viernes, 27 de febrero de 2015

Portátiles Lenovo vulnerables a hackers

Qué pensarían ustedes si descubrieran que la computadora nueva que acaban de adquirir ya viene cargada con software no deseado que hace cosas no deseadas.

Pues algo así es lo que ha sucedido con Lenovo.  Algunos modelos de sus computadoras vienen cargados con un software, que en principio es inofensivo y cuya única función es la de desplegaren tu navegador publicidad en los sitios web que visitan.  Esto se hace en forma automática, cuando te conectas a Internet, el software se pone en contacto con los servidores de Lenovo y transfiere a tu computadora los anuncios publicitarios que desean que tú veas.

Esto podría considerarse un abuso de parte de Lenovo, pues en ningún momento advierte de la presencia de este software y lo peor de todo es que la presencia de este software, según lo que advierten un gran número de compañías y expertos de seguridad, pone en estado de gran vulnerabilidad a los equipos, a favor de los hackers.

Desde la semana pasada, este tema ha estado recorriendo Internet.  La primera reacción de Lenovo fue la de negar rotundamente que la presencia de dicho software represente un riesgo de seguridad para los usuarios de las computadoras.  Ahora están reconociendo, sin hablar de riesgos de seguridad, que no es conveniente la presencia de dicho software en las computadoras nuevas.

Al ser preguntado sobre este software en particular, Lenovo menciona que solamente lo estuvo instalando entre octubre y diciembre de 2014 pero al parecer realmente lo estuvo instalando desde septiembre.  Lenovo tuvo que aceptarlo cuando CNN Money les mencionó que antes del mes señalado inicialmente, algunos usuarios ya se habían quejado sobre el comportamiento del software en mención.

El software en mención se llama Superfish Visual Discovery y es producido por una compañía llamada Superfish y que posee productos que permiten realizar búsquedas en Internet.  Este software en particular analiza las imágenes que se suelen ver en Internet y las asocia con ofertas que luego son mostradas a los usuarios mientras se encuentran navegando por Internet.

El pasado 19 de febrero, Lenovo publicó un comunicado en relación a Superfish y en el mismo lista los posibles modelos que contienen el software preinstalado.  Estos son:
  • G Series: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45, G40-80
  • U Series: U330P, U430P, U330Touch, U430Touch, U530Touch 
  • Y Series: Y430P, Y40-70, Y50-70, Y40-80, Y70-70
  • Z Series: Z40-75, Z50-75, Z40-70, Z50-70, Z70-80
  • S Series: S310, S410, S40-70, S415, S415Touch, S435, S20-30, S20-30Touch
  • Flex Series: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 Pro, Flex 10
  • MIIX Series: MIIX2-8, MIIX2-10, MIIX2-11, MIIX 3 1030
  • YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11, YOGA3 Pro
  • E Series: E10-30
  • Edge Series: Edge 15
En el comunicado Lenovo suministra enlaces para la desinstalación del software Superfish.  Al parecer el proceso es sencillo y sin traumas, a pesar que en un principio algunos expertos en seguridad informaban sobre la necesidad de reinstalar el sistema operativo debido a la complejidad en la desinstalación de dicho producto.

El 23 de febrero, Arstechnica publicó un artículo en el que informa que la tecnología utilizada en el producto de Superfish también puede ser encontrada en productos de compañías de seguridad Lavasoft y Comodo, además del descubrimiento del uso de la misma tecnología por parte de otras 14 compañías.  Si bien estos productos no suministran publicidad, representan un riesgo de seguridad importante como el de Superfish.

La publicidad online es un negocio lucrativo y al parecer no todas las compañías que desean obtener beneficios de la misma operan bajo normas de transparencia hacia el cliente.
Lenovo es una compañía China, y durante mucho tiempo el gobierno de Estados Unidos ha insinuado que algunas compañías chinas de tecnología están en capacidad de espiar a sus propios clientes.  El uso de este tipo de software sin informar al cliente o con la autorización del mismo puede causar serios problemas de confianza y credibilidad.

A la hora de comprar una computadora, además de las características técnicas, habrá que investigar que tipo de software incluye, para que sirve y la reputación que tiene la compañía que los produce.
Los hábitos y las costumbres de cada uno de nosotros son de gran valor, no sólo para las redes sociales y los dispositivos móviles, sino también para algunos fabricantes de hardware.


Amanecerá y veremos.

martes, 10 de febrero de 2015

Reflexión producto de un curso de Microsoft Azure

Recientemente tuve la oportunidad de asistir a un curso de Microsoft Azure el cual es la versión de la Nube que Microsoft tiene disponible, tratando de ofrecer y obtener el máximo provecho de la misma tanto a particulares como a corporaciones.

Básicamente, Azure consiste en un grupo de servicios los cuales poseen un alto nivel de integración y que abarcan facilidades de procesamiento, almacenamiento, redes y aplicaciones.
La principal ventaja que ofrece está en la facilidad que brinda para no incurrir en los tradicionales gastos de adquisición, soporte y mantenimiento constantemente asociados con la operación informática de las empresas.

Así mismo, le ofrece a las pequeñas empresas, consultores y profesionales independientes la posibilidad de poder tener acceso a infraestructura tecnológica, ambientes de desarrollo de aplicaciones, almacenamiento flexible, sin tener que preocuparse por obtener grandes presupuestos o soñar con algo que difícilmente se podría alcanzar.

Regresando al curso, pocas veces he tenido la oportunidad de asistir a un entrenamiento en donde se puede descubrir muchas de las posibilidades que los productos mostrados ofrecen.  En esa misma línea, uno de los principales beneficios de participar en entrenamientos con colegas de diferentes áreas de tecnología está en que las consultas relacionadas con las experiencias que se tienen en el día a día, unido a las experiencias y los casos de ejemplo de la vida real que el instructor puede aportar, permiten, por decirlo así, iluminar el camino y permitir un nuevo mundo de posibilidades y oportunidades.

Sin embargo, no todo es una maravilla.  En esta vida, en todas nuestras actividades tenemos que lidiar con vendedores y sabemos que con el objetivo de lograr la venta del producto, en muchas ocasiones omiten detalles, no cuentan toda la historia o prometen un poquito más de lo que realmente el producto puede hacer.  Y descubrir esta realidad puede ser traumática, sobre todo si se hace cuando ya no hay vuelta atrás.

Ahora bien, si dejamos de lado todo lo relacionado con costos, porque los hay, y nos enfocamos solamente en el plano tecnológico, la utilización de la nube, sin importar de quien sea el producto, representa un cambio, un gran cambio en comparación a como se han hecho las cosas hasta el momento.

Podríamos decir que en muchas organizaciones, la implementación tecnológica es el resultado de una evolución que se ha dado a través del tiempo.  La Nube, representa otra perspectiva.  Sin llegar a exagerar y por supuesto, conociendo el producto que se va a contratar, la adopción de productos similares a los que ofrece Microsoft Azure, debe conducir a un cambio en las estructuras, 
responsabilidades y hasta en las formas de operar dentro de los departamentos de tecnología.

En otras palabras, cuando se decida contratar servicios en la Nube, se estará trazando una línea en donde en el tiempo se hablará de “antes de” y “después de”.

El cambio es una constante en la vida, y el mundo informático no escapa al mismo.  De hecho, durante mucho tiempo la evolución tecnológica ha propiciado cambios profundos en las organizaciones.  Ahora estos cambios, obligarán a los departamentos de tecnología a analizarse y a transformarse al más puro estilo de la reingeniería de procesos, termino muy popular hace unos cuantos años atrás.

Al igual que sucede con la naturaleza, las posibilidades tecnológicas derivadas del desarrollo de productos para ser utilizados en la nube se expande constantemente y nos toca hacer todo lo posible para mantener el mismo ritmo, seguir siendo competitivos y así evitar quedarnos atrás.


Amanecerá y veremos.

NTFS Permissions Reporter

Recientemente recibí una petición de un cliente, el cual necesitaba obtener información sobre los permisos y accesos que poseían los usuarios en un servidor de archivos.

Al ver la cantidad de carpetas que contemplaban la solicitud, todo se vislumbraba como una tarea sencilla, casi rutinaría.  Sin embargo todo empezó a cambiar cuando al navegar por la estructura de archivos,  la misma crecía y crecía a medida que se expandía y se profundizaba más y más al abrir carpetas que se encontraban dentro de otras carpetas.

