ClamAV 1.5.0 正式发布。
它由 Cisco Talos 团队开发,是一款非常受欢迎的开源跨平台防病毒引擎,能够有效识别并拦截木马、病毒、恶意软件等多种威胁。
ClamAV 可以用于 Linux 邮件服务器、Web 服务器和文件服务器等场景,支持多种文件格式和签名语言,具备病毒数据库自动更新功能,能够全方位守护你的系统安全。
总结一下ClamAV 1.5.0 的更新亮点。
本次版本更新的一大核心亮点,是加入了兼容 FIPS 的签名验证机制,用来验证 CVD 病毒数据库和 CDIFF 补丁文件的真实性:
_.cvd.sign
文件签名,这些文件会由 Freshclam 或 CVDUpdate 自动下载;FIPSCryptoHashLimits
配置选项,在 FIPS 模式运行时,对哈希算法施加更严格的限制(禁用 MD5 和 SHA1),确保在使用 FIPS 算法的系统中可以合规运行。除了安全合规性提升,ClamAV 1.5.0 在易用性和配置上也做了不少优化:
--cvdcertsdir
选项,用于设置自定义证书目录。管理员可以通过「配置文件」或「环境变量」定义这些路径,为企业级部署带来了更高灵活性;--log-hash
、--hash-alg
和--file-type-hint
等命令行选项,能更好地控制扫描过程中的「哈希值」和「文件类型」处理,以及日志记录方式。libclamav
库新增了多个公共 API,让开发者能更深入地控制签名验证、解包和扫描流程:OnAccessExcludePath
选项开始支持正则表达式;新增了对 HTML 和 PDF 文件中 URI 元数据的记录功能;官网:https://www.clamav.net/downloads
GitHub:
https://github.com/Cisco-Talos/clamav/releases/tag/clamav-1.5.0
作者:场长
本篇文章为 @ 场长 创作并授权 21CTO 发布,未经许可,请勿转载。
内容授权事宜请您联系 webmaster@21cto.com或关注 21CTO 公众号。
该文观点仅代表作者本人,21CTO 平台仅提供信息存储空间服务。
请扫描二维码,使用微信支付哦。