Firma Cisco wydała wolny pakiet antywirusowy ClamAV 0.102

Firma Cisco przedstawiła Nowa znacząca wersja darmowego pakietu antywirusowego ClamAV 0.102.0. Przypominamy, że projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmie Sourcefire, rozwijającej ClamAV i Snort. Kod projektu rozpowszechniany na licencji GPLv2.

Kluczowe ulepszenia:

  • Funkcjonalność przejrzystego skanowania otwieranych plików (skanowanie w czasie rzeczywistym) została przeniesiona z clamd do osobnego procesu clamonacc, zrealizowanego na podobieństwo clamdscan i clamav-milter. Zmiana ta umożliwiła uruchomienie clamd pod użytkownikiem standardowym bez potrzeby posiadania uprawnień root. Dodatkowo, w clamonacc dodano możliwość usuwania, kopiowania lub zastępowania problematycznych plików, wprowadzono skanowanie tworzonych i przenoszonych plików oraz zapewniono wsparcie dla obsługi wydarzeń VirusEvent w trybie skanowania w czasie rzeczywistym;
  • Program freshclam został znacząco przekształcony, wprowadzono obsługę HTTPS oraz możliwość pracy z lustrzami obsługującymi zapytania na portach sieciowych różnych od 80. Podstawowe operacje na bazie danych przeniesiono do osobnej biblioteki libfreshclam;
  • Dodano wsparcie dla wyodrębniania danych z archiwów egg (ESTsoft), które nie wymaga instalacji zastrzeżonej biblioteki UnEgg;
  • Wprowadzono możliwość ograniczenia czasu skanowania, który domyślnie ustawiony jest na 120 sekund. Limit można zmienić za pomocą dyrektywy MaxScanTime w clamd.conf lub parametru „—max-scantime” w narzędziu clamscan;
  • Poprawiono obsługę plików wykonywalnych z cyfrowymi podpisami Authenticode. Dodano możliwość tworzenia białych i czarnych list certyfikatów. Udoskonalono analizę formatu PE;
  • Dodano możliwość tworzenia sygnatur bajtkodów dla rozpakowywania plików wykonywalnych Mach-O i ELF;
  • Wykonano przeformatowanie całej bazy kodu za pomocą narzędzia clang-format;
  • Uruchomiono zautomatyzowane testowanie ClamAV w serwisie Google OSS-Fuzz;
  • Podjęto działania w celu usunięcia ostrzeżeń kompilatora przy budowaniu z opcjami „-Wall” i „-Wextra”;
  • Dla platformy Windows portowano narzędzie clamsubmit oraz tryb wyodrębniania metadanych w clamscan (—gen-json);
  • Dokumentacja została przeniesiona do specjalnej sekcji na stronie i jest teraz dostępna online, oprócz dostarczenia jej w archiwum w katalogu docs/html.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster