Vulnerabilidad latente en Microsoft Word

June 30, 2008

Se ha publicado la demostración de un exploit para un fallo no corregido, que afecta a Microsoft Word. La vulnerabilidad podría ser aprovechada para la ejecución de código no deseado en el entorno del usuario que abra un documento malicioso.

La prueba de concepto publicada, afecta a Microsoft Office 2000 y Microsoft Office 2003, y causa el fallo del programa. Junto a las mismas, dos videos demuestran los escenarios de un posible ataque.

La vulnerabilidad provoca una corrupción de la memoria, lo que puede permitir la ejecución de código de forma arbitraria. Sin embargo, para que el ataque sea exitoso, la víctima debe aceptar un archivo modificado, y en el caso de una descarga desde Internet, confirmar su apertura.

El problema está relacionado con el manejo de listas con viñetas en los documentos de Word. Microsoft está investigando este anuncio público hecho por terceros, de lo que podría ser una vulnerabilidad no documentada en Microsoft Office.

“En estos momentos no tenemos conocimiento de la existencia de alguna clase de ataque que trate de utilizar esta supuesta vulnerabilidad o de su impacto,” afirmó un vocero de Microsoft. “Una vez que hayamos terminado la investigación, tomaremos las medidas apropiadas para ayudar a proteger a nuestros clientes. Esto puede incluir la publicación de las actualizaciones necesarias.”

http://www.vsantivirus.com/25-06-08.htm


Vulnerabilidad Cross-Domain en IE 6

June 30, 2008

Microsoft Explorer 6 es vulnerable a que un sitio web construido maliciosamente, pueda eludir las restricciones para obtener información de ventanas pertenecientes a diferentes dominios (cross-domain). Esto puede permitir que un usuario remoto no autenticado, pueda acceder al contenido de una página web que el usuario esté visitando.

La seguridad implementada en Internet Explorer, debería garantizar que las ventanas del navegador que se encuentren bajo el control de diferentes sitios web, no puedan interferir entre ellas ni acceder a los datos relacionados con cada una de las mismas, pero si que pueda existir cierta interactividad entre ellas.

Para diferenciar este tipo de interactividad con la posibilidad de no interferir entre diferentes ventanas abiertas, se ha creado el concepto “dominio”. Un dominio es un límite de seguridad, las ventanas abiertas dentro del mismo dominio pueden interactuar entre sí, pero las ventanas de diferentes dominios no pueden hacerlo.

Internet Explorer 6 no aplica correctamente este modelo de seguridad cuando la ubicación de una página es modificada mediante el uso de un determinado objeto. Una prueba de concepto que demuestra esta vulnerabilidad se ha hecho pública.

Un atacante podría sacar provecho de la misma, por el simple hecho de convencer al usuario a visualizar un determinado documento HTML (una página web o un correo electrónico con formato HTML). Si el ataque es exitoso, el delincuente puede obtener acceso al contenido web de otro dominio (por ejemplo, acceder al contenido de la página de acceso a una institución bancaria, cuenta de correo vía web, etc.)

No se conocen soluciones apropiadas para este problema al momento de publicarse esta alerta. Cómo la misma no afecta a Internet Explorer 7, se aconseja a los usuarios de IE6 actualizarse a IE7.

También puede mitigarse esta vulnerabilidad, configurando Internet Explorer 6 como describimos en el siguiente artículo de VSAntivirus.com:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Referencias:

Vulnerability Note VU#923508
Microsoft Internet Explorer 6 contains a cross-domain vulnerability
http://www.kb.cert.org/CERT_WEB/services/vul-notes.nsf/id/923508

CERT® Advisory CA-2000-02 Malicious HTML Tags Embedded in Client Web Requests
http://www.cert.org/advisories/CA-2000-02.html

Internet Explorer 6 Window “location” Handling Vulnerability
http://secunia.com/advisories/30857/


POSIX

June 14, 2008

POSIX es el acrónimo de Portable Operating System Interface; la X viene de UNIX como seña de identidad de la API. El término POSIX fue sugerido por Richard Stallman en respuesta a la demanda de la IEEE, que buscaba un nombre fácil de recordar. Una traducción aproximada del acrónimo podría ser “Interfaz de Sistema Operativo Portátil basado en UNIX”.

Estos son una familia de estándares de llamadas al sistema operativo definidos por el IEEE y especificados formalmente en el IEEE 1003. Persiguen generalizar las interfaces de los sistemas operativos para que una misma aplicación pueda ejecutarse en distintas plataformas. Estos estándares surgieron de un proyecto de normalización de las API y describen un conjunto de interfaces de aplicación adaptables a una gran variedad de implementaciones de sistemas operativos.

POSIX especifica las interfaces de usuario y software al Sistema Operativo en 15 documentos diferentes. La línea de comandos estándar y las interfaces de scripting se basaron en Korn Shell. Otros programas a nivel de usuario (user-level), servicios y utilidades incluyen awk, echo, ed (computación) y cientos de otras. Los servicios a nivel de programa requeridos incluyen definición de estándares básicos de I/O, (file(Computación, UNIX), terminal, y servicios de red. POSIX también especifican una API para las librerías de threading, que es muy popular y muy utilizada en muchos sistemas operativos.

Una serie de pruebas acompañan al estándar POSIX. Son llamadas PCTS en alusión al acrónimo Posix Conformance Test Suite.

Desde que la IEEE empezó a cobrar altos precios por la documentación de POSIX y se ha negado a publicar los estándares, ha aumentado el uso del modelo Single Unix Specification. Este modelo es abierto, acepta entradas de todo el mundo y está libremente disponible en Internet. Fue creado por The Open Group.

Los sistemas operativos que soportan POSIX son:
* A/UX
* AIX
* BSD/OS
* HP-UX
* INTEGRITY
* Irix
* LynxOS
* Mac OS X
* MINIX
* OpenVMS
* QNX
* RTEMS (POSIX 1003.1-2003 Profile 52)
* Solaris
* OpenSolaris
* UnixWare
* VxWorks
* Windows con kernel NT (usados en Windows NT, 2000, 2003; XP, Vista): sólo en algunas ediciones o con determinadas aplicaciones instaladas.


Actualizacion acumulativa para Internet Explorer

June 12, 2008

Dentro del conjunto de boletines de seguridad de junio publicado ayer por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS08-031) de una actualización acumulativa para Internet Explorer; que además solventa dos nuevas vulnerabilidades descubiertas en las versiones 5.01, 6 y 7 del navegador.

Las nuevas vulnerabilidades corregidas son:

* Se ha encontrado un problema de seguridad provocado por la forma en la que Internet Explorer muestra páginas que contienen ciertas llamadas a objetos HTML a través de métodos no esperados. Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario por medio de una página web especialmente manipulada.

* Existe un problema de revelación de información en la forma en la que Internet Explorer maneja ciertas cabeceras de peticiones. Un atacante podría aprovechar el fallo si la víctima visita una web especialmente manipulada, y leer datos de otros dominios.

Este parche de seguridad reemplaza a otro previo (MS08-024) para todas las plataformas. Actualice los sistemas afectados mediante Windows Update o descargando los parches según versión desde las siguientes direcciones:

* Microsoft Windows 2000 Service Pack 4:

Internet Explorer 5:
http://www.microsoft.com/downloads/details.aspx?FamilyId=88990B23-D37F-4D02-A5A3-2EE389ADE53C&displaylang=es

Internet Explorer 6:
http://www.microsoft.com/downloads/details.aspx?FamilyId=4C47CF8A-8100-4D43-855A-F225A3492B19&displaylang=es

Internet Explorer 6:

* Windows XP Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=CC325017-3A48-4475-90E4-0C79A002FCE3&displaylang=es

* Windows XP Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=CC325017-3A48-4475-90E4-0C79A002FCE3&displaylang=es

* Windows XP Professional x64 Edition y Windows XP Professional x64
Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=C8783CFE-9DA5-4842-AB3A-1E2BE4FAFC47&displaylang=es

* Windows Server 2003 Service Pack 1 y Windows Server 2003 Service
Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=286AADA6-A358-41F1-B81A-8DE39B9F908A&displaylang=es

* Windows Server 2003 x64 Edition y Windows Server 2003 x64 Edition
Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=6604569A-3DB0-47E7-BD30-7DFBA8145386&displaylang=es

* Windows Server 2003 con SP1 para Itanium y Windows Server 2003 con
SP2 para Itanium:
http://www.microsoft.com/downloads/details.aspx?FamilyId=0262BEB8-1EB5-4C2D-A50A-0C6C6E0C1F61&displaylang=es

