El complejo de edificios de la sede de Oracle en San Francisco tiene un aspecto tan futurista, que fue utilizado como escenario para la empresa ficticia "NorthAm Robotics" de la película "El Hombre Bicentenario", protagonizada por Robin Williams.  (Wikipedia)
Tenemos 220 datos | ¿Los quieres en tu blog?

En el fondo, Windows Vista no es tan malo (muy en el fondo) (Parte 1)

Windows Server 2008

Y cuando digo en el fondo, realmente me refiero al fondo, al núcleo. El mismo que da vida a Windows Server 2008.

Pero vamos por partes.

Por cortesía de los chicos de ITSur, este jueves Claudio, Franco y yo asistimos al adelanto que Microsoft hizo en el Hotel Araucano de su nuevo sistema operativo para servidores -Windows Server 2008- y del primer paquete de actualizaciones (Service Pack) para Windows Vista.

(Nuestro amigo Javier también estaba inscrito, pero se corrió olímpicamente por temor a contagiarse algo).

Para mi sorpresa, el evento superó con creces nuestras expectativas. Esto, porque en vez de traernos al típico presentador hiperventilado que nos iba a engrupir con las 100 (risibles) razones para actualizar a Vista, trajeron un presentador hiperventilado que hizo todo lo contrario a un profesional de mercadeo: mostrar como efectivamente es útil un producto.

Así, el asesor de Comunidades IT, Christian Linacre, se dedicó por casi 3 horas a recorrer las ventajas que tiene WS2008 para un administrador de redes. Y déjenme decirles que tras una sobredosis de conferencias donde el encargado -con suerte- lee las especificaciones en su Blackberry, de camino y durante los semáforos en rojo, se agradece que Redmond nos haya enviado alguien que sí sabía de lo que estaba hablando, respondiendo a cabalidad cada pregunta.

Pero fuera de lo mucho o poco que a uno le agrade Windows Vista, lo en verdad interesante son los temas que se desprendieron indirectamente de la charla. Algunos sobre la empresa, otros sobre los usuarios… e incluso sobre cómo la empresa está tratando de cambiar la relación con sus usuarios.

1. ¿Seguridad? Ah sí, hable con el guardia…

Entre las novedades que ofrece WS2008 en tándem con Windows Vista (se vende por separado en las mejores jugueterías del país) está Windows Deployment System, para instalar copias personalizadas de Windows en red (no, no sirve para crear versiones como Windows Unión Europea); registro de errores bajo estándar XML (iba a sugerir ODF pero valoré más mi vida) y lo que más nos llamó la atención, Network Access Protection (NAP).

Componentes de Windows Server 2008

NAP es un estricto sistema de seguridad donde cada computador conectado a la red debe cumplir ciertos requisitos para ser declarado confiable, como poseer antivirus (activo) (y actualizado), cortafuegos o algún anti-spyware. En caso contrario, el PC sólo tiene acceso restringido o es derivado a un “servidor correctivo” desde donde instalar las actualizaciones.

En teoría, NAP es la solución a los problemas de seguridad, privacidad, virus y otros tipos de plagas en las empresas, sin embargo la infraestructura que requiere claramente no está pensada en pymes sino en grandes empresas, pero más aún… ¿es compatible con la displicente idiosincracia chilena?

Quien haya trabajado sobre una red corporativa sabrá que -en su mayoría- los niveles de seguridad en nuestro país son paupérrimos, y no porque se carezca de medios, sino porque nadie se molesta en aplicar (o exigir) las barreras. Si consigues un cable de red, ya tienes libre acceso al archivo de gerencia. Felicidades.

Quizá en EEUU la paranoia sea razonable, ¿pero aplicarán los encargados de seguridad un sistema complejo como NAP en forma adecuada en un país donde se acostumbra dejar la radio desmontable… en la guantera del auto?

Considerando que un 90% de las empresas a nivel mundial tienen pendiente mejorar su seguridad sin necesidad de recurrir a gastos extra -es decir, con su infraestructura actual- lo veo poco, muy poco probable.

 

39 Comentarios hasta ahora »

  1. 1

    filex

    20.11.2007 @ 20:25

    Lo mismo decían actual, no veo que se caigan como el 2000, incluso es el que mas terreno ha ganado en lo que son servidores de grandes empresas, dejando atrás a linux y apache.

    Claro que hay diferencias en que se ocupa, de hecho en los registros de dominio se usa Windows a pesar de saber que puede haber grandes problemas con las actualizaciones (como le paso a skype), pero no ha habido problemas ya que de seguro tienen buenas políticas de control.

    Los servidores de empresas, difícil que no caigan, igual es fácil botar un server, robar datos etc, si lo mencionan en algunos sitios de seguridad; sin administradores responsables ni buenas políticas nada funciona bien.

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.9 sobre Windows Windows XP
  2. 2

    Techunas

    20.11.2007 @ 20:43

    ¿ venia la pescá envuelta en papel de diario ????…jhejejejeje

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.7 sobre Linux Linux
  3. 3

    suribe

    20.11.2007 @ 21:34

    “NAP es un estricto sistema de seguridad donde cada computador conectado a la red debe cumplir ciertos requisitos para ser declarado confiable, como poseer antivirus (activo) (y actualizado), cortafuegos o algún anti-spyware.”
    Con eso Windows reconoce que aun no sabe nada de seguridad…le siguen encargando a otros que se preocupen del problema del cual su sistema debe ser el responsable

    Usando Opera Opera 9.24 sobre Linux Linux
  4. 4

    PaBLoX

    20.11.2007 @ 21:45

    ¿Dejando atrás a Linux y Apache? Hasta donde yo entiendo lo mejor en servidores es LAMP, pero bueno. Las Supercomputadoras (www.top500.org – que no sé si sea una fuente confiable) a junio de este año tienen 3 en windows y más del 90% son UNIX o basados en él.

    Respecto al NAP… no sé… me parece un poco chanta. Un sistema seguro ni siquiera debería tener virus. Además de los gastos, porque claro, eso significa que tendremos que gastar otra licencia en un norton o un firewall para que la red funcione o no?. En UNIX no se hace necesario tener algo como eso porque ni siquiera sufre el problema de origen. El problema es que todos los usuarios de Windows asumen que el “malaware” en general, es una cosa propia de Internet o de los computadores y no se da cuenta que la falla esta en el sistema operativo (igual que el pc se congele y etc, etc).

    Por último, todos los que saben de redes e informática (y no digo que yo sepa, que dicho sea de paso ni siquiera soy del área) saben que lo más seguro es usar una opción FLOSS, como GNU/Linux, un BSD etc. En mi vida he escuchado alguien que conociendo ambos encuentre que Windows es más seguro (los que conocen sólo Windows lógico que lo encuentran más seguro ¬¬).

    En el par de años que uso GNU/Linux (específicamente Ubuntu que no es ni lejos el más seguro) jamás he sufrido con un spyware que me consuma recursos, que el computador no arranque por un virus o esas cosas que pasaban cuando usaba windows. Ni hablar de tener que formatearlo cada cierto tiempo por lo lento que se ponía… etc etc. ¿Firewall en GNU/Linux? Aprender a configurar “iptables”…

    Por último… el problema mayor es la empresa y sus prácticas dudosas (leánse el acuerdo con Chile, el OOXML, Windows SE…. y la lista sigue…). No deberíamos apoyarla…

    ¡Viva el FLOSS! =P

    Usando Mozilla Firefox Mozilla Firefox 3.0b1 sobre Linux Linux
  5. 5

    Kei_Kun

    20.11.2007 @ 22:06

    Pienso igual que PabloX, el necesitar toda la caballeria de seguridad es asumir que los ataques son parte del SO. Pero cuando no están, te ahorras eso en plata, que es lo que realmente importa pa la empresa.
    Por otro lado… creo que estas son reacciones al primer SO de Google ( el pa celulares), porque por algo se empieza.. luego viene el grande.. y luego el mas grande.. y lyego conquistar el mundo.. JA ja ja ja ja (Risa malevola) ..

    Vista usa muchos recursos, eso lo hace despreciable, ya que la mayoria de las cosas que ofrece, se pueden hacer con Win2000 (y el win 2000 server.. que vaya que me ha costado hacer cosas que no se pueden.. no le cuenten a mi encargado de pc de la u). Y por ultimo, si el encargado de redes, del sistema informatico, etc etc.. no hace bien su pega, tamos fritos.. y es justamente lo que pasa en nuestro Chilito.
    Saludos!

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.6 sobre Windows Windows 2000
  6. 6

    Jano

    20.11.2007 @ 22:10

    ¿Viene con juegos solitario para administradores de sistema?

    Usando Camino Camino 1.5 sobre Mac OS Mac OS X
  7. 7

    Paulo Colomés

    21.11.2007 @ 00:45

    Quiero meter mi cuchara aquí para opinar respecto a lo mismo que dicen anteriormente los otros post: la seguridad (que es mi área). Leyendo el reporte de Christian (FT) me llevo la grata sorpresa de que finalmente Microsoft esté dando buenas puntadas en el tema de la seguridad de sus sistemas (no quiero ni mencionar como funciona el deficiente servicio de Messenger).

    Ahora, me llama la atención un poco que haya tanta pero tanta gente firmemente convencida de que lo mejor que pueden hacer para ser respetados en la comunidad informática es tirarle mugre a Microsoft. Si hablamos netamente de seguridad en servidores, puedo decir con claridad que ni Windows ni Linux ofrecen una seguridad apropiada en sus configuraciones por defecto. Linux puede ser muy, pero muuuuuuuy inseguro si se deja instalado tal como viene, al igual que Windows.

    En realidad el sistema operativo no marca mucha diferencia entre una aplicación realmente segura y otra que es fácilmente vulnerable. La gran diferencia la pone simplemente el administrador que esté encargado de esos sistemas y el empeño que le ponga en mantener sus servidores seguros.

    Uno puede hacer de Windows una verdadera fortaleza si toma todas las precauciones del caso, al igual que Linux. Si Linux fuese tan seguro como lo pintan, no tendría sentido que existan métodos de hardening para él (ej: Bastille Linux, SELinux, etc).

    Siempre he pensado que encasillarse en un solo sistema operativo es matarse solo. Uno tarde o temprano terminará lidiando con máquinas Windows por más “linuxero” que sea, o visceversa.

    Yo en lo personal no criticaría inmediatamente el producto Windows Server 2008 (como lo hace suribe más arriba) sin siquiera haberlo testeado y sacado mis propias conclusiones. Sin embargo todo intento por mejorar la seguridad va a ayudar siempre a reducir algún riesgo, por lo tanto malo no puede ser. La palabra “Insuficiente” es más aceptable que decir derechamente que no sirve de nada o no saben de nada.

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.3 sobre Ubuntu Linux Ubuntu Linux
  8. 8

    Ricardo Aroca

    21.11.2007 @ 01:36

    Totalmente de acuerdo con Paulo Colomés.

    En todo caso, luego de probar Vista por 1 mes, volví a mi querido XP y ya estoy probando Ubuntu, para ver toda la maravilla que dicen de él.

    Usando Mozilla Firefox Mozilla Firefox 2.0 sobre Windows Windows XP
  9. 9

    Javier

    21.11.2007 @ 04:31

    Jajajaj tengo un amigo bastante fanático de BSD y me contaba que no existía nada más seguro que eso y que era lo que usaban lo hackers, el problema es que la wireless funciona pero todavía no lo hacen compatible con wpa ni esas cosas :S.

    Es cierto con que no hay que centrarse con ningún sistema operativo. El problema con Windows es el que ha tenido siempre, en mi opinión el no poder moldearlo exactamente a tus necesidades, como dice Colomés, tienes Bastille o SEL, pero en Windows tienes windows solamente.

    En todo caso que existan alternativas y que busquen superarse me parece que terminan beneficiando a los consumidores.

    Usando Mozilla Firefox Mozilla Firefox 2.0 sobre Windows Windows XP
  10. 10

    Javier

    21.11.2007 @ 04:33

    Oh, el detector de browsers y SO no detecta el firefox 3.0

    Usando Mozilla Firefox Mozilla Firefox 2.0 sobre Windows Windows XP
  11. 11

    suribe

    21.11.2007 @ 10:00

    @paulocolomes: bueno, quizas esa es la recomendación que recibió la gente de la página del gobierno…(http://tinyurl.com/29txbz) ;-)
    acerca de testearlo…mmhh…no gracias :-)

    Usando Opera Opera 9.24 sobre Linux Linux
  12. 12

    Freddy de la Cruz M.

    21.11.2007 @ 11:16

    Estimado FT:

    Primero, hay que hacerte pruebas de ADN y exámenes cerebrales para asegurarnos que Microsoft no te cambió por un replicante. Si aceptamos que sigues siendo tú, expondré mis argumentos :)

    La seguridad ha sido mi área por muchos años y me he topado con más de una presentación de MS. He comido sus camarones, me he llevado sus chapitas y CDs promo. Me he reído de sus chistes y he fotografiado a sus preciosas promotoras extranjeras. He participado en sus tómbolas con inscripción y regalos desde W3.11 en adelante. Pero los hechos siguen siendo los mismos.

    De hecho la ultima presentación de seguridad que vi fue en Inacap Valparaíso y era sólo de Vista. Aunque no lo decían en la invitación. Siendo Inacap fuertemente Open Source en sus alumnos el resultado fue bastante ironico.

    El gran error de seguridad de microsoft no ha sido el desarrollo de politicas o estrategias. Ha sido el método de implementación de estas metodologias en sus productos. Muchos de los métodos son comunes a todos los sistemas operativos y son descendientes directos de políticas de seguridad del Departamento de Defensa de los EE.UU. No son desarrollos internos. Microsoft jamás ha podido lograr una certificación de seguridad DoD, achacando como siempre la culpa al hardware.

    Al revisar la instalación de cualquier windows desde 3.1 en adelante, puedes ver la cantidad de promesas incumplidas por parte de MS. Banners y banners te tratan de preparar para el sistema más seguro, más rápido, más sencillo que nunca has usado. Cada vez han fallado en la entrega de tal producto, porque su ciclo de ventas requiere que te actualices y queden bordes por limar en la siguiente generación del OS.

    La mentalidad post 11-9 se ve en el desarrollo de las politicas de seguridad de Vista. Un centro coordinador de amenazas (que solo despacha e informa, pero no actua), un vocero estados de emergencia (informado por una inteligencia deficiente y cargada a privilegiar ciertos procesos), un censador de procesos y archivos, un controlador de accesos (aplicando politicas de inmigración lentas y castigando packets inocentes). ¡Es la politica de defensa de EE.UU. hecha silicio!

    E igual que esa politica enferma:

    1) Consume excesivos recursos en desmedro de las labores productivas
    2) Maneja doble estandares si perteneces al grupo correcto (¿quien manejará la lista de programa confiables? ¿No es IE privilegiado y a la vez causante de tremendos problemas de seguridad?)
    3) Se autojustifica alarmando más de lo requerido (ud PODRÍA estar siendo victima de un ataque…)
    4) Desconfía de cualquiera diferente (es racista como OS, incluso con sus pares más antiguos. Vista sólo ve Vista en redes salvo que cargues nuevos protocolos en XP).
    5) Le echa la culpa de sus errores a los demás (hardware, proveedores de software o el usuario)
    6) Gasta recursos en asuntos cosméticos para simular avances tecnológicos.
    7) Ignora los avances de los vecinos… mientras los copia.
    8) Gasta más en propaganda que en investigación.
    9) En el fondo, muy en el fondo (en el kernel) sigue siendo lo mismo desde 1998.
    10) Ignora sus propios indices de eficiencia si le son adversos.
    Si MS me quiere convencer que cualquier cosa que hace es segura, que lo demuestre donde duele: En el EULA. Mientras siga negando cualquier responsabilidad o aplicación en el uso de sus productos al licenciarlos, al entregarlos “como estan” sin aceptar responsabilidad alguna en el desempeño de su sistema, sus palabras y presentaciones son sólo eso, palabras.

    Cuando se ponga con plata cuando un producto suyo falle, hablamos de un ciclo responsable de desarrollo. No disculpas, no responsabilidades compartidas ni políticas. Dinero en la mesa.

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.1 sobre Windows Windows XP
  13. 13

    Andrés

    21.11.2007 @ 11:31

    Jajajaja, Buena Freddy. No sería extraño que Microsoft lo ubiera clonado al Francotirador para infiltrarlo. En todo caso Christian, supongo que en este encuentro, lo hiciste en forma responsable… con protección, tu sabes. ;)

    Usando Internet Explorer Internet Explorer 6.0 sobre Windows Windows XP
  14. 14

    Alejandro [FV]

    21.11.2007 @ 11:52

    100% de acuerdo con Paulo Colomés, clap, clap… un tipo que sabe y opina con fundamentos.
    segun mi experiencia, tanto en servidores, redes y seguridad, todo es vulnerable, desde juegos, aplicaciones y por supuesto sistemas operativos y de todos los bandos, pero tal como dice Paulo, hay que colocar trabas y si se esta trabajando para mejorar esas trabas, bienvenido sea.
    NAP es un buen sistema de proteccion para las empresas por lo que he podido probar, pero bien administrado. Tal cual pasa con Linux y lo dice Paulo, si lo instalo “by default”.. es incluso mas vulnerable que cualquier Windows… hagan la prueba.
    bien por todos los que de alguna u otra forma, impulsan el desarrollo de software y hardware seguro.

    Usando Internet Explorer Internet Explorer 6.0 sobre Windows Windows XP
  15. 15

    Alex

    21.11.2007 @ 12:10

    Hace menos de un mes me compre un super vaio que sobrepasa el palo 3, no digo esto pa lucirme sino porque viene con vista premium, y es un desastre!!!!! y como quede en banca rota con la compra,,,tendre que esperar para comprarme mas ram…porque el “S.O.” xupa mas que orilla de playa

    Usando Internet Explorer Internet Explorer 7.0 sobre Windows Windows Vista
  16. 16

    Alex

    21.11.2007 @ 12:15

    Seguridad Microsoftniana = Eventos en hoteles de lujo, minas lindas, ricos “break”
    Seguridad Windows = CHISTE!
    jajaja

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.8 sobre SuSE Linux SuSE Linux
  17. 17

    PaBLoX

    21.11.2007 @ 12:18

    @Paulo

    Puede ser… después de gastar cuanto dinero en el software? 90 lucas en el puro windows… más antivirus, más firewall… etc.

    Linux no es perfecto, pero yo no hablé sólo de Linux… lo mencioné como un UNIX más… un sistema en donde existe una falla en el código como windows puede pasar mucho tiempo antes que se corriga… además de lo difícil que puede resultar para el número X de personas que trabajan en MS es encontrar todas las fallas. Mientras que en el Open Source, pueden ser X elevado a varias potencias de personas, todos acceden al código, y apenas se detecta una falla se arregla. (O al menos te enteras inmediatamente y dejas de utilizar el programa).

    Por otra parte, la estructuración del sistema, así que creo que la seguridad si tiene que ver con el SO, no es el único factor, pero si creo que es uno importante. Ahora, pongamos un ejemplo, cuando una archivo llega a Linux (por Internet o porque se copia de un CD) no puede ejecutarse porque no posee permisos y aunque los tuviese, no puede activar ningún servicio porque no es dueño del demonio que lo ejecuta. Además que nadie va a andar exponiendo su cuenta de root. En windows puedo impedirle que me pregunte por todo lo que voy a ejecutar para que no pase eso, pero en el fondo el problema es del sistema que tiene la falla y tiene que buscar cómo “parcharlo”, y si mi usuario no es administrador es una lata, porque te impide montones de cosas…

    @Freddy

    Totalmente de acuerdo… aunque no entiendo que haces desde un windows XP … XD

    Usando Mozilla Firefox Mozilla Firefox 3.0b1 sobre Linux Linux
  18. 18

    Christian Linacre

    21.11.2007 @ 12:37

    Estimado CristianL,
    gracias por el artículo creo que este tipo de discusiones (las técnicas y objetivas) son las aque aportan valor a la comunidad y finalmente, ayudan a los profesionales de tecnología que son los que estan en el “frente” o la “trinchera”.

    Sobre los comentarios del tema de seguridad voy a usar una analogía prestada de Luis Montenegro, quien siempre dice que “el computador más seguro es el que está apagado” :)

    Sobre la seguridad de los sistemas operativos como los conocemos hoy, hay algo que decir al respecto primero y es que son en general, sistemas operativos multipropósito que corren sobre hardware multiproposito además, por lo tanto es bastante ingenuo pensar que quienes producen los mismos, van a ser capaces de imaginarse los 80.000 usos posibles. Por eso lo que se hace es presentar escenarios de uso o roles del servidor, que son los que facilitan el hardening de esos roles. Para los que se pregunten que es el hardening, es una metodología que busca reducir las áreas de ataque para minimizar los riesgos de que una amenaza explote una vulnerabilidad, ya sea conocida como no.

