Cisco udostępniło darmowy pakiet antywirusowy ClamAV 1.1.0

Po pięciu miesiącach prac firma Cisco opublikowała wersję bezpłatnego pakietu antywirusowego ClamAV 1.1.0. Projekt przeszedł w ręce Cisco w 2013 roku po zakupie Sourcefire, firmy rozwijającej ClamAV i Snort. Kod projektu jest rozpowszechniany na licencji GPLv2. Gałąź 1.1.0 jest klasyfikowana jako gałąź zwykła (inna niż LTS), której aktualizacje publikowane są co najmniej 4 miesiące po pierwszym wydaniu kolejnej gałęzi. Możliwość pobrania bazy sygnatur dla oddziałów innych niż LTS przewidziana jest także przez co najmniej kolejne 4 miesiące po wydaniu kolejnego oddziału.

Kluczowe ulepszenia w ClamAV 1.1:

  • Zaimplementowano możliwość wyodrębniania obrazów osadzonych w blokach stylu CSS.
  • Narzędzie sigtool dodało opcję „--vba”, która pozwala wyodrębnić kod VBA z dokumentów MS Office, podobnie jak robi to libclamav.
  • W programach clamscan i clamd dodano opcję „—fail-if-cvd-older-than=number_of_days” i parametr konfiguracyjny FailIfCvdOlderThan. Jeśli jest określony, uruchomienie programów clamscan i clamd nie powiedzie się, jeśli baza danych wirusów jest starsza niż określona Liczba dni.
  • Do API dodano nowe funkcje: cl_cvdgetage() do określania ostatniej aktualizacji plików CVD/CLD oraz cl_engine_set_clcb_vba() do ustawiania procedury obsługi wywołania zwrotnego dla kodu VBA wyodrębnionego z dokumentu.
  • W przypadku operacji matematycznych na dużych liczbach zamiast osobnej biblioteki TomsFastMath używane są możliwości OpenSSL.
  • Do skryptów kompilacji CMake dodano opcję DO_NOT_SET_RPATH, aby wyłączyć ustawienie RPATH w systemach typu Unix. Skrypt wersji-skryptu służy do ograniczania symboli eksportowanych do bibliotek libclamav, libfreshclam, libclamunrar_iface i libclamunrar. Zapewniono możliwość przekazywania niestandardowych flag do kompilatora Rust przy użyciu zmiennej RUSTFLAGS. Dodano obsługę wyboru konkretnej wersji Pythona poprzez określenie opcji „-D PYTHON_FIND_VER=wersja” w CMake.
  • Ulepszona optymalizacja mapowania nazw domen dla podpisów PDB, WDB i CDB.
  • Zwiększono zawartość informacyjną dziennika procesów Clamonacc, aby uprościć diagnostykę błędów.
  • Na platformie Windows instalator MSI umożliwia aktualizację wersji ClamAV zainstalowanych w katalogu innym niż domyślny C:\Program Files\ClamAV.
  • Dodano opcje „--tempdir” i „--leave-temps” do narzędzia sigtool umożliwiającego wybranie katalogu dla plików tymczasowych i pozostawienie plików tymczasowych po zakończeniu procesu.

Źródło: opennet.ru

Dodaj komentarz