Compania Cisco a lansat pachetul antivirus gratuit ClamAV 0.103

Compania Cisco a prezentat o nouă versiune semnificativă a pachetului antivirus open-source ClamAV 0.103.0. Reamintim că proiectul a fost preluat de Cisco în 2013, după achiziție a companiei Sourcefire, care dezvolta ClamAV și Snort. Codul proiectului se răspândește sub licența GPLv2.

Îmbunătățiri cheie:

  • În clamd a fost implementat suportul pentru reîncărcarea bazei de semnături într-un fir separat, fără a bloca scanning-ul. Reîncărcarea bazei într-un fir separat este efectuată în mod implicit și duce la dublarea consumului de memorie RAM în timpul operației. Pentru sistemele cu o cantitate limitată de RAM, a fost prevăzută configurarea ConcurrentDatabaseReload pentru deactivarea reîncărcării bazei anumite.
  • Modulul DLP (data-loss-prevention) a fost extins, având ca scop blocarea scurgerilor de numere de carduri de credit. A fost adăugat suport pentru intervale suplimentare de numere de carduri de credit și a fost implementată o opțiune pentru a emite avertizări doar pentru cardurile de credit reale, ignorând numerele cardurilor cadou.
  • A fost adăugat suport pentru fișiere PDF criptate în Adobe Reader X. Instrumentul pentru identificarea exploit-urilor care folosesc imagini PNG a fost reproiectat. A fost semnificativ îmbunătățit parserul pentru fișiere GIF, a fost îmbunătățită procesarea fișierelor corupte și a fost adăugat suport pentru scanning-ul straturilor.
  • Pentru utilizatorii Windows a fost oferită utilitarul clamdtop.exe, care oferă funcționalitate redusă față de utilitarul Linux clamdtop.
  • Modulul de detecție a phishing-ului acum emite un avertisment „Suspicious link found!” indicând URL-ul real și vizibil.
  • A fost adăugat suport experimental pentru compilarea folosind CMake. În viitor, CMake se preconizează că va fi folosit pentru compilare în locul autotools și utilitarilor Visual Studio.
  • În aplicațiile clamdscan și clamonacc au fost adăugate opțiunile „—ping” și „—wait”. Opțiunea „—ping” face o verificare a procesului clamd și returnează 0 în cazul unui răspuns și 21 în cazul unei expirări a timpului. Opțiunea „—wait” așteaptă pregătirea clamd pentru numărul specificat de secunde înainte de rulare. De exemplu, comanda „clamdscan -p 30:2 -w ” va aștepta până la 60 de secunde pentru pregătire, trimițând solicitări de verificare. Opțiunile propuse pot fi folosite la pornirea clamd și clamonacc în procesul de încărcare a sistemului pentru a te asigura că clamd va fi pregătit să proceseze solicitările înainte de a porni clamonacc.
  • A fost adăugat suport pentru detectarea și extragerea macrocomenzilor Excel 4.0. A fost semnificativ îmbunătățită detectarea și extragerea scripturilor VBA.
  • Accesibilitatea pentru analiza fișierelor temporare și a metadatelor JSON create în timpul scanării a fost îmbunătățită. Comanda «clamscan —tempdir= —leave-temps —gen-json » poate fi folosită pentru a revizui aceste fișiere.
  • În freshclam și clamsubmit a fost adăugată posibilitatea de a suprascrie setul de OpenSSL CA (autoritate de certificare) utilizat în mod implicit. Pentru a defini propriul set de centre de certificare, se poate folosi variabila de mediu CURL_CA_BUNDLE.
  • În clamscan și clamdscan, în rezumatul scanării, acum sunt incluse timpul de început și sfârșit al scanării. În freshclam, indicatorul de progres pentru operațiune a fost îmbunătățit. În clamdtop, alinierea și tăierea rândurilor au fost îmbunătățite la redare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster