<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Gioxx's Wall &#187; Sophos</title>
	<atom:link href="http://gioxx.org/category/Sophos/feed/" rel="self" type="application/rss+xml" />
	<link>http://gioxx.org</link>
	<description>La cosa più brutta della vita è che si vive solo una volta e non saprai mai come sarebbe “se non fossi come sei”.</description>
	<pubDate>Tue, 22 Jul 2008 10:55:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
			<item>
		<title>Sophos: Stop &#038; Start dei servizi AntiVirus</title>
		<link>http://gioxx.org/2008/05/13/sophos-stop-start-dei-servizi-antivirus/</link>
		<comments>http://gioxx.org/2008/05/13/sophos-stop-start-dei-servizi-antivirus/#comments</comments>
		<pubDate>Tue, 13 May 2008 15:44:37 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=772</guid>
		<description><![CDATA[Richiesta parecchio poco lecita ma pur sempre da eseguire in quanto proveniente dall&#8217;alto: Sophos sembra andare in conflitto con un particolare programma di creazione e gestione dei PDF (Nuance PDF Converter Professional, ndr).
Per poter lavorare correttamente tocca momentaneamente stoppare i servizi legati all&#8217;antivirus e riattivarli subito dopo aver chiuso il programma (si tratta di un [...]]]></description>
			<content:encoded><![CDATA[<p>Richiesta parecchio poco lecita ma pur sempre da eseguire in quanto proveniente dall&#8217;alto: Sophos <strong>sembra andare in conflitto</strong> con un particolare programma di creazione e gestione dei PDF (<em><a href="http://www.nuance.com/pdfconverter/professional/" >Nuance PDF Converter Professional</a>, ndr</em>).</p>
<p>Per poter lavorare correttamente tocca momentaneamente stoppare i servizi legati all&#8217;antivirus e riattivarli subito dopo aver chiuso il programma (<em>si tratta di un vero e proprio workaround che spero di poter accantonare quanto prima</em>).</p>
<p style="text-align: center;"><img style="border: 0pt none;" src="http://images.gxware.org/upload/gallery/sophos.banner.png" alt="" width="500" height="161" /></p>
<p>Si tratta di banale utilizzo dei comandi &#8220;<strong>net stop</strong>&#8221; e &#8220;<strong>net start</strong>&#8221; già compresi nelle installazioni Windows (<em>sia client che server</em>). Tutti i dati riguardanti il comando sono disponibili nella TechNet di Microsoft:</p>
<p><a href="http://technet2.microsoft.com/windowsserver/it/library/280fe8cb-ae27-41d7-a4e9-600bc96784c81040.mspx?mfr=true" >http://technet2.microsoft.com/windowsserver/it/library/&#8230;mfr=true</a></p>
<p>La sintassi è semplice: <strong>net start</strong> (<em>o stop</em>) <strong>&#8220;nome del servizio&#8221;</strong></p>
<p>Il nome del servizio è facilmente reperibile:</p>
<ul>
<li>Start / Impostazioni / Pannello di Controllo</li>
<li>Strumenti di Amministrazione / Servizi</li>
<li>Individuare il servizio interessato e leggere il nome (<em>cliccando due volte si può copiare immediatamente il nome con CTRL + C</em>)</li>
</ul>
<p>Nel caso di Sophos ci sono <strong>4 servizi legati a quest&#8217;ultimo</strong>: Sophos <strong>Agent</strong>, Sophos <strong>Anti-Virus</strong>, Sophos <strong>AutoUpdate Service</strong> e Sophos <strong>Message Router</strong>.</p>
<p>Aprendo blocco note, incollando le seguenti righe e salvando il tutto come &#8220;<strong>sophos-stop.bat</strong>&#8221; (<em>per esempio</em>) si otterrà lo script di fermo servizi:</p>
<pre name="code" class="html">

@echo off
cd \
net stop &quot;Sophos Agent&quot;
net stop &quot;Sophos Anti-Virus&quot;
net stop &quot;Sophos AutoUpdate Service&quot;
net stop &quot;Sophos Message Router&quot;
pause
</pre>
<p>e queste per il restart:</p>
<pre name="code" class="html">

@echo off
cd \
net start &quot;Sophos Agent&quot;
net start &quot;Sophos Anti-Virus&quot;
net start &quot;Sophos AutoUpdate Service&quot;
net start &quot;Sophos Message Router&quot;
pause
</pre>
<p>Entrambi gli script sono disponibili (<em>già pronti, solo da scaricare</em>) su GxWare (<em>area apps/Sophos</em>):</p>
<p><a href="http://downloads.gxware.org/index.php?dir=apps/sophos/Net%20Services/" >http://downloads.gxware.org/index.php?dir=apps/sophos/Net Services</a></p>
<p>Ricordate che per lanciare gli script <strong>occorre essere amministratori locali della macchina</strong> (<em>il Power User ne riesce a fermare solo due su quattro mentre il limitato -chiaramente- zero</em>).</p>
<p>Buon lavoro <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/05/13/sophos-stop-start-dei-servizi-antivirus/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: non utilizzare l&#8217;ultima versione di CRT</title>
		<link>http://gioxx.org/2008/04/30/sophos-non-utilizzare-lultima-versione-di-crt/</link>
		<comments>http://gioxx.org/2008/04/30/sophos-non-utilizzare-lultima-versione-di-crt/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 11:48:23 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<category><![CDATA[Vita quotidiana]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=766</guid>
		<description><![CDATA[Da circa due settimane Sophos ha rilasciato la versione aggiornata del Competitor Removal Tool. Questa -così come la precedente versione- è in grado di disinstallare una moltitudine di antivirus già presenti sulla macchina che si vuole proteggere impiegando la metà del tempo rispetto alla sua &#8220;antenata&#8220;.

Alcune installazioni presso clienti -però- non hanno visto di buon [...]]]></description>
			<content:encoded><![CDATA[<p>Da circa due settimane <a href="http://www.sophos.it" >Sophos</a> ha rilasciato la versione aggiornata del <a href="http://gioxx.org/2007/12/11/sophos-competitor-removal-tool/" ><strong>Competitor Removal Tool</strong></a>. Questa -<em>così come la precedente versione</em>- è in grado di disinstallare una moltitudine di antivirus già presenti sulla macchina che si vuole proteggere impiegando la metà del tempo rispetto alla sua &#8220;<em>antenata</em>&#8220;.</p>
<p style="text-align: center;"><img src="http://images.gxware.org/upload/gallery/sophos.banner.png" alt="" /></p>
<p>Alcune installazioni presso clienti -<em>però</em>- non hanno visto di buon occhio la novità e non riescono a lavorare correttamente. Proteggere nuove macchine diventa impossibile in quanto la CID contenente sia il <strong>CRT</strong> (<em>Interchk\ESXP\crt</em>) che il <strong>Remover</strong> (<em>Interchk\ESXP\Remover</em>) mandano in loop il processo che non può arrivare a completamento. L&#8217;idea che passa subito per la testa è quella di togliere la cartella Remover lasciando solo la crt (<em>se quest&#8217;ultima manca l&#8217;installazione dell&#8217;AV si ferma ancora prima di cominciare</em>) ma resta comunque un nulla di fatto.</p>
<p>Ci sono <strong>due possibili metodi di risoluzione</strong>. Un primo abbastanza veloce che potrebbe però non funzionare su tutte le installazioni Enterprise, un secondo agendo di &#8220;<em>workaround</em>&#8221; (quindi scriptando) sul processo automatizzato (<em>via Interchk</em>).</p>
<h2><span style="color: #ff0000;">1. Rebuild CID</span></h2>
<p>La prima soluzione è semplice: occorre ricreare la CID di installazione / distribuzione aggiornamenti del pacchetto interessato. Prendiamo in esame ESXP (<em>sicuramente quello più utilizzato</em>). Generalmente si troverà su <strong>\\nomeserver\Interchk\ESXP\</strong> e conterrà, nel caso analizzato, sia la cartella <strong>crt</strong> che <strong>Remover</strong>. Dalla library si potrà procedere alla cancellazione della CID per poi passare alla cancellazione fisica della cartella.</p>
<p><span style="color: #333399;"><strong>Cancellazione</strong></span></p>
<p><span style="color: #ff0000;"><strong>ATTENZIONE</strong></span>: i client già installati e funzionanti sulle varie macchine della vostra azienda <span style="text-decoration: underline;"><strong>continueranno ad aggiornarsi correttamente dalla cartella ESXP</strong></span>. Seguite questi tre passaggi <span style="text-decoration: underline;"><strong>solo ed esclusivamente</strong></span> se non avete troppe macchine già pronte o se possedete una macchina di test clone di quella in produzione, altrimenti passare direttamente al paragrafo &#8220;<em><strong>Creazione (Rebuild, in pratica)</strong></em>&#8220;.</p>
<ol>
<li>Andare su <strong>Start / Programs / Sophos / EM Library / Sophos EM Library Console</strong></li>
<li>Nella libreria selezionare <strong>EM Library (\\nomeserver\SophosEM)</strong> e cancellare la CID interessata (<em>clic destro, Delete</em>)</li>
<li>Andare su <strong>Start / Run / &#8220;\\localhost&#8221;</strong> (<em>senza virgolette chiaramente</em>) e cancellare la directory di installazione (<em>quindi Interchk\ESXP</em>)</li>
</ol>
<p><span style="color: #333399;"><strong>Creazione</strong></span> (<em>Rebuild, in pratica</em>)</p>
<ol>
<li>Sempre dalla EM Library andare su <strong>Packages / Subscribed</strong>, fare clic destro sul pacchetto per Windows 2000/XP/Vista (<em>allo stato attuale: <strong>Sophos Anti-Virus for Windows v7.3.0 VDL4.28E</strong></em>) e selezionare <strong>Add/Configure CID</strong> per avviare la procedura guidata</li>
<li>Seguire le istruzioni a video e dare -<em>eventualmente</em>- un nuovo nome alla cartella condivisa (<em>es.: ESXP2</em>)</li>
<li>Popolarla andando in <strong>Central Installations</strong>, facendo clic destro sul nome della CID appena creata e selezionando <strong>Update CID</strong></li>
<li>Provare ad installare un nuovo antivirus (<em>su un client pulito o già protetto da altro</em>) attraverso la nuova directory</li>
</ol>
<p>Se il passaggio 4 funziona senza problemi vuol dire che sarà necessario ricreare la CID ESXP da zero. Potrete quindi realizzarne una nuova (<em>risulterà essere un duplicato di ESXP2</em>), dargli come nome ESXP e riprovare. Regola dice che tutto ciò dovrebbe portare alla risoluzione del problema.</p>
<h2><span style="color: #ff0000;">2. Exclude CRT, batch scanning &amp; installation</span></h2>
<p>Nel caso in cui il primo metodo non funzioni correttamente sarà necessario passare da un workaround semplice da mettere in piedi ed utilizzare per la distribuzione a tappeto del software. Il ragionamento è il seguente:</p>
<ol>
<li>si fa in modo che automaticamente il setup scelga di non disinstallare un concorrente trovato sulla stessa macchina</li>
<li>si lancia il remover prima del setup</li>
<li>si lancia infine il setup con l&#8217;impostazione decisa al punto 1</li>
</ol>
<p>Per fare tutto questo si potrà utilizzare un semplice batch così composto:</p>
<pre name="code" class="html">

@echo off
cls
echo Avvio Remover. Pulizia precedente antivirus
echo;
\\NOMESERVER-O-IP\Interchk\Remover\avremove.exe
echo;
echo Avvio download ed installazione Sophos Antivirus ...
echo potrebbe impiegarci diversi minuti
echo;
echo;
echo Attenzione - NON CHIUDERE NESSUNA FINESTRA DURANTE IL PROCESSO
\\NOMESERVER-O-IP\InterChk\ESXP\Setup.exe -updp &quot;\\NOMESERVER-O-IP\InterChk\ESXP&quot; -user &quot;dominio\amministratore&quot; -pwd &quot;password&quot; -mng yes
exit
</pre>
<p><strong>Cosa fa il batch</strong>:</p>
<ol>
<li>Avvia il vecchio remover per la pulizia di un eventuale antivirus già installato sulla macchina (<em>è possibile utilizzare anche il nuovo CRT</em>)</li>
<li>Avvia il download e l&#8217;installazione del SAV dal server locale (<em>o remoto, in VPN magari <img src='http://gioxx.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em>)</li>
</ol>
<p>Per far si che il setup non avvii automaticamente il nuovo CRT sarà necessario eseguire queste operazioni:</p>
<ol>
<li>Creare un nuovo file &#8220;<strong>sav.cfg</strong>&#8221; all&#8217;interno della cartella <strong>savxp</strong> della CID interessata (<em>es.: <strong>\\localhost\InterChk\ESXP\savxp</strong></em>), quindi aprirlo con qualsiasi editor di testo (<em>blocco note andrà benissimo</em>)</li>
<li>Aggiungere nel file queste righe:
<pre name="code" class="html">
[SetupOptions]
SuppressCompetitorDetection=1
</pre>
</li>
<li>Salvare il file e uscire dall&#8217;editor di testo</li>
<li>Aprire l&#8217;<strong>EM Library</strong>, andare in <strong>Central Installations</strong> e fare clic con il tasto destro sulla CID coinvolta. Selezionare quindi <strong>Update CID</strong></li>
<li>Provando a fare una nuova installazione <span style="text-decoration: underline;"><strong>non dovrebbe partire il nuovo CRT anche se l&#8217;opzione rimane spuntata</strong></span></li>
</ol>
<p><strong>That&#8217;s all folks!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/04/30/sophos-non-utilizzare-lultima-versione-di-crt/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: il remover per le proprie esigenze</title>
		<link>http://gioxx.org/2008/04/18/sophos-il-remover-per-le-proprie-esigenze/</link>
		<comments>http://gioxx.org/2008/04/18/sophos-il-remover-per-le-proprie-esigenze/#comments</comments>
		<pubDate>Fri, 18 Apr 2008 10:35:10 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[MyTech]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=753</guid>
		<description><![CDATA[Del Competitor Removal Tool (CRT) ne avevo già parlato diverso tempo fa. Avevo anche promesso che vi avrei proposto una soluzione per la realizzazione di nuove chiavi di rimozione applicabili ad altri antivirus. Sono passati diversi mesi ma non me ne sono dimenticato. Ecco quindi &#8220;come procedere&#8221; per disinstallare un antivirus non compreso nella lista [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Del <strong>Competitor Removal Tool</strong> (<strong>CRT</strong>) ne avevo <a href="http://gioxx.org/2007/12/11/sophos-competitor-removal-tool/" >già parlato diverso tempo fa</a>. Avevo anche promesso che vi avrei proposto una soluzione per la realizzazione di nuove chiavi di rimozione applicabili ad altri antivirus. Sono passati diversi mesi ma non me ne sono dimenticato. Ecco quindi &#8220;<em>come procedere</em>&#8221; per disinstallare un antivirus non compreso nella lista &#8220;<strong><em>Catalog</em></strong>&#8221; proposta da Sophos! <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: center;"><img style="border: 0;" src="http://images.gxware.org/upload/gallery/sophos.banner.png" alt="" /></p>
<h4><span style="color: #ff0000;"><strong>Passo 1 - Scegliere la &#8220;vittima&#8221; da eliminare</strong></span></h4>
<p style="text-align: justify;">Il CRT è un validissimo software fornito di lista ben nutrita di software antivirus disinstallabili senza l&#8217;intervento dell&#8217;utente / amministratore di sistema. Tra le varie voci ne manca una in particolare, molto discussa negli ultimi tempi e scelta svariate volte per proteggere postazioni private o piccoli uffici senza una soluzione antivirus distribuita ed amministrata in modo centralizzato.</p>
<p><strong>Avira Antivir Personal</strong><br />
<a href="http://www.free-av.com/en/download/index.html" >http://www.free-av.com/en/download/index.html</a></p>
<p style="text-align: justify;">Gratuito per uso personale, difficilmente disinstallabile in <a href="http://forum.avira.com/thread.php?threadid=7588&amp;hilight=silent" >modalità silent</a>. Si può comunque sfruttare la comodità del remover per saltare qualche passaggio e ridurre il tutto ad &#8220;<em>un solo clic</em>&#8220;.</p>
<p style="text-align: justify;">Per chi non avesse più a portata di mano il Remover (<em>CRT143</em>) propongo nuovamente il link per scaricarlo: <a href="http://downloads.gxware.org/index.php?dir=apps/sophos/&amp;file=crt143sfx.exe" >downloads.gxware.org/&#8230;sophos/&amp;file=crt143sfx</a>.</p>
<h4><span style="color: #ff0000;">Passo 2 - Recuperare le informazioni e modificare / creare il file catalog</span></h4>
<p style="text-align: justify;">Prima di passare alla realizzazione del codice occorrerà recuperare le informazioni sull&#8217;antivirus appena installato (<em>o già rilevato sulla macchina</em>). Chiaramente prenderò come esempio l&#8217;ultima versione di Antivir disponibile sul sito ufficiale. Dall&#8217;about di Antivir sarà possibile riconoscere la versione del motore utilizzato e l&#8217;ultimo file definizioni installato.</p>
<p style="text-align: justify;">Do per scontato che si sia già installato il CRT sulla macchina interessata (<em>altrimenti basta <a href="http://gioxx.org/2007/12/11/sophos-competitor-removal-tool/" >leggere questo post</a></em>). A questo punto sarà possibile aprire il file <strong>catalog</strong> (<em>generalmente c:\crt143\Remover\ProductCatalog.xml</em>) già esistente (<em>o crearne uno nuovo</em>) e copiare/incollare il gruppo stringhe di un altro antivirus modificandone i parametri.</p>
<p style="text-align: justify;">Si parte quindi da una situazione molto simile a questa:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/sophos/filecatalog-prima.png" alt="" /></p>
<p style="text-align: justify;">per arrivare a quest&#8217;altra:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/sophos/filecatalog-dopo.png" alt="" /></p>
<p>Il codice generato / modificato è il seguente:</p>
<pre name="code" class="html">
&lt;product name=&quot;Antivir PersonalEdition Classic&quot;&gt;
&lt;subproduct KeyName=&quot;Antivir PersonalEdition Classic&quot; Version=&quot;7.06.00.270&quot;/&gt;
&lt;/product&gt;
</pre>
<p>La versione dell&#8217;antivirus è facilmente individuabile (<em>come già detto prima</em>) dall&#8217;about del programma:</p>
<p style="text-align: center;"><img style="border: 0;" src="http://images.gxware.org/articoli/sophos/filecatalog-version.png" alt="" width="455" height="325" /></p>
<p>Fatto questo si procede alla sostituzione del file Catalog originale del Remover (<em>basta anche rinominare il vecchio ed inserire questo nuovo</em>) lanciando poi una scansione (<strong><em>avdetect</em></strong>) per controllare che tutto funzioni:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/sophos/avdetect.png" alt="" /></p>
<p>Nel momento in cui l&#8217;antivirus viene rilevato è anche eliminabile semplicemente lanciando l&#8217;applicazione <strong>AVRemove.exe</strong>, che si trova nella stessa identica cartella dell&#8217;<strong>AVDetect</strong> (<em>la root di crt143\Remover</em>). Sfortunatamente, come dicevo ad inizio post, l&#8217;Antivir in versione personal non prevede una disinstallazione silente e sarà quindi necessario far avere un minimo di interazione con l&#8217;utente utilizzatore della macchina.</p>
<p>Confermando la disinstallazione con <strong>SI</strong> (<em>comparirà a video</em>) l&#8217;operazione terminerà in modo totalmente automatico:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/sophos/antivir-rimozione.png" alt="" /></p>
<p>Fare quindi clic su <strong>Fine</strong> per ottenere &#8220;<em>la benedizione</em>&#8221; anche dal Remover <img src='http://gioxx.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/sophos/antivir-rimosso.png" alt="" /></p>
<h4><span><span style="color: #ff0000;">Passo 3 - Adattare il Remover alle proprie esigenze<br />
</span></span></h4>
<p>La disinstallazione di Antivir è solo un pretesto per mostrarvi la facilità di individuazione nomi / dettagli di un applicativo eliminabile in modo silente dal Remover di Sophos. Modificando i parametri inclusi nel file Catalog <strong>sarà quindi possibile togliere dalla macchina qualsiasi altra applicazione installata</strong> (<em>che possegga però un corretto set di chiavi di registro di Windows</em>).</p>
<p>Arrivare a capire come fare è semplice. Si accede al registro di Windows (<strong>Start / Esegui / regedit</strong>) e si naviga fino a:</p>
<pre name="code" class="html">

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
</pre>
<p>dove vengono conservate tutte le chiavi dei programmi installati sulla macchina. Basterà quindi individuare quella interessata per poter generare il file Catalog che ci interessa:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/sophos/dettagli-regedit.png" alt="" /></p>
<p>Per sapere se un programma è eliminabile in modalità <strong>quiet</strong> / <strong>silent</strong> si potrà:</p>
<ul>
<li>lanciare l&#8217;eseguibile da una shell di dos inserendo a fine nome il parametro /? o -? (<em>esempio: shutdown -?</em>)</li>
<li>controllare nell&#8217;help del programma (<em>generalmente voce &#8220;Disinstalla $nomeprogramma&#8221;</em>) se è prevista una rimozione silente</li>
<li>controllare su internet se qualcuno ha avuto necessità di farlo prima di voi (<em>s.<a href="http://www.google.it" >Google</a> aiuta</em>)</li>
</ul>
<p>Buon lavoro <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/04/18/sophos-il-remover-per-le-proprie-esigenze/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: aggiornarlo via Linux con httpd e senza Samba</title>
		<link>http://gioxx.org/2008/04/02/sophos-aggiornarlo-via-linux-con-httpd-e-senza-samba/</link>
		<comments>http://gioxx.org/2008/04/02/sophos-aggiornarlo-via-linux-con-httpd-e-senza-samba/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 09:57:02 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<guid isPermaLink="false">http://gioxx.org/2008/04/02/sophos-aggiornarlo-via-linux-con-httpd-e-senza-samba/</guid>
		<description><![CDATA[La casistica: il cliente mi mette a disposizione un&#8217;ottima macchina virtuale Win2k3 R2 Sp2 dove installo tutta la parte server del Sophos che proteggerà la sede centrale e alcuni altri computer. Di &#8220;quegli altri computer&#8221; alcuni sono portatili che vengono giustamente sballottati in giro per le varie sedi. Come aggiornarli? Semplice, direte voi.

Generalmente si espone [...]]]></description>
			<content:encoded><![CDATA[<p><strong>La casistica</strong>: il cliente mi mette a disposizione un&#8217;ottima macchina virtuale Win2k3 R2 Sp2 dove installo tutta la parte server del Sophos che proteggerà la sede centrale e <em>alcuni altri computer</em>. Di &#8220;<em>quegli altri computer</em>&#8221; alcuni sono portatili che vengono giustamente sballottati in giro per le varie sedi. Come aggiornarli? <strong>Semplice</strong>, direte voi.</p>
<p align="center"><img src="http://images.gxware.org/upload/gallery/sophos.banner.png" alt="" /></p>
<p>Generalmente si espone il server Sophos su rete esterna con <a href="http://it.wikipedia.org/wiki/Internet_Information_Services" >IIS</a> (<em>consigliato da Sophos, sconsigliato da me, tzè! <img src='http://gioxx.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </em> ) e si da accesso <em>everyone</em> in lettura da fuori. Una cosa simile a questa di seguito (<em>realizzata però con <a href="http://www.apache.org/" >Apache</a>, meglio né!</em>):</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/autoupdate.listapache.png" alt="" /></p>
<p align="left">Adesso arriva il &#8220;<em>però</em>&#8220;:</p>
<ul>
<li>la macchina <strong>non ha <a href="http://us3.samba.org/samba/" >Samba</a></strong> installato;</li>
<li><strong>non posso installare</strong> <a href="http://us3.samba.org/samba/" >Samba</a> (<em>ordine dall&#8217;alto</em>) ;</li>
<li>è una macchina in <a href="http://www.itvc.net/educational/creare_reti_sicure_con_le_dmz.htm" >DMZ</a> <strong>senza indirizzo di rete interna</strong>;</li>
<li>ho solo un accesso <a href="http://it.wikipedia.org/wiki/Secure_shell" >SSH</a> sul quale ho messo autorizzazioni di scrittura nella cartella HTML (<em>quella contenente il sito web visibile dall&#8217;esterno</em>);</li>
<li>considerando le prime due condizioni <a href="http://www.sophos.it" >Sophos</a> non è chiaramente in grado di creare una C.I.D. che si aggiorni automaticamente su quella macchina.</li>
</ul>
<p>Perché non scriptare e appoggiarsi all&#8217;ottimo <a href="http://it.wikipedia.org/wiki/Secure_copy" >PSCP</a>? Si crea un nuovo file di testo, lo si rinomina &#8220;<em>quellochevipare.bat</em>&#8221; e lo si modifica per poter inserire una stringa simile a questa:</p>
<p><code>E:\autoupdate\pscp -r -l UTENTE -pw PASSWORD "E:\Sophos Sweep for NT\ESXP\*" NOMEMACCHINALINUX:/home/httpd/html/www.SITOWEB.com/sav/ESXP/<br />
exit</code></p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/autoupdate.copiacontenutocartella.png" alt="" /></p>
<p>Dove:</p>
<ol>
<li><span style="color: #ff0000;"><strong>E:\autoupdate&#8230;</strong></span>: deve essere sostituito con la posizione assoluta dove risiede il programma <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" >pscp</a>.</li>
<li><span style="color: #ff0000;"><strong>UTENTE</strong></span>: deve essere sostituito da uno user valido e autorizzato alla scrittura nella cartella HTML della macchina Linux.</li>
<li><span style="color: #ff0000;"><strong>PASSWORD</strong></span>: provate a lavorare di fantasia &#8230; <img src='http://gioxx.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </li>
<li><span style="color: #ff0000;"><strong>E:\Sophos&#8230;</strong></span>: deve essere sostituito con la cartella contenente il pacchetto di installazione Sophos sul server Windows che ospita l&#8217;antivirus.</li>
<li><span style="color: #ff0000;"><strong>NOMEMACCHINALINUX</strong></span>: è possibile specificare sia il nome (<em>se correttamente risolto dai DNS</em>) che l&#8217;IP della macchina. Chiaramente dopo il <span style="color: #ff0000;"><strong>:/</strong></span> va specificato il percorso completo dove andare ad inserire i pacchetti.</li>
</ol>
<p><strong>Morale della favola</strong>: ogni 60 minuti (<em>creando un&#8217;apposita operazione pianificata in Windows</em>) il batch viene lanciato e tutti i file vengono copiati sulla share Linux aggiornando le definizioni Sophos. Una policy di aggiornamento farà puntare i client a quell&#8217;indirizzo web aggiornandoli nel caso in cui siano uscite nuove definizioni. Si elude così la necessità di creare una CID Sophos dalla Library <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Cheers!</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/04/02/sophos-aggiornarlo-via-linux-con-httpd-e-senza-samba/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: impossibile disinstallare antivirus di terzi</title>
		<link>http://gioxx.org/2008/02/05/sophos-impossibile-disinstallare-antivirus-di-terzi/</link>
		<comments>http://gioxx.org/2008/02/05/sophos-impossibile-disinstallare-antivirus-di-terzi/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 12:10:51 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=743</guid>
		<description><![CDATA[Capita sporadicamente che Sophos non vada particolarmente d&#8217;accordo con il remover realizzato dalla stessa casa madre. Questo porta ad un messaggio generico che recita:
&#8220;Impossibile installare Sophos Anti-Virus perché non è stato possibile disinstallare il software antivirus di terzi.&#8220;

Risolvere questo piccolo inconveniente è questione di pochi minuti. L&#8217;unica rogna sta proprio nel fatto che non si [...]]]></description>
			<content:encoded><![CDATA[<p>Capita sporadicamente che Sophos non vada particolarmente d&#8217;accordo con il remover realizzato dalla stessa casa madre. Questo porta ad un messaggio generico che recita:</p>
<blockquote><p>&#8220;<b>Impossibile installare Sophos Anti-Virus perché non è stato possibile disinstallare il software antivirus di terzi.</b>&#8220;</p></blockquote>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/sophos.installazionemanuale.jpg" /></p>
<p>Risolvere questo piccolo inconveniente è <b>questione di pochi minuti</b>. L&#8217;unica rogna sta proprio nel fatto che non si riesce a godere (<i>in questi sporadici casi</i>) della comodità offerta dal remover automatico.</p>
<p align="center"><img src="http://images.gxware.org/upload/gallery/sophos.banner.png" /></p>
<p>Eseguire -quindi- in successione:</p>
<ul>
<li>disinstallazione completa dell&#8217;antivirus presente nella macchina (<i>fino ad ora mi è capitato con qualche Trend Micro che non voleva saperne di abbandonare la macchina</i>);</li>
<li>riavvio della macchina per applicare le modifiche fatte;</li>
<li>accesso al server dell&#8217;antivirus (<i>\\sophos in uno dei miei casi</i>), cartella <b>InterChk</b>, sotto-cartella che ci interessa (in base al sistema operativo utilizzato dal client);</li>
<li>rinominare la cartella <b>Remover</b> in <b>Remover.old</b>;</li>
<li>lanciare <b>Setup.exe</b>, fornire le credenziali di <b>amministratore locale della macchina o di dominio</b> e procedere con l&#8217;installazione;</li>
<li>a fine installazione accedere alla <b>Console Enterprise</b>, individuare il computer appena preparato (<i>generalmente in &#8220;Nessun gruppo&#8221;</i>) e spostarlo nella cartella con le policy che ci interessa applicare sulla macchina!</li>
<li>ricordarsi di rinominare nuovamente <b>Remover.old</b> in <b>Remover</b>.</li>
</ul>
<p>Così facendo il Sophos si installerà senza creare ulteriori problemi. Se pensate che il vecchio antivirus possa aver lasciato delle tracce nel registro di sistema nonostante il riavvio della macchina, la <i>regia</i> consiglia &#8220;<i>un&#8217;ottima passata di straccio</i>&#8221; con un apposito programma (<i><a href="http://www.ccleaner.com/" >CCleaner</a> uno tra tanti</i>).</p>
<p>Buon lavoro <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/02/05/sophos-impossibile-disinstallare-antivirus-di-terzi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: errore in Utilità di pianificazione</title>
		<link>http://gioxx.org/2008/01/16/sophos-errore-in-utilita-di-pianificazione/</link>
		<comments>http://gioxx.org/2008/01/16/sophos-errore-in-utilita-di-pianificazione/#comments</comments>
		<pubDate>Wed, 16 Jan 2008 09:29:48 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=733</guid>
		<description><![CDATA[Il bello di Sophos è che ha a disposizione migliaia di errori da tirar fuori nei momenti meno opportuni, non ci sarebbe gusto se la cosa fosse troppo semplice!
Nel corso di un&#8217;installazione client su Windows XP Pro SP2 spunta fuori il seguente errore:
Errore 00000030: L&#8217;installazione comporta la creazione di un&#8217;operazione pianificata nel computer. E&#8217; necessario [...]]]></description>
			<content:encoded><![CDATA[<p>Il bello di Sophos è che ha a disposizione <b>migliaia di errori da tirar fuori nei momenti meno opportuni</b>, non ci sarebbe gusto se la cosa fosse troppo semplice!</p>
<p>Nel corso di un&#8217;installazione client su Windows XP Pro SP2 spunta fuori il seguente errore:</p>
<blockquote><p><i>Errore <b>00000030</b>: L&#8217;installazione comporta la creazione di un&#8217;operazione pianificata nel computer. E&#8217; necessario che il servizio Utilità di pianificazione sia in esecuzione.</i></p></blockquote>
<p align="center"><img src="http://images.gxware.org/upload/gallery/sophos.banner.png" height="150" width="500" /></p>
<p>Inizialmente può passare per la testa che si tratti di un servizio strettamente legato alla console enterprise, un modulo mancato o simile. L&#8217;<b>Utilità di pianificazione</b> in realtà è uno dei tanti servizi che generalmente Windows avvia in fase di boot.</p>
<p>Su alcune macchine viene disattivato dall&#8217;utente (<i>per sbaglio, per volere&#8230;</i>) o da programmi di terze parti. A quel punto basta andare in <b>Pannello di Controllo</b> / <b>Strumenti di amministrazione</b> / <b>Servizi</b> e avviarlo (<i>lasciando il tipo di avvio in automatico per la prossima volta</i>):</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/utilita.pianificazione.png" /></p>
<p>Si potrà quindi procedere all&#8217;installazione del client, Sophos non dovrebbe più dare errore.</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/01/16/sophos-errore-in-utilita-di-pianificazione/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: Policy Update (Client)</title>
		<link>http://gioxx.org/2007/12/20/sophos-policy-update-client/</link>
		<comments>http://gioxx.org/2007/12/20/sophos-policy-update-client/#comments</comments>
		<pubDate>Thu, 20 Dec 2007 15:20:26 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=708</guid>
		<description><![CDATA[Per la felicità di una persona a caso (e per tutti gli altri interessati) spiego velocissimamente come creare delle &#8220;Update Policy&#8221; via Sophos Enterprise Console affinché l&#8217;utente non debba toccare nulla dell&#8217;agent installato sulla propria macchina.
Si parte da una breve introduzione all&#8217;inserimento del client nelle cartelle / categorie di classificazione per finire poi alle policy [...]]]></description>
			<content:encoded><![CDATA[<p>Per la felicità di <a href="http://www.giovy.it" >una persona a caso</a> (<i>e per tutti gli altri interessati</i>) spiego velocissimamente come creare delle &#8220;<b><i>Update Policy</i></b>&#8221; via <i>Sophos Enterprise Console</i> affinché l&#8217;utente non debba toccare nulla dell&#8217;agent installato sulla propria macchina.</p>
<p>Si parte da una breve introduzione all&#8217;inserimento del client nelle cartelle / categorie di classificazione per finire poi alle policy impartite dall&#8217;amministratore di sistema, non modificabili da un utente normale.</p>
<p align="center"><img src="http://images.gxware.org/upload/gallery/sophos.banner.png" height="150" width="500" /></p>
<p>Do per scontato che il PC sia in dominio, quindi riconosciuto dalla console enterprise (<i>dovrebbe funzionare anche se il PC è fuori dominio ma non garantisco <img src='http://gioxx.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </i>). Occorre trascinare la sua icona dal <b>Global Group</b> (<i>dove si trovano tutti i PC rilevati</i>) in <b>Unassigned</b> per prepararlo all&#8217;installazione.</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/macchinatest.unassigned.png" /></p>
<p>Fatto ciò si può tranquillamente spostare nella cartella interessata e fargli avviare l&#8217;installazione dell&#8217;antivirus.</p>
<p>Ciascuna cartella lavora secondo le policy impostate dall&#8217;amministratore. Sophos prevede 4 tipi di policy predefinite:</p>
<ul>
<li><b>U</b>pdating</li>
<li><b>A</b>nti-virus and HIPS</li>
<li><b>A</b>pplication Control</li>
<li><b>F</b>irewall</li>
</ul>
<p>Se si fa clic destro su una delle voci si può selezionare &#8220;<i>Create Policy</i>&#8221; e procedere alla definizione dei permessi da concedere / negare al gruppo che erediterà tale policy.</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/policy.permessiclient.png" /></p>
<p>Indicare un server interno (<i>o esposto su internet nel caso in cui si parli di portatili che vengono utilizzati anche da casa senza vpn aziendale</i>) nel primo campo (<i>Address</i>) e specificare le credenziali di amministratore di rete (<i>Username / Password / Confirm password</i>).</p>
<p>Solo ed esclusivamente se si possiede una seconda macchina specificarlo nella scheda &#8220;<i>Secondary Server</i>&#8220;, altrimenti proseguire.</p>
<p>Occorrerà effettuare la stessa operazione per tutti i sistemi operativi supportati da Sophos (<i>l&#8217;immagine sopra mostra la configurazione delle policy per sistemi Windows 2000 e superiori</i>).</p>
<p>Il ragionamento vale in ugual modo per le altre 3 tipologie di policy. Ad esempio quella <i>Anti-virus and HIPS</i> si presenta così:</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/antirivus.policy.png" /></p>
<p>E anch&#8217;essa è organizzata in sottogruppi dai quali far dipendere le macchine protette da console.</p>
<p>Finita la parte più macchinosa si passa all&#8217;assegnazione delle policy ai vari gruppi / cartelle contenenti le macchine protette. Cliccare con il tasto destro su una cartella e selezionare la voce &#8220;<b>View group policy details&#8230;</b>&#8220;:</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/update.groupdetails.png" /></p>
<p>Dando in pasto al gruppo la policy appena creata costringiamo il Sophos a seguire le nostre direttive e non quello che decide l&#8217;utente attraverso l&#8217;agent presente sulla macchina protetta. Confermando la scelta e attendendo qualche secondo per la propagazione delle regole (<i>a patto che le macchine da proteggere siano accese</i>) il risultato assomiglierà al seguente:</p>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/client.impostazionibloccate.png" /></p>
<p>Nulla potrà essere modificato e l&#8217;utente potrà solo cliccare due volte sull&#8217;icona nella tray per forzare l&#8217;aggiornamento. Ergo: nulla di nocivo e tutto controllato da console <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2007/12/20/sophos-policy-update-client/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sophos: Competitor Removal Tool</title>
		<link>http://gioxx.org/2007/12/11/sophos-competitor-removal-tool/</link>
		<comments>http://gioxx.org/2007/12/11/sophos-competitor-removal-tool/#comments</comments>
		<pubDate>Tue, 11 Dec 2007 18:45:48 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Lavoro]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=701</guid>
		<description><![CDATA[Farò &#8220;mezza felicità&#8221; con questa nuova serie di articoli (inaugurata proprio con CRT) per chi -come me- sta affrontando una migrazione antivirus presso la propria azienda o un cliente.
Sophos, allo stato attuale, è un buon software di protezione antivirus che mette a disposizione del sysadmin una discreta console enterprise centralizzata per tenere tutto sotto controllo [...]]]></description>
			<content:encoded><![CDATA[<p>Farò &#8220;<i>mezza felicità</i>&#8221; con questa nuova serie di articoli (<i>inaugurata proprio con CRT</i>) per chi -<i>come me</i>- sta affrontando una migrazione antivirus presso la propria azienda o un cliente.</p>
<p><a href="http://www.sophos.it/" >Sophos</a>, allo stato attuale, è un buon software di protezione antivirus che mette a disposizione del sysadmin una discreta <a href="http://www.sophos.com/support/knowledgebase/article/12378.html" >console enterprise</a> centralizzata per tenere tutto sotto controllo (<i>client / policy / update / statistiche diffusioni malware</i>).</p>
<p align="center"><img src="http://images.gxware.org/upload/gallery/sophos.banner.png" height="150" width="500" /></p>
<p>Da questa si potranno lanciare installazioni del client AV da remoto, sfruttando il dominio e le credenziali di amministratore di rete. Se però il PC ha già un suo antivirus potrebbero nascere dei conflitti che creerebbero solo rogne ed inutili perdite di tempo. Sophos offre quindi una utility per la rimozione automatica e sicura del software altrui:</p>
<p><b>Sophos Competitor Removal Tool</b><br />
<a href="http://www.sophos.com/security/topic/upgrading.html" >sophos.com/security/topic/upgrading.html</a></p>
<p>Esso si basa su una lista di &#8220;<i>competitor</i>&#8221; in XML. Al suo interno nomi, percorsi e chiavi di registro che saranno eliminate durante il processo automatico. Quanto già fatto insieme ad un collega (<i>grazie Massimo! <img src='http://gioxx.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </i>) è una semplice gabola (<i>suggerita da un ingegnere Sophos</i>) che permette di lanciare il removal nella fase di pre-installazione client.</p>
<p><b>CRT 1.4.3</b> è disponibile all&#8217;indirizzo:<br />
<a href="http://www.sophos.com/tools/crt143sfx.exe" >sophos.com/tools/crt143sfx.exe</a> (<i><a href="http://downloads.gxware.org/index.php?dir=apps/sophos/" >qui</a> nel caso in cui Sophos cambi indirizzo all&#8217;eseguibile</i>) ed allo stesso indirizzo -<i>sempre su GxWare</i>- le due liste di competitor attualmente compatibili (<i>quindi disinstallabili automaticamente</i>).</p>
<p>Velocemente la procedura da seguire:</p>
<ul>
<li>Scaricare e far scompattare <i>crt143sfx.exe</i> in C:</li>
<li>Copiare la cartella <b>C:\crt143\Remover</b> nella cartella di installazione automatica Enterprise, come in figura</li>
</ul>
<p align="center"><img src="http://images.gxware.org/articoli/sophos/sophos.copia.competitor.png" /></p>
<p>Dalla prossima installazione remota verrà lanciato automaticamente <i>Sophos Competitor Removal Tool</i>.</p>
<p>Giovedì si lotta contro <a href="http://www.free-av.com/" >Antivir</a>, non ancora previsto dal remover.</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2007/12/11/sophos-competitor-removal-tool/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
