CONTACT US | SITEMAP
 
 
Search:
 
Home > Resources > Security Tools

Secunia Personal Software Inspector (Secunia PSI)

Jarang-jarang seminggu berlalu tanpa adanya berita tentang amaran kepada pengguna komputer tentang kelemahan besar yang terdapat pada sesuatu software yang sering kali digunakan secara meluas. Dalam perkembangan lain, kumpulan penyelidik keselamatan dan kelemahan perisian seringkali melaporkan beberapa pepijat perisian, kelemahan dan kemungkinan eksploitasi yang digunakan untuk menceroboh sistem komputer sentiasa mencecah bilangan penemuan dan pendedahan yang tinggi. Ini termasuk kelemahan-kelemahan yang ditemui pada perisian-perisian popular.

Pemeliharaan Menjadi Titik Perubahan
Tiga fenomena menjadikan komputer peribadi selamat untuk digunakan ialah:

  • Tampalan daripada vendor perisian
    Hampir kesemua syarikat perisian sentiasa mengeluarkan kemaskini untuk memperbetulkan pepijat perisian dan menampal kelemahan-kelemahan keselamatan. Kemaskini ini kebiasaannya adalah percuma, sangat mudah untuk diaplikasikan dan diletakkan pada laman web vendor yang menyediakannya. Sistem Pengoperasian terbesar seperti - Windows, Macintosh, dan Linux - mengimplimentasikan fungsi kemaskini yang mudah untuk dilaksanakan, diperolehi dan dipasang.

  • Langkah-langkah pertahanan.
    Kebanyakan organisasi membuat pelaburan tinggi di dalam infrastruktur rangkaian dan penambahbaikan perkhidmatan seperti penapis email spam dan penapisan virus dan juga mengimplimentasikan perkakasan keselamatan perimeter seperti firewall, Sistem Pengesanan Pencerobohan (IDS) dan Sistem Pencegahan Pencerobohan (IPS). Langkah-langkah ini mencegah kebanyakan ancaman keselamatan daripada sampai kepada sistem komputer.

  • Kemaskini automatik.
    Paling penting, kebanyakan pengguna mengambil langkah mudah dengan mengkonfigurasikan komputer masing-masing untuk kemaskini automatik. Sebagai contoh, hampir kesemua komputer berasaskan Microsoft Windows terkini mempunyai pilihan untuk membolehkan kemaskini Windows secara automatik dilakukan secara berkala.

Mengapa kemaskini perisian itu penting?
Pembangunan perisian adalah satu proses berterusan. Bagaimanapun, ketika pengeluaran sesuatu perisian, semua langkah berjaga-jaga terhadap keselamatan telah diambil kira oleh pembangun perisian, namun terdapat kebarangkalian wujudnya pepijat perisian atau kelemahan keselamatan yang kekal terlindung jauh di dalam kod yang tidak dapat dikenalpasti sehingga tahap penggunaan perisian mencecah paras yang berbeza.

Walaupun tidak ada pepijat, pembangun malware sentiasa memerhatikan lubang-lubang keselamatan di dalam perisian-perisian popular supaya dapat dieksploitasikan seterusnya menceroboh sistem komputer anda.

Atas sebab itulah, semua vendor dan pembangun perisian yang baik sentiasa mengeluarkan tampalan-tampalan dan kemaskini untuk menutup kelemahan dan pepijat. Paling penting, para pengguna perisian perlu sentiasa mengemaskini perisian yang mereka gunakan dengan kemaskini terkini.

Kepentingan Pemberitahu Kemaskini Perisian
Kebanyakan perisian akan memperolehi pemberitahuan secara automatik apabila tampalan baru atau kemaskini terbaru dikeluarkan. Tetapi kebanyakan yang lain tidak mempunyai mekanisme tersebut, memerlukan pengguna perisian terbabit sentiasa peka terhadap kemaskini dan tampalan yang disediakan oleh vendor perisian.

Sekarang, ia menjadi satu proses yang renyah. Kebanyakan pengguna berasa ia bukan sebahagian daripada urusan mereka mungkin kerana tiada masa, atau tidak tahu untuk memperolehi maklumat tentang tampalan perisian terkini, walaupun ada segelintir yang mengetahui tentang itu, mereka tidak pasti di mana mereka boleh mendapatkan tampalan yang sahih daripada penyedia perisian dan bagaimana untuk memasangnya.

Di dalam situasi tersebut, Pemberitahu Kemaskini Perisian memainkan peranan penting. Pemberitahu Kemaskini Perisian adalah sejenis perisian, dibangunkan untuk menyimpan senarai semua perisian dan aplikasi yang dipasang di dalam sistem komputer pengguna dan sentiasa memantau adanya tampalan atau kemaskini terbaru. Ketika tampalan dikenalpasti wujud, perisian ini akan memberitahu pengguna dengan segera tentang kewujudannya dan menyediakan lokasi link yang sahih untuk memuat-turun dan seterusnya memasang tampalan tersebut.

Secunia Personal Software Inspector - Satu Perkhidmatan Tampalan yang hebat
Secunia Personal Software Inspector (Secunia PSI) adalah salah satu daripada Pemberitahu Kemaskini Perisian popular yang memberi fokus kepada kemaskini keselamatan. Ia dimuatkan secara automatik ketika Windows Start Up dan memeriksa adanya kemaskini untuk perisian yang dipantau di dalam komputer anda.

Ia menyusun maklumat di dalam kategori-kategori tertentu, dengan link muat turun untuk setiap aplikasi dan perisian yang akan membawa anda kepada laman yang tepat dan sahih di mana kemaskini atau tampalan itu boleh diperolehi. Ia juga membenarkan anda untuk memilih untuk dimaklumkan antara perisian yang mudah ditampal sahaja atau semua jenis kemaskini.

Pasukan Tindakbalas Kecemasan Komputer Malaysia (MyCERT) dan Secunia bekerjasama untuk menyampaikan kepada umum di Malaysia ke arah menyediakan pengalaman internet yang selamat dan menggalakkan pengguna komputer memasang Pemberitahu Kemaskini Perisian di dalam setiap komputer. Versi terbaru Secunia PSI kini boleh diperolehi dalam Bahasa Melayu. Muat turun Secunia PSI percuma anda di: http://secunia.com/PSISetup.exe

Untuk maklumat lanjut tentang Secunia and PSI, anda boleh layari URL: http://secunia.com dan http://secunia.com/vulnerability_scanning/personal/

Nota: Secunia PSI TIDAK berfungsi untuk mengesan sistem komputer anda telah diceroboh atau mengesan perubahan settings yang menjadikan Secunia PSI melaporkan keputusan yang tidak tepat. Secunia PSI hanya bergantung kepada meta-data executables dan library files sesebuah perisian dan aplikasi. Secunia PSI TIDAK melaksanakan semakan integriti setiap fail, tetapi ia memeriksa sesuatu perisian itu terdedah kepada ancaman keselamatan berdasarkan nombor versi perisian yang dilaporkan dan bukan jika fail tersebut telah dicerobohi atau diganti oleh pengguna atau perisian lain.

   

Disclaimer | Copyright © 2009 - CyberSecurity Malaysia