Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas

La primera vulnerabilidad "Zero-Day" que no será parcheada en Windows XP SP2

Microsoft ha detectado ataques sobre una vulnerabilidad crítica en Windows Shell, y que afecta a todas las versiones de Windows XP, a Server 2003 y 2008, a Vista y a 7, tanto en versiones de 32 como de 64 bits, service packs incluidos. Esto la convierte en la primera vulnerabilidad grave y explotable que no será parcheada en Windows XP SP2, tras la retirada del soporte tanto para esta versión como para Vista RTM.

Si por el motivo que sea no has querido o no has podido instalar el SP3 en Windows XP (o el SP1 o SP2 en Vista), que sepas que tienes un sistema que sólo podrás proteger mediante trucos bastante incómodos. Aunque no aparece en la lista de Microsoft, hay que dar por hecho que Windows 2000 es vulnerable y no recibirá parche, al eliminarse su soporte por completo la semana pasada.

Aunque en la nota oficial afirman que la vulnerabilidad se está aprovechando usando pendrives infectados, también es posible explotarla a través de archivos compartidos por red o WebDAV.

El bug se encuentra en la gestión de los accesos directos (“shortcuts”) por parte de Windows, en concreto de los archivos donde se almacena la información relativa a dicho acceso (con extensión “.lnk”). Aparentemente, Windows comete un error al interpretar estos archivos, de tal forma que tan sólo hace falta que el usuario vea el contenido de la carpeta donde se almacena el acceso directo malicioso para aprovechar la vulnerabilidad. Ni siquiera es necesario ejecutar el acceso directo.

Debido a esto, tener desactivado el “autorun” y el “autoplay” no protege al usuario. Además, un rootkit que aproveche este fallo también evita todos los mecanismos de seguridad incluidos en Vista y 7, incluido el UAC (User Account Control).

Con la velocidad de reacción que le caracteriza, Microsoft aún no ha anunciado cuando resolverá el fallo, que suponemos no llegará hasta la próxima “fiesta del parche”, que toca el 10 de Agosto.

Mientras tanto, hay soluciones provisionales. Hay que evitar que Windows muestre los accesos directos, y también hay que desactivar el servicio WebClient. En ambos casos hay que trastear en sitios donde el usuario medio no debería ni mirar, con el engorro que supone además no disponer de accesos directos… teniendo que acudir directamente al ejecutable para abrir el programa que sea.


Fuente: Genbeta mediante GoogleReader

Windows 7, demasiado fácil de piratear

La batalla de las grandes empresas informáticas contra la piratería de software continúa sin descanso. Ambos bandos han evolucionado de forma significativa, convirtiendo a esta situación en un gigantesco duelo de esgrima que no parece tener fin, desplegando sistemas de protección y explotando vulnerabilidades. La popularidad de la que han gozado los productos de Microsoft han convertido a esta empresa en un clásico blanco para la piratería. Lamentablemente, Windows 7 (que hoy cumple seis meses) no ha sido la excepción, pero lo más llamativo del caso no es el hecho de haber sido pirateado, sino lasfacilidades y vulnerabilidades existentes para alcanzar este objetivo, que curiosamente, comienzan nada menos que en el mismo lugar de origen del sistema operativo.
Lo primero que debemos decir es que esto no es un tutorial para obtener una copia ilegal y funcional de Windows 7. Aquí no encontrarás ningún enlace o página recomendada que te ayude a hacer esto, por lo que en ese aspecto, estarás completamente por tu cuenta. Todos sabemos que no hay un sistema de seguridad infalible. Por lo tanto, la idea de "seguridad eficiente" es hacer que aquel que intenta superar al sistema deba sudar sangre por cada poro antes de lograrlo. Las protecciones anti-copia y la autentificación en línea son dos sistemas muy comunes en la actualidad, tanto en juegos como en sistemas operativos. Dichas protecciones han evolucionado mucho, pero así también la habilidad de los crackers. Uno de los ejemplos más recientes es el del sistema DRM implementado pro Ubisoft en sus juegos, que demanda del usuario una conexión constante a Internet para validar el juego. ¿Cuánto le duró la "exclusiva" a Ubisoft? Menos de 24 horas en el caso del Silent Hunter 5. Por otro lado, Assassin's Creed 2 presentó una mejor pelea, pero finalmente cayó en el día de ayer, poco más de cuarenta días después de lanzado el juego para PC.
Más agujeros que un coladorEl sistema de protección de Ubisoft resultó ser uno de los más duros en existencia, y aún así fue derrotado. ¿Qué queda para los sistemas operativos entonces? En realidad no mucho. El concepto de piratería es muy complicado de definir en OS X, ya que las restricciones de hardware hacen que sólo funcione en sistemas Mac. Sin embargo, quien hace un "hackintoshing" puede hacerlo con una copia legítima o una ilegal. Claro que, aún con una copia legal de OS X se viola el contrato-licencia del sistema operativo, por lo tanto se estaría accediendo a una copia no autorizada de OS X, lo cual para muchos se traduce en piratería, aún si posee un OS X original. ¿Y qué hay de Windows 7 entonces? Algunos podrían decir que los vectores de aproximación son demasiados. Otros, que tiene más agujeros que un colador. Lamentablemente, ambos grupos estarían en lo cierto.
¿Dónde comienza el problema? Tal y como se necesitan balas para disparar un arma, el piratear a Windows 7 requiere una copia del mismo. Explicar y describir los canales clásicos de distribución sería algo tan redundante como decir que el agua moja. Pero la piratería ha llevado a la "satanización" de esos mismos canales, incluso generando consecuencias legales para aquellos que nunca tuvieron una participación activa. ¿Recuerdan el caso de The Pirate Bay? Los dueños del sitio no fueron juzgados por "ser piratas", sino por "facilitar el proceso de violación a los derechos de autor", algo que si fuera implementado a nivel mundial, no dejaría títere con cabeza. Piénsenlo por un momento: La misma esencia del funcionamiento de Internet se basa en copias, réplicas y duplicaciones. Entonces, ¿es posible llevar a la cárcel a Internet? Ciertamente no. Por lo tanto, es muy sencillo probar que la persecución de la redes de intercambio no tiene efecto o fundamento. Sin embargo, ¿qué pasa cuando el canal de distribución es oficial? ¿Puede una empresa denunciarse a sí misma?
Una puerta abiertaCon el lanzamiento de Windows 7, Microsoft ofreció una edición especial de la versión Home Premium a estudiantes, quienes solamente debían pagar la suma de treinta dólares para acceder a una copia Upgrade legítima. El método de distribución para dicha copia es digital, por lo tanto, un estudiante con una de estas licencias Upgrade puede descargar la imagen de la red, y copiarla a un pendrive USB o grabarla en un DVD para actualizar Windows XP (con borrado previo del disco duro) o Windows Vista, a una edición Home Premium de Windows 7. Presentado de esta manera suena perfecto, sin embargo, ¿qué impide que otra persona con un enlace directo pueda descargar una copia de la imagen? Absolutamente nada. Tal y como sucede con los hotfixes protegidos por el sistema de validación en el sitio de descargas de Microsoft, la imagen Upgrade de Windows 7 Home Premium puede ser descargada desde un servidor oficial si se tienen los enlaces directos. En otras palabras: El general va a defender la frontera, pero deja abierta la puerta del fuerte. Esta y otras imágenes deberían ser defendidas con mucho más recelo, pero si hay algo que no puede hacer Microsoft es quitarlas de la red. Después de todo, hay clientes legítimos que pueden necesitarlas, y sus intereses están por encima de los que pueda tener cualquier pirata.
El período de pruebaEl simple hecho de que Windows 7 se encuentre abierto a todo el universo resuelve aproximadamente el 90 por ciento del camino del pirata, cuando en realidad no se le debería haber dejado dar ni siquiera un paso. Pero la historia no termina aquí ni mucho menos. Uno de los puntos más escalofriantes que existen en relación con el uso gratis de Windows 7 es su completa legalidad a la hora de ejercerlo. ¿De qué estoy hablando? Obviamente, de los treinta días de margen para realizar la activación. Desde el inicio, una instalación fresca de Windows 7, la cual por cierto puede instalarse sin ingresar ningún tipo de número de serie (¿Agujero? Más bien cráter) cuenta con un período de treinta días para hacer efectiva su activación. ¿Se puede considerar a esos treinta días como un período "trial" en el que el usuario prueba a Windows 7? No vemos por qué no, pero lo cierto es que Microsoft entrega la forma de prolongar este período de prueba a 120 días. Algunos de nuestros lectores recordarán que hemos hablado de ello, y también recordarán que el procedimiento es totalmente legítimo. El hecho de "rearmar" la copia de Windows 7 y ampliar su período de gracia por treinta días más no viola el contrato-licencia del sistema operativo. Por lo tanto, alguien con una gran habilidad para organizarse y la determinación suficiente puede reinstalar el sistema operativo cada cuatro meses, utilizando a Windows 7 indefinidamente, sin que nadie pueda reclamarle nada al respecto porque es un procedimiento autorizado por Microsoft, al menos hasta que decidan anular el rearme con un parche, tal y como sucedió con Windows Vista.
La alternativa a instalar Windows 7 tres veces por año es, de acuerdo a las opciones del pirata, realizar una activación fraudulenta. Pero imagino que se deben estar preguntando: ¿No habló al principio de una versión Upgrade? ¿Qué no era que las versiones Upgrade sólo pueden instalarse sobre una versión anterior de Windows? En realidad, no. No hay ningún inconveniente en instalar una edición Upgrade sobre un disco duro limpio. La diferencia es que las ediciones Upgrade no podrán ser activadas si antes no había un sistema operativo presente en el ordenador. ¿Y adivinen qué? Microsoft también ofrece una solución legal para esto: Sólo hay que instalar el sistema operativo dos veces. La primera instalación pasa a cumplir el rol de "base" para la segunda, y Windows 7 Upgrade se activará sin mayores inconvenientes. Ahora, ¿por qué existen estas cosas? Una de las razones es porque el proceso Upgrade no es del todo limpio. Muchos usuarios han tenido problemas al "pisar" un sistema operativo sobre otro, los cuales se solucionan en su gran mayoría al trabajar sobre un disco duro vacío. Pero hay algo más.
Hace un tiempo atrás, en el SuperSite for Windows de Paul Thurrott se publicó una modificación en el Registro de Windows 7 que le ahorraba a los usuarios la necesidad de una segunda instalación para activar una edición Upgrade. Hace varios años que Thurrott trabaja en este medio, y siempre ha sido uno de los mayores defensores de los productos Microsoft, manteniendo un nivel de objetividad más que aceptable, sin caer en la categoría de "fanboy". La recompensa de Redmond por este trabajo fue una declaración hecha por un representante de Microsoft digna de una ejecución con ametralladora, en la que sólo faltaba que se lo acusara abiertamente de piratería. Thurrott publicó esta modificación por razones lógicas: Miles de usuarios más que unos cuantos dólares por una edición Upgrade de Windows 7, sólo para encontrarse con la imposibilidad de hacerla funcionar sobre un Windows anterior. La solución de Thurrott fue marcada como cuasi-piratería, ¿pero el proceso de doble instalación es legítimo? Todo parece indicar que alguien en Redmond se equivocó de pastilla.
Pequeñas vueltas del hardware y el softwarePara introducirnos en esta última sección un pequeño repaso: El 30 de julio de 2009explicamos en NeoTeo que la versión RTM de Windows 7 había sido crackeada gracias al filtrado de una clave proveniente de Lenovo en China. Usualmente, las activaciones de Windows 7 se hacen por Internet o por vía telefónica, pero en lo que respecta a los fabricantes de ordenadores, las copias de Windows 7 ya vienen pre-activadas. Cito a parte del texto de aquel artículo:
"Los fabricantes de ordenadores cuentan con un método especial de activación conocido como SLP, algo así como "Pre-Instalación Bloqueada de Sistema". Este tipo de activación trabaja combinando un certificado OEM válido con una firma digital llamada SLIC que se encuentra presente en el BIOS de los ordenadores creados por los fabricantes, y por supuesto, un número de serie. Los activadores disponibles de Windows Vista pueden emular a la perfección la existencia de la firma SLIC, la cual en Vista se encuentra en la versión 2.0. Para Windows 7, el SLIC fue actualizado a la versión 2.1, pero los cambios han sido mínimos. De esta forma, un certificado OEM válido y un número de serie maestro que se filtraron de un DVD procedente de Lenovo, sumados a una leve modificación para hacer que SLIC esté presente en la versión 2.1, son todo lo que se necesita para activar una copia no oficial de Windows 7."
Un bloqueoA las pocas horas de publicado ese artículo, ya existía un emulador SLIC compatible con Windows 7. Ahora, imaginen cuál es el estado actual de esos activadores, exactamente seis meses después del lanzamiento de Windows 7. ¿Cuál fue la respuesta de Microsoft? El parche KB971033, destinado a desactivar varios de los métodos existentes de activación fraudulenta. Sin embargo, hay un detalle que muchos todavía no pueden creer: La instalación es opcional. De todas formas, Microsoft podría haber tomado una posición más defensiva, como tratar de bloquear modificaciones al bootloader (muchos activadores lo alteran), pero en este caso Microsoft es un rehén de su pobre sistema de activación. Un bloqueo de ese tipo sería algo que traería problemas en ciertos casos, especialmente en situaciones de arranque dual dondecoexisten Linux y Windows en un mismo sistema, o por qué no, dos versiones diferentes de Windows.
Debido a una combinación entre vulnerabilidades presentes en el sistema operativo y políticas muy extrañas por parte de Microsoft, piratear Windows 7 es extremadamente fácil. Es casi como si todo estuviera servido en una bandeja de plata, y si recordamos a cierto millonario conocido cuando dijo que prefería que la gente use copias ilegales de Windows antes de recurrir a la competencia, bueno, no sorprende del todo.
fuente: ABC.es