Internet Explorer 7:

* Windows XP Service Pack 2 y Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=FBC31BDE-0BF5-490C-96A8-071310D9464A&displaylang=es

* Windows XP Professional x64 Edition y Windows XP Professional x64
Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=19C0CCDC-95C9-4151-96B6-4F49B594EBE0&displaylang=es

* Windows Server 2003 Service Pack 1 y Windows Server 2003 Service
Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=A1AE9AD2-8329-4C96-B950-7534B3287EAA&displaylang=es

* Windows Server 2003 x64 Edition y Windows Server 2003 x64 Edition
Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=FB0C70B4-CE9F-43D6-875A-3CFD0D3A2681&displaylang=es

* Windows Server 2003 with SP1 para Itanium y Windows Server 2003 with
SP2 for Itanium:
http://www.microsoft.com/downloads/details.aspx?FamilyId=28D2913C-1C6B-4671-9892-DE08698CD5A6&displaylang=es

* Windows Vista y Vista SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=6D68B39D-157F-4C3D-AC76-BC5A9386DB59&displaylang=es

* Windows Vista x64 Edition y x64 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=4CF92235-861E-4B74-BEE3-8E977C8688D9&displaylang=es

Windows Server 2008 para 32-bit Systems
http://www.microsoft.com/downloads/details.aspx?FamilyId=A8922E7E-9264-4E09-B8AD-C5420FED8690&displaylang=es

Windows Server 2008 para x64-based Systems
http://www.microsoft.com/downloads/details.aspx?FamilyId=05B0E838-24D7-4387-B069-2604BBCC43B9&displaylang=es

Windows Server 2008 para Itanium-based Systems
http://www.microsoft.com/downloads/details.aspx?FamilyId=640E1865-EBCC-4D69-A770-FD360020DA1E&displaylang=es

Fuente


Boletines de Seguridad en Junio por Microsoft

June 11, 2008

Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS08-030 al MS08-036) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft tres de los boletines presentan un nivel de gravedad “crítico”, otros tres son “importantes” y un el último que recibe una calificación de “moderado”.

Microsoft califica como críticas las siguientes actualizaciones:

* MS08-030: Actualización que resuelve una vulnerabilidad en la pila bluetooth de Windows que podría ser aprovechada por un atacante para ejecutar código arbitrario de forma remota. Afecta a Windows XP y Windows Vista.

* MS08-031: Actualización acumulativa para Microsoft Internet Explorer que además soluciona una nueva vulnerabilidad que podría permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.

* MS08-033: Actualización para solucionar dos vulnerabilidades de ejecución remota de código a través de Microsoft DirectX si el usuario afectado abre un archivo específicamente creado. Afecta a Windows 2000, Windows Server 2003, Windows Server 2008, Vista y XP.

Los boletines clasificados como moderados:

* MS08-034: Actualización de seguridad para evitar una vulnerabilidad en WINS (Windows Internet Name Service) que podría permitir a un atacante local elevar sus privilegios en el sistema. Afecta a Windows 2000 y Windows Server 2003.

* MS08-035: Corrige un error de validación en el servicio LDAP que afecta a las implementaciones de Directorio Activo en Windows 2000 Server, Windows Server 2003 y Windows Server 2008; de Modo Aplicación del Directorio Activo (ADAM) instalado en Windows XP Professional y Windows Server 2003; y de Servicios de LDAP para Aplicaciones (AD LDS) sobre Windows Server 2008.

* MS08-036: Esta actualización resuelve dos vulnerabilidades en el protocolo Pragmatic General Multicast (PGM) que podría permitir a un atacante remoto provocar una denegación de servicio.

Por último una actualización de carácter moderado:

* MS08-032: Este boletín se refiere a una actualización acumulativa de los kill bits de ActiveX. Resuelve una vulnerabilidad que afecta a Microsoft Speech API, que puede permitir la ejecución remota de código si un usuario visualiza con Internet Explorar una página web especialmente creada y tiene activada la característica de Reconocimiento de Voz.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.


Aplicaciones Windows 7

June 8, 2008


Remote Code Execution - Safari en WinXP y WinVista

June 7, 2008

Se ha encontrado un problema de seguridad en Microsoft Windows Vista y XP con el navegador Safari que podría ser aprovechado por un atacante remoto para ejecutar código arbitrario. Esto sería posible si un atacante explotase de forma conjunta un fallo en Safari que permite la descarga no solicitada de archivos junto con otra vulnerabilidad no especificada en Internet Explorer.

Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X y del que también existen versiones oficiales para Windows XP y Vista. Durante los últimos meses se ha estado ofreciendo la descarga de Safari junto con las actualizaciones periódicas de iTunes, el gestor de archivos multimedia de Apple.

El pasado 14 de Mayo, el investigador Nitesh Dhanjani, de Ernst & Young, publicó una entrada sobre una falta de control sobre las descargas en Safari, problema que bautizó como “Carpet Bomb”. En ella se mostraba que es posible la descarga de forma automática de un gran número de archivos en el escritorio, si se visita con Safari una web maliciosa que haga uso de un script CGI especialmente preparado. El navegador no incluye la opción para mostrar un cuadro de dialogo antes de iniciar una descarga usando este método, no pregunta si quieres bajar algo o no, simplemente descarga cualquier archivo en la carpeta elegida por defecto (normalmente el escritorio de Windows). Por lo tanto, un usuario que visite con Safari una página web especialmente manipulada podría efectuar la descarga no solicitada e inadvertida de un archivo malicioso. Un atacante podría “colar” cualquier tipo de malware en el escritorio de una víctima que, de ejecutarlo por accidente, podría causar el compromiso total del sistema.

Cuando Apple fue informado acerca de este supuesto fallo en Safari, sus investigadores no lo consideraron un problema de seguridad aunque añadieron que estudiarían la posibilidad de incluir un cuadro de diálogo en un futuro. Es cierto que no es una vulnerabilidad en el sentido más estricto, pero puede provocar que los usuarios de Safari en las plataformas Windows acaben con el escritorio repleto de malware.

Desde Microsoft se ha tomado el asunto mucho más en serio, de tal forma que el pasado día 30 de mayo publicó una advertencia de seguridad. En dicha nota se advierte contra una “amenaza combinada que permite la ejecución remota de código en todas las versiones de Windows XP y Vista que tengan Safari instalado”. Aunque se puntualiza que actualmente no se tiene conocimiento de ningún ataque que intente explotar dicha amenaza.

La segunda parte de esta “amenaza combinada”, y necesaria para que sea posible la ejecución remota de código sin interacción por parte del usuario, es una vulnerabilidad en Internet Explorer descubierta hace tiempo por el investigador israelí Aviv Raff. No se han desvelado más detalles acerca de la misma, pero Raff afirma que por medio de un ataque que aproveche de forma combinada de las dos vulnerabilidades se podría comprometer por completo un sistema vulnerable. Desde su blog confirma que está trabajando junto con Microsoft para solventar la vulnerabilidad y rehúsa publicar más datos hasta que no haya un parche disponible.

Microsoft sugiere como contramedida cambiar el lugar por defecto donde Safari descarga los archivos, pero Raff advierte que es insuficiente para evitar la amenaza y sugiere dejar de usar Safari hasta que se haya solventado el problema.
Microsoft Security Advisory (953818): Blended Threat from Combined
Attack Using Apple’s Safari on the Windows Platform
http://www.microsoft.com/technet/security/advisory/953818.mspx

Nitesh Dhanjani: Safari Carpet Bomb
http://www.oreillynet.com/onlamp/blog/2008/05/safari_carpet_bomb.html

Aviv Raff: Safari pwns Internet Explorer
http://aviv.raffon.net/2008/05/31/SafariPwnsInternetExplorer.aspx


Cambiar MAC Address en Linux & Windows

June 1, 2008

Revisando mis discos de backup , me encontre con uno de hace no mucho tiempo, asi que me puse a revisar los articulos y codigos asi que encontre estos dos que tal vez le puedan servir a alguien. El codigo de windows solo funciona bajo WinXP SP2 era un bug que estaba por esos tiempos. Ambos son de mi autoria asi que si van a postearlos pongan la fuente y/o su autor.

Windows
#include “iostream”
#include “string.h”
#include “windows.h”
int main()
{
char addr[18];
char network[16] = “NetworkAddress=”;
char valor;

using namespace std;

cout << “# Mac Address #\n” << endl;
cout << “- Write the new value - Example [11:22:33:44:55:66] : “;
cin >> addr;

strcat(network, addr);

// Section of the change in the registry.
HKEY hkey;
RegOpenKey(HKEY_LOCAL_MACHINE,”SYSTEM\\CurrentControlSet\\Control\\Class\\{4D36E972-E325-11CE-BFC1-08002bE10318}02″, &hkey);
RegSetValueEx(hkey,network,0,REG_SZ,(BYTE *)&network,sizeof(network));
RegCloseKey(hkey);

cout << “# See you later mate, after this restart your computer.” << endl;
getchar(); getchar();

return EXIT_SUCCESS;

}
Linux
#!/bin/bash
# MAC Address in Linux
echo “Write the value - [Example : 11:22:33:44:55:66] =”;
read value;
echo $value;
ifconfig eth0 down;
ifconfig eth0 hw ether $value;
ifconfig eth0 up;
echo “Ready MAC Address Changed.”;


Windows 7 será táctil

May 29, 2008

Bill Gates y Steve Ballmer, presidente y consejero delegado de Microsoft, han mostrado en la conferencia D: All Things Digital, organizada por The Wall Street Jornal, los primeros detalles de la próxima versión de su sistema operativo, Windows 7, que estará optimizado para funcionar con pantallas multitáctiles. Es decir, será capaz de interpretar varios puntos de presión en pantalla al mismo tiempo.

La próxima versión del sistema operativo que saldrá a la venta a finales de 2009, incluirá varias aplicaciones para pantallas multitáctiles, como la posibilidad de mover y redimensionar fotos. Un empleado de Windows demostró en un ordenador con pantalla táctil cómo Windows 7 permitirá navegar por un mapa en internet con el dedo o tocar el piano en un teclado virtual en la misma pantalla.

Gates y Ballmer compartieron estrado y revelaron algunos detalles de Windows 7, sobre el que hasta ahora ha pesado un gran secretismo. “Hoy casi toda la interactuación es teclado-ratón”, dijo Gates.

Gates y Ballmer tuvieron que responder a numerosas preguntas de la audiencia sobre la oferta de compra sobre el portal Yahoo, que Microsoft retiró el pasado a comienzos de este mes al no lograr llegar a un acuerdo con la firma en internet. Ambos directivos señalaron que Microsoft mantiene conversaciones para cooperar con Yahoo aunque descartó que estén planeando lanzar otra oferta de adquisición.

Se trata de una de las últimas apariciones públicas de Gates como presidente de Microsoft, ya que el directivo abandonará en julio la compañía para dedicarse a labores filantrópicas.


Platica de Profesor y Alumno - Windows & Linux

May 25, 2008

Tengo que comentar que esta platica me dio mucha risa, me saco una gran carcajada y me alegro el dia.

————————————————————————–

Se cuenta por ahí que un profesor un módulo de FP en Desarrollo de Aplicaciones explicaba en clase que los buenos programadores solo usan Windows XP y pide que levante la mano todo el que también sea seguidor de la empresa de Bill Gates. Todos en clase, por temor a represalias por parte del profesor, levantan la mano, excepto uno con pinta de friki que estaba sentado al fondo del aula. El profesor le miró con sorpresa y le preguntó:

-Oiga, usted. ¿Por qué no ha levantado la mano?.

-Porque yo no utilizo Windows.

El profesor, extrañado, preguntó de nuevo:

-Vaya, y sino utilizas Windows ¿Que Sistema Operativo utilizas?

-GNU/Linux. -Respondió orgulloso-

El profesor, cuyos fanáticos oídos no podían dar crédito a algo así, exclamó:

-Pero hijo mío ¿qué pecado has cometido para utilizar tal chapuza?

El alumno, muy tranquilo, le respondió:

-Mi padre es informático y usa SUSE Linux, mi madre es asesora en seguridad y usa Debian Linux y mi hermano estudia Físicas y utiliza Linux Mandrake, por eso yo también utilizo GNU/Linux! -remató orgulloso y convencido-

- Bueno, -replicó irritado el profesor-, pero ese no es motivo para utilizar Linux. Tú no tienes porqué hacer lo que hacen tus padres.. Por ejemplo, si tu madre se prostituyese y se drogase todo el día, tu padre se tocara los cogones, bebiese como un cabrón y traficase con drogas y tu hermano atracase comercios y robase a abuelitas, entonces, ¿tú qué harías?

