Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
El archivo autorun.inf está alojado en la carpeta raíz de los dispositivos extraíbles, y es uno de los vectores de ataque más utilizados por los creadores de malware, para propagar sus amenazas por estos medios. Pero esto no es un problema sólo de Windows.
En el blog del laboratorio de Eset, el Especialista de Awareness & Research Pablo Ramos advierte que las últimas versiones de Linux, por cambios debidos a usabilidad, permiten la ejecución automática de archivos al conectar dispositivos extraíbles. Aquí transcribimos su artículo.
A quienes suelan leer el Ranking propagación de amenazas de ESET Latinoamérica, conocerán que la familia de códigos maliciosos denominada INF/Autorun lidera, ocupando las primeras posiciones, desde hace tiempo. Esto se debe principalmente a la gran cantidad de dispositivos extraíbles que se encuentran infectados, sin que los usuarios sean conscientes de ello.
En las actualizaciones publicadas por Microsoft este último martes, se encuentra disponible un nuevo parche que deshabilita esta función. Dicho fix ha sido liberado disponible para las todas las versiones del sistema operativo de Microsoft anteriores a Windows 7, sistema que ya no cuenta con esta metodología.
A partir de la publicación de esta actualización todos aquellos usuarios que mantengan sus sistemas operativos con las actualizaciones al día, no se encontrarán expuestos a las amenazas que hacen uso de este archivo. Esta debería ser una gran noticia para los usuarios, y Microsoft ha realizado (finalmente) lo que la comunidad de la seguridad le ha solicitado durante años.
Por este motivo, remarcamos una vez más la importancia de realizar de manera periódica la instalación las actualizaciones publicadas, ya sean de la plataforma utilizada o las aplicaciones de terceros instaladas en ella. Más allá de los sistemas que sean actualizados y se encuentren protegidos, hay que remarcar que una gran cantidad de usuarios no cuentan con software licenciado y no podrán efectuar la instalación del mismo.
Esto conlleva a que por más que se encuentre disponible el parche de seguridad, muchos equipos continúan siendo vulnerables a este vector de ataque, de manera similar a a lo que ocurrió con Conficker, el conocido gusano que se propaga desde hace un par de años y todavía continúa infectando sistemas. A más de dos años de la publicación del parche de seguridad que impide la propagación de este gusano todavía se siguen detectando infecciones de Conficker, lo que confirma que muchos usuarios cuentan todavía con su sistema desactualizado o no pueden instalar los parches debido a que no cuentan con software licenciado.
Más allá de la buena noticia, vale destacar que este vector de ataque no va a desaparecer, por los motivos ya expuestos (no todos los usuarios corregirán esta funcionalidad) y, por otro lado, porque a pesar de que muchos creen que este método que solo podía ser utilizado en sistemas Windows, esto no es así.
Algunas versiones de escritorio del sistema operativo GNU/Linux cuentan con funcionalidades similares que podrían derivar en la infección del sistema. Tal vector de ataque ha sido expuesto por Jon Larimer, investigador que demostró en la Shmoocon cómo se puede explotar el Autorun en sistemas Linux, por lo que ya no es solo el sistema operativo de Microsoft el que puede verse afectado por este vector de ataque. Según Larimer, las últimas versiones de Linux, a partir de cambios por su usabilidad, permiten la ejecución automática de archivos al conectar dispositivos extraíbles.
Vale destacar, de todas formas, que se trata de una prueba de concepto (demostración de que esto es posible), pero aún no se han observado ataques In-the-Wild explotando esta funcionalidad, aunque no es posible descartarlo para un futuro. Para los que entiendan inglés, aquí les dejo la charla completa con la demostración incluida:
[embedvideo type=»youtube» id=»ovfYBa1EHm4″]
en conclusión, una vez descubierto un vector de ataque, los desarrolladores de códigos maliciosos lo utilizan para la propagación de malware.
Es por ello que se remarca tanto la importancia de contar con una solución antivirus con capacidad de detección proactiva como así también la concientización del usuario en los que respecta a materia de seguridad.
Son muchas las empresas que trabajan con la personalización de CRM desde la base. Sin lugar a dudas, esta forma de trabajo hace que las corporaciones más nuevas puedas incorporarse en el mercado de manera más sencilla.
Y por eso es útil saber cuál es el software de open source más importante para hacerlo. Por esta razón, a continuación vamos a presentar las 10 mejores soluciones CRM de código abierto.
En primer lugar, debemos mencionar el más importante de todos.
SugarCRM, una compañía que fue fundada en el año 2004 por Taylor Jacob, Clint Oram y John Roberts. Tal es la importancia de este software que la solución ya ha sido descargada por más de 3 millones de usuarios e incluso empresas como Starbucks Corp o Honeywell International trabajan con esta aplicación.
Es para tener en cuenta que la plataforma de SugarCRM está escrita en PHP y tiene cien por ciento de compatibilidad con la base de datos MySQL.
Por otra parte, debemos hablar de SplendidCRM Software, un equipo de desarrollo que se formó hace tan sólo seis años. Esta herramienta trabaja en base a la plataforma de Microsoft (Windows, ASP, ISS, C # y SQL Server) y está diseñada principalmente para quienes se dedican a la integración de sistemas, permitiendo que los administradores añadan características personalizadas que pueden ir desde elementos web, AJAX o NET 2.0.
Splendid CRM y SugarCRM presentan características muy similares por lo que son rivales directos. Es para destacar que ambos incluyen, además, un complemento que puede ser utilizado con Outlook.
De la misma manera, CentricCRM es un software que si bien se ha creado hace aproximadamente siete años, fue recién hace cuatro que logró consolidarse y estabilizarse. Esta herramienta suele ser utilizada por las empresas y mercados pequeños ya que su versión gratuita incluye cinco licencias de usuario. Es para tener en cuenta que la plataforma de CRM está escrita en Java y funciona de manera compatible con MySQL.
Hipergate, por su parte, es la aplicación que se considera más completo en lo que se refiere a programas de Open Source de Java CRM. Es que pareciera que nada le falta a este programa que es capaz de gestionar proyectos, contactos, hacer seguimientos, procesar pagos, distribuir correos, ocuparse de la seguridad y trabajar con diversos módulos, entre otras cosas.
Finalmente, Compiere pone a nuestra disposición una aplicación CRM con apoyo de marketing y un ERP (Enterprise Resource Planning) sumamente completo. Es un programa escrito en Java, JavaScript y PL/SQL y lo más destacado es que incluye un paquete de negocios de contabilidad.
Sin embargo ahora la empresa ofrece un tarball con los parches ya aplicados. Al eliminar la visibilidad de la información sobre qué parches han sido o no aplicados se hace complicado que empresas como Oracle puedan usar esa información para saber en qué estado está el núcleo de Red Hat antes de aplicar sus propios parches.
La medida parece destinada a dificultar que ciertas empresas se aprovechen tan directamente del código fuente de Red Hat, y en especial, Oracle. Porque Oracle redistribuye el código fuente de Red Hat como la base de su sistema Unbreakable Linux.
Algunos expertos recomiendan a Red Hat que revierta esta decisión. Por ejemplo, Maxillan Attems en un artículo indica que “Red Hat debería volver atrás y no tomar ese tipo de medidas de gestión tan estúpidas“.
Los cambios, sin embargo, no parecen violar la licencia GPLv2 que hace necesaria la redistribución del código fuente, pero que no especifica si esa redistribución se debe hacer de una u otra forma.
Aunque la medida esté dirigida a ponerle las cosas un poco más difíciles a Oracle, está claro que hay otra distribución muy conocida, CentOS, que podría tener también algunos problemas por esta decisión.
Pero mientras que los desarrolladores de CentOS le restaron importancia al problema, Brian Stevens, Jefe Técnico de Operaciones y vicepresidente técnico de ingeniería a nivel mundial de la empresa del sombrero rojo, dió su versión del por qué de la decisión: “Estamos orgullosos de que haber sido el principal contribuyente corporativo a grandes proyectos de código abierto, como GNOME y el kernel de Linux.
De esas contribuciones, nuestra empresa se ha beneficiado, los clientes se han beneficiado y nuestros competidores comerciales de productos basados en linux se han beneficiado, y la comunidad en general es más dinámica. Se habla de Red Hat más menudo por sus contribuciones al núcleo Linux que por sus productos.
[…] “Creemos que el modelo de desarrollo de código abierto produce el mejor software en el planeta, y Red Hat seguirá aumentando los recursos invertidos en el desarrollo de software abierta”.
Sin embargo el compromiso tiene un límite. Sin mencionar a la competencia por su nombre, sin duda se refirió a Oracle cuando dijo que: “Los conocimientos esenciales que nuestros clientes han confiado en el apoyo a sus entornos Red Hat Enterprise Linux sólo estará disponible bajo suscripción. El desglose de los parches del kernel que se correlacionan con los artículos de nuestra base de conocimientos ya no estárán disponibles para nuestros competidores, sino sólo a nuestros clientes que han reconocido el valor de Red Hat Enterprise Linux y son quienes por tanto financian indirectamente las contribuciones de Red Hat para el código abierto”.
Dos meses atrás, Samsung anunció sus discos de estado sólido (SSD) de 64 GB, basados en la interfaz SATA II, los cuales prometían velocidades de 120 MB/seg. para lectura y de 100 MB/seg. para escritura. Ahora la empresa lleva la capacidad de estos discos a 128 GB, utilizando para ello la tecnología de memoria flash NAND con celdas multi-nivel.
Los nuevos discos de estado sólido (SSDs) de Samsung alcanzan una capacidad de 128 GB, gracias al uso de memoria flash NAND de celdas multi-nivel, en lugar de utilizar memoria de celdas de único nivel como los modelos anteriores.
Lamentablemente, los nuevos discos de 128 GB son más lentos: la velocidad de lectura es de 100 MB/seg. contra 120 MB/seg. del SSD de 64 GB, y la velocidad de escritura es de 70 MB/seg., contra 100 MB/seg. del de menor capacidad.
Jim Elliot, director de marketing para la división de memorias de FLASH en SAMSUNG SEMICONDUCTOR nos cuenta;
“Nuestros SSDs pueden ser utilizados por la más amplia gama de notebooks corporativas, en particular en aquellos casos en que se necesita espacio de almacenamiento adicional, más allá de lo habitual en la mayoría de las aplicaciones de negocios”.
El nuevo SSD de 128 GB de Samsung empalidece al comparárselo con el SSD recientemente anunciado por BiTMICRO, el cual alcanza una capacidad de 832 GB. Sin embargo, Samsung tiene una ventaja al hablar de precio y disponibilidad. El SSD de 128 GB de Samsung estará disponible durante la primera mitad de este año, por un precio de al menos un par de miles de dólares.
El SSD de 832 GB de BitMICRO, en cambio, no comenzará a producirse masivamente sino hasta la segunda mitad de 2008 y su precio estará en el orden de las decenas de miles de dólares.
Ha asentado la recuperación. Desde hace un año, los servidores han retornado al crecimiento: en el último trimestre de 2010 el negocio creció un 9,1%, la cifra más alta de ascenso desde el año 2007; mientras que las unidades, que sumaron 650.000 máquinas, crecieron un 3,4%. Dos datos que apuntalaron la buena marcha de los dispositivos a lo largo de 2010, cerrando el ejercicio con un crecimiento del 7,3% en la facturación —13.800 millones de dólares— y un 10,6% en el número de unidades, que sobrepasó los 2,3 millones.
Los datos son de la consultora IDC. Las máquinas ubicadas con el apartado de consumo siguen creciendo, y acabaron el año con un crecimiento global del 9,1% en términos de facturación. La mayoría de los servidores de volumen se encuadran dentro de los sistemas x86, que suponen el 98,6% de la facturación. En este apartado, las soluciones blade tuvieron un peso, en el último trimestre, del 23%.
