Home » Freeware, Soluţii de securitate » Actualizările. Secunia Personal Software Inspector

Actualizările. Secunia Personal Software Inspector

secunia logoÎn articolul de azi, am să vorbesc despre importanţa actualizărilor, prezentându-vă totodată şi una dintre cele mai recunoscute aplicaţii pentru identificarea programelor ce necesită actualizare: Secunia Personal Software Inspector.

Secunia este cunoscut pe piaţa auditului de securitate, testele realizate de compania daneză având întotdeauna un cuvânt greu de spus.

Corporate Software Inspector (CSI) este principalul soft de analiză Secunia, însă dat fiind faptul că el se adresează exclusiv administratorilor de reţea, mă voi ocupa de varianta destinată utilizatorului obişnuit, Secunia Personal Software Inspector (PSI), în varianta 1.5.0.1.

Dar înainte de toate, trebuie să încerc să lămuresc (sau măcar să aduc în discuţie) o serie de noţiuni, Este extrem de important să înţelegeţi ce sunt actualizările, cât sunt ele de importante şi care este mijlocul cel mai facil de a verifica dacă sistemul folosit este unul adus la zi.

Ce sunt actualizările ?

Pe scurt şi fără a intra în amănunte, aş spune că actualizările sunt completări de softuri care vin să remedieze o serie de probleme (sau împiedică apariţia altora noi), îmbunătăţesc modul de lucru cu sistemul de calcul şi oferă o experienţă de utilizare mai plăcută.

În majoritatea cazurilor, termenul de actualizare este asociat cu programele antivirus şi / sau cu sistemele de operare, însă foarte puţini ştiu că oricărui soft i se aduc periodic actualizări, menite nu doar să remedieze anumite disfuncţionalităţi (eng. bug-uri) ori să introducă funcţii noi, ci mai ales să menţină respectivul soft la un nivel de performanţă şi compatibilitate acceptabilă, astfel încât să constituie o alternativă viabilă pentru utilizatori. Nu degeaba se trage semnalul de alarmă, la figurat vorbind, atunci când încetează susţinerea dezvoltatorului.

Cele mai cunoscute pachete de actualizări sunt aşa numitele pachete de securizare (eng. sevice pack), iar dacă aveţi răbdare să parcurgeţi articolul din primăvara trecută, dedicat instalării SP2 pentru Microsoft Office Suite 2007, veţi observa că un service pack reprezintă în fapt o colecţie de actualizări, patch-uri şi îmbunătăţiri aduse unui program, şi care sunt cuprinse într-un singur pachet de instalare.

Cât de importante sunt actualizările ?

Orice program, indiferent dacă este vorbim despre un player de fişier, un arhivator, o suită de aplicaţii pentru birou şi mergând până la un client FTP sau un browser web, trebuie actualizat de urgenţă, imediat ce acest lucru este posibil. Nu mai vorbesc despre sistemul de operare, a cărui actualizare ar trebui să se facă în mod automat. În situaţii excepţionale, nici varianta update-urlilor offline nu trebuie trecută cu vederea, mai ales că am abordat deja subiectul într-un articol dedicat.

importanta actualizarilorDacă îmi permiteţi o analogie, aş compara calculatorul cu un organism viu, unde actualizările sunt vitaminele ori susţinătoarele de efort (cafeaua se include în această categorie) de care avem nevoie zilnic.

Doar de aici şi importanţa actualizărilor ar trebui să fie evidentă. Consideraţi-le un rău necesar, fiindcă oricât de dificil ar fi procesul de actualizare (şi uneori este), orice experienţe mai puţin plăcute aţi fi avut în trecut (iar dacă nu, pot să vă povestesc eu câteva), riscul de folosi un sistem nesecurizat este mai mare decât orice disconfort trecător.

Nimănui nu-i place să meargă la doctor, ori să-şi facă analize, dar asta n-ar trebui să ne împiedice să facem un consult periodic. Vigilenţa de care daţi dovadă atunci când vine vorba de propria sănătate, ar trebuie să se răsfrângă măcar într-o măsură infimă şi asupra calculatorului personal, că doar e mic şi „n-are gură să strige”.

Atenţie ! Nu vă recomand ca de fiecare dată când apare o versiune nouă, să spargeţi puşculiţa. Eu mă refer actualizările gratuite, ori la programele oferite de asemeni gratuit (freeeware, respectiv free software).

Cât de des ar trebui instalate actualizările ?

Cât mai des posibil. După cum spuneam câteva rânduri mai sus, actualizările reprezintă cea mai bună cale de a preveni sau de a repara problemele cunoscute şi de a îmbunătăţi securitatea calculatorului. Situaţia devine critică în cazul sistemului de opera, unde v-aş recomanda să optaţi pentru actualizarea automată. Astfel, windows-ul va instala noile actualizări, pe măsură ce acestea sunt disponibile.

