Notas de la edición de Sophos Anti-Virus para UNIX y Linux -------------------------------------------------------------------- Contenido --------- Versión Novedades en esta edición Problemas corregidos Retirada de instaladores antiguos de Sophos Anti-Virus Problemas conocidos Información adicional Información de versiones anteriores Soporte técnico Aviso legal Versión ------- Sophos Anti-Virus : 4.97.3 Motor de detección de amenazas: 3.60.0 Datos de amenazas : 5.15, junio de 2015 Novedades en esta edición ------------------------- * Se han actualizado los datos de amenazas. Problemas corregidos -------------------- Ninguno. Retirada de instaladores antiguos de Sophos Anti-Virus ------------------------------------------------------ Algunos programas de instalación antiguos de Sophos Anti-Virus para plataformas UNIX se retiraron: AIX en PowerPC * BSDi FreeBSD 5.2 o posterior FreeBSD 4.5 o posterior FreeBSD 3 o posterior Linux en Intel con libc6 (use instalador glibc 2.2) OpenBSD 64 bits OpenBSD 32 bits SCO OpenServer (soporte ya finalizado) SCO UnixWare Solaris 9 o posterior en SPARC 64 bits * Solaris 8 Para las plataformas con un asterisco, utilice Sophos Anti-Virus versión 9. Para más información sobre la retirada de productos, vea: http://www.sophos.com/es-es/support/retirements/sophos-endpoint-security-and- control/linux.aspx http://www.sophos.com/es-es/support/retirements/sophos-endpoint-security-and- control/unix-netware-and-openvms.aspx Problemas conocidos ------------------- * (WKI89510) El paquete AIX se sigue denominando AIX 5.3+, a pesar de que AIX 5.3 ya no es soportado desde el 31 de marzo del 2013. * Limitaciones de memoria por proceso en UNIX puede afectar al correcto funcionamiento de Sophos Anti-Virus En sistemas IBM AIX, Sophos Anti-Virus requiere más memoria del tamaño predeterminado "Maximum Data Segment". Para más información sobre cómo incrementar el límite de memoria, consulte http://www.sophos.com/es-es/support/knowledgebase/118805.aspx. * Pérdida temporal del panel gnome del escritorio (DEF16689) En ciertas versiones de Solaris versión 10 en Intel, cuando sweep escanea el directorio vfolders (en /etc/gnome-vfs-2.0, o equivalente) puede causar la terminación y reinicio del panel gnome del escritorio. Existen varias opciones para evitar este problema: * Utilice la opción --no-reset-atime=/etc/gnome-vfs-2.0/vfolders. De esta forma sweep no cambiará la fecha de acceso (atime) del directorio vfolders ni de su contenido durante el escaneado. Tenga en cuenta que esta opción puede afectar al comportamiento de programas de copia de seguridad. * Excluya del escaneado el directorio /etc/gnome-vfs-2.0/vfolders (o equivalente), mediante la opción de línea de comandos -exclude. * Usar ldconfig en sistemas FreeBSD y Linux con archivos anteriores de libsavi.so.2.2* En FreeBSD y Linux, si ejecuta el script con la opción -nrm (no eliminar anteriores bibliotecas ni datos de detección) y tenía instalada la biblioteca de SAV Interface versión 2 (libsavi.so.2.2.*), entonces esta biblioteca no será eliminada. Si posteriormente ejecuta ldconfig, verá que el enlace simbólico de libsavi.so.2 es incorrecto. Puede modificar este enlace de forma manual o ejecutar de nuevo el script de instalación. * Aplicaciones con SAV Interface en HP-UX Si su aplicación con SAV Interface da símbolos no resueltos al relacionarse con la biblioteca de SAV Interface para HP-UX, deberá asegurarse de que el código de su aplicación contiene el valor #define INITGUID en alguno de los archivos utilizados, antes de la línea que incluye el archivo csavi3c.h. El ejemplo de SAV Interface suministrado con la herramienta de desarrollo de SAVI. * Sophos Anti-Virus en AIX y SAV Interface en AIX En AIX, las funciones de asignación de memoria pueden devolver direcciones que no existen, normalmente en situaciones de poca memoria. Si se intenta acceder a alguna de estas direcciones de memoria, el sistema cerrará la aplicación. Sophos recomienda asignar el valor "early" a la variable de entorno PSALLOC antes de ejecutar Sophos Anti-Virus en AIX o aplicaciones con SAV Interface en AIX, es decir: PSALLOC=early Cuando PSALLOC tiene el valor "early" la funciones de memoria sólo asignarán direcciones de memoria existentes. Es posible que el rendimiento del sistema baje ligeramente ya que se comprobará cada dirección de memoria asignada. * Aplicaciones con SAV Interface en Solaris/SPARC Si compila aplicaciones con SAV Interface en Solaris/SPARC con gcc, tendrá que incluir las bibliotecas de gcc. Para hacerlo, puede enlazar de forma explícita las bibliotecas de gcc en su aplicación. Además, la opción de enlace a las bibliotecas de gcc debe ocurrir ANTES del enlace a la biblioteca libsavi. Por ejemplo, la línea de enlaces debe ser de la forma: -l gcc -lsavi o -l gcc_s -lsavi pero no: -lsavi Si no enlaza gcc de forma explícita podría tener problemas al iniciar su aplicación con SAV Interface, que se bloquearía inmediatamente. Si su código va a ejecutarse en entornos sin las bibliotecas gcc, tendrá que enlazar gcc de forma estática. Información adicional --------------------- * Escaneado de comprimidos Sophos Anti-Virus puede escanear dentro de archivos comprimidos como ZIP, ARJ, RAR, TAR, GZIP, BinHex, MacBinary o COMPRESS. Si un archivo comprimido incluye otro comprimido (por ejemplo, un archivo GZIP dentro de uno TAR, o un archivo ZIP dentro de otro ZIP dentro de otro ZIP), el escaneado se realizará de forma recursiva hasta el último archivo. Esta forma de escaneado no está activada por defecto. Si quiere activarla, debe tener en cuenta que la carga sobre Sophos Anti-Virus será mucho mayor, lo que se traducirá en un mayor gasto de recursos. Tenga esto en cuenta al realizar escaneados programados. Los archivos ELF de UNIX se escanearán cuando su extensión se añada a la lista de extensiones o cuando utilice el modificador '-all'. El escaneado de archivos CAB de InstallShield no está activado por defecto. Para escanear este tipo de archivos utilice -opt=ISCabinet (debe respetar mayúsculas y minúsculas). Para ver la lista de comprimidos escaneados utilice: sweep -vv * SAV Interface Sophos Anti-Virus incluye soporte para SAV Interface, una interfaz para desarrolladores. Para más información y documentación sobre esta interfaz, póngase en contacto con Sophos. * SAV Interface y aplicaciones multisecuencia Desarrolladores de aplicaciones multisecuencia con SAV Interface deben asegurarse de que para cada objeto SAVI sólo existe una secuencia ejecutando una función de SAVI Interface. Esto puede conseguirse, por ejemplo, creando un objeto SAVI separado para cada secuencia en un aplicación. Versión 3 y posterior de la biblioteca de SAV Interface han sido mejorados para permitir la carga de datos de detección por un objeto SAVI en ejecución. Los objetos SAVI comparten los datos de amenazas en un solo proceso. Desarrolladores de aplicaciones multisecuencia con SAV Interface deben asegurarse de que el escaneado por parte de todos los objetos de SAVI está detenido hasta que se haya terminado la carga. En Linux/Intel/libc6 (sólo glibc 2.2), Solaris/Intel y Solaris/SPARC con la biblioteca de SAV Interface, se bloqueará de forma automática la secuencia de objetos utilizando SAVI mientras se actualizan los datos de detección. En otras plataformas, la aplicación debe detener de forma explícita la actividad de escaneado durante la actualización. Información de versiones anteriores ----------------------------------- Abril de 2015 * Actualizados el motor y los datos de detección. Para información sobre los cambios en el motor de detección de amenazas, visite http://downloads.sophos.com/readmes/detection_engine_3_rnesp.html. Problemas corregidos Ninguno. Enero de 2015 * Actualizados el motor y los datos de detección. Problemas corregidos Ninguno. Noviembre de 2014 * Se han actualizado los datos de amenazas. Problemas corregidos Ninguno. Soporte técnico --------------- Para obtener asistencia técnica sobre cualquier producto de Sophos, puede: * Visitar el fórum SophosTalk en http://community.sophos.com/ para consultar casos similares. * Visitar la base de conocimiento de Sophos en http://www.sophos.com/es-es/support.aspx * Descargar la documentación desde http://www.sophos.com/es-es/support/documentation.aspx * Enviar un email a support@sophos.com indicando la versión del producto de Sophos, el sistema operativo y parches aplicados, y el texto exacto de cualquier mensaje de error. Aviso legal ----------- Copyright (c) 2005-2013 Sophos Limited. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, químico, mecánico, electro-óptico, grabación, fotocopia o cualquier otro, a menos que disponga de una licencia válida, en cuyo caso puede reproducirse según los términos del acuerdo de licencia, o con la previa autorización escrita por parte del propietario. Sophos y Sophos Anti-Virus son marcas registradas de Sophos Limited. Otros productos o empresas mencionados son marcas comerciales o registradas de sus respectivos propietarios.