Notas de la edición de Sophos Anti-Virus para UNIX -------------------------------------------------- Contenido --------- Versión Novedades en esta versión Problemas conocidos Información adicional Información de versiones anteriores Soporte técnico Copyright Para detalles sobre la instalación y uso de Sophos Anti-Virus, vea el archivo Install.txt. Versión ------- Sophos Anti-Virus : 4.37.0 Motor de detección de amenazas: 2.82.1 Datos de amenazas : 4.37, enero 2009 Novedades en esta versión ------------------------- * Actualizados el motor y los datos de detección. Problemas conocidos ------------------- * Pérdida temporal del panel gnome del escritorio (DEF 16689) En ciertas versiones de Solaris versión 10 en Intel, cuando sweep escanea el directorio vfolders (en /etc/gnome-vfs-2.0, o equivalente) puede causar la terminación y reinicio del panel gnome del escritorio. Existen varias opciones para evitar este problema: * Utilice la opción --no-reset-atime=/etc/gnome-vfs-2.0/vfolders. De esta forma sweep no cambiará la fecha de acceso (atime) del directorio vfolders ni de su contenido durante el escaneado. Tenga en cuenta que esta opción puede afectar al comportamiento de programas de copia de seguridad. * Excluya del escaneado el directorio /etc/gnome-vfs-2.0/vfolders (o equivalente), mediante la opción de línea de comandos -exclude. * Actualizar el Servidor InterCheck en HP-UX Si utiliza el Servidor InterCheck para HP-UX y se encuentra activo, debe utilizar el modificador -ssi (detener e iniciar InterCheck) al instalar una nueva versión del Servidor InterCheck, de lo contrario la instalación fallará. * Formato de fecha en versiones anteriores de TurboLinux Versiones de TurboLinux anteriores a la 7 podrían no mostrar correctamente la fecha en japonés, por ejemplo incluyendo el nombre del mes en inglés, . * Usar ldconfig en sistemas FreeBSD y Linux con archivos anteriores de libsavi.so.2.2* En FreeBSD y Linux, si ejecuta el script con la opción -nrm (no eliminar anteriores bibliotecas ni datos de detección) y tenía instalada la biblioteca de SAV Interface versión 2 (libsavi.so.2.2.*), entonces esta biblioteca no será eliminada. Si posteriormente ejecuta ldconfig, verá que el enlace simbólico de libsavi.so.2 es incorrecto. Puede modificar este enlace de forma manual o ejecutar de nuevo el script de instalación. * Aplicaciones con SAV Interface en HP-UX Si su aplicación con SAV Interface da símbolos no resueltos al relacionarse con la biblioteca de SAV Interface para HP-UX, deberá asegurarse de que el código de su aplicación contiene el valor #define INITGUID en alguno de los archivos utilizados, antes de la línea que incluye el archivo csavi3c.h. El ejemplo de SAV Interface suministrado con la herramienta de desarrollo de SAVI. * Sophos Anti-Virus en AIX y SAV Interface en AIX En AIX, las funciones de asignación de memoria pueden devolver direcciones que no existen, normalmente en situaciones de poca memoria. Si se intenta acceder a alguna de estas direcciones de memoria, el sistema cerrará la aplicación. Sophos recomienda asignar el valor "early" a la variable de entorno PSALLOC antes de ejecutar Sophos Anti-Virus en AIX o aplicaciones con SAV Interface en AIX, es decir: PSALLOC=early Cuando PSALLOC tiene el valor "early" la funciones de memoria sólo asignarán direcciones de memoria existentes. Es posible que el rendimiento del sistema baje ligeramente ya que se comprobará cada dirección de memoria asignada. * Aplicaciones con SAV Interface en Solaris/SPARC Si compila aplicaciones con SAV Interface en Solaris/SPARC con gcc, tendrá que incluir las bibliotecas de gcc. Para hacerlo, puede enlazar de forma explícita las bibliotecas de gcc en su aplicación. Además, la opción de enlace a las bibliotecas de gcc debe ocurrir ANTES del enlace a la biblioteca libsavi. Por ejemplo, la línea de enlaces debe ser de la forma: -l gcc -lsavi o -l gcc_s -lsavi pero no: -lsavi Si no enlaza gcc de forma explícita podría tener problemas al iniciar su aplicación con SAV Interface, que se bloquearía inmediatamente. Si su código va a ejecutarse en entornos sin las bibliotecas gcc, tendrá que enlazar gcc de forma estática. Información adicional --------------------- * Escaneado de comprimidos Sophos Anti-Virus para UNIX puede escanear dentro de archivos comprimidos como ZIP, ARJ, RAR, TAR, GZIP, BinHex, MacBinary o COMPRESS. Si un archivo comprimido incluye otro comprimido (por ejemplo, un archivo GZIP dentro de uno TAR, o un archivo ZIP dentro de otro ZIP dentro de otro ZIP), el escaneado se realizará de forma recursiva hasta el último archivo. Esta forma de escaneado no está activada por defecto. Si quiere activarla, debe tener en cuenta que la carga sobre Sophos Anti-Virus será mucho mayor, lo que se traducirá en un mayor gasto de recursos. Tenga esto en cuenta al realizar escaneados programados. Los archivos ELF de UNIX se escanearán cuando su extensión se añada a la lista de extensiones o cuando utilice el modificador '-all'. El escaneado de archivos CAB de InstallShield no está activado por defecto. Para escanear este tipo de archivos utilice -opt=ISCabinet (debe respetar mayúsculas y minúsculas). Para ver la lista de comprimidos escaneados utilice: sweep -vv * SAV Interface Esta versión de Sophos Anti-Virus incluye soporte para SAV Interface, una interfaz para desarrolladores. Para más información y documentación sobre esta interfaz, póngase en contacto con Sophos. * SAV Interface y aplicaciones multisecuencia Desarrolladores de aplicaciones multisecuencia con SAV Interface deben asegurarse de que para cada objeto SAVI sólo existe una secuencia ejecutando una función de SAVI Interface. Esto puede conseguirse, por ejemplo, creando un objeto SAVI separado para cada secuencia en un aplicación. Versión 3 y posterior de la biblioteca de SAV Interface han sido mejorados para permitir la carga de datos de detección por un objeto SAVI en ejecución. Desarrolladores de aplicaciones multisecuencia con SAV Interface deben asegurarse de que el escaneado por parte de todos los objetos de SAVI está detenido hasta que se haya terminado la carga. En Linux/Intel/libc6 (sólo glibc 2.2), Solaris/Intel y Solaris/SPARC con la biblioteca de SAV Interface, se bloqueará de forma automática la secuencias de objetos utilizando SAVI mientras se actualizan los datos de detección. En otras plataformas, la aplicación debe detener de forma explícita la actividad de escaneado durante la actualización. Información de versiones anteriores ----------------------------------- 4.36.0 * (DEF 26668) El programa de instalación comprueba que se está instalando la versión apropiada de Sophos Anti-Virus en Linux en Intel (i386). 4.35.0 * (DEF 26903 y DEF 26622) Se ha mejorado el escaneado de archivos MIME. 4.34.0 * Sophos Anti-Virus disponible para FreeBSD versión 7 (i386 y AMD64). * (DEF 21371) Nueva opción de línea de comandos -move= permite especificar el directorio de cuarentena al que mover archivos infectados. Esta opción complementa --quarantine en situaciones con acceso limitado. Por ejemplo: sweep -move= hará que Sophos Anti-Virus escanee archivos en la especificada y mueva cualquier archivo infectado al de cuarentena. Sophos Anti-Virus pedirá confirmación antes de mover archivos. Sin embargo, igual que con las opciones -remove y --quarantine, puede utilizar la opción -nc para que no se pida confirmación. Soporte técnico --------------- Para obtener soporte técnico, visite http://esp.sophos.com/support. Cuando se ponga en contacto con soporte técnico, proporcione toda la información posible con la descripción del problema, incluyendo: * Versión del software de Sophos * Sistema operativo y actualizaciones * Texto del menaje de error Copyright --------- Copyright © 2005-2008 Sophos Group. Reservados todos los derechos. Ninguna parte de esta publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, químico, mecánico, electro-óptico, grabación, fotocopia o cualquier otro, a menos que disponga de una licencia válida, en cuyo caso puede reproducirse según los términos del acuerdo de licencia, o con la previa autorización escrita por parte del propietario. Sophos y Sophos Anti-Virus son marcas registradas de Sophos Plc y Sophos Group. Todos los demás nombres de productos o empresas mencionados son marcas comerciales o registradas de sus respectivos propietarios.