Mostrando entradas con la etiqueta Windows8. Mostrar todas las entradas
Mostrando entradas con la etiqueta Windows8. Mostrar todas las entradas

jueves, 3 de julio de 2014

Features Windows Version

Una de las características de seguridad indispensables en cualquier sistema, sobre todo si es un equipo portátil, es el cifrado de los datos sensibles. En los sistemas Windows disponemos de EFS y BitLocker para realizar esta tarea, pero al igual que otras características depende de la versión del sistema...

En Windows 7


Click en Imagen para Aumentar

En Windows 8
Click en Imagen para Aumentar

Seguridad a lo Jabalí para Todos!!

martes, 15 de abril de 2014

Find My Phone

Una de las funcionalidades más necesarias hoy en día en teléfonos móviles es algún sistema de localización y en el peor de los casos eliminación de datos del terminal de forma remota. En mi caso he tenido la oportunidad de probar el sistema que viene integrado con los nuevos sistemas operativos de Windows Phone y me ha sorprendido por la sencillez de utilización y la precisión de la localización.


Simplemente entrando en la dirección www.windowsphone.com con la cuenta de usuario asociada al teléfono puedes realizar las distintas operaciones:
  • Acceder a la agenda.
  • Gestionar archivos del teléfono.
  • Realizar copias de seguridad.
  • Localizar el teléfono.
  • Bloquear/borrar datos del terminal.
 
El tema de la privacidad, estar localizado de forma constante, quien accede a esa información y en qué términos puede ser un problema, además de abrir un nuevo vector de ataque.

Si aun atacante consigue los credenciales de entrada de la cuenta puede gestionar o incluso borrar los datos de nuestro teléfono.

En lo que se refiere a telefonía móvil siempre hablamos de proteger los datos del terminal si se pierde pero hay que preocuparse también de asegurar el sistema de acceso al software de recuperación aunque sigamos teniendo el teléfono en nuestro poder. 

Seguridad a lo Jabalí para Todos!!

viernes, 18 de octubre de 2013

Windows 8.1 Blue Disponible

Ya esta disponible la nueva versión de los sistemas cliente de Microsoft en este caso Windows 8.1 que se ofrece además como actualización gratuita para todos los clientes con Windows 8. En Seguridad Jabalí probamos la preview y resulto muy gratificante, entre otras cosas recuperar el botón de inicio y la facilidad para trabajar en entorno de escritorio, como si fuera un Windows 7.



Seguridad a lo Jabalí para Todos!!

lunes, 14 de octubre de 2013

Video Seguridad en Windows 8

Ya había publicado un post sobre mi participación en las jornadas de Semana IT 2013 y ahora el fundador de estos seminarios Juan Díaz Antuña ha publicado un enlace con los Todos los Vídeos.

Desde aquí solo me queda pedir disculpas por el sonido en el vídeo de Seguridad con Windows 8, un error mío al aproximar demasiado la cámara al router, lo que parece que grabamos debajo de un helicóptero… intentaremos mejorar para la próxima ocasión.

Además dar las gracias a todos los compañeros y en especial a Juan por todo el trabajo que supone realizar estar jornadas.

Enlaces

Seguridad a lo Jabalí para Todos!!

domingo, 29 de septiembre de 2013

Novedades Windows 8

El otro día en las jornadas de Semana IT hablaba de las novedades de seguridad en Windows 8.1 y hoy quería publicar algo de información, un poco mas técnica sobre las novedades de los sistemas clientes de Microsoft.

Lo primero de todo mostrar el esquema Windows Runtime APIs con los elementos que disponemos y cómo queda el sistema actualmente.

 
Hay que tener en cuenta que ahora el sistema es un poco más complejo si buscamos desarrollar tanto para Windows 8 y Windows Phone, aquí las diferencias en el ciclo de vida de una aplicación en los distintos sistemas.

 
Una API indispensables es la de Red… aunque siempre hay que conocer las novedades y modificaciones de la versión nueva.

 


Más información en…. 

Seguridad a lo Jabalí para Todos!!

sábado, 23 de marzo de 2013

Microsoft Formación (Recursos II de IV)

El otro día hablabamos de Microsoft Virtual Academy un lugar donde realizar cursos online de forma gratuita, con muchos contenidos y recursos de calidad. En lo que respecta al aprendizaje y capacitación profesional la mayor parte de las viejas formulas educacionales no nos sirven, la cantidad de información técnica que existe y la velocidad con la que evoluciona hace ridículo el hecho de memorizar interminables listas de parámetros de un comando o aprender procesos de configuración de un sistema o herramienta.



En mi opinión es más lógico comprender como funcionan las herramientas o sistemas y conocer varios sitios donde puedas realizar las consultas que necesitas en cada momento, bien sea un step by step para realizar una configuración, la explicación de un servicio o protocolo y la búsqueda de parámetros en la ayuda del comando que necesitamos en ese momento.


