Po pięciu miesiącach prac rozwojowych firma Cisco opublikowała wersję pakietu antywirusowego ClamAV 1.1.0. Projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmy Sourcefire, która rozwijała ClamAV i Snort. Kod projektu rozpowszechniany jest na licencji GPLv2. Gałąź 1.1.0 została zakwalifikowana jako normalna (nie LTS), a aktualizacje będą publikowane przez co najmniej 4 miesiące po wydaniu pierwszej wersji następnej gałęzi. Możliwość pobierania bazy sygnatur dla gałęzi nie-LTS będzie również zapewniona przez co najmniej kolejne 4 miesiące po wydaniu następnej gałęzi.
Kluczowe ulepszenia w ClamAV 1.1:
- Zrealizowano możliwość ekstrakcji obrazów wbudowanych w bloki stylów CSS.
- W narzędziu sigtool dodano opcję „—vba”, która umożliwia ekstrakcję kodu VBA z dokumentów MS Office, podobnie jak robi to libclamav.
- W clamscan i clamd dodano opcję „—fail-if-cvd-older-than=liczba_dni” oraz parametr konfiguracyjny FailIfCvdOlderThan, przy których uruchomienie clamscan i clamd zakończy się błędem, jeśli baza wirusów jest starsza niż podana liczba dni.
- W API dodano nowe funkcje: cl_cvdgetage() do określenia ostatniej aktualizacji plików CVD/CLD oraz cl_engine_set_clcb_vba() do ustawienia callbacka dla kodu VBA wydobywanego z dokumentu.
- Do operacji matematycznych z dużymi liczbami zamiast oddzielnej biblioteki TomsFastMath wykorzystano możliwości OpenSSL.
- Do skryptów budowy CMake dodano opcję DO_NOT_SET_RPATH, aby wyłączyć ustawianie RPATH w systemach uniksopodobnych. Ograniczenie symboli eksportowanych w bibliotekach libclamav, libfreshclam, libclamunrar_iface i libclamunrar zostało zrealizowane za pomocą skryptu version-script. Umożliwiono przekazywanie kompilatorowi Rust własnych flag za pomocą zmiennej RUSTFLAGS. Dodano wsparcie dla wyboru konkretnej wersji Pythona poprzez wskazanie opcji CMake „-D PYTHON_FIND_VER=wersja”.
- Zapewniono optymalizację dopasowywania nazw domenów dla sygnatur PDB, WDB i CDB.
- Zwiększono informatywność loga procesu clamonacc, aby ułatwić diagnozowanie błędów.
- Na platformie Windows w instalatorze MSI zrealizowano możliwość aktualizacji wersji ClamAV zainstalowanych w katalogu innym niż domyślnie oferowany C:\Program Files\ClamAV.
- W sigtool dodano opcje „—tempdir” i „—leave-temps” do wyboru katalogu dla plików tymczasowych i pozostawienia plików tymczasowych po zakończeniu procesu.
Źródło: opennet.ru
