Wydanie systemu filtrowania spamu SpamAssassin 3.4.3

Po roku prac rozwojowych dostępne wydanie platformy do filtracji spamu — SpamAssassin 3.4.3. W SpamAssassin wprowadzono kompleksowe podejście do podejmowania decyzji o blokowaniu: wiadomość jest poddawana szeregowi kontroli (analiza kontekstowa, czarne i białe listy DNSBL, uczące się klasyfikatory bayesowskie, sprawdzenie wg sygnatur, autoryzacja nadawcy poprzez SPF i DKIM itd.). Po ocenie wiadomości różnymi metodami, gromadzony jest określony współczynnik wagowy. Jeśli obliczony współczynnik przekroczy określony próg — wiadomość zostanie zablokowana lub oznaczona jako spam. Obsługiwane są środki automatycznej aktualizacji reguł filtracji. Pakiet może być używany zarówno na systemach klienckich, jak i serwerowych. Kod SpamAssassin napisany jest w języku Perl i jest rozpowszechniany na licencji Apache.

Cechy nowego wydania:

  • Dodano nowy wtyczkę OLEVBMacro, przeznaczoną do wykrywania OLE-makroa i kodu VB wewnątrz dokumentów;
  • Zwiększono szybkość i bezpieczeństwo skanowania dużych wiadomości przy skonfigurowanych ustawieniach body_part_scan_size i
    rawbody_part_scan_size;
  • W regułach przetwarzania ciała wiadomości (body) dodano wsparcie dla flagi „nosubject”, aby zaprzestać wyszukiwania nagłówka Subject jako części tekstu w ciele wiadomości;
  • Z powodów bezpieczeństwa ogłoszono przestarzałą opcję ‘sa-update —allowplugins’;
  • Do ustawień dodano nowe słowo kluczowe „subjprefix” w celu dodania prefiksu do tematu wiadomości przy uruchomieniu reguły. Do szablonów dodano znacznik „_SUBJPREFIX_”, odzwierciedlający wartość ustawienia „subjprefix”;
  • W wtyczce DNSEval dodano opcję rbl_headers do określenia nagłówków, do których należy stosować sprawdzanie w listach RBL;
  • Dodano funkcję check_rbl_ns_from do weryfikacji serwera DNS w liście RBL. Dodano funkcję check_rbl_rcvd do sprawdzania domen lub adresów IP we wszystkich nagłówkach Received w RBL;
  • W funkcji check_hashbl_emails dodano opcje do określenia nagłówków, których zawartość należy sprawdzać w RBL lub ACL;
  • Dodano funkcję check_hashbl_bodyre do przeszukiwania ciała wiadomości przy użyciu wyrażenia regularnego i weryfikacji znalezionych dopasowań w RBL;
  • Dodano funkcję check_hashbl_uris do wykrywania URL w ciele wiadomości oraz ich kontroli w RBL;
  • Usunięto lukę (CVE-2018-11805), umożliwiającą wykonanie poleceń systemowych z plików CF (pliki konfiguracyjne SpamAssassin) bez wyświetlania informacji o ich uruchomieniu;
  • Usunięto lukę (CVE-2019-12420), która może być wykorzystana do wywołania odmowy usługi podczas przetwarzania wiadomości z specjalnie przygotowaną sekcją Multipart.

Twórcy SpamAssassin ogłosili również przygotowanie gałęzi 4.0, w której zostanie wdrożona pełna wbudowana obsługa UTF-8. W dniu 1 marca 2020 roku nastąpi również zaprzestanie publikacji reguł z sygnaturami opartymi na algorytmie SHA-1 (w wersji 3.4.2 SHA-1 zastąpiły funkcje skrótu SHA-256 i SHA-512).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster