ANTIVIRUS PER BART’S PE

Computer, Sicurezza Commenta

Un articolo rticolo tratto dal sito tweakness.net

Un software che non dovrebbe assolutamente mancare nella vostra “cassetta degli attrezzi” è Bart’s PE Builder. Basato sul Windows Preinstallation Environment (WinPE) di Microsoft, e ancora poco conosciuto, si rivela uno strumento utilissimo per gli amministratori di sistema, per gli assemblatori di personal computer, per gli utenti più evoluti.

Si tratta in sintesi di creare un cd di avvio di emergenza su cui gira una versione ridotta del sistema operativo basata sul kernel di Windows XP, offrendo la possibilità di integrare qualsiasi tipo di software da utilizzare esternamente al sistema orginario.

Non voglio qui presentare una guida all ‘utilizzo di Bart’s PE Builder, anche perchè questo software è ampiamente descritto da altre ottime guide in rete (vedete il links utili), nonchè sul sito dell ‘autore.
Lo scopo di questa guida è di focalizzarsi sull ‘uso del cd di emergenza per combattere le infezioni di virus e worm (condizione resa ottimale dalla possibilità di agire esternamente al sistema infetto), e di consigliare delle plugins adatte.

Se conoscete Bart’s PE sapete che si può integrare qualsiasi software tramite plugin, passo quindi ad elencare le plugins che non possono mancare nel creare un CD di emergenza contro i viruses (tutte relative a software free), e nello stesso tempo vi propongo alcune plugins da me create o modificate per rendere le operazioni più facili e precise. Ovviamente potrete aggiungere queste plugins a quelle che già preferite (a seconda delle vostre esigenze).
Oltre alle plugins di default una buona scelta (pensando ai virus) potrebbe essere:

Ad-aware (aggionata alla version SE)
[ nuova plugin rispetto a quella inclusa in in Bart’s PE, esclusiva per Ad-aware SE, questa è una versione modificata dal sottoscritto per permettevi di aggiungere il file di lingua italiana ]

Mcafee Stinger
[ anche questa plugin è già supportata in Bart’s PE ma questa che vi propongo è una versione modificata proveniente dal forum di 911CD che aggiunge la funzionalità di autoaggiornamento ]

Avast! Virus Cleaner
[ questa plugin è stata creata dal sottoscritto ed è anch ‘essa autoaggiornante ]

Trend Micro Sysclean

[ un ‘altra plugin per me essenziale, da me creata, autoaggiornante ]

wGet & Unzip
[ questo plugin è un package di due utilities che vi permetteranno di sfruttare le funzionalità di autoaggiornamento delle precedenti plugin ]

Cosa significa “autoaggiornante”?
Le plugins presentate sono state rese autoaggiornanti per venire incontro al problema di dover aggiornare le applicazioni e le definizioni costantemente (dovendo ricreare il CD), operazione essenziale se si vuole contrastare gli ultimi virus. Tutto questo è possibile solamente in presenza di una connessione LAN (Bart’s PE permette di riconoscere ed installare una scheda di rete), a questo proposito vi ricordo l’ importanza di installare anche la plugin RPCSS Service Security Patch (KB824146) già supportata da Bart’s PE, ed è subordinata all ‘installazione dei programmi wGet e Unzip (piccoli eseguibili da riga di comando e compresi per facilità nella plugin wGet & Unzip).

Come si installano queste plugins?
Queste plugins sono delle normali plugins per Bart’s PE, nell ‘archivio di ognuna troverete il file di help .htm con le istruzioni. In generale dovrete estrarre i files contenuti nell ‘archivio nella cartella relativa (e se la cartella non esiste crearla), dopo di che sarà necessario reperire i files relativi all ‘applicazione, questo sarebbe potuto essere evitato fornendovi dei packages completi di tutto, ma per ragioni legali non è possibile.

Bart’s PE è ottimo ma….
Purtroppo anche questo programma ha delle limitazioni, il fatto di costituire un sistema a parte causa questo semplice problema:
I software integrati (a meno che non vengano realizzati apposta) non possono interagire con il file di registro di un altro sistema, quindi le funzionalità di scansione dei registri (in particolar modo degli antispyware) ne risultano compromesse. In quest ‘ottica ho modificato la plugin di ad-aware per potervi consentire l’ aggiunta di un file prefs.ini che per esempio escluda di default lo scan dei registri (che altrimenti viene eseguito sui registri del sistema WIN PE).

[Via: tweakness.com]

Share and Enjoy: Queste icone linkano i siti di social bookmarking sui quali i lettori possono condividere e trovare nuove pagine web.
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google

Leave a Reply

MarcoSiviero.Com &Theme by N.Design Studio
Entries RSS Comments RSS Log in