Aug 12 2008

Windows Vista (vista al fracaso)…

Category: Seguridad, Sistemas Computacionales, Windowsadmin @ 11:09 pm
Windows Vista

Windows Vista

Recuerdo cuando Vista acababa de salir, haber visto a alguien en el messenger un mensaje en su nick, que decía algo así como: “Se instala vista por $400, activado!”…

Yo ya lo había probado unas semanas antes por pura curiocidad, pero no me convenció. Ahora ya son varias computadoras nuevas que me han pedido que les instale el windows XP en lugar de vista, y cobro por quitarles el vista!!

Y sinceramente los entiendo, porque es una basura, ya todos conocemos que requiere toneladas de ram y un procesador mas que decente para correr de manera aceptable, con efectos visuales que linux y MacOS hacen por la mitad de los recursos desde hace años…

Sin embargo, ahora el problema no es solo de rendimiento sino que ahora los usuarios de Windows Vista están amenazados por una nueva (porque ya tenía bastantes problemas) vulnerabilidad muy severa.

En una presentación en las Vegas, dos expertos en seguridad demostraron unas técnicas que han desarrollado para saltarse las protecciones de Memoria que Microsoft ha desarrollado para proteger el sistema operativo contra el uso de Exploits como el Address Space Layout Randomization(ASLR) y Data Execution Prevention (DEP) a través del uso de java, controles Activex y objetos .NET que permiten cargar código arbitrario al explorador.

Los atacantes se aprobechan de la manera que el Internet Explorer maneja los objetos NET y el Active Scripting, hasta el punto que logran tomar control completo de la máquina. Pudiendo escribir y borrar archivos, cargar programas y cualquier cosa que desee.

Estas debilidades no se basan en ningun error de programación, sino que aprobechan un mal diseño de lo más fundamentel de la arquitectura del windows vista y del cómo microsoft eligió proteger su sistema operativo.

Los descubridores de las vulnerabilidades hicieron notar que existen maneras de mitigar el efecto de estas vulnerabilidades, como correr el Internet Explorer en modo protegido, puede evitar que se puedan escribir en algunos archivos. Sin embargo proyectan que nuevas vulnerabilidades aparecerán ya que algunos programas de terceros harán uso de los mismos mecanismos de seguridad que provocan las debilidades, como FLASH, que hará uso de ASLR.

El genio de esto es que es completamente reusable

dijo ino Dai Zovi, un reconocido experto en seguridad, “Tienen ataques que permiten cargar cualquier cosa, en cualquier lugar [de la computadora de la víctima], con cualquier permisos, esto es juego terminado!”.

Muchas de las defensas que Microsoft ha incluido en Vista y Windows Server 2008 estan diseñadas para detener ataques basados en host. ASLR, por ejemplo, está diseñado para evitar que los atacantes puedan predecir los objetivos de memoria, al mover algunos elementos al azar, como la pila de procesos, y librerías. Esa técnica es útil contra los ataques basados en la violación de memoria, pero Dai Zovi ha dicho que contra el nuevo método, sería inutil.

Esto simplemente apuñala una gran parte de la seguridad que Microsoft ha incorporado a Vista, el creer que el hecho de que .NET carga DLLs en el explorador, y que Microsoft asume que son seguras porque son objetos de .NET, es obvio que Microsoft no penso acerca de la idea de que estas pudieran ser usadas como peldaños para otros ataques.

En el documento en el cual su presentación se basó, Dowd y Sotirov los descubridores, dijeron que mientras su ataque puede darle a los atacantes una ventaja, esperan que Microsoft responda rápidamente, Finalmente concluyeron en su documento:

En este documento hemos demostrado que los mecanismos de protección de memoria en las ultimas versiones de Windows no son siempre eficientes cuando se refiere al evitar la explotación de la violación de memoria en vulnerabilidades en el explorador. Aumentan la defensa, pero el atacante aún tiene una gran posibilidad de ser capáz de traspasarlas. Dos factores contribuyen a este problema: el grado en el cual el estado del explorador es controlado por el atacante; y la arquitectura extensible a través de plugins de los navegadores modernos. Los autores experan que estos problemas sean resueltos en futuras versiones de windows y de los plugins enviados por los terceros.

“Esto no es demasiado Técnico. Estos dos tipos son capaces realizar ataques de nivel muy bajo y muy técnicos pero esto es simple y reusable”, sijo Dai Zovi. “Definitivamente creo que esto será aprobechado muy pronto…”

De nuevo. Usuarios de Windows Vista: Estoy disponible para formatearles su computadora y librarlos de Vista!

