Compania Cisco o nouă versiune semnificativă a pachetului antivirus open-source . Reamintim că proiectul a fost preluat de Cisco în 2013, după a companiei Sourcefire, care dezvolta ClamAV și Snort. Codul proiectului sub licența GPLv2.
Îmbunătățiri cheie:
- În clamd a fost implementat suportul pentru reîncărcarea bazei de semnături într-un fir separat, fără a bloca scanning-ul. Reîncărcarea bazei într-un fir separat este efectuată în mod implicit și duce la dublarea consumului de memorie RAM în timpul operației. Pentru sistemele cu o cantitate limitată de RAM, a fost prevăzută configurarea ConcurrentDatabaseReload pentru deactivarea reîncărcării bazei anumite.
- Modulul DLP (data-loss-prevention) a fost extins, având ca scop blocarea scurgerilor de numere de carduri de credit. A fost adăugat suport pentru intervale suplimentare de numere de carduri de credit și a fost implementată o opțiune pentru a emite avertizări doar pentru cardurile de credit reale, ignorând numerele cardurilor cadou.
- A fost adăugat suport pentru fișiere PDF criptate în Adobe Reader X. Instrumentul pentru identificarea exploit-urilor care folosesc imagini PNG a fost reproiectat. A fost semnificativ îmbunătățit parserul pentru fișiere GIF, a fost îmbunătățită procesarea fișierelor corupte și a fost adăugat suport pentru scanning-ul straturilor.
- Pentru utilizatorii Windows a fost oferită utilitarul clamdtop.exe, care oferă funcționalitate redusă față de utilitarul Linux clamdtop.
- Modulul de detecție a phishing-ului acum emite un avertisment „Suspicious link found!” indicând URL-ul real și vizibil.
- A fost adăugat suport experimental pentru compilarea folosind CMake. În viitor, CMake se preconizează că va fi folosit pentru compilare în locul autotools și utilitarilor Visual Studio.
- În aplicațiile clamdscan și clamonacc au fost adăugate opțiunile „—ping” și „—wait”. Opțiunea „—ping” face o verificare a procesului clamd și returnează 0 în cazul unui răspuns și 21 în cazul unei expirări a timpului. Opțiunea „—wait” așteaptă pregătirea clamd pentru numărul specificat de secunde înainte de rulare. De exemplu, comanda „clamdscan -p 30:2 -w ” va aștepta până la 60 de secunde pentru pregătire, trimițând solicitări de verificare. Opțiunile propuse pot fi folosite la pornirea clamd și clamonacc în procesul de încărcare a sistemului pentru a te asigura că clamd va fi pregătit să proceseze solicitările înainte de a porni clamonacc.
- A fost adăugat suport pentru detectarea și extragerea macrocomenzilor Excel 4.0. A fost semnificativ îmbunătățită detectarea și extragerea scripturilor VBA.
- Accesibilitatea pentru analiza fișierelor temporare și a metadatelor JSON create în timpul scanării a fost îmbunătățită. Comanda «clamscan —tempdir= —leave-temps —gen-json » poate fi folosită pentru a revizui aceste fișiere.
- În freshclam și clamsubmit a fost adăugată posibilitatea de a suprascrie setul de OpenSSL CA (autoritate de certificare) utilizat în mod implicit. Pentru a defini propriul set de centre de certificare, se poate folosi variabila de mediu CURL_CA_BUNDLE.
- În clamscan și clamdscan, în rezumatul scanării, acum sunt incluse timpul de început și sfârșit al scanării. În freshclam, indicatorul de progres pentru operațiune a fost îmbunătățit. În clamdtop, alinierea și tăierea rândurilor au fost îmbunătățite la redare.
Sursa: opennet.ro
