Automatsko preuzimanje zakrpa - Secunia PSI

1

Automatsko preuzimanje zakrpa - Secunia PSI

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish






Jedan od neizostavnih saveta kada govorimo o zastiti od malware-a je svakako: "Odrzavajte sve vase aplikacije na sistemu (ukljucujuci i sam operativni sistem) zakrpljenim, tj. up to date". Ako se drzimo ovog saveta, znacajno smanjujemo mogucnost da budemo zarazeni/'hakovani'.

Medjutim, savet jeste dobar, prost i delotvoran ali navika je cudo. Ukoliko nemamo naviku da proveravamo nadogradnje za nas operativni sistem i aplikacije instalirane na njemu izlazemo se velikom riziku jer star, nezakrpljen software je podlozan bezbednosnim propustima i ostavlja otvorena vrata za upad 'hakera'/malicioznih aplikacija. 'Hakeri' (cybercriminals) sve vise ciljaju i tek ce ciljati privatne/nase PC racunare - to cemo ponajvise osetiti kada placanje putem interneta bude svakodnevica (a bice tako). Oni pokusavaju da pronadju 'rupu' (neku gresku u kodu, bug) u popularnim third part (ne moraju biti samo MS-ovi) programima i onda uz pomoc exploit-a (alata koji iskoriscava propuste u sistemu/aplikacijama) uzimaju poverljive podatke (lozinke, internet profile i bankovne informacije) sa ciljanog PC-a - tj. mogu raditi sta zele. Vecina ovih napada ne biva detektovana od strane zastitnog software (Anti-Virus, Firewall). Znam da je redovno 'krpljenje' software-a dosadno, naporno i trazi dosta vremena ali u svakom slucaju, postoji resenje.


Citat:Some recent application vulnerabilities included, Mozilla FireFox, Apple iTunes, QuickTime, Skype internet phone, Adobe Acrobat Reader, Sun Java Run-Time, Macromedia Flash, AOL Instant Messenger, Windows/MSN Messenger, Yahoo Instant Messenger, Bit Defender, and RealPlayer.


Predstavicu vam jedno sasvim lepo resenje u vidu aplikacije koja nosi naziv Secunia Personal Software Inspector (PSI).


Kako radi?

Secunia PSI radi tako sto ispituje fajlove na nasem sistemu (prvenstveno sa .exe, .dll i .ocx ekstenzijama). Ovi fajlovi imaju jedinstvene podatke o sebi (meta-data) koji se proveravaju; salju na Secunia servere, gde se ti podaci uporedjuju i utvrdjuju tacne verzije programa koji su instalirani na nasem sistemu. Ovaj postupak je bitan iz razloga sto nam pruza detaljan izvestaj o dostupnim bezbednosnim ispravkama. Svi podaci koji se salju Secunia serverima se tretiraju kao poverljivi (ne dele ih nikome - nikome ih ne prodaju) i u tim podacima nema nikakvih privatnih informacija o nama kao korisnicima. Takodje, podaci se brisu automatski kada prodje ne vise od 12 meseci nakon sto prestanemo koristiti aplikaciju ili automatski odmah nakon sto otkazemo registraciju - registracija nije obavezna.

Citat:To cancel your registration and delete your Secunia profile, you can simply write an email to support@secunia.com and state that you wish to have your profile deleted. See below for information about our profile deletion policy.

Secunia PSI nije nikako zamena za zastitni software kao sto je Anti-Virus ili Firewall. Ali se svakako moze koristiti kao dodatak zastitnom software-u.

Predlazem da obavezno procitate FAQ (najcesce postavljena pitanja): http://secunia.com/vulnerability_scanning/personal/faq/



Secunia PSI nakon instalacije konstantno nadgleda sistem u potrazi za nesigurnim aplikacijama, obavestavajuci korisnika kada je za aplikaciju dostupna nadogradnja/zakrpa i obezbedjuje detaljnim instrukcima kako da istu preuzme.



Arrow

Secunia PSI 2.0 koja je trenutna finalna verzija, mozete skinuti odavde: http://secunia.com/vulnerability_scanning/personal/









Secunia PSI 3.0 (beta)







Secunia PSI 3.0 (beta) je nova, besplatna verzija sa puno novih mogucnosti. Nova verzija je sveobuhvatnija, automatska i laksa za rukovanje nego prethodne. Jednostavno, Secunia PSI 3 preuzima odgovornost za azuriranje i krpljenje naseg sistema/aplikacija.








Koje su prednosti ove verzije?

- Detaljno, automatsko 'krpljenje' uklanja zavinost od toga da li proizvod ima 'tihu nadogradnju' ili nema;
- Automatski detektuje nesigurne aplikacije - mnogih proizvodjaca, ne samo Microsoft-a, koje trebaju 'krpljenje';
- Skida i instalira zeljene zakrpe sa sto manjom interakcijom sa korisnikom;
- Novi i lak interfejs;
- Ima podrsku za programe i dodatke hiljada proizvodjaca;
- Tacnost;
- Bezbednosni status u izvestaju.


