ISCAN - MANUAL DE INSTALACIÓN
iScan es un software desarrollado y facilitado por INTECO (Instituto Nacional de Tecnología de la Comunicación) que realiza un análisis mensual del sistema y su seguridad con absoluta
confidencialidad y transparencia, sin interferir en el rendimiento del equipo, ni en la navegación, pudiendo el usuario seguir utilizando normalmente su ordenador de forma paralela.
La información que iScan obtiene del equipo son datos sobre software malicioso (malware, virus, software-espía, troyanos, gusanos...) así como las medidas de seguridad que se encuentran activas en el equipo en el momento del escaneo.
Es importante remarcar que no se trata de un software antivirus ni, en ningún caso, sustituye a estos. No realiza funciones de eliminación de malware.
INSTALACIÓN
1.1 Linux
En sistemas operativos Linux no hace falta instalación, sólo deberá ejecutar el script
proporcionado (iscan_launcher.py) con permisos de administrador (sudo) de la siguiente manera. sudo python iscan_launcher.py
Ilustración 1: Ejecución de iScan en Linux
Fuente: INTECO
En caso de no disponer de intérprete python en el sistema deberá de instalarlo mediante el gestor de paquetes de su distribución o recurriendo a los fuentes del mismo.
iScan también necesita la librería tk, que igualmente podrá ser instalada mediante el gestor de paquetes o con los ficheros fuente del mismo.
LANZAMIENTO
1.2 Linux
En sistemas operativos Linux no hace una ejecución manual para que el escáner comience a escanear el equipo, pero si se desea, sólo deberá ejecutar el script proporcionado
(iscan_launcher.py) con permisos de administrador (sudo) de la siguiente manera. sudo python iscan_launcher.py
Ilustración 2: Ejecución de iScan en Linux
Fuente: INTECO
iScan se iniciará cada 6 horas tras ejecutarlo por primera vez, y sólo ejecutará el escaneo si este no se ha completado.
EJECUCIÓN
1.3 Manual
Tras iniciar el programa de forma manual, si el escaneo no ha concluido, se iniciará y/o
continuará el análisis. Aparecerá una ventana de menor tamaño en la esquina inferior derecha de la pantalla, destinada a mostrar al usuario que el sistema está siendo analizado. Esta ventana permite detener el proceso de escaneo y podrá ser minimizada si el usuario así lo prefiere.
IIustración 3: Interfaces de control en los distintos S.O.
Fuente: INTECO
La interfaz principal puede ser cerrada y el escaneo continuará como proceso en segundo plano. Se analizará el sistema y la seguridad del equipo informático con absoluta confidencialidad y transparencia, sin interferir en el rendimiento del equipo, ni en la navegación, pudiendo el usuario seguir utilizando normalmente su ordenador de forma paralela.
IIustración 4: interfaces de ayuda de iScan
1.4 Automática
IScan se ejecutará automáticamente en los sistemas Linux, pero no lanzará el escaneo si este terminó y no necesita ser analizado. Si ocurre algún error en la comunicación con el servidor, este tampoco realizará el análisis.
1.4.1 Linux
Iscan se ejecutará automáticamente en el sistema cada 6 horas, y lo hará de forma invisible en el sistema. Esto es, se ejecutará (en lo medida de lo posible) a las 0h., a las 6h., a las 12h y a las 18 h.
PARADO
1.5 Lanzado manual
Si se ha lanzado de forma manual Iscan en el sistema, la forma de parar el análisis del sistema, será presionando el botón PARAR desde la mini interfaz que aparece en la parte inferior derecha de la pantalla.
1.6 Lanzado automático
1.6.1 Linux
En estos sistemas, para parar iscan de forma natural, se deberá de insertar un fichero con el nombre 'iscan.stop' en la ruta de instalación de Iscan ('/root/iscan') de la siquiente manera. sudo touch /root/iscan/iscan.stop
DESINSTALACIÓN
1.7 Linux
Para desinstalar el programa únicamente será necesario eliminar la carpeta en la que se instala iScan, localizada en '/root/iscan'. Se necesitan privilegios de administrador
FAQ
¿Para qué utilizar el programa si uso Linux y no hay malware para ellos?
Esto es un peligroso bulo. Existe malware para Linux. Y, por supuesto, no son inmunes. En menos proporción que para Windows, pero esto no significa que no exista un riesgo. Para más información (cifras, datos y argumentos de una empresa independiente):
http://www.hispasec.com/unaaldia/4599 http://www.hispasec.com/unaaldia/4600 http://www.hispasec.com/unaaldia/4617
Aun así, sigo pensando que no tengo malware. ¿Instalo el programa?
