EL OJO CLINICO DE LA TECNOLOGIA

EL OJO CLINICO DE LA TECNOLOGIA
Mostrando las entradas con la etiqueta Tecnologia y windows. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Tecnologia y windows. Mostrar todas las entradas

miércoles, 28 de julio de 2010

Ya está disponible el primer "Service Pack" para Windows 7


Algo que para Microsoft ya es costumbre es presentar cada cierto tiempo un paquete de actualizaciones de software relacionadas con la seguridad o aspectos de la optimización del rendimiento de sus sistemas operativos. Esta vez le tocó a Windows 7, cuyo “Service Pack 1″ ya se puede descargar, aunque se trata de una versión Beta.
La primera versión Beta del SP1 de Windows 7 intentará mejorar fallas de seguridad así como actualizar el soporte para nuevas tecnologías y algunos parches menores para eliminar bugs incómodos. Programas que pueden descargarse por separado desde Windows Update.
En este sentido, Microsoft explicó en el blog oficial de Windows que el primer service pack para este sistema no incluye ninguna novedad, sino solamente el recopilatorio de los parches de seguridad que hayan sido emitidos hasta la fecha de su publicación a través del servicio Windows Update.
Para realizar la descarga de esta Beta es necesario realizar un pequeño “truco” para poder llevar la operación a buen término.
Al realizar la descarga, se nos preguntará cuál es nuestra ocupación, y ahí tendremos que indicar que somos “IT Worker”. También podemos seleccionar “IT Manager” o incluso “Developer”.
Si elegimos cualquier otra opción, se nos impedirá descargar el SP1, dado que, según Microsoft, esta Beta “no es para usuarios domésticos”.
Cabe destacar que el tamaño del Service Pack sorprende un poco por su tamaño. La actualización ocupa 1.22 GB por lo que resulta casi obligatorio disponer de una conexión rápida para completar la descarga.
Para descargar la primera versión Beta del SP1 de Windows 7, ingresen a este enlace.
lo vi en : http://www.redusers.com/noticias/ya-esta-disponible-el-primer-service-pack-para-windows-7/
ARTURO LUGO-apocusant

WINDOWS 8 -Y LA TOTAL VIRTUALIZACION




Hubo una época en que estaba en desacuerdo con la idea de que el núcleo del próximo sistema operativo importante de Microsoft, Windows 8, sería un hipervisor, o el monitor de una máquina virtualizada. Sin embargo, ahora veo la belleza de este enfoque, sobre todo para los consumidores.

 
Un sistema operativo que ejecuta todo como máquina virtualizada sería uno de los pasos más significativos y benéficos que ha dado Microsoft en el desarrollo continuo de la plataforma Windows. Además hay evidencia, que se remonta al origen de Windows 7, de que éste es precisamente el rumbo que Microsoft viene recorriendo.
Cuando me reuní con los ejecutivos de Windows en la Microsoft Professional Developers Conference en octubre de 2008, nos hablaron de la nueva naturaleza integrada por componentes del sistema operativo. En el caso de Windows 7, esto significó apartarse de muchas cosas que habían sido intrínsecas del SO. Así pues, todas las aplicaciones que antes venían con él –las herramientas para crear DVD y películas, el mensajeo e incluso el correo electrónico- ahora serían optativos. La empresa tuvo que resolver cómo conseguir separar Internet Explorer del núcleo del sistema operativo. Ahora, al menos en la Unión Europea, uno puede elegir contar con otros navegadores preinstalados en el escritorio.
Aunque estos cambios en su mayoría son de poca relevancia que no alcanzas el auténtico núcleo del SO, sí contribuyen con un granito de arena a despejar la vía para que Windows 8 se transforme en el primer Windows plenamente virtualizado. Además tengo la hipótesis de que Microsoft ha trabajado en reducir radicalmente las dimensiones del SO (pero la compañía ha sostenido públicamente que detesta hablar del núcleo) y, aunque le añada características y funcionalidad a la interfaz, también en empequeñecerlo. Si se fijan en lo que es posible en páginas web de 1 MB, podrán ver que todo lo que hace Microsoft con Windows 7 es poco más que llamadas al núcleo del SO con algo de trabajo gráfico ligero en el front end.
Lo que quiero decir es que básicamente Windows 8 puede ser un núcleo ligero e incluso una interfaz más ligera. Todo lo demás puede ser una máquina virtual. Éstos son los beneficios.
Si cada cosa que se ejecuta encima del sistema operativo es una máquina virtual, entonces las aplicaciones, los controladores, los archivos, los navegadores web y las páginas que ves pueden ejecutarse en procesos aislados, protegidos los unos de los otros e incapaces de dañar el SO. Es fácil cerrar máquinas virtuales, y, en Windows 8, me puedo imaginar que las funciones técnicas, como abrir y cerrar máquinas virtuales e incluso acceder a los discos duros del sistema y los periféricos fuera de las máquinas virtuales, podrían ser fáciles de usar. En otras palabras, los consumidores no tendrían ni idea de que ejecutan una serie de máquinas virtuales. Verían una ventana de lo que se ejecuta en ese momento, con un montón de botones junto a cada ítem que les permitiera pausar, detener o cerrar la aplicación, el navegador, etcétera. Todavía podrían hacerlo a la antigüita seleccionando Close o Exit en un menú desplegable; pero hay tanta gente familiarizada con Windows Task Manager, que quizá les guste este nivel de control.
En las máquinas virtuales puede ser difícil el control del hardware y montar los discos; pero creo que Microsoft puede resolver esto. Una alternativa sería ofrecer un nuevo panel de control hardware o Sharing Center. Esta interfaz fácil de usar les brindaría a los consumidores la opción de compartir o escudar el hardware y los discos en todas las máquinas virtualizadas. La mayor parte del tiempo uno quiere acceso pleno entre las máquinas. A veces no. Quizá, por ejemplo, papá no desea que su hijo tenga acceso al NAS y que tal vez altere los archivos de las fotos y los videos. En este nuevo panel de control, le daría acceso al hijo a ciertos discos únicamente cuando ocupe ciertas aplicaciones (es decir, cuando ejecute ciertas máquinas virtuales). Para papá, esto será como valerse de ajustes básicos de control de los usuarios; pero, para el SO, será un sistema complejo de palancas de acceso virtualizado y control de los usuarios.
Otra ventaja evidente de un SO plenamente virtualizado es la seguridad. Si navegas Internet y el malware trata de atacar o de sugerirte abiertamente que lo instales para protegerte, este fastidioware simplemente no llegará más allá del proceso aislado del navegador. Esta nueva clase de SO podría erradicar la industria del software de seguridad.
Pero el máximo beneficio, y quizás el más significativo, es que se muere el Registro. Windows ya no le seguiría el rastro a cada aplicación, dispositivo, llamada y DLL. Únicamente se permitirá que el hardware y las aplicaciones virtualizadas almacenen archivos XML locales que les digan algo del hardware base y dónde dar con los archivos almacenados localmente. Los controladores de dispositivos ya obtienen la información de Device Stage de un archivo XML así. No veo por qué no podría funcionar esto para todo lo demás.
Sé que algunas personas comentarán que hay pocos motivos para esperar a que Microsoft elabore este mítico SO virtualizado; porque Google Chrome OS para las PC de escritorio está a la vuelta de la esquina. Chrome OS será ligerísimo y dependerá mucho de las aplicaciones de la nube para hacer las coas. Desde el punto de vista de la seguridad, ya le llevará ventaja a Windows 7. No obstante, todavía subsisten dudas importantes en cuanto a la usabilidad y el acceso continuo a archivos y documentos críticos. Opino que la mayoría de los consumidores aún se fijan en Microsoft y en Windows como alternativa de su próximo SO. Sin embargo, si Microsoft no hace algo radical como lo que he propuesto, habrá cada vez menos gente que ande por ese sendero desgastado.
La virtualización ya es una herramienta estupenda para las empresas; pero se apuesta a hacer un sistema operativo que vea el mundo en procesos aislados de control riguroso. Es así como Microsoft allanará un nuevo camino para los usuarios de Windows en este siglo XXI aún joven

