Kompania Cisco shpalli një version të ri dhe të rëndësishëm të paketës antivirus falas ClamAV 0.104. Kujtojmë se projekti kaloi në duart e Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.
Në të njëjtën kohë, kompania Cisco njoftoi fillimin e formimit të degëve ClamAV me mbështetje afatgjatë (LTS), të cilat do të mbahen për tre vjet nga publikimi i versionit të parë në degë. Degë e parë LTS do të jetë ClamAV 0.103, me përditësime për korrigjimin e dobësive dhe problemeve kritike që do të publikohen deri në vitin 2023.
Përditësimet për degët e zakonshme, që nuk janë kategorizuar si LTS, do të publikohen të paktën edhe 4 muaj pas publikimit të versionit të parë të degës tjetër (p.sh., përditësimet për degën ClamAV 0.104.x do të publikohen edhe 4 muaj pas lëshimit të ClamAV 0.105.0). Mundësia për të shkarkuar bazën e nënshkrimeve për degët jo-LTS do të sigurohet gjithashtu të paktën për 4 muaj pas publikimit të degës tjetër.
Një tjetër ndryshim i rëndësishëm ishte formimi i paketave zyrtare të instalimit, të cilat lejojnë përditësimin pa nevojën për ri-nxjerrje nga kodet burimore dhe pa pritur që paketat të shfaqen në shpërndarjet. Paketat janë përgatitur për Linux (në formatet RPM dhe DEB për arkitekturën x86_64 dhe i686), macOS (për x86_64 dhe ARM64, duke përfshirë mbështetje për çipin Apple M1) dhe Windows (x64 dhe win32). Për më tepër, ka filluar publikimi i imazheve zyrtare të konteinerëve në Docker Hub (ofrohen imazhe si me bazën e nënshkrimeve të integruara, ashtu edhe pa të). Në të ardhmen, është planifikuar publikimi i paketimeve RPM dhe DEB për arkitekturën ARM64 dhe vendosja e byggjive për FreeBSD (x86_64).
Përmirësimet kryesore në ClamAV 0.104:
- Kalimi në përdorimin e sistemit të ndërtimit CMake, i cili tani është i detyrueshëm për ndërtimin e ClamAV. Mbështetje për sistemet e ndërtimit Autotools dhe Visual Studio është ndaluar.
- Komponentët e integruar në paketë LLVM janë hequr në favor të përdorimit të bibliotekave ekzistuese të jashtme LLVM. Në runtime, për përpunimin e nënshkrimeve me kodin e integruar, rekaturori i kodit të byte është përdorur me default, pa mbështetje JIT. Nëse është e nevojshme përdorimi i LLVM në vend të interpretuesit të kodit të byte, gjatë ndërtimit kërkohet shënimi i qartë i rrugëve në bibliotekat LLVM 3.6.2 (mbështetje për versionet më të reja do të planifikohet më vonë).
- Proceset clamd dhe freshclam tani janĂ« tĂ« disponueshme edhe si shĂ«rbime Windows. PĂ«r instalimin e kĂ«tyre shĂ«rbimeve, Ă«shtĂ« parashikuar opsioni "âinstall-service", dhe pĂ«r nisjen mund tĂ« pĂ«rdoret komanda standarde "net start [name]".
- ĂshtĂ« shtuar njĂ« opsion i ri skanimi, i cili paralajmĂ«ron pĂ«r kalimin e skedave grafike tĂ« dĂ«mtuara, pĂ«rmes tĂ« cilave potencialisht mund tĂ« pĂ«rpiqen tĂ« shfrytĂ«zojnĂ« dobĂ«sitĂ« nĂ« bibliotekat grafike. Kontrolli i saktĂ«sisĂ« sĂ« formatit Ă«shtĂ« realizuar pĂ«r skedarĂ«t JPEG, TIFF, PNG dhe GIF dhe aktivizohet pĂ«rmes parametrit AlertBrokenMedia nĂ« clamd.conf ose opsionit tĂ« linjĂ«s sĂ« komandĂ«s "âalert-broken-media" nĂ« clamscan.
- Janë shtuar lloje të reja CL_TYPE_TIFF dhe CL_TYPE_JPEG për njësi të njëllojshme me definimin e skedarëve në formatet GIF dhe PNG. Llojet BMP dhe JPEG 2000 vazhdojnë të përcaktohen si CL_TYPE_GRAPHICS, pasi për to nuk ka mbështetje për analizimin e formatit.
- NĂ« ClamScan Ă«shtĂ« shtuar njĂ« tregues vizual pĂ«r avancimin e pĂ«rditĂ«simeve tĂ« nĂ«nshkrimeve dhe pĂ«rpilimit tĂ« motorit, qĂ« realizohen para fillimit tĂ« skanimit. Treguesi nuk shfaqet kur ekzekutohet jo nga terminali ose kur tregohet njĂ« nga opsionet "âdebug", "âquiet", "âinfected", "âno-summary".
- Në libclamav janë shtuar thirrje ndaj callback për tregimin e avancimit, cl_engine_set_clcb_sigload_progress(), cl_engine_set_clcb_engine_compile_progress() dhe cl_engine_set_clcb_engine_free_progress(), me anë të cilave aplikacionet mund të monitorojnë dhe vlerësojnë kohën e ekzekutimit të fazave paraprake të ngarkesës dhe përpilimit të nënshkrimeve.
- Në opsionin VirusEvent është shtuar mbështetje për maskën e formatimit të vargjeve "%f" për të vendosur rrugën e skedarit në të cilin është identifikuar virusi (në përputhje me maskën "%v" me emrin e virusit të identifikuar). Në VirusEvent, funksionaliteti i ngjashëm është gjithashtu i disponueshëm përmes variablave të ambientit $CLAM_VIRUSEVENT_FILENAME dhe $CLAM_VIRUSEVENT_VIRUSNAME.
- Puna e modulit të nxjerrjes së skripteve AutoIt është përmirësuar.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nxjerrjen e imazheve nga skedarĂ«t *.xls (Excel OLE2).
- ĂshtĂ« siguruar mundĂ«sia pĂ«r ngarkimin e hash-Ă«ve Authenticode bazuar nĂ« algoritmin SHA256 nĂ« formĂ«n e skedarĂ«ve *.cat (pĂ«rdoren pĂ«r verifikimin e skedarĂ«ve ekzekutiv tĂ« Windows, tĂ« vulosur me nĂ«nshkrim digjital).
Burimi: opennet.ru
