02 julio 2008

Ya no se vende màs Windows XP

Ayer, Microsoft puso fin a la venta de licencias de su sistema operativo Windows XP, mucho más popular que su sucesor Windows Vista, lanzado a fines de 2006 y que será, a partir de hoy, el único ofrecido a los consumidores.

No obstante, los propietarios del sistema XP seguirán beneficiándose hasta 2014 de sus actualizaciones y contarán con soporte técnico, según una carta abierta del vicepresidente de la empresa, Bill Veghte, publicada la semana pasada.

La extensiòn del soporte hasta el año 2014 se debe a las presiones de las empresas partners de Microsoft y a los usuarios finales ya que estiman que el Windows 7 que saldrà en 2009 y reemplazarà al Vista sera igual de malo que èste y no superarà al XP.

Por otra parte, los usuarios que adquieran nuevas PCs equipadas con el sistema Vista, podrán optar por el sistema anterior.

Veghte dijo: “Dejaremos de vender Windows XP como producto al por menor y a los grandes fabricantes, pero los clientes que tengan necesidad del XP tendrán acceso a él”

Según la agencia de noticias AFP, Vista no vendió más que 150 millones de licencias, y muchas empresas prefieren mantener el XP, no sólo porque las novedades no convencieron, sino también porque este software resultó ser incompatible con muchos programas y dispositivos periféricos.

19 junio 2008

Salio FIREFOX 3 :)

La fundación Mozilla lanzó ayer en internet la nueva versión de su navegador Firefox, el principal competidor del Internet Explorer de Microsoft, y que conquistó en dos años a cerca del 20% del mercado mundial.

Firefox 3 puede ser descargado en forma gratuita en 50 idiomas, presenta 15.000 mejoras con respecto a la versión anterior, y es más veloz que su predecesor, gracias a un nuevo motor de representación, que permite cargar páginas web de dos a tres veces más rápido que en la versión anterior, aseguró Mozilla en un comunicado.

Además, la tercera edición del navegador se adapta mejor a los hábitos de los usuarios, con nuevas opciones de personalización, utiliza menos memoria, e incluye un renovado diseño de ‘redireccionado’ de páginas.

Otra novedad es una barra de herramientas inteligente, que sugiere sitios que tengan algún vínculo con los consultados anteriormente, la incorporación de un botón permite agregar un marcador en un ‘click’, y nuevas opciones de zoom.

Asimismo, Firefox 3 cuenta con fortalecidas herramientas de seguridad contra virus y programas espías y permitirá gestionar tareas tales como participar en subastas on line, subir fotos digitales, comprobar el parte meteorológico y escuchar música desde la comunidad del propio navegador.

05 junio 2008

Ley de delitos informáticos en Argentina

Luego de muchos años se reforma el Código Penal en materia de delitos informáticos.

La cámara de Diputados acaba de convertir en ley (con 172 votos a favor y ninguno en contra) el proyecto de delitos informáticos.

En concreto se legislan los siguientes delitos:

- Distribución y tenencia con fines de distribución de pornografía infantil

- Violación de correo electrónico

- Acceso ilegítimo a sistemas informáticos

- Daño informático y distribución de virus

- Daño informático agravado

- Interrupción de comunicaciones

Hacer click aqui para Información detallada al respecto.


26 mayo 2008

Se descubrio otro bug en IE

El investigador de seguridad informática israeli Aviv Raff descubrió una nueva vulnerabilidad en Internet Explorer que permitiría a un atacante ejecutar programas arbitrarios, aunque necesita la intervención previa del usuario.

El bug afecta a Internet Explorer 7 y 8 beta en Windows XP totalmente actualizado y versiones anteriores, mientras que Windows Vista con UAC habilitado se ve parcialmente afectado permitiendo a los atacantes espiar el equipo de la víctima.

El fallo es del tipo cross-zone scripting y afecta a la opción ‘’Imprimir tabla de vínculos'’, una característica del navegador que añade en una impresión de página un apéndice con una tabla que contiene todos los enlaces publicados.
La función por defecto está desactivada y se encuentra en la pestaña ‘’Opciones'’ de la ventana de diálogo ‘’Imprimir'’.
A la hora de imprimir una página, el navegador utiliza un recurso local que genera un nuevo archivo HTML a imprimir, y luego éste se ejecuta desde la zona local dejando una puerta abierta para los atacantes.
Debido a que los enlaces del nuevo archivo se incluyen sin ningún tipo de filtrado, se podría crear un enlace con un script malicioso que podría ser publicado en cualquier sitio web.
Así, cada vez que un usuario imprima la página con la función tabla de vínculos habilitada, el atacante será capaz de ejecutar códigos arbitrarios en su equipo, es decir, podrá tomar el control del sistema.

Microsoft dice estar buscando una solución, y recomendó evitar utilizar la característica "Imprimir tabla de vínculos" cuando se imprima una página web con Internet Explorer.

Obviamente (como siempre) recomiendo utilizar Mozilla Firefox ;)

02 mayo 2008

Postergan la salida del XP SP3

Microsoft decidió dar marcha atrás con el lanzamiento del Service Pack 3 para Windows XP, por un problema de compatibilidad anunciado el mismo día que estaba previsto su lanzamiento.

Según los planes de la compañía, el 29 de abril iba a ser liberada la tercera gran actualización del XP. De hecho, pasó, y miles de usuarios realizaron la descarga.
Pero a las pocas horas, Microsoft anunciaba el alto en la distribución del paquete por un problema de compatibilidad detectado con su solución de negocios para pequeñas y medianas empresas, Dynamics Retail Management System .

Este inconveniente no sólo alcanza al SP3 del XP, sino también al SP1 del Vista que la firma de Bill Gates comenzó a distribuir hace algunos días.

Para continuar la distribución masiva de ambos Service Pack , Microsoft informó que implementará filtros para prevenir que el servicio de actualizaciones Windows Update ofrezca los paquetes en los sistemas que ejecutan Dynamics RMS .

Asimismo, pidió a los usuarios de esta solución no instalar ningún Service Pack hasta que esté disponible su corrección, que ya se estaría probando y se lanzaría "lo antes posible".

Este es otro ejemplo de porque no siempre hay que "instalar todo lo nuevo" que sale ya que si no esta testeado a nivel de funcionalidad y seguridad puede traer más inconvenientes que soluciones... y mucho más cuando se trata de un producto de Microsoft :P

29 abril 2008

La letra ñ podrá ser utilizada en los dominios argentinos


La Cancillería firmó una resolución a través de la cual buscará que la letra “ñ” tenga su lugar en los dominios de Internet.

La idea es “fortalecer el uso de nuestro idioma, defender nuestra identidad iberoamericana y fortalecer al Mercosur“, afirmó el Canciller Jorge Taiana.

La disposición también abarca el uso de acentos y diéresis en los dominios argentinos y el reemplazo del subdominio”gov.ar” por “gob.ar”.

“La resolución nos da hasta 120 días para desarrollar el sistema de registro, 30 días más para promocionarlo y después se abre un período de 100 días para que todos los registrados puedan pedir el mismo registro con caracteres multilingües“, explicaron en el registro de dominios de Internet (NIC), que funciona en el Palacio San Martín.

Por otra parte, todavía está por verse si la medida se extenderá al correo electrónico.”Eso dependerá de los propios servidores y del avance de la tecnología. Cuanta más demanda haya por incorporar los signos propios del español, más rápidamente el mercado ofrecerá la posibilidad de incluirlos“, afirmó el titular del registro NIC, Gustavo Soliño al respecto.

En este momento, el dominio “.ar” es el más grande de América Latina y el séptimo en el mundo, y los cambios previstos se implementarían a partir del mes de septiembre de este año.

Màs informaciòn en: http://www.nic.ar/

08 abril 2008

Adelantan el Lanzamiento de windows 7 para el 2009


Bill Gates dio a conocer que el año próximo podría ser el escogido para lanzar la nueva versión de su sistema operativo –cuyo nombre código es Windows 7–, acortando en un año la fecha prevista para su aparición.

Gates dijo que las futuras actualizaciones de Windows "ayudarán a revolucionar los teléfonos móviles, así como a ejecutar los escritorios del futuro" que, dotados de una superficie táctil, permitirán a los usuarios acceder a sus carpetas y archivos con sólo usar las manos.

Vale aclarar que Microsoft tenia previsto el lanzamiento del Windows 7 para 2010 (3 años despues del lanzamiento de Vista).

La pregunta es... Por què adelantan el lanzamiento?

Simple, Vista no fue aceptado en el mercado corporativo y a tenido un impacto negativo en la mayoria de los usuarios que migraron de XP SP2 a Vista debido a las incompatibilidades del sistema y a las molestas "nuevas medidas de seguridad" integradas al Vista.

A pesar de que las ventas del Vista no fueron malas (aca se estan contabilizando los sistemas que traen pre instaladas las nuevas PCs y notebooks) el sistema fue muy criticado por clientes corporativos y partners de Microsoft, por eso el SP1 para Vista se liberò en Marzo del corriente año y se adelantò el lanzamiento del Windows 7 para 2009.

La pregunta que queda picando es... El Windows 7 serà realmente mejor que sus antecesores??

07 marzo 2008

Microsoft publico Internet Explorer 8 Beta para desarrolladores


En el marco de la conferencia MIX08, dedicada al desarrollo web, y que culmina mañana en la ciudad de Las Vegas, Microsoft anunció la disponibilidad de la beta 1 de Internet Explorer 8 (IE8).


La version beta de IE8 puede bajarse desde este enlace.

La Beta de IE8 cuenta con distintas versiones para Windows XP, Windows Vista, Windows Server 2003 y Windows Server 2008 e incorpora importantes avances en el soporte de estándares de interoperatividad, para ofrecer una experiencia de aplicación más uniforme con otros navegadores y con versiones previas de IE, y facilitar la tarea de los desarrolladores de páginas web.

El IE v8 soportará Cascading Style Sheets (CCS) 2.1 (CSS), la última edición -todavía en desarrollo- del estándar CCS de World Wide Web Consortium (W3C), que permite separar la apariencia de una página Web de su contenido.

Microsoft destacó la inclusión de las herramientas “WebSlices”, y “Activities”, dirigidas no al usuario, sino al desarrollador.

Las primeras son similares a la característica “Web Clip” introducida en Safari Mac OS X 10.5 “Leopard” por Apple, mientras que las segundas parecen tratarse de aplicaciones mash-up de pequeña escala.

Tanto WebSlices (IE8) como Web Clip (Safari) posibilitan que los usuarios designen contenidos dentro de una página y después monitoreen los cambios que se vayan produciendo en los mismos.

Sin embargo, a diferencia de Web Clip que facilita que los usuarios de Safari creen widgests desktop para un acceso más fácil a tales contenidos, aquellos que usen WebSlices todavía tendrán que clickear para ver el contenido modificado cuando se les notifique la ocurrencia de cambios.

Por otra parte, Activities, consiste en mashups prediseñadas que Microsoft y terceros ofrecerán gratuitamente, a través de las cuales los desarrolladores podrán integrar el contenido de sus sitios con la web.

La nueva versión de IE integra mejoras en la barra de favoritos del navegador, un filtro antiphishing mejorado y recuperación automática frente a fallos.

Para Reflexionar: IE 8 solucionarà los problemas de compatibilidad de la version 7 y mejorarà la velocidad de carga de las paginas?.... Yo recomiendo usar Mozilla Firefox ;)

06 marzo 2008

Security Hacking NEA 3 - III Congreso de Ethical Hacking

Los invito a todos a participar del evento organizado por mi amigo personal Pedro Cacivio (Serpiente)... El III Congreso de Ethical Hacking (Security Hacking NEA 3)
Se realizarà
el 15 y 16 de Marzoen la Casa de Gobierno del Chaco en la ciudad de Resistencia.
En el mismo, profesionales en la materia mostraran las distintas fallas que corren los sistemas informáticos en corporaciones, entidades gubernamentales, militares y otros.

Todas las demostraciones se realizaran en tiempo real, ejecutando ataques cotra servidores reales. No usando equipos preparados para tal fin como en eventos similares.

Los temas que se trataran son: Seguridad en Servidores GNU-Linux, Unix y Windows, Ciberterrorismo, Ultimate Hacking, Pentest y Auditoria, Hacking en Telefonía Celular, Hacking en Redes WIFI, Ataque DOS, Ingeniería Inversa, Virus Informático, Seguridad en la WEB, Seguridad en Bases de datos, Espionaje Informático, Sistemas IDS e IPS y por ultimo se dará lugar a temas relacionado con el Software Libre, Configuración de distintos servidores en GNU-Linux y temas relacionados al Open Source.

Cabe aclarar que este evento como los anteriores fueron declarados por su contenido de interés provincial y nacional.

La entrada tendrá un costo de 50$ (pesos), incluye: Materiales de ambos días y coffe breaks.

Para mayor información en www.securityhackingnea.com.ar.

27 febrero 2008

Un bloqueo de YouTube revela un problema de diseño en internet


El domingo pasado, el sitio de videos compartidos propiedad de Google sufrió una interrupción parcial que evidenció la existencia de un fallo en el diseño de internet.

Esta irregularidad podría llegar a provocar, algún día, un serio problema de seguridad.

El problema reside en la forma en que los proveedores de servicios Internet (ISP) comparten información de routing BGP (Border Gateway Protocol), protocolo estándar utilizado por los routers para encontrar las PCs conectadas a la red.

Como existe una enorme cantidad de datos de encaminamiento BGP disponibles, para simplificar las cosas, los ISP comparten este tipo de información entre sí en lugar de almacenarla y actualizarla en su totalidad sobre sus propios routers. GRAVE ERROR!

Esta práctica puede generar fallos generalizados si algún proveedor ofrece datos incorrectos al resto de internet. Si se explota este fallo se puede producri en pocas horas un Denial Of Service de Internet a nivel mundial.

Precisamente esto lo que ocasionó el problema de YouTube el pasado fin de semana, debido a que datos BGP dirigidos a bloquear el acceso al website en Pakistán fueron accidentalmente distribuidos a otros proveedores de servicios, provocando la caída generalizada del portal.

El proceso se inició cuando la autoridad local Pakistan Telecommunication Authority (PTA) ordenó a los ISP del país bloquear el acceso a YouTube, ya que había un video anti-islamista alojado en el sitio.

Los proveedores bloquearon YouTube creando datos BGP que redirigieran a los routers que buscaban servidores de YouTube.com a destinos de red no existentes.

No obstante, la información de redireccionamiento fue accidentalmente compartida con el proveedor PCCW, de Hong Kong, quien a su vez los compartió con otros ISP a través de internet, extendiendo la interrupción del servicio.

Vista SP1 detectara las copias piratas


Poco antes del lanzamiento del Service Pack 1, previsto para mediados de marzo de 2008, Microsoft proporcionará a los usuarios de Vista una actualización que detectará las copias ilegales de este sistema operativo.

La actualización se descargará de forma automática vía Windows Update y descubrirá los dos cracks que normalmente activan las copias piratas del sistema operativo, evitando el método de validación que Vista requiere para su funcionamiento.


Los cracks màs usados son “Grace Timer” que amplía el período de activación de Vista (que normalmente es de 30 días) hasta 2099, y el "OEM BIOS", modifica archivos de sistema y de la BIOS de la PC, para imitar la activación del producto hecha por los fabricantes.

Además, Alex Kochis, director del programa para Windows Genuine Advantage de Microsoft, aseveró que la compañía tiene pensado lanzar en un futuro una herramienta para eliminar este tipo de programas.

“Por ahora, si el SP1 detecta una activación pirata, aparecerá una alarma junto con un link que permite eliminar el crack, pero no lo hará de manera automática”, añadió.

Asimismo, Kochis señaló que los usuarios que tengan instalado el Grace Timer, comenzarán a ver mensajes requiriendo el pago de Vista, y lo mismo les ocurrirá, 15 días más tarde, a los que hayan confiado en el OEM BIOS.

07 febrero 2008

Nuevas aplicaciones de Google para seguridad de mails

Las nuevas herramientas que presento Google son:

Message Filtering: Filtra spam y malware de mails entrantes.
Google Message Security: Filtrado de mails, politica de contenifos y anti-virus.
Google Message Discovery: Almacenamiento y recuperaciòn de mails + las funciones de seguridad de las otras plataformas.


Las 3 aplicaciones funcionan con: Microsoft Exchange, Lotus Notes y Novell Groupwise.

Las nuevas soluciones forman parte de la herramienta "Google Apps"

A tener en cuenta los precios: En Europa el costo de los productos varia entre los 2 y los 17,50 euros.

06 febrero 2008

Windows Vista SP 1 en Marzo 2008

Microsoft anuncio la disponibilidad de la versión RTM (Ready to Manufacturing) del Windows Vista Service Pack 1.

Esta actualización (“un mega parche para el Vista”) supuestamente mejorará la compatibilidad de las aplicaciones, dispositivos, en la fiabilidad, en el rendimiento, en la seguridad y en la vida de la batería del equipo, con el consiguiente aumento en el rendimiento del sistema.

Microsoft resalta que "se han resuelto la mayoría de las caídas del sistema relacionadas directamente con el sistema operativo".

Este pack de actualización incorpora diferentes mejoras en seis áreas diferenciadas. La primera tiene que ver con la cobertura de dispositivos. Este pack soportará 80.000 dispositivos y componentes, cerca del doble de los que soportaba la primera versión de Windows Vista.

A tener en cuenta: La versión beta del SP1 reveló que algunos drivers no seguían adecuadamente las instrucciones automáticas, por lo que los dispositivos sobre los cuales se realizó la instalación, no funcionaron correctamente. Estan trabajando para solucionar estos problemas.

Otra área es la compatibilidad de aplicaciones. Según Microsoft, Windows Vista SP1 soportará 10 veces el número de aplicaciones para pequeñas empresas y consumidores que la primera versión de Windows Vista.

Otro aspecto importante es el de la mejora en la vida de las baterías. Según la compañía, se ha conseguido una mejora media en la vida de las baterías del 7%, llegando en algunos equipos hasta el 10%. Recordemos que hubo muchas críticas por parte de empresas productoras de laptops (Ej: HP) con respecto al excesivo consumo de baterias.

También destacan las mejoras en seguridad. Para Microsoft, Vista posee un menor número de vulnerabilidades que sistemas operativos de otros fabricantes –MacOS 10.4, Ubuntu, RedHath-, además de que "brinda importantes barreras al 'spyware' y al 'malware'" (tener en cuenta que los spywares y el malware en general atacan en un 95% solo al Windows y no a los otros sistemas operativos mencionados).

Por último, están las mejoras en el rendimiento. Según Microsoft, con el SP1 de Windows Vista se consigue reducir el tiempo empleado en la copia de archivos dentro del propio PC o en equipos en red, tanto entre PC con Vista como con otros sistemas operativos. Así, "Gracias al SP1, el rendimiento se ha incrementado hasta en un 50% en algunos casos".

Mike Nash, vicepresidente corporativo de gestión de producto Windows, explicó en el blog oficial de Windows Vista que Microsoft prefiere no lanzar el código hasta que los fabricantes de hardware hayan distribuido PCs con el Service Pack instalado.

El Vista Service Pack 1 será lanzado en español, inglés, francés, alemán y japonés a través de su servicio Windows Update y del centro de descarga del sitio de Microsoft en el mes de Marzo y, un mes después, el software irá ofreciéndose en otros idiomas.

KerneLinux