Pas njĂ« viti zhvillimi lĂ«shimi i platformĂ«s pĂ«r filtrimin e spamit â . NĂ« SpamAssassin Ă«shtĂ« implementuar njĂ« qasje e plotĂ« nĂ« marrjen e vendimeve pĂ«r bllokimin: mesazhi i nĂ«nshtrohet njĂ« seri kontrollesh (analizĂ« kontekstuale, lista tĂ« zeza dhe tĂ« bardha DNSBL, klasifikuesit bayesiane tĂ« mĂ«suar, kontrolli pĂ«r nĂ«nshkrime, identifikimi i dĂ«rguesit pĂ«rmes SPF dhe DKIM etj.). Pas vlerĂ«simit tĂ« mesazhit me metoda tĂ« ndryshme, akumulohet njĂ« koeficient i caktuar peshe. NĂ«se koeficienti i llogaritur tejkalon njĂ« prag tĂ« caktuar â mesajhi bllokohet ose markohet si spam. MbĂ«shteten mjete pĂ«r pĂ«rditĂ«simin automatik tĂ« rregullave tĂ« filtrimit. Paketa mund tĂ« pĂ«rdoret si nĂ« sistemet klient, ashtu edhe nĂ« ato server. Kodi i SpamAssassin Ă«shtĂ« shkruar nĂ« gjuhĂ«n Perl dhe shpĂ«rndahet nĂ«n licencĂ«n Apache.
lëshimit të ri:
- ĂshtĂ« shtuar njĂ« plugin i ri OLEVBMacro, i krijuar pĂ«r identifikimin e makrosve OLE dhe kodit VB brenda dokumenteve;
- ĂshtĂ« rritur shpejtĂ«sia dhe siguria e skanimit tĂ« mesazheve tĂ« mĂ«dha duke pasur si parametra body_part_scan_size dhe
rawbody_part_scan_size settings; - Në rregullat e përpunimit të trupit të emailit (body) është shtuar mbështetje për flag-un "nosubject" për të ndaluar kërkimin e titullit Subject si pjesë e tekstitt në trupin e emailit;
- PĂ«r arsye sigurie, opsioni âsa-update âallowpluginsâ Ă«shtĂ« shpallur i vjetruar;
- Në konfigurime është shtuar një fjalë kyçe e re "subjprefix" për të shtuar një prefiks në temën e emailit kur rregulli hidhet. Në shabllone është shtuar një etiketë "_SUBJPREFIX_", që pasqyron vlerën e konfigurimit "subjprefix";
- Në pluginin DNSEval është shtuar opsioni rbl_headers për të përcaktuar titujt, për të cilët duhet të aplikohet kontrolli në listat RBL;
- ĂshtĂ« shtuar funksioni check_rbl_ns_from pĂ«r tĂ« kontrolluar serverin DNS nĂ« listĂ«n RBL. ĂshtĂ« shtuar funksioni check_rbl_rcvd pĂ«r tĂ« kontrolluar domainet ose adresat IP nga tĂ« gjitha titujt e MarrĂ« nĂ« RBL;
- Në funksionin check_hashbl_emails janë shtuar opsione për të përcaktuar titujt, përmbajtja e të cilëve duhet kontrolluar në RBL ose ACL;
- ĂshtĂ« shtuar funksioni check_hashbl_bodyre pĂ«r tĂ« kĂ«rkuar nĂ« trupin e mesazhit duke pĂ«rdorur njĂ« shprehje rregull dhe pĂ«r tĂ« kontrolluar pĂ«rputhjet e gjetura nĂ« RBL;
- ĂshtĂ« shtuar funksioni check_hashbl_uris pĂ«r tĂ« identifikuar URL-tĂ« nĂ« trupin e mesazhit dhe pĂ«r tâi kontrolluar ato nĂ« RBL;
- ĂshtĂ« eliminuar njĂ« dobĂ«si (CVE-2018-11805), qĂ« lejonte ekzekutimin e komandave sistemore nga skedarĂ«t CF (skedarĂ«t e konfigurimit tĂ« SpamAssassin) pa treguar informacion mbi ekzekutimin e tyre;
- ĂĂ«shtja e sigurisĂ« (CVE-2019-12420) Ă«shtĂ« zgjidhur, e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« ndalim nĂ« shĂ«rbim gjatĂ« pĂ«rpunimit tĂ« njĂ« emaili me njĂ« seksion tĂ« veçantĂ« Multipart.
Zhvilluesit e SpamAssassin gjithashtu shpallën përgatitjen e degës 4.0, në të cilën do të realizohet përpunimi i plotë i integruar i UTF-8. Më 1 mars 2020 gjithashtu do të ndërpritet publikimi i rregullave me nënshkrime të bazuara në algoritmin SHA-1 (në versionin 3.4.2, algoritmet SHA-256 dhe SHA-512 do të zëvendësojnë SHA-1).
Burimi: opennet.ru
