Kompania Cisco lëshimi i ri i rëndësishëm i paketës anti-virus falas . Kujtojmë se projekti kaloi në duar të Cisco në vitin 2013 pas së kompanisë Sourcefire, që zhvillonte ClamAV dhe Snort. Kodi i projektit në përputhje me licencën GPLv2.
Përmirësime kyçe:
- Në clamd është realizuar mbështetje për rimbushjen e bazës së nënshkrimeve në një proces të veçantë pa bllokuar skanimin. Rimbushja e bazës në një proces të veçantë kryhet si parazgjedhje dhe çon në dyfishimin e konsumit të memories gjatë ekzekutimit të operacionit. Për sistemet me vëllim të kufizuar RAM, është paraparë konfigurimi ConcurrentDatabaseReload për të çaktivizuar rimbushjen e bazës në një proces të veçantë.
- Moduli DLP (data-loss-prevention) është zgjeruar, i fokusuar në bllokimin e rrjedhjeve të numrave të kartave krediti. është shtuar mbështetje për gama të tjera numrash të kartave krediti dhe është realizuar një opsion për të treguar paralajmërime vetëm për kartat reale krediti, duke injoruar numrat e kartave të dhuratave.
- Shtuar mbështetje për PDF-të e koduara në Adobe Reader X. Është riparuar instrumenti për identifikimin e eksploitëve që përdorin imazhe PNG. është përmirësuar ndjeshëm analiza e skedarëve GIF, përmirësuar përpunimi i skedarëve të dëmtuar dhe është shtuar mbështetje për skanimin e shtresave.
- Për përdoruesit e Windows është ofruar utilita clamdtop.exe, që ofron funksionalitet të kufizuar krahasuar me utilitarin Linux clamdtop.
- Moduli i identifikimit të phishingut tani jep një paralajmërim "Suspicious link found!" me URL-në e vërtetë dhe të dukshme.
- Shtuar mbështetje eksperimentale për ndërtimin duke përdorur CMake. Në të ardhmen planifikohet që CMake të përdoret për ndërtim në vend të autotools dhe utilitarëve të Visual Studio.
- Në aplikacionet clamdscan dhe clamonacc janë shtuar opsionet "—ping" dhe "—wait". Opsioni "—ping" bën një kërkesë verifikimi ndaj procesit clamd dhe kthen 0 në rast përgjigjeje dhe 21 në rast skadimi të afatit. Opsioni "—wait" pret gatishmërinë e clamd për një numër të caktuar sekondash para se të fillojë. Për shembull, komanda "clamdscan -p 30:2 -w " do të presë deri në 60 sekonda gatishmërie, duke dërguar kërkesa verifikimi. Opsionet e propozuara mund të aplikohet kur nisni clamd dhe clamonacc në procesin e ngarkesës së sistemit për të siguruar që clamd do të jetë gati për të përpunuar kërkesat para se të nisë clamonacc.
- Shtesa e mbështetjes për identifikimin dhe nxjerrjen e makrosëve Excel 4.0. Është përmirësuar ndjeshëm identifikimi dhe nxjerrja e skriptëve VBA.
- Është përmirësuar aksesibiliteti për analizimin e skedarëve të përkohshëm dhe metadata JSON, të krijuara gjatë skanimit. Për të rishikuar skedarë të tillë mund të përdorni komandën «clamscan —tempdir= —leave-temps —gen-json »
- Në freshclam dhe clamsubmit është shtuar mundësia për të anashkaluar grupin e parazgjedhur të OpenSSL CA (autoriteti i certifikimit). Për të caktuar grupin tuaj të certifikatave mund të përdorni ndryshoren e ambientit CURL_CA_BUNDLE.
- Në clamscan dhe clamdscan, përmbledhja e skanimit tani paraqet kohën e fillimit dhe të përfundimit të skanimit. Në freshclam është përmirësuar formimi i indikatorit të avancimit të operacionit. Në clamdtop është përmirësuar rreshtimi dhe prerja e rreshtave gjatë vizatimit.
Burimi: opennet.ru
