Cisco هڪ مفت اينٽي وائرس پيڪيج جاري ڪيو آهي ClamAV 0.104

سسڪو پنهنجي مفت اينٽي وائرس سوٽ، ClamAV 0.104.0 جي هڪ وڏي نئين رليز جو اعلان ڪيو آهي. ياد رهي ته اهو پروجيڪٽ 2013 ۾ سسڪو جي هٿن ۾ گذري ويو Sourcefire جي خريداري کان پوءِ، ڪمپني ClamAV ۽ Snort کي ترقي ڪندي. پروجيڪٽ ڪوڊ GPLv2 لائسنس تحت ورهايو ويو آهي.

ساڳئي وقت، سسڪو اعلان ڪيو ته ڪليم اي وي شاخن جي ٺهڻ جي شروعات هڪ ڊگهي مدت جي مدد (LTS) سان، جنهن جي مدد لاء برانچ ۾ پهرين رليز جي اشاعت جي تاريخ کان ٽن سالن تائين فراهم ڪئي ويندي. پهرين LTS برانچ ClamAV 0.103 هوندي، نقصانن ۽ نازڪ مسئلن سان تازه ڪاريون 2023 تائين جاري ڪيون وينديون.

باقاعده غير LTS شاخن لاءِ تازه ڪاريون ايندڙ برانچ جي پهرين رليز کان پوءِ گهٽ ۾ گهٽ 4 مهينن لاءِ شايع ٿينديون (مثال طور، ClamAV 0.104.x برانچ لاءِ تازه ڪاريون ClamAV 4 جي رليز ٿيڻ کان پوءِ ٻين 0.105.0 مهينن لاءِ شايع ٿينديون. 4). غير LTS شاخن لاءِ دستخطي ڊيٽابيس کي ڊائون لوڊ ڪرڻ جي صلاحيت پڻ فراهم ڪئي ويندي گهٽ ۾ گهٽ XNUMX مهينن لاءِ ايندڙ برانچ جي جاري ٿيڻ کان پوءِ.

هڪ ٻي اهم تبديلي سرڪاري انسٽاليشن پيڪيجز جي ٺهڻ جي هئي، جيڪا توهان کي اپڊيٽ ڪرڻ جي اجازت ڏني وئي بغير ماخذ نصوص جي ٻيهر تعمير ڪرڻ ۽ تقسيم ۾ پيڪيجز جي ظاهر ٿيڻ جو انتظار ڪرڻ کان سواء. پيڪيجز لينڪس لاءِ تيار ڪيا ويا آهن (RPM ۽ DEB فارميٽ ۾ نسخن ۾ x86_64 ۽ i686 آرڪيٽيڪچرز ۾)، macOS (x86_64 ۽ ARM64 لاءِ، بشمول ايپل M1 چپ لاءِ سپورٽ) ۽ ونڊوز (x64 ۽ win32). ان کان علاوه، ڊاکر حب تي سرڪاري ڪنٽينر تصويرن جي اشاعت شروع ٿي چڪي آهي (تصويرون پيش ڪيون ويون آهن ٻنهي سان گڏ ۽ بغير ڪنهن بلٽ ان دستخط ڊيٽابيس). مستقبل ۾، مون ARM64 آرڪيٽيڪچر لاءِ RPM ۽ DEB پيڪيجز شايع ڪرڻ جو ارادو ڪيو ۽ فري بي ايس ڊي (x86_64) لاءِ پوسٽ اسيمبليون.

ClamAV 0.104 ۾ اهم سڌارا:

