ClamAV 1.0.0 je že izšel in to so njegove novosti

ClamAV

ClamAV je odprtokodna protivirusna programska oprema

Cisco je predstavil lansiranje nove različice protivirusnega paketa ClamAV 1.0.0, katera različica je znana po prehodu na tradicionalno številčenje izdaj "Major.Minor.Patch" (namesto 0.Version.Patch).

PomembnoSprememba različice je tudi posledica sprememb v knjižnici libclamav ki prekinejo združljivost ABI z odstranitvijo imenskega prostora CLAMAV_PUBLIC, spreminjanjem vrste argumentov v funkciji cl_strerror in vključitvijo simbolov za jezik Rust v imenski prostor.

Podružnica 1.0.0 je razvrščena kot dolgoročna podpora (LTS) in se vzdržuje tri leta. Izdaja ClamAV 1.0.0 bo nadomestila prejšnjo vejo LTS ClamAV 0.103, za katero bodo do septembra 2023 izdane posodobitve s popravki za ranljivosti in kritične težave.

Posodobitve za običajne veje, ki niso LTS, se izdajo vsaj 4 mesece po prvi izdaji naslednje veje. Zagotovljena je tudi možnost prenosa podatkovne baze podpisov za lokacije, ki niso LTS, še vsaj 4 mesece po uvedbi naslednje lokacije.

ClamAV 1.0 Glavne nove funkcije

V tej novi različici, ki prihaja iz ClamAV 1.0.0 koda je bila prepisana z implementacijo načina vseh ujemanj, v katerem se ugotovijo vsa ujemanja v datoteki, torej se skeniranje nadaljuje po prvem ujemanju. novo kodo označena je kot bolj zanesljiva in lažja za vzdrževanje.

Tudi nova izvedba odpravlja številne napačne predstave ki se prikažejo, ko so podpisi preverjeni v načinu popolnega ujemanja. Dodani testi za preverjanje pravilnosti vedenja vseh tekem.

Poleg tega je poudarjeno tudi, da bistveno pospešil kompilacijo enotnega testa za knjižnico libclamav-Rust. Moduli ClamAV, napisani v Rustu, so zdaj integrirani v skupni imenik s ClamAV.

Omejitve so bile zmanjšane pri preverjanju prekrivajočih se zapisov v arhivih ZIP, kar je omogočilo, da se znebite lažnih opozoril pri obdelavi rahlo spremenjenih, vendar ne zlonamernih datotek JAR.

Poleg tega graditev določa najmanjšo in največjo podprto različico LLVM. Poskus gradnje z različico, ki je prestara ali prenova, bo zdaj povzročila opozorilo o napaki glede težav z združljivostjo.

Dovoljeno je prevajanje z lastnim seznamom RPATH (seznam imenikov, iz katerih se nalagajo knjižnice v skupni rabi), ki omogoča premik izvedljivih datotek na drugo lokacijo, potem ko so prevedene v razvojnem okolju.

Od ostalih sprememb ki izstopajo iz nove različice:

  • Dodana podpora za dešifriranje datotek XLS, ki temeljijo samo na OLE2 in so šifrirane s privzetim geslom.
  • Povratni klic clcb_file_inspection() je bil dodan v API za povezovanje krmilnikov, ki pregledujejo vsebino datotek, vključno s tistimi, ekstrahiranimi iz datotek.
  • API-ju je bila dodana funkcija cl_cvdunpack() za razpakiranje podpisnih datotek v formatu CVD.
    Skripte za izdelavo slik dockerja s ClamAV so bile premaknjene v ločeno skladišče clamav-docker.
  • Slika dockerja vključuje datoteke glave za knjižnico C.
  • Dodani kontrolniki za omejitev ravni rekurzije pri ekstrahiranju predmetov iz dokumentov PDF.
  • Omejitev količine pomnilnika, dodeljenega pri obdelavi vhodnih podatkov, ki jim ni zaupanja vreden, je bila povečana, ob prekoračitvi pa je bilo ustvarjeno opozorilo.

končno če si zanima več o tem, lahko preverite podrobnosti V naslednji povezavi.

Kako namestiti ClamAV v Ubuntu in derivate?

Za tiste, ki jih zanima namestitev tega protivirusnega programa v njihov sistem, lahko to storijo na dokaj preprost način, to je ClamAV najdemo v skladiščih večine distribucij Linuxa.

V primeru Ubuntuja in njegovih izpeljank ga lahko namestite s terminala ali iz centra sistemske programske opreme. Če se odločite za namestitev s programskim centrom, morate samo poiskati "ClamAV" in videti bi morali protivirusni program in možnost namestitve.

Zdaj pa za tiste, ki izberejo možnost namestitve od terminala V svojem sistemu morajo odpreti le enega (to lahko storijo z bližnjico na tipki Ctrl + Alt + T) in v njem vnesti le naslednji ukaz:

sudo apt-get install clamav

In pripravljeni na to, bodo v svoj sistem že namestili ta protivirusni program. Tako kot pri vseh protivirusnih programih ClamAV ima tudi svojo bazo podatkov ki ga naloži in vzame za primerjavo v "definicijski" datoteki. Ta datoteka je seznam, ki optični bralnik obvešča o vprašljivih predmetih.

Vsak tako pogosto pomembno je, da lahko to datoteko posodobite, ki ga lahko posodobimo s terminala, da to preprosto izvedemo:

sudo freshclam

Odstranite ClamAV

Če želite iz kakršnega koli razloga odstraniti ta protivirusni program iz sistema, v terminal preprosto vnesite naslednje:

sudo apt remove --purge clamav

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Z3R0 je dejal

    V namestitvi vam manjka demon:
    sudo apt namestite clamav clamav-daemon

    Če želite posodobiti protivirusni program, morate najprej ustaviti program:
    sudo systemctl stop clamav-freshclam
    sudo freshclam

    In končno začnemo storitev:
    sudo systemctl zagon clamav-freshclam

    Lep pozdrav!