martes, 28 de octubre de 2008

URGENTE: Actualización de Seguridad Microsoft

Acción Inmediata: Actualiza tus equipos de cómputo en casa e invita a tus familiares y amigos a hacer lo mismo:
El día de ayer Microsoft liberó una actualización de seguridad “Windows Update” sobre una vulnerabilidad que afecta todas las versiones soportadas de Windows:
WINDOWS VISTA, WINDOWS XP, WINDOWS 2003 SERVER Y WINDOWS 2000 SERVER CON SEVERIDAD MÁXIMA CRÍTICA

La actualización de seguridad MS08-067 está clasificada con el máximo nivel de Importancia para los sistemas Windows, por lo que es imprescindible que asegures que en todos tus equipos se sigan los siguientes pasos para protegerse:
· Ejecutar el Windows Update
· Si no sabes ejecutar el Update, visita la página de microsoft.com.mx y selecciona la opción: Recursos; Microsoft Update y deja que corra el proceso y actualización.
Al terminar, te pedirá el sistema reiniciar el equipo.
· Si requieres información adicional sobre cómo hacer actualizaciones, ingresa la página de navegaprotegido.org.mx
· La actualización de seguridad es la No. KB958644
· Activar un firewall, activar las actualizaciones automáticas e instalar un software antivirus.
Las actualizaciones de seguridad ayudan a proteger el equipo frente a virus, gusanos y otras amenazas a medida que se descubren.
NOTA IMPORTANTE: Esta actualización será mucho más sencilla con producto legítimo y registrado.

martes, 30 de septiembre de 2008

¿Qué es la virtualización?

Recientemente se habla mucho de la virtualización, y gran parte de la discusión trata específicamente de la virtualización de servidores. Es una de las tendencias más interesantes en el sector y la que tiene la capacidad, en los próximos años, de cambiar el paradigma de la implementación de los sistemas de TI. Pero la virtualización de servidores no sólo cambiará el modo en que los administradores y arquitectos de TI perciben los servidores y el uso del sistema, sino que también va a afectar a los procesos y herramientas que se usan para administrar lo que, sin duda, se convertirá en un entorno cada vez más dinámico.
La virtualización ha estado presente desde hace tiempo, pero la tecnología sigue evolucionando. De hecho, la palabra en sí tiene significados distintos para diferentes personas. No obstante, en términos generales, la virtualización hace referencia a la abstracción de una capa de la pila de tecnología de la siguiente capa, como, por ejemplo, el almacenamiento de los servidores o el sistema operativo de las aplicaciones. La abstracción de las diferentes capas, a su vez, permite la consolidación y una mejor capacidad de administración.

Como concepto, la virtualización se aplica al almacenamiento, las redes, los servidores, las aplicaciones y el acceso. En relación con el almacenamiento y las redes, el objetivo de la virtualización es agregar un conjunto de distintos dispositivos de modo que el grupo total de recursos parezca y actúe como una sola entidad.
Microsoft ha abordado la virtualización en diferentes niveles, que van desde el escritorio hasta el centro de datos con soluciones para la virtualización de servidores, virtualización de aplicaciones, virtualización de presentaciones y virtualización de escritorios. El denominador común de todos ellos es la administración con Microsoft System Center.

Gears of War 2 tendrá los mapas multijugador del primero

Algo un poco diferente de lo que publico, pero para los que nos gusta los juegos en linea y sobre todo este excelente juego de xbox 360, Gear of War 2, Además de sus propios mapas para el juego multijugador, podrá tener los mapas más jugados online del primer juego. Epic tiene previsto ofrecer los cinco mapas más famosos de Gears of War como contenido descargable en Gears of War 2.
Los cinco mapas serán Gridlock, Subway, Canals, Mansion y Tyro Station. Todos gratuitos y disponibles desde el primer día en que se ponga a la venta la secuela.
El lado amargo de la noticia viene de parte del editor de fotos que tendrá el juego. En Gears of War 2 podremos tomar fotografías del juego, bien cuando hayamos muerto, bien cuando estemos sólo de espectador. Esta característica no estará disponible desde el primer momento de juego, sino que se añadirá en forma de actualización poco tiempo después del lanzamiento.
Por mi parte ya esta apartado desde hace tiempo, esperando ese dia del lanzamiento...Por cierto mi gametag es RCABALLERO, para los que por ahi quieran agregarme.

martes, 23 de septiembre de 2008

Que es Active Directory - Utilidad

Buenas noches,
Definiendo un poco podria decir que Active Directory es un servicio de directorio de Windows Server 2003 que almacena la información confidencial acerca de las cuentas de usuario, como los nombres de usuario y las contraseñas. La configuración de Directiva de grupo en Windows Server 2003 define las opciones de seguridad que aplica Active Directory.
Las computadoras en una organizacion que ejecutan algun sistema operativo ya sea Windows XP ó Windows Vista, y están conectados a Internet pero no se han unido a su dominio pueden ser vulnerables a ataques, que constituyen un intento deliberado de poner en peligro la seguridad de un sistema o de negar a otros usuarios el uso del sistema.Estos equipos no aprovechan las características de seguridad que proporciona un dominio protegido mediante el servicio de directorio de Microsoft Active Directory y la característica Directiva de grupo.
Active Directory proporciona varias características que ayudan a los usuarios a conectarse de una forma más segura a los recursos de red, independientemente de si dichos recursos están alojados en servidores o en equipos cliente del dominio. Una de estas características es la autenticación, o el proceso de validar las credenciales de una persona, proceso de equipo o dispositivo. En la autenticación se requiere que la persona, el proceso o el dispositivo que efectúa la solicitud proporcione una credencial que demuestre que es quien dice ser. Las formas habituales de las credenciales son las firmas digitales, las tarjetas inteligentes, los datos biométricos y una combinación de nombres de usuario y contraseñas. Active Directory requiere que los usuarios introduzcan sus credenciales de nombre de usuario y contraseña de dominio cuando inician sesión en sus equipos.
En terminos generales esta es la utilidad principal de contar con un ambiente de dominio en la red de una organizacion (no la única, como por ahí en ocasiones me ha tocado ver en algunas organizaciones) , ademas de muchas otras ventajas que tiene el contar con ello, que poco a poco se las ire posteando.

lunes, 22 de septiembre de 2008

Hablando de seguridad – Contraseñas

A menudo, cuando hablo con administradores e incluso con directores de tecnologías de información, escucho los mismos motivos por los que no se cambian las contraseñas de estas cuentas:
· Tenemos miles de sistemas y no disponemos de tiempo suficiente ni mano de obra para cambiar esas cuentas
· No tenemos el presupuesto necesario
· Hemos deshabilitado completamente nuestras cuentas de administrador
· Nuestros sistemas aún no están en peligro, así que no creemos que sea un problema.
· Los auditores se dieron cuenta.
· s miles de sistemas y no
· Los auditores se dieron cuenta.
Aunque me identifico con los dos primeros motivos, éstos no son excusas válidas. Me dan escalofríos de tan solo pensar que puede haber compañías que tengan información mía almacenada y que no aborden este problema por la razón que sea.
Si bien es cierto que no todos los sistemas de red almacenan información confidencial, los usuarios de estos equipos podrían tener acceso a información confidencial, como el número de la seguridad social, historiales médicos o datos financieros. Como administrador del sistema, un usuario puede instalar registradores de pulsaciones de teclas y utilidades de captura de pantalla, detener la aplicación de directivas de grupo, introducir correcciones de compatibilidad (shim) en distintos subsistemas para capturar y transmitir datos, etc. Y cuando el usuario hace esto a nivel del equipo individual, se hace mucho más difícil identificar a ese usuario malintencionado porque se llama Administrador.
¿Sabía que después de deshabilitar la cuenta predefinida Administrador en Windows se puede seguir iniciando sesión con esa cuenta? Pruebe a hacer lo siguiente: reinicie su sistema en modo seguro e inicie sesión con la cuenta predefinida Administrador. Es posible que le permita usar la contraseña emitida para la cuenta desde la imagen original e iniciar sesión correctamente. Para obtener más información sobre este comportamiento, consulte el artículo de Microsoft® Knowledge Base "Cómo obtener acceso al equipo después de deshabilitar la cuenta de administrador.

Ahora, quizás implementa los sistemas mediante scripts o imágenes de instalación. Además, probablemente todas las estaciones de trabajo o los servidores tienen el mismo nombre de cuenta de administrador y la misma contraseña de ocho caracteres, y lo más probable es que no se haya cambiado desde que los sistemas se implementaron originalmente. Por este motivo, uso el término en singular "contraseña" en contraposición con "contraseñas".
Tal vez un administrador se vea obligado a cambiar estas contraseñas para seguir recomendaciones o para cumplir disposiciones legales tales como las que exigen Sarbanes-Oxley (SOX), el Payment Card Industry (PCI) o la Ley de transferencia y responsabilidad de seguros de salud (HIPAA). A veces un administrador se siente motivado cuando un antiguo administrador o técnico con conocimiento de estas contraseñas abandona la compañía, por el temor a que se publique alguna infracción de seguridad o se pierda la capacidad de procesar tarjetas de crédito. A pesar de estos factores, en realidad todo se reduce a que el administrador tiene que cambiar esas contraseñas sencillamente por la propia seguridad de la compañía y de los datos que la compañía necesita proteger.

Hay una serie de factores que deben entenderse cuando se trabaja con estas cuentas y sus contraseñas.
1. Las contraseñas, cuanto más antiguas, menos seguras. Esto es una afirmación engañosa. Lo que en realidad significa es que dada la voluntad de forzar un equipo, todo lo que se necesita es tiempo
2. Como regla general, las contraseñas más largas son más difíciles de descifrar.
3. El modo en que se autentican los equipos no cambia simplemente porque pertenezcan a un dominio. En cada dominio reside el centro de un grupo de trabajo.

Si alguien me pregunta, "¿cuánto tiempo lleva descifrar una contraseña?" Generalmente digo que no hay una respuesta definitiva y, en su lugar, pido que se me ofrezcan algunas pistas que ayuden a determinar la respuesta para un sistema dado:
* ¿Cuántas personas conocen la contraseña?
* ¿Todas esas personas todavía trabajan para la compañía?
* Si algunas de las personas que conocen la contraseña de la cuenta ya no trabajan para la compañía, ¿dejaron el trabajo en buenos términos?
* ¿Se deniega el acceso para iniciarse desde disquete, unidades de CD, unidades de DVD o desde la red?
* ¿Los usuarios de los equipos son también administradores locales?
* ¿Todos los sistemas usan exactamente la misma contraseña para sus cuentas con privilegios?

Comenzando por el principio de esta lista, se puede decir que cuantas más personas conozcan un secreto, mayor probabilidades habrá de que el secreto se vuelva de dominio público. Recuerdo que en algunas compañías donde trabajé los administradores creían que era más práctico establecer un mismo valor para la contraseña compartida y revelar las contraseñas al personal de TI y a los internos que escribir las contraseñas para ellos cuando fuera necesario. Por supuesto, con el transcurso del tiempo, la compañía comenzó a encontrar equipos con diversas configuraciones no autorizadas y usuarios de red habituales que podían iniciar sesión con estas cuentas.

Si todas esas personas que conocen las contraseñas siguen trabajando para la compañía o bien son empleados felices y cumplidos, este riesgo de acceso se atenúa un poco. Pero nunca se sabe cuándo habrá que enfrentarse a un usuario malintencionado. Si alguno de esos usuarios dejó la compañía en malos términos, tendrá un elemento libre y hostil que conoce cómo forzar su red mediante una cuenta imposible de rastrear.
Si no deniega el acceso para iniciar el sistema desde ningún otro dispositivo que no sea el disco duro, también permitirá que los usuarios arranquen el sistema mediante imágenes no autorizadas, tales como Windows PE o diversos sistemas Linux que pueden leer directamente del sistema de archivos del equipo y obtener acceso al almacenamiento protegido del equipo. (Cabe resaltar que muchas de las infracciones no ocurren a causa de factores internos. Incluso si todos los empleados e internos todavía trabajan para la compañía, de ninguna manera esto es una garantía de que las contraseñas y los sistemas sean seguros.)
Conozco muchas personas que han seguido iniciando sesión en la red de un empleador anterior, por la sencilla razón de que podían hacerlo. No es gracioso que simplemente pongan de manifiesto la mala costumbre de no cambiar las contraseñas del sistema, sino que además es aterrador considerar el daño que podrían hacer si tuvieran malas intenciones.

Son muchos los proveedores que llevan años tratando de solucionar este problema, y a estos se les han unido otros recientemente. Asegúrese de investigar bien y probar las herramientas nuevas antes de decidirse por una solución, para así garantizar que el producto por el que opta sea el más adecuado para su entorno

jueves, 4 de septiembre de 2008

Microsoft anuncia la disponibilidad de MVA (Microsoft Virtual Academy) en Latinoamérica


La primera universidad virtual estará disponible a partir del 1 de Septiembre en todos los países de habla hispana

Microsoft Latinoamérica mantiene su compromiso con la comunidad de profesionales de la tecnología al anunciar la disponibilidad de su primera universidad virtual llamada Microsoft Virtual Academy (MVA, por sus siglas en inglés). MVA está organizada por carreras, con una currícula específica para cada una de sus especialidades. De acuerdo con la carrera seleccionada, los participantes podrán avanzar en niveles básico, intermedio y avanzado, acorde a su nivel de conocimiento; los cuales podrán ir incrementando usando los recursos que tendrán disponibles en línea hasta graduarse.
Microsoft busca impulsar a los profesionales de la tecnología en sus lugares de trabajo para que se desarrollen y crezcan profesionalmente a través del uso de herramientas que les permitan acceder a comunidades de expertos, documentos, laboratorios en línea, webcasts, etc. para ampliar sus conocimientos y resolver dudas,” dijo Felipe Lemaitre, Gerente de la Comunidad de Profesionales en Tecnología para Microsoft Latinoamérica.

Las carreras que ofrece MVA son:

  1. Infraestructura (Windows Server 2003 R2)
  2. SQL Server 2005:
  3. SOA (Service Oriented Arquitecture)
  4. Windows Server 2008
  5. Fundamentos de Desarrollo (Visual Studio 2008
  6. Seguridad
  7. Windows Vista
  8. Desarrollo de aplicaciones Windows
  9. Desarrollador de aplicaciones (web, conectadas e interconectadas
  10. Interoperabilidad
  11. Exchange Server 2007
  12. SQL 2008

Los interesados podrán inscribirse al ingresar al sitio: http://www.mslatam.com/latam/technet/mva/

"Capacitarse en MVA es completamente gratuito"

Puedes apuntarte en las carreras y cursos que desees y, dependiendo de tu desempeño, irás obteniendo puntos que te permitirán solicitar una membresía y obtener grandes beneficios y descuentos.

Internet Explorer 8 - Beta 2 - Pruebalo

El 16 de Septiembre se lanza en Latino América el nuevo Internet Explorer 8 la Beta 2, ya lanzado el 27 de Agosto en inglés, alemán, chino simplificado y japonés. Conozca las nuevas características y funciones y esté preparado para captar el interés de sus clientes.