Tamaño Texto
Miércoles, Septiembre 08, 2010

Confidencialidad

Asegurando el ingreso a la información sólo a los usuarios autorizados.

Integridad

Salvaguardando la exactitud e integridad de la información a través de métodos y procesos adecuados.

Disponibilidad

Asegurar a los usuarios autorizados el acceso a la información y a los recursos asociados cuando se requieran.

Imágenes

Sociedad Interdisciplinaria de Soluciones Tecnológicas

Valoración del software libre en la sociedad (2010)

 

Desde Portalprogramas.com surge la iniciativa en forma de  estudio sobre la valoración del software libre en la sociedad, que pretende determinar el conocimiento y confianza que la gente de a pie tiene sobre el software libre.

En muchas ocasiones tendemos a confundir software libre con software gratuito. El software libre no tiene por qué ser necesariamente gratuito. El software libre se refiere a la libertad de los usuarios para ejecutar, copiar, distribuir, estudiar, modificar el software y distribuirlo modificado. A un precio por distribución o no.

Tanto si usas, has usado o no software libre, animo a todos los lectores  a completar esta sencilla encuesta a través de este enlace. No les llevará más de 2 minutos. Anímense!! Ello nos ayudará a conocer mejor el uso que le dan así como la percepción que tienen de él.

Fuente DosBit

Microsoft lanza parche gigante con 14 actualizaciones críticas

 

Microsoft lanzó hoy un parche  que repara un número récord de boletines de seguridad para un solo mes, alcanzando 14 fixes para 34 vulnerabilidades diferentes en todas las versiones soportadas de Windows (desde XP SP3 en adelante), Internet Explorer, Office y Silverlight.

La compañía recomendó fijarse en la prioridad que tienen los parches para que no te sientas sobrepasado haciendo todas las actualizaciones de una sola vez.

De los 34 problemas, Microsoft indicó que 14 son “críticos”, el nivel más alto en la escala de riesgo que usa la empresa, 17 se calificaron como “importantes” y tres como “moderados”. Se trata de vulnerabilidades que pueden ser explotadas para obtener información o control sobre la máquina.

Para tratar estos problemas, la compañía lanzó un paquete de 14 parches, 8 “críticos” y 6 “importantes”.

El tradicional “martes de parches” mensual de Microsoft se puede descargar e instalar a través del servicio de actualización de Windows (Windows Update)

fuente fayerwayer

Descubren una nueva vulnerabilidad en el kernel de Windows

El investigador israelí Gil Dabah descubrió una nueva vulnerabilidad en el kernel de Windows, por medio de la cual se podría causar una escalada de privilegios en todas las versiones de Windows (incluso las versiones 64 bits).

La vulnerabilidad estaría centrada en la librería win32k.sys, encargada de realizar varias funciones consideradas como clave en Windows (como la gestión de ventanas y gráficos 2D).

De esta manera se podría causar una de las temidas BSOD introduciendo datos corruptos en el portapapeles e, incluso, ejecutar código malicioso (aunque esto aún no se ha logrado comprobar).

Claro que para que un atacante pueda aprovechar esta vulnerabilidad debe tener una cuenta local en el equipo, por lo que Secunia le asignó la calificación de “poco crítico”.

Desde Microsoft confirmaron la existencia de la vulnerabilidad, limitándose a señalar que esta podría ser corregida por medio de un parche que estaría a disposición de los usuarios.

De momento los sistemas afectados por la vulnerabilidad son: Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.

Fuente fayerwayer

 

Microsoft dice que no pagará por bugs descubiertos

Microsoft finalmente ha manifestado que no tiene planes de pagar por bugs (fallas de seguridad) en su software, esto después de que varios rumores sugerieron que la empresa adoptaría el mismo ejemplo del programa de recompensas de Mozilla y Google.

“Valoramos el ecosistema de los investigadores y lo demostramos de diversas maneras, pero no creemos que el pago de vulnerabilidades sea lo mejor. Especialmente cuando dentro de la comunidad de investigadores las motivaciones no siempre son financieras. Es de conocimiento general que reconocemos las contribuciones de los investigadores – cuando se puntualizan los detalles de la vulnerabilidad – en nuestros boletines, con el lanzamiento de una actualización de seguridad (…)

No ofrecemos una recompensa monetaria por los errores, lo que hacemos es reconocer y honrar el talento. Muchas personas influyentes dentro de la comunidad de investigadores se unieron a nuestros equipos de seguridad como empleados de Microsoft. También entramos en  contacto directo con muchos vendedores  y en algunas ocasiones individualmente con los investigadores para probar nuestros productos contra vulnerabilidades antes de que sean liberados. Muchos de estos vendedores e individuos llaman nuestra atención debido a la forma única y de alta calidad con la que abordan y demuestran las vulnerabilidades que reportan al Microsoft Security Response Center (MSRC)”,  dijo  Jerry Bryant, Administrador del Programa para Seguridad de Microsoft.

Interesante punto de vista (casi suelto las lagrimas), pero lo cierto es que si pagaran por el número de vulnerabilidades en IE o Windows Vista, esto se volvería un negocio rentable para los cazadores de bugs debido a la gran cantidad registrada. El mismo caso se aplica para Adobe Reader quien acaba de anunciar que incorporará un “Modo protegido” para reducir los ataques que le dieron la corona del Software más inseguro en el 2009 (según Forbes), corona que este año porta con orgullo Apple con iTunes, Safari y QuickTime.

Fuente FAyerWayer

El sistema Android del Motorola Droid X se autodestruye si intentas modificarlo

 

Cuando Google creó Android (su sistema operativo para móviles libre basado en una versión modificada del núcleo Linux), no creo que contemplara la modificación que se ha hecho en el Motorola Droid X: El sistema operativo se autodestruye si intentas modificarlo.

Ahí es nada… El proceso funciona así: Cuando arrancas el móvil, el sistema hace un escaneo en busca de irregularidades (osea Jailbreaks, por ejemplo) y si encuentra algo que “no le gusta” él solito se inutiliza de manera irreversible transformándose en un ladrillaco. Lógicamente si quieres volver a tenerlo operativo deberás acudir a San Motorola…

Sin duda una medida durísima la de Motorola, que ante cambios en sus teléfonos opta por inutilizarlo directamente y se quedan tan tranquilos.

Fuente DosBit

Más artículos...

Página 6 de 23

6

Noticias Interesantes

Ubuntu 10.04

Acceso al Sistema

Vinaora World Time Clock

Contador de Visitas

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy197
mod_vvisit_counterAyer216
mod_vvisit_counterEsta Semana816
mod_vvisit_counterAnterior Semana2402
mod_vvisit_counterEste Mes2335
mod_vvisit_counterAnterior Mes9037
mod_vvisit_counterTodos33421

Tú IP: 38.107.191.80

usuarios en linea

Tenemos 5 invitados conectado(s)

Dominios .BO