martes, 1 de septiembre de 2009

Nokia N900 con Linux


Definitivamente, Nokia quiere desvelar todas las sorpresas antes de la Nokia World, y tras el Booklet 3G, solo nos quedaban dudas sobre el Nokia N97 Mini y el Nokia N900. Este último acaba de ver la luz oficialmente y, como en el caso del ultraportátil, representa un nuevo campo de trabajo para el fabricante finlandés.

Si cogemos una de las tabletas de Nokia, como el N810, y lo mezclamos con uno de sus teléfonos de gama alta, ¿qué nos queda? Efectivamente, el Nokia N900, que combina prestaciones de ambos dispositivos, pues es la primera de sus tabletas que incorpora conectividad 3G.

viernes, 28 de agosto de 2009

Diga no a la piratería: Use software legal


La lucha por acabar con la piratería no es nada nuevo, y en ese empeño hay una gran cantidad de compañías que están poniendo todo su esfuerzo.

Un ejemplo de esto lo tenemos en el operativo internacional que se realizó antes del cierre de esta edición, donde, de forma conjunta, participaron Microsoft, la INTERPOL, los departamentos de policía y justicia de 14 países de Latinoamérica (entre los que se incluyen Argentina, Brasil, Chile, Colombia, Ecuador, El Salvador, Guatemala, Honduras, México, Panamá, Paraguay, Perú, República Dominicana y Uruguay), además dos países de Europa (España y Portugal) y un grupo de empresas del sector.

En esta investigación, que duró varios meses, se incautaron más de 162.000 copias piratas en Iberoamérica, valoradas en US$18,2 millones.

Durante esta redada se encontraron versiones falsas de los productos más populares de Microsoft, tales como Windows Vista y Microsoft Office.

¿Por qué es tan importante la educación que reciba el personal con relación a este tema?

Cuando un ejecutivo de una compañía o un simple usuario compra un software de computación espera recibir un programa de calidad que no contenga código malicioso; sin embargo, el software pirata trae aparejado todo lo contrario. Para luchar contra ello, desde 2006 Microsoft ha intensificado su Iniciativa de Software Original, a través de un mayor enfoque en la educación, la ingeniería y la acción legal. Para más información sobre ello visite el sitio www.microsoft.com/latam/genuino.

Esta Iniciativa de Software Original permite que los usuarios puedan validar a distancia su programa para verificar de esa forma que estén utilizando el software original.

Cifras nacionales
Por otra parte, el estudio realizado anualmente por la Business Software Alliance (BSA) e IDC Global Networks para medir los efectos que tiene la piratería a nivel mundial, indica que México reportó una tasa del 61% sobre el uso de software pirata al cierre del 2007, cifra que estipulan crecerá a un ritmo acelerado si no se cambian las prácticas nacionales en el mercado de usuario final.

En términos económicos, el comercio ilegal causó una pérdida económica de $836 millones de dólares, cifra que nos ubica en el lugar número 13 a nivel mundial, donde se encuentran países como los Estados Unidos ($8,040), China ($6,664), Canadá ($1,071) y España ($903).

Kiyoshi Tsuru, director general de la BSA, expresó que nos enfrentamos al poder de una delincuencia organizada cada vez más compleja: está sofisticando sus técnicas de incursión en el mercado; tiene una enorme capacidad de mudar de una industria a otra y ahora está penetrando al mercado de Internet.

Otro dato importante puntualizado por el directivo, es que los retos para México aún son grandes ya que la proporción del mercado ilegal está ganando participación; al respecto señaló que del año 2006 al 2007 las pérdidas económicas en el mercado de software se incrementaron en un 11%.
Juan Pérez Hernández.
Seguridad en áreas computacionales.
Fuente:http://www.pcworld.com.mx/Articulos/1411.htm#

domingo, 23 de agosto de 2009

Apple libera (otro) parche de seguridad para Mac OS X

Menos de una semana después de reparar 19 vulnerabilidades de seguridad en Mac OS X , Apple entra nuevamente en la rutina de parches.
La compañía liberó la Actualización de Seguridad 2009-004 2009-004 para reparar una solitaria vulnerabilidad de BIND que podría llevar a un ataque de denegación de servicio. Apple advierte:
Un punto lógico en el manejo de los mensajes de actualización dinámicos de DNS podría disparar una aseveración. Mediante el envio de un mensaje elaborado maliciosamente al servidor DNS BIND, un atacante remoto podría interrumpir el servicio BIND. El problema afecta a servidores que son los maestros para una o más zonas, din importar que acepten actualizaciones. BIND está incluido en Mac OS X y Mac OS X Server pero por defecto no está habilitado.
[ Vea: Apple advierte de ataque a Mac mediante archivos de imágenes ]
El parche soluciona el problema rechazando de forma apropiada los mensajes con registros del tipo 'ANY' cuando una aseveración previa hubiera sido levantada.
Apenas ayer, Apple liberó una nueva versión de su navegador Safari para reparar seis problemas de seguridad documentados.
Juan Pérez Hernández.
Seguridad en áreas computacionales.
Fuente: http://blog.segu-info.com.ar/2009/08/apple-libera-otro-parche-de-seguridad.html

sábado, 15 de agosto de 2009

Herramientas de seguridad gratuitas para Windows que todo administrador debe tener

Soy un gran partidario de usar software para reducir un poco el esfuerzo diario de administrar Windows - especialmente si las herramientas son gratuitas.
Automatizar tareas o al menos quitarles un poco del esfuerzo manual le permitirá enfocarse en otros asuntos de seguridad de su entorno Windows, como por ejemplo ponerse al día con los parches que Microsoft sigue liberando por estos días. Las herramientas gratuitas incluso le permiten hacer cosas que de otra forma no podría justificar. A su vez, uno termina con una red más segura y todos ganan. Ahora, quienes verdaderamente los saben o les preocupa es un asunto distinto ...
Debido a que la seguridad y los presupuestos limitados son algo en boga por estos días, aquí hay un conjunto de herramientas de seguridad para Windows gratuitas para revisar. Si bien pensar que hay vida más allá de las herramientas de Sysinternals es algo inimaginable, de hecho hay otras herramientas disponibles que pueden hacer su vida mucho más simple, y como con Sysinternals, no le costarán ni un centavo.

Herramientas de respaldo, recuperación y destrucción de información.
  • Cobian Backup – programa de respaldo para aquellos que lo tuvieron con Windows Backup y otras herramientas alternativas comerciales.
  • Eraser – borrado seguro para cuando el tiempo empieza a acabarse para esos antiguos discos.
  • KillDisk – una opción alternativa para un borrado seguro.
  • Recuva (Piriform) – recuperación de datos para cuando borre accidentalmente su carpetas públicas de Exchange Server.

Herramientas de protección de malware.

  • ClamWin – un escáner de virus para que pueda (finalmente) tener alguna protección en sus servidores Windows.

Herramientas de Monitoreo, informes y búsqueda.

  • EventTracker Pulse (Prism Microsystems) – motor de búsquedas para información de registros para que pueda llegar a comprender lo que está sucediendo en sus sistemas Windows y otros dispositivos.
  • OSSIM – administración de seguridad de la información que puede usar para detectar anomalías de seguridad, correlación de eventos y más (funciona mediante VMware ).
  • Paglo Crawler – motor de búsquedas, monitoreo y presentacion de informes para que pueda comprender sus activos de TI tales equipos de red y aplicaciones.

Herramientas de escaneo y análisis.

  • Angry IP Scanner – escáner de red que puede usar para monitorear sus equipos y determinar cuando un equipo intruso se conecte a la red y los usuarios estén haciendo cosas que no deberían.
  • WireShark – el analizador de red que todos aman – a pesar que muchos aún no han oído hablar de él – y que puede ser usado para solucionar problemas de red y aplicaciones.

Herramientas de pruebas.

  • ReactOS – un SO binario-compatible a Windows basado en XP y Server 2003 que puede ser usado para probar aplicaciones Windows, herramientas de seguridad y otros.
  • VirtualBox – programa de maquina virtual que puede usar para probar nuevas versiones de Windows, parches, herramientas de seguridad, y más antes de ponerlas en producción.

Si quiere dar un vistazo a más herramientas de seguridad gratuitas para Windows, asegúrese de mantenerse en contacto con SourceForge. Es un repositorio central de todo lo que es open source. Tiene más de 230.000 proyectos open source y miles y miles de descargas cada día.

¿Quién dijo que lo open source no es adecuado?

Juan Pérez Hernández.
Seguridad en áreas computacionales.

Fuente: http://blog.segu-info.com.ar/2009/08/herramientas-de-seguridad-gratuitas.html

Ordenan a Microsoft detener la venta de Word


Habiendo llegado a la conclusión de que Microsoft había violado una patente sobre el uso de XML personalizado propiedad de i4i de Toronto, un juez de Texas ordenó a Microsoft que deje de vender cualquier producto relacionado con Word que use codificación XML en cualquier modo -que son casi todos ellos en este momento- dentro de 60 días. Microsoft planea apelar la orden y los $ 290 millones en daños y perjuicios, y probablemente no perderá la posibilidad de vender su producto. Sin embargo, no llega en un buen momento, ya que Microsoft tiene previsto anunciar la disponibilidad de Office en teléfonos Nokia.
Actualización: El blog Todo sobre Microsoft explica con más detalle el tema de XML personalizado en el centro de la decisión del tribunal.

Colaborador: Enrique Pérez
Fuente: Lifehacker

sábado, 8 de agosto de 2009

Falla crítica en Windows 7 ¿demorará el lanzamiento? probablemente no.

Comentarios de los últimos días en blogs y sitios de noticias respecto de una falla encontrada en Windows 7 llegaron en algunos casos hasta cierto grado de histeria al afirmar que podría generar el retraso de la salida de Windows 7.

Evidentemente tras la búsqueda del sensacionalismo algunos medios arriesgan conclusiones poco profesionales con el, aparente, único fin de llamar la atención. Y algunos medios con poca capacidad de análisis reproducen esas supuestas malas noticias sin fundamento.La falla hallada en Windows 7 se presenta en la versión RTM (la anterior a la de producción) con la ejecución del comando chkdsk /r en un disco secundario (en el disco primario no es posible pues al contener la partición de arranque no puede ser accedido en forma exclusiva) que tenga el sistema de archivos del tipo NTFS (en formato FAT32 no hay falla).

Cuando ejecuta en un disco secundario, en la etapa 4 el proceso empieza a consumir una gran cantidad de memoria y, en algunos casos, puede hacer caer el sistema.El alto uso de memoria, según explica Steven Sinofsky, el jefe de Windows, parece ser resultado del diseño orientado a resolver en memoria todo el proceso para completarlo más rápidamente. Ahora Sinofsky explica que estan haciendo pruebas y trabajando instensamente para resolverlo.Tambien Ryan Price en su blog www.bluescreenofdeath.org un lector comenta que después de escribirse con Steven han llegado a la conclusión que no es una falla con chkdsk /r sino con algun controlador del chipset. Luego de actualizar los drivers de la placa madre de su sistema la falla no sucedió más. El proceso sigue usando mucha memoria, pero ya no hay pantalla azul.Lo que queda claro es que es un error que raramente ocurriría al usuario promedio ya que es un comando poco usado, raramente necesario y que sucede en sistemas con más de un disco. Por todo esto es dificil suponer que podría ser un motivo de demora en el lanzamiento de Windows 7, el sucesor de Windows Vista.
Juan Pérez Hernández.
Seguridad en áreas computacionales.

martes, 28 de julio de 2009

Abre IBM centro de software

IBM abrió el primer laboratorio de desarrollo de aplicaciones en América Latina, el Rational Innovation Center, en Guadalajara, Jalisco.

Este centro permitirá a clientes, academias e instituciones gubernamentales, conocer cómo pueden mejorar sus proceso de desarrollo de software mediante herramientas de alta tecnología, es decir, que tendrán la posibilidad de, antes de adquirir un producto, verlo en funcionamiento, conocer las tendencias y actualizaciones tecnológicas, para estar seguro que funcionará en su entorno y con ello tener obtener un ahorro de hasta 60% y 19% más de probabilidades de cumplir sus objetivos.

El Rational Innovation Center se une a los más de 100 que ya tiene la empresa en países como Estados Unidos, Canadá, Inglaterra, Italia y China, donde han conseguido innovaciones como un tren de potencia híbrida para ahorrar hasta un 70% en combustible, un programa de diagnóstico por imágenes que hace llegar las radiografías y resonancias magnéticas a las laptops de lso médicos, y un corazón inteligente que hace posible monitorear y diagnosticar en forma remota al enfermo.

Desde Guadalajara, México, se atenderá a todos los países de habla hispana de Latinoamérica y el Caribe. Los interesados pueden ir directamente al centro o acceder a una presentación vía remota donde un equipo de especialistas evaluará y atenderá las necesidades de los clientes para desarrollar estrategias de generación de demanda.

Colaborador: Enrique Pérez
Fuente: El Universal