Felipe Roman’s Weblog

“Sólo Dios es el verdadero sabio.” Sócrates.

Microsoft Security Essentials ya está disponible

Ayer Microsoft confirmó para hoy la disponibilidad para descarga del nuevo set de herramientas. Ya lo confirmé link. Acá el comunicado link.

Con esto Microsoft ofrece una solución para proteger en tiempo real las máquinas de casa contra viruses, spyware y otros software maliciosos.

Dicha herramienta promete ser de fácil uso, silenciosa y hacer un uso adecuado de los recursos del computador.

Será compatible con sistemas operativos Windows XP SP2 y SP3, Windows Vista y Windows 7 tanto x32 como x64.

En estos momentos disponible en 8 idiomas y para 19 países, entre ellos: Australia, Austria, Belgium, Brazil, Canada, France, Germany, Ireland, Israel, Italy, Japan, Mexico, the Netherlands, New Zealand, Singapore, Spain, Switzerland, the United Kingdom and the United States.

Aunque Costa Rica no es uno de los países incluidos en la lista, ya comprobé que no limiten la descarga por la ubicación de la IP pública, situación que me ocurrió con las versiones Beta.

Espero les sea de utilidad.

Felipe Román

29 Septiembre, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Herramientas de Seguridad, Malware, Seguridad, Temas Varios, Windows 7, Windows XP | | Aún no hay comentarios

Forefront TMG Network Inspection System

Hola:

Luego de ver este anuncio link, me puse a revisar lo que hace esta nueva funcionalidad.

Esta característica que traerá el FTMG y el ForeFront EndPoint Suite (ForeFront Endpoint Client “Stirling”) permite proteger a los equipos y redes de vulnerabilidades para las cuales las organizaciones aún no han podido aplicar actualizaciones. O sea, el sistema será protegido ante una vulnerabilidad específica (sobre productos Microsoft), aunque no se haya podido aplicar el parche que la soluciona.

Esto por supuesto que es un avance en el tema de seguridad. IPS en el cliente para cuando esté fuera de la red corporativa y cuando se encuentre en la red corporativa tendrá además a FTMG protegiéndolo.

Según este anuncio, ya lograron liberar el primer signature para una vulnerabilidad crítica y en el mismo día. 0-day signature.

Felipe Román

11 Septiembre, 2009 Publicado por feliperoman | Actualizaciones, Aplicaciones de Seguridad, Ataques, FTMG, ForeFront EndPoint Suite, Forefront Client Security, Herramientas de Seguridad, Seguridad, Virus | | Aún no hay comentarios

China quiere instalar software para bloquear pornografía

Otra más del gobierno de China, luego de los bloqueos de contenido aplicados sobre Google, Yahoo o el mismo Microsoft, aduciendo que contaminan el país con pornografía.

Ahora van a instalar un software desarrollado internamente en toda computadora pública y los usuarios individuales, en principio, podrán decidir si la instalan o no. Dicha herramienta, según dicen, se encarga de proteger los computadoras de la pornografía.

La discusión sobre esto, se centra en el hecho de que el software es potencialmente vulnerable a ataques que permitan tomar control remoto de los equipos. Además de que podría ser un plan del gobierno para tomar más control sobre los ciudadanos.

Más detalles en el siguiente enlace: http://www.cnn.com/2009/TECH/08/13/china.internet.filter/index.html?eref=rss_tech

Felipe Román

14 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Ataques, Herramientas de Seguridad, Protección de Menores, Seguridad de la información, Temas Legales | | Aún no hay comentarios

UAG y la experiencia de usuario

Para aquellos que no han visto o no conocen acerca del sucesor de IAG el UAG, pueden ver como luce el portal de aplicaciones y servicios.

Este tiene una presentación diferente cuando es accesado desde un navegador soportado (Internet Explorer, Firefox y Safari) o uno no soportado y desde dispositivos móviles.

Por supuesto que este producto no esta terminado del todo, por lo que puede sufrir cambios.

Acá el link para que vean las imágenes previas: http://blogs.technet.com/edgeaccessblog/archive/2009/07/19/what-s-in-uag-for-the-end-users.aspx

Felipe Román

7 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Herramientas de Seguridad, Portales, Seguridad, Seguridad de la información, UAG, User Experience | | Aún no hay comentarios

Software para desaparecer datos del disco duro

Andaba buscando una herramienta que me permitiera desaparecer archivos y que no hiciera posible su recuperación posterior. Una nunca sabe cuando llegue a ocuparla, cierto? Que lo digan los nuevos artistas ticos del video aficionado!!!

Resulta que me topé con un proyecto llamado MooO (entre Koreano y Japonés, no estoy seguro) http://www.moo0.com/, este desarrolla utilerías y las pone a disposición gratis, claro que esperando donaciones para soportarse.

Una de ellas se llama: FileShredder http://www.moo0.com/?top=http://www.moo0.com/software/FileShredder/%23FileShredder, esta permite eliminar archivos por medio de 4 métodos: Shred Once, Extra Carefully, Into Ashes y Vaporize. Por supuesto, el primero es algunas veces recuperables y en adelante van siendo más seguros.

Tienen otras herramientas interesantes, entre ellas: HashCode http://www.moo0.com/?top=http://www.moo0.com/software/HashCode/ y RightClicker http://www.moo0.com/?top=http://www.moo0.com/software/RightClicker/

Espero les sirva.

Felipe Román

6 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Herramientas de Seguridad, Seguridad de la información, Soporte, Utilerías | | Aún no hay comentarios

Software de autenticación RSA para el iPhone

Para aquellos que tienen un iPhone y quieran darle seguridad a sus teléfonos, pueden descargar desde el Apple Store el software de RSA para autenticación: http://www.apple.com/iphone/apps-for-iphone/

Este software permite autenticación de dos factores por medio de un token que cambia cada 60 segundos, con el RSA SecurID authenticator.

También se necesita el RSA Authentication Manager el cual está a la venta http://www.rsa.com/node.aspx?id=1166.

Acá les dejo el link al anuncio de RSA http://www.rsa.com/go/press/RSATheSecurityDivisionofEMCNewsRelease_72209.html.

Dejen sus comentarios.

Felipe Román

5 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Dispositivos Móviles, Herramientas de Seguridad, Seguridad | | Aún no hay comentarios

Monitorear celulares de menores de edad

En USA se están volviendo muy populares estos programas, con tal de mantener vigilados a los menores y protegerlos de pedófilos.

En ese país es muy alto el porcentaje de menores que posee celular y en Costa Rica no andamos tan atrasados, ya hasta en la escuela se ven niños con teléfono. Pregúntele a las maestros y profesores cuantos han confiscado.

Acá les dejo el link publicado en CNN.com http://edition.cnn.com/2009/TECH/04/20/monitoring.kids.cellphones/index.html?eref=rss_tech. Dos de los software son: My Mobile Watchdog y Mobile Spy.

Dejen sus comentarios.

Felipe Román

20 Abril, 2009 Publicado por feliperoman | Dispositivos Móviles, Herramientas de Seguridad, Protección de Menores | | Aún no hay comentarios

Requerimientos de Forefront Client Security para un sólo servidor

Según Microsoft, estos son los requerimientos: http://technet.microsoft.com/en-us/library/bb404245.aspx, fíjense en el que dice: Combined: Single-server production topology (all components on one server). Ahora bien, siempre es bueno sumarle un poco más a lo que Microsoft dice.

Alguien me comentó que lo piensa poner junto con el controlador de dominio, a lo cual digo que no es recomendable y máxime si fuera el primer DC. Ahora bien, no sé de cuantos DC’s estará hablando. Aclaro: recomendable no es lo mismo que soportado.

Toda la información está acá: http://technet.microsoft.com/en-us/library/bb432630(TechNet.10).aspx

Dejen sus comentarios.

Saludos,

29 Mayo, 2008 Publicado por feliperoman | Forefront Client Security, Herramientas de Seguridad | | Aún no hay comentarios

Windows SteadyState

Hola amig@s:

 Como solución a las máquinas de kioskos y de uso público, Microsoft pone a disposición esta  herramienta.

 Permite proteger las computadoras de cambios de configuración, mantenerlas seguras y actualizadas.

 Es bastante sencilla de utilizar.

 Les dejo un enlace en el que muestran su funcionalidad. http://www.windowsecurity.com/articles/Protect-Public-Computers-Windows-SteadyState-Part1.html

 Dejen sus comentarios.

Saludos,

23 Mayo, 2008 Publicado por feliperoman | Herramientas de Seguridad | | Aún no hay comentarios

Herramientas para hardening de servidores

Hola amig@s:
 Estas son las herramientas de las que hablamos el 20 de mayo de 2008 en las oficinas de CTE Zapote, en medio de la reunión de las comunidades de SQL Server y Windows.

  1. MBSA (Microsoft Baseline Security Analyzer): Esta herramienta es muy sencilla de utilizar, si tiene acceso a los servidores y derechos puede instalarla en su máquina y escanear los servidores y pc´s. El link: http://www.microsoft.com/technet/security/tools/mbsahome.mspx.
  2. SCW (Security Configuration Wizard): Viene con el SP1 de Windows 2003 y en adelante. Es un wizard que realiza unas preguntas. Verifica los servicios y roles que están instalados en el servidor, te pide confirmación sobre ellos y procede a cerrar cualquier otro acceso que haya desde el exterior al servidor. Esta herramienta es mejor que la ejecutes en pruebas primero, para agarrarle el gusto. La seguridad se ve aplicada desde que arranca el servidor. El link: http://www.microsoft.com/technet/security/tools/mbsahome.mspx

 Cualquier detalle adicional o consulta con gusto.
 No se les olvide visitar la página http://mswindowscr.org/ y registrarse como miembros, además de particpar en los blogs y consultas.
Saludos,

21 Mayo, 2008 Publicado por feliperoman | Guias de Seguridad, Herramientas de Seguridad | | Aún no hay comentarios