Las buenas noticias también alcanzaron el segmento más alto, con un ascenso del 28,9% en el negocio en el año. La única nota discordante la ofrecieron los sistemas ubicados en el midrange, que vieron descender su negocio un 20,2%.
HP continúa liderando, por 12 trimestre consecutivo, el ranking de marcas. En el último trimestre creció un 8,8%, consiguiendo un negocio global de 1.574 millones de dólares, lo que le otorga el 36% del mercado.
A continuación se sitúa IBM; sólo tres décimas de cuota menos —35,7%—, gracias a que crece por encima del 21%. La tercera es Dell, que crece un 26,2% y acapara el 9,7% del mercado. Oracle desciende un 38% y cuenta con el 5,5%, mientras que Fujitsu asciende un 2,7%.
El panorama no cambia si lo ampliamos al conjunto del año. HP crece un 16% y atesora el 39,5%, con un negocio por encima de los 5.400 millones de dólares. Después se ubica IBM, con un ascenso del 2,9%: el gigante azul es dueño del 29,2% del mercado. Dell es la tercera, con un 11,1% de cuota de mercado y un crecimiento del 30,1%. Oracle, sumida todavía en la reorganización de Sun, decrece un 24,8%, mientras que Fujitsu experimenta el ascenso mayor, un 40,8%, para hacerse con el 5,6% del mercado.
Desde IbéricaMultimedia seguimos ofreciéndole desde el dimensionamiento de sus necesidades en cuanto a servidor, el suministro de los equipos, la instalación de los servidores, hasta el mantenimiento informático de servidores en caso de necesidad.
Para una empresa como Microsoft, el cambio constante es una condición necesaria para la supervivencia. La compañía reconoce este hecho, y es por eso que en cada iteración de su sistema operativo Windows intenta reaccionar a las lecciones aprendidas de la iteración anterior y a las tendencias de mercado vigentes. Sin embargo, la marca Windows siempre se mantuvo constante. Hasta ahora.
Según revelan ciertos documentos internos de la empresa, Microsoft estaría haciendo lo impensado: diseñar un sistema operativo nuevo, totalmente “no-Windows”. Tales ideas podrían ser consideradas como herejías por algunos, mientras que otros podrían alabar a quien las tuvo. Dado que la empresa siente que ninguna tecnología existente es suficiente para los singulares desafíos que enfrenta Windows, el nuevo sistema operativo será un diseño enteramente nuevo, construido desde los cimientos. Su nombre código es “Midori”, y será lanzado en alguna fecha posterior al año 2010.
Midori se enfocará en un área emergente dentro del campo de la computación, denominada “cloud computing” (computación de nube). Básicamente, cloud computing consiste en un movimiento que tiende a trasladar el hardware y el software –y particularmente el almacenamiento– fuera de las PCs de los usuarios y dentro de grandes clusters. Gracias a la amplia dispersión del acceso a Internet de alta velocidad, un equipo conectado a Internet y comunicado en forma remota a un hardware de alta performance puede desempeñarse visualmente casi tan bien como un equipo con hardware dedicado. Al adoptar un sistema de hardware basado en servidor para los recursos de cloud computing, los costos caerán, impulsando la motivación para adoptar la nueva tendencia.
Los documentos internos de la empresa revelan que Microsoft estará poniendo foco en este aspecto centrado en Internet, enfatizando la conectividad. Midori estará basado en el sistema operativo experimental Singularity, el cual actualmente reside únicamente en los laboratorios de Microsoft Research. Además, Midori correrá en hardware nativo (x86, x64 y ARM) a través de hosting con el hipervisor Hyper-V, o bien dentro de un proceso Windows de futuros sistemas operativos.
Informes preliminares indican que Eric Rudder, vicepresidente senior de estrategia técnica en Microsoft, está a cargo del desarrollo del nuevo sistema operativo. Por su parte, Rob Helm, director de investigación en Directions on Microsoft, confirmó que los rumores son muy probablemente ciertos.
“Eso suena posible; he escuchado rumores acerca de que Rudder tiene un proyecto de sistema operativo en su agenda”.
