Febrero es el mes de la seguridad, no te lo pierdas!
Nuestro principal compromiso: La seguridad. Microsoft ha dispuesto un sin número de recursos para ayudarlo a superar los retos de seguridad más comunes y complicados de la tecnología. Esta es la forma más fácil y sencilla de capacitarse online. Consulte el nuevo calendario de eventos para el primer semestre del 2009, organizado en temporadas temáticas, dentro de las que se destaca un conjunto de Webcasts que se realizarán durante el mes de febrero, dedicados a Seguridad Informática, especialmente sobre plataforma Microsoft.
Siga de cerca a los expertos invitados para el mes de febrero. El conocimiento de los IT Managers a su disposición.
1. Boletín de Seguridad Febrero (15 minutos)
2. IO Model
3. Virtualización y Windows Server 2008
Otros Webcast recomendados
4. Windows Essential Business Server
5. Entendiendo Sharepoint Server
6. Inteligencia de Negocios con SQL Server 2008
7. Introducción técnica a DPM 2007
8. Soluciones de alta disponibilidad para SAP en Windows Server y SQL Server
Agende los Webcasts que más se destacarán en el mes de febrero sobre Seguridad y Virtualización.
1. Identidad - Guía de producto para Software + Servicios
2. Servicios .NET - Profundizar en el servicio de control de acceso
3. Microsoft SQL Server 2008 - Desarrollar aplicaciones seguras
4. Microsoft .NET Service Bus - Conectividad, mensajes, eventos y descubrimiento
5. Identidad - Profundizando "Geneva"
6. Servicios .NET - Control de acceso a través de los Servicios .NET
7. Arquitectura y conceptos de Mesh Services
8. Identidad - Descripción general del servidor y marco de referencia "Geneva"
más eventos ...
5. Soluciones de almacenamiento de Microsoft para los servidores Exchange, SQL y de virtualización
6. Microsoft Application Virtualization (App-V)
7. Clientes delgados, enriquecidos o virtuales, lo que dicen los analistas, la competencia y la respuesta de Microsoft.
8. Configurar Hyper-V para alta disponibilidad
9. Descripción general de SCVMM 2008
10. Cómo posicionar y vender Microsoft Dynamics CRM como una solución de negocios y no solo como un producto
11. Escenarios empresariales de Microsoft Dynamics CRM
Febrero llega con algunos temas de interés para los profesionales IT y desarrolladores.
1.
Introducción técnica a DPM 2007
2.
Aplicaciones de negocios atractivas de Microsoft Dynamics CRM
3.
Rápido desarrollo de aplicaciones de negocios con Dynamics CRM
4.
Caso de estudio - Un código base en las instalaciones y Microsoft Dynamics CRM en línea
Descubra las charlas de seguridad con mayor participación durante la segunda mitad del 2008. Disponga de estos videos en cualquier momento.
Hágalo Usted mismo: Auditorias de Seguridad. Parte 1
Hágalo Usted mismo: Auditoria de Seguridad. Parte 2
Conversa con el Auditor
Plataforma actualizada, plataforma segura
5.
Seguridad al extremo con Windows Server 2008
6.
Mejorando su seguridad: User Account Control (UAC) en Windows Vista
7.
Dando valor agregado a su Producto: Integración con Network Access Protection (NAP)
8.
Analiza la seguridad de tu red
9.
Asegurando que sus datos están seguros con SQL Server 2008
10.
Asegurando su sistema, Windows Server y SQL Server 2008
11.
Virtualización y seguridad: ¿Qué significa eso para mí?
12.
Windows Server 2008 Hyper-V: Mejores prácticas y Seguridad
13.
Windows Hypervisor y Seguridad en Windows Server 2008 Hyper-V
14.
Proteja su información con Windows Server 2008
15.
Boletín de Seguridad Enero
Linacre's Blog
Blog de seguridad de Christian Linacre
Blog de Seguridad
Blog de seguridad para profesionales IT de Latinoamérica
Bloggers de Microsoft
Portal de los bloggers de TechNet y MSDN
Blog de Juan Mestas
Portal de Comunidades MCA
Blog de Sebastian Renzi
Blog de High Performance Computing
Blog de Germán Ruiz
Blog de Virtualización y seguridad
Blog de Hans Avendano
Blog de Windows Server Exchange Server
Ahora podrá descargar o ver en línea los eventos más representativos del pasado 2008. Escuche las experiencias de cada expositor y cómo solucionaron sus necesidades con productos Microsoft.
Grabaciones de TechNet
Grabaciones de msdn
Conozca los mejores sistemas de aprendizaje para maximizar su potencial con una constante experiencia de actualización y entrenamiento
Microsoft Virtual Academy
Desarrollador Cinco Estrellas
Espero los aprovechen y les sirvan.
Saludos, Christian.-
El día de hoy se liberó Internet Explorer 8 Release Candidate 1, un paso más cerca de la versión final a ser liberada en los próximos meses. Desde hoy esta disponible en 25 idiomas la versión RC1 pueden obtenerla en www.ie8entuidioma.com
Este Release Candidate es la versión completa de la plataforma final, por ende, la versión final tendrá la funcionalidad de la versión recién liberada.
Hay características nuevas en esta versión con cambios basados en la retroalimentación de Uds. los beta testers. Hace ya algún tiempo escribí un artículo sobre la Seguridad en Internet Explorer 8 pero han habido algunos cambios relevantes que paso a detallar:
Comentarios bienvenidos.
Se que algunos hay leido de boletines de Seguridad para Windows 7, es por esto que quería tomarme dos minutos para explicar la categorización de la gravedad de las vulnerabilidades. Como saben los que trabajan en seguridad, siempre para poder priorizar los esfuerzos se catalogan las amenazas para poder medir el riesgo, ya sea cualitativa o cuantitativamente.
Los boletines de seguridad que liberamos el segundo martes de cada mes, tienen esas categorías para cada boletín; donde cada boletín puede solucionar una o más vulnerabilidades, esas vulnerabilidades se catalogan de acuerdo a un ranking cualitativo de que puede ser Bajo, Moderado, Importante, Crítico; la explicación de cada uno está disponible en http://www.microsoft.com/technet/security/bulletin/rating.mspx pero creo que son bastante autoexplicativas.
Adicionalmente, a cada vulnerabilidad identificada con un CVE se le asigna un Indice de Explotabilidad que explica la probabilidad (cualitativa) de que haya código funcional que pueda explotar dicha vulnerabilidad. El detalle del índice de explotabilidad está disponible en: http://technet.microsoft.com/en-us/security/cc998259.aspx
Ahora yendo al detalle de las vulnerabilidades en SMB recientemente descubiertas, son 3, y resueltas por el boletín MS09-001 en el caso de Windows 7 está catalogada con un impacto Moderado y con un índice de explotabilidad de 3, que significa que “Improbabilidad de código funcional que aproveche la vulnerabilidad”.
Dado que Windows 7 es un beta, sólo las vulnerabilidades catalogadas como críticas reciben una actualización en el proceso de liberación que tienen los productos RTM, que es el segundo martes de cada mes. Esto significa que estas vulnerabilidades serán corregidas e incorporadas en el siguiente release del beta.
Cualquier duda no dejen de preguntar.
El día de hoy fue especial porque fue el cambio de mando de la presidencia de Estados Unidos. Llamado aca como “Inauguration Day”, es un día lleno de actividades y celebraciones. Donde obviamente las redes sociales, el blogging y el microblogging han sido las estrellas.
Partiendo por la tranmisión de la inaugaración a través de CNN, que asumo que a muchos de Uds. les debe haber llegado por Facebook. Dado que CNN y Facebook hicieron un sitio especial para esto, donde además de la invitación:
Podías ver quienes de tus amigos estaban viendo lo mismo y que estaban escribiendo.
Por supuesto que Twitter (para los más impacientes) tenía canales dedicados al tema como: #Inaug09, #SGPBall o President Obama.
Uno de los puntos interesantes de todo esto fue el uso de tecnología Microsoft durante todas estas transmisiones. Particularmente me llamó mucho la atención el uso de Photosynth, de Microsoft Live Labs, que permite crear imagenes tridimensionales a partir de fotos normales. Ese el caso de lo que uso CNN para mostrar lo que iba pasando. Así cualquiera podía subir su foto y construir varios synth y verlos en conjunto. Pueden ver ahora alrededor de 10 synths ya hechos con fotos que enviaron los asistentes en http://cnn.com/themoment
y finalmente, otra de las joyitas sacadas de Microsoft y usada por MSNBC fue HD View de Microsoft Research, que les permite ver la Inauguración desde altura
Pero en lugar de ver esta simple foto, los invito a que lo vean en el sitio de MSNBC, ya que pueden hacer zoom y ver en lata definición esta imagen de satelite tomada hoy.
Finalmente, el streaming de las transmisiones se hizo usando Silverlight, elegido por el comité de la inauguración.
Sectera Edge de General Dynamics, es el nuevo celular de Obama. Elegido por su cuerpo de seguridad por estar certificado por la NSA (National Security Agency) para ser usado por el nuevo presidente Obama y reemplazar su actual Blackberry.
Catalogado como SME PED: Secure Mobile Environment Portable Electronic Device, tiene la capacidad de cambiar de una red privada a una pública con un sólo clic. Provee comunicaciones seguras usando Type 1 encryption, que es la certificación que da la NSA a los dispositivos que pueden conectarse a redes clasificadas.
Adicionalmente, de todas las características de seguridad electrónica, es a prueba de golpes y agua (o de MVPs como dirían algunos ;).
Dentro de las características que el fabricante menciona dentro de la categoría easy-to-use esta el que el dispositivo tiene como sistema operativo Windows Mobile.
El precio del aparatito en cuestión es de US$3.350 segun la última lista de precios disponible en el sitio de General Dynamics.
Todas las especificaciones se pueden ver en el sitio de General Dynamics. Incluyendo un vídeo.
Si alguno tiene uno, cuente como funciona.
El día de ayer, Circuit City anunció que debería cerrar sus operaciones y declararse en bancarrota.
El día de hoy su sitio web anuncia esta medida, al verse obligado a cerrar 567 tiendas y despedir a 34.000 empleados. Ya había cerrado más de 100 en Noviembre cuando se acogió a Chapter 11 (protección de quiebra).
El mismo sitio estipula que la liquidación de sus bienes comenzará el 17 de Enero y durará hasta que tengan disponible stock y esperan que esto ocurra en Marzo; luego de lo cual las tiendas se cerraran definitivamente.
Circuit City era una de las cadenas de retail de electrónica omnipresentes en USA. No importaba donde fueras y había una de sus tiendas, caracterizadas por tener una selección de electrónica envidiable, buenos precios y lo más importante para cualquier geek, personal altamente capacitado y que conocían hasta el más mínimo glitch de cuando aparato deseado por el alma geek había. Obviamente, habían alternativas como TigerDirect, Frys, CompUSA pero sólo disponibles en algunos estados; la única real competencia era Best Buy, pero que en mi opinión tenía una orientación a un público menos tecnológicamente geek. :)
Lamentablemente, las condiciones del mercado llevaron a esta cadena a la quiebra; dejando detrás de si 60 años de historia, habiendo partido como una tienda de televisores.
De verdad muy triste por la pérdida.
La seguridad es un pilar fundamental de todas nuestras versiones de Windows desde Windows XP SP2, tal como lo fue para Windows Vista. Es por eso que esto es una característica de Windows 7 también.
Si bien Windows 7 y Windows Vista comparten características de seguridad, también hay diferencias y mejoras en Windows 7, veremos el detalle de muchas de ellas durante el transcurso del proceso de betas, pero hay particularmente dos en las que quiero focalizarme: Bitlocker y UAC (User Account Control)
Partamos por una de las características que más polémica trajo entre los profesionales de tecnología desde el lanzamiento de Vista:
UAC o User Account Control: Si bien hay unos que lo odian y otros que lo aman, la verdad es que resulta ser un mecanismo de prevención entre los usuarios. Ahora la pregunta inicial es: por qué un usuario normal necesitaría permisos administrativos? Pensemos en la respuesta mientras.
Lo primero a aclarar es que en Windows 7, UAC no ha sido eliminado sino que el por el contrario se le agregaron funcionalidades.
En el caso de Windows 7, el UAC tiene un control granular del funcionamiento de esta característica basado en el ambiente usado:
Donde la configuración por defecto sólo avisa si los cambios al sistema son hechos por programas y no por el usuario. Es decir, si cambian una configuración verán el ícono del escudo pero no tendrán el prompt de UAC, que sólo verán cuando el cambio lo quiera hacer un programa.
Ustedes pueden elegir desde Nunca notificar hasta Siempre notificar (para el modo más paranoico :)
Adicionalmente, para cada uno de las configuraciones da una recomendación simple de cuando se deben usar, por ejemplo, en el modo de Siempre Notificar indica: “Recomendado si usted rutinariamente instala nuevo software y visita sitios web con los que no esté familiarizado”
Ahora sigamos con una característica que te permite proteger tus datos en el disco duro:
Bitlocker y Bitlocker To Go: esta funcionalidad incorporada en Windows Vista que permitía inicialmente encriptar el disco de booteo del sistema con encripción a bajo nivel haciendo uso de los chips de TPM (Trusted Platform Module), luego en el SP1 de Vista fue extendida para ser usada en otros discos, pero siempre hablamos de discos físicos. La novedad en Windows 7, es que ahora se puede utilizar en cualquier dispositivo extraible como un pendrive o un disco externo. Extendiendo la protección frente a la pérdida o robo de los dispositivos.
Así la interfaz de administración de Bitlocker les permite manejar esto:
Así al ingresar un dispositivo que está encriptado, les pedirá la clave usada para poder desbloquearlo. Obviamente, si el equipo donde lo usan es de confianza – y ya tiene Bitlocker – pueden almacenar la clave en el equipo.
Les comparto el siguiente video (en inglés) acerca del uso de Bitlocker y Bitlocker to Go, que son parte de los videos disponibles en TechNet Springboard, que es el lugar donde encontrar la información técnica de Windows 7. Ahí pueden encontrar más videos, documentación y guías paso a paso.
Obviamente, Windows 7 tiene más características de seguridad como manejo avanzado de politicas de grupo, perfiles para Windows Firewall, el nuevo Action Center y muchas otras que iremos discutiendo de a poco en este mismo blog.
Cualquier comentario o consulta como siempre bienvenida.
**Este artículo fue publicado desde Windows Live Writer 2009 en Windows 7 Beta (Build 7000)**
En Las Vegas se lleva a cabo CES y se acaba de anunciar (redoble de tambores) la disponibilidad del beta de Windows 7 y de la nueva versión de Windows Live. Esto ocurrió durante el discurso de Steve Ballmer hoy 7 de Enero en el Computer Electronics Show.
Qué significa esto? Qué quienes sean suscriptores de MSDN, TechBeta y TechNet pueden descargar la versión beta de Windows 7 a partir de hoy. Para quienes no esten suscritos a alguno de esos programas podrán bajar Windows 7 a partir del 9 de Enero desde el sitio de Windows 7 en: www.microsoft.com/windows7
Recomiendo encarecidamente que no bajen NINGÚN beta de Windows 7 que esté disponible en otro sitio que no sea los anteriormente descritos. Esto dado que las versiones no originales del beta pueden representar una amenaza daod que no podemos asegurar que no hayan sido manipuladas incorrectamente.
Quienes quieran tener más información técnica al respecto, que iré discutiendo en este blog pueden referirse al sitio del programa Springboard, donde encuentran todo lo necesario para hacer hacer implementaciones de Windows desde XP, Vista y ahora Windows 7.
Obviamente, les recuerdo que si quieren hacer implementaciones productivas mi recomendación es usar Windows Vista, ya que es la mejor plataforma productiva disponible.
Como nunca esta demás una demo, les comparto la demo de Windows 7 en CES.
Hola a todos,
no importa si celebras Navidad, Hanukkah, Kwanza o Festivus; les deseo a todos unas Felices Fiestas.
Este año fue un tanto curioso en términos de tecnologías, crisis económicas, la explosión de las redes sociales y muchas otras cosas que nos mantuvieron expectantes. Veremos que nos depara el 2009….
Les deseo a todos un buen año que venga cargado de videojuegos, gadgets y cuanto aparato geek sea la novedad.
Saludos a todos, Christian.-
La semana pasada liberamos una actualización de seguridad fuera de programación, con el fin de mantener protegido a nuestros usuarios corriegiendo una vulnerabilidad encontrada en Internet Explorer.
Como siempre la cobertura de prensa fue importante en estos temas, pero esta vez leí muchos artículos que replicaban artículos escritos en USA o en Inglaterra, con inexactitudes importantes y más aún casi vaticinando el fin del mundo informático por este problema. Si bien, efectivamente el problema era Crítico, el infundir el pánico nunca es una buena práctica. Particularmente en el caso de seguridad, lo primero es tratar de tranquilizar la situación para informar que es lo que se debe hacer.
Es por lo anterior, que me llamó profundamente la atención un artículo de Gustavo Aldegani, quien es Editor especializado en seguridad para IT Sitio, quien llama a la seriedad al momento de informar este tipo de noticias.
Transcribo el artículo íntegro con previa autorización de Gustavo.
03.11.2008
La Seguridad es un negocio de conocimiento, el periodismo de IT también debería serlo
Por Gustavo Aldegani
Un par de semanas atrás Microsoft publicó un parche de urgencia para solucionar una vulnerabilidad que afectaba a toda la línea actual de Windows. Algunos medios lo presentaron como una catástrofe de dimensiones apocalípticas y otros se concentraron en señalar que la versión de Windows 7 no había salido al mercado pero ya tenía vulnerabilidades. Lo primero no podía ocurrir y lo segundo es algo obvio y sacado de contexto. Esto casi se pareció a algunos programas periodísticos de la TV de aire.
Por Gustavo Aldegani Editor de la Comunidad Seguridad
Como siempre comencemos por los hechos. Decíamos en nuestro informe publicado en el newsletter de Seguridad del 28 de octubre que el parche MS08-067 solucionaba un problema en el servicio Server basado en un desbordamiento de memoria intermedia en el procesamiento de peticiones RPC. Esta vulnerabilidad se puede explotar de manera remota sin interacción del usuario enviando una petición especialmente programada a un puerto, en el que se podrá ejecutar código con privilegios de administrador. Esta descripción hizo que algunos periodistas de IT recordaran virus como el Blaster o el Sasser y anunciaran el apocalipsis informático. En ningún momento se pusieron a analizar que el escenario es un poco diferente y existen factores que, si bien no neutralizan el problema, imposibilitan un impacto como el de las epidemias citadas. Uno de estos factores es el hecho de que en Vista y Windows 2008 la vulnerabilidad no es crítica sino sólo importante debido a que en estas versiones el atacante debe estar autenticado para poder hacer que el exploit ejecute código. Otro es que si se tiene instalado el Service Pack 2 de Windows XP, se tiene activado el firewall, lo que genera otra capa de protección para este problema. Además, se debe tener en cuenta que casi nadie corre un sistema operativo Windows sin contar con herramientas específicas de seguridad, y los anti-malware de los principales Vendors pueden detectar y bloquear este tipo de ataques. No me considero periodista, intento ser un buen divulgador tecnológico, pero tengo amigos y compañeros de trabajo que lo son en serio, y a algunos los conozco desde 1992, cuando publiqué mi primera nota en una revista de IT. Una de las primeras cosas que aprendí de ellos es que siempre hay que verificar las fuentes y entender la totalidad de los hechos que se quieren analizar. No pienso que quien escribe de IT en general y de Seguridad en particular tenga que ser un consultor especializado, pero sí cumplir con las bases del periodismo. También comprendo que la posición “péguele a Microsoft” todavía consigue adeptos o al menos despierta el interés suficiente como para leer una nota, pero creo que el periodismo de IT debe ser lo que hace muchos años definimos (no estoy diciendo inventamos) con Viviana Alonso, mi jefa en la desaparecida revista Compumagazine: información para una mejor toma de decisiones.
Y quién es Gustavo Aldegani? Evaluen Uds. mismos:
Gustavo Aldegani:
Espero encuentren el artículo tan valioso como yo.