martes, 29 de noviembre de 2011

Analizando las aplicaciones de nuestro equipo y sus vulnerabilidades con Secunia

Secunia PSI es una aplicación que detecta y corrige las vulnerabilidades de los programas que tengas instalados en tu equipo. Y en caso de encontrar programas con algún fallo de seguridad, se encarga de buscar, descargar e instalar automáticamente las actualizaciones disponibles para solucionarlos.
Se puede descargar desde aquí.
También existe una versión online (OSI, Online SoftwareInspector) que nos permite realizar un análisis igual que la aplicación, aunque menos exhaustivo (sobre 1.000 aplicaciones).Eso sí, no hace falta instalar nada.

Ahora vamos a probar Secunia en nuestro equipo. Haremos la prueba en un equipo con Windows 7 y varias aplicaciones instaladas. Una vez descargado e instalado (la instalación no es nada compleja ni requiere mucho tiempo), lo ejecutamos y vemos la pantalla principal:


















En la parte izquierda vemos 2 menús, uno es la parte de escanear el equipo y sus resultados, y el otro es la parte de configuración, en la que podremos modificar la configuración del programa, tal y como vemos en la imagen siguiente:










Entre estas opciones están iniciar Secunia con el inicio, habilitar actualizaciones automáticas de los programas o crear un log con información de la ejecución del programa..
Volviendo a la pantalla principal, en la parte central vemos que nos encontramos en la opción de escanear el equipo. Y abajo nos muestra los pasos por los que irá yendo el escaneo, así como el estado del escaneo actual.
Para iniciar un escaneo, pulsamos en el botón Start Scan. Una vez iniciado, podemos observar cómo va progresando éste y en qué estado se encuentra.











El escaneo no tardará mucho en realizarse, dependiendo de las aplicaciones que tengamos instaladas. Una vez finalizado, nos mostrará una pequeña ventana con un breve resumen:

 










En nuestro caso nos indica que, en el Secunia System Store, hemos obtenido un 73%. El 100% sería que todas nuestras aplicaciones están correctamente actualizadas y por lo tanto no hay que actualizar nada. Aquí sacamos una nota de 73%, lo cual puede resultar un tanto pobre.
Más abajo nos muestra que hay 13 programas inseguros, 1 programa del que no han sacado más actualizaciones y se ha quedado antiguo, y 37 programas correctamente actualizados. Pulsamos en Scan results para ver un informe más completo:

 














En primer lugar nos muestra los programas anticuados y para los que ya no se ofrece soporte. Seguidamente, los programas que se deben actualizar y después los que están bien actualizados a su última versión. Haciendo doble clic en cualquier programa vemos más datos sobre el estado de esa aplicación, por ejemplo, en los que se deben actualizar tendremos opciones para realizar esta tarea, y en los que están obsoletos podremos ver un enlace que nos lleva al menú agregar o quitar programas de Windows.
Hay determinadas actualizaciones que, pulsando la opción de actualizar, nos lleva directamente a la descarga del ejecutable. Sin embargo, otras, como las actualizaciones de programas de Windows (.Net Framework, Internet Explorer,…), nos llevará a la web de Windows Update y las deberemos instalar manualmente desde allí.
Una vez actualizadas correctamente todas las aplicaciones y eliminadas las anticuadas (puede ocurrir que necesites estos programas y no desees quitarlos e instalar otro similar, en nuestro caso sí las hemos eliminado), procedemos a realizar un nuevo escaneo. Veremos cómo ha aumentado el Secunia System Store hasta el 100%, con todas las aplicaciones actualizadas y también las actualizaciones de Windows, y así, nuestro equipo estará más seguro.

 
















También podremos comparar los resultados del primer escaneo con los de éste último. Si hacemos clic en la opción Dashboard (situada en la parte superior izquierda) nos aparecerá una ventana en la que veremos un breve resumen del último escaneo (donde también nos lo compara con el anterior), un gráfico de la evaluación del Secunia System Store según hemos ido actualizando el equipo, así como otros datos de interés.

0 comentarios:

Publicar un comentario