Cisco ได้เปิดตัวแพ็คเกจป้องกันไวรัสฟรี ClamAV 0.103

บริษัทซิสโก้ นำเสนอ ชุดโปรแกรมป้องกันไวรัสฟรีรุ่นใหม่ที่สำคัญ หอย AV 0.103.0. ให้เราระลึกว่าโครงการนี้ตกไปอยู่ในมือของ Cisco ในปี 2013 หลังจากนั้น ซื้อ บริษัท Sourcefire ซึ่งพัฒนา ClamAV และ Snort รหัสโครงการ จัดจำหน่ายโดย ได้รับอนุญาตภายใต้ GPLv2

การปรับปรุงที่สำคัญ:

  • ตอนนี้ clamd รองรับการโหลดฐานข้อมูลลายเซ็นซ้ำในเธรดแยกต่างหากโดยไม่ปิดกั้นการสแกน การรีโหลดฐานข้อมูลในเธรดที่แยกจากกันจะดำเนินการตามค่าเริ่มต้น และทำให้มีการใช้ RAM เพิ่มขึ้นสองเท่าระหว่างการดำเนินการ สำหรับระบบที่มี RAM ในปริมาณจำกัด จะมีการตั้งค่า ConcurrentDatabaseReload เพื่อปิดใช้งานการโหลดฐานข้อมูลซ้ำในเธรดแยกต่างหาก
  • โมดูล DLP (การป้องกันข้อมูลสูญหาย) ได้รับการขยาย โดยมีวัตถุประสงค์เพื่อป้องกันการรั่วไหลของหมายเลขบัตรเครดิต เพิ่มการรองรับช่วงหมายเลขบัตรเครดิตเพิ่มเติม และใช้ตัวเลือกเพื่อแสดงการแจ้งเตือนเฉพาะบัตรเครดิตจริงเท่านั้น โดยไม่สนใจหมายเลขบัตรของขวัญ
  • เพิ่มการรองรับไฟล์ PDF ที่เข้ารหัสใน Adobe Reader X เครื่องมือที่ออกแบบใหม่สำหรับการตรวจจับช่องโหว่โดยใช้รูปภาพ PNG ปรับปรุงการแยกวิเคราะห์ไฟล์ GIF อย่างมีนัยสำคัญ ปรับปรุงการจัดการไฟล์ที่เสียหาย และเพิ่มการสนับสนุนสำหรับการสแกนเลเยอร์
  • สำหรับผู้ใช้ Windows จะมีการเสนอยูทิลิตี้ clamdtop.exe ซึ่งมีฟังก์ชันการทำงานแบบแยกส่วนของยูทิลิตี้ Linux clamdtop
  • โมดูลตรวจจับฟิชชิ่งจะแสดงคำเตือน “พบลิงก์ที่น่าสงสัย!” เมื่อถูกทริกเกอร์ ระบุ URL จริงและมองเห็นได้
  • เพิ่มการสนับสนุนการทดลองสำหรับการสร้างโดยใช้ CMake ในอนาคต พวกเขาวางแผนที่จะใช้ CMake สำหรับแอสเซมบลีแทนเครื่องมืออัตโนมัติและยูทิลิตี้ Visual Studio
  • เพิ่มตัวเลือก "--ping" และ "--wait" ให้กับแอปพลิเคชัน clamdscan และ clamonacc ตัวเลือก "--ping" ดำเนินการทดสอบการเรียกไปยังกระบวนการแบบ clamd และส่งคืนค่า 0 หากมีการตอบกลับ และคืนค่า 21 หากเกิดการหมดเวลา ตัวเลือก "--รอ" จะรอตามจำนวนวินาทีที่ระบุเพื่อให้ clamd พร้อมก่อนที่จะเริ่ม ตัวอย่างเช่น คำสั่ง “clamdscan -p 30:2 -w » จะรอนานถึง 60 วินาทีเพื่อความพร้อม โดยส่งคำขอตรวจสอบ สามารถใช้ตัวเลือกต่อไปนี้เมื่อสตาร์ท clamd และ clamonacc ระหว่างการบูตระบบ เพื่อให้แน่ใจว่า clamd พร้อมที่จะจัดการคำขอก่อนที่ clamonacc จะเริ่มทำงาน
  • เพิ่มการสนับสนุนสำหรับการกำหนดและการเรียกข้อมูลแมโคร Excel 4.0 ปรับปรุงการตรวจจับและการแตกสคริปต์ VBA อย่างมีนัยสำคัญ
  • ปรับปรุงการเข้าถึงสำหรับการวิเคราะห์ไฟล์ชั่วคราวและข้อมูลเมตา JSON ที่สร้างขึ้นระหว่างกระบวนการสแกน หากต้องการตรวจสอบไฟล์ดังกล่าว คุณสามารถใช้คำสั่ง “clamscan –tempdir=” --leave-temps --gen-json »
  • เพิ่มความสามารถในการแทนที่ชุด OpenSSL CA (ผู้ออกใบรับรอง) เริ่มต้นใน freshclam และ clamsubmit แล้ว หากต้องการกำหนดชุดผู้ออกใบรับรองของคุณเอง คุณสามารถใช้ตัวแปรสภาพแวดล้อม CURL_CA_BUNDLE
  • ใน clamscan และ clamdscan ตอนนี้สรุปการสแกนจะแสดงเวลาเริ่มต้นและสิ้นสุดของการสแกน Freshclam ได้ปรับปรุงการสร้างตัวบ่งชี้ความคืบหน้าในการดำเนินงาน clamdtop มีการปรับปรุงการจัดตำแหน่งและการตัดเส้นเมื่อเรนเดอร์

ที่มา: opennet.ru

เพิ่มความคิดเห็น