PSI, l’ispettore personale di casa Secunia

di: Valerio Guaglianone     06 Febbraio 2008

Mantenere il proprio sistema operativo aggiornato e con esso le molteplici applicazioni installate nel PC è una delle pratiche indispensabili per evitare gravi noie e per mettere al sicuro i propri dati. Questa attività diventa necessaria soprattutto per tutti quei programmi che comunicano con Internet e sono quindi, potenzialmente esposti ad attacchi di tipo informatico.

Effettivamente nuove vulnerabilità vengono scoperte ogni giorno e prontamente corrette. Alcune di queste sono critiche tanto da permettere, se sfruttate dai cracker, l'esecuzione di codice potenzialmente dannoso sul vostro PC. Il tempestivo aggiornamento delle applicazioni che si utilizzano all'interno del vostro computer vi consente di prevenire o almeno limitare gran parte dei rischi d'infezione o di danneggiamento. Però come fare per non dimenticare l'installazione di importanti aggiornamenti di sicurezza?

È necessario visitare periodicamente i siti web di ogni singolo produttore software? Dobbiamo avviare manualmente la procedura di upgrade per ogni singolo programma installato? In effetti, sino ad oggi le cose andavano più o meno così, ma grazie a Secunia Personal Software Inspector (PSI d'ora in avanti) adesso non dobbiamo più preoccuparci, infatti questo utile alleato, creato dal team di Secunia (il più celebre portale sulla sicurezza software), è un vero e proprio supervisore che si occupa di monitorare tutto il parco software del nostro PC alla ricerca di vulnerabilità, consigliando la soluzione ottimale adatta a risolvere qualsiasi problema velocemente. Il programma offre la possibilità di diagnosticare non solo la mancanza di patch riguardanti il sistema operativo, ma anche il mancato aggiornamento di oltre 4.200 applicazioni.

PSI da vicino

Ecco qualche piccola informazione utile su questo scanner:

  • il programma è totalmente gratuito per uso personale;
  • l'interfaccia utente è molto intuitiva;
  • la versione RC1, appena rilasciata, è perfettamente funzionante. Le versioni Release Candidate solitamente sono le ultime pacchettizzazioni di test rilasciate prima della pubblicazione di una versione stabile;
  • è prevista la localizzazione dell'applicazione anche in lingua italiana;
  • il programma occupa solo 1.04 MB su disco e circa 40 MB in RAM, quindi è l'ideale anche per PC poco performanti;
  • il software è dotato di un "inspector engine" sempre attivo che controlla costantemente l'attività del PC. La piccola icona raffigurante il logo di Secunia si trova nella barra delle applicazioni di Windows;
  • il programma è sempre aggiornato poiché scarica le definizioni delle falle ed altre informazioni dal sito principale di Secunia;
  • al termine della scansione, PSI, offre diverse opzioni per risolvere i problemi eventualmente rilevati. Guidando l'utente alla risoluzione delle anomalie con pochi click.

Figura 1: L'interfaccia di PSI

L'interfaccia di PSI

Installazione e uso

L'installazione del programma è semplice, si scarica il client dal sito web http://psi.secunia.com/ e lo si installa. Alla fine del processo si può avviare il programma direttamente dalla finestra di setup spuntando l'apposita casellina. Se usate Windows Vista, per avviare PSI, fate click col tasto destro del mouse sull'eseguibile (C:\programmi\secunia\PSI (RC1)\psi.exe), selezionate la scheda Compatibilità, spuntate l'opzione Esegui questo programma come amministratore e confermate con OK. Ricordate che comunque PSI ha bisogno di una connessione ad internet attiva. Al primo avvio PSI farà tutto da solo provvedendo a scaricare, dai server di Secunia, il database aggiornato contenente le informazioni su tutti i software oggetto d'esame e lanciando una prima scansione del sistema. Al termine della scansione verrà stilato un breve rapporto delle applicazioni non sicure installate sulla macchina con possibilità di leggere dettagli, scaricare la soluzione, farsi guidare nella riparazione della falla oppure rimuovere il programma.

Figura 2: Risultati della scansione

Risultati della scansione

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto