domingo, 20 de abril de 2014

¿Que antivirus seguirán dando soporte a Windows XP?.

¿Que antivirus seguirán dando soporte a Windows XP?.



Windows XP ya no va a recibir más actualizaciones ni parches de seguridad, pero los desarrolladores de programas de seguridad de todo el mundo todavía se encuentran trabajando para mejorar su software con el fin de seguir siendo compatible con el sistema operativo jubilado.

1.- Security Essentials




Security Essentials, el propio programa de protección de Microsoft también dejará de recibir actualizaciones, aunque los usuarios que mantengan instalado el software seguirán recibiendo actualizaciones de las definiciones de virus y spyware hasta el 14 de julio de 2015. Si prefieres utilizar un antivirus de terceros, repasamos algunas de las alternativas que seguirán ofreciendo soporte a Windows XP.

2.- ESET NOD32



ESET ha confirmado que todos sus productos de seguridad seguirán siendo compatibles con Windows XP hasta finales de abril de 2017, incluido el famoso antivirus NOD32. Todos los productos de ESET recibirán actualizaciones regulares de definiciones de virus de las amenazas más recientes, actualizaciones constantes de partes del motor del antivirus tales como el módulo de detección proactivo, y se mantendrá el soporte de atención al cliente.

Aunque desde ESET matizan que las últimas novedades desarrolladas no podrán ser implementadas en el software de protección, por lo que recomiendan actualizar el sistema operativo.

3.- Avast! Free Antivirus 2014



AVAST Software seguirá soportando Windows XP durante al menos los tres próximos años. Para ello seguirán desarrollando módulos de protección y detección para corregir las vulnerabilidades que vayan surgiendo, además de otros problemas de seguridad. Según la compañía, la última versión disponible, avast! Free Antivirus 2014, funciona de forma correcta con equipos antiguos que ejecutan Windows XP gracias a un consumo de recursos muy pequeño y a la velocidad del programa.

Además, aconsejan a los usuarios que sigan utilizando Windows XP, utilizar Google Chrome, ya que consideran que es el navegador más seguro para el sistema obsoleto.

4.- Kaspersky Anti-Virus 2013




Kaspersky proporcionará soporte antimalware hasta 2018 para sus usuarios, aunque para las empresas este soporte será hasta 2016. Los programas Kaspersky Anti-Virus 2013 y Kaspersky Internet Security 2013 seguirán protegiendo a los usuarios de XP al menos durante dos generaciones más, según el ciclo de vida de sus productos, de acuerdo con la información publicada por la compañía de seguridad.

Aunque, como el resto de compañías, recomiendan actualizar a un sistema operativo con soporte debido a que no podrán aplicar totalmente todas las novedades desarrolladas.

5.- Panda Security




Los programas de Panda Security, Panda Global Protection 2014, Panda Internet Security 2014 y Panda Antivirus Pro 2014 seguirán teniendo soporte para Windows XP. Aunque la compañía no ha confirmado oficialmente hasta cuando seguirán proporcionando soporte, varias informaciones estiman que durará unos dos años más por lo menos. Al igual que otras compañías, estos programas seguirán recibiendo actualizaciones y nuevas definiciones de virus.

Otros antivirus con soporte para XP

Trend Micro ha prometido que su software seguirá siendo compatible hasta el 30 de enero de 2017. Hasta similar fecha tendrán soporte también los programas de Bitdefender. Otros software conocidos como los de McAfee tendrán soporte para los próximos dos años, por lo menos. En cambio otros, como Avira, cancelaran su soporte dentro de menos de un año.

Como verán, los usuarios de Windows XP tendrán todavía entre dos y tres años de soporte antivirus ya sea gratuita o de paga por lo que tienen tiempo para ir pensando en la solución más recomendable para cada caso. Aunque en un pequeño porcentaje, he visto a algunos que manejan cambiarse a Linux cosa que para los usuarios que usan sus equipos para hacer labores cotidianas o estudiantes es una muy buena solución

sábado, 19 de abril de 2014

Las técnicas más utilizadas para el fraude electrónico.

Las técnicas más utilizadas para el fraude electrónico.




Cada día hay más personas utilizando algún tipo de tecnología para manejar su vida, desde programar sus actividades o monitorear sus ejercicios físicos hasta manejar sus finanzas y pagar cuentas. Es en estas dos ultimas actividades que los cibercriminales han cifrado grandes esfuerzos para cometer sus fechorías.

Hay día, el uso del papel moneda cada vez es más reducido, ahora la gran mayoría de transacciones financieras se realizan electrónicamente invisible al ojo de los usuarios y casi que a la velocidad de la luz por lo que se torna difícil controlar todo lo que pasa en determinado momento y para ello si eres de los que manejan sus cuentas con tecnología, pon atención en los nuevas estafas que utilizan los criminales para intentar que caigas en su trampa.

A pesar de que la tecnología nos aporta, todos los días, nuevas formas de investigación y comunicación humana, también hay un lado malo. Las nuevas herramientas pueden ser utilizadas con fines criminales, sobre todo en cuestión cibernética.

Los nuevos criminales, los llamados de la era tecnológica, actúan con cautela, pero lo hacen indiscriminadamente, pues aunque no tienen claro a quien robarán o si esta persona cuenta con grandes cantidades en su chequera, son ladrones que actúan a destajo, pero con la claridad de que alguien caerá en la trampa.

La clave para no ser víctima de un robo a la cuenta bancaria, es como en casi todos los delitos a pesar de que este tenga que ver con instrumentos tecnológicos, seguir tus instintos básicos; como por ejemplo, no hacer caso de recomendaciones que vengan de correos electrónicos, sin que antes hables con un contacto en el banco y preguntes por qué están haciendo un movimiento determinado con tus números.

Debido a que hay personas que aún no están familiarizadas con los actos bancarios cibernéticos, los delincuentes suelen aprovechar esta situación, para robarlos, por lo cual es muy importante que estés alerta de todos los movimientos en tu cuenta, ten cuidado con la información que proporcionas vía internet.

A continuación, las 10 técnicas más usadas por los delincuentes:



1.- Los mensajes SMS
Si recibes un mensaje en el celular que te indique mandar tus datos para que tu supuesto banco confirme si eres el cliente correcto, ten cuidado. Ellos no te solicitarán información privada, ni mucho menos tus contraseñas o números de acceso.

2.- Posible fraude
Si te llega un correo informándote que tienes menos de 24 horas para hacer un movimiento bancario o tienes que proporcionar tu información, bajo el riesgo de que tu cuenta ha sido usada para un fraude. Precaución. Los bancos no suelen dar plazos terminantes

3.- Aplicaciones
Se han filtrado nuevas ‘aplicaciones’ usadas para tener acceso a tu número de celular mientras los ladrones roban tu información. Ten cuidado a las aplicaciones a las cuales mandes datos personales, asegúrate que sean confiables y estén debidamente respaldada

4.- Acortar enlaces electrónicos
Si recibes un mail de tu banco, pero la dirección usual no es la utilizada en esta ocasión, deberás poner atención, pues a veces los criminales utilizan acortadores de URL para poder acceder a la información de tus cuentas.

5.- Renovación de tarjeta
En los últimos meses se ha utilizado una técnica que implica que te llegue un correo electrónico, asegurando que el banco necesita la confirmación de tu PIN, para que se te haga llegar por correo una nueva tarjeta. Los bancos no operan así.

6.- Llamadas sospechosas
Si te llaman a casa y te piden que regreses la llamada, solo para confirmar tus datos bancarios, no lo hagas. Los ladrones argumentan que ha sido víctima de un fraude, por lo cual pedirán tus contraseñas. Cuelga y comunícate con tu banco.

7.- Un sitio web inseguro
Parece un sitio real, pero si no presenta los candados correspondientes y los datos son fidedignos, es momento de desconfiar. Fíjate que cuenten con el prefijo https:, este indica que entras a un sitio seguro.

8.- Una cuenta de correo
Para evitar que tu cuenta de mail se pueda obtener por cualquier acceso, crea una que solo utilizarás para comunicarte con el banco, así es más probable que cuando se comuniquen contigo sean los contactos del banco y no ladrones.

9.- Solicitar la desactivación de seguridad
Los bancos no pedirán en ningún momento que desactives la seguridad del software de tu cuenta, si en una llamada o correo se te requiere, duda, no es el banco, son criminales que intentan robar los datos de tus accesos.

10.- Un mail en blanco
Si el banco está contactando personalmente contigo, es lógico que se dirija a ti por nombre o por lo menos, número de cliente, pero si recibes un correo con líneas de destinatario y remitente en blanco, no lo contestes, no es el banco.

Como siempre digo y sostengo, estar bien informado y el uso del sentido común es la mejor defensa.

viernes, 18 de abril de 2014

Android es susceptible a ataques de phishing debido a una vulnerabilidad.

Android es susceptible a ataques de phishing debido a una vulnerabilidad.

Investigadores de FireEye han descubierto una nueva vulnerabilidad en Android que podría permitir a una aplicación maliciosa con permisos normales modificar los iconos de la pantalla principal de Android y modificarlos para que apunten a sitios web de phishing o a la propia aplicación maliciosa sin notificarlo al usuario. Google ha reconocido el problema y ha liberado un parche a sus socios OEM, aunque posiblemente tarde en llegar a los usuarios.

Android Open Source Project (AOSP) clasifica los permisos en Android en varios niveles: "normal", "dangerous", "system", "signature" y " development". Los permisos normales se conceden automáticamente en la instalación, sin pedir aprobación explícita del usuario (aunque el usuario siempre puede revisar los permisos antes de instalar).

En la última versión de Android 4.4.2 si una aplicación solicita tanto permisos peligrosos como permisos normales, el sistema solo muestra los permisos peligrosos. Si una aplicación solo solicita permisos normales, Android no los muestra al usuario. Sin embargo, FireEye ha descubierto que determinados permisos de la categoría "normal" pueden tener impactos peligrosos en la seguridad. Mediante el uso de estos permisos una aplicación maliciosa puede modificar los icosos de la página principal de forma que lanzen aplicaciones o sitios web de phishing.

La aplicación maliciosa abusa del conjunto de permisos:
"com.android.launcher.permission.READ_SETTINGS" y
"com.android.launcher.permission.WRITE_SETTINGS".

Estos dos permisos permiten a una aplicación consultar, insertar, eliminar o modificar todos los ajustes de la configuración del "Launcher" (lanzador), incluyendo la modificación e inserción de iconos. Estos dos permisos están etiquetados como "normal" desde la primera versión de Android.

Como prueba de concepto desarrollaron una aplicación que hacía uso de estos dos permisos para modificar iconos legítimos de algunas aplicaciones sensibles para redirigirlas a otros sitios web. Con lo que confirmaron el problema en un Nexus 7 con Android 4.4.2. Google Play no evitó que la aplicación fuera publicada y no se mostró ningún aviso al usuario al descargarla e instalarla. Tras las pruebas, eliminaron tanto las webs empleadas como la aplicación de Google Play. Por lo que nadie ha podido verse afectado.

FireEye también confirma que la vulnerabilidad no está limitada a dispositivos Android que ejecuten AOSP. También se ven afectados otros dispositivos con Launchers no-AOSP incluyendo Nexus 7 con CyanogenMod 4.4.2, Samsung Galaxy S4 con Android 4.3 y HTC One con Android 4.4.2.

Google ha reconocido la vulnerabilidad y ha distribuido un parche a sus sociosOEM. Sin embargo, tal y como ya avisan en FireEye muchos fabricantes que hacen uso de Android son lentos a la hora de adaptar las actualizaciones de seguridad. Al igual que FireEye, nos unimos a la petición de que estos fabricantes solucionen las vulnerabilidades de forma más eficiente para proteger a los usuarios.


Más información:

Occupy Your Icons Silently on Android
http://www.fireeye.com/blog/technical/2014/04/occupy_your_icons_silently_on_android.html

Ya disponible para descarga Ubuntu 14.04 LTS.

Ya disponible para descarga Ubuntu 14.04 LTS.



Una versión importante, porque es una LTS, es decir, será mantenida durante 5 años hasta el año 2019. A fecha de hoy, las versiones 'normales' de Ubuntu tienen sólo 9 meses de soporte (por ejemplo Ubuntu 13.10) y se han orientado a desarrolladores, siendo totalmente aconsejable usar sólo las LTS (Ubuntu 12.04 y 14.04) para usuarios normales. Así que desde aquí, os animamos a probar esta versión.



Por otro lado, parece que Canonical está 'excesivamente' centrada en la versión móvil y en las últimas releases las novedades de la versión de escritorio no son tantas a como las que nos tenían acostumbrados. ¿Sería mejor hacer sólo una versión excelente de escritorio? ¿O es mejor incluir el sistema por defecto y centrarse en mejorar Unity y la versión móvil que es realmente lo que les diferencia del resto? El tiempo lo dirá
Novedades

Entre las mejoras de esta versión de escritorio destacan:
Menús integrados en el título: Activado fácilmente desde las preferencias de Unity.



Minimizar la ventana con 1 click en su icono del lanzador: Sólo activable desde el editor de Compiz.
Por fin podemos especificar qué tamaño de iconos queremos en el lanzador.
Adaptación a las nuevas pantallas de alta densidad HiDPI.
Pequeñas mejoras de diseño:





Filtrado de aplicaciones abiertas: Si pulsamos Super+W podremos filtrar las aplicaciones que tenemos abiertas.

 

Las últimas versiones de los programas: Kernel 3.13, Firefox 28, Thunderbird 24, LibreOffice 4...


Más información:
https://wiki.ubuntu.com/TrustyTahr/ReleaseNotes

jueves, 17 de abril de 2014

¿Windows 8.1 se quedará sin soporte este 13 de mayo si no instalas el Update 1?.

¿Windows 8.1 se quedará sin soporte este 13 de mayo si no instalas el Update 1?.



Hace una semana Windows XP se quedó sin soporte. Y, por increíble que parezca, dentro de menos de un mes Windows 8.1 también dejará de tenerlo. Si los usuarios de Windows 8.1 quieren seguir recibiendo actualizaciones después del próximo patch Tuesday (que se corresponde con el 13 de mayo) deberán instalar obligatoriamente la Update 1. Aunque se instala a través de Windows Update y es muy probable que los usuarios ya la tengan instalada.

Así lo han anunciado de pasada en Springboard Series Blog, una de las muchas bitácoras mantenidas por Microsoft, anunciando que «[Windows 8.1 Update 1] es el nuevo punto de partida de las actualizaciones de Windows 8.1, y todas las lanzadas después del 13 de mayo dependerán directamente de ella». Aunque hoy mismo lo han matizado.

Por resumir: los usuarios tenemos hasta el 13 de mayo para actualizar a Windows 8.1 Update 1, y si nos retrasamos, únicamente veremos esa actualización en Windows Update (y deberemos instalarla para ver las demás). Las empresas cuentan con un plazo de 120 días, es decir, hasta el 12 de agosto, y durante ese tiempo recibirán actualizaciones de seguridad separadas del resto de actualizaciones.

El verdadero problema: las empresas. Se han enfrentado a problemas de distribución y despliegue de esta gran actualización que han impedido su instalación en miles de equipos y ahora ven demasiado cercano un deadline que deberán cumplir sin falta si no quieren quedarse expuestos a posibles fallos de seguridad. Además, desplegar una actualización tan importante en una empresa grande no está exenta de trabajo extra: asegurar la compatibilidad del hardware, de las aplicaciones que necesiten… Cuentan con un plazo mayor que los usuarios, pero sigue siendo una fecha límite muy cercana.

Es muy llamativo, eso sí, que un sistema operativo tan joven se quede tan pronto sin actualizaciones de seguridad. Windows 8.1 fue lanzado en octubre de 2013, y tras apenas ocho meses es necesario volver a actualizarlo para no perder el soporte. Y lo curioso es que los usuarios de Windows 8 (que no 8.1) todavía podrán contar con soporte hasta enero de 2016. Sea lo que sea, el camino parece claro: actualizar a la última versión. Y hacerlo lo antes posible: si puede ser ayer, mejor que mejor.

miércoles, 16 de abril de 2014

Nueva versión de Google Chrome corrige 31 vulnerabilidades.

Nueva versión de Google Chrome corrige 31 vulnerabilidades.


Google está imparable con Chrome, su ritmo de actualizaciones es realmente notable. Acaba de anunciar la nueva versión de su navegador Chrome 34. Se publica la versión 34.0.1847.116 para las plataformas Windows Mac y Linux, que junto con nuevas funcionalidades y mejoras, además viene a corregir 31 nuevas vulnerabilidades.

Según el aviso de Google se ha incluido soporte para imágenes responsivas (que cambian para adaptarse al tamaño de la pantalla), versión sin prefijo de Web Audio, importar usuarios supervisados en nuevos sistemas, nuevas aplicaciones y extensiones API, un modo con diferente aspecto adaptado a la interfaz Metro de Windows 8 y numerosos cambios en la estabilidad y rendimiento.

La actualización incluye la corrección de 31 nuevas vulnerabilidades. Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. De igual forma Google retiene información si algún problema depende de una librería de terceros que aun no ha sido parcheada. En esta ocasión, aunque se han solucionado 31 vulnerabilidades, se facilita información de 12 de ellas.

Las vulnerabilidades descritas están relacionadas con el uso de UXSS en V8, accesos OOB en V8, desbordamiento de entero en compositor, una corrupción de memoria en V8, confusión de URLs con caracteres RTL, lectura de datos OOB y salto cross-origin local. Así como diversas vulnerabilidades por uso después de liberar en web workers, en DOM, en el renderizado, en la lectura y en formularios.

También del trabajo de seguridad interno, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas; y la corrección de múltiples vulnerabilidades en V8.

Con esta versión también se incluye la actualización de Flash Player a la versión 13.0.0.182.

Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados.


Más información:

Stable Channel Update
 

Los hilos de diamante serán el futuro de los circuitos electrónicos.

Los hilos de diamante serán el futuro de los circuitos electrónicos.



Los hilos de diamante demuestran ser mejores conductores de la información que cualquier otro material, tras el estudio presentado por un equipo de investigadores de la Universidad Estatal de Ohio (EEUU).

El diamante es un mineral duro, transparente, eléctricamente aislante, impermeable a la contaminación ambiental, resistente a los ácidos y no mantiene el calor como lo hacen los semiconductores, por lo que lo convierten en un sustituto perfecto para los cables tradicionales utilizados en electrónica. Por si fuera poco, ahora han podido confirmar que además transmite mejor la información que cualquiera de los metales empleados hasta este momento, ya que su efecto magnético para trasladar la información (espín) haría que los ordenadores del futuro fuesen mucho más rápidos y mucho más potentes.

Esto no conllevaría necesariamente una subida en el precio de los ordenadores, ya que para el experimento desarrollado por los físicos de la Universidad Estatal de Ohio, utilizaron un diamante sintético en vez de uno natural, abaratando considerablemente su coste.

Para llegar a esta conclusión los investigadores colocaron un hilo de diamante pequeño, formado por un átomo de nitrógeno y tres millones de átomos de diamante, en un microscopio con potencia de resonancia magnética y vieron que los estados de espín en el interior del alambre variaban de acuerdo con un patrón. Los electrones no fluían a través del diamante como lo hacen en la electrónica tradicional (girando hacia arriba o hacia abajo) sino que se quedaban en su lugar y pasaban de uno a otro por el cable mediante un efecto magnético llamado "espín".

“Si este cable fuera parte de un equipo, transferiría información. No hay duda de que se podría decir en el otro extremo del alambre cuál era el estado de espín de la partícula original en el principio”, afirma Chris Hammel, experto en Física Experimental de la Universidad Estatal de Ohio.

martes, 15 de abril de 2014

Adobe lanza nueva actualización para Flash Player.

Adobe lanza nueva actualización para Flash Player.

Adobe ha publicado una nueva actualización para Adobe Flash Player, en esta ocasión para evitar cuatro nuevas vulnerabilidades que afectan al popular reproductor. Dos de las vulnerabilidades podrían permitir a un atacante tomar el control de los sistemas afectados.

Las vulnerabilidades afectan a las versiones de Adobe Flash Player 12.0.0.77 (y anteriores) para Windows y Macintosh, Adobe Flash Player 11.2.202.346 (y anteriores) para Linux y Adobe AIR 4.0.0.1628 (y anteriores).

Esta actualización, publicada bajo el boletín APSB14-09, resuelve una vulnerabilidad de uso después de liberar (CVE-2014-0506) y un desbordamiento de búfer (CVE-2014-0507) que podrían permitir la ejecución remota de código arbitrario. También soluciona un salto de seguridad que podría dar lugar a divulgación de información (CVE-2014-0508) y una vulnerabilidad de cross-site-scripting (CVE-2014-0509).

Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para su descarga desde la página oficial:
* Adobe Flash Player 13.0.0.182 para Windows y Macintosh.
* Adobe Flash Player 11.2.202.350 para Linux.
* AIR 13.0.0.83

Igualmente se han publicado actualizaciones de Flash Player para Internet Explorer y Chrome.


Más información:

Security updates available for Adobe Flash Player
http://helpx.adobe.com/security/products/flash-player/apsb14-09.html
 

lunes, 14 de abril de 2014

Nacimiento, evolución y muerte de Windows XP.

Nacimiento, evolución y muerte de Windows XP.



Hace poco comentaba sobre la historia de Windows XP y como muchos ya sabrán, este pasado 8 de abril de 2014 Microsoft dejó de ofrecer soporte para Windows XP. Esto significa, que ya no habrá más actualizaciones de seguridad, ni parches para errores no ligados a la seguridad, ni opciones de soporte, etc. A partir del 8 de abril, Windows XP deja de ser un sistema operativo soportado y pasa a la zona roja, sistemas en uso sin soporte oficial y sobre los que aún se invierte para destapar fallos de seguridad.

Ahora quiero ir un poco más lejos y comentar sobre lo etapa evolutiva de Windows XP, desde su nacimiento hasta su fina en términos de soporte oficial:


1.- Lo que fue

XP supuso el bautismo digital de toda una generación. XP nació un 25 de octubre de 2001 con la tarea de suceder a los dos sistemas insignia de la compañía de Redmon: El ampliamente extendido y valorado en el mundo empresarial Windows 2000 y Windows Me, un sistema maldito desde su nacimiento, último heredero del DOS y denostado por casi todos los usuarios de escritorio del precedente Windows 98.

XP fue el primer sistema "para usuarios y empresas" que se basaba en el núcleo NT. Por fin, Microsoft, se deshacía del inmortal DOS y podía ofrecer su “nueva tecnología” a todos los clientes. XP lo tuvo fácil para desterrar a Windows Me (algunos ya ni se acuerdan de su existencia) pero Windows 2000 se le atragantó…

El omnipresente campo de Napa, California, podría pasar por ser la fotografía que más usuarios han tenido de fondo de escritorio en la historia de los PC personales. No hay estadísticas, al menos formales, pero la verde integral cortando con sinuosidad el cálido azul cielo californiano conquistó hasta algunos usuarios del bando "enemigo". Obra de Charles O’Rear, titulada "Bliss" (felicidad).

Sin embargo, algunos administradores y usuarios avanzados no veían con buen agrado que esa felicidad se deslizara en sus escritorios así por las buenas. El nuevo chaval del vecindario iba a tener que demostrar que era algo más que una bonita barra azul y una suerte de coloridos iconos, fuegos de artificio. Algunos terminaron por volver a la solidez y tranquilidad de la espartana interfaz del reciente destronado Windows 2000. Irónicamente, años después, los usuarios harían la misma operación al volver a XP tras el fiasco de experiencia con el malogrado Windows Vista.

Al igual que el ahora prehistórico Windows 95, XP puso otra marca en el sendero de Microsoft. Fue el sistema que llevó a la compañía a dar un giro en el problema de la seguridad. La cada vez más incesante aparición de amenazas, como la explosiva infección del gusano Blaster y las críticas desde todos los frentes sobre la política de seguridad de Microsoft, hicieron que reaccionase tomando medidas y liberando un Service Pack, el SP2, que añadía notables medidas de seguridad a XP.

Podría decirse que SP2 fue el primer paso con acento de Microsoft sobre la protección a los usuarios en general de sus sistemas. SP2 incluía el centro de seguridad, un cortafuegos, DEP (Data Execution Prevention) y actualizaciones activadas por defecto. Estábamos entonces en agosto de 2004.

2.- Lo que es

Windows XP sigue siendo el segundo sistema operativo más instalado de la familia Windows. El primer puesto, con algo más del 50% de cuota, le pertenece a Windows 7. XP aún mantiene un espléndido 18%, llegando a casi el 50% en países como China. Estamos hablando de sistemas operativos en general, incluyendo, según StatCounter, dispositivos móviles. Llama la atención que Windows 8 mantenga una ligeramente discreta cuota de poco más del 7% a 18 meses de su lanzamiento. Si solo hablamos de sistemas de escritorio, las cifras pueden elevarse por encima del 27%.

Muchas empresas se encuentran ahora en una difícil encrucijada al poseer sistemas estables con instalaciones sobre XP, en algunos casos incluso sin paquetes de servicio o parches críticos sin aplicar. Existe un miedo comprensible a “tocar” aquello que funciona, en algunos casos por la completa falta de alternativas en otros por el coste de servicio tras estudiar la migración a sistemas con soporte.

Un sector importante, la banca, ha sido objeto últimamente de titulares en medios generalistas con la problemática de los cajeros automáticos. Dichos sistemas no son más que PC’s comunes conectados a un hardware especial, una grandísima cantidad de ellos corriendo Windows XP. Hay una preocupación sobre el que pasará, el día después, cuando dichos sistemas crucen la línea de confort que supone el soporte de la compañía.

3.- Lo que no será

No solo se acaba el soporte para Windows XP, también para Office 2003. Sin duda, para Microsoft, Windows XP ha significado uno de sus sistemas operativos de mayor éxito e implantación en todo el mundo.

Según la política de Microsoft, los productos para Empresa y Desarrolladores, entre los cuales se incluyen los sistemas operativos Windows y Microsoft Office, disponen de un mínimo de 10 años de soporte. Windows XP se presentó en el mercado el 25 de octubre de 2001, lo que quiere decir que lleva ya más de 12 años en circulación.

Es evidente el problema de seguridad al que esto nos enfrenta, cientos de millones de equipos y sistemas con un software carente de actualizaciones. Se sabe, que muchos atacantes han estado guardando sus exploits 0-day a la espera de la fatídica fecha. Después de ese día podrán lanzar sus ataques con tranquilidad, no habrá actualización posible. Quien sabe que ataques pueden estar en hibernación en el disco duro de un atacante, esperando a la luz verde. Click y no habrá remedio.

Los primeros en ponerse al día han sido un gran número de empresas y gobiernos, para los que la migración ha sido algo casi obligado y para los que Microsoft ha puesto las cosas más sencillas. Realmente se ha notado como la cuota de mercado ha ido descendiendo en los últimos dos años según las compañías iban migrando a los sistemas operativos más modernos de Microsoft.

Para los usuarios domésticos, donde la renovación de un sistema operativo no es tan importante la cosa puede llegar a ser realmente grave. Un usuario final, se puede ver obligado a adquirir una licencia (lo más recomendable será un Windows 7 u 8), con un coste asociado que posiblemente no esté al alcance un usuario medio.

Y aunque a finales de junio de 2008 se dejó de vender, hay que recordar que hace pocos años volvió a incluirse como sistema operativo en muchos netbooks; ya que Microsoft ofreció XP libre de royalties para frenar la implantación de netbooks con sistemas gratuitos como Android o Linux. Aun en la actualidad es posible encontrar netbooks (nuevos) con Windows XP como sistema operativo.

Otro problema que tampoco hay que descuidar es las implicaciones que puede tener para el resto de usuarios, no hay que dejar de lado que estos sistemas puedes ser víctimas sencillas de botnets o similares y ser empleados como fuente de ataques al resto de usuarios.

Lamentablemente a los usuarios que aún siguen con XP, pocas opciones les quedan, migrar a otros sistemas como Android o Linux, actualizar a una versión superior de Windows, cambiar de PC, o quedarse expuestos a todo tipo de ataques, malware y problemas.

Eso si, Microsoft va a seguir actualizando, por lo menos durante un tiempo, las firmas para Microsoft Security Essencials, lo que podría ser un bálsamo de alivio para cierto tipo de agujeros (Conficker, parcheado por el boletín MS08-067) que podrían provocar el colapso en algunas redes. Esta carta en la manga es la que se guarda Microsoft para contener epidemias de este tipo. Una cosa es no liberar un parche para evitar ejecución remota de código al visitar una web, el producto estará fuera de soporte y se entiende, pero otra cosa muy diferente es salir en los titulares de la prensa generalista mientras una pandilla de gusanos devora el tráfico de media Internet.



domingo, 13 de abril de 2014

Microsoft publicará cuatro boletines de seguridad el próximo martes.

Microsoft publicará cuatro boletines de seguridad el próximo martes.


Como cada mes, Microsoft ha revelado un adelanto de los boletines de seguridad que serán publicados dentro de su ciclo de actualizaciones, el próximo martes 8 de abril. En esta ocasión, Microsoft publicará cuatro boletines (del MS14-017 al MS14-020) que corregirán múltiples vulnerabilidades en diversos sistemas. Con estas actualizaciones, Microsoft da por finalizado el soporte para Windows XP y Office 2003, esto es, estas son los últimos parches para ambos.

Entre estos boletines, dos han sido calificados como críticos y corrigen vulnerabilidades que pueden dar lugar a la ejecución remota de código en los sistemas operativos Windows, en Microsoft Office y en Internet Explorer. Según se ha confirmado la actualización con MS14-017, incluirá la corrección final para el 0-day en para Microsoft Word, en relación al tratamiento de archivos RTF y del que ya efectuamos un análisis. También podemos esperar que la actualización para Internet Explorer incluya la solución para las vulnerabilidades presentadas en el Pwn2Own.

Los dos boletines restantes son de nivel importante y están relacionados con problemas de seguridad relacionados con ejecución remota de código en los sistemas operativos Windows y Office.

Como es habitual, Microsoft también lanzará una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" que estará disponible desde Microsoft Update, Windows Server Update Services y su centro de descargas.


Más información:

Microsoft Security Bulletin Advance Notification for April 2014
 

 

Rumores sobre la nueva GeForce GTX 880.

Rumores sobre la nueva GeForce GTX 880.



De acuerdo a las filtraciones que han aparecido en la web, la próxima generación de tarjetas gráficas de NVIDIA será la verdadera sucesora de la serie GTX 600 de la marca. En concreto, la GeForce GTX 880 estará basada en el chip GM204 (Maxwell), y se sitúa en el ránking en la misma posición en la que la GTX 680 (GK 104) se situó en su día.



Si bien este chip GM204 no será el más potente que NVIDIA presente dentro de la arquitectura Maxwell, parece tener todo lo necesario para desbancar holgadamente al chip GK110 de la misma manera que el GK104 desbancó en su día al GF110. Este chip GM204 de las GTX 880 estará preparado para la API gráfica Microsoft DirectX 12, y contará con un diseño SMM (streaming multiprocessor Maxwell) idéntico al de las GeForce GTX 750 Ti, solo que por supuesto tendrá más cantidad de SMMs dispersos por múltiples clústers de procesadores gráficos (GPCs).

Estas son las especificaciones técnicas que se han filtrado sobre la GTX 880:
20 nm GM204 silicon
7.9 billion transistors
3,200 CUDA cores
200 TMUs
32 ROPs
5.7 TFLOP/s single-precision floating-point throughput
256-bit wide GDDR5 memory interface
4 GB standard memory amount
238 GB/s memory bandwidth
Clock speeds of 900 MHz core, 950 MHz GPU Boost, 7.40 GHz memory
230W board power

¿En el futuro, las condenas serán mentales?.

¿En el futuro, las condenas serán mentales?.



Quien no ha visto una película donde se ve una prisión llena de delincuentes pagando su condena y que se hace alusión a la sobre población en el penal con los consiguientes problemas que esto conlleva. Pues bien, en un futuro, las prisiones no albergaran físicamente al penado por décadas o hasta de por vida, sino que su mente es la que sentirá que estará presa por un determinado periodo.

“Una condena de 1000 años se cumplirá en 8 horas”

Las biotecnologías del futuro podrían ser utilizadas para que los reclusos sientan que han cumplido en apenas unas horas una condena de 1000 años, afirman científicos británicos.

Rebecca Roache, filosofa de la universidad de Oxford a cargo del equipo de investigación de tecnologías para la extensión de la vida, opina que las tecnologías futuristas podrían alargar considerablemente la condena de los criminales más peligrosos. Uno de los métodos consistiría en usar un tipo de drogas que distorsionarían las mentes de los convictos de tal forma que sientan que el tiempo pasa mucho más lentamente: así, una condena de 1000 años podría “ser cumplida” en cuestión de horas, informa el rotativo ‘Daily Mail’.

“Existen una serie de drogas psicoactivas que distorsionan el sentido del tiempo en los humanos, con lo que podemos imaginar el desarrollo de una píldora o un líquido que haría que alguien sintiera como si estuviera cumpliendo una pena de 1000 años”, explica la doctora Roache.

La investigadora también plantea en su blog ‘Practical ethics’ otro escenario posible, que consistiría en “subir” la consciencia humana a un ordenador para acelerar la velocidad a la que funciona la mente. Así, un milenio de pensamiento se cumpliría en ocho horas y media, lo que, según la filósofa, “sería obviamente mucho más barato para los contribuyentes que la extensión de la duración de vida de los criminales permitiéndoles cumplir 1000 años en tiempo real”.

De esta forma, las tecnologías futuristas descritas por la doctora Roache podrían crear un “infierno artificial” para los criminales más crueles, muchos de los cuales preferirían morir antes de cumplir penas tan largas, haciéndolos sentir su condena como una eternidad.


viernes, 11 de abril de 2014

HTC se ha ganado la admiración de Google y podría fabricar su próximo Nexus 6.

HTC se ha ganado la admiración de Google y podría fabricar su próximo Nexus 6.


El primer Nexus de Google fue fabricado por HTC, luego le toco el turno a Samsung y por razones que no vienen al caso mencionar, los Nexus 4 y 5 han sido fabricados por LG, pero el Nexus 6 podría volver a ser cosa de HTC.

Google siempre que quiere lanzar un nuevo modelo de smartphone, empieza a buscar qué fabricante le convence más. El Nexus, que es así como se llama, ya ha sido fabricado por Samsung y por LG, y ahora parece que va a ser fabricado nuevamente por HTC.
Google va a apostar nuevamente por HTC

El motivo de este cambio es que a los de Mountain View les ha parecido que la marca taiwanesa ha realizado un trabajo de sobresaliente en su último smartphone, el One M8, o también llamado el One 2.

El HTC One M8 está considerado el mejor móvil con sistema operativo Android que hay ahora mismo en el mercado. Inclusive, el nuevo modelo de Samsung, el Galaxy S5, tiene características técnicas que están ligeramente por debajo que las del One M8, sin hablar por supuesto de la calidad de la construcción. Esto es lo que ha atraído a Google hacia HTC.



Un smartphone que le pueda hacer sombra al futuro iPhone 6
Los de Google tienen una cosa bastante clara: quieren lanzar al mercado un smartphone que pueda competir con el futuro iPhone 6, de ahí que con el Nexus 6 quieran hacer un teléfono inteligente de gama alta capaz de hacerle sombra.

Según los rumores que rondan al iPhone 6, éste podría estar fabricado con una aleación de aluminio o con una cubierta de Liquidmetal, siguiendo con la idea de fabricar smartphones muy resistentes a los golpes pero sin perder belleza en el diseño. Pues para no quedarse atrás, los de Google estarían pensando fabricar su Nexus 6 con componentes similares u otros que puedan llegar a ser más resistentes, y así crear el smartphone más resistente de alta gama.

Se presupone que en agosto se realizará la presentación del Nexus 6

En un principio los rumores apuntaban que el Nexus 6 podría ver la luz para antes del verano, pero ahora parece que los de Mountain View han aplazado la presentación para el mes de agosto. Curioso puede parecer este retraso en cuanto las fechas, si tenemos en cuenta que se rumorea que el iPhone 6 saldría: o a finales de verano o a principios de otoño.

Se supone que el Nexus 6 llegará al mercado con un procesador Snapdragon 805 o 810, de por lo menos ocho núcleos, junto con al menos 4 GB de RAM y obviamente incorporará la última versión disponible en ese momento de Android, el sistema operativo desarrollado por Google.

Además, a todo esto se une el trabajo que están realizando desde Google en lo que ellos llaman Wireless Google, y que será capaz de ofrecer una conexión a Internet ultrarrápida fuera de las infraestructuras de telecomunicaciones establecidas.
 

Ubuntu 14.04, una alternativa real a Windows XP.

Ubuntu 14.04, una alternativa real a Windows XP.

 

Hace poco comentaba sobre el fin del soporte por parte de Microsoft a Windows XP aunque debo aclarar a muchos que el fin del soporte es con respecto al sistema operativo, pero el software antivirus para esa plataforma todavía seguirá teniendo actualizaciones por el momento. Muchos han sido los correos y llamadas de usuarios preguntando sobre la migración de Windows XP a versiones más actuales de Windows e inclusive a otras plataformas por lo que decidí escribir algunas líneas al respecto.

El lanzamiento de la nueva versión de la distribución GNU/Linux Ubuntu 14.04 LTS está a la vuelta de la esquina y coincide justamente con la finalización del soporte técnico de Windows XP este pasado 8 de abril.

Finalización de soporte del que he hablado y que obliga a buscar alternativas. El viejo pero fiel sistema con doce años en el mercado no da para más y ni la extensión de las definiciones del Security Essentials ni los antivirus alternativos pueden frenar que un sistema sin actualizaciones de seguridad esté condenado a ser víctima del cibercrimen.

Microsoft recomienda encarecidamente la actualización de Windows XP y lógicamente apuesta por sus propios sistemas operativos, facilitando la migración a Windows 7 y 8 y de paso aconsejando la renovación de equipos.

¿Hay alternativas para no sufrir la inseguridad de Windows XP sin actualizar a otro Windows?

Sí y viene de Linux, algo que se plantean en las comunidades TI de Corea del Sur y que también valorará un usuario a nivel de consumo. La elección de Ubuntu como alternativa es por ser la distribución GNU/Linux más popular del mercado y por el fuerte soporte de Canonical a todos los niveles, si bien existen otras alternativas también con base Linux que puedan ser mejores o más adecuadas para actualizar desde Windows XP.

Entre las razones que muestran que Ubuntu 14.04 LTE puede reemplazar a Windows XP estan:

1.- Ubuntu 14.04 tendrá soporte por 5 años

La nueva versión de Ubuntu que se lanzará en abril de este mismo año (16 días tras la finalización del soporte oficial de Windows XP) será LTS, es decir, tendrá soporte técnico durante 5 años asegurados. Una vez finalizado dicho período los administradores podrán actualizar sus sistemas con un dist-upgrade sin necesidad de formatear el sistema y sin perder ningún dato ni configuración almacenado en este.

2.- La instalación de Ubuntu es muy sencilla

La instalación de este sistema operativo es muy sencilla. Además, durante el proceso de instalación Ubuntu detectará si hay otro sistema operativo instalado en el sistema y nos va a permitir sustituirlo o instalarse a parte pudiendo tener 2 o más sistemas operativos instalados a la vez sin necesidad de realizar ninguna configuración adicional. Este aspecto no es posible con ningún sistema operativo de Microsoft que, si detecta un sistema operativo distinto a Windows en el mismo disco duro, lo sustituirá.

3.- Menores requisitos de hardware que Windows 7 o Windows 8.1

Ubuntu utiliza muchos menos recursos que Windows 7 y Windows 8. También dispone de un espacio de intercambio SWAP muy bien optimizado y que ofrece un rendimiento óptimo para los equipos con poca memoria. Los equipos que sean aún más antiguos pueden optar por otras distribuciones con escritorios más ligeros como Lubuntu que, una vez ejecutada, apenas llega a consumir 100MB de RAM, ideal para aquellos usuarios que todavía usan Windows XP y que de seguro tienen equipos algo viejos y no tan potentes como para correr fluidamente Windows 7 u 8.



4.- La mayor parte del software es gratuito

Ubuntu tiene una gran cantidad de software disponible, la mayor parte de ello, gratuito. Cualquier programa de pago que utilicemos en Windows tiene una alternativa igual de potente y de características similares pero totalmente gratuita y, en muchas ocasiones, de código abierto. La variedad es uno de los fuertes de este sistema.

5.- ¿Software de Windows? Compatible

Ubuntu es capaz de leer y escribir sin problemas en particiones NTFS para no tener que formatear los discos duros en los que tengamos datos almacenados. En cuanto al software, podemos utilizar con Wine una gran cantidad de aplicaciones nativas para Windows en nuestro sistema Linux sin ningún problema. También tenemos aplicaciones como CrossOver que nos facilitan la instalación de software de Windows en Linux.



6.- Ubuntu es más seguro que Windows

Aunque muchos usuarios no están de acuerdo con esta afirmación, es así. Un usuario de Ubuntu no necesita obligatoriamente tener un antivirus en su sistema para protegerse aunque no está demás ya que día a día, se hace más popular y así la cantidad de virus que lo afectan. De igual forma, el firewall integrado en el núcleo del sistema funciona de forma autónoma sin problemas bloqueando cualquier conexión sospechosa y no generando problemas con los puertos al utilizar programas como Transmission o similares.

7.- No hay que instalar prácticamente ningún driver

El kernel de Linux tiene un gran número de controladores que hacen que prácticamente cualquier hardware funcione en Linux sin la necesidad de instalar ningún controlador adicional. Los únicos drivers que se necesitan instalar son los correspondientes a la tarjeta gráfica si vamos a hacer uso de la aceleración 3D y 2D. Si no vamos a ver vídeos en HD ni a ejecutar juegos, los controladores libres que se instalan por defecto ofrecen al sistema un rendimiento más que suficiente.

En definitiva, Ubuntu es una alternativa gratis y recomendable para aquellos usuarios que quieran migrar de Windows XP. Ya con anterioridad he comentado sobre algunos inconvenientes a la hora de migrar de Windows a Linux pero para aquellos que tengan equipos básicos, que no sean gamers o posean hardware fuera de lo común, no tendrán problema alguno con Ubuntu, solo la adaptación a la nueva interface y la forma de manejar las cosas.




Nueva actualización para Safari corrige 27 vulnerabilidades.

Nueva actualización para Safari corrige 27 vulnerabilidades.

Apple ha publicado una actualización de seguridad para su navegador Safari (versiones 6.1.3 y 7.0.3) que solventa múltiples vulnerabilidades que podrían ser aprovechadas por un atacante remoto para obtener información sensible o lograr el compromiso de los sistemas afectados.

Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X y del que también existen versiones oficiales para Windows 7, XP y Vista. Esta actualización afecta a las versiones de Safari para OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5 y OS X Mavericks v10.9.2.

En total Apple ha corregido 27 vulnerabilidades, entre las que se incluyen las presentadas en el ya comentado evento del Pwn2Own (dos semanas después de su celebración). Todos los problemas están relacionados con WebKit, el motor de navegador de código abierto que es la base de Safari. 26 de ellas podrían llegar a permitir la ejecución remota de código arbitrario y otra que podría permitir a un atacante que ejecute código en WebProcess leer archivos arbitrarios fuera de las restricciones de la sandbox.

Se recomienda actualizar a las versiones 6.1.3 o 7.0.3 de Safari para Mac OS X disponible a través de las actualizaciones automáticas de Apple, o para su descarga manual desde

http://support.apple.com/downloads/#safari

Más información:

About the security content of Safari 6.1.3 and Safari 7.0.3