- Seguramente instalaría Windows


Cambiando peso de archivo en Windows

May 25, 2008

Bueno pues les explicare un método peculiar para mover los pesas de los archivos usando simplemente el Command Prompt de Windows combinado con algo de comandos, bueno primero veremos digamos que tenemos cierto archivo que queremos modificarle el peso , bueno pues primero decimos no pues queremos que tenga un peso de 2000kb , ok primero hay que hacer una conversión a bytes con lo siguiente: 2000*1024= 2048000 bytes

Bueno ya que tenemos eso con nuestra calculadora de Windows pues seleccionamos la opción cientific, ok ahora los 2048000 Bytes hay que convertirlos a Hexadecimal , pues bueno solo escribimos este número y seleccionamos la opción Hex y no lo convertirá y nos dará como resultado esto 1F4000, bueno pues nos dio 6 dígitos así que lo convertiremos a 8 dígitos agregándole dos 0 mas al inicio para que nos quede así: 001F4000 , ahora ya que tenemos el valor hexadecimal , procedemos a cambiarle el peso al archivo , nos vamos a start/run/cmd ya que estamos en la consola ubicamos el archivo donde está por ejemplo el mío esta en desktop así que primero me ubico en desktop en la consola , por si no sabes cómo manejar la consola aquí te va un ejemplo:

Cd:\\users\haner ß—– Bueno me aprece a mi asi entonces que hago para ir a desktop , pues es fácil solo escribes Cd desktop y listo , pero espera y si está en la raíz a pues fácil pones Cd.. Varias veces hasta que llegues a la raíz, continuemos entonces, ya que estemos ahí escribimos lo siguiente:

Debug prueba.txt ß- depende del nombre que sea el archivo , en este caso es el mio , si te pone file no found no importa no le prestes atención a eso , ya que estemos ahí seguimos con el procedimiento

Escribimos RCX / Enter y introducimos los últimos 4 números del valor hexadecimal que son en mi caso 4000 y enter de nuevo

Escribimos RBX/ Enter y introducimos los primeros 4 numero del calor hexadecimal que son 001F y damos en enter

Escribimos W /Enter ß- Se escribe W para escribir el nuevo peso

Escribimos Q /Enter ß- Se escribe Q para salir

Y listo, bueno pero espera ahora vee el peso del archivo y abra cambiado el peso del archivo.

Con este método tu puedes quitar peso o agregar al archivo que quieras como un binder adder pero ahora el binder adder es tu consola de Windows.


ESET Nod32 Remote Administrator

May 23, 2008

Es una nueva herramienta que ha sacado Nod32, que te permite administrar grandes redes locales que tengan instalaciones de NOD32 Antivirus distribuidas en sus redes (LAN y WAN) de gran tamaño en entornos corporativos.

Características y beneficios:

* El manejo centralizado de NOD32 Antivirus incrementa la efectividad de protección del antivirus y reduce los gastos de seguridad de la empresa.
* NOD32 Antivirus se actualiza automáticamente manteniendo la seguridad de la red de su empresa.
* Rápida localización y desinfección de virus gracias a las avanzadas herramientas de supervisión e informe.
* La instalación remota de NOD32 Antivirus en las estaciones de trabajo cliente habilita una inmediata protección antivirus desde el primer reinicio.
* Manejo centralizado de NOD32 Antivirus desde múltiples lugares y redes locales a través de la red corporativa de su empresa.
* Los informes automáticos y personalizables le permiten supervisar las actividades de NOD32 Antivirus ayudándolo a mantener un alto nivel de integridad de datos en su red.
* La configuración remota de NOD32 Antivirus en las estaciones de trabajo cliente reduce los gastos de administración y mantenimiento.
* Previene y corrige errores en la protección antivirus buscando los ordenadores desprotegidos en su red.
* El servidor NOD32 Remote Administrator Server permite la distribución de carga incrementando la escalabilidad del sistema.
* Admite múltiples métodos de instalación remota, en línea o fuera de línea, en la instalación de NOD32 Antivirus en las estaciones de trabajo cliente.
* Protección antivirus para los usuarios de equipos móviles.
* El historial de infiltraciones de virus lo ayuda a fortalecer la estrategia de su protección antivirus.


Ventajas de Linux ante Windows y Mac

May 21, 2008

Me gusto mucho esta lista, por lo cual he decidido poner esta informacion ya que muchas personas me han preguntado en multiples ocasiones cuales son las ventajas o en que es mejor Linux. Aqui esta la respuesta pero ante todo esto es mas que nada por la experiencia de probar algo nuevo y mucho mejor.

Gracias por el comentario Raúl Sánchez.

Aclaraciones respecto a este listado :

SO = Sistema Operativo ( En ingles es OS = Operating System ).

Dkpg = Es un software en la base de Debian para el manejo de paquetes, en pocas palabras este software sirve para instalar, desintalar y obtener informacion sobre los paquetes .deb.

  • Actualizar a una versión nueva legalmente sin pagar ningún dinero.
  • Tener la última versión del Sistema Operativo corriendo más rápida que las anteriores con el mismo hardware.
  • Instalación sencilla y poder correr diferentes interfaces gráficas si no te gusta la que viene por defecto.
  • Instalar 20 programas (o más) con sólo un comando.
  • Instalar la misma copia de mi OS (Ubuntu) en múltiples ordenadores sin preocuparme de las licencias o procesos de activación.
  • Hacer copias de SO y otros programas que funcionan sin romper ninguna ley del gobierno o ética o moral, porque fueron creados para usarse de esa manera.
  • Tener control total del hardware del ordenador y saber que no hay puertas secretas traseras en mi software, puestas por compañías de software o gobiernos malintencionados.
  • Usar el SO sin necesidad de correr antivirus ni ningún tipo de software anti-espía, y no reiniciar mi ordenador durante meses, siempre que tenga los últimos parches de seguridad.
  • No hace falta desfragmentar los discos duros, nunca.
  • Probar programas, decidir que no me gustan, desinstalarlos y saber que no he dejado basura en un registro que puede ralentizar el mi máquina.
  • Si ocurre un problema importante, que requiere una reinstalación completa, saber que voy a tardar menos de una hora, ya que puse todos mis datos en una partición separada del SO y de los archivos de los programas.
  • Arrancar un escritorio con efectos tan chulos (o más) que los de Windows Vista en un ordenador de hace tres años… en menos de 40 segundos, incluyendo el tiempo que se necesita para escribir el nombre de usuario y la contraseña.
  • Personalizar lo que quiera, legalmente, incluyendo mis programas favoritos. Y puedo preguntar a los desarrolladores, proponerles ideas y participar en el proceso de diseño/programación de software si quiero.
  • Tener 4 documentos de texto abiertos, escuchar música, jugar con los efectos de escritorio, tener contacto con una larga y contenta comunidad, tener el firefox abierto, la mensajería instantánea, algunos clientes de correo, y todo corriendo al mismo tiempo, sin tener que pedir ningún código de activación para que funcionen y sin que el SO vaya tan lento como debería.
  • Usar el comando “dpkg –get-selections > pkg.list” para hacer una completa y detallada lista de todo el software que tengo instalado. Hacer una copia de seguridad de la carpeta /etc y /home en una partición separada, para poder recuperar mi SO más fácilmente cuantas veces quieras.
  • Correr varios escritorios simultáneamente, y hasta permitir que varios usuarios inicien sesión y usen el ordenador de manera simultánea.
  • Redimensionar una partición sin tener que eliminarla ni perder los datos que contenga.
  • Usar el mismo hardware durante más de 5 años hasta que realmente necesites reemplazarlo.
  • Navegar en Internet a la vez que se instala el Sistema Operativo
  • Usar casi cualquier hardware y tener su correspondiente driver incluido con el Sistema Operativo… quitando la engorrosa tarea de buscar el driver en internet o buscar en la web del fabricante para encontrar uno.
  • Obtener el código fuente de todo (o casi), incluyendo el propio núcleo (kernel) del SO y la mayoría de las aplicaciones.

Codigo Fuente Windows Vista

May 18, 2008

Me dio mucha risa, para entender este chiste es necesario tener nociones de programacion en C/C++.


Windows 7

May 18, 2008

Ya habia visto esto desde hace tiempo pero me parecio bastante interesante volviendolo a ver lo que dice Eric Trauts respecto a Windows. De cualquier manera les dejo este video que parece muy bueno , le estan haciendo una renovacion al “core” de Windows, espero esto sea verdad tal vez pueda resurgir de las cenizas el monopolio de Bill Gates.