După un an de dezvoltare lansare a platformei de filtrare a spamului — . SpamAssassin implementează o abordare complexă în decizia de blocare: mesajul este supus unui număr de verificări (analiză de context, liste negre și albe DNSBL, clasificatori bayesieni învățabili, verificare prin semnături, autentificarea expeditorului prin SPF și DKIM etc.). După evaluarea mesajului prin diferite metode, se acumulează un coeficient de greutate. Dacă coeficientul calculat depășește un anumit prag, mesajul este blocat sau marcat ca spam. Se sprijină unelte pentru actualizarea automată a regulilor de filtrare. Pachetul poate fi utilizat atât pe sisteme client, cât și pe server.
lansarea noului versiuni:
- A fost adăugat un nou plugin OLEVBMacro, destinat identificării macro-urilor OLE și codului VB în documente;
- A crescut viteza și securitatea scanării mesajelor mari în prezența setărilor body_part_scan_size și
rawbody_part_scan_size; - În regulile de procesare a corpului mesajului (body) a fost adăugată suportul pentru flag-ul „nosubject” pentru a opri căutarea în antetul Subject ca parte a textului din corpul mesajului;
- Din motive de securitate, opțiunea ‘sa-update —allowplugins’ a fost declarată învechită;
- În setări a fost adăugat un nou cuvânt cheie „subjprefix” pentru a adăuga un prefix temei mesajului atunci când se activează regula. În șabloane a fost adăugat tag-ul „_SUBJPREFIX_”, care reflectă valoarea setării „subjprefix”;
- În pluginul DNSEval a fost adăugată opțiunea rbl_headers pentru a determina antetele la care trebuie aplicată verificarea în listele RBL;
- A fost adăugată funcția check_rbl_ns_from pentru a verifica serverul DNS în lista RBL. A fost adăugată funcția check_rbl_rcvd pentru a verifica domeniile sau adresele IP din toate antetele Received în RBL;
- În funcția check_hashbl_emails au fost adăugate opțiuni pentru a determina antetele, a căror conținut trebuie verificat în RBL sau ACL;
- A fost adăugată funcția check_hashbl_bodyre pentru a căuta în corpul mesajului utilizând o expresie regulată și pentru a verifica potrivirile găsite în RBL;
- A fost adăugată funcția check_hashbl_uris pentru a identifica URL-urile în corpul mesajului și a le verifica în RBL;
- A fost eliminată vulnerabilitatea (CVE-2018-11805), care permitea executarea comenzilor de sistem din fișierele CF (fișierele de configurare SpamAssassin) fără a afișa informații despre execuția acestora;
- A fost remediată vulnerabilitatea (CVE-2019-12420), care putea fi utilizată pentru a provoca un refuz de serviciu prin procesarea unui e-mail cu o secțiune Multipart special concepută.
Dezvoltatorii SpamAssassin au anunțat, de asemenea, pregătirea versiunii 4.0, în care va fi implementată o procesare completă integrată UTF-8. De la 1 martie 2020, publicarea regulilor cu semnături bazate pe algoritmul SHA-1 va fi, de asemenea, oprită (în versiunea 3.4.2, SHA-256 și SHA-512 au înlocuit SHA-1).
Sursa: opennet.ro
