ondersteuning voor het herkennen en extraheren van Excel 4.0-macro's is toegevoegd. De herkenning en extractie van VBA-scripts zijn aanzienlijk verbeterd.
- Verbeterde toegankelijkheid voor het analyseren van tijdelijke bestanden en JSON-metadata die tijdens het scannen zijn gemaakt. Voor het beoordelen van dergelijke bestanden kan de opdracht «clamscan —tempdir= —leave-temps —gen-json » worden gebruikt.
- In freshclam en clamsubmit is de mogelijkheid toegevoegd om de standaardset OpenSSL CA (certificate authority) te overschrijven. Om een eigen set certificaatautoriteiten in te stellen, kan de omgevingsvariabele CURL_CA_BUNDLE worden gebruikt.
- In clamscan en clamdscan wordt nu de start- en eindtijd van het scannen weergegeven in de samenvatting. In freshclam is de vorming van de voortgangsindicator verbeterd. In clamdtop zijn de uitlijning en het afsnijden van regels bij het renderen verbeterd.
Bron: opennet.ru
