The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Выпуск свободного антивирусного пакета ClamAV 0.100"
Отправлено opennews, 10-Апр-18 15:29 
После двух с половиной лет разработки компания Cisco представила (https://blog.clamav.net/2018/04/clamav-01000-has-been-releas...) значительный выпуск свободного антивирусного пакета ClamAV 0.100 (http://www.clamav.net/). Напомним, что проект перешёл в руки Cisco в 2013 году после покупки (https://www.opennet.ru/opennews/art.shtml?num=37498) компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется (https://github.com/Cisco-Talos/clamav-devel) под лицензией GPLv2.


Ключевые улучшения:


-  Реализован интерфейс для передачи данных об обнаруженных виртусах в  систему обработки и анализа событий безопасности Prelude (https://www.prelude-siem.org/) (SIEM, Security Information & Event Management);

-  Включение (https://github.com/Cisco-Talos/clamav-devel/tree/dev/0.100/l...) в базовый состав библиотеки libmspack (https://github.com/kyz/libmspack) (поддержка динамического связывания с внешней зависимостью сохранена), которая предоставляет функции с реализацией алгоритмов сжатия, применяемых в форматах CAB, CHM, HLP, LIT, KWAJ и SZDD;
-  Поддержка связывания с веткой OpenSSL 1.1.0 (https://www.opennet.ru/opennews/art.shtml?num=45027);


-  Поддержка вычисления и проверки хэш-сигнатр для таблицы импорта в PE-файлах ("imphash");
-  Поддержка корректного определения и анализа файлов MHTML;
-  Возможность сканирования файлов PostScript  в raw-режиме (без разбора);
-  Утилита clamsubmit переведена на отправку данных о новых вирусах и ложных срабатываниях через новый web-интерфейc;
-  Возможность пометки файлов специальным флагом "Heuristic.Limits.Exceeded", если из-за ограничений на размер не удалось их проверить;
-  Улучшено декодирование файлов  PDF;
-  Улучшена поддержка C++11 и проведена работа по сокращению предупреждений от компилятора;
-  Улучшено определения наличия в системе необходимых библиотек;
-  В Linux расширены средства прозрачной проверки открываемых файлов (on-access scanning, проверка в момент открытия файла);

-  Поддержка сборки для Windows при помощи компилятора Visual Studio 2015. Также сообщается, что сборка для Windows XP и Vista пока возможна, но уже не тестируется;
-  Перевод в разряд устаревших параметра AllowSupplementaryGroups (наличие данного параметра в настройках clamd, clamav-milter и freshclam  теперь приводит к выводу ошибки);
-  Перевод в разряд устаревших кода на базе встроенных в поставку  ClamAV компонентов LLVM. При сборке теперь выполняется поиск имеющихся в системе библиотек LLVM, а если они не найдены для обработки сигнатур ClamAV используется встроенный интерпретатор байткода без поддержки JIT (для вклчения JIT требуется LLVM версии 3.6 или новее). Возможность включения встроенного кода LLVM пока сохранена и может быть явно включена при помощи опции "./configure --with-system-llvm=no", но не поддерживается для всех платформ.

URL: https://blog.clamav.net/2018/04/clamav-01000-has-been-releas...
Новость: https://www.opennet.ru/opennews/art.shtml?num=48423

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру