Mostrando las entradas con la etiqueta windows XP. Mostrar todas las entradas
Mostrando las entradas con la etiqueta windows XP. Mostrar todas las entradas

viernes, 9 de mayo de 2008

Ya está elSP3 para Windows XP

La liberación del nuevo pack se había retrasado por un error que afectaba a los usuarios del Microsoft Dynamics Retail Management System (Sistema de Administración para la Venta al Público), una herramienta que permite a pequeños y medianos comerciantes, administrar procesos de punto de venta automatizados en una o múltiples tiendas y sucursales.

Microsoft publicó un parche para estos usuarios que debe ser aplicado antes de instalar el SP3.Aunque al principio algunos han tenido problemas para su descarga (y otros están ansiosos porque aún no les aparece en la lista de actualizaciones), todo es cuestión de tiempo. El archivo completo ya está disponible.

Es solo cuestión de horas para que empiece a estar disponible en Windows Update.Una de las características del SP3, se aplica a quienes tienen Internet Explorer 7 (o una versión beta de Internet Explorer 8).

Luego de instalar el nuevo Service Pack, ya no podrán desinstalar el Internet Explorer, debido a su total integración al sistema. Los que en cambio tengan el IE6, mantendrán dicha aplicación, pero con una serie de mejoras y todos los parches de seguridad que han aparecido desde el Service Pack 2 de XP hasta la fecha.
La razón de este comportamiento en relación al Internet Explorer, es que cuando se instala IE7 en un Windows XP con SP2, se realiza una copia de seguridad de los archivos del IE6 incluidos en el SP2, junto a todas las actualizaciones posteriores. Cómo el SP3 incluye una versión más nueva de esos archivos, al desinstalarse el IE7 (o el beta del IE8), se produciría una regresión, es decir, se volvería a los archivos originales del IE6, y no a las actualizaciones que agrega el SP3 al IE6.
La única manera de solucionar esto, sería desinstalar Windows XP SP3, desinstalar Internet Explorer y, después, volver a instalar el SP3.

Teniendo en cuenta las diferencias en la seguridad entre IE6 e IE7, es lógico el deseo de Microsoft de evitar que se abra esa brecha luego de la mejora que significa actualizarse al Service Pack 3 de Windows XP.
Si alguien ha instalado la versión beta del Internet Explorer 8, deberá desinstalar esa versión antes de aplicar el SP3, y luego, si lo desea, volver a instalar el IE8 (no aconsejamos una versión beta en máquinas que se utilizan para trabajar, pero hay de todo en este mundo).

Además de todas las actualizaciones publicadas anteriormente para el sistema operativo, Windows XP SP3 incluye algunas nuevas funcionalidades, muchas de ellas ya implementadas en Windows Vista, sobre todo en el área de conectividad y redes.

Por ejemplo, incorpora NAP (Network Access Protection), una plataforma con la que se puede crear una política de seguridad personalizada para validar la seguridad de una computadora antes de darle permiso de acceso o comunicación a nuestra red, bloqueando aquellos equipos que no tengan instaladas todas las actualizaciones de seguridad.

El SP3 también activa el llamado Black Hole Router Detection, o detección de routers Black Hole (agujero negro), es decir, routers que desechan paquetes sin avisar.

El panel de opciones de seguridad del usuario, parece ser más descriptivo, intentando evitar el uso de configuraciones incorrectas. Un módulo de encriptación a nivel del kernel, agrega la capacidad de encriptar varios algoritmos diferentes.

Todo esto, junto a otras mejoras, que pueden parecer más sutiles, hacen de Windows XP con SP3 un sistema más robusto y seguro.Aún así, pueden existir algunos problemas para quienes poseen alguna clase específica de configuración en su sistema.
Si desea conocer algunos de esos posibles problemas que pueda ocasionarle el SP3, antes de instalarlo lea el contenido del siguiente enlace: tinyurl.com/42g34j
Y si desea instalarlo antes de que aparezca como una actualización automática, descargue manualmente el siguiente archivo: tinyurl.com/3hv2wr

A pesar del pomposo nombre y de las recomendaciones casi apocalípticas, este paquete de instalación está destinado a profesionales de TI y desarrolladores que realizan la descarga y la instalación en varios equipos de una red. Si sólo va a actualizar un equipo, visite Windows Update, cualquier usuario que desee descargar los 308 MB del paquete puede hacerlo e instalarlo en su PC, teniendo en cuenta las recomendaciones que antes mencionábamos.

viernes, 4 de enero de 2008

Microsoft lanza el martes dos parches críticos

El próximo martes, Microsoft tiene previsto publicar dos parches de seguridad, uno de las cuales tiene calificación crítica.

La actualización crítica comprende una falla que permite la ejecución remota de software malicioso en los grupos vulnerables de los usuarios, incluyendo los sistemas de Windows Vista.

El parche es también una actualización crítica para Windows XP… la segunda actualización, calificado como “importante”, tiene una falla no especificada de elevación de privilegios.

Para tener más detalles de estos parches tendremos que esperar al 8 de enero, donde según parece habrá 5 actualizaciones de alta prioridad.

Boletín de Microsoft

lunes, 3 de diciembre de 2007

Ubuntu: GNU/Linux para seres humanos

Ubuntu es un sistema operativo de código abierto desarrollado en torno al kernel Linux. La filosofía Ubuntu se basa en los siguientes principios: que el software debe ser gratuito, que la gente debe poder usar el software en su lengua materna y debe poder hacerlo independientemente de cualquiera sean sus limitaciones; además, la gente debe ser libre de personalizar o modificar el software del modo que crea más conveniente.




Por esas razones:

  • Ubuntu siempre será gratuito, y no habrá un coste adicional para la «edición profesional»; queremos que lo mejor de nuestro trabajo esté libremente disponible para todos.
  • Para hacer que Ubuntu pueda ser usado por el mayor número de personas posible, Ubuntu emplea las mejores herramientas de traducción y accesibilidad que la comunidad del Software Libre es capaz de ofrecer.
  • Ubuntu se publica se manera regular y predecible, una nueva versión cada seis meses. Puede usar la versión estable o probar y ayudar a mejorar la versión en desarrollo.
  • Ubuntu está totalmente comprometido con los principios de desarrollo del software de código abierto, animamos a la gente a utilizarlo, mejorarlo y compartirlo.

Software Libre

El proyecto Ubuntu está totalmente basado en los principios del desarrollo de software de código abierto; se anima a que la gente use, mejore y distribuya software de código abierto.

La filosofía del software libre establece que la gente pueda usar el software de todas las formas que considere "socialmente útiles": el código está disponible para poder descargarlo, modificarlo y usarlo del modo que más le convenga. Por tanto, además del hecho de que el software libre normalmente puede conseguirse sin costo alguno, esta libertad también tiene ventajas técnicas: al desarrollar programas puede utilizarse el trabajo de los demás y construir a partir de éste.

Con el software no libre, esto no es posible, y para desarrollar un programa, se tiene que empezar desde cero. Por esta razón, el desarrollo de software libre es rápido y eficiente.

¿Qué es GNU/linux?

En pocas palabras: es un sistema operativo GNU que usa como nucleo el kernel Linux.

El proyecto GNU nació en 1984 de la inicativa de Richard Stallman con el objetivo de desarrollar un sistema operativo basado en UNIX, pero libre: el sistema GNU. El proyecto GNU está fuertemente unido a la filosofía del software libre, que es eje central en los proyectos que como Ubuntu derivan de él.

El kernel Linux es el corazón del sistema operativo Ubuntu. Nació en 1991 gracias a Linus Torvalds. Es esencialmente un clónico del núcleo de UNIX creado de manera independiente.

Existe una comunidad de personas cada vez mayor que creen en los ideales del Software Libre e invierten su tiempo en ayudar a hacer que la tecnología de código abierto sea cada vez mejor. La gente de esta comunidad posibilita iniciativas como Ubuntu, comités de estándares que le dan forma a Internet, organizaciones como la Fundación Mozilla, creadores de Mozilla Firefox, y otros tantos proyectos de software de los cuales es usted beneficiario.

La Diferencia

Hay muchos sistemas operativos distintos basados en GNU/Linux: Debian, Gentoo, RedHat o Mandriva son algunos ejemplos. Ubuntu es otro competidor ¿qué hace a Ubuntu diferente?

Basado en Debian (una de las distribuciones más respetadas, tecnológicamente avanzadas y mejor soportadas), Ubuntu pretende crear una distribución que proporcione un sistema GNU/Linux actualizado y coherente para la informática de escritorio y servidores.

Ubuntu incluye una cuidadosa selección de los paquetes de Debian, y mantiene su poderoso sistema de gestión de paquetes que nos permite instalar y desinstalar programas de una forma fácil y limpia.

A diferencia de la mayoría de las distribuciones, que vienen con una enorme cantidad de software que pueden o no ser de utilidad, la lista de paquetes de Ubuntu se ha reducido para incluir solo aplicaciones importantes y de alta calidad.

Con la mirada puesta en la calidad, Ubuntu proporciona un entorno robusto y funcional, adecuado tanto para uso doméstico como profesional y se publica una nueva versión cada seis meses.

Ubuntu está disponible para las siguientes arquitecturas:

  • i386 (PC 32bits)
  • amd64 (PC 64bits)
  • PowerPC (Apple)
  • SPARC (Sun)
  • Desktop (para entornos de escritorio)
  • Server (para servidores)
Numeración de las Versiones

La numeración de las versiones de Ubuntu indica la fecha de lanzamiento de la distribución, más concretamente el año y el mes. Nuestro primer lanzamiento (Warty Warthog) fue en octubre del 2004, por lo tanto la versión fue la 4.10. La versión actual (Gutsy Gibbon) fué lanzada en Octubre de 2007 por lo que su número de versión es 7.10.

El Escritorio

El escritorio predeterminado en Ubuntu es GNOME, GNOME es lider como escritorio y como plataforma de desarrollo tanto para UNIX como para GNU/Linux.

