Secunia PSI v. 3.0.x - überprüft Software auf eventuelle Sicherheitslücken

Endgültiges Löschen, Passwortverwaltung, etc.

Moderatoren: Jean, Gordon 4.0, Moderatoren

Benutzeravatar
Gordon
Beiträge: 12602
Registriert: 06.01.02, 18:46
Hat sich bedankt: 146 Mal
Danksagung erhalten: 581 Mal

Secunia PSI v. 3.0.x - überprüft Software auf eventuelle Sicherheitslücken

Beitrag von Gordon » 01.08.07, 17:54

Secunia Personal Software Inspector (PSI)

Version: Technology Preview 0.1.0
Grösse: 6 MB
Homepage: https://psi.secunia.com/
Lizenz: Freeware für Heimnutzung
Beschreibung:
Der Secunia PSI ist das KOSTENLOSE Sicherheitswerkzeug, das entwickelt wurde, um Ihnen beim Schutz Ihres Computers vor Sicherheitslücken zu helfen. Sicherheitslücken in Software betreffen alle Anwendungen, die auf Ihrem Computer installiert sind. Vom Betriebssystem bis zum E-Mailprogramm, zur Office-Anwendung, zum Instant-Messaging-Client und vielen weiteren Programmen.
...
Secunia kennt Sicherheitslücken, wir bieten unsere Unterstützung an
Secunia ist der weltweit führende Anbieter von Informationen über Sicherheitslücken. Secunia sammelt, überprüft, verifiziert und analysiert Sicherheitsinformationen aus öffentlichen Mailinglisten, Sicherheits- und Hersteller-Websites, koordinierten Meldungen von Sicherheitslücken und interner Forschung. Wir versorgen Kunden, Partner und Anwender seit 2002
Die renommierte Sicherheitsfirma Secunia bietet ein neues Produkt an, welches vorhandene Software (also nicht nur für das Betriebssystem) auf Sicherheitslücken überprüft, indem die vorhandene Version mit dem Secunia-Katalog vergleicht. Es handelt sich um eine frühe Version und allzuviele Applikationen hat Secunia nicht bei mir gefunden - dennoch ist das Konzept durchaus interessant. Natürlich muss man Secunia vertrauen, wenn man das Produkt nutzen will, da ja Daten auf deren Server übertragen werden. Neben einem Systemcheck bietet PSI auch eine Live-Monitoring-Option an - scheint mir etwas übertrieben bei der Zielgruppe Privatnutzer.
Zuletzt geändert von Gordon am 24.08.09, 16:23, insgesamt 12-mal geändert.
I am a signature virus. Why don't copy me into your sig?

hylli
Mitglied
Beiträge: 1764
Registriert: 05.04.06, 13:56
Hat sich bedankt: 1 Mal
Danksagung erhalten: 14 Mal

Beitrag von hylli » 01.08.07, 17:57

Habe ich auch mal kurz angetestet. Leider beschränkt sich das Programm bisher wie es scheint nur auf englische Programme.

Hylli

ladiko
regelmäßiger Besucher
Beiträge: 18
Registriert: 29.08.07, 22:35

Beitrag von ladiko » 27.09.07, 22:21

du meinst programme die im englischen sprachraum genutzt werden?!?
wenn's davon auch ne deutsche version gibt, so wird die auch unterstützt.

kennt jemand ähnliche alternativen? darf auch was kosten (bitte nicht schlagen ;D ).

Benutzeravatar
knolle
Mitglied
Beiträge: 326
Registriert: 30.09.03, 18:52
Hat sich bedankt: 4 Mal

Beitrag von knolle » 08.06.08, 12:25

Version 0.9.0.3 (Release Candidate 2 - RC2, 25th May 2008)
* Minor bug fix
Bug corrected where a re-scan of a single application was not possible in certain scenarios.

==============================================================================

Version 0.9.0.2 (Release Candidate 2 - RC2, 22nd May 2008)

* General code optimisation

* Bug fixes
Fixes for various minor bugs as reported by our users.