 Lo vi en : www.jambitz.com/lance ulanoff

 ARTURO LUGO-apocusant

jueves, 22 de julio de 2010

Grave vulnerabilidad USB en Windows


Al circo de Gates no paran de crecerle los enanos. Se ha descubierto una nueva falla de seguridad en el sistema operativo de Redmon que resulta muy peligrosa y que, por ahora, no tiene cura. Tiene que ver con los pendrive USB que cualquiera puede colocar en su ordenador para mirar un documento o simplemente trasladar archivos. Si te cazan con el troyano adecuado, quizá tengas que acordarte intensamente de los ascendentes del bueno de Bill. Precaución máxima con los pendrive USB y haced lo que os sugerimos para protegeros mientras llega el parche.


A mediados de Julio se dio a conocer una grave vulnerabilidad en el sistema operativo de Microsoft que entonces apenas era conocida pero ahora se han publicado todos los detalles de cómo aprovecharla. El peligro de una invasión de troyanos de nuevo cuño adaptados a esta falla amenaza a la comunidad. Este error de diseño se aprovecha a través de archivos LNK (los accesos directos) y supone un severo correctivo para Microsoft, pues los atacantes han conseguido descubrir la manera de eludir todas las medidas que se han tomado contra la ejecución automática en Windows. Lo hacen de una forma completamente nueva que no habían tenido en cuenta los técnicos de la gran empresa y abre la puerta para que cualquiera que inserte una memoria USB quede perjudicado por este agujero de seguridad.


Este escritorio tiene muchas papeletas para ser atacado por los nuevos troyanos

Sólo con que navegues por un directorio con el explorador de Windows y dentro haya un acceso directo, esta vulnerabilidad hace que cualquier llave USB, aunque elimines la autoejecución, permita la activación de código malicioso. Como todavía no existe parche que pueda arreglar este desaguisado, se recomienda no usar la cuenta de administrador, no utilizar memorias USB sospechosas y mantener actualizado el sistema y el antivirus. Sabiendo que la actualización de parches de Microsoft no toca hasta el 10 de Agosto, serán muchos los que sufrirán ataques por culpa de esta nueva brecha de seguridad.

La única solución es realizar unos cambios en el registro mientras llega el parche

Hay una manera de eliminar el peligro hasta que saquen el parche correspondiente. Se  perderá cierta funcionalidad, así que aconsejamos realizar una copia de seguridad para restaurar el valor del registro cuando el problema esté solucionado. Haz este cambio:
* Poner en blanco el valor predeterminado (default) de la rama del registro:
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler
* Detener y deshabilitar el servicio "cliente web" (WebClient).
De esta forma, nos mantendremos a salvo de esos troyanos que trataran de aprovechar la vulnerabilidad hasta que Microsoft decida sacar públicamente la actualización de seguridad. Parece que el ataque originalmente estaba dirigido contra sistemas SCADA de Siemens. Esto indica que se trata más bien de espionaje industrial, pero no tardará mucho en extenderse al ámbito del usuario particular. Avisados quedais.

ARTURO LUGO-apocusant