Mostrando entradas con la etiqueta Secunia OSI. Mostrar todas las entradas
Mostrando entradas con la etiqueta Secunia OSI. Mostrar todas las entradas
0

Microsoft sigue arrastrando una mala reputación entre muchos usuarios por la seguridad de sus productos. Sin embargo, los datos demuestran que su tecnología es más segura que la mayoría de la del resto de suministradores cuando trabaja sobre ordenadores personales, según el suministrador danés de seguridad Secunia.

La cantidad de vulnerabilidades encontradas en el software utilizado comúnmente sobre los PC ha experimentado un espectacular aumento del 71% entre 2009 y 2010, principalmente debido a problemas en las aplicaciones desarrolladas por terceros ("El software de tercero o como lo denomina Microsoft "third party software" es todo aquel software o programa que no pertenece a Microsoft...") más que en el sistema operativo Windows y en las aplicaciones de Microsoft. Así lo mantiene Stefan Frei, analista de investigación de Secunia.

“Cuando se profundiza en el análisis de los datos, encontramos que los elementos que más contribuyen al aumento de las vulnerabilidades no son los fallos en los productos mismos de Microsoft, sino en los desarrollados por terceros para su plataforma”, explica Frei.

Según un reciente estudio de Secunia –basado en los datos recopilados por su aplicación Personal Software Inspector (PSI), instalado en más de tres millones de ordenadores y que analiza los PC de los usuarios para detectar si tienen instalados los parches más recientes en sus programas- de los 50 productos software más comunes, 26 han sido desarrollados por Microsoft y 24 por un total de 14 terceras compañías.

Además, el estudio revela que durante 2010, los equipos han tenido cuatro veces más vulnerabilidades por el uso de los productos de terceros que por el de las propias aplicaciones y plataformas operativas de Microsoft.

El principal motivo reside, en opinión de Frei, en que el mecanismo de parcheo de Microsoft resulta muy sencillo para los usuarios, mientras que otros suministradores utilizan diferentes sistemas para la actualización de su software. Pocos aplican mecanismos de autoactualización similares a los de Microsoft, en los que los usuarios pueden elegir la instalación automática de los parches.

Secunia advierte que la falta de un programa de actualización común entre todos los suministradores genera una enorme oportunidad para los ciberdelincuentes interesados en explotar las aplicaciones no parcheadas.

fuente: csospain.es

New Secunia PSI 2.0

Posted: 22/12/10 by komz in Etiquetas: , ,
0

Secunia ha lanzado una nueva versión de Secunia PSI, esta herramienta permite monitorear los programas instalados en busca de actualizaciones.

En la siguiente imagen se puede ver un ejemplo de los resultados, al parecer tenía 3 programas sin actualizar:

secunia-resultados(clic para ver más grande)

Lo bueno de PSI es que nos ofrece el enlace directo para descargar la última versión de la aplicación desactualizada o vulnerable, además ahora hay una opción nueva llamada Auto Update que puede actualizar los programas de forma automática, sin la interacción del usuario.

La mayoría de los programas típicos son detectados y actualizados, incluyendo 3 de los más críticos y aprovechados para infectar en los últimos meses: Adobe Reader, Flash y Java.

Dado que el programa es nuevo, aún no se encuentra disponible la traducción a español, de todas formas en inglés es bastante intuitivo de usar.

Para los que no quieran instalar el programa, Secunia también ofrece una versión online.

Descarga: Secunia PSI 2.0 (1,7 MB)

fuente: spamloco.net

0

Partiendo de dos premisas que cada dia son mas reales, El navegador web es el eslabón más débil ya que es la puerta de entrada para que los atacantes pueden acceder a los sistemas de la empresa (o nuestro hogar) para robar datos ; asi como que El virus informático más destructivo se encuentra entre el teclado y la silla, ya que es el usuario final por falta de conocimiento, mal estar laboral (en el caso de las empresas) o un sin fin de razones es el punto más vulnerable en la cadena de seguridad.

Teniendo en cuenta esto lo suyo seria comprobar la seguridad de nuestra puerta de entrada a internet, el navegador web o web browser...para ello contamos con soluciones sencillas que nos permiten conocer si nuestro navegador es vulnerable a fallos conocidos, (además de comprobar que es la última versión)

Con este propósito la compañía de seguridad Qualys ha desarrollado la extensión Qualys BrowserCheck que analiza el sistema y muestra si están o no actualizados los componentes más comunes que interactúan con el navegador (Flash, Reader, QuickTime, Silverlight, MediaPlayer, Sun Java, etcétera)


Para usarla es tan sencillo como acceder a la URL: https://browsercheck.qualys.com/, instalar el plugin y ejecutar el escaneo. Al finalizar mostrará los resultados de forma bastante sencilla. (tengo unas cuantas cosillas por resolver :))



Una alternativa para usuarios de Firefox que comprueba únicamente aquellos componentes que estén configurados en el navegador, es usar su propio servicio disponible en: https://www.mozilla.com/en-US/plugincheck/. La diferencia en los resultados podria darse en caso de no tener integrado el Reader de adobe con el navegador, por lo que no mostraria esos componentes.



Por otro lado esta la empresa Scanit que dispone de una aplicación, un tanto pobre comparada con el resto, llamada "browser security test"; la herramienta hace una especie de verificacion combinada con "ataque" para comprobar si el navegador es vulnerabable o no por lo que la hace un poco mas lenta con respecto a las dos anteriores.




Por último la opción más compleja y profunda analiza mediante un applet de Java todo el software instalado, al igual que hace su versión de escritorio: Secunia PSI, y reporta aplicaciones consideradas inseguras. Secunia OSI es ejecutado desde su página web y únicamente requiere tener la máquina virtual de Sun instalada.


by komz