Otro escritorio importante es KDE. El proyecto Kubuntu ofrece a los usuarios de Ubuntu una opción alternativa al entorno de escritorio Gnome. Gracias a ello, los usuarios de Ubuntu pueden instalar y usar el escritorio KDE fácilmente en su sistema. Para una instalación funcional de KDE en Ubuntu, instale el paquete kubuntu-desktop. Una que vez instalado, podrá elegir si usa Gnome o KDE.

Soporte

Ubuntu está mantenido por una incipiente comunidad que no para de crecer.
Además, el proyecto está patrocinado por Canonical Ltd, una compañía de holding fundada por Mark Shuttleworth. Canonical tiene en nómina a los principales desarrolladores de Ubuntu y ofrece soporte y servicios de consultoría para Ubuntu.

Canonical Ltd. también patrocina otros proyectos de software de código abierto, más información en Canonical Ltd.

Descarga

Si quieres decargar tu CD de instalacion puedes consultar metodología y espejos, pode bajarlo por Ftp o Bittorrent. También podes obtener un panorama completo en el sitio oficial de Ubuntu.

A la hora de instalarlo

Si estás considerando probar Ubuntu o si ya estás decidido a hacerlo, ¡bienvenido! a la comunidad de usuarios de software libre.

Te recomiendo leer la guía se opciones y sugerencias para usuarios de Windows, podrás ver que tenés opciones para todo y te lo muestran de la forma más agradable posible. Se describen las diferencias de comportamiento entre los dos sistemas.

miércoles, 17 de octubre de 2007

Internet Explorer 7 sin restricciones

Hasta ahora estaba disponible solo para Windows XP legales (que pudieran identificarse con el sistema Windows Genuine Advantage).

Desde la semana pasada, Microsoft cambió la forma de distribución de su navegador Internet Explorer 7 (será por el crecimiento en Europa de Firefox?, no lo se), y ahora se puede instalar en cualquier tipo de copia de XP.

El 75% de los navegantes usa el IE, según la consultora TheCounter.com, contra el 20% que tienen los browsers basados en el motor de Mozilla, como Firefox y Netscape .

sábado, 13 de octubre de 2007

Vulnerabilidad en el manejo de los URI en Windows

Software vulnerable

- Microsoft Windows Server 2003 Datacenter Edition

- Microsoft Windows Server 2003 Enterprise Edition

- Microsoft Windows Server 2003 Standard Edition

- Microsoft Windows Server 2003 Web Edition

- Microsoft Windows XP Home Edition

- Microsoft Windows XP Professional

La explotación exitosa de este problema, requiere que Internet Explorer 7 esté instalado en estos sistemas, aunque no sea el navegador por defecto.

Windows Vista no sería vulnerable.


Según informa Secunia, las siguientes aplicaciones han sido identificadas como vectores de ataque en equipos con Windows XP SP2 y Windows Server 2003 SP2 totalmente actualizados:


Firefox versión 2.0.0.5 y anteriores
Netscape Navigator version 9.0b2
mIRC version 6.3
Adobe Reader/Acrobat version 8.1 y anteriores
Outlook Express 6
Outlook 2000


Hasta el momento, Microsoft ha insistido en que esta debilidad no es un problema de su software, sino una característica de diseño.

Fabricantes como Mozilla, han actualizado sus productos para que el problema no sea explotado a través de sus propias aplicaciones (por ejemplo, Firefox 2.0.0.6 no es vulnerable).

Otros han alertado a sus usuarios y publicado medidas para minimizar el riesgo (ejemplo: Adobe Acrobat y Acrobat Reader).

Algunos comentarios recientes, parecen indicar que Microsoft reconocería oficialmente que el problema (sea su culpa o no) existe, y podría ser solucionado con una actualización.

Por el momento, se aconseja precaución a la hora de navegar, no hacer clic en enlaces no solicitados (incluye el correo electrónico recibido), y no abrir archivos PDF no esperados o de fuentes desconocidas.

Como es el problema

Es causado por un error de validación en la entrada de datos cuando se envían ciertos URIs a protocolos registrados (por ejemplo "mailto", "news", "nntp", "snews", "telnet", y "http").

Diversas aplicaciones pueden ser utilizadas como vectores de ataque (por ejemplo Firefox), permitiendo que un atacante remoto pueda ejecutar comandos en el equipo del usuario.

Para que ello ocurra, solo basta que el mismo visite sitios maliciosos o haga clic en enlaces especialmente modificados, conteniendo al final un determinado carácter (%), con ciertas extensiones (por ejemplo .BAT, .CMD, etc.).

Un URI (Uniform Resource Identifier o Identificador Universal de Recursos), es la secuencia de caracteres utilizada para identificar una ubicación, recurso o protocolo accesible en una red. Consta de dos partes, el identificador del método de acceso o protocolo (http:, ftp:, mailto:, etc.), y el nombre del recurso (//dominio, usuario[@]dominio, etc.).