Los plugins causan el 70% de los cuelgues de Internet Explorer 8

Al menos eso es lo que asegura Microsoft en un documento que ha realizado para ayudar a los usuarios a mejorar el rendimiento de su navegador. Curioso que estas declaraciones las hagan públicas un par de días después de la salida del iPad, porque este es precisamente uno de los argumentos que dio Steve Jobs para soportar la falta de Flash en sus dispositivos móviles. Anteriormente, también comentaron algo similar sobre la falta de extensiones para Safari. Los plugins son los malos pero son la salsa de los navegadores.

Que son causa de inestabilidad es algo que cualquiera puede adivinar solo con probar un poco cualquier navegador. Contando únicamente con Flash y Acrobat Reader, el dúo dinámico de Adobe, podemos hartarnos en pocos minutos de uso. Pero si a eso le sumamos, como bien dice Microsoft, las dichosas barritas preinstaladas por los fabricantes o las que nos intentan colar con cualquier descarga, apaga y vámonos (a otro navegador).

Particularmente, el tema de los plugins en Internet Explorer tiene mucho que comentar. Para empezar, hay una ínfima cantidad para la inmensa base de usuarios: se estiman entre 1000 y 2000 compatibles con IE8. Dejando aparte al rey de las extensiones, ese número es ridículo si lo comparamos con un joven navegador como Chrome que lleva literalmente meses con soporte. En la web oficial hay más de 4000 plugins disponibles. Es decir, un navegador que tiene 7 veces menos usuarios ha logrado en unos meses el doble de extensiones que IE en años.


Evidentemente el sistema de extensiones de IE puede y debe mejorar. Los desarrolladores se encuentran con un sistema de desarrollo difícil, engorroso y, lo que es peor, poco atractivo. Esa es la principal desventaja para Microsoft, que los desarrolladores han perdido la simpatía a su navegador por las millones de horas perdidas por los bugs de su motor de renderizado, y no les llama trabajar en sus horas libres en un navegador que no soporta ninguna de las cosas chulas que sí se pueden disfrutar en el resto de navegadores modernos, como HTML5.

Por suerte, IE9 puede que resulte un paso hacia adelante en ese sentido, según lo que están anunciando por ahora. Pero con Microsoft ya se sabe: te anuncian una cosa para la siguiente versión y te la dan tres versiones más adelante. Demasiado lento para el desarrollo web, los avances no llegan lo suficientemente rápido como para rellenar el enorme hueco que tienen con el resto de navegadores. Al final, los únicos que hacen extensiones para IE son las grandes empresas. Al final, las únicas extensiones que se instalan son las que lo hacen automáticamente con otros programas.

Si hablamos del documento en sí, es una joyita que parece centrarse casi exclusivamente en los Addons. Pero lo mejor es cómo lo distribuyen: es un .doc disponible en su Centro de Descargas. Dudo muchísimo que, con todos los canales que tienen a su disposición, esa sea la mejor manera de publicar contenido en Internet. Y antes que un .doc, que menos que un .pdf como la charla sobre la nube que ha tenido Steve Ballmer con las petroleras. Pero aparte del formato el contenido tampoco brilla demasiado: hay una lista de los 20 plugins más usados pero no está Flash (sí Acrobat y Java). Si Flash no cuenta como plugin… ¿a que va a ser el causante del 35% restante de los cuelgues?

Como guinda, hay un consejo más bueno que tres power-balance y un huevo kinder juntos: recortar el Agente de Usuario de tu navegador. Vamos, lo que hacemos todos los usuarios avanzadas al instalarnos un navegador, al menos los que nos lavamos las manos antes de subirnos la cremallera del pantalón. Si quieres consejos realmente útiles, en AnexoM hay un muy buen tutorial que explica las mejores técnicas para de verdad mejorar el rendimiento de tu navegador. Y no, no hay entrada sobre Internet Explorer, Microsoft ha demostrado por qué con este documento.

Fuente: Genbeta

Microsoft Office Online


Microsoft adelantó la presentación de sus aplicaciones Office en versión online, lanzando una edición beta limitada de Office Web Apps, la primera versión pública de la compañía, que pretende hacer frente a las aplicaciones Web de Google.

Bautizada como “anticipo técnico” (Technical Preview) por Microsoft, para recalcar que sólo se podrá acceder a la misma mediante invitación, Office Web Apps estará disponible en la página Web Windows Live de la compañía en un lugar especial, denominado “Documentos”.

Según Rob Helm, analista especializado en Microsoft, este lanzamiento sorprendió a muchos: “ha sido mucho antes de lo que esperábamos. Creía que no veríamos este avance del paquete de aplicaciones hasta que tuviera lugar la conferencia SharePoint, que está prevista para finales de octubre. Podría ser que los últimos movimientos de Google hayan ejercido cierta presión sobre los tiempos previstos por Microsoft”, señaló el experto.

Office Web Apps incluirá versiones ligeras online de Word, Excel y PowerPoint, es decir, el procesador de textos, la hoja de cálculo y el programa de creación de presentaciones de Office, e inicialmente, las personas que prueben las aplicaciones no podrán editar documentos Word online, sólo verlos, aunque sí podrán crear, ver y editar hojas de Excel y presentaciones de PowerPoint.

Por otra parte, Michael Schultz, director de marketing de Office, destacó que la suite ofimática online de Microsoft “aún no cuenta con todas las características. La aplicación OneNote Web y otras características adicionales, tales como una mayor integración con Microsoft Office 2010, estarán disponibles más adelante“.

Además, Microsoft también tiene previsto abrir Office Web Apps para que lo pruebe el público en general, pero todavía no fijó una fecha para lanzar la beta, aunque sí declararon desde la compañía que seguramente estará disponible antes de fines de año.

Los de Redmond tampoco establecieron una fecha de lanzamiento oficial de la suite online, pero se espera que Microsoft presente las versiones finales cuando lance Office 2010, en algún momento de la primera mitad del año que viene.

Esta versión anticipada está disponible sólo en ingles y japonés, mientras que futuras versiones en otros idiomas irán saliendo al mercado a lo largo del otoño boreal.

Microsoft impone la actualización del Messenger

Así de tajante se ha mostrado Microsoft con respecto a la existencia de versiones anteriores de Windows Live Messenger en funcionamiento. Según Microsoft, es necesario que todos los usuarios de Windows Live Messenger actualicen a la última versión del programa al sufrir éste, en sus versiones anteriores, “un importante fallo de seguridad”.

Microsoft está enviando correos electrónicos a todos sus usuarios, alertando de este problema y facilitando un enlace para la descarga de la última versión de Windows Live Messenger.

Éste es el aspecto del email que han enviado:


En el email adjuntan un enlace a la descarga de Windows Live Messenger en la página oficial del programa y otro enlace a un pequeño texto explicativo del problema. El texto es el siguiente:

El equipo de Windows Live Messenger ha detectado un importante problema de seguridad en Messenger, por lo que todos los usuarios de Messenger deben actualizar a la nueva versión. Esta actualización ayudará a tus amigos y a ti a permanecer seguros en Messenger.

Si piensas que a ti no te afectará y que podrás seguir usando tu versión antigua de Messenger, ten cuidado. Poco a poco, las versiones anteriores de Windows Live Messenger dejarán de funcionar, con lo que ya no podrás volver a usar Messenger a no ser que actualices a la última versión.

La última versión de Windows Live Messenger, a diferencia de lo que muchos usuarios creen, es compatible con Windows XP, Vista y el futuro Windows 7.

Es, posiblemente, la primera vez que Microsoft toma una decisión tan tajante respecto a uno de sus productos aunque quizá el motivo sea lo suficientemente importante como para llevar a cabo esta campaña de actualización.

Quizá lo mas cuestionable de este asunto es que desde esta misma empresa no hayan comenzado aún la campaña para actualizar a todos los usuarios que siguen teniendo Internet Explorer 6 instalado en su ordenador.

Windows 7 RTM Crackeado

Si bien no es ninguna noticia, quiero comentar que la versión RTM (release to manufacturing), que saldrá a la venta en Octubre, ya está dando vueltas por las redes p2p. También está circulando un parche para activarlo, es similar a uno utilizado para Windows Vista, que según leí en la red, todavía es válido, así que quizás ocurra lo mismo con este parche para W7.
Estado de activación - Widnwos 7 RTM


Windows 7 RTM - Corriendo sobre VirtualBox

Microsoft WGA en el banquillo de los acusados

El controvertido sistema antipiratería de Microsoft –hoy renombrado Windows Activation Technologies (WAT)- se enfrenta a la justicia en Estados Unidos bajo una demanda que argumenta que “el programa se descarga mediante engaños bajo la apariencia de una actualización de seguridad, ocultando su verdadera naturaleza, funcionamiento y funcionalidad”.

Como ya deben saber, Windows Genuine Advantage (WGA), es el sistema antipiratería implantado en sistemas Windows que fuerza al sistema operativo a una validación en línea para detectar si el software es genuino o pirata.

Polémico desde su aparición en 2006, únicamente ha causado problemas a los usuarios “legales” como en la caída de servidores en 2007, cuando millones de sistemas fueron invalidados con la calificación de “no originales” sufriendo la pérdida de funcionalidades como Windows update o el interface aero en Vista.

Además, el supuesto objetivo de frenar la piratería nunca se cumplió, ya que la misma semana de su aparición en 2006 fue crackeado y desde entonces las copias piratas abundan por la red saltando el sistema de activación y “legalizando” copias sin licencia.

Además, algunos usuarios y organizaciones fueron más lejos, acusando directamente a Microsoft de espionaje mediante el WGA. La demanda que ahora se sustancia en Washington, indica que WGA tiene dos componentes, un programa de notificaciones que identifica si la copia del sistema operativo es legal o no, y un componente de validación que recoge información de los ordenadores de los usuarios y los envía a Microsoft, diariamente.

Microsoft explica que “el sistema funciona mediante la identificación de características únicas de un sistema y la implantación de una clave de software que la compañía puede leer cuando se solicita una actualización”.
La única manera de eliminar la clave, afirman desde la compañía, es formatear el disco duro, y “la clave, bajo nuestra política de privacidad, no se utiliza para identificar usuarios sino únicamente sistemas individuales”.

Según los demandantes, esta información no es cierta ya que “WGA recoge y transmite una enorme cantidad de información sensible a Microsoft diariamente, incluyendo la IP de usuario y su servidor de nombres de dominio” y por ello solicitan cinco millones de dólares por daños y perjuicios.

fuente: RedUSERS

Windows 7 Ultimate crackeado por hábil pirata informático


El responsable pudo activar el sistema operativo robando una clave maestra OEM: lamentablemente para sus deseos, Microsoft ya desactivó su cuenta sin embargo su amenaza todavía acecha.

Tanto la versión de 32 bit como la de 64 bit del Windows 7 Ultimate pueden ser fácilmente activadas, según los expertos de My Digital Life.

Sin embargo, las versiones Professional, Home Premium, Home Basic y Starter, parecerían estar más aseguradas ya que aún no se habilitaron las claves OEM SLP (system locked preinstallation).

La historia comenzó con la publicación del ISO de un OEM DVD de Lenovo en un foro chino: el archivo boot.wim fue utilizado para recuperar la clave SLP del producto y el certificado OEM para Windows 7 Ultimate.

El SLP es un procedimiento empleado por Microsoft para preactivar sus sistemas operativos para distribuciones masivas de sus partners.

Después de haber obtenido ambos certificados, el hacker descubrió que Windows 7 utilizaba la misma clave digital del certificado OEM (.xrs-ms) que Windows Vista.

Con estos datos, el amigo pirata tenía en sus manos la posibilidad de poder activar cualquier Ultimate de cualquier OEM si así le viniera en gana.

Desde Microsoft sintieron esta acción como una molesta mojada de oreja y un paso en falso en su lucha contra la piratería. El temor del gordo de Redmond es que se hayan activado cientos de copias de Windows 7 alrededor del mundo y que todavía no hayan podido identificarlas.

“Somos conscientes de los reportes que recibimos sobre activación y validación ilegal de Windows 7, y les podemos asegurar a nuestros clientes y socios que Microsoft está confiado en protegerlos contra la falsificación y el software pirata, dijo un portavoz del gigante a través de un comunicado.

“Aconsejamos no descargar Windows 7 desde fuentes no autorizadas o a través de sistema peer-to-peer, ya que esto es piratería y expondría a los usuarios a innumerables riesgos, como virus, troyanos y otros códigos maliciosos, que generalmente vienen junto al software falsificado. Estos riegos podrían dañar seriamente o destruir para siempre sus datos y exponer al usuario a robos de identidad y otras calamidades”, concluyó para meter miedo a troche y moche.
fuente: RedUSERS

Windows 7 finalmente incluirá el Internet Explorer en Europa

La Comisión Europea ha aceptado la última propuesta de Microsoft respecto a su nueva versión de Windows, que finalmente incluirá Internet Explorer, pero que ofrecerá un fácil acceso a navegadores de la competencia.

