Mostrando entradas con la etiqueta actualización. Mostrar todas las entradas
Mostrando entradas con la etiqueta actualización. Mostrar todas las entradas

jueves, 18 de octubre de 2018

De cuando un profe vale más de lo que cuesta


Mucho tiempo ha que no subía nada al blog, pero algo ocurrido esta semana me ha “obligado” a volver para contarlo y romper una lanza a favor de esos profesores que además de estar “enamorados” de su asignatura son capaces de transmitir ese entusiasmo a sus alumnos. Y ya cuando hablamos de profesores TIC la cosa se pone interesante. Al lío.
Hace unos días me llamó mi hijo pequeño (4º de la ESO):

miércoles, 24 de septiembre de 2014

¿Seguimos con el WPS activado en nuestros routers domésticos?

Hace ya unos meses, allá por diciembre del año pasado, colgué una entrada en este blog sobre el problema de seguridad que representa tener la función WPS activada, algo que viene por defecto.
Y hoy ha llegado a mis manos un "log" con el resultado, que obviamente he ocultado, de un ataque realizado a un router doméstico, en este caso -que no es el único- de Vodafone:


20140923

ESSID: VodafonexxxX

Pin cracked in 4049 seconds
[+] WPS PIN: 'xxxxxx81'
[+] WPA PSK: 'XXXXXXXXXXXXXX'
[+] AP SSID: 'vodafonexxxX'

---
 Como podéis ver, toda la seguridad que nos ofrece una encriptación WPA con 14 caracteres alfanuméricos se va al traste por la debilidad de implantación del WPS. Y deja nuestra red WiFi "con el culo al aire", si me permitís la expresión.
Este resultado el de ejecutar el programa de testeo de seguridad Reaver, desde el que con la friolera de ¡¡cuatro!! líneas de comando a partir de una terminal se averigua logra. Y, a partir de aquí, el "malo" se entretuvo en entrar en la red, ejecutar un Nmap una vez dentro y ver cuántos hosts, cuántos equipos, estaban conectados... y alguna cosita más:


viernes, 6 de junio de 2014

El ¿fin? de Windows XP no termina de llegar...

El pasado día ocho de abril finalizó el soporte que Microsoft daba a Windows XP. Desde ese "fatídico" día los millones de usuarios que no han podido (bien por razones técnicas o económicas) o no han querido cambiar su sistema operativo tras más de una década juntos se encuentran desprotegidos frente a las amenazas que día a día van surgiendo. Pero no nos referimos sólo a los usuarios "normales", sino también a otros más específicos como pueden ser las Administraciones Públicas, la banca con sus miles de cajeros automáticos o nuestro propio negocio con su TPV, que corren XP bien como sistema operativo de escritorio o embebido como base para aplicaciones específicas.
En el caso de las grandes empresas, que no han querido o no han sabido reaccionar a tiempo, ha bastado con poner una sustanciosa cantidad de dinero encima de la mesa y Microsoft les liberará parches de seguridad, si bien de modo reactivo; es decir, pondrá remedio tras comprobarse la vulnerabilidad, lo que de modo castizo expresa el refrán de que "a burro muerto, cebada al rabo" que decía mi abuela.
Esto sentimos que nos afecta de un modo lejano, aunque no es así de ningún modo habida cuenta la cantidad de datos nuestros que maneja la Administración; pero ¿y en el caso de los TPV? Aquí parece que pinta un tanto mejor ya que aún siendo XP el sistema operativo que corre por debajo, desde Microsoft han decidido seguir dando soporte hasta dentro de unos años (¿2019 he leído por ahí?). Esto nos permite un par de cosas: primera, ganar algo de tiempo para que los comercios se puedan plantear un plan de renovación tecnológica mientras mantienen y amortizan su hardware actual; y segunda, totalmente desaconsejada por Microsoft -por supuesto-, que mediante una simple entrada en el registro de Windows tengamos acceso con nuestros XP "normales" a las actualizaciones que se seguirán liberando para los sistemas embebidos, que no olvidemos corren en máquinas conectadas a Internet.
¿Cómo se hace? te estarás preguntando. Pues asómate aquí, donde te explican cómo modificar el registro; pero no sin antes leer y pensarte lo que quieres hacer, como te advierten tanto Microsoft como en distintos blogs de empresas de antivirus, ya que esta treta no mantiene el sistema operativo seguro como si de actualizaciones específicas se trataran. ¡Avisado estás!
Y si quieres saber mi opinión... ¡duda razonable! Aún tengo un equipo "en producción" con WinXP, y tan pronto tenga un hueco pondré en práctica esta "treta" y os contaré...
Y tú ¿qué vas a hacer?  ¡Anímate a contármelo!
Un cordial saludo,
Pedro.

lunes, 5 de agosto de 2013

El peligro de los informáticos radicales

Hace unos días, con ocasión de hacer una visita rutinaria a mi médico de cabecera, se enteró de que trabajaba como informático.
- Pues tienes que mirarme el ordenador -un portátil con conexión a Internet que es el que emplea para la consulta de los historiales de los pacientes, la facturación online a las Compañías médicas...- porque me salen mensajes de que está infectado y que tengo que descargar un programa para limpiarlo ¡que me cuesta 100€! Y es que estoy esperando a C**, mi informático, pero no aparece...
Comprobaciones rutinarias (actualizaciones del Sistema Operativo, del antivirus...) y le confirmo mis sospechas: tiene un magnífico malware en forma de "fake antivirus" que hay que eliminar. Dejo una nota a la enfermera con el programa que se tiene que descargar para eliminar al "bicho": Malwarebytes' AntiMalware. Y paso a la consulta.

lunes, 17 de octubre de 2011

Actualización de Piwik para testers

El equipo de Piwik ha liberado la versión 1.6 RC, que está disponible para su descarga en formato zip aquí.
Y para actualizar esta aplicación de control de visitas a nuestros sitios web únicamente tenemos de sobreescribir los ficheros ya existentes en la carpeta /piwik. Como precaución y para adelantar trabajo tendremos a mano los datos de configuración de nuestra base de datos (usuario, contraseña, dirección y nombre de la base de datos donde se guardan los registros de piwik).
Una vez hecho ésto basta con abrir el navegador con la dirección http://tusitio.zzz/piwik y obtendremos la pantalla de inicio de instalación. Vamos siguiendo los pasos hasta llegar a la pantalla que nos pide los datos de la base de datos, que ya tendríamos a mano, y cumplimentarlos para que se actualicen en esta nueva versión.