El próximo 13 de Julio de 2010 se pro...

El próximo 13 de Julio de 2010 se producirá la retirada del soporte técnico ampliado para Windows XP Service Pack 2 y Windows 2000, lo que entre otras cosas implica, a no ser que contraten servicios específicos para ello, que dejarán de estar disponibles las actualizaciones de seguridad para ambas plataformas. He seleccionado un par de enlaces en los que se habla de este asunto. El primero se titula Microsoft to end security support for Windows XP Service Pack 2, y el segundo (que enlaza a este último) lo escribe la gente de McAfee bajo el títuloEnding XP Service Pack 2 and Windows 2000 security support and its implications.

La obsolescencia de los sistemas es una realidad que no suele copar titulares pero que tiene implicaciones muy severas en la informática empresarial, incluyendo -cómo no- la seguridad. Los sistemas operativos no se pueden mantener eternamente por parte de los fabricantes, con lo que siempre existe un momento en el que hay que plantearse la puesta fuera de servicio de la máquina o la actualización a un sistema operativo que sí esté soportado. Esto es algo que ocurre continuamente, ya que es parte inexorable del ciclo de vida que cada fabricante imprime a sus productos, y requiere a los responsables de TI a planificar en consecuencia teniendo en cuenta estas limitaciones.

Los próximos sistemas Windows que van a quedarse sin soporte de seguridad son Windows 2000 y Windows XP Service Pack 2. Con la excepción de las instalaciones no estándar que comentaremos después (entendiedo como no estándar las no desplegadas como escritorios) las actualizaciones a XP SP3 deberían ser poco traumáticas. Por otro lado, XP no es un sistema de servidor y no suele ser utilizado para aplicaciones críticas, si bien es cierto que al ser usados como escritorios lógicamente están expuestos a las amenazas externas, especialmente la troyanización. Pese a que en uno de los artículos enlazados se cifra en un 50% el número de sistemas XP empresariales en SP2, no debería ser excesivamente complejo traer estos equipos a SP3, con la mencionada salvedad de las instalaciones especiales.

Las migraciones Windows 2000 quizás sean un poco más problemáticas. Para empezar hay parte de la familia Windows 2000 que está siendo activamente empleada como servidores y por tanto, es de esperar que contengan aplicaciones empresariales que podrían tener un grado de criticidad relevante para el negocio. Tampoco me cabe duda que habrá instalaciones en las que se demore la actuación a consecuencia de falta de presupuesto, por priorización inadecuada o por que las aplicaciones empresariales no puedan ser migradas a servidores más recientes. Si la máquina está expuesta al tráfico de Internet, el panorama se torna más oscuro aún.

En cualquiera de esos casos, sea para Windows XP o para Windows 2000, es de prever que no todo el mundo arregle la papeleta a tiempo y que el parque de máquinas sin parchear cuando se agote el soporte estará todavía más expuesto a ataques, siendo el incremento de la exposición exponencial según avancen los ciclos de parcheo y las vulnerabilidades que se den a conocer para ambas plataformas. También es indudable que hay máquinas en las que se instaló el sistema operativo de una manera más estanca, como por ejemplo cajeros automáticos, terminales de venta, equipos industriales, SCADA y otros terminales donde no es sencillo realizar actualizaciones al no ser las instalaciones convencionales, con lo que no debemos caer en el error de pensar que los planes de migración serán sencillos para todos.

De lo que no me cabe duda alguna es que cuando se agote el soporte extendido, y según vaya avanzando el tiempo, existirán máquinas sin actualizar expuestas a amenazas, y que las probabilidades de que esas máquinas sean comprometidas serán mucho mayores comparadas a las máquinas actualizadas operando en igualdad de condiciones.

Fuente: sahw.com


Más novedades de Google, esta vez con...

Más novedades de Google, esta vez con respecto a Android. Y es que ayer, durante la segunda jornada del Google I/O, la empresa presentó las nuevas características de la que será la séptima versión de Android desde su lanzamiento: Android 2.2, de nombre en clave Froyo (yogur helado). A continuación podéis encontrar algunas de estas novedades.


  • Entre 2 y 5 veces más veloz que Android 2.1, gracias al nuevo compilador just in time Dalvik
  • El navegador es ahora entre 2 o 3 veces más veloz en el procesamiento de JavaScript, gracias al motor V8
  • Mejoras en la gestión de memoria que permite recuperar hasta 20 veces más cantidad de memoria
  • Basado en la versión 2.6.32 del kernel Linux
  • Soporte de Flash 10.1 integrado
  • Posibilidad de convertir el teléfono en un punto de acceso WiFi utilizando nuestra conexión 3G
  • Posibilidad de compartir la conexión con un PC Windows o Linux mediante cable USB
  • Actualización automática de aplicaciones
  • Posibilidad de instalar las aplicaciones en la SD
  • Posibilidad de utilizar el flash LED durante la grabación de vídeos
  • Nuevas APIs y servicios para los desarrolladores


Fuente> mundogeek

En pocos años, los teléfonos móviles ...

En pocos años, los teléfonos móviles han pasado de simples terminales con las que hacer y recibir llamadas y mensajes a pequeños ordenadores de bolsillo en los que consultar el correo, navegar por la Red o almacenar archivos personales. Este cambio de funciones ha hecho a los teléfonos más vulnerables a ataques de ciberdelincuentes y ha alertado a las empresas de software de seguridad ha poner freno a éstas.

Por ello, la compañía de software de seguridad ESET ha elaborado un decálogo de hábitos básicos de seguridad para que los usuarios mantengan la protección e integridad de los datos que almacena y transmiten a través de sus móviles.

Estas son las diez reglas de oro para proteger tu teléfono:

  1. Activa el acceso a su dispositivo mediante PIN. Si el terminal lo permite, establece también un código para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros, así como el acceso a los datos almacenados en caso de pérdida o robo.
  2. Realiza una copia de seguridad de los datos de tu terminal. Te permitirá tener a salvo los datos de agenda, fotos, vídeos, documentos almacenados, descargas realizadas, etc., y poder restaurarlos en caso de que el teléfono sea infectado.
  3. Activa las conexiones por bluetooth, infrarrojos y WiFi sólo cuando vayas a utilizarlas, de forma que no se conviertan en puertas abiertas a posibles atacantes. Si el modelo te lo permite, establece contraseñas para el acceso a su terminal a través de estas conexiones.
  4. Asegúrate siempre de que los equipos a los que te conectas están limpios y no te transmitirán archivos infectados.
  5. No insertes tarjetas de memoria en tu terminal sin haber comprobado antes que están libres de ficheros infectados.
  6. Descarga sólo aplicaciones de sitios de confianza o de las tiendas oficiales (como Apple Store, Ovi de Nokia, etc.) y certificadas por los fabricantes.
  7. No accedas a los enlaces facilitados a través de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en su terminal.
  8. Desconéctate siempre de los servicios web que requieran contraseña antes de cerrar tu navegador web.
  9. Instala un software antivirus que te permita la detección de amenazas en tu teléfono, de forma que impida su ejecución y transmisión a otros equipos.
  10. Apunta el número IMEI (Identidad Internacional de Equipo Móvil) de tu teléfono. Este número, único para cada móvil en todo el mundo, permite a las operadoras desactivar el teléfono en caso de robo, incluso si se le cambia la tarjeta SIM. Para ver ese código, marca *#06#. El teléfono te devolverá el código IMEI.

RIM quiere competir con Android

La empresa RIM, la empresa que manufactura las PDAs Blackberry, ha comprado la unidad de software QNX (antes empresa independiente) a su matriz, Harman International. De esta manera, RIM adquiere el control sobre el sistema operativo QNX, un sistema operativo de tiempo real POSIX con implementación microkernel

Las claves mas usadas

Después de una "búsqueda" con aplicaciones del estilo phishing, Key logger y otros dan hace un tiempo este listado de Claves mas usadas.

A) 123456
B) 12345
C) 123456789
D) Password
E) iloveyou
F) princess
G) rockyou
H) 1234567
I) 12345678
J) abc123

de igual manera Google con sus app dio a conocer las mas usadas, y que no deja usarlas, dio a conocer en un gráfico.