Emerson's profileISAHOWTO.ORGPhotosBlogListsMore Tools Help

Emerson Gonzalez

Occupation
Location
CISSP, MVP Forefront Engineering, ISSA Chapter Chile Member, MCTS ISA 2006, Windows Vista
MCSA + Security
Gerente Plataforma Tecnológica Ultragestion S.A. (www.ultragestion.cl)

Cities I'v Visited

 

 

Photo 1 of 16

ISAHOWTO.ORG

Conferencia de Seguridad, todos invitados

Martes 30 de Junio, 19:00 a 22:00 hrs.

Conferencia Grupos de Usuarios: GLAD invita, Sácale el jugo a Microsoft : Herramientas gratuitas para la Administración de la Seguridad.

En esta presentación conoceremos distintas soluciones gratuitas que Microsoft dispone para poder administrar distintos aspectos de la seguridad. Entre ellos, se revisarán las soluciones de actualización automática, de políticas de grupo y otras soluciones para medir el nivel de seguridad de nuestras organizaciones.
Lugar: New Horizons. Teatinos 550, 1°piso. Santiago Centro.
Fecha: Martes 30 de Junio, 19:00 hrs.
Oradores: Luis Montenegro (MVP) y Emerson Gonzalez (MVP)
Inscríbete aquí

Dado que estamos dando todos los meses conferencias (ya perdi la cuenta de cuantas llevo…) mantente informado permanentemente aca:

http://www.microsoft.com/chile/technet/conferencias_tecnicas/

Windows 7 Beta. La experiencia como usuario y como consultor, Parte 2

Mi experiencia como Profesional

1) La seguridad.  Conceptualmente UAC (User Access Control) es una idea muy potente, ya que normalmente en materia de seguridad un troyano o malware en general ataca a los sistemas porque realiza acciones en el sistema operativo sin que nos demos cuenta. En Windows Vista causo mucho desagrado ya que la usabilidad del concepto no era la mas adecuada para el usuario común. Pero Windows 7 trae un panel de configuración configurables para quienes somos mas paranoicos nos avise de cada cambio o bien para un usuarios común que solo solicite intervención de usuario cuando algún programa  intente realizar alguna acción que sea de riesgo para la estabilidad del sistema.

image

Cuando seleccionas máxima protección, los gadgets de Windows 7 en beta 1 no funcionan. Esto es debido a que requieren de alto privilegio de acceso al sistema lo cual es protegido por esta función. Para habilitarla tienes que agregar la siguiente clave al registro tanto para ambientes de 32 y 64 bits.

 

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Sidebar\Settings
  • Crea un clave de tipo DWORD (32 bits) AllowElevatedProcess
  • Setear el valor en 1
  • Reiniciar

     

    2) Antivirus: Hoy solo 3 marcas están certificadas para Windows 7: Kaspersky, AVG y Norton.

    No obstante lo anterior, he probado McAfee Virus Scan y Microsoft Forefront Cliente Security y funcionan sin problemas

    image

    3) Maquinas virtuales. Como todo consultor tenemos que hacer pruebas en ambientes virtuales. Es factible de instalar Virtual PC 2007 PS1 y puedes correr tus maquinas virtuales sin problemas, aun Windows 2008.

    image

    4) Action Center: El ideal es que un consultor te entregue un cheklist con lo que debes considerar en tu equipo para tener un nivel de seguridad deseable. Con Action Center tienes este cheklist embebido en el sistema operativo. Algunos items que considera son:

    • Firewall Personal
    • Uso de Antivirus
    • Agenta Network Access Protection
    • Rewpaldos
    • Windows Update
    • Uso de Anti Spyware
    • UAC
    • Seguridad de Internet Explorer
    • System Maintenance

    image

    5) Los atajos. Dado que como siempre hacemos mil cosas al mismo tiempo, los atajos son muy prácticos.  En este link  encontraras una lista completa de atajos.

    6) Búsquedas federadas: Un herramienta muy útil es cuando tengo que buscar una nota técnica en nuestro sharepoint. En vez de navegar y navegar puedo usar mi buscador local para que busque al interior del portal en un método denominada búsqueda federada.

    Este técnica se basa en un estándar abierto de búsquedas usando APIS

    Para registrar una nueva basta solo con  abrir el archivo de tipo.osdx . Esto permite crear un conector de búsqueda en la carpeta de búsquedas de Windows ubicada en %userprofile%/Searches y luego permite colocar un atajo o “short-cut”  en la lista de “Links” %userprofile%/Links. Este atajo muestra la nueva búsqueda ubicación de búsqueda en el explorador de Windows.

    Si necesitas mas información del tema, baja este manual del sitio de Microsoft.

    Ahora la gran pregunta es, de donde saco estos conectores .osdx. Acá tienes una lista de algunos.

    image

    Ahora si quieres hacer tu .osdx propio acá hay un código ejemplo sacado de http://www.redmondpie.com

    <?xml version="1.0" encoding="UTF-8"?>
    <OpenSearchDescription xmlns="http://a9.com/-/spec/opensearch/1.1/" xmlns:ms-ose="http://schemas.microsoft.com/opensearchext/2009/"> <ShortName>Wikipedia.Org</ShortName>
    <Description>OpenSearch for Wikipedia.org via Windows 7 Search Federation.</Description>
    <Url type="application/rss+xml" template="http://search.live.com/results.aspx?q={searchTerms}+site%3Awikipedia.org&amp;count=50&amp;format=rss"/>
    </OpenSearchDescription>

    Simplemente reemplaza “wikipedia.org” por tu sitio.

    Si quieres que  tu web site sea compatible directamente con las busquedas federadas, aca puedes saber como se hace (Extraido del mismo link):

    Defining Your Service

    Before users can install your service, you’ll first need to define it in a way the browser can understand, i.e. through the OpenSearch Description XML file.

    Copy the following code and paste it into a file that you’ll put at the root of your website. We’ll name it opensearch.xml, so it will be accessible by anyone at http://www.example.com/opensearch.xml:

    <?xml version="1.0" encoding="UTF-8"?>
    <OpenSearchDescription xmlns="http://a9.com/-/spec/opensearch/1.1/">
        <ShortName>example Search</ShortName>
        <Url type="text/html" template="http://www.example.com/results.aspx?q={searchTerms}" />
        <Url type="application/x-suggestions+xml" template="http://www.example.com/suggestions.xml"/>
        <Image height="16" width="16" type="image/icon">http://www.example.com/favicon.ico</Image>
    </OpenSearchDescription>

    There are three important pieces we define in this file:

    • A Results Page URL whose MIME type is text/html, where the user will land after a search—here, results.aspx. The “{searchTerms}” part will automatically be replaced by IE with the user’s search terms. In this sample, I assume your website has an integrated search engine. If it doesn’t, and unless it’s an intranet website, you may replace that URL with the following one instead, which will search your domain using live.com:
      http://search.live.com/results.aspx?q=site:www.example.com+{searchTerms}
    • A Suggestions Service to assist users while typing their search queries—here, suggestions.xml. If you do not want to have a suggestions service, you may omit this line—IE will handle it just fine. Also, if you already have a suggestion service available that uses JSON instead of XML, you may use its URL instead—just replace the application/x-suggestions+xml MIME type with application/x-suggestions+json.
    • An Icon—here we made a reference to a favicon.ico file in the root of your website. This is the icon that will be used as a button in the QuickPick—the row of search provider buttons at the bottom of the search dropdown, pictured above. If you don’t have an icon for now, IE will choose a non-descript default for you, just remove the whole line. But it’s better if you have one—this allows users to recognize your website and/or brand.

    Note: for your OpenSearch file to work properly in IE7, it is important that the URL of type text/html appears first in your file, before the one of type application/x-suggestions+xml or application/x-suggestions+json.

    Making Your Service Discoverable

    Next, you’ll need to tell the browser where to find your service description—i.e. the opensearch.xml file you just created. This is easy; just add the following line somewhere in the <head /> section of any web page where you want to make your service available:

    <link rel="search" type="application/opensearchdescription+xml" href="http://blogs.msdn.com/opensearch.xml" title="example Search" />

    That’s it. Try loading the page: you’ll notice that the down-arrow next to the search box has lit (clip_image002). Click the arrow and you’ll now be able to add your very own service in IE!

    In addition, you may want to programmatically enable the user to add your provider to IE. Just add a hyperlink or button on your page that calls the AddSearchProvider() method, referencing the description file:

    <a href="javascript:window.external.AddSearchProvider('/opensearch.xml')">Click here to add my search engine to IE8!</a>

    Note: to check if the user has already installed your provider, you’ll want to use the IsSearchProviderInstalled() method.

    Finally, when your service is installed, you’ll automatically be featured on the Accelerators button (clip_image004) without any additional work. Select some text, click on the button, then on “More Accelerators.” Choose your service and it will be called with the text you just selected. Note that you may add support for Accelerator Previews directly from the OpenSearch file.

  • Windows 7 Beta. La experiencia como usuario y como consultor, Parte 1

    Ambiente de Pruebas: Pavilion DV4, Windows 7 Versión de 64 Bits, con 4 GB en RAM

    image

    Mi experiencia como usuario

    1)Desde que salieron las primeras versiones de indexación en Windows XP hasta la versión actual que soy un usuario asiduo a esta característica. Como buen ingeniero, mantengo mi información histórica ordenada, completa y respaldada, pero al igual que muchos usuarios las miles de fotografías, videos, documentos, presentaciones etc. que tengo, son un almacén inmenso que almaceno desde hace muchos años. Solo en fotografías y videos tengo 14.000 archivos. Entre tanta información,  como hago para buscar una foto por ejemplo relacionada con un evento. O como busco una presentación que contenga una palabra clave determinada. Esta función en Windows 7 es tremendamente rápida, lo que se potencia además del equipo con la optimización del código. Nota relevante es que debo agregar mis carpetas personales a la indexaxion para que esto opere.

    image

    2) Preparando una presentación. Típico que me interesa pegar un recorte de pantalla y editarlo rápidamente. 2 funciones mejoradas y bastantes útiles son Snipping Tool y nuestro querido Paint.

    image

    image

    3) Voy a una reunión, requiere presentar algo por ende prender rápidamente mi equipo y luego apagarlo igual de rápido porque ya nos vamos. La función de “sleep”  con reloj en mano toma 5 segundos apagar el equipo y 1 en encenderlo!

    4) Cuando hago análisis,  tengo muchas planillas abiertas  con tablas dinámicas y necesito ubicar una rápidamente. Mismo caso cuando busco información en internet. La función del preview en modalidad agrupada de la barra de tareas es excelente solución desde el punto de vista usabilidad. (Función conocida como Aero Pick).  image

     

     

    5) Algo muy práctico es que puede fijar programas en la barra de tareas, lo que agrega funciones bastante entretenicas, como un historial de los archivos abiertos por ejemplo en documentos office, en, notepad, paint, etc.

    image

    6) Algo que normalmente odiamos es cuando tenemos múltiples ventanas abiertas y no encontramos la que necesitamos. Esto lo podemos hacer de 3 formas..

    a) Mediante la función  [Windows]+[Tab] de aero que muestra rápidamente todas las ventanas

    b) Mediante una función denominada Windows Aero Shake donde sacudes la ventana de foco y todo el resto se minimiza

    c) Mediante la función desktop preview donde al acercar el mouse en la esquina derecha de la barra de tareas se hacen trasparentes las ventanas activas.

    image

    d)Mediante la funciona Aero Snap donde arrastrar una ventana a la derecha o izquierda, arriba o abajo y se acomoda ocupando automaticamente una porcion de la pantalla activa.

    image 

    7) Aunque puedan existir aplicaciones mucho mas potentes La calculadora o el “paint” las seguimos usando. Lo bueno de estas versiones es la interfas Ribbon como pueden ver a continuacion:

    image 

    image

    image

    8) La función [Windows] [P] muy útil y práctica cuando tenemos que presentar algo:

    image

    9) Finalmente y como lo mío es la seguridad me despido con un [Windows] [L], acostúmbrense a usar esta combinación de teclas.

    Conficker. Un malware que nos recuerda que la seguridad es un proceso integral y no solo contar con un antivirus

    Síntomas:

    • Aparecen cuentas de active directory bloqueadas
    • Acceso denegado a recursos compartidos
    • Tareas agendadas se comienzan a ejecutar
    • Acceso a sitios de seguridad bloqueados
    • Antivirus corruptos con servicios que no suben
    • Servicios de actualización desactivados
    • Puntos de restauración del sistema  reiniciados
    • Baja archivos arbitrarios de sitios desconocidos
    • Servicios aleatoriamente iniciados bajo svchost.exe con referencia a una DLL que es el virus en si

    Si lo de arriba te parece conocido, es probable que estés infectado con el gusano Conficker, conocido además con los siguientes nombres:

    • W32/Conficker.worm (McAfee)
    • Conficker.A (Microsoft)
    • Crypt.AVL (AVG)
    • Mal/Conficker-A (Sophos)
    • Trojan.Win32.Pakes.lxf (F-Secure)
    • Trojan.Win32.Pakes.lxf (Kaspersky)
    • W32.Downadup (Symantec)
    • Conficker.B (Microsoft)
    • WORM_DOWNAD.A (Trend Micro)

    La gracia de este astuto gusano, es que ataca aquellos equipos que no tengan la actualización de seguridad lanzado en octubre del 2008 conocido como MS08-067. Esta actualización de seguridad, corrige un problema con el servicio “server”, el cual permite compartir recursos en un equipo. ¿A quienes afecta? La siguiente es la lista de equipos afectados:

    • Windows  2000 SP4,
    • Windows  XP SP3,
    • Windows  XP X64 SP2,
    • Windows  2003 SP2,
    • Windows 2003 x64  SP2,
    • Windows  2003 Itanium SP2,
    • Windows  Vista SP1,
    • Windows  Vista X64 SP1,
    • Windows  2008

    Lamentablemente esta colocando en jaque a los administradores de sistemas ya que deja en evidencia una falta de atención a las alertas de seguridad publicadas y difundidas por el fabricante y por organismos como , CVE (Common Vulnerabilities and Exposures) o las casas antivirus, lo que se evidencia en la falta de actualización de los sistemas luego de meses de lanzado el aviso.

    El problema se agrava cuando hablamos de muchas estaciones, infectadas en su mayoría, y sin parches, ya que se debe, además de desinfectar, reinstalar el antivirus (en algunos casos), actualizar los equipos en forma reactiva, para lo cual se requiere de un sistema de actualización automática de parches.

    YO SOY UNO, NECESITO AYUDA NO UN DISCURSO!!!

    El pan de trabajo pasa por:

    1.- Contar con un sistema automatizado y controlado de distribución de actualizaciones. Para ello existe Windows Update Services y lo mejor es que es gratis. Lo pueden bajar de aquí  y en este link encontraras una guía paso a paso..

    2.- Desinfectar los equipos comprometidos. Esto lo puedes hacer con tu propio antivirus (muy importante es reiniciar después de limpiar, ya que queda en memoria), o con herramientas gratuitas como:

    3.- Activa el firewall de tu equipo. Tanto Windows Vista como Windows 7, tiene un sistema muy simple que te permite sin ser experto protegerte:

    4.- Si estas en un ambiente corporativo, usa las políticas a través de las GPO de Windows 2003, o 2008 para activar el firewall en las estaciones. No olvides que esto debe ser probado en un laboratorio y se deben documentar las excepciones para que todo funcione normalmente.

    5.- Subscríbete a blogs, o sitios web de seguridad.  Les recomiendo el newsletter de seguridad de Microsoft: http://www.microsoft.com/latam/technet/boletin/seguridad/

    6.- Si no tienes un antivirus, te invito a probar forefront client security. Baja la versión de prueba desde acá: http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=7d0fbe8d-0174-4b49-b0e9-bbe6dfad3f79

    Para mayor información  revisa lo siguiente:

     

    Newsletter de Seguridad

    ¡Gracias por tu visita!
    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.
    Douglaswrote:
    Gracias.... ya resolvi el primer inconveniente que había cuestionado. Lo logre instalando el service pack 1, y utilizando la herramienta de simulación y con ella descubri la regla que estaba bloqueando mi trafico desde el server hacia internet.
    Ahora estoy verificando el segundo punto.
    Aug. 13
    Douglaswrote:
    Estimado, que tal, espero que les vaya super.
    Estoy configurando un isaserver 2006 en mi centro de computo. Tengo dos problemitas:
    Tengo configurado el isaserver con 2 tarjetas de red, la una va al router 192.168.0.1 y la otra a la red interna 192.168.1.1
     
    1.- Desde la red interna 192.168.1.x navego muy bien, pero desde el server 192.168.1.1 no logro hacerlo, que entradas debo revisar.
    2.- He notado que los videos de youtube no son almacenados (caching), pues al requerirlos desde otra estación, se inician a descargar desde cero.
     
    Gracias de antemano por la ayuda que me puedan dar para solucionar estos problemas.
     
    Douglas Bustos M.
     
    Aug. 11
    Emerson, Felicitaciones por los logros alcanzados y por tus hijas que son MARAVILLOSAS.
     
    tu hermana que te recuerda, Ingebor
     
    Sao paulo, Brasil
    July 30

    ISA Server.org

    Loading...Loading...

    Grupo de producto de ISA Server

    Loading...Loading...