Probado Windows Vista, ahora puedo hablar con propiedad, vaya basura de S.O

trash_full.gifSiempre he dicho y está por los archivos del blog que antes de hablar sobre Vista lo probaría, pues bien, ayer estuve unas 2 horas a fondo con el flamante y decepcionante nuevo sistema operativo de Microsoft y no pudo ser peor….

No pudo ser peor la impresión que me llevé. El equipo era un portátil de mi colega David, un Acer con micro AMD a 2 Ghz con 1 Gb de Ram, la instalación era la de por defecto y el tenía 2 meses.

Si ahora algún «fanboy» de Vista me dice que en dos horas no me puedo hacer una idea, le diré que en su día usé Windows con un grado de profundidad en el sistema más o menos alto y que todavía, cuatro años después de que Windows y yo nos despidiéramos amigablemente xD, para seguir usando GNU/Linux y hacer en OS X lo que hacía bajo Win, hago alguna instalación en el equipo de algún colega que lo pueda necesitar.

Además, en Daboweb mucha gente usa Windows y sigo estando al día leyendo en los foros sobre lo que le sucede a un usuario normal en su día a día con el sistema.

Para decir que Vista me parece una soberana porquería, lo hago poniéndome en el lugar de un usuario como David, alguien que le da un uso al PC «normal». Navega, (con Firefox ya-;) gestiona su correo, se baja algo con el Ares, ve cuatro películas y escucha algo de música, además supongo que usar puntualmente un procesador de textos y el msn de turno.

O sea, un usuario como los muchos miles que encienden sus ordenadores habitualmente sin ganas de complicaciones, tocar el inicio de Windows, cambiar valores en el registro, cambiar el modo de ejecutarse de algunos servicios, etc, etc. Cosa que hice para que pueda usar algo mejor el ordenador hasta que lo formatee e instale un XP SP2 que eso si que va bien -;).

Algún «iluminado» de Microsoft se ha debido tomar muy a pecho eso de «Seguridad por no usabilidad» ya que Vista, tal y como viene «de serie», es como una broma continua.

Creo que para que un sistema operativo se gane lo de «operativo», por lo menos tiene que poder usarse y Windows Vista es un infierno para un usuario medio o que acabe de llegar de XP.

Y si para poder utilizarlo «medianamente bien» has de tocar y retocar todos los aspectos a los que tuve que meter mano yo, estamos arreglados.

El sistema es lento, eterno diría yo, sobre todo en apagarse, el arranque es un poco más ligero pero nada que ver al de un XP, realmente no sé si pudo ser por el grado de fragmentación del equipo ya que me fui al desfragmentador y sorpresa ! ahora no te da ningún valor sobre el grado de fragmentación que tiene ni el tiempo que falta para finalizarlo, simplemente te sale un «el equipo está defragmentándose, puede tardar algunas horas».

Si alguien sabe como se hace para que se vea o de un informe previo del grado de fragmentación que me lo diga porque llegué a pensar que igual era yo que estoy hecho un pakete xD.

Eso sirva como ejemplo para explicaros la sensación que me dio. EL panel de control no le resultará amigable para un usuario que venga de XP, hay opciones que te cuesta encontrar y los cambios de nombres que le han dado a algunas opciones como la de «agregar o quitar programas», creo que no son afortunados.

El sistema no para de dar alertas absurdas por todo lo que sucede, en cuanto haces un click sobre casi cualquier cosa, alerta, alerta y más alertas, de un modo discrecional, dejando ver que en Microsoft no han querido comerse mucho la cabeza para ver realmente que es peligroso para el sistema o no.

Simplemente, acojonar al usuario y hacerle dudar (que repito, no todo el mundo controla tanto ni usa el sistema como muchos de los que leéis este blog) por todo como diciendo «a mi no me cuentes nada si pasa algo, ya te avisé».

Es como si yo en el servidor web vía iptables lo deniego todo y no dejo ni tráfico http, si, seguro será de cojones pero no lo usa ni el tato…O vale, también puedo meter un script que te diga cada vez que quieres abrir una página «cuidado, esta pagina puede ser peligrosa»

Una vez desactivado el Control de cuentas de usuario (UAC), la porquería de Windows Defender (un presunto anti-spyware parece serlo), desactivada también la indexación de Windows Search, cambiando algún valor en el registro para hacer que apagara más rápido, quitando la ejecución de ciertos programas en el inicio y desactivando o cambiando la forma de ejecutarse de algunos servicios (que sigue en origen con ejecutándose con muchos innecesarios y potencialmente peligrosos para el usuario), etc, etc, el equipo quedó razonablemente más utilizable.

Pero si esta era la opción de Microsoft para superar el grado de satisfacción de un usuario de XP, meterle caña a Mac OS X o a muchas distros de GNU/Linux van arreglados

¿Quieres seguir usando Windows?, quédate con tu XP que además parece que habrá SP3 y guárdalo a buen recaudo, no vaya a ser que la próxima entrega de Microsoft, denominada internamente como «7» sea aún peor que Vista…

De todas formas, ayer, la gran Joanna Rutkowska en Las Vegas, dentro de una de las charlas de la BlackHat 2007 ya dejó de nuevo con el culo al aire a Microsoft sobrepasando otra vez la tan cacareada protección del Kernel frente a código malicioso de Windows Vista. ¿Cómo lo hizo? usando un controlador de NVIDIA que actuando como proxy consiguió inyectarle código al Kernel…

Este post te lo dedico a ti, David, por toda la mala leche acumulada y que casi te hace perder la «vista» frente a la pantalla -:).

[tags] Windows Vista, prueba, XP, basura, Mac OS X, GNU/Linux, S.O [/tags]

Manual de seguridad en Debian GNU/Linux (Válido también para otras distros)

debian.pngDigo lo de válido para otras distros ya que herramientas como OpenSSH, Bind, PAM, Iptables, el propio Kernel, etc, son de uso común en las distintas distros de GNU/Linux.

También las directivas y pautas a seguir en cuanto a la controlar la integridad de los archivos y medidas de seguridad a aplicar son igualmente válidas aunque no uséis Debian.

Quería recomendaros la lectura de esta guía de seguridad en Debian, es un texto creado en su origen por Alexander Reelsen y Javier Fernández-Sanguino Peña, siendo ampliado a posteriori por otros usuarios de la comunidad Debian.

En este manual, se repasan casi todos los aspectos que un administrador de sistemas debe saber para mantener su red o equipos dentro de unos niveles de seguridad altos.

Siempre partiendo de la base de que la seguridad absoluta es quitando el cable y apagando el equipo y así y todo, un colega mío cuyo nombre no voy a citar pero que lo leerá xD, diría que «uhmmm».

Llevo unos días montando en equipo un servidor web bajo Debian y la verdad es que hay detalles muy útiles y que a veces se te escapan.

(Es por ello también que estos días ande poco activo, desayuno SSH, meriendo SSH y ¿qué ceno? letras y símbolos blancos sobre fondo negro -;)

A mi me ha venido muy bien repasar el PDF que tengo en mi escritorio, le suelo dar un vistazo de vez en cuando, espero que a vosotros os sea de utilidad también.

Curiosamente, desde la sección de manuales de Debian.org no está en castellano, si en otros sites, os pongo 3 enlaces, la guía en PDF, en HTML y un último en Inglés donde si veis el índice, os daréis cuenta de que está más actualizado.

Descarga en PDF (ESP) | Acceso HMTL (ESP) | Acceso HMTL (ENG).

Espero que os guste -;)

[tags] Debian, manual, guía, seguridad, GNU/Linux, Unix, hacking [/tags]

Firefox y Thunderbird ¿Se comió el zorro al pajarito?

info.gifLeyendo lo que dice la CEO de Mozilla, Mitchell Baker en su blog, parece que el mordisco de nuestro querido zorro rojo al pajarito azul le ha dejado bien herido…

Según comenta, ahora mismo la Fundación Mozilla está tan metida en el desarrollo de Firefox, producto estrella de la casa, que no pueden darle a Thunderbird (mi cliente de correo electrónico) el soporte y evolución que desearían.

También explica temas de la financiación de los proyectos que están llevando a cabo centrándose en Firefox y las soluciones, contando con que no llegue a desaparecer, cosa que además no creo que suceda, pasan por separarlo de la Fundación Mozilla y darle salida por otras vías.

A grosso modo son tres posibles soluciones, a saber;

La creación de una posible «Thunderbird Foundation«, bajo la figura de una organización sin ánimo de lucro susceptible de convertirse en una «Corporation» si consiguen beneficios.

Otra vía sería la de crear una compañia bajo el auspicio directo de la Fundación Mozilla.

Y la tercera, fundar una consultora que dicte el camino a seguir para fomentar y explotar económicamente Thunderbird.

Si leéis alguno de los comentarios realizados en su blog, os daréis cuenta de que hay una parte de la comunidad que no ha acogido de buena gana la noticia y aunque ahora pueda decir «donde dije digo, digo Diego», a nada que se lea entre líneas se puede ver que no corren buenos tiempos para este veterano y fiable cliente de correo electrónico.

Creo que sería una pena que Firefox y Thunderbird llevaran caminos diferentes ya que uso los dos desde hace años y siempre he podido migrar entre GNU/Linux, Windows o Mac OS X mis mails sin ninguna pega, simplemente copiando la carpeta «profile», tienes tu correo igual en el otro S.O.

Acceso al blog de Mitchell Baker.

Aquí, traducido con Google (por cierto, algo se entiende -;).

Darle un vistazo a esta entrada de Noticiasdot donde me he informado también sobre el tema.

[tags] Software libre, Mozilla, Firefox, Thunderbird [/tags]

¿Por qué pasa Apple del Bug en Samba? Ojito si compartes con PCs…(Edito, Jobs me lee-,)

computer.gifSon de esas cosas que uno no llega a entender, sé que está muy bien la movida iPhone, Leopard, etc, etc pero…¿Y de lo importante? ¿Qué pasa con ello?

Hay una vulnerabilidad grave en el protocolo Samba bajo OS X que bajo ciertas circunstancias permite ganar privilegios de root (superusuario en un sistema Unix – GNU/Linux) en el sistema afectado.

Como sabréis, Samba lo utilizan muchos usuarios de Mac OS X (sobre todo en entornos corporativos) para compartir archivos con PCs. Puedo citar varios ejemplos de gente que comenta en este blog habitualmente.

Digo que lo utilizan muchos usuarios de Mac OS X compartiendo con Windows dada la noticia, pero Samba lo usamos desde los tiempos para compartir desde GNU/Linux con Windows igualmente.

Pues no sé, parece que lo que vende y da pasta son los Gadgets y las chorradas porque uno alucina cuando lee noticias como estas.

Llego a leer esta información de PCWorld (Link con raducción de Gogle) a través de un enlace en AppleWeblog y me entero de paso que Symantec ha anunciado que en Metasploit ya han incluido el código para explotar la vulnerabilidad.

Informan que ha sido probado con éxito en Mac OS X 10.4.10 y es más efectivo cuando se comparte a través de redes inalámbricas. Asimismo, Symantec recomienda desactivar la compartición a usuarios de Mac OS con Windows hasta que Apple parchee el bug o invitan a compilar en instalar en Mac OS X una versión de Samba que no sea vulnerable.

¿Por qué digo que Apple pasa del bug? porque el día 14 de Mayo ya fue divulgada y parcheada por la comunidad de Samba, según informan en PCWorld, a pesar de informar a Apple del tema, la compañia no se ha dignado a responder a la gente de Samba.

Y no hablamos de pruebas de concepto sino de algo real, reportado a Apple, comprobado e incluido en Metasploit

Que cada uno saque sus conclusiones, yo os recomiendo parchear Samba lo antes posible manualmente o desactivarlo hasta que Apple se digne a sacar el update de turno…

EDITO PORQUE STEVE JOBS ME HA LEIDO Y YA ESTA EN EL ULTIMO UPDATE DE MAC LO DE SAMBA -;)

Firefox 2.0.0.6, actualización de seguridad

refresh.gifMuy recomendable por cierto su actualización ya que viene a corregir varios bugs de los  encontrados y tan comentados últimamente en el navegador de Mozilla.

Concrétamente estos;

MFSA 2007-27 Unescaped URIs passed to external programs
MFSA 2007-26 Privilege escalation through chrome-loaded about:blank windows

Descarga a través de este enlace o menú «Ayudabuscar actualizaciones«

El guía del desfiladero, Pathfinder. La película. (Pongo trailer, corregido -;)

Se trata de una película basada en la noruega «Pathfinder», film casi de culto en ese país.

pathfinder.jpgLa historia nos lleva a 600 años antes de la llegada de Colón a las Américas. El protagonista es un joven vikingo de 10 años que, después de naufragar el barco en el que viajaba en un viaje de un salvaje clan vikingo a las costas Norte Americanas en busca de esclavos indios, fue encontrado por una india de una tribu local entre los restos del barco.

Ese niño, único superviviente del naufragio, fue educado y acogido por la tribu «wampanoag» y le educaron según sus costumbres y creencias, aunque el, nunca olvidó la violencia y momentos que pasó en ese desembarco donde sus compatriotas acabaron salvajemente con un grupo de indios dando igual que fueran hombres, mujeres o niños.

La cinta tiene una fotografía muy lograda en medio de unos paisajes alucinantes y también los amantes del comic, encontrarán muchos guiños.

Unos 15 años después
, ese niño (Karl Urban, protagonista de Doom, el mito de Bourne, etc) es el encargado de hacer frente a otro barco de sus compatriotas que desembarcó en la costa donde se asentaba el poblado de su actual familia…

Acción y mucho ritmo, unos vikingos que si te los encuentras un sábado por la noche en un bareto te puede dar un infarto y en medio de todo, no falta la clásica historia de amor.

Y vaya, por momentos pensé que estaba viendo la mítica «Acorralado» pero entre indios y vikingos -;). La película por momentos se vuelve muy violenta pero, a pesar de alguna escena que parece sacada del mejor James Bond de turno, cumple las expectativas que se esperan de un film de este tipo.

Aquí os pongo el trailer para que os hagáis una idea -;)

Espero que no seáis unos malos ciudadanos y veáis la película en el cine, como dios manda, oyendo el crujir de las mandíbulas con las palomitas del que se sienta detrás.

No sacada de esos antros malignos de perdición que son los buscadores de Torrents

SQL Injection en el plugin de estadísticas de WordPress.com

info.gifAlex Concha sigue dando muestras de su gran trabajo para ayudar a que un CMS tan popular como WordPress, sea usado con más seguridad y «tranquilidad».

Os referencio la información que hemos publicado hoy  en Daboweb;

«Todos los que estén usando WordPress como sistema de blog y tengan instalado el plugin de estadísticas de wordpress.com deben desactivarlo a la mayor brevedad posible.

Alex Concha, de Buayacorp, ha detectado una vulnerabilidad calificada como bastante grave derivando en un ataque por SQL Injection  permitiendo a un atacante remoto obtener las credenciales de un usuario con solo conocer su ID.»

Más información en Buayacorp.

$ date «Día del Administrador de Sistemas» /* SysAdminDay */

Desde hace unos años, todos los últimos Viernes del mes de Julio se celebra el «SysAdminDay» o Día del administrador de sistemas.

sysadmin.pngAsí que ya sabéis, felicitar al vuestro por tener siempre esas copias de seguridad a punto, por protegeros de ataques por virus, spam y todo tipo de malware.

Por estar siempre ahí al pie del cañon, pendiente de que le suene el teléfono, a la hora que sea y le digan «El servidor tal o cual está caido»

Por estar entre las a veces «extrañas peticiones del cliente» y «las caprichosas ocurrencias de sus jefes», cobrando a veces una miseria para la labor que desarrollan.

Yo puedo hablar de administrar un par de servidores dedicados todo lo más, pero en este día, me acuerdo especialmente de cuatro o cinco personas que si saben lo que es tener una red a su cargo.

Personas, a las que cuando les suena el teléfono y el cliente les dice que su web no va, les cuesta mucho explicar que dentro de ese dedicado que les toca administrar, su web comparte máquina con otras 300 más y «vaya usted a saber qué está petando el MySQL«…

sysadmindaybeer.jpg

Las birras hoy las pagamos entre el colega José María y yo porque también se ha hecho eco en su blog -;)

Si amigos, hoy es el Día del Administrador de Sistemas, así que hoy…que trabaje el Cron !! (programador de tareas en entornos Unix – GNU/Linux)