El programa no es un antivirus. Además de comprobar la potencial existencia de malware, también toma algunos datos para ayudar al diagnóstico, como programas de seguridad instalados
¿Cuánto ocupa el programa?
Son aproximadamente 29 megas de descarga. Esto supone unos minutos con una conexión ADSL, aunque puede variar según la velocidad de conexión a Internet de cada usuario.
¿Cuánto tarda en instalarse?
La instalación típica tarda unos minutos. Sin embargo, dicho tiempo puede varía según la potencia del equipo, y de la necesidad de instalación de otros programas como el
intérprete de python o la librería tk. ¿Dónde puedo instalar el software?
Este software es solo, y exclusivamente para ordenadores de sobremesa o portátiles con sistema operativo Microsoft Windows (a excepción de las versiones de teléfono móvil y tablet), Linux o Mac OS X. El software no debe de ser instalado en tabletas portátiles, teléfonos móviles o en ordenadores con un sistema operativo distinto (BSD, Chromium, etc.).
¿Tengo que reiniciar después de la instalación? No.
¿Cuántos recursos consumirá el programa?
En el disco duro, ocupará menos de 100 megabytes. En memoria RAM, aproximadamente 20 megabytes cuando se encuentre en uso.
El resto del tiempo, nada. ¿Cuándo "está en uso"?
El programa arrancará cada 6 horas (en Linux). En el caso de que el escaneo haya terminado, el programa terminará inmediatamente. El escaneo completo dura
aproximadamente entre 30 y 60 minutos y se realiza de forma mensual. Si la ejecución del programa se interrumpe en algún momento, la próxima vez que sea lanzado no
comenzará el análisis desde el principio sino desde el punto en el que finalizó, hasta completar ese escaneo.
En sistemas operativos Linux el escáner se ejecutará en modo transparente.
En sistemas operativos Linux el programa creará una ventana en la parte inferior derecha de la pantalla cada vez que el software escanea de forma manual, y será transparente si se ejecuta de forma automática.
Ilustración 5: Mini-interfaz de control
Fuente: INTECO
¿Cómo y quién avala este programa? ¿Puedo confiar en el programa?
El programa está firmado digitalmente por INTECO e Hispasec Sistemas, lo que garantiza su integridad e inocuidad.
¿Y si no quiero utilizarlo más?
En versiones Linux únicamente es necesario eliminar la ruta de instalación del programa (/root/iscan). También se recomienda eliminar la línea correspondiente a iScan en el fichero '/etc/crontab'. Ver la sección 1.7.
¿Tengo que preocuparme de manejar el programa?
No. Una vez instalado, el programa no necesita ningún tipo de mantenimiento ni
atención. iScan funciona de forma transparente y sin entorpecer las tareas que el usuario realice en el equipo durante el análisis.
¿Qué ocurre si borro el acceso directo en el escritorio?
En sistemas Linux se debe ejecutar el programa desde la ruta de instalación. Ver sección 1.1 .
¿Qué instala el software en mi ordenador?
El software instala un analizador que se encargará de recoger la información
exclusivamente necesaria una vez al mes. Este software está ubicado en el siguiente directorio:
o Linux : En '/root/iscan'.
También en los sistemas Linux creará la una nueva tarea en el fichero "/etc/crontab".
¿Recopila algún tipo de información sensible de mi o mi equipo? No.
¿Qué información recoge de mi ordenador?
Sólo recoge la información necesaria para hacer el estudio sobre la e-confianza de los hogares españoles. Entre la información típica se encuentra el navegador utilizado por defecto, tipo de cuenta de usuario (con o sin privilegios), etc.
La ventana del software ha desaparecido, ¿Qué ha pasado?
iScan ha terminado el análisis y no se ejecutará hasta el próximo periodo previsto. No veo el software, ¿Está lanzado?
Si el sistema es Linux el sistema puede lanzarse de forma automática y transparente. Ver la sección de Ejecución. Si tu sistema operativo Linux es posible que esté lanzado. En sistemas operativos Linux se puede saber con el comando:
ps aux | grep iscan
Lanzo el software, pero no sale ninguna ventana, ¿Qué ha pasado?
NOTA IMPORTATE: NO INTENTE MANIPULAR EL FICHERO 'iscan_launcher.py' BAJO NINGUNA CIRCUNSTANCIA, DE LO CONTRARIO EL SOFTWARE NO FUNCIONARÁ. EL SOFTWARE ESTÁ DISEÑADO ASÍ PARA EVITAR LA POSIBLE MANIPULACIÓN DE TERCEROS.