Firma Cisco wydała pakiet antywirusowy ClamAV 1.5.0

Po ponad roku prac rozwojowych firma Cisco opublikowała wydanie wolnego pakietu antywirusowego ClamAV 1.5.0. Projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmy Sourcefire, która rozwijała ClamAV i Snort. Kod projektu jest dystrybuowany na licencji GPLv2. Gałąź 1.5.0 należy do kategorii regularnych (nie LTS), a aktualizacje są publikowane przez co najmniej 4 miesiące po wydaniu pierwszej wersji następnej gałęzi. Możliwość pobierania bazy sygnatur dla gałęzi nie-LTS jest zapewniana przez co najmniej kolejne 4 miesiące po wydaniu następnej gałęzi.

Kluczowe zmiany w ClamAV 1.5:

  • Dodano sprawdzanie, które określa zaszyfrowane dokumenty Microsoft Office.
  • Dodano możliwość wydobywania linków obecnych w przetwarzanych plikach HTML i PDF. Linki są wyprowadzane w formacie JSON w trybie aktywnego generowania metadanych JSON. Funkcję można wyłączyć za pomocą opcji wiersza poleceń ClamScan „—json-store-html-uris=no” i „—json-store-pdf-uris=no”, dyrektyw „JsonStoreHTMLURIs no” i „JsonStorePDFURIs no” w clamd.conf lub zmiennych środowiskowych CL_SCAN_GENERAL_STORE_HTML_URIS i CL_SCAN_GENERAL_STORE_PDF_URIS.
  • W ustawieniu „OnAccessExcludePath” zezwolono na określanie masek wykluczenia ścieżek plików za pomocą wyrażeń regularnych.
  • Dodano wsparcie dla weryfikacji i podpisywania cyfrowego archiwów bazy sygnatur (CVD) oraz zmian bazy danych (CDIFF) z użyciem zewnętrznych plików o rozszerzeniu „.sign”, które są automatycznie pobierane przez narzędzie Freshclam razem z bazami cvd i łatkami cdiff. Do weryfikacji i generowania podpisów można używać poleceń „sigtool verify” i „sigtool sign”. Używane certyfikaty są domyślnie ustawiane w katalogu „/etc/certs”, który można zmienić podczas kompilacji za pomocą opcji „-D CVD_CERTS_DIRECTORY=PATH”, ustawienia CVDCertsDirectory, zmiennej środowiskowej CVD_CERTS_DIR lub parametru wiersza poleceń „—cvdcertsdir PATH”.
  • W programach Freshclam, ClamD, ClamScan i Sigtool dodano możliwość wyłączenia niepewnych algorytmów haszowania MD5 i SHA1 podczas weryfikacji cyfrowego podpisu i sprawdzania fałszywych alarmów dla godnych zaufania plików. Wyłączenie MD5 i SHA1 odbywa się poprzez ustawienie „FIPSCryptoHashLimits” lub opcję „—fips-limits”
  • W implementacji pamięci podręcznej zweryfikowanych plików zamiast MD5 zastosowano algorytm SHA2-256.
  • W Clamd dodano ustawienia EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand i EnableVersionCommand, które umożliwiają wyłączenie przetwarzania poleceń zakończenia działania, ponownego uruchomienia, wyświetlania statystyk i pokazywania wersji.
  • W libclamav dodano dodatkowe funkcje dla operacji skanowania, rozszerzone funkcje pracy z hashami, opcje zarządzania rekurencyjnym przeszukiwaniem katalogów z plikami tymczasowymi. Dla każdego skanowanego obiektu używany jest unikalny identyfikator obiektu.
  • W narzędziu ClamScan zwiększono dokładność liczników z rozmiarami przeczytanych i przeskanowanych danych. Dodano możliwość wyświetlania rozmiarów w gigabajtach, megabajtach, kilobajtach lub bajtach.
  • W ClamScan dodano nowe opcje wiersza poleceń: «—hash-hint», «—log-hash», «—file-type-hint» oraz «—log-file-type».
  • Maksymalna wartość ustawienia max-recursion w pliku konfiguracyjnym została ograniczona do 100 w celu ochrony przed awariami podczas przetwarzania plików o głębokiej rekurencji.
  • Poprawiono jakość kodu w module obsługi archiwów ZIP. Udoskonalono wsparcie dla ekstrakcji danych z niepoprawnych archiwów zip.
  • Zrealizowano rozpoznawanie typów plików z modelami AI.
  • Zezwolono na podanie komentarza na końcu linii z aktywną opcją (na przykład «LogVerbose yes #no»).
  • Na platformie Windows ulepszono wsparcie dla nazw plików z symbolami UTF-8, które nie są oznaczone w stronach kodowych ANSI i OEM.
  • Ulepszono wsparcie dla budowy na platformach GNU/Hurd, Solaris i AIX.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster