Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

lunes, 23 de abril de 2007

Service Pack 2 Ms Windows 2003

Gente
Ante el pedido o consultas sobre las ventajas o desventajas de instalar o no el SP2 de MS Windows 2003, les comento cuales son las modificaciones/actualizaciones que aplica al sistema operativo:

  1. Windows Deployment Services es la versión actualizada y rediseñada de Remote Installation Services (RIS), que permite a los administradores establecer nuevas computadoras a través de una instalación basada en red, sin necesidad de estar presente físicamente en cada computadora y sin tener que instalarlas directamente desde medios DVD.
  2. Windows Server 2003 Scalable Networking Pack permite a los clientes mejorar de forma asequible el desempeño y la escalabilidad de las cargas de trabajo Windows Server 2003 basadas en red, tales como almacenamiento de archivos, respaldo, servidores web y transmisión de medios.
  3. Wi-Fi Protected Access 2 soporta la nueva certificación Wi-Fi Alliance de seguridad inalámbrica, permitiendo a los usuarios finales conectarse de forma fácil y segura a hotspots Wi-Fi.
  4. Administración mejorada de filtros IPSEC reduce de 400 a 2 el número de filtros necesarios para administrar el Aislamiento de Servidor y Dominio mediante IPSEC. Asimismo, elimina la necesidad de dar mantenimiento constante a los filtros a causa de cambios en la infraestructura.
  5. Autentificación "Firewall por puerto" asegura el tráfico entre los ambientes de extranet y los activos internos que están protegidos por aislamiento de dominio IPsec.
    Microsoft Management Console 3.0 soporta mayor funcionalidad en herramientas de administración snap-in, permite a los usuarios agregar o eliminar snap-ins y cuenta con un mejor manejo de error a través de la consola MMC.
  6. MSConfig mejorado proporciona un solo punto de lanzamiento de herramientas comunes de soporte, simplificando los diagnósticos del servidor.

Las actualizaciones de Windows Server 2003 SP2 son compatibles con:

  • Windows Server 2003 (ediciones de 32 bits x86, x64 y basadas en Itanium)
  • Windows Server 2003 R2 (todas las ediciones)
  • Windows Storage Server R2 (todas las ediciones)
  • Windows Unified Data Storage Server
  • Windows Compute Cluster Server 2003 SP1
  • Windows Small Business Server 2003 R2
  • Windows XP Professional x64 Edition

Hasta la próxima.

Quique

Fuente: Microsoft.

El spam interrumpe procesos de negocio

El correo no deseado que contiene publicidad masiva, más conocido como spam, está ocasionando serios problemas en los procesos de negocio. ¿Por qué? Básicamente porque los correos con órdenes de compra, facturación y pedidos de precios de productos o servicios llegan más tarde al usuario final y corren riesgo de ser borrados.
Para tomar dimensión del impacto vale hacer un poco de historia. El correo electrónico comenzó a usarse en 1965, aunque que recién toma la forma en que lo conocemos a partir de 1971. Este nuevo sistema abarata los costos, permitiendo masificación y rapidez en las comunicaciones. Por ende, las compañías empezaron a usarlo fuertemente, llegando al punto de desplazar al fax, sistema predominante que se usaba desde 1851. Dadas las características de este nuevo medio de comunicación digital, empezaron los problemas que hoy ponen en riesgo a aquellas empresas que no cuentan con adecuadas instalaciones o configuraciones de seguridad adecuadas.
Los spammers e intrusos usan el acceso a Internet con gran capacidad de transmisión y mediante diferentes técnicas logran la denegación de servicios a las páginas Web de las compañías y servidores de correo electrónico, entre otras acciones dañinas.
Es necesario comprender que el spam no tiene sólo un fin de publicidad, sino también puede poner en riesgo la seguridad de una compañía que no cuente con una infraestructura o medidas de seguridad acordes.
El correo masivo puede provocar algunos fallos de seguridad como el phishing (falsos correos de entidades bancarias), denegación de servicios, incrementar los costos en conexiones de Internet por recibir y rechazar los correos basura, consumo de espacio en los discos del servidor de correo y espacio y tiempo para realizar resguardos o backups.
También impacta en la productividad, si se toma en cuenta el tiempo que le lleva al usuario discernir qué es spam y eliminarlo; se producen episodios de NDR (Non Delivery Report), y una nueva técnica permite a los spammers enviar correos masivos y colocar a empresas que no envían spam dentro de las listas negras. El spam también transmite troyanos y botnets, y mediante técnicas sofisticadas de robo de bases de datos, como los DHA (Directory Harvest Attacks) los spammer se hacen de listas de direcciones de correo electrónico.
El spam ya no sólo está llegando a nuestras casillas de correo. Poco a poco van a nuestros celulares como mensajes de texto, llamadas de publicidad a los teléfonos domiciliarios y a los mensajes no deseados en las herramientas de chat. Llegado el momento, se deberán ir ajustando las configuraciones de cada uno de estos dispositivos para evitar que nuestros datos estén al alcance de los spammers.

Enrique Dutra

Pd: esta nota fue publicada el 16 de abril en el Diario La VOZ del INTERIOR.

lunes, 16 de abril de 2007

Productos de Seguridad de Microsoft: Forefront

Es una línea integral de productos de seguridad que brindan mayor protección y control a través de la integración con su infraestructura de IT existente y de una implementación, gestión y análisis simplificados.
Los productos de seguridad de la línea Microsoft Forefront ayudan a brindar protección a las máquinas cliente, las aplicaciones de servidor y el perímetro de la red.

Estos productos ya están saliendo al mercado, siendo ellos:
  • Microsoft ISA Server 2006.
  • Forefront Security for Exchange Server.
  • Forefront Security for SharePoint.
  • Forefront Security for Office Communications Server.
  • Forefront Client Security.

Los productos que ya están disponible para utilizar en versiones finales (no betas), son los tres primeros de la lista anterior.

El Forefront Security for Exchange Server, además de ser un producto anti-spam, permite verificar si los contenidos de los adjuntos o el contenido de los mismos posee algún malware. Este producto de Microsoft, permite que el mail sea procesado por diferentes motores de antivirus. El mismo tiene hasta 9 motores, en donde se recomienda (por razones de perfomance) seleccionar hasta 5 motores de antivirus.

En la próxima nota les pondremos mayor información sobre el Forefront. Para bajar material o los productos, les recomiendo visitar www.microsoft.com/forefront

Hasta la próxima!!

Quique

martes, 3 de abril de 2007

Microsoft Security Bulletin MS07-017

Vulnerabilities in GDI Could Allow Remote Code Execution (925902)
Published: April 3, 2007

Hace unos día se viene comentando en los diferentes sitios Web, de una vulnerabilidad que afecta a los Sistemas Operativos Microsoft, en donde un usuario al acceder a unos sitios Web, podría bajar archivos con extensión "ani" y como procesa el mismo procesa a estos archivos Animated Cursor (.ani).
En realidad los Sistemas Operativos MS Windows Vista no se ven afectados si están actualizando el Windows Defender y las protecciones que incorpora el browser.
De todas maneras, Microsoft rompió con el procedimiento tradicional de publicar las actualizaciones el segundo martes de cada mes y en el día de hoy se ha publicado la actualización.
Para bajar la misma, solo hay que visitar el sitio
http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx

Les recomiendo que visiten el site y lean el artículo.
Parte de la ruptura del procedimiento establecido por MS en las actualizaciones, se debió por que empezaron a circular parches provistos por terceros.

Saludos

Quique

viernes, 9 de marzo de 2007

Programa 5 estrellas de IT de MS

Estimados

Se ha lanzado una nueva versiòn del programa de cinco estrellas de IT de Microsoft. Aquellos que ya tenìan sus estrellas, podrán validarlas en este nuevo programa.

Pueden bajar el material de estudio, prepararse y rendir los examenes.
A diferencia del anterior, este programa solo permite rendir dos veces, es decir que si rinden mal, deben comenzar por la estrella anterior.

Al finalizar se les emitirá un certificado similar a este

Los invito a sumarse al proyecto y a ser un profesional 5 estrellas.

Saludos

Quique


jueves, 8 de marzo de 2007

PERITAJE INFORMATICO

Parte V: DICTAMEN

Vamos a verificar que definiciones podemos encontrar en cuanto a los informes periciales:
  • Dictamen : Opinión y juicio que se forma o emite sobre una cosa.
  • Dictaminar : Dar dictamen.
  • Informe: Dictaminar un cuerpo consultivo, un funcionario o cualquier persona perita, un asunto de su respectiva competencia.


“...Tanto en el Código Procesal Civil y Comercial de la Nación y el Código Procesal Penal de la Nación se hace mención a la pericia, para referirse a la prueba, a la labor de los peritos o a los puntos sobre los cuales estos deben expedirse.
También se usa el termino dictamen para significar el trabajo realizado por el perito, que contiene, además de la opinión, la explicación detallada de las operaciones técnicas realizadas y de los principios científicos o técnicos en que se funde...”

fuente : http://www2.compendium.com.ar/juridico/leggieri.html

En rigor la palabra pericia se puede hacer referencia a los conocimientos del perito, pero no como medio de prueba. En cuanto al dictamen pericial, esta constituido por la opinión y el juicio que emite el perito. A su vez el peritaje comprende, además de esa opinión, el trabajo o estudio que hacer el perito para dar su dictamen.

Características que debe reunir:

  • CLARIDAD : recordar que la mayoría de las veces los lectores de los informes desconocen de la materia.
  • CONCISION: Ha de ser lo extenso que sea necesario pero ni un folio más.
  • FUNDAMENTACION: lo que se dice se debe fundamentar en la experiencia y tratar de justificarlo con respaldo técnicos o obras publicadas sobre la materia.
  • JUSTIFICACION: Justificar en que se basa para emitir el dictamen.

Autor : Enrique Dutra

Pd : Disculpen que hace unos 15 días no posteo nada, ya que el trabajo no me ha dejato tiempo libre. Saludos.

viernes, 9 de febrero de 2007

Actualizaciones Microsoft para Febrero

Para el día 13 de Febrero, martes, Microsoft planea publicar los siguientes boletines de seguridad:

  • 5 Boletines de seguridad que afectan Microsoft Windows (gravedad Crítica). Esta actualización será detectada por Microsoft Baseline Security Analyzer. Pueden requerir el reinicio del sistema.
  • 2 Boletines de seguridad que afectan Microsoft Office (gravedad Crítica). Estas actualizaciones serán detectadas por Microsoft Baseline Security Analyzer. Alguna de ellas puede requerir el reinicio del sistema.
  • 1 Boletín de seguridad que afecta Microsoft Data Access Components (gravedad Crítica). Esta actualización será detectada por Microsoft Baseline Security Analyzer y por la herramienta Enterprise Scan. Puede requerir el reinicio del sistema.
  • 1 Boletín de seguridad que afecta Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender, y Microsoft Forefront (gravedad Crítica). Estos productos proporcionan mecanismos integrados para la detección automática y el despliegue de actualizaciones. Puede requerir el reinicio del sistema.
  • 1 Boletín de seguridad que afecta Microsoft Windows y Microsoft Visual Studio (gravedad Importante). Esta actualización será detectada por Microsoft Baseline Security Analyzer y por la herramienta Enterprise Scan. Puede requerir el reinicio del sistema.
  • 1 Boletín de seguridad que afecta Microsoft Windows y Microsoft Office (gravedad Importante). Esta actualización será detectada por Microsoft Baseline Security Analyzer. Puede requerir el reinicio del sistema.
  • 1 Boletín de seguridad que afecta Step-by-Step Interactive Training (gravedad Importante). Esta actualización será detectada por Microsoft Baseline Security Analyzer y por la herramienta Enterprise Scan. Puede requerir el reinicio del sistema.
  • 2 Actualizaciones, no relacionadas con la seguridad (Alta prioridad), en Windows Update (WU) y Software Update Services (SUS).
  • 8 Actualizaciones, no relacionadas con la seguridad (Alta prioridad), en Microsoft Update (MU) y Windows Server Update Services (WSUS).


Además publicará una nueva versión de la herramienta Microsoft Windows Malicious Software Removal Tool (Herramienta de eliminación de software malintencionado).
Aunque Microsoft no prevé cambios sobre el número de boletines notificados y productos afectados, la información y severidad sobre estos boletines están sujetos a cambios imprevistos hasta que las actualizaciones no sean liberadas.

Por otro lado, Microsoft recibirá un webcast la semana próxima para tratar preguntas sobre estos boletines.

Para más información sobre este webcast, puedes ver el siguiente link:
- TechNet Webcast: Información sobre los boletines de seguridad de Febrero de Microsoft (en inglés)http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032323262&EventCategory=4&culture=en-US&CountryCode=US


Más información sobre Microsoft Security Bulletin Advance Notification de Febrero/2007

http://www.microsoft.com/technet/Security/default.mspx

http://www.microsoft.com/technet/security/bulletin/advance.mspx

Estos datos no estarán disponibles hasta el 13 de Febrero de 2007.

viernes, 26 de enero de 2007

PERITAJE INFORMATICO

Parte IV: Responsabilidades y sanciones

En esta entrega vamos a explicar las responsabilidades de un Perito Informático.

Responsabilidad CIVIL

El Profesional que ejerce tareas de Perito Informático, puede ser severamente sancionado si por falta de cumplimiento de sus obligaciones incurriere en dolo, negligencia o morosidad. Otra responsabilidad a la cual no puede faltar es por acción u omisión causa daño a otro, interviniendo culpa o negligencia, está obligado a reparar el daño causado.
Muchas veces esto ocurre por desconocimiento o negligencia del profesional, por lo cual, siempre es sugerido verificar todos los pasos previos, ante la realización de una tarea o trabajo.

Responsabilidad PENAL

A diferencia de Responsabilidad Civil respecto a los delitos cometidos por el Perito, es necesario la voluntariedad. Estos son más graves, ya que hay cierta complejidad o voluntad de hacerlo.El perito no debe cometer:
  • Falso testimonio: mentir a favor o en contra.
  • Cohecho: recibimiento de dádiva, presente, promesa, etc. para que se abstenga de un acto que debiera practicar en el ejercicio de su cargo.
  • Falta de cumplimiento: obligatoriedad del cargo.

Responsabilidad PROFESIONAL

Es la que se incurre al ejercer un profesional en una profesión determinada (Médicos, Abogados, Infomáticos, etc). Las acciones de los Peritos puede ser verificada por los colegios y consejos. Es por ello que se recomienda que siempre los profesionales que ejercen como Perito Informático, tengan alguna preparación previa, ya que aquí tenemos principios éticos en juego.
Como dice el principio universal, “Obra, según ciencia y conciencia”.

Hasta la proxima..

Enrique Dutra

viernes, 19 de enero de 2007

PERITAJE INFORMATICO

Buscando una aguja en el pajar...

Parte III: Arbitraje

Arbitraje

"...Cuando los involucrados en una disputa que no han podido resolver entre ellos, ya sea por haber agotado los procesos previos de negociación, mediación o conciliación o por estar así directamente previsto se aplica el proceso de arbitraje recurriendo a un tercero neutral para que les resuelva el conflicto en forma ecuánime y pronta...”(1)
Ello se realiza a través de:
  • Un proceso conducido por uno varios especialistas en solucionar disputas.
  • Siguiendo las pautas de confidencialidad, imparcialidad, satisfacción.
  • Una gran economía patrimonial, procesal y emocional.
  • Respetando fundamentalmente la voluntad de las partes.
  • Dar pronta solución a las disputas.
  • Atendiendo básicamente a la satisfacción de las necesidades, intereses, deseos y objetivos con los mínimos sacrificios de los participantes.
  • Poniendo especial atención a los valores, las estructuras de lógica y a las emociones.
  • Tomando una decisión sobre la base de lo abogado y documentado por los participantes.(1)
Según Derecho Comercial se entiende al arbitraje como la manera de exclusión de los órganos estatales de administración de justicia para la resolución de uno o más conflictos determinados. Esta exclusión es normalmente consecuencia de un acuerdo de voluntades entre las partes, denominada genéricamente “ pacto arbitral", pudiendo también ser dispuesta por el propio legislador que determina la remisión a arbitraje de ciertas categorías de conflictos en los que interpreta que la vía judicial resulta inconveniente.

