czwartek, 24 maj 2012
NEXT / Artykuły / NEXT 10/2008 / Artykuły z NEXT 10/2008 / Zanim się włamią

NEXT 10/2008 - Zanim się włamią

Zanim się włamią - ikonka testujemy bezpieczeństwo komputera

Data: 23 wrzesień 2008
Identyfikator: 081049

Tradycyjne narzędzia do ochrony jedynie redukują ryzyko włamania do PC. Firewall, antywirus czy antyspyware nie zapewniają już odpowiedniego bezpieczeństwa. Niezbędne są narzędzia do proaktywnego przeciwdziałania zagrożeniom, jeszcze zanim się pojawią.

Strona 1 z 2
< Poprzednia 1 2 Następna >

Sposoby działania tradycyjnych narzędzi są dobrze znane włamywaczom. Co gorsza, większość z nich opiera się na opisie rozpoznanych sposobów ataku lub na rozpoznawaniu znanych fragmentów kodu np. wirusa (sygnaturach) zgłoszonych twórcy oprogramowania. Klasyczne narzędzia zabezpieczające – bez odpowiednich rozszerzeń – nie są w stanie oprzeć się nowym, nieznanym powszechnie w momencie ataku zagrożeniom czy tzw. zero-day attacks. Zabezpieczenie się przed nieznanym zagrożeniem wymaga podejścia proaktywnego, tj. podejmowania czynności zabezpieczających, zanim nastąpi atak.

Eliminacja słabych punktów

Przykładem oprogramowania usuwającego źródła zagrożeń jest PSI (Personal Software Inspector) firmy Secunia. Twórcy PSI doszli do wniosku, że poważnym zagrożeniem dla większości komputerów biurowych i domowych są luki w oprogramowaniu. Śledzenie i nanoszenie stosownych łat likwidujących błędy aplikacji jest jednak dość żmudne, zwłaszcza że na każdym PC jest ich co najmniej kilkadziesiąt.

PSI Secunia dokonuje audytu zainstalowanego oprogramowania. Na podstawie własnej, centralnej bazy danych identyfikuje zainstalowane aplikacje, włącznie z numerem wersji, i określa, które z nich są w najnowszej, bezpiecznej wersji i nie wymagają poprawek. Wyświetla prosty, zbiorczy raport, w którym prezentuje ogólną liczbę zainstalowanych, znanych mu programów, liczbę aplikacji zainstalowanych w wersji uznanej za niebezpieczną (insecure) oraz programów niewspieranych już przez producenta (end-of-life).

W przypadku aplikacji, które program określi jako wymagające uaktualnienia, PSI dostarcza odsyłacz do najnowszej wersji instalacyjnej lub poprawek. Użytkownik może pobrać i zainstalować aplikację, po czym dokonać ponownego skanowania systemu. Secunia może być uruchamiana wraz ze startem komputera, jednak jej obecność w pamięci nie jest specjalnie uzasadniona. Wystarczy raz na jakiś czas – według domyślnych ustawień programu raz na tydzień – przeskanować zainstalowane aplikacje i uaktualnić je. Program w wersji do użytku prywatnego dostępny jest bezpłatnie.

Oprogramowanie obejmuje swoim działaniem wiele popularnych aplikacji użytkowych. W celu lepszego zabezpieczenia trzeba też wykazać wolę kooperacji, zgłaszając twórcom PSI Secunia nieuwzględnioną w bazie aplikację. Wersja sieciowa przeznaczona dla firm – NSI Business Edition – skanuje zdalne hosty w sieci lokalnej, utrzymuje historię zmian aplikacji, umożliwia integrację w oprogramowanie innych dostawców. Kosztuje 20 euro rocznie na stanowisko.

PSI Secunia zmniejsza ryzyko wynikające z posiadania wersji aplikacji zawierających błędy i znacznie ułatwia zarządzanie instalowaniem poprawek. Po stronie obciążeń należy zapisać niewielkie ryzyko, że nowa wersja oprogramowania okaże się gorsza pod względem niezawodności albo istotnie zwiększy wymagania sprzętowe i/lub programowe.


Tagi: bezpieczeństwo   porady  
Ocena: +++++    (aby ocenić, musisz się zalogować w serwisie)

< Poprzednia 1 2 Następna >

Podobne artykuły:

Komentarze:

Redakcja nie ponosi odpowiedzialności za treść komentarzy.
Nikt jeszcze nie skomentował.
Niezalogowany

Aby mieć dostęp do niektórych części serwisu NEXT (np. forum dyskusyjnego, oceny numeru, newslettera), musisz posiadać konto w naszym serwisie. Zachęcamy do darmowej rejestracji!

Jeżeli posiadasz już konto w serwisie, to zaloguj się.