Naglabas ang Cisco ng libreng antivirus package na ClamAV 0.103

Cisco Company ipinakita pangunahing bagong release ng libreng antivirus suite Clam AV 0.103.0. Alalahanin natin na ang proyekto ay naipasa sa mga kamay ng Cisco noong 2013 pagkatapos pamimili Sourcefire kumpanya, na bumuo ng ClamAV at Snort. Code ng proyekto ipinamahagi ni lisensyado sa ilalim ng GPLv2.

Mga pangunahing pagpapabuti:

  • Sinusuportahan na ngayon ng clamd ang pag-reload ng signature database sa isang hiwalay na thread nang hindi hinaharangan ang pag-scan. Ang pag-reload ng database sa isang hiwalay na thread ay ginagawa bilang default at humahantong sa pagdodoble ng pagkonsumo ng RAM sa panahon ng operasyon. Para sa mga system na may limitadong halaga ng RAM, isang setting ng ConcurrentDatabaseReload ay ibinigay upang hindi paganahin ang pag-reload ng database sa isang hiwalay na thread.
  • Ang module ng DLP (data-loss-prevention) ay pinalawak, na naglalayong hadlangan ang mga paglabas ng mga numero ng credit card. Nagdagdag ng suporta para sa mga karagdagang hanay ng numero ng credit card at nagpatupad ng opsyon na magpakita ng mga alerto lamang para sa mga tunay na credit card, hindi pinapansin ang mga numero ng gift card.
  • Nagdagdag ng suporta para sa mga PDF file na naka-encrypt sa Adobe Reader X. Muling idinisenyong tool para sa pag-detect ng mga pagsasamantala gamit ang mga larawang PNG. Kapansin-pansing pinahusay na pag-parse ng mga GIF file, pinahusay na pangangasiwa ng mga nasirang file, at nagdagdag ng suporta para sa pag-scan ng mga layer.
  • Para sa mga user ng Windows, inaalok ang clamdtop.exe utility, na nagbibigay ng stripped-down na functionality ng Linux clamdtop utility.
  • Ang module ng pagtuklas ng phishing ay nagpapakita na ngayon ng babala na "Nakahanap ng kahina-hinalang link!" kapag na-trigger. na nagpapahiwatig ng tunay at nakikitang URL.
  • Nagdagdag ng pang-eksperimentong suporta para sa pagbuo gamit ang CMake. Sa hinaharap, plano nilang gamitin ang CMake para sa pagpupulong sa halip na mga autotool at mga utility ng Visual Studio.
  • Nagdagdag ng "--ping" at "--wait" na mga opsyon sa clamdscan at clamonacc application. Ang opsyong "--ping" ay nagsasagawa ng pagsubok na tawag sa proseso ng clamd at nagbabalik ng 0 kung mayroong tugon at 21 kung may timeout. Ang opsyong "--wait" ay naghihintay ng tinukoy na bilang ng mga segundo para maging handa ang clamd bago magsimula. Halimbawa, ang utos na β€œclamdscan -p 30:2 -w Β» ay maghihintay ng hanggang 60 segundo para sa kahandaan, pagpapadala ng mga kahilingan sa pag-verify. Ang mga sumusunod na opsyon ay maaaring gamitin kapag sinisimulan ang clamd at clamonacc sa panahon ng system boot upang matiyak na ang clamd ay handa nang humawak ng mga kahilingan bago magsimula ang clamonacc.
  • Nagdagdag ng suporta para sa pagtukoy at pagkuha ng Excel 4.0 macros. Makabuluhang pinahusay na pagtuklas at pagkuha ng mga script ng VBA.
  • Pinahusay na accessibility para sa pagsusuri ng mga pansamantalang file at JSON metadata na nabuo sa panahon ng proseso ng pag-scan. Upang suriin ang mga naturang file, maaari mong gamitin ang command na β€œclamscan –tempdir= --leave-temps --gen-json Β»
  • Ang kakayahang i-override ang default na OpenSSL CA (certificate authority) set ay naidagdag sa freshclam at clamsubmit. Upang tukuyin ang sarili mong hanay ng mga awtoridad sa certification, maaari mong gamitin ang CURL_CA_BUNDLE environment variable.
  • Sa clamscan at clamdscan, ipinapakita na ngayon ng buod ng pag-scan ang mga oras ng pagsisimula at pagtatapos ng pag-scan. Pinahusay ng Freshclam ang pagbuo ng indicator ng pag-unlad ng operasyon. Pinahusay ng clamdtop ang alignment at line trimming kapag nagre-render.

Pinagmulan: opennet.ru

Magdagdag ng komento