Specjalizująca się w bezpieczeństwie informatycznym firma Secunia udostępniła nową wersję znakomitego narzędzia, służącego do sprawdzania, czy zainstalowane w systemie aplikacje są odpowiednio zaktualizowane. PSI (Personal Software Inspector) 2.0 jest dostępny ramach otwartego programu beta.
Aplikacja jest niezwykle pożyteczna, bo odcina jedną z podstawowych dróg wprowadzania do systemu złośliwego oprogramowania - czyli luki w popularnym oprogramowaniu. Po zainstalowaniu w systemie Windows PSI generuje listę zainstalowanych aplikacji, a następnie sprawdza, czy wszystkie mają zainstalowane najnowsze uaktualnienia.

Zagrożenie ze strony dziurawych aplikacji jest o tyle poważne, że przestępcy ostatnio chętnie korzystają z tych błędów - w ostatnich miesiącach większość ataków skierowanych przeciwko użytkownikom Windows wykorzystywało luki nie w samym systemie, lecz w zainstalowanych w nim programach.

Przedstawiciele Secunia przeanalizowali dane dostarczone przez użytkowników pierwszej wersji PSI. Wynika z nich, że aż 26 z 50 aplikacji najczęściej instalowanych w Windows stanowią produkty Microsoftu. Co więcej - w tym 50 najpopularniejszych programach w ubiegłym roku znaleziono w sumie ok. 420 poważnych błędów. 35% z nich wykryto w produktach Microsoftu, zaś resztę w oprogramowaniu Adobe, Apple czy Mozilli (te firmy szczególnie często pojawiały się na liście).

"Microsoft ma swój własny system aktualizacyjny, który cyklicznie sprawdza czy pojawiły się jakieś nowe poprawki. Pozostałe programy też mają specjalne mechanizmy do instalowania uaktualnień - ale rzadkością jest w nich funkcja regularnego, automatycznego sprawdzania dostępności poprawki" - skomentował Stefan Frei, szef działu badań Secunia.

Główny problem z bezpieczeństwem aplikacji nie polega nawet na tym, że firmy nie łatają na czas swoich produktów (choć to też często bywa przyczyną komplikacji) - ale na tym, że użytkownicy nie instalują udostępnianych poprawek. "Z naszych analiz wynika, że większość użytkowników ma w systemie co najmniej 1-2 aplikacje, w których występują poważne błędy w zabezpieczeniach. I to takie, które bez problemu można usunąć - wystarczy zainstalować istniejącego już patcha" - mówił Frei.

Warto wspomnieć, ze Secunia już w 2009 zaapelowała do czołowych producentów oprogramowania o stworzenie wspólnego mechanizmu dystrybuowania poprawek. Niestety, apel do dziś pozostał bez odpowiedzi. Dlatego też firma wprowadziła do PSI 2.0 funkcję jednoczesnej, automatycznej aktualizacji wielu aplikacji. Co prawda na razie nie obsługuje ona wszystkich popularnych aplikacji - ale i tak wydaje się krokiem w dobrym kierunku.

Program PSI 2.0 Beta został oficjalnie udostępniony kilka dni temu - tylko w ciągu pierwszych 24 godzin aplikację pobrało 6,5 tys. osób. Co więcej - w pierwszej dobie wszystkie kopie PSI 2.0 pobrały i zainstalowały w komputerach użytkowników w sumie ponad 10 tys. poprawek dla różnych aplikacji. Najczęściej aktualizowanym w tym czasie programami były: Adobe Flash Player, Adobe Reader, Java JRE, Adobe Air, Irfan View oraz Opera).

Więcej informacji o PSI 2.0 znaleźć można na stronie producenta.


Komentarze (5)

  • ~kayo
  • 2010-09-03 16:46:54

Ja mam Psi 0.14... i nie sluzy to do inspekcji...

  • ~ssk
  • 2010-09-03 18:31:03

w linsyfach siedzi tyle wirusów żaden geek o tym nie wie.

  • ~gość
  • 2010-09-03 21:37:09

Hmmm... nie prościej gdyby Microsoft pomyślał i wzorując się na dystrybucjach Linuksa uruchomił repozytorium aplikacji ? Taki market gdzie można kupić aplikację, sprawdzić jej wersję, ściągnąć poprawki itp. W Linuksach taki mechanizm świetnie sprawdza się od lat i każdy z nas ma zawsze zaktualizowany system wraz z oprogramowaniem.

  • ~emzol
  • 2010-09-03 21:48:10

No nie, ssk znów uciekł z pokeballa?

  • ~gość
  • 2010-09-06 06:38:14

77.254.207.163: twoje rozwiązanie nadaje się tylko do nieodpowiedzialnych serwisów i zabaw a nie do obsługi odpowiedzialnych operacji i poważnych systemów. Najpierw trzeba każdą poprawkę, w tym na system, przetestować zgodnie z planem testów zanim dopuści się ją do serwerów czy stacji produkcyjnych. To może dlatego tak macie, że linuks nie jest nie jest tak dobry (jak konkurencja) dla niezainteresowanych systemem ani dla systemów odpowiedzialnych (czasem ktoś go zastosuje do bardzo popularnych serwerów z brzydkimi zdjęciami lub do powielania tysiącami podstawowej konfiguracji z ew. jakąś modyfikacją).

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001