<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4212970751189982984</id><updated>2011-11-27T20:35:11.496-04:00</updated><title type='text'>SpatialY</title><subtitle type='html'>Para todos los apasionados de los SIG, las Ciencias de la Tierra y todo esto que hace tan especial esta vision SpatialY de nuestro mundo.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://spatialy.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://spatialy.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Yulian Diaz Leon</name><uri>http://www.blogger.com/profile/02112498007822995500</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>3</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4212970751189982984.post-220880604182338287</id><published>2008-08-11T15:33:00.003-04:00</published><updated>2008-08-11T15:40:53.628-04:00</updated><title type='text'></title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Por Fernando Acero&lt;/span&gt;&lt;/span&gt;                &lt;p  class="MsoPlainText" style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;De todos son conocidos los problemas de Windows Vista para entrar en el mercado, con controvertidas cifras de venta (recordemos que se lo hacen comer con patatas a cada comprador de un sistema informático) y con otros serios problemas con el hardware, los recursos y la compatibilidad, como ya predijo Gartner en su momento. Pero puede que la puntilla destinada a acabar definitivamente con este sistema operativo tan polémico se la acaben de haber dado en Las Vegas.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:85%;"&gt; Al parecer, investigadores de IBM y VMWare acaban de desvelar durante&lt;/span&gt;&lt;span style="font-size:85%;"&gt; la conferencia Black Hat de Las Vegas, una técnica que permite obtener&lt;/span&gt;&lt;span style="font-size:85%;"&gt; control total de Windows Vista y lo hacen, de una manera que puede que&lt;/span&gt;&lt;span style="font-size:85%;"&gt; sea prácticamente imposible de solucionar por Microsoft, a menos que&lt;/span&gt;&lt;span style="font-size:85%;"&gt; cambie por completo. o sustancialmente, la arquitectura de seguridad&lt;/span&gt;&lt;span style="font-size:85%;"&gt; de Windows Vista, lo que sinceramente, como están las cosas, me parece&lt;/span&gt;&lt;span style="font-size:85%;"&gt; improbable...&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;El problema nace en la forma en la que algunos programas de Windows&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Vista, como el navegador Internet Explorer, cargan las DLLs (librerías&lt;/span&gt;&lt;span style="font-size:85%;"&gt; dinámicas) en la memoria de la máquina. El error se basa en que&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Microsoft asumió para la arquitectura de seguridad de su sistema&lt;/span&gt;&lt;span style="font-size:85%;"&gt; operativo Windows Vista, que cualquiera de los archivos de DLLs que se&lt;/span&gt;&lt;span style="font-size:85%;"&gt; cargasen a través de su tecnología .NET, eran seguros por definición.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Apuesta, que sin duda, es arriesgada para la seguridad del sistema,&lt;/span&gt;&lt;span style="font-size:85%;"&gt; pero que parecía conveniente por motivos comerciales. Como están las&lt;/span&gt;&lt;span style="font-size:85%;"&gt; cosas, basta mezclar la tecnología .NET con código malicioso embebido&lt;/span&gt;&lt;span style="font-size:85%;"&gt; en DLL's, para tener un cóctel explosivo y demoledor para la seguridad&lt;/span&gt;&lt;span style="font-size:85%;"&gt; de los usuarios.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Lo peor de todo, es que es una técnica muy sencilla de implementar y&lt;/span&gt;&lt;span style="font-size:85%;"&gt; muy flexible, puesto que se pueden modificar las DLL maliciosas con&lt;/span&gt;&lt;span style="font-size:85%;"&gt; mucha facilidad y añadirles un "payload" personalizado, lo que puede&lt;/span&gt;&lt;span style="font-size:85%;"&gt; abrir las puertas a un nuevo universo de maldades informáticas,&lt;/span&gt;&lt;span style="font-size:85%;"&gt; gracias a que cualquiera podrá tomar el control total y absoluto de un&lt;/span&gt;&lt;span style="font-size:85%;"&gt; ordenador dotado con Windows Vista, con un acto tan inocente como&lt;/span&gt;&lt;span style="font-size:85%;"&gt; visitar una página Web preparada para ejecutar el ataque.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Por si alguno piensa que el parche llegará pronto, hay un problema&lt;/span&gt;&lt;span style="font-size:85%;"&gt; adicional en todo este asunto, como hemos dicho, el fallo reside en la&lt;/span&gt;&lt;span style="font-size:85%;"&gt; arquitectura de seguridad de Windows Vista, es decir, que no explota un error de programación, más bien, explota un error de diseño que&lt;/span&gt;&lt;span style="font-size:85%;"&gt; afecta a lo más íntimo del sistema operativo. La consecuencia es&lt;/span&gt;&lt;span style="font-size:85%;"&gt; clara, puede que no se pueda arreglar con facilidad, o si se puede, el&lt;/span&gt;&lt;span style="font-size:85%;"&gt; parche puede ser de varios cientos de megas y sobre todo, de poder&lt;/span&gt;&lt;span style="font-size:85%;"&gt; arreglarse, es posible que tarde algún tiempo en llegar.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Por ahora, por asombroso que parezca, la única solución para&lt;/span&gt;&lt;span style="font-size:85%;"&gt; protegerte de esto, es instalarte un Linux y no usar Windows Vista&lt;/span&gt;&lt;span style="font-size:85%;"&gt; para abrir ningún archivo, o para acceder a Internet, si eres un feliz&lt;/span&gt;&lt;span style="font-size:85%;"&gt; usuario de Vista no te puedes fiar de nada, la DLL maliciosa que, robe&lt;/span&gt;&lt;span style="font-size:85%;"&gt; tu información personal, lo convierta en un miembro de honor de una&lt;/span&gt;&lt;span style="font-size:85%;"&gt; red bootnet, o que lo configure como servidor de pornografía infantil,&lt;/span&gt;&lt;span style="font-size:85%;"&gt; puede venir por cualquier medio, a través de un chat, por correo&lt;/span&gt;&lt;span style="font-size:85%;"&gt; electrónico, o simplemente, visitando una página web, etc, por ello,&lt;/span&gt;&lt;span style="font-size:85%;"&gt; el mejor consejo que os puedo dar, felices usuarios de Vista es&lt;/span&gt;&lt;span style="font-size:85%;"&gt; "olvidaros de Vista hasta que se solucione el problema, si es que se&lt;/span&gt;&lt;span style="font-size:85%;"&gt; soluciona".&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt; Ahora es el momento de pensar en lo que decía Bruce, sobre el coste&lt;/span&gt;&lt;span style="font-size:85%;"&gt; para la seguridad que tiene un monopolio, o sobre los problemas de&lt;/span&gt;&lt;span style="font-size:85%;"&gt; seguridad del código cerrado y monolítico.Pero lo peor de todo, es que&lt;/span&gt;&lt;span style="font-size:85%;"&gt; a pesar del desastre para los usuarios de Vista, habrá muchos usuarios&lt;/span&gt;&lt;span style="font-size:85%;"&gt; que no serán conscientes del problema y que seguirán usando Vista con&lt;/span&gt;&lt;span style="font-size:85%;"&gt; todo lo que ello puede suponer para la seguridad global.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Fuente: Search Security / Black Hat.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4212970751189982984-220880604182338287?l=spatialy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://spatialy.blogspot.com/feeds/220880604182338287/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4212970751189982984&amp;postID=220880604182338287' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default/220880604182338287'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default/220880604182338287'/><link rel='alternate' type='text/html' href='http://spatialy.blogspot.com/2008/08/por-fernando-acero-de-todos-son.html' title=''/><author><name>Yulian Diaz Leon</name><uri>http://www.blogger.com/profile/02112498007822995500</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4212970751189982984.post-1857718386621567617</id><published>2008-08-11T12:00:00.001-04:00</published><updated>2008-08-11T12:13:35.611-04:00</updated><title type='text'>aun sin tiempo</title><content type='html'>&lt;span style="font-family:georgia;"&gt;bueno, he iniciado este deseo de hace rato de tener mi propio espacio en la www, pero aun no encuentro tiempo para iniciar algo serio aca, asi que les comento en lo que trabajo.&lt;br /&gt;&lt;br /&gt;acabo de instalar el win server 2oo3 por tercera vez¡¡¡, vaya si no digo yo que esta sera mi vencida, a ver si al final del dia ya logro dejar funcionando el project server y el dichoso sharepoint server este, que de verdad es una maravilla, pero no te equivoques en algo o ya veras, pues de eso de escalable las soluciones con estas cosas hay que ver.&lt;br /&gt;&lt;br /&gt;bueno que por ahora en lo que se instalan estos malandrines estoy aca en este mi primer ensayo virtual, jajajajaja&lt;br /&gt;&lt;br /&gt;nada que os dejo por el ya&lt;br /&gt;&lt;br /&gt;hasta la proxima&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4212970751189982984-1857718386621567617?l=spatialy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://spatialy.blogspot.com/feeds/1857718386621567617/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4212970751189982984&amp;postID=1857718386621567617' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default/1857718386621567617'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default/1857718386621567617'/><link rel='alternate' type='text/html' href='http://spatialy.blogspot.com/2008/08/aun-sin-tiempo.html' title='aun sin tiempo'/><author><name>Yulian Diaz Leon</name><uri>http://www.blogger.com/profile/02112498007822995500</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4212970751189982984.post-2907935489913485689</id><published>2008-08-06T09:25:00.001-04:00</published><updated>2008-08-06T11:30:37.136-04:00</updated><title type='text'>1,2,3, probando</title><content type='html'>Bueno, bienvenidos a este mi blog.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4212970751189982984-2907935489913485689?l=spatialy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://spatialy.blogspot.com/feeds/2907935489913485689/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4212970751189982984&amp;postID=2907935489913485689' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default/2907935489913485689'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4212970751189982984/posts/default/2907935489913485689'/><link rel='alternate' type='text/html' href='http://spatialy.blogspot.com/2008/08/iniciando.html' title='1,2,3, probando'/><author><name>Yulian Diaz Leon</name><uri>http://www.blogger.com/profile/02112498007822995500</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