* Improved back-end
The back-end of the Secunia PSI has been significantly upgraded to cope with the increasing usage and interest for the Secunia PSI.
Wäre, wäre, Fahrradkette. (Loddar, Fußballexperte)

Benutzeravatar
eierfeile
Mitglied
Beiträge: 285
Registriert: 12.01.08, 20:11
Hat sich bedankt: 1 Mal

Beitrag von eierfeile » 17.07.08, 20:24

Version 0.9.0.4 (Release Candidate 2 - RC3, 16th June 2008)
* Minor bug fixes
DL: hier

Benutzeravatar
vorkoster
Mitglied
Beiträge: 1422
Registriert: 26.01.05, 6:56
Hat sich bedankt: 16 Mal
Danksagung erhalten: 5 Mal

Beitrag von vorkoster » 26.11.08, 8:57

Jetzt offiziell veröffentlicht:

Version 1.0.0.1 final (25.11.2008)
"Alles ist möglich, aber nicht überall."
Angela Merkel

JensusUT
Beiträge: 327
Registriert: 28.04.02, 16:37
Hat sich bedankt: 2 Mal
Danksagung erhalten: 2 Mal

Beitrag von JensusUT » 16.12.08, 20:45

Am 15.12. gab es wieder ein Update, aktuell ist die Version 1.0.0.2
Das Programm ist übrigens komplett deutsch lokalisiert.
This is a minor bug-fix release. If you are running Secunia PSI 1.0.0.1 without problems then there's no need to upgrade.
Minor Bug Fix Release
This release corrects a bug with the installer refusing to install in certain scenarios and improves connection handling on systems running with a less reliable Internet connection.
@Edit: Macht einen guten Eindruck. Hat mich tatsächlich auf meine alte AcrobatReader Version 8.12-Installation erinnert... Ich habe nur auf meinem Firmenlaptop die Version 9 installiert :D
Bei laufendem PSI wird sozusagen on-the-fly eine Neubewertung vorgenommen, wenn man ein Programm updatet oder deinstalliert. Selbst Opera 9.62 wird gerade eben als Risiko Stufe 4 eingestuft und die Nutzung der heute erschienenen Version 9.63 empfohlen.
Die Links zu evtl. vorhandenen Forenbeiträgen hinter jedem Risiko sind auch hilfreich, dort kann man bei Unklarheiten die Lösung eines Problems bekommen. So wurde bei einigen Usern ein verödetes AcrobatReader-Verzeichnis mitgescannt, obwohl schon Version 9 installiert war. Tipp: Reader 8.0 von Hand löschen und lüppt :)

Fazit: Empfehlenswert!

Benutzeravatar
Icfu
Mitglied
Beiträge: 1456
Registriert: 28.05.05, 3:29
Hat sich bedankt: 41 Mal
Danksagung erhalten: 24 Mal

Beitrag von Icfu » 26.03.09, 7:36

1.0.0.4 (2009/03/24)
Fixed an issue that might cause the Windows version to be detected incorrectly
Icfu
Holy Frankenfuck! Snakes!

Benutzeravatar
Gordon
Beiträge: 12602
Registriert: 06.01.02, 18:46
Hat sich bedankt: 146 Mal
Danksagung erhalten: 581 Mal

Beitrag von Gordon » 29.05.09, 16:12

neue Betaversion mit zusätzlichen Features
Version 1.0.0.5 BETA (28th May 2009)

This is a BETA release. The latest non-BETA version is 1.0.0.4.

* New Feature: Secunia PSI WorldMap
Benchmark your score against other users from your own country, see how countries are performing, etc.
* New Feature: Secure Browsing
Secure Browsing is without a doubt one of the most important aspects of online security. The Secunia PSI can assist you to an extent not seen before, to ensure that your browsing experience is safe and secure.
* Prepared the Secunia PSI for user-contributed translation
As announced at RSA in April, read more in our blog.
* The Secunia PSI is now available in Dutch
Thanks to security.nl
* Implemented ability to detect and assess Firefox plugins
* Significantly increased amount of detected ActiveX controls
* Added visual indicators for certain tabs
Enabling you see exactly where your attention is required ('Insecure', 'End-of-Life', and 'Secure Browsing')
* Reduced Memory Usage
* Improved Scan Speed
DL: http://secunia.com/vulnerability_scanning/personal/
I am a signature virus. Why don't copy me into your sig?

Jean
Beiträge: 11213
Registriert: 30.10.01, 12:41
Hat sich bedankt: 5 Mal
Danksagung erhalten: 181 Mal

Beitrag von Jean » 29.05.09, 18:14

>Benchmark your score against other users from your own country, see how countries are performing, etc.

supi! jetzt fehlt nur noch ein Modul, mit dem mensch die entdeckten Exploits mit einer Pumpgun erledigen kann.
Rettet die Welt!

Benutzeravatar
Icfu
Mitglied
Beiträge: 1456
Registriert: 28.05.05, 3:29
Hat sich bedankt: 41 Mal
Danksagung erhalten: 24 Mal

Beitrag von Icfu » 11.06.09, 18:27

Holy Frankenfuck! Snakes!

Benutzeravatar
Rubberduck
Mitglied
Beiträge: 80
Registriert: 08.02.05, 22:22

Beitrag von Rubberduck » 11.06.09, 21:30

Jean hat geschrieben:>Benchmark your score against other users from your own country, see how countries are performing, etc.

supi! jetzt fehlt nur noch ein Modul, mit dem mensch die entdeckten Exploits mit einer Pumpgun erledigen kann.
Rettet die Welt!
Haha, für solche Kommentare liebe ich das EFB (und Jean) :supa:

Aber insgesamt stellt das ganze eventuell sowas dar wie eine PISA-Studie für Computerbenutzer.

Kuckt mal hier:
http://secunia.com/vulnerability_scanni ... w=EU,score
in der Liste weiter unten.

Deutschland in Europa auf Platz 27.

Ob man den Daten trauen darf ist natürlich eine andere Frage. :mrgreen:
Bevor mich Jean ins SoNicht-Nirvana schickt, ein Update:

Nach (wie immer) zwei Bier zuviel (sorry ich bin Bayer :drink:))
habe ich mal die aktuelle Beta 1.0.0.7 installiert (obwohl ich
normalerweise nie Beta's installiere).

Nachdem ich die Secunia 1.0.0.7 laufern lies hatte ich einen Score von 94,
was scheins dem Bayern-Score entspricht (die Sachsen sind scheins schlauer).

Bemängelt wurden ältere Versionen von HTTrack, sowie Quicktime und
Winrar welche ich deinstalliert (bzw. erneuert) habe. Ausserdem wurde
eine alte Version von Macromedia Shockwave gefunden (welche NIE aktiv
war), sowie in einen Tools-Ordner auf D: welcher alte Installer vom
Acrobat Reader und Nero (welche mit meinem 5 1/2 halb Jahr alten
Rechner mitgeliefert wurden) enthielten (beide entsorgt).

Nun habe ich einen Score von 98 den ich noch verbessern könnte.

Der Grund: Als ambitionierter PHP-Programmierer habe ich NuSphere
Phedit auf dem Rechner und der bringt sowohl (nur intern in der IDE
verwendet) einen alten Firefox 2.0.X sowie eine (ebenfalls intern
verwendete) ältere PHP 5.2.X mit. Auf die kann ich nicht verzichten.
==============================================

Ich persönlich finde das Programm also durchaus sinnvoll, wobei aber wie
bei jeder Software gilt "erst Hirn einschalten vor agieren".

Hoffe das war ein sinnvoller Beitrag zum Board :blink:
Wer keine Antworten hat muss nicht dumm sein.
Dumm ist nur jener der keine Fragen hat.

Benutzeravatar
Icfu
Mitglied
Beiträge: 1456
Registriert: 28.05.05, 3:29
Hat sich bedankt: 41 Mal
Danksagung erhalten: 24 Mal

Beitrag von Icfu » 17.06.09, 22:51

1.0.0.8 Beta (2009/06/17)
"Program Monitoring" on 64-bit Systems
The Secunia PSI now includes a 64-bit driver capable of detecting removal and installation of new programs on 64-bit systems.
Easy Access to Detected Program Changes
The "tray-balloon" that pops up stating if new programs have been discovered, now allows quick access to the changes. Simply clicking the balloon will automatically take you to the changed entry in the Secunia PSI interface.
Prompt Before Automatic Launch of Internet Explorer
The Secunia PSI now prompts before opening links that require Internet Explorer, thus ignoring the default browser on a system. For example "Microsoft Update" and installing the Adobe Flash ActiveX Plugin for Internet Explorer.
Upgraded Installer to Fully Support All New Languages
The Secunia PSI is now available in Russian
Thanks to Dmitry Kulshitsky
The Secunia PSI is now available in Malay (Bahasa Melayu)
Thanks to Malaysia Computer Emergency Response Team (MyCERT)
Icfu
Holy Frankenfuck! Snakes!

Benutzeravatar
Icfu
Mitglied
Beiträge: 1456
Registriert: 28.05.05, 3:29
Hat sich bedankt: 41 Mal
Danksagung erhalten: 24 Mal

Beitrag von Icfu » 24.06.09, 20:48

Holy Frankenfuck! Snakes!