  • CMake اسيمبلي سسٽم کي استعمال ڪرڻ لاء منتقلي، جنهن جي موجودگي هاڻي ClamAV تعمير ڪرڻ جي ضرورت آهي. Autotools ۽ بصري اسٽوڊيو تعمير نظام بند ڪيو ويو آهي.
  • تقسيم ۾ ٺهيل LLVM اجزاء کي هٽايو ويو آهي موجوده ٻاهرين LLVM لائبريرين کي استعمال ڪرڻ جي حق ۾. رن ٽائم ۾، بلٽ ان بائيٽ ڪوڊ سان دستخطن کي پروسيس ڪرڻ لاءِ، ڊفالٽ طور هڪ بائيٽ ڪوڊ مترجم استعمال ڪيو ويندو آهي، جنهن کي JIT سپورٽ نه هوندي آهي. جيڪڏهن توهان کي استعمال ڪرڻ جي ضرورت آهي LLVM بجاءِ بائيٽ ڪوڊ مترجم جي تعمير ڪرڻ وقت، توهان کي واضح طور تي LLVM 3.6.2 لائبريرين جا رستا بيان ڪرڻ گهرجن (نئين رليز لاءِ سپورٽ بعد ۾ شامل ڪرڻ جو منصوبو آهي)
  • clamd ۽ freshclam پروسيس هاڻي ونڊوز سروسز طور موجود آهن. انهن خدمتن کي انسٽال ڪرڻ لاءِ، ”--install-service“ آپشن مهيا ڪيو ويو آهي، ۽ شروع ڪرڻ لاءِ توهان استعمال ڪري سگهو ٿا معياري ”net start [name]“ حڪم.
  • هڪ نئون اسڪيننگ آپشن شامل ڪيو ويو آهي جيڪو خراب ٿيل گرافڪ فائلن جي منتقلي بابت خبردار ڪري ٿو، جنهن ذريعي گرافڪ لائبريرين ۾ موجود ڪمزورين کي استعمال ڪرڻ جي امڪاني ڪوشش ڪري سگهجي ٿي. فارميٽ جي تصديق JPEG، TIFF، PNG ۽ GIF فائلن لاءِ لاڳو ڪئي وئي آھي، ۽ ان کي فعال ڪيو ويو آھي AlertBrokenMedia سيٽنگ clamd.conf ۾ يا clamscan ۾ "--alert-broken-media" ڪمانڊ لائن آپشن ذريعي.
  • شامل ڪيا ويا نوان قسم CL_TYPE_TIFF ۽ CL_TYPE_JPEG GIF ۽ PNG فائلن جي تعريف سان مطابقت لاءِ. BMP ۽ JPEG 2000 قسمن کي CL_TYPE_GRAPHICS طور بيان ڪيو وڃي ٿو ڇاڪاڻ ته فارميٽ پارسنگ انهن لاءِ سهڪار نه آهي.
  • ClamScan هڪ بصري اشارو شامل ڪيو آهي دستخط لوڊ ڪرڻ ۽ انجڻ جي تاليف جي ترقي جو، جيڪو اسڪيننگ شروع ٿيڻ کان اڳ ڪيو ويندو آهي. اشارو ظاهر نه ٿيندو آهي جڏهن ٽرمينل کان ٻاهر لانچ ڪيو ويندو آهي يا جڏهن اختيارن مان هڪ "--debug"، "-quiet"، "-infected"، "-no-summary" بيان ڪيو ويندو آهي.
  • ترقيءَ کي ڏيکارڻ لاءِ، libclamav شامل ڪيو آهي ڪال بڪ ڪالز cl_engine_set_clcb_sigload_progress(), cl_engine_set_clcb_engine_compile_progress() ۽ انجڻ مفت: cl_engine_set_clcb_engine_free_progress()، جنهن سان ايپليڪيشنون اڳڪٿي لوڊ ڪرڻ واري مرحلي جي ڪمپبليشن واري مرحلي کي ٽريڪ ۽ اندازو لڳائي سگهن ٿيون.
  • اسٽرنگ فارميٽنگ ماسڪ “%f” لاءِ سپورٽ شامل ڪئي وئي VirusEvent آپشن جي رستي کي متبادل ڪرڻ لاءِ ان فائل جي رستي کي جنهن ۾ وائرس جي سڃاڻپ ڪئي وئي هئي (ساڳئي وائرس جي نالي سان “%v” ماسڪ وانگر). VirusEvent ۾، ساڳي ڪارڪردگي $CLAM_VIRUSEVENT_FILENAME ۽ $CLAM_VIRUSEVENT_VIRUSNAME ماحوليات جي ذريعي پڻ موجود آهي.
  • AutoIt اسڪرپٽ انپيڪنگ ماڊل جي بهتر ڪارڪردگي.
  • *.xls فائلن مان تصويرون ڪڍڻ لاءِ سپورٽ شامل ڪئي وئي (Excel OLE2).
  • SHA256 الگورٿم جي بنياد تي مستند هيش ڊائون لوڊ ڪرڻ ممڪن آهي *.cat فائلن جي صورت ۾ (استعمال ٿيل ڊجيٽل طور تي دستخط ٿيل ونڊوز ايگزيڪيوٽيبل فائلن جي تصديق ڪرڻ لاءِ).

جو ذريعو: opennet.ru

تبصرو شامل ڪريو