Los videos y las clases online mediante Virtual Labs y WebCast se convierten en una forma dinámica y eficaz para aprender sobre las  últimas tecnologías, en este caso sobre software de Microsoft. Además si te interesa la seguridad informática aquí te dejo un enlace a webcast grabados donde me he encontrado a más de un profesional (y amigo) por todos conocido impartiendo clases.


Seguridad a lo Jabalí para Todos!!

sábado, 24 de noviembre de 2012

"Jabalí a lo Flu" Secure Boot Windows 8

Esta semana en Flu Project nos quedamos con el artículo de Secure Boot: Windows 8


El ansiado sucesor de Windows 7, Windows 8, acaba de ser oficialmente lanzado al mercado. A nivel de características generales, presenta una nueva interfaz gráfica (GUI) denominada Metro, integración con servicios de Microsoft, entre otras mejoras. Sin embargo, también presenta varias novedades con respecto a la seguridad de la información. Una de estas, y quizás la más controversial, es Secure Boot. Antes de explicar en qué consiste este cambio, es importante aclarar algunos conceptos. En la actualidad, la mayoría de las PC implementan un firmware denominado BIOS (Basic Input/Output). Este software, es el encargado de gestionar elementos vitales para que la computadora pueda encenderse (inicia piezas de hardware como CPU, discos duros, memoria RAM, tarjetas de videos, periféricos como teclado y mouse, entre otros). Una vez que dicho proceso culmina de forma exitosa, el BIOS llama al boot loader, componente esencial para inicializar el sistema operativo.
Aunque el BIOS es una tecnología antigua que ha sido actualizada en varias oportunidades para mejorar la compatibilidad con nuevas generaciones de computadoras, su diseño posee ciertas limitaciones que afectan la seguridad como por ejemplo, que un código malicioso modifique el boot loader sin mayores dificultades. Por otro lado, Intel desarrolló UEFI (Unified Extensible Firmware Interface). Actualmente, UEFI es mantenido por un consorcio de empresas entre las que destacan Intel, Dell, Apple, HP, entre otras. A partir de Windows 8, Microsoft cambió su postura con respecto a la seguridad exigiéndoles a los fabricantes, que adopten esta tecnología en detrimento del veterano BIOS. Para fomentar este cambio, Microsoft exige a aquellas computadoras que vengas instaladas con Windows 8 de 64 bit, que implementen UEFI en caso que deseen pasar la prueba de compatibilidad y puedan ser vendidas con el logo de Windows 8. También, aquellos fabricantes que no se adhieran a este requerimiento, no recibirán beneficios de marketing ni tampoco podrán adquirir licencias por volumen.
A continuación se muestran dos esquemas que explican el funcionamiento actual de inicio a través del BIOS en comparación con Secure Boot:

Como puede observarse, cualquier malware bootkit puede modificar el boot loader y el sistema operativo se iniciaría sin advertirle nada al usuario. Esta situación cambió con el nuevo modelo de inicio que implementó Microsoft:


Este requerimiento de implementar UEFI se justifica en el sentido que Secure Boot depende de esta tecnología para poder ser implementado. Secure Boot impide que la computadora inicie el sistema operativo si el boot loader no posee un certificado digital válido producto de la modificación arbitraria de un código malicioso. De este modo, cualquier malware tipo bootkit como el que se describe en nuestra publicación Bootkit Olmasco: ¿una evolución de TDL4?, no podrá funcionar de forma efectiva. Asimismo, este tipo de códigos maliciosos poseen la particularidad de iniciarse en una etapa muy temprana de la carga de Windows, por lo tanto, la amenaza obtiene el control completo del sistema pudiendo interferir en el funcionamiento de soluciones antivirus, en el proceso de remoción del malware, entre otras acciones complejas. Como Secure Boot requiere que el boot loader esté firmado correctamente, se dificulta que un bootkit funcione adecuadamente. En complemento con Secure Boot, Microsoft también implementó otra característica que permite mejorar la protección del sistema operativo ante una infección de un bootkit. Se trata de Early Launch Anti Malware (ELAM), tecnología que permite cargar programas que no sean de Microsoft como soluciones de seguridad mientras se inicia Windows 8. Esto es importante porque permite que un software como ESET Smart Security, se cargue en una etapa temprana y se facilite la detección de códigos maliciosos complejos como rootkit y bootkit.
Con respecto a la seguridad de la información resulta positivo ambos cambios que Microsoft adoptó, sin embargo, Secure Boot no está exento de controversias y críticas. Sus detractores aducen que no podrán instalar otros sistemas operativos como Linux por no poseer el certificado digital correspondiente, no obstante, para la tranquilidad de estos usuarios, empresas como Canonical (Ubuntu) y Red Hat, implementaron métodos para soportar esta tecnología. Asimismo, parte de las exigencias de Microsoft respecto a Secure Boot y los fabricantes es que estos permitan desactivar en UEFI dicha opción

Fuente: Autor: André Goujon. Especialista de Awareness & Research

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias