Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Secunia PSI 2.0 Beta — анонс и первые результаты

Татьяна Никитина
Блогер
опубликовано 16 сен 2010, 12:37  MSK
Сюжеты: Microsoft Windows, Proof-of-Concept, Уязвимости в веб-приложениях
0
 

Компания Secunia открыла публичный доступ к переработанной версии индивидуального сканера уязвимостей Secunia Personal Software Inspector (PSI), которая снабжена функцией автоматического обновления типовых сторонних приложений, работающих на платформе Windows. Новый программный продукт предлагается на правах участия в заключительной фазе тестирования.

Универсальный апдейтер создан на основе релиза PSI 1.5 с сохранением базовой технологии, позволяющей четко определять виды программ, установленных под ОС Windows, и отслеживать непропатченные уязвимости. Тем не менее, разработчики практически заново выстроили все приложение: переписали пользовательский интерфейс, усовершенствовали систему воспроизведения и группировки результатов сканирования, а также обеспечили интеграцию с коммерческим вариантом сканера, Corporate Software Inspector (CSI).

Первая статистика по результатам бета-тестирования появилась уже через сутки после публикации анонса. На 6,5 тыс. экспериментальных ПК PSI 2.0 установил в автоматическом режиме примерно 10 тыс. патчей. Около 30% из них пришлось на долю Adobe Flash Player (NPAPI и ActiveX), 10% — Adobe Reader 9.x, 8% Sun Java JRE 1.6.x / 6.x. И это несмотря на то, что 6 из Топ 10 пропатченных приложений обладают собственным функционалом автообновления. Продукты Apple не попали в десятку лидеров, так как, по словам экспертов, они не поддерживают фоновый режим установки патчей. Secunia надеется устранить эту проблему до окончания бета-тестирования.

Известный журналист и исследователь Брайан Кребс (Brian Krebs) тоже опробовал уникальный инструмент и отметил, что тот работает гораздо быстрее своего прототипа и потребляет меньше ресурсов. Правда, список приложений, которые автоматически обновляет бета-версия PSI 2.0, пока ограничен, но, видимо, будет дополняться по мере поступления заявок от участников тестирования. Для программ, которые новый PSI не может обновить в автоматическом режиме, предусмотрена опция Install Solution («установить приложение»), позволяющая скачать исполняемый файл непосредственно с сайта вендора.

Экспериментальная версия PSI 2.0 доступна с адреса http://secunia.com/PSI2SetupBeta.exe. Для тех, кто заинтересовался, но не хочет закачивать этот продукт на свой ПК, Secunia подготовила онлайн-версию — Online Software Inspector (OSI). Ее использование, в отличие от PSI, предполагает наличие Java.


2 комментариев

старые сверху
«дерево»
 

SetupNick

16 сен 2010, 21:20
0
 

Сразу видно, куда надо стремиться поисковику уязвимостей в продуктах Касперского =))

исправлено: SetupNick, 17 сен 2010, 01:09

Fixxxer

17 сен 2010, 16:18
0
 

Я не могу поднять одного: зачем эта программа ставит свой драйвер в систему, если рассчитана только на поиск уязвимостей?

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге

В предупреждениях