Recapitulăm. Ce avantaje aduc actualizările ?

  • Repară breşele existente în securitate sistemului;
  • Sporesc compatibilitatea între anumite softuri;
  • Asigură o mai bună gestionare a resurselor (mă refer aici la driver-e);
  • Adăugă facilităţi noi;
  • Înlături o serie de elemente considerate a fi depăşite;

Instalarea actualizărilor comportă şi riscuri ?

Din păcate DA, însă nu întotdeauna din aceleaşi motive.

De exemplu, cu aproximativ o lună în urmă, o actualizare de Windows XP, a avut despre rezultat, pentru mai mulţi utilizatori, apariţia infamului ecran alabastru (al morţii). Sau BSOD. Urmărind firul logic al evenimentelor, s-a demonstrat că unul din patch-urile instalate în acea zi de marţi (mai precis KB977165), în cazul unor sisteme ce aveau fişierul atapi.sys deja infectat, returna un şir nesfârşit de erori. Situaţia a fost una destul de gravă, recunoscut şi pe blogul Microsoft.

Un eveniment, de dată ceva mai recentă, a vizat ediţia pe 64 de biţi a soluţie de securitate BitDefender, unde o actualizare greşită, făcea Windows-ul inoperabil. Trei ore şi jumătate au fost suficiente pentru cei care şi-au actualizat baza de date în acel interval, pentru a se găsi într-o situaţie imposibilă.

În ambele cazuri, atât Microsoft, dar şi BitDefender (n.r. Softwin) au oferit suport celor aflaţi în dificultate. Lor li s-au alătura blogurile de profil şi comunitate IT, astfel încât toţi cei care au cerut ajutor, l-au şi primit.

Accidente se mai întâmplă, însă drobul de sare virtual NU este un motiv plauzibil, pentru a ignora problema actualizărilor. Să vedem de ce-i în stare Secunia.

Descărcaţi Secunia Personal Software Inspector:

Secunia Personal Software Inspector. Instalare, impresii de utlizare

Descărcarea şi instalarea programului de audit, Secunia Personal Software Inspector, durează destul de puţin, iar dat fiind faptul că informaţiile ne sunt oferite în limba română, este exclus să apară probleme. Foarte pe scurt.

  1. Descărcăm şi lansăm în execuţie PSISetup.exe.
  2. Alegem instalarea în limba română. Clic pe butonul „OK” (n.r. pentru validare)
  3. Clic pe butonul „Înainte”.
  4. Acceptăm termenii de licenţă. Înainte
  5. Optăm pentru o utilizare personală. Înainte
  6. O scurtă descrie e produsului. Următorul
  7. Directorul şi calea de instalare rămân cele standard „D:\Program Files\Secunia\PSI”
  8. Clic pe butonul „Instalează”.
  9. Câteva secunde mai târziu instalarea e gata. Clic pe butonul „Terminare”
  10. Doriţi să porniţi Secunia PSI acum ? YES (nu daţi cu pietre, aşa scrie)

secunia lista amenintarilor de securitate

La prima utilizare, interfaţa programului Secunia Personal Software Inspector este setată pe modul „Simplu”, diferenţa între cele modul moduri (Simplu, şi respectiv avansat), nefiind dată doar de numărul butoanelor afişate pe ecran. Să vă explic.

În modul simplu, Secunia Personal Software Inspector verifică doar acele programe asociate instalării de Windows pe care-o folosiţi, în timp ce în modul avansat, sunt verificate toate aplicaţiile, indiferent de partiţia pe care se găsesc, de discul fizic, ori dacă sunt portabile sau nu.

Chiar şi în modul simplu, verificare poate dura câteva minute bune, după care ni se prezintă o listă cu aplicaţiile ce prezintă riscuri de securitate, gradul de ameninţare, link-ul către soluţie şi către forumul Secunia. Dacă doriţi să beneficiaţi de suport pe forumul Secunia (este gratuit, apropo) trebuie să vă înregistraţi, dar acest lucru nu afectează în vreun fel utilizarea normală a programului. Înregistrarea este facultativă, nu şi obligatorie.

De asemeni, utilizatorului i se furnizează un raport ce cuprinde numărul ameninţărilor descoperite şi cum se plasează faţă de media dintr-o anumită zonă. În testul efectuat cu prilejul realizării acestui articol, au fost descoperite 5 asemenea ameninţări, iar scorul de 99% este cu 5 procente mai bun decât media pe Bucureşti (România).

Fără alte bătăi de cap, Secunia Personal Software Inspector ne oferă link-urile sau paginile de unde se pot descărca versiunile noi, ori pagina de Windows Update (după caz), iar de acolo nu avem cum să greşim.

secunia raport si rezultate

La sfârşit, după ce am instalat actualizările de rigoare, suntem anunţaţi câte din vulnerabilităţi au fost remediate, ori dacă mai este ceva de făcut.

Secunia Personal Software Inspector. Casetă tehnică:

Denumire: Secunia Personal Software Inspector (PSI)
Producător: Secunia GmbH
Pagina oficială: http://secunia.com/vulnerability_scanning/personal/
Cerinţe de sistem: Windows 2K / XP / 2003 / Vista / 7
Versiune existentă în momentul redactării articolului: 1.5.0.1

În loc de încheiere…

Vreau să să reamintesc şi despre alte articole ce tratează subiectul Secunia, apărute pe blogurile partenere:

Cât cu curând, voi reveni cu un tutorial despre Secunia Personal Software Inspector, prilej cu care funcţiile acestui program vor beneficia de o prezentare mai amănunţită. Pentru moment, am zis că este suficient să conştientizăm importanţa actualizărilor şi că există unelte gratuite, menite a ne ajuta să găsim şi să remediem aceste probleme.

Materiale bibliografice:

  • http://blogs.technet.com/msrc/archive/2010/02/11/restart-issues-after-installing-ms10-015.aspx
  • http://www.krebsonsecurity.com/2010/02/new-patches-cause-bsod-for-some-windows-xp-users/
  • http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/73cea559-ebbd-4274-96bc-e292b69f2fd1
  • http://www.brighthub.com/computing/smb-security/articles/3929.aspx
  • http://www.windows-vista-tips-and-tricks.com/windows-vista-updates-and-the-importance-of-updates.html
  • http://help.isu.edu/index.php?action=knowledgebase&catid=79&subcatid=83&docid=821
  • http://windows.microsoft.com/ro-RO/windows-vista/Updates-frequently-asked-questions
  • Despre autor şi articol

    a scris 281 articole pe blogul Stefa Media.


    Student la Comunicare şi Relaţii Publice, cunoscător al jocurilor din perioada anilor '80 sau '90, interesat de IT şi WordPress, scriu despre ce-mi place şi, de cele mai multe ori, îmi place ceea ce scriu. Şi nu doar mie. De aceea continui.



    1. happyday
      Mai 29th, 2010 la 11:11 | #1

      sunt unele update-uri care mai rau te incurca. bula asta de win 7 isi face zilnic, la fiecare shutdown, cate 4-6 actualizari de ma plictisesc sa fiu ase securizat si optimizat. in plus, acum 2 saptamani mi-a facut si un update la driverul placii video, de imi apareau toate icoanele turtite iar media playerele rulau ca vai de steaua lor. recunosc, ca in disperare de cauza, m-am jucat nitel cu updateurile manual si io am fost cel care a bifat “imbunatatirea” cu pricina. norocul a fost cu restore point dar m-am invatat minte:am scuipat de trei ori in san mi-am facut imediat primul backup cu w7.

    2. Mai 29th, 2010 la 11:20 | #2

      @happyday

      Windows 7 e amabil. La Vista să vezi distracţie, când după o actualizare rişti să rămâi fără sunet, să-ţi dispară pictograma corespunzătoare driver-ului de tastatură… sau chiar să nu mai „plece” deloc sistemul. Atunci m-am „lecuit” definitiv de actualizările „opţionale”.

      Secunia Personal Software Inspector este în schimb foarte util atunci când vine vorba de actualizarea unor terţe softuri, care nu au legătură cu MS. De exemplu, Adobe Flash sau Reader, unde vestea unor vulnerabilităţi circulă foarte repede.

      N-am datele la îndemână, dar ştiu că am văzut o statistică, iar numărul sistemelor compromise din cauza Windows-ului neactualizat era destul de mic, cel puţin în comparaţie cu situaţia în care responsabile erau alte softuri neactualizate.

    3. happyday
      Mai 29th, 2010 la 11:30 | #3

      ptiu! sa nu fie cu deochi! da iute mai esti in ultima vreme! :D
      m-am apucat de rasfoit articolele mai vechi sa vaz ce am pierdut pana la descoperirea blogului. revin cu unele comentarii pe masura ce avansez cu cetirea. asta daca nu te deranjeaza (ma cam indoiesc :D ) .

    4. Mai 29th, 2010 la 12:08 | #4

      @happyday

      Oricând cu plăcere. Ştii că încerc să mă adaptez :D

      P.S. Începând de ieri, am activat un subdomeniu http://noutati.stefamedia.ro/ unde se vor regăsi ofertele promoţionale, anunţuri, etc. E o modalitate de a pune la dispoziţia cititorilor o serie de resurse, despre care timpul nu-mi permite să redacteze câte un material individual. Sper să oficializez printr-un anunţ, dar mai e de lucrat la integrarea acestui subdomeniu cu blogul principal.