Kompanija Cisco prezantoi një version të ri të rëndësishëm të paketës antivirus të lirë ClamAV 0.104.0. Kujtojmë se projekti kaloi në pronësi të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.
Njëkohësisht, kompania Cisco shpalli fillimin e krijimit të degëve ClamAV me mbështetje të gjatë (LTS), mbështetje për të cilat do të sigurohet për tre vjet nga momenti i publikimit të versionit të parë në degë. Dege e parë LTS do të jetë ClamAV 0.103, me përditësime për eliminimin e dobësive dhe problemeve kritike, të cilat do të publikohet deri në vitin 2023.
Përditësimet për degët e zakonshme, të cilat nuk i përkasin kategorisë LTS, do të publikohen të paktën edhe për 4 muaj pas publikimit të versionit të parë të degës së ardhshme (për shembull, përditësimet për degën ClamAV 0.104.x do të publikohen edhe për 4 muaj pas lëshimit të ClamAV 0.105.0). Mundësia për shkarkimin e bazës së nënshkrimeve për degët jo-LTS gjithashtu do të sigurohet të paktën edhe për 4 muaj pas lëshimit të degës së ardhshme.
Një tjetër ndryshim i dukshëm është krijimi i paketave zyrtare instalimi, të cilat lejojnë përditësimin pa ndihmën e ri-ndërtimit nga kodet burimore dhe pa pritur që paketat të shfaqen në shpërndarje. Paketat janë përgatitur për Linux (në formatet RPM dhe DEB në variante për arkitekturat x86_64 dhe i686), macOS (për x86_64 dhe ARM64, duke përfshirë mbështetje për çipin Apple M1) dhe Windows (x64 dhe win32). Për më tepër, ka filluar publikimi i imazheve zyrtare të kontejnerëve në Docker Hub (ofrohen imazhe si me bazën e nënshkrimeve të integruara, ashtu edhe pa të). Në të ardhmen, është planifikuar publikimi i paketave RPM dhe DEB për arkitekturën ARM64 dhe vendosja e ndërtimeve për FreeBSD (x86_64).
Përmirësimet kryesore në ClamAV 0.104:
- Kalimi në përdorimin e sistemit të ndërtimit CMake, prania e të cilit tani është e domosdoshme për ndërtimin e ClamAV. Mbështetje për sistemet ndërtimore Autotools dhe Visual Studio është ndërprerë.
- Komponentët e integruar në versionin e dorëzuar LLVM janë eliminuar në favor të përdorimit të bibliotekave ekzistuese LLVM. Në runtime për procesimin e nënshkrimeve me kod të integruar, interpreti i kodit të bytes është përdorur si rregull, pa mbështetje JIT. Nëse nevojitet përdorimi i LLVM në vend të interpretorit të kodit të bytes gjatë ndërtimit, kërkohet një përcaktim i qartë i rrugëve për bibliotekat LLVM 3.6.2 (mbështetje për versione më të reja është planifikuar të shtohet më vonë).
- Proceset clamd dhe freshclam tani janĂ« tĂ« disponueshme edhe si shĂ«rbime pĂ«r Windows. PĂ«r instalimin e kĂ«tyre shĂ«rbimeve, Ă«shtĂ« parashikuar opsioni "âinstall-service", dhe pĂ«r nisjen mund tĂ« pĂ«rdoret komanda standarde "net start [name]".
- ĂshtĂ« shtuar njĂ« opsion i ri skanimi, i cili paralajmĂ«ron pĂ«r transferimin e skedarĂ«ve grafikĂ« tĂ« dĂ«mtuar, pĂ«rmes tĂ« cilĂ«ve potencialisht mund tĂ« pĂ«rpiqen tĂ« shfrytĂ«zojnĂ« dobĂ«sitĂ« nĂ« bibliotekat grafike. Kontrolli i saktĂ«sisĂ« sĂ« formatit Ă«shtĂ« realizuar pĂ«r skedarĂ«t JPEG, TIFF, PNG dhe GIF, dhe aktivizohet pĂ«rmes cilĂ«simit AlertBrokenMedia nĂ« clamd.conf ose opsionit tĂ« linjĂ«s sĂ« komandĂ«s "âalert-broken-media" nĂ« clamscan.
- Janë shtuar lloje të reja CL_TYPE_TIFF dhe CL_TYPE_JPEG për të ruajtur një njëllojshmëri me përcaktimin e skedarëve në formatet GIF dhe PNG. Llojet BMP dhe JPEG 2000 vazhdojnë të përcaktohen si CL_TYPE_GRAPHICS, pasi për to nuk mbështetet analiza e formatit.
- NĂ« ClamScan Ă«shtĂ« shtuar njĂ« tregues vizual i pĂ«rparimit tĂ« ngarkesĂ«s sĂ« nĂ«nshkrimeve dhe kompilimit tĂ« motorit, qĂ« realizohen para fillimit tĂ« skanimit. Treguesi nuk shfaqet kur ekzekutohet jashtĂ« terminalit ose kur tregohet njĂ« nga opsionet "âdebug", "âquiet", "âinfected", "âno-summary".
- Në libclamav janë shtuar thirrjet callback për shfaqjen e përparimit, cl_engine_set_clcb_sigload_progress(), cl_engine_set_clcb_engine_compile_progress() dhe engine free: cl_engine_set_clcb_engine_free_progress(), me anë të cilave aplikacionet mund të ndjekin dhe vlerësojnë kohën e realizimit të fazave paraprake të ngarkimit dhe kompilimit të nënshkrimeve.
- Në opsionin VirusEvent është shtuar mbështetje për maskën e formatimit të vargjeve "%f" për të vendosur rrugën e skedarit në të cilin është identifikuar virusi (analogjisht me maskën "%v" që ka emrin e virusit të identifikuar). Në VirusEvent, funksionaliteti i ngjashëm është gjithashtu i disponueshëm përmes variablave të ambientit $CLAM_VIRUSEVENT_FILENAME dhe $CLAM_VIRUSEVENT_VIRUSNAME.
- Janë përmirësuar funksionet e modulit të shkarkimit të skripteve AutoIt.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nxjerrjen e imazheve nga skedarĂ«t *.xls (Excel OLE2).
- ĂshtĂ« siguruar mundĂ«sia e ngarkimit tĂ« hash-eve Authenticode tĂ« bazuara nĂ« algoritmin SHA256 nĂ« formĂ«n e skedarĂ«ve *.cat (pĂ«rdoren pĂ«r verifikimin e skedarĂ«ve ekzekutues tĂ« Windows, tĂ« cilĂ«t janĂ« nĂ«nshkruar me njĂ« nĂ«nshkrim dixhital).
Burimi: opennet.ru
