ClamAV 1.1 ya fue liberado, conoce sus novedades
Después de cinco meses de desarrollo, Cisco dio a conocer el lanzamiento de la nueva versión de su paquete de antivirus gratuito ClamAV 1.1.0, versión en la cual se han realizado diversas mejoras y sobre todo que se han aplicado correcciones de errores.
Se menciona que el lanzamiento de esta nueva rama 1.1.0 se clasifica como regular (no LTS) con actualizaciones publicadas al menos 4 meses después del primer lanzamiento de la siguiente rama. La capacidad de descargar la base de datos de firmas para versiones que no sean LTS también se brinda durante al menos otros 4 meses después del lanzamiento de la siguiente versión.
Principales novedades de ClamAV 1.1
En esta nueva versión que se presenta de ClamAV 1.1 se destaca que se agregó la opción DO_NOT_SET_RPATH a los scripts de compilación de CMake para deshabilitar la configuración de RPATH en sistemas similares a Unix.
Se menciona que version-script se usa para limitar los símbolos exportados para las bibliotecas libclamav, libfreshclam, libclamunrar_iface y libclamunrar,ademas de que se proporcionó la capacidad de pasar indicadores personalizados al compilador de Rust usando la variable RUSTFLAGS y que se agregó compatibilidad para seleccionar una versión específica de Python mediante la especificación de la opción «-D PYTHON_FIND_VER=version» en CMake.
Otros de los cambios que se destacan de la nueva versión, es que se implementó la capacidad de extraer imágenes incrustadas en bloques de estilo CSS, ademas de que se agregaron nuevas funciones a la API: cl_cvdgetage() para determinar la última actualización de archivos CVD/CLD y cl_engine_set_clcb_vba() para configurar un controlador de devolución de llamada para el código VBA extraído de un documento.
De los demás cambios que se destacan de esta nueva versión:
- La opción «–vba» se agregó a la utilidad sigtool, que proporciona extracción de código VBA de documentos de MS Office, de forma similar a como lo hace libclamav.
- Se agregó la opción «–fail-if-cvd-older-than=number_of_days» y el parámetro de configuración FailIfCvdOlderThan a clamscan y clamd, lo que hará que clamscan y clamd se inicien con un error si la base de datos de virus es anterior al número especificado de días.
- Para operaciones matemáticas con números grandes, se utilizan las capacidades de OpenSSL en lugar de una biblioteca separada de TomsFastMath.
- Coincidencia de nombres de dominio mejorada para firmas PDB, WDB y CDB.
- Aumentó el contenido de información del registro de procesos de clamonacc para simplificar el diagnóstico de errores.
- En Windows, el instalador de MSI puede actualizar las versiones de ClamAV instaladas en un directorio que no sea el predeterminado C:\Program Files\ClamAV.
- Se agregaron las opciones «–tempdir» y «–leave-temps» a sigtool para seleccionar el directorio de archivos temporales y dejar los archivos temporales después de la salida del proceso.
Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.
¿Como instalar ClamAV en Ubuntu y derivados?
Para quienes estén interesados en poder instalar este antivirus en su sistema, podrán hacerlo de una manera bastante sencilla y es que ClamAV se encuentra dentro de los repositorios de la mayoría de las distribuciones de Linux.
Para el caso de Ubuntu y sus derivados pueden realizar la instalación de este desde la terminal o desde el centro de software del sistema. Si eliges realizar la instalación con el Centro de Software solo tienes que buscar “ClamAV” y te debe aparecer el antivirus y la opción de poder instalarlo.
Ahora, para quienes elijan la opción de poder realizar la instalación desde la terminal solo deben de abrir una en su sistema (pueden hacerlo con el atajo de teclas Ctrl + Alt + T) y en ella solo tienen que teclear el siguiente comando:
sudo apt-get install clamav
Y listo con ello ya tendrán instalado este antivirus en su sistema. Ahora como en todo antivirus, ClamAV también cuenta con su base de datos la cual descarga y toma para realizar comparaciones en un archivo “definitions”. Este archivo es una lista que informa al escáner acerca de los elementos cuestionables.
Cada cierto tiempo es importante poder realizar la actualización de este archivo, el cual podremos actualizar desde la terminal, para ello simplemente ejecuten:
sudo freshclam
Desinstalar ClamAV
Si por cualquier razón quieres eliminar este antivirus de tu sistema, basta con que en una terminal escribas lo siguiente:
sudo apt remove --purge clamav