El pacto de compromiso que le llega al perito debe incluir:
  • Fecha, nombre y domicilio de los disputantes.
  • Nombre y domicilio de los árbitros.
  • Cuestiones sometidas al juicio arbitral.
  • Multa en caso de incumplimiento.
Laudo

El laudo es la decisión emanada de los árbitros que pone fin al litigio, resolviendo definitivamente el diferendo que las partes les habían sometido. Tiene el carácter de una verdadera sentencia, e impone a las partes una solución para las diferencias que los separaban, considerándose una auténtica resolución que los árbitros expiden como consecuencia de la autoridad o poder de juzgar que las partes les dieron.
El laudo arbitral tiene idéntica eficacia jurídica que las sentencias judiciales, ejecutándose por los mismos medios y procedimientos.


(1) Fuente: http://ianca.com.ar y Derecho Comercial

miércoles, 10 de enero de 2007

PERITAJE INFORMATICO

Buscando una aguja en el pajar...

Parte II: Tipos de Peritos

Hay dos clases de peritos : Judiciales y extra-judiciales.

1) Peritos Judiciales.
Son aquellos profesionales que se registran en los correspondientes juzgados de cada estado o provincia para ejercer como "Perito de Oficio". Para ello, existen ciertos requerimientos, algunos de ellos son:

  • Poseer un título de grado.
  • Estar registrado como Perito.
  • Ser honesto.
  • Ser ético.
  • Ser objetivo.
  • Estar disponible ante un requerimiento legal.
  • Tener bien en claro los trabajos o investigaciones que puede llevar a cabo y ante una situación de compromiso, declararse incompetente.

El Perito de Oficio es un oficial de justicia que puede ser convocado por la misma o bien por una de las partes. Aquellos que se registran, asumen un compromiso mayor, ya que este registro es voluntario. En el caso de no poder actuar, se recuerda que solo posee entre 24 y 72 hs (depende de la legislación de cada país) para declararse incompetente.

La incompetencia puede darse por :

  • Desconocimiento de los temas técnicos a intervenir.
  • No posee la disponibilidad por cuestiones laborales o personales.
  • Es amigo o conocido de algunas de las partes.

La desginación se hace por sorteo. En el caso de duda sobre el conocimiento o por reconocer que el perito designado pudiera favorecer algunas de las partes, las partes afectadas pueden pedir su recusación y solicitar un nuevo oficial de justicia.

2) Peritos Extra-Judiciales.
Son aquellos profesionales que son convocados por algunas de las partes afectadas o bien son nombrados por una corte de arbitraje.

En el caso de que la asignación sea por un particular, el mismo debe demostrar que puede llevar a cabo la tarea de manera técnica como legal. Se recuerda, que este tipo de actividad normalmente es utilizado por las partes afectadas para evaluar si la prueba es un elemento legal viable o no constituye evidancia alguna.

Normalmente es consultado por los particulares por :

  • Para dirimir un litigio extrajudicial con otra persona;
  • Para conocer sobre una materia que le concierne;
  • Para saber previamente si le conviene presentar una demanda o querella;

En el caso de acceder a datos privados de los usuarios de los equipos informáticos (correo, navegación , chat, etc.) debe verificarse la legislación vigente, ya que sin una autorización expresa por parte del usuario de que se permite a la empresa una auditoría de los recursos informáticos, se está violando la ley.

LA PERICIA Y LOS PERITOS

"La pericia informática es por lo general, la investigación sobre los dos aspectos de la misma, el hardware y el software, convenientemente guiada por un procedimiento cuasisocratico de preguntas a las que el profesional especialista debe suministrar respuestas"(1). Los peritos deberán tener títulos de tales en la materia a que pertenezca el punto sobre el que ha de expedirse y estar inscripto en las listas formadas por el órgano judicial competente. Si no estuviere reglamentada la profesión, o no hubiere peritos diplomados o inscriptos, deberá designarse a persona de conocimiento o práctica reconocidos.

En la próxima publicación, abordaremos el tema de los arbitrajes.

Hasta la próxima semana...

Autor : Enrique Dutra

Bibliografía : Peritajes Informáticos 2da edicion, Autor: Emilio del Peso.(1)