JensusUT
Beiträge: 327
Registriert: 28.04.02, 16:37
Hat sich bedankt: 2 Mal
Danksagung erhalten: 2 Mal

Beitrag von JensusUT » 24.06.09, 20:53

Neue Version mit zusätzlichen Features, Version PSI 1.5.0.0 (24. Juni 2009)

DL: http://secunia.com/vulnerability_scanning/personal/
CL: http://secunia.com/vulnerability_scanni ... changelog/

Die Betaphase ist vorbei. Und wie oben schon geschrieben, ich bin immer noch ziemlich begeistert von diesem Tool. Eine klare Empfehlung...

Gruß
Jensus

@edit: Nee, nich? Da geht man einmal kurz weg, schon schnappt Icfu einem das Posting vor der Nase weg :D

hylli
Mitglied
Beiträge: 1764
Registriert: 05.04.06, 13:56
Hat sich bedankt: 1 Mal
Danksagung erhalten: 14 Mal

Beitrag von hylli » 24.08.09, 16:18

Neue Version 1.5.0.1

CL: Es wurden 26 weitere Sprachen hinzugefügt.
Siehe auch: http://secunia.com/vulnerability_scanni ... changelog/

Hylli

JensusUT
Beiträge: 327
Registriert: 28.04.02, 16:37
Hat sich bedankt: 2 Mal
Danksagung erhalten: 2 Mal

Beitrag von JensusUT » 08.01.10, 11:41

Übrigens, das Tool wird auch von Heise Security empfohlen... Es gibt bei denen auch ein Online-Check: http://www.heise.de/security/dienste/Up ... 43063.html

JensusUT
Beiträge: 327
Registriert: 28.04.02, 16:37
Hat sich bedankt: 2 Mal
Danksagung erhalten: 2 Mal

Re: Secunia PSI v. 1.5.0.2 final - überprüft vorhandene Software auf eventuelle Sicherheitslücken

Beitrag von JensusUT » 19.07.10, 20:27

Muss ich heute erst die c' aufschlagen, um einen Hinweis auf die Vorabversion (TP) der neuen 2.0 zu finden...
Im Gegensatz zur offiziellen 1.5.0.2 hat sich an der Oberfläche nicht viel getan, bis auf die "Auto-Update"-Lasche.

Wie es der Name vermuten lässt, verbirgt sich dahinter ein... Auto-Update :D ;)

Zitat HP:
After conducting the first scan a list of programs that are currently supported for "Auto-Updating" will be listed, in front of each item is a box, which you can "check mark" if you would like the Secunia PSI to automatically update the program, once it is detected as insecure.
Ach ja, der Link zum Download:

http://secunia.com/PSISetupAUTP.exe (Version ist nur auf Englisch verfügbar)

Gruß
Jensus

Benutzeravatar
Gordon
Beiträge: 12602
Registriert: 06.01.02, 18:46
Hat sich bedankt: 146 Mal
Danksagung erhalten: 581 Mal

Re: Secunia PSI v. 1.5.0.2 final / 2.0TP überprüft vorhandene Software auf eventuelle Sicherheitslüc

Beitrag von Gordon » 01.09.10, 19:13

neue Betaversion 2.0 - diesmal zeitnah, als Service für JensusUT und alle anderen ;)
Version 1.9.0.3 / 2.0 BETA (1st September 2010)[+]

This is a BETA release. The latest non-BETA version is 1.5.0.2.

* Automatic Updates: Functionality for Auto Updates is now implemented as a core feature in the Secunia PSI.
* New User Interface: A new User Interface has been implemented. The design has been updated to make it simpler and easy to use the Secunia PSI as well as improving the overall look and feel.
* Integration with Secunia CSI: The new Secunia PSI features integration with the commercial Secunia CSI. Secunia CSI customers can learn more about this feature with the release of the Secunia CSI 4.1.
* Improved Presentation of Scan Result: The presentation of scan results have been significantly improved, using techniques that have been tested during the Technology Preview.
The Scan Results will be grouped according to their installation and patch state, which in turn makes it simpler to identify the programs that actually requires the latest security patches and which are e.g. "simply" left-over files from previous installations.
* Various minor bug fixes
DL: http://secunia.com/vulnerability_scanning/personal/
I am a signature virus. Why don't copy me into your sig?

Jean
Beiträge: 11213
Registriert: 30.10.01, 12:41
Hat sich bedankt: 5 Mal
Danksagung erhalten: 181 Mal

Re: Secunia PSI v. 2.0 - überprüft Software auf eventuelle Sicherheitslücken

Beitrag von Jean » 20.12.10, 14:31

inzwischen 2.0 final, neu sind Auto-Update und eine API
http://secunia.com/company/blog_news/news/161

Antworten