Po ponad roku prac rozwojowych firma Cisco opublikowała wydanie wolnego pakietu antywirusowego ClamAV 1.5.0. Projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmy Sourcefire, która rozwijała ClamAV i Snort. Kod projektu jest dystrybuowany na licencji GPLv2. Gałąź 1.5.0 należy do kategorii regularnych (nie LTS), a aktualizacje są publikowane przez co najmniej 4 miesiące po wydaniu pierwszej wersji następnej gałęzi. Możliwość pobierania bazy sygnatur dla gałęzi nie-LTS jest zapewniana przez co najmniej kolejne 4 miesiące po wydaniu następnej gałęzi.
Kluczowe zmiany w ClamAV 1.5:
- Dodano sprawdzanie, które określa zaszyfrowane dokumenty Microsoft Office.
- Dodano możliwość wydobywania linków obecnych w przetwarzanych plikach HTML i PDF. Linki są wyprowadzane w formacie JSON w trybie aktywnego generowania metadanych JSON. Funkcję można wyłączyć za pomocą opcji wiersza poleceń ClamScan „—json-store-html-uris=no” i „—json-store-pdf-uris=no”, dyrektyw „JsonStoreHTMLURIs no” i „JsonStorePDFURIs no” w clamd.conf lub zmiennych środowiskowych CL_SCAN_GENERAL_STORE_HTML_URIS i CL_SCAN_GENERAL_STORE_PDF_URIS.
- W ustawieniu „OnAccessExcludePath” zezwolono na określanie masek wykluczenia ścieżek plików za pomocą wyrażeń regularnych.
- Dodano wsparcie dla weryfikacji i podpisywania cyfrowego archiwów bazy sygnatur (CVD) oraz zmian bazy danych (CDIFF) z użyciem zewnętrznych plików o rozszerzeniu „.sign”, które są automatycznie pobierane przez narzędzie Freshclam razem z bazami cvd i łatkami cdiff. Do weryfikacji i generowania podpisów można używać poleceń „sigtool verify” i „sigtool sign”. Używane certyfikaty są domyślnie ustawiane w katalogu „/etc/certs”, który można zmienić podczas kompilacji za pomocą opcji „-D CVD_CERTS_DIRECTORY=PATH”, ustawienia CVDCertsDirectory, zmiennej środowiskowej CVD_CERTS_DIR lub parametru wiersza poleceń „—cvdcertsdir PATH”.
- W programach Freshclam, ClamD, ClamScan i Sigtool dodano możliwość wyłączenia niepewnych algorytmów haszowania MD5 i SHA1 podczas weryfikacji cyfrowego podpisu i sprawdzania fałszywych alarmów dla godnych zaufania plików. Wyłączenie MD5 i SHA1 odbywa się poprzez ustawienie „FIPSCryptoHashLimits” lub opcję „—fips-limits”
- W implementacji pamięci podręcznej zweryfikowanych plików zamiast MD5 zastosowano algorytm SHA2-256.
- W Clamd dodano ustawienia EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand i EnableVersionCommand, które umożliwiają wyłączenie przetwarzania poleceń zakończenia działania, ponownego uruchomienia, wyświetlania statystyk i pokazywania wersji.
- W libclamav dodano dodatkowe funkcje dla operacji skanowania, rozszerzone funkcje pracy z hashami, opcje zarządzania rekurencyjnym przeszukiwaniem katalogów z plikami tymczasowymi. Dla każdego skanowanego obiektu używany jest unikalny identyfikator obiektu.
- W narzędziu ClamScan zwiększono dokładność liczników z rozmiarami przeczytanych i przeskanowanych danych. Dodano możliwość wyświetlania rozmiarów w gigabajtach, megabajtach, kilobajtach lub bajtach.
- W ClamScan dodano nowe opcje wiersza poleceń: «—hash-hint», «—log-hash», «—file-type-hint» oraz «—log-file-type».
- Maksymalna wartość ustawienia max-recursion w pliku konfiguracyjnym została ograniczona do 100 w celu ochrony przed awariami podczas przetwarzania plików o głębokiej rekurencji.
- Poprawiono jakość kodu w module obsługi archiwów ZIP. Udoskonalono wsparcie dla ekstrakcji danych z niepoprawnych archiwów zip.
- Zrealizowano rozpoznawanie typów plików z modelami AI.
- Zezwolono na podanie komentarza na końcu linii z aktywną opcją (na przykład «LogVerbose yes #no»).
- Na platformie Windows ulepszono wsparcie dla nazw plików z symbolami UTF-8, które nie są oznaczone w stronach kodowych ANSI i OEM.
- Ulepszono wsparcie dla budowy na platformach GNU/Hurd, Solaris i AIX.
Źródło: opennet.ru
