Kompania Cisco prezantoi një version të ri të rëndësishëm të paketës antivirus falas ClamAV 1.0.0. Kjo degë është e rëndësishme përkalimin në një numerim tradicional të versioneve "Major.Minor.Patch" (në vend të 0.Version.Patch). Një ndryshim i rëndësishëm i versionit është gjithashtu rezultat i ndryshimeve të bëra në bibliotekën libclamav, të cilat thyejnë kompatibilitetin në nivelin ABI për shkak të fshirjes së hapësirës së emrave CLAMAV_PUBLIC, ndryshimeve të tipit të argumenteve në funksionin cl_strerror dhe përfshirjes në hapësirën e emrave të simboleve për gjuhën Rust. Projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.
Dega 1.0.0 është renditur si një version me mbështetje afatgjatë (LTS), mbështetje për të cilën ofrohet për tre vjet. Lëshimi i ClamAV 1.0.0 do të zëvendësojë degën e kaluar LTS ClamAV 0.103, për të cilën do të lëshohen azhurnime për të eliminuar dobësitë dhe çështjet kritike deri në shtator 2023. Azhurnimet për degët normale, që nuk janë renditur si LTS, publikohen për të paktën 4 muaj pas lëshimit të versionit të parë të degës së ardhshme. Mundësia e shkarkimit të bazës së nënshkrimeve për degët jo-LTS gjithashtu sigurohet për të paktën edhe 4 muaj pas lëshimit të degës së ardhshme.
Përmirësimet kyçe në ClamAV 1.0:
- Shtohet mbështetje për dekryptimin e skedarëve XLS vetëm për lexim që janë të bazuar në OLE2, të enkriptuar me fjalëkalim të paracaktuar.
- Kodi është ri-shkruar me implementimin e modit all-match, ku identifikohen të gjitha coincidencat në skedar, pra skanimi vazhdon pas coincidencës së parë. Kodi i ri është shënuar si më i besueshëm dhe më i lehtë për t'u mirëmbajtur. Në implementimin e ri janë eliminuar gjithashtu një sërë konceptesh të papara që shfaqeshin gjatë kontrollit sipas nënshkrimeve në modin all-match. Janë shtuar teste për të verifikuar saktësinë e sjelljes all-match.
- Në API është shtuar thirrja e callback-ut clcb_file_inspection() për të lidhur manaxherët që kryejnë inspektimin e përmbajtjes së skedarëve, përfshirë ato që nxirren nga arkivat.
- Në API është shtuar funksioni cl_cvdunpack() për të deshifruar arkivat e nënshkrimeve në formatin CVD.
- Scriptet për ndërtimin e imazheve docker me ClamAV janë transferuar në një depo të veçantë clamav-docker. Në përbërjen e imazhit docker janë përfshirë skedarët kryesorë për bibliotekën C.
- Shtesa janë bërë për të kufizuar nivelin e rekurzisë gjatë nxjerrjes së objekteve nga dokumentet PDF.
- ĂshtĂ« rritur kufiri i madhĂ«sisĂ« sĂ« memories qĂ« alokohet gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave qĂ« nuk janĂ« tĂ« besueshme, dhe Ă«shtĂ« implementuar njĂ« paralajmĂ«rim nĂ« rast tejkalimi tĂ« kĂ«tij kufiri.
- Konstrukti i testeve unike për biblioteken libclamav-Rust është përshpejtuar ndashëm. Modulet e shkruara në gjuhën Rust për ClamAV tani ndërtohen në një direktor që ndahet me ClamAV.
- Kufizimet gjatë kontrollit të mbivendosjes së regjistrimeve në skedarët në formatin ZIP janë lehtësuar, duke eliminuar kështu paralajmërimet e rreme gjatë përpunimit të arhivave JAR të pak më të ndryshuara, por jo të dëmshme.
- Gjatë ndërtimit janë përcaktuar versionet minimale dhe maksimale të mbështetura të LLVM. Një përpjekje për ndërtim me një version shumë të vjetër ose shumë të ri tani do të nxjerrë një gabim me një paralajmërim për probleme të mundshme me përputhshmërinë.
- ĂshtĂ« lejuar ndĂ«rtimi me njĂ« listĂ« tĂ« vetme RPATH (lista e katalogĂ«ve nga tĂ« cilĂ«t ngarkohen bibliotekat e ndara), duke mundĂ«suar kĂ«shtu qĂ« skedarĂ«t ekzekutues tĂ« mund tĂ« zhvendosen nĂ« njĂ« vend tjetĂ«r pas ndĂ«rtimit nĂ« njĂ« mjedis zhvillimi.
Burimi: opennet.ru