Vista Ready!

Vista Ready!

Fuente: http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1324395,00.html

Tags: , , , , , , , , ,


Aug 11 2008

No compren laptop HP (hewlett-packard)

Category: Computadoras, Sistemas Computacionalesadmin @ 10:40 pm

Hace un año y medio, yo quería comprar una laptop, y después de wachar varios modelos, decidí que compraría una HP DV6120LA (Procesador turion64 X2 a 1.6 Ghz, 1 GB de memoria DDR2, disco duro de 120 GB, pantalla wide 15′ 1200×800, wireless broadcom, camara de 1.3 Mega px, quemador de dvd de doble capa, tarjeta de video NVidia GO), tons el 14 de enero del 2007 para ser mas precisos, adquirí esta computadora por algo así como $15,500 pesos, no recuerdo la cantidad exacta… ni quiero

hp dv 6120la

hp dv 6120la

GRAVE ERROR!!!!

Las capacidades de la computadora ps si awantan, tiene una velocidad aceptable, no tuve problemas de desempeño, es bonita, osease que del desempeño no me quejo…

Sin embargo donde las calabacié fue el no hacer caso de los problemas que compas y conocidos tenían con este mismo modelo o con modelos similares, a algunos se les descomponia el CD, a otros el teclado, el disco duro, tarjeta de red inalámbrica, incluso la tarjeta madre, y ps en la… ídem.

La neta si me sorprendió la cantidad de gente que tenía problemas con estas computadoras, pero ps yo d wey, pense que estaban mensos, y que no sabían cuidarlas.

Entonces todo fue bien los primeros meses, hasta que por ahí del 4to o 5to mes, que empiezan los problemas… mi cargador dejó de funcionar, ps tons llamé al soporte técnico, hasta eso que el soporte esta bien, no son mamones, y te hablan bonito, total que me dijeron que mandara la compu, y la mandé.

Me la regresaron bien, jalaba bien de nuevo. pero no por mucho..

En ese entonces me encontraba en el noveno semestre de ingeniería en sistemas, y llevaba la materia de Administración de redes, obviamente necesitaba linux, entonces procedí a ensartarle el Ubuntu 7.4, y le configuré la inalámbrica con Ndiswrapper, y todo bonito!!!

pero creo que las computadoras HP no sirven para ingenieros, porque no aguantó, después de unas 2 semanas que se jode la inalambrica, y me quedé sin tarjeta de red porque ya ni en windows jalaba.

Lo malo es que mi garantía acababa de caducar unos días atrás!!! me lleva…

ni modo… pero ocupaba dos interfaces de red, pero oh sorpresa, nadie vende tarjetas ExpressCard de red, ni wireless ni ethernet, entonces tuve que pedir una toshiba satellite para hacer mis prácticas, la cual me ayudó bastante y resultó ser muy aguantadora, eso que estaba mas veterana que la mía.

Pasó el tiempo, y tuve algunos problemas como que el software que trae precargado, la calentaba demasiado, entonces le quite el windows media center edition que traía, y le puse un windows XP pro, el cual resolvió los constantes cuellos de botella en el cpu causados por el controlador de los botones de quickplay.

Después más problemas, el lector de discos, dejó de leer los cd!!!!!!!, si leía los dvd, pero lso cd no!, carajo…

sin inalámbrica, sin cd, que más puede pasar… como los meros machos no chillo, pero ps si me había awitado.

Tons y estaba awitado, y ya había decidio que mi siguiente computadora sería una Dell o una Toshiba, cuando pasó la gota que derramó el vaso…

Un día hace unas 3 semanas, reinicié mi computadora, pero no me apareció la BIOS, nada de nada, y se reinicio solita, y otra vez, se reinició sola como tres veces sin mostrar nada.

Finalmente inició y pense que alomejor fue algo temporal, pero que equivocado estaba…

esto se volvió algo de diario, mas bien de cada vez que la encendia, el mismo problema, en ocasiones tarda hasta 1 hora reiniciandose hasta que al fin inicia.

mi trabajo son las computadoras, no puedo trabajar con una computadora así, hoy voy a encargar una Dell Studio, con procesador Core 2 duo a 2 ghz, 3 GB en ram, disco duro de 250 GB, tarjeta ATI de 265 MB, wireless dell 811.2/g, wirescreen de 1920×1200, bluetooth, y lo más importante 3 AÑOS DE GARANTIA.

el Precio: al rededor de 15,000 pesos.

Dell Studio

Dell Studio

Tags: , , , ,


« Previous Page