Firma Cisco Nowa znacząca wersja darmowego pakietu antywirusowego . Przypominamy, że projekt przeszedł w ręce Cisco w 2013 roku po firmie Sourcefire, rozwijającej ClamAV i Snort. Kod projektu na licencji GPLv2.
Kluczowe ulepszenia:
- Funkcjonalność przejrzystego skanowania otwieranych plików (skanowanie w czasie rzeczywistym) została przeniesiona z clamd do osobnego procesu clamonacc, zrealizowanego na podobieństwo clamdscan i clamav-milter. Zmiana ta umożliwiła uruchomienie clamd pod użytkownikiem standardowym bez potrzeby posiadania uprawnień root. Dodatkowo, w clamonacc dodano możliwość usuwania, kopiowania lub zastępowania problematycznych plików, wprowadzono skanowanie tworzonych i przenoszonych plików oraz zapewniono wsparcie dla obsługi wydarzeń VirusEvent w trybie skanowania w czasie rzeczywistym;
- Program freshclam został znacząco przekształcony, wprowadzono obsługę HTTPS oraz możliwość pracy z lustrzami obsługującymi zapytania na portach sieciowych różnych od 80. Podstawowe operacje na bazie danych przeniesiono do osobnej biblioteki libfreshclam;
- Dodano wsparcie dla wyodrębniania danych z archiwów egg (ESTsoft), które nie wymaga instalacji zastrzeżonej biblioteki UnEgg;
- Wprowadzono możliwość ograniczenia czasu skanowania, który domyślnie ustawiony jest na 120 sekund. Limit można zmienić za pomocą dyrektywy MaxScanTime w clamd.conf lub parametru „—max-scantime” w narzędziu clamscan;
- Poprawiono obsługę plików wykonywalnych z cyfrowymi podpisami . Dodano możliwość tworzenia białych i czarnych list certyfikatów. Udoskonalono analizę formatu PE;
- Dodano możliwość tworzenia sygnatur bajtkodów dla rozpakowywania plików wykonywalnych Mach-O i ELF;
- przeformatowanie całej bazy kodu za pomocą narzędzia clang-format;
- Uruchomiono zautomatyzowane testowanie ClamAV w serwisie Google OSS-Fuzz;
- Podjęto działania w celu usunięcia ostrzeżeń kompilatora przy budowaniu z opcjami „-Wall” i „-Wextra”;
- Dla platformy Windows portowano narzędzie clamsubmit oraz tryb wyodrębniania metadanych w clamscan (—gen-json);
- Dokumentacja została przeniesiona do specjalnej sekcji na i jest teraz dostępna online, oprócz dostarczenia jej w archiwum w katalogu docs/html.
Źródło: opennet.ru
