Frissen tartó mechanizmusok

2018. április 24. 09:45 - Csizmazia Darab István [Rambo]

2018. áprilisában egy kellemetlen esemény árnyékolhatja be a hétköznapi Windows júzerek életét: a korábban Secunia, utána Flexera színekben elérhető ingyenes Personal Software Inspector befejezte pályafutását, legalábbis a magán felhasználók számára, és ettől kezdve kizárólag céges ügyfelek részére készül. Alkalmazásainkat kényelmesen és automatikusan frissíteni azonban a továbbiakban is jó lenne.

Egyszer régen már elmélkedtünk arról a Vírusok Varázslatos Világa sorozat 31-ik epizódjában, hogy mik is a fő különbségek a Windows, a Macintosh és a Linux világa között frissítés, hibajavító patchek szempontjából. Ebből a szempontból a Linux a legkényelmesebb, ott ugyanis mivel mindent a hivatalos tárolókból telepítünk, egységes felületen jönnek a Linux és program frissítések, legyen az új kernel modul, vagy éppen valamilyen alkalmazás új verziója, esetleg hibajavító csomag.

Itt még az is fontos, hogy a kiadási ciklustól függően - a hosszútávú LTS, vagy a normál kiadásoknál féléves - verzióváltásokat kivéve itt minden frissítés gyorsan letöltődik, ritka kivételektől eltekintve nem kell utána újraindítani a gépet. Sőt a szívünknek kedves tárolókat is kedvünkre kiválaszthatjuk aszerint, hogy HTTP, FTP móddal, illetve hogy melyik országból, mekkora sebességgel tudjunk frissíteni.

Macintosh esetén is részünk lehet hasonló kényelemben, de csak akkor, ha a strict policy elfogadásával megelégszünk kizárólag az Apple Store programkínálatával. Ekkor itt csak az Apple termékei: vagyis az OSX, az iTunes, Safari, QuickTime frissítések jönnek. Ha nem ezt az utat választjuk, akkor az egyéb külső alkalmazói programok esetén nekünk kell kézzel frissítgetni. Itt az alkalmazás lehet okos, és saját magát frissítheti, vagy csak szimplán elküld minket egy weboldalra, hogy onnan töltsük le az új verziót.

A lényeg, a thirdparty programokhoz kell egy külön külső alkalmazás (régen volt egy Bodega nevű, sajnos később megszűnt), például az AppFresh fizetős változata, vagy például a MacUpdate Desktop ingyenes programja. Amit még érdemes megjegyezni, az Apple 2012-től fokozott hangsúlyt fektetett a biztonságra, így a 10.8 Mountain Lion kiadás óta már napi automatikus frissítéseket kapunk.

Elérkeztünk akkor a Windowshoz, a Microsoft háza táján hasonló a helyzet, már ami a magánfelhasználókat illeti. A korábbi Patch Thuesday, azaz a havi második frissítő kedd intézményét 2015-ben szintén átvette a napi rendszerességű hibajavító frissítés. Viszont ez is csak a Microsoft operációs rendszer, illetve a Microsoft programokat (Office, Skype, stb.) kezeli, így a thirdparty programokhoz itt is kell egy külön külső alkalmazás.

Ami sokaknál eddig a PSI, azaz a Personal Software Inspector volt. Itt beállítható volt a rendszeres időközönkénti, a minden egyes gépbekapcsolás utáni ellenőrzés, illetve választható volt a csak kézi, on demand opció is. Hát ennek a korszaknak lett vége, és most nézzük, Windows platform esetében mit tehet mostantól az egyszeri felhasználó.

Sokat segíthet a megfelelő alkalmazás kiválasztásában az alternatívák keresése, amit például az alábbi linken is megtehetünk: https://alternativeto.net/software/personal-software-inspector-psi/ 

Ekkor egy adatbázisban a megadott névhez hasonló funkcionalitású programokat keres - ezt tudja mindenfajta operációs rendszerre - és felajánl új, a keresett tétel kiváltására alkalmas, vagy azt megközelítő programokat. Mi most a felhasználók értékelései alapján a legtöbb pontot szerző FileHippo App Manager alkalmazást próbáltuk ki, lássuk segít-e külső alkalmazásaink naprakészen tartásában.

A beállítások nagyon hasonlóak a PSI-hez, azaz itt is opciós lehetőség az ütemezett rendszeres időközönkénti, a gépbekapcsolásonkénti, illetve a csak manuális ellenőrzés is. Azt a szoftver igen korrekten jelzi, hogy bár nagyon igyekeznek minél többféle alkalmazást felismerni, minden szoftvert nem ismerhet fel, erre érdemes figyelni a későbbiekben. Szerencsére az átlagos készlettel jól boldogul, és a program ablakából szinte minden alkalmazás (Firefox, Chrome, Flash, Adobe, Dropbox, Thunderbird, Java, Opera, Vivaldi, XNView, VLC, stb.) update folyamata simán indítható - nálunk egyedül a Skype esetében kellett kézzel letölteni, és futtatni.

Mivel a biztonsági frissítések futtatása, a javított új verziók telepítése a vírusvédelem, és biztonság szempontjából kiemelten fontos, így a naprakész operációs rendszer és a friss antivírus mellett például ez a "fájlokat terelő víziló" is hatékonyan segíthet minket ezen a területen. 

Végezetül pedig két kiegészítés. Az egyik, hogy számos antivírus alkalmazás - így az ESET termékei is - képesek figyelmeztetni az elmaradt Windows frissítésekre, hiszen ezekkel sebezhetőségeket, sérülékenységeket zárunk be, ami a felhasználó védelmében egy nagyon hasznos dolog.

A másik, hogy még sok évvel ezelőtt, a számtalan Java sebezhetőség kapcsán panaszkodtunk, illetve vártuk, hogy az Oracle tegyen végre rendet a hibajavításaiban, például hogy az outdated régebbi Java verziókat is szedje le. Nos, bár elég sokat kellett erre várni, de most úgy cirka 5 év elteltével nagyjából úgy tűnik, hogy a régi elavult változatok letakarítását is talán végre korrekten elvégzi a Java frissítő programja.

8 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

2018.04.26. 04:04:37

Linuxot nem túl gyakran használsz, ugye?
Egy időben tényleg úgy volt, hogy szinte minden felment gyári tárolóból, kivéve a Sun/Oracle java(jre/jdk), a használható VGA driver (zárt forrású nvidia/radeon), új office stb. :)
Ezzel szemben ma mennyivel jobb: eclipse alap települ, különböző kiegészítők is, csak nem működik a kettő együtt, marad a letöltés a gyártótól.
Nemrég valamelyik monitoring szoftverről olvastam hasonlót, igaz, annak volt saját tárolója, legalább az update-ekkel nem kell külön foglalkozni.
És van ilyen, nem kevés. Ubuntu alatt biztosan, de miért lenne különb a többi?

2018.04.26. 04:06:05

Jó is ez a blog.hu... megint eltünedeznek a hozzászólások.
Hány éve képtelenek a "fejlesztők" kijavítani?

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2018.04.26. 08:38:35

Szia!

Mi tűnt el már megint? Biztos a vízszintes 5 betű tehet erről is ;-) Egyébként hadd ne mondjam, a HTTPS-es belépést mióta igérik már, de azóta sincs :-O

Az első Slackware óta játszottam Linux-szal, a RedHat is csak ilyen volt, de aztán a SUSE, Debian, és az utóbbi 6-7 évben az Ubuntu, és a Mint is folyamatosan ketyegett nálam, ezeken dolgozom. 10-nél kevesebb külső tárolót vettem fel, nyilván a grafikus meghajtó, meg a mikrokod, és egyebek kintről jönnek.

A Windowsnál van szerintem a legnagyobb elhanyagoltsága az alkalmazói programok frissítésének, auditor ismerőseim horror sztorikat mesélnek, milyen őskövületeket találnak ügyfeleknél.

2018.04.26. 09:44:26

@Csizmazia Darab István [Rambo]: csak a szokásos. Beküldöm, hibaüzenet nuku, de nem jelenik meg amit beküldtem. Küldök egy újabbat, megjelenik mindkettő.

Jó, windows-on alapértelmezés (volt????), hogy mindent az eredeti készítőtől... csak azt akartam jelezni, hogy a linux sem mentes teljesen ettől az agyrémtől.

snwx 2018.05.02. 16:00:05

Rambo, draga uram, jol kibsztal velem :) En is errol akartam irni, most kenytelen leszek a SUMO-rol :)

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2018.05.02. 19:23:57

Kedves Snwx!

Rambo gyors és ellenállhatatlan ;-)

Mai szavunk pedig: kooperáció... Ez működhet vica versa.

2018.05.02. 20:28:45

@Csizmazia Darab István [Rambo]: vice (mint a házmester ;) ) A Vica, az az Éva becézett alakja... :)

Kerteszradio 2018.05.15. 08:27:14

Hát ha már úgyis kell antivírus szoftvert használni miért ne legyen ez az Avast ? Képzeljétek van benne alkalmazásfrissítő ! És láss csodát mindenféle telepített alkalmazást frissít. Sőt még hálózatellenőrző is. Nekem és 5 másik ismerősöm is ezt (Avast) használja és sikerrel frissít, sőt a felajánlott plusz-szolgáltatásokat ki is gyomlálja. Igaz, nem eset, de ezt is tudja.
süti beállítások módosítása