Rápidamente la tarea, inicialmente sencilla dejó de serlo.  Se había convertido en algo bastante laborioso, casi titánico.   Para llevar a cabo esta tarea, sería imposible revisar los permisos navegando cada una de las carpetas para extraer la información solicitada.  Se requería la asistencia de un utilitario que permitiese suministrar la información solicitada.

Las búsquedas en Internet apuntaban al uso de Powershell.  El problema es que en esta área, el desconocimiento y el estado de novato en esta materia hacen que este camino se convierta en un gran obstáculo a superar.

Nos encontramos con una buena cantidad de scripts que prometían hacer el trabajo, pero los resultados, o no fueron satisfactorios o en algunos casos frustrantes.  Y es que es bastante difícil poder echar mano a algo cuando no se conoce o no se entiende a cabalidad como ese algo funciona.

En la búsqueda de algún utilitario que ayudara, aunque fuese parcialmente a realizar esta tarea, nos encontramos con un sitio de Microsoft llamado Windows Sysinternals. 

En este sitio, Microsoft tiene a la disposición de todos, una buena cantidad de herramientas gratuitas que ayudan a labores de administración de sistemas.  La gran mayoría de estas herramientas no requieren de instalación, por lo que puede ser ejecutadas a necesidad y las mismas pueden ser agrupadas en un USB, como una caja de herramientas digital.

En Windows Sysinternals podemos encontrar utilitario  para la administración de discos y archivos, para obtener información sobre lo que acontece en nuestra red o con los procesos que están corriendo en nuestras computadoras, e inclusive utilitarios que nos facilitan información que reposa en el Active Directory.  Estos utilitarios poseen una interface gráfica de fácil empleo, así como, dependiendo el caso, también permite ejecutar tareas mediante líneas de comando.

Regresando a la tarea original, nos encontramos que a pesar de las bondades de estos utilitarios, la mayoría no ayudaban mucho en avanzar en la obtención de la información solicitada inicialmente.
Continuando con la búsqueda de la herramienta que hiciese lo que necesitaba obtener,  me encontré con esta excelente herramienta que permite fácil y rápidamente extraer información de seguridad de cualquier carpeta ubicada en cualquier computadora o servidor.  Este utilitario se llama NTFS Permissions Reporter.  La misma está desarrollada en .Net por un programador ubicado en el Reino Unido.

De hecho, no es la única herramienta que posee.  En la información del sitio en donde se puede descargar la versión gratuita, el creador cuenta que durante muchos años fue administrador de sistemas y el creo algunas de las aplicaciones que tiene disponible, a partir de la necesidad de poder contar con las herramientas necesarias para realizar sus tareas de administración.

El NTFS Permissions Reporter es sumamente sencillo de utilizar.  Hasta donde pude verificar mediante búsquedas aleatorias, la información que suministra es exacta y lo mejor de todo es que la misma se puede exportar a diferentes formatos.

Considero, que para todos aquellos que entre sus tareas tienen la administración de servidores de archivos, esta herramienta facilita el trabajo considerablemente.  La versión gratuita es completamente funcional, sin restricciones.  Existe una versión para comprar que posee funcionalidades adicionales.

Recomiendo que la descarguen por medio de este enlace http://www.cjwdev.co.uk/Software/NtfsReports/Info.html y la prueben.  Sin ánimos ni con la intención de promocionar un producto considero que este utilitario les será de gran utilidad.  Yo la utilicé y me sirvió para poder cumplir con la solicitud de suministro de información.  Sin esta herramienta, creo que todavía estaría buscando alguna que me ayudara o estaría realizando la tarea en forma manual.

Por último, a través de este enlace https://technet.microsoft.com/en-us/sysinternals/default podrán tener acceso al sitio de Microsoft de Windows Sysinternals.  Aquí encontrarán la colección de utilitarios de los cuales hice mención anteriormente.


Ambos casos no representan los únicos utilitarios disponibles y que nos hacen la vida mucho más fácil en las tareas administrativas, pero son de bastante utilidad.  Si encuentro más herramientas que las considere realmente útiles, compartiré la información con todos ustedes.