Pas më shumë se një vit zhvillimi, kompania Cisco publikoi lirimin e paketës antivirus të lirë ClamAV 1.5.0. Projekti kaloi në duar të Cisco në vitin 2013, pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2. Dera 1.5.0 është klasifikuar si normale (jo LTS), përditësimet e së cilës publikohen për të paktën 4 muaj pas publikimit të lirimit të parë të degës tjetër. Mundësia e shkarkimit të bazës së nënshkrimeve për degët jo-LTS gjithashtu ofrohet për të paktën 4 muaj të tjera pas publikimit të degës tjetër.
Ndryshimet kryesore në ClamAV 1.5:
- Shtuar kontrolli që përcakton dokumentet e enkriptuara Microsoft Office.
- Shtuar mundësia e nxjerrjes së lidhjeve të pranishme në skedarët HTML dhe PDF që po përpunohen. Lidhjet shfaqen në formatin JSON kur është aktivizuar modaliteti i gjenerimit të metadatatave JSON. Funksioni mund të çaktivizohet përmes opsioneve të komandës ClamScan «—json-store-html-uris=no» dhe «—json-store-pdf-uris=no», direktivave «JsonStoreHTMLURIs no» dhe «JsonStorePDFURIs no» në clamd.conf ose variablave të ambientit CL_SCAN_GENERAL_STORE_HTML_URIS dhe CL_SCAN_GENERAL_STORE_PDF_URIS.
- Në konfigurimin «OnAccessExcludePath» lejohet caktimi i maskave të përjashtimit për rrugët e skedarëve duke përdorur shprehje të rregullta.
- Shtuar mbështetje për verifikimin dhe nënshkrimin e nënshkrimit dixhital të arkivave të bazës së nënshkrimeve (CVD) dhe ndryshimeve në bazën e të dhënave (CDIFF) duke përdorur skedarë të jashtëm me zgjerimin «.sign», të cilët automatikisht shkarkohen nga utilita Freshclam së bashku me bazat cvd dhe patchat cdiff. Për verifikimin dhe gjenerimin e nënshkrimeve mund të përdoren komandat «sigtool verify» dhe «sigtool sign». Certifikatat e përdorura vendosen siç është paracaktuar në katalogun «/etc/certs», i cili mund të ndryshohet gjatë ndërtimit nëpërmjet opsionit «-D CVD_CERTS_DIRECTORY=PATH», konfigurimin e CVDCertsDirectory, variablës së ambientit CVD_CERTS_DIR ose parametrave të komandës «—cvdcertsdir PATH».
- Në programet Freshclam, ClamD, ClamScan dhe Sigtool është shtuar mundësia e çaktivizimit të algoritimeve të huaja të hash-it MD5 dhe SHA1 gjatë verifikimit sipas nënshkrimit dixhital dhe kontrollit të alarmëve false për skedarët e besueshëm. Çaktivizimi i MD5 dhe SHA1 bëhet përmes konfigurimit «FIPSCryptoHashLimits» ose opsionit «—fips-limits»
- Në realizimin e caches së skedarëve të verifikuar, në vend të MD5 është përdorur algoritmi SHA2-256.
- Në Clamd janë shtuar cilësimet EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand dhe EnableVersionCommand për të shkaktuar ndalimin e përpunimit të komandave për ndalimin, rinisjen, shfaqjen e statistikave dhe tregimin e versionit.
- Në libclamav janë shtuar funksione të reja për operacionet e skanimit, funksione të avancuara për punën me hash-et, opsione për menaxhimin e kalimeve rekursive të dosjeve me skedarë të përkohshëm. Për çdo objekt që skanohet është angazhuar një identifikues unik i objektit.
- Në utilitarin ClamScan është rritur saktësia e numëruesve me madhësinë e të dhënave të lexuara dhe të skanuara. Shtuar mundësia për të paraqitur madhësinë në gigabajt, megabajt, kilobajt ose bajt.
- Në ClamScan janë shtuar opsione të reja të linjës së komandës: "—hash-hint", "—log-hash", "—file-type-hint" dhe "—log-file-type".
- Vlera maksimale e cilësimit max-recursion në skedarin e konfigurimit është e kufizuar në 100 për të mbrojtur nga dështimet gjatë përpunimit të skedarëve me rekursivitet të thellë.
- Çmimi i kodit në modul për punën me arkivat ZIP është përmirësuar. Është përmirësuar mbështetja për nxjerrjen e të dhënave nga arkivat zip të pabesueshme.
- Janë realizuar identifikimi i tipave të skedarëve me modelet AI.
- Lejohet caktimi i një komenti në fund të rreshtit me opsionin aktiv (p.sh., "LogVerbose yes #no")
- Në platformën Windows është përmirësuar mbështetje për emrat e skedarëve me simbole UTF-8, të cilat nuk janë shënuar në kodet e faqeve ANSI dhe OEM.
- Është përmirësuar mbështetja për ndërtimin për platformat GNU/Hurd, Solaris dhe AIX.
Burimi: opennet.ru