Internet Explorer estará incluido en Windows 7, que en octubre sucederá a Vista, pero podrá ser desactivado si el usuario lo desea. Al conectarse por primera vez a internet, Windows mostrará una pantalla en la que se podrá elegir el programa con el que se desea navegar. Si el consumidor selecciona uno distinto al Explorer de Microsoft, el programa elegido se descargará en el ordenador y podrá instalarse como navegador por defecto.

La Comisión Europea y Microsoft han discutido durante meses la fórmula con la que facilitar en futuras versiones de Windows el acceso a navegadores alternativos como Firefox, Chrome u Opera y evitar así un posible abuso de posición dominante por parte de la compañía de Bill Gates. Esta propuesta de la empresa estadounidense ha satisfecho a Bruselas, que ahora analizará si la medida es efectiva en la práctica para asegurar una "verdadera posibilidad de elección" a los consumidores.

Como primera solución, la empresa propuso vender en Europa una versión de Windows 7 sin Internet Explorer, una opción que la Comisión no veía con buenos ojos, pues podía perjudicar a los consumidores.

En la propuesta finalmente aceptada, Microsoft –además de ofrecer al usuario la opción de descargar otro navegador– se compromete a permitir a las empresas que ensamblan ordenadores e incluyen Windows en ellos instalar otro programa como predeterminado y desactivar Internet Explorer.

Por otra parte, Bruselas anunció además que Microsoft ha hecho varias propuestas para facilitar la interoperabilidad de sus productos con los de otras empresas, unas medidas que la CE aún quiere analizar.

La Comisión mantiene desde hace años una dura batalla con el gigante estadounidense, al que ha multado con un total de 1.676 millones de euros por no respetar las reglas de competencia. Bruselas amenazaba a Microsoft con una nueva multa millonaria por su política de vincular Internet Explorer con Windows y dificultar así, a su juicio, la competencia en el sector de los navegadores.

Microsoft mintió sobre su apertura a la licencia GPL

Después de que Microsoft haya anunciado con bombos y platillos la liberación de 20000 líneas de código para tres controladores bajo licencia GPL2, ahora se descubrió que esa apertura fue para evitar una potencial disputa legal sobre la violación de la licencia GPL, que no permite la mezcla de códigos cerrados y elementos de código abierto.

Según el portal The Register, Stephen Hemminger ingeniero de Open Source Vyatta, se dio cuenta que uno de los drivers del código de software Hyper-V de Microsoft hacía uso de componentes GPL, algo que está prohibido a no ser que esos mismos drivers también sean liberados, y esa parece haber sido la verdadera causa del supuesto cambio de actitud de Redmond.

Cuando Hemminger descubrió el problema, se puso en contacto con el responsable del Linux Driver Project y programador en Novell, Greg Kroah-Hartman, para que ambos colaboraran con Microsoft para poder solucionar ese conflicto, esperando que la relación de interoperabilidad entre Novell y Microsoft facilitara la resolución del problema.

El tema es que de acuerdo a Hemminger, Microsoft anunció esa liberación como algo que realmente no era. Es decir, la compañía hizo el anuncio como si se tratara de un “hito importante”, un “poderoso catalizador” para el cambio y un “buen ejemplo” de cómo se cumplen las demandas de los clientes, cuando en realidad sólo fue para evitar un embarazoso problema jurídico.

Por otro lado, una periodista de ZDNet se contactó vía email con Kroah-Hartman para verificar la información, y le preguntó si era cierto que Hemminger había reclamado poner las líneas de código bajo la GPL, ya que sino se estaría violando la licencia, y si tuvo que sugerirle a Microsoft que hiciera la apertura. Al respecto, Kroah-Hartman respondió: “yo no tenía que sugerir nada, sólo me limité a mencionar la evidencia de la situación”.

A su vez, en The Register destacan que Microsoft quizás tergiversó las causas de esa liberación por la importancia política y estratégica de la tecnología Hyper-V de la empresa, o por el prestigio de adoptar la licencia GPL y acelerar la ejecución de Linux en Hyper-V, para taparle la boca a los escépticos.

El portal también señala que la combinación de códigos abiertos y cerrados en los drivers Hyper-V puede haber sido producto de personas que no sabían lo que estaban haciendo, o no comprendieron la licencia, y que Microsoft no sería la única empresa que incurre en esta falta.

Sin embargo, The Register pone de manifiesto que dada la rivalidad existente entre Microsoft y los sistemas de código abierto, no se puede confiar en esas especulaciones, ya que lo más seguro es que los de Redmond tengan cosas que ocultar, y que la aceptación del código abierto dentro de la corporación no debe ser tan generalizada como quisieron hacer creer con su reciente anuncio.


fuente: RedUSERS

El Messenger de Microsoft cumple 10 años

El Messenger de Microsoft cumple este miércoles 10 años desde que fuera puesto a disposición de los usuarios por la multinacional. Desde entonces ha alcanzado los 323 millones de usuarios en todo el mundo

Este servicio, que permite a los usuarios mantener conversaciones instantáneas a través de Internet, nació el 22 de julio de 1999 como un servicio que permitía hablar con una persona a través de un mensaje de texto por Internet, y dos meses después de su lanzamiento contaba con 2,5 millones de usuarios.

Al año, cuando permitía ya conversaciones gratuitas de larga distancia entre EE.UU. y Canadá y el servicio era en 22 idiomas, contaba con 18 millones de usuarios. En 2001 permitió formar grupos de contacto, lo que se tradujo en conversaciones simultáneas y añadió el soporte de voz.

La empresa recuerda que desde sus inicios ha ido cambiando para mejorar, por ejemplo con los muñequitos de messenger o emoticonos que se pueden poner en los mensajes para mostrar el estado de ánimo o con la posibilidad de compartir fotos.

Microsoft señala que Windows Live Messenger es el programa de mensajería instantánea más utilizado del mundo, con 140 millones de personas que se conectan a Messenger cada día y 8.600 millones de mensajes al día a través de 1.600 millones de sesiones activadas. Esta multinacional asegura que los mensajes de estos 1.600 millones de sesiones, si se pusieran en soporte físico y uno de detrás de otro, medirían 470.000 kilómetros frente a los 405.000 que hay de distancia entre la Tierra y la Luna.

Microsoft celebra los 10 años de Messenger con una web específica donde los usuarios podrán enviar sus historias a través de este servicio y en la que se colgarán las mejores, y se podrán encontrar emoticonos gratuitos y recorrer la vida de este servicio.

Microsoft libera código Linux

En el marco de la apertura de la conferencia OSCON, un evento dedicado al Open Source que realiza Tim O’Reilly todos los años desde hace 10 años, Microsoft anunció la liberación de LinuxIC, 20000 líneas de código para tres controladores bajo licencia GPL2, como parte de su estrategia para mejorar la integración de Windows y Linux.

El código LinuxIC fue desarrollado por el equipo del Microsoft’s Open Source Technology Center (OSTC), especializado en desarrollo Linux, Unix y código abierto, en estrecha colaboración con el equipo de Hyper-V, la herramienta de virtualización basada en un hipervisor para sistemas de 64 bits.

Con LinuxIC los de Redmond planean mejorar el funcionamiento y rendimiento de sistemas operativos Linux al ser virtualizados sobre el Hyper V de Windows Server 2008, para lo que LinuxIC será incluido (previa aprobación) en el kernel Linux gracias a su liberación como software libre bajo licencia GPL versión 2, algo completamente inusual en Microsoft, según ZDNet.

Además, de acuerdo a la misma fuente, el anuncio de Microsoft convierte a la firma en otra de las tantas empresas que contribuyen al kernel de Linux como Red Hat, Intel, Novell , IBM y Oracle.

Por otro lado, Tom Hanrahan, responsable del OSTC de Microsoft, indicó que la liberación del código se producirá bajo licencia GPL2, porque “los clientes y la comunidad demandan una mejor integración entre Windows y Linux, y nos han dicho que les gustaría disponer de servidores Linux y Windows en una única plataforma de virtualización, reduciendo así la complejidad de su infraestructura”.

Si desea visualizar la nota de forma completa, ingrese a este enlace.


fuente: RedUSERS

Windows 7: las betas dejarán de funcionar a partir del 1 Julio

Si sigues usando la beta de Windows 7 más te vale ir migrando a la versión RC antes de que el ordenador comience sus apagados espontáneos cada dos horas y es que tal y como Microsoft ha venido avisando, a partir del 1 de julio, las versiones beta comenzarán a padecer apagados automáticos cada dos horas.

Los usuarios de la RC pasarán por el mismo proceso a partir del 1 de marzo de 2010 y hasta junio, mes en el que caducarán las licencias. ¡Quedas avisado!
fuente: engadget.com

Para Microsoft, Ubuntu es "perfecto"

Windows Marketplace es un sitio de propiedad de Microsoft, que ofrece software y hardware -propio o de otros desarrolladores- a los usuarios de los diferentes sistemas operativos del gigante informático.

A través de este shopping virtual -disponible para ciertos mercados-, se pueden no sólo descargar programas o adquirir productos en línea, sino también hacer comparativas de precios, leer experiencias de usuarios o calificar los artículos.

La semana pasada, el sitio Groklaw , descubrió un curioso hecho: entre las aplicaciones que se ofrecía para descargar gratuitamente figuraba Ubuntu , actualmente la distribución más popular del sistema operativo Linux.

Según la descripción del producto, Ubuntu es un sistema operativo "perfecto para laptops, computadoras de escritorio y servidores", que contiene "todas las aplicaciones que usarás siempre, desde un procesador de texto y aplicaciones de e-mail, hasta software de servicios web y herramientas de programación".

Tarde, es Internet . Para cuando Microsoft quiso subsanar el ¿error?, el programa ya registraba más de 10.000 descargas y la página había sido indexada por Google.

Esto último significó que, si bien la compañía dio de baja la página de su tienda, por medio del registro del buscador, todavía se puede acceder a ella .


fuente: La Nación

La versión más segura del mundo de Windows XP

Microsoft creó en 2005 una versión ultrasegura de su sistema operativo Windows XP para la fuerza aérea norteamericana. Esta es su particular historia que nos deja una pregunta: ¿cuanta de su tecnología ha pasado a Windows Vista y 7?

Es obvio que unas fuerzas armadas necesitan sistemas informáticos seguros, independientemente del país al que pertenezcan, y es también obvio que Microsoft Windows no tiene precisamente buena fama en este aspecto. A los posibles ataques procedentes de fuerzas armadas de países enemigos o potencialmente enemigos, sus respectivos servicios de inteligencia y los miles de hackers repartidos por todo el mundo que no sienten un gran afecto por los estamentos gubernamentales norteamericanos, hay que sumarle las vulnerabilidades normales y corrientes del sistema, las posibilidades de infección con virus y, en general, todas las incidencias de seguridad que afectan al común de los mortales.