Arrow

Secunia PSI 3.0 Beta, koja je jos uvek u test fazi, mozete skinuti odavde: http://secunia.com/psi_30_beta_launch/



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Jan 2012
  • Poruke: 2104

Super je ovo pomoćiće mnogima Smajli



offline
  • mcrule  Male
  • Legendarni građanin
  • Michael
  • Spy[Covert OPS], Gathering Intel/Info & The Ultimate Like Master[@ MyCity]
  • Pridružio: 21 Feb 2010
  • Poruke: 16934
  • Gde živiš: 43.6426°N 79.3871°W

Wouzers...I could have sworn I left a comment here. Confused


Elem...


Koristio sam PSI Secunia ranije i super je. Smile



U poslednje vreme je doduse i ne koristim...
Sta ja znam zasto, zaboravio...

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Ja sam je koristio jedno vreme, posle je postala dosadna, tipa upozorava me na stari Adobe koji je sadrzan u Zuma igri...

offline
  • mcrule  Male
  • Legendarni građanin
  • Michael
  • Spy[Covert OPS], Gathering Intel/Info & The Ultimate Like Master[@ MyCity]
  • Pridružio: 21 Feb 2010
  • Poruke: 16934
  • Gde živiš: 43.6426°N 79.3871°W

Napisano: 12 Mar 2012 22:30

Dosta su slicni PSI Secunia & Ninite


Koja je glavna razlika? Confused
Embarassed

Dopuna: 12 Mar 2012 22:31

TwinHeadedEagle ::Ja sam je koristio jedno vreme, posle je postala dosadna, tipa upozorava me na stari Adobe koji je sadrzan u Zuma igri...

E da....eto razloga, dobro me podseti. Razz


A koja je godina bila kad sam je posledni put koristio?
Ne secam se. Mr. Green (Ozb.)

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Koliko ja znam Ninite updater se placa!

Razlika je sto je Secunia daleko, daleko detaljnija, npr. FileHippo update checker te samo obavesti za update, servira ti program, ti ga skines i kraj
Secunia ti detaljno daje informacije o apdejtu, da li je bag, exploit, buffer overflow i slicno! Tako je bar bilo pre godinu dana kad sam je koristio...

offline
  • Pridružio: 04 Jan 2012
  • Poruke: 2104

Pozz imam problem sa PSI pojavi mi se ova slika i cekam dugo dugo i nista se ne desava sta da radim

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Da ne blokira FW ili AV mozda aplikaciju? Proverio si? Radilo (s'obzirom na tvoju prvu poruku u ovoj temi) pa sada ne radi - znaci da neki instalirani program blokira rad iste (verovatno FW).

offline
  • Pridružio: 05 Feb 2008
  • Poruke: 2134

Ne znam koliko "brzo" update-uju svoju bazu ali ima nekih nelogicnosti

U mom slucaju kod nekih programa od bezbednosnog znacaja ceka se nekad i po vise od nedelju dana da bi registrovao novu verziju dok kod nekih programa za multimediju detektuje odma isti dan kad update izadje.

Recimo, znam da je izasao novi Flash Plejer i ja cekam da mi detektuje novu verziju, nakon 6 dana odustah i instaliram sam novu.

Sad je na red dosla Java, ima vec oko nedelju dana od kad je na snazi verzija 1.7.0.4 a ja drzim jos uvek staru verziju cekajuci da detektuje.

Ali mi zato Adobe Audition, KM Plejer, MP3Tag Editor i neke dzidzabidze detektovao isti dan kad je update izasao.

offline
  • oblak  Male
  • Legendarni građanin
  • Glavni moderator foruma Mobilni telefoni
  • LEBE KISELI
  • Pridružio: 14 Feb 2005
  • Poruke: 6355

daniel83 ::Ne znam koliko "brzo" update-uju svoju bazu ali ima nekih nelogicnosti

U mom slucaju kod nekih programa od bezbednosnog znacaja ceka se nekad i po vise od nedelju dana da bi registrovao novu verziju dok kod nekih programa za multimediju detektuje odma isti dan kad update izadje.

Recimo, znam da je izasao novi Flash Plejer i ja cekam da mi detektuje novu verziju, nakon 6 dana odustah i instaliram sam novu.

Sad je na red dosla Java, ima vec oko nedelju dana od kad je na snazi verzija 1.7.0.4 a ja drzim jos uvek staru verziju cekajuci da detektuje.

Ali mi zato Adobe Audition, KM Plejer, MP3Tag Editor i neke dzidzabidze detektovao isti dan kad je update izasao.


I ja sam primetio osto, aplikacije prijavljuje uredno (mada mi je skinuo stariju verziju AIMP-a od one koju imam Mr. Green ) ,a javu, fles, net i sl. ne update-uje kako treba ?

Ko je trenutno na forumu
 

Ukupno su 774 korisnika na forumu :: 3 registrovanih, 1 sakriven i 770 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: bladesu, Milos82, scimitar19