După mai bine de un an de dezvoltare, compania Cisco a publicat versiunea liberă a pachetului antivirus ClamAV 1.5.0. Proiectul a trecut în proprietatea Cisco în 2013, după achiziția companiei Sourcefire, care dezvolta ClamAV și Snort. Codul proiectului este distribuit sub licența GPLv2. Ramura 1.5.0 este clasificată ca fiind obișnuită (ne-LTS), iar actualizările sunt publicate pentru cel puțin 4 luni după lansarea primei versiuni a ramurii următoare. Posibilitatea de a descărca baza de semnături pentru ramurile ne-LTS este, de asemenea, disponibilă pentru cel puțin încă 4 luni după lansarea ramurii următoare.
Schimbări cheie în ClamAV 1.5:
- A fost adăugată verificarea care determină documentele Microsoft Office criptate.
- A fost adăugată capacitatea de a extrage linkuri din fișierele HTML și PDF procesate. Linkurile sunt afișate în format JSON atunci când modul de generare a metadatelor JSON este activ. Funcția poate fi dezactivată prin opțiunile liniei de comandă ClamScan «—json-store-html-uris=no» și «—json-store-pdf-uris=no», directivele «JsonStoreHTMLURIs no» și «JsonStorePDFURIs no» din clamd.conf sau variabilele de mediu CL_SCAN_GENERAL_STORE_HTML_URIS și CL_SCAN_GENERAL_STORE_PDF_URIS.
- În setarea «OnAccessExcludePath» este permisă definirea măștilor de excludere a căilor de fișiere folosind expresii regulate.
- A fost adăugat suport pentru verificarea și certificarea semnăturilor digitale ale arhivelor de baze de date de semnături (CVD) și modificărilor la baza de date (CDIFF) utilizând fișiere externe cu extensia «.sign», care sunt descărcate automat de utilitarul Freshclam împreună cu bazele cvd și patch-urile cdiff. Pentru verificarea și generarea semnăturilor, se pot utiliza comenzile «sigtool verify» și «sigtool sign». Certificatul utilizat este setat implicit în directorul «/etc/certs», care poate fi modificat în timpul compilării prin opțiunea «-D CVD_CERTS_DIRECTORY=PATH», setarea CVDCertsDirectory, variabila de mediu CVD_CERTS_DIR sau parametrul de linie de comandă «—cvdcertsdir PATH».
- În programele Freshclam, ClamD, ClamScan și Sigtool a fost adăugată posibilitatea de a dezactiva algoritmii de hashing nesiguri MD5 și SHA1 în timpul verificării semnăturii digitale și a testării falselor alarme pentru fișierele de încredere. Dezactivarea MD5 și SHA1 se realizează prin setarea «FIPSCryptoHashLimits» sau opțiunea «—fips-limits».
- În implementarea cache-ului fișierelor verificate, a fost utilizat algoritmul SHA2-256 în loc de MD5.
- În Clamd au fost adăugate setările EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand și EnableVersionCommand pentru dezactivarea procesării comenzilor de oprire, repornire, generare de statistici și afișare a versiunii.
- În libclamav au fost adăugate funcții suplimentare pentru operațiunile de scanare, funcții extinse pentru gestionarea hash-urilor, opțiuni pentru controlul parcurgerii recursive a directorului cu fișiere temporare. Fiecare obiect scanat beneficiază de un identificator unic.
- În utilitarul ClamScan s-a îmbunătățit precizia contoarelor cu dimensiunea datelor citite și scanate. A fost adăugată posibilitatea de a afișa dimensiunea în gigabytes, megabytes, kilobytes sau bytes.
- În ClamScan au fost adăugate noi opțiuni pentru linia de comandă: «—hash-hint», «—log-hash», «—file-type-hint» și «—log-file-type».
- Valoarea maximă a setării max-recursion în fișierul de configurare a fost limitată la 100 pentru a proteja împotriva erorilor în procesarea fișierelor cu recursie profundă.
- Calitatea codului în modulul de gestionare a arhivelor ZIP a fost îmbunătățită. Suportul pentru extragerea datelor din arhive zip necorespunzătoare a fost îmbunătățit.
- A fost implementată determinarea tipurilor de fișiere cu modele AI.
- Am fost permise comentariile la sfârșitul liniei cu opțiunea activă (de exemplu, «LogVerbose yes #no»).
- Pe platforma Windows a fost îmbunătățit suportul pentru numele de fișiere cu caractere UTF-8, neacoperite în paginile de cod ANSI și OEM.
- Suportul pentru compilarea pe platformele GNU/Hurd, Solaris și AIX a fost îmbunătățit.
Sursa: opennet.ro