Es por ello que la USAF (United States Air Force) encargó en 2003 a la NSA (National Security Agency, la agencia federal norteamericana encargada de garantizar la seguridad en las comunicaciones) una auditoria de seguridad de sus sistemas. El resultado fue, como mínimo, decepcionante, y podría resumirse diciendo que la red de la USAF era un auténtico queso de gruyere… Así que para garantizar la seguridad de la primera potencia del mundo, la fuerza aérea se puso manos a la obra para redefinir y fortalecer su infraestructura informática.

Los principales problemas que se detectaron fueron los de software mal configurado y programas reinstalados a los que no se les volvían a aplicar los parches de seguridad acumulativos. No obstante, parece ser que no se valoró un cambio de plataforma, sino que se optó por hablar directamente con el fabricante, con Microsoft, para ver si esta compañía podía suministrarles una versión de Windows con seguridad aumentada. Y para ello, la USAF accedió directamente a lo más alto de la compañía de Redmond: su CEO Steve Ballmer.

Ballmer se involucró personalmente en el proyecto y, de resultas, el equipo de desarrollo encargado acabó produciendo una versión de Windows XP en la cual se había cambiado la forma en la que se manejan las contraseñas de administradores, a la vez que se introducían herramientas para actualizar de forma automática el sistema con los últimos parches y prevenir alteraciones en la configuración. Más de 600 preferencias y “flags” se bloquearon para que no fuesen cambiados por el usuario.

El despliegue de estos Windows XP modificados se inició en 2005 y finalizó en 2007. Su efectividad se demuestra con los números: según John Gilligan, es-CIO (Chief Information Officer) de la USAF, hasta un 85% de los ataques son bloqueados directamente gracias a la nueva configuración blindada de que disponen sus escritorios Windows. El éxito ha sido tal que estos sistemas reforzados están en uso en otros departamentos del gobierno.

La USAF impone a sus contratistas que incluyan el Windows XP modificado como sistema preinstalado en todas las computadoras que adquiere, por lo que un efecto colateral del nuevo sistema es que se ha simplificado la gestión ya que ahora no hay que lidiar con varias configuraciones distintas, sino con una sola.

Después de todo esto, particularmente se me ocurren dos preguntas: en primer lugar, y si se necesitaba un sistema muy seguro ¿por qué no recurrir a OpenBSD o NetBSD? ambos han demostrado ser de los más seguros hasta la fecha. Y, en segundo lugar, si Microsoft es capaz de ofrecer una versión tan segura de Windows a las fuerzas armadas ¿por qué toda o parte de esta tecnología no pasa a nuestros Windows de consumo?

La segunda pregunta tiene, sin lugar a dudas, una respuesta más simple que la primera. Y es que si hacemos un sistema seguro, complicamos más su gestión para el usuario final, que es precisamente lo que no quiere hacer Microsoft para que su plataforma continúe siendo tan popular como hasta ahora. Cortar servicios y limitar lo que se puede hacer con el software de terceras partes podría llevar a un desencanto de sus usuarios con la plataforma, lo que llevaría a los clientes a alzar la vista hacia alternativas como Mac OS X o GNU/Linux, con la consiguiente pérdida de cuota de mercado y dominio.

Por lo tanto, va a ser difícil que Windows sea mucho más seguro de lo que ya es Windows Vista, tal vez el mayor exponente hasta ahora de la seguridad en los sistemas operativos de la compañía de Redmond, y que ha sido mucho menos criticado en este aspecto que Windows XP, el cual (y retomando una frase del principio del artículo) tenía fama de auténtico “queso de gruyere”.

De hecho, es posible que alguna parte de la tecnología y las configuraciones desarrolladas para este Windows tan particular hayan pasado a nuestros Windows de escritorio a través de Vista y el futuro Windows 7, del que recientemente se ha publicado su primera release candidate.

Encarta cae ante Wikipedia



La enciclopedia online de Microsoft cerrará sus puertas definitivamente ya que no puede resistir la competencia del popular sitio gratuito: el 31 de octubre harían el entierro oficialmente en todo el mundo (exceptuando a Japón, donde se hará el 31 de diciembre).
Finalmente Microsoft se rindió ante el poder del conocimiento libre, al menos por un tiempo y bajó a uno de los productos que más rédito le otorgó en la década del ´90: este lunes, el coloso de Redmond anunció que prevé cerrar su enciclopedia en línea Encarta, duramente castigada por Wikipedia.
El gigante del software anunció que el 31 de octubre cerrará todos los sitios de Encarta en el mundo, a excepción de Japón, donde seguirá vigente hasta el 31 de diciembre.
“La categoría de enciclopedias tradicionales y el material de referencia ha cambiado”, declaró Microsoft en un mensaje publicado en el sitio de Encarta. “Actualmente la gente busca y consume información de una manera considerablemente diferente que hace algunos años”, añadió la empresa.
Encarta lanzó en 1993 la Encyclopedia Británica disponible en DVD-Rom y CD-Rom, y luego la lanzó en Internet mediante abonos. Su popularidad fue disminuyendo poco a poco debido al crecimiento del sitio gratuito Wikipedia, lanzado al mercado en 2001.
Este caso es un claro ejemplo de choque entre dos culturas distintas del conocimiento: Wikipedia es un sitio actualizado y moderado por los mismos internautas mientras que en Encarta, la información es suministrada por editores.
Si bien parece que Wikipedia quiere virar hacia un modelo mixto (autogestión/editores), no caben dudas que las dos variantes proponen cosas distintas al usuario, y la diferencia podría asimilarse al concepto de software libre versus privativo.
Fuente: RedUSERS

Nota: se puede leer el artúculo publicado por Microsoft aquí