Po roku prac rozwojowych wydanie platformy do filtracji spamu — . W SpamAssassin wprowadzono kompleksowe podejście do podejmowania decyzji o blokowaniu: wiadomość jest poddawana szeregowi kontroli (analiza kontekstowa, czarne i białe listy DNSBL, uczące się klasyfikatory bayesowskie, sprawdzenie wg sygnatur, autoryzacja nadawcy poprzez SPF i DKIM itd.). Po ocenie wiadomości różnymi metodami, gromadzony jest określony współczynnik wagowy. Jeśli obliczony współczynnik przekroczy określony próg — wiadomość zostanie zablokowana lub oznaczona jako spam. Obsługiwane są środki automatycznej aktualizacji reguł filtracji. Pakiet może być używany zarówno na systemach klienckich, jak i serwerowych. Kod SpamAssassin napisany jest w języku Perl i jest rozpowszechniany na licencji Apache.
nowego wydania:
- Dodano nowy wtyczkę OLEVBMacro, przeznaczoną do wykrywania OLE-makroa i kodu VB wewnątrz dokumentów;
- Zwiększono szybkość i bezpieczeństwo skanowania dużych wiadomości przy skonfigurowanych ustawieniach body_part_scan_size i
rawbody_part_scan_size; - W regułach przetwarzania ciała wiadomości (body) dodano wsparcie dla flagi „nosubject”, aby zaprzestać wyszukiwania nagłówka Subject jako części tekstu w ciele wiadomości;
- Z powodów bezpieczeństwa ogłoszono przestarzałą opcję ‘sa-update —allowplugins’;
- Do ustawień dodano nowe słowo kluczowe „subjprefix” w celu dodania prefiksu do tematu wiadomości przy uruchomieniu reguły. Do szablonów dodano znacznik „_SUBJPREFIX_”, odzwierciedlający wartość ustawienia „subjprefix”;
- W wtyczce DNSEval dodano opcję rbl_headers do określenia nagłówków, do których należy stosować sprawdzanie w listach RBL;
- Dodano funkcję check_rbl_ns_from do weryfikacji serwera DNS w liście RBL. Dodano funkcję check_rbl_rcvd do sprawdzania domen lub adresów IP we wszystkich nagłówkach Received w RBL;
- W funkcji check_hashbl_emails dodano opcje do określenia nagłówków, których zawartość należy sprawdzać w RBL lub ACL;
- Dodano funkcję check_hashbl_bodyre do przeszukiwania ciała wiadomości przy użyciu wyrażenia regularnego i weryfikacji znalezionych dopasowań w RBL;
- Dodano funkcję check_hashbl_uris do wykrywania URL w ciele wiadomości oraz ich kontroli w RBL;
- Usunięto lukę (CVE-2018-11805), umożliwiającą wykonanie poleceń systemowych z plików CF (pliki konfiguracyjne SpamAssassin) bez wyświetlania informacji o ich uruchomieniu;
- Usunięto lukę (CVE-2019-12420), która może być wykorzystana do wywołania odmowy usługi podczas przetwarzania wiadomości z specjalnie przygotowaną sekcją Multipart.
Twórcy SpamAssassin ogłosili również przygotowanie gałęzi 4.0, w której zostanie wdrożona pełna wbudowana obsługa UTF-8. W dniu 1 marca 2020 roku nastąpi również zaprzestanie publikacji reguł z sygnaturami opartymi na algorytmie SHA-1 (w wersji 3.4.2 SHA-1 zastąpiły funkcje skrótu SHA-256 i SHA-512).
Źródło: opennet.ru