    Por qué el hardening no es automático? Porque quienes trabajamos en seguridad sabemos que la seguridad es un proceso constante, de todos los días y los sistemas operativos no lo son, son “fotos”del sistema en la fecha del release. Por eso es importante mantener actualizado el sistema operativo (sin importar cual sea) para reducir las amenazas, sino lo que pasa es que te quedas con un nivel de protección menor. Particularmente, en Windows Server 2008 lo que se logra es que a los roles (rol=conjunto de servicios) predeterminados, que son 18, se les realiza un hardening al momento de instalarlos, para los otros programas y/o servicios, la recomendación es correr el Security Configuration Wizard que es una herramienta que corre scripts con las mejores prácticas de hardening y seguridad. Este mismo ya viene incluido en Windows Server 2003 SP1.

    Sobre las certificaciones de las que hablan, los sistemas operativos y otros productos Microsoft, estan siendo certificados Common Criteria a nivel 4, que es la certificación de seguridad para desarrollo de software más respetada actualmente en el mercado y que permite ser compliance con varias normas, pueden revisar los detalles en el sitio público: http://www.commoncriteriaportal.org/public/expert/index.php. Sobre cuantas alertas de seguridad hay en los productos Microsoft, la forma mas fácil y obejtiva de comprobarlo es ir a http://secunia.com y revisar ahí, los invito a hacerlo y ver cuantas hay y cuantas no han sido corregidas.

    Finalmente, hablemos de NAP :)
    De qué se trata NAP? Se trata de proteger la información de una empresa.
    Cómo? Impidiendo que computadores que no cumplen con cierto estandar mínimo no puedan conectarse a la red.
    Para qué? Para disminuir la probabilidad de ataque, contaminación en incluso robo de información.
    Cómo funciona? A través de un agente que se instala en los clientes y que presenta el estado de salud que es validado por un Network Policy Server.
    Cómo deniega el acceso a la red? A través de varias formas: DHCP, VPN o IPSec. En todo caso necesita que los routers y/o switches sean compatibles con IEEE 802.1X.
    Sómos los únicos interesados en esto? No, he hecho trabajamos en conjunto con Nortel y Cisco, así como hay otros vendors de la industria con soluciones parecidas.
    Más información de NAP? http://www.microsoft.com/windowsserver2008/network-access-protection.mspx

    Alguna otra duda? A mi mail o a mi blog :)

    Saludos a todos y gracias.
    Christian Linacre.
    Microsoft Chile.

    Usando Internet Explorer Internet Explorer 7.0 sobre Windows Windows Vista
  19. 19

    Andrés

    21.11.2007 @ 12:48

    ¿Christian Linacre clon alias de Christian Leal?
    ;)

    Usando Internet Explorer Internet Explorer 6.0 sobre Windows Windows XP
  20. 20

    Christian Linacre

    21.11.2007 @ 12:59

    Nope, vivo en Santiago y trabajo en Microsoft. Leal vive en Conce :) y hasta donde se no trabaja para Microsoft. :)

    En mi blog hay fotos que dan prueba de mi existencia. :)

    Saludos, Christian.-

    Usando Internet Explorer Internet Explorer 7.0 sobre Windows Windows Vista
  21. 21

    Francotirador

    21.11.2007 @ 13:28

    ¿Cómo? ¿Entonces ya no me van a mandar la 360 que acordamos?… xD

    Me encanta ser anfitrión de debates interesantes, en especial con aportes tan espléndidos como los de Paulo, Freddy o Christian. Y como aporte, 2 puntos que no se han tocado:

    1. Windows es con holgura el sistema operativo más usado del mundo (oh, gran descubrimiento) y eso es a la vez ventaja y maldición. Sobra decir que si tengo fines delictivos, me centraré en la plataforma que supera el 90% del mercado y cuyos usuarios no suelen ser precisamente los más experimentados.

    2. De la misma forma, el que el software de código abierto esté a la vista de todos también puede ser un pro y un contra a la vez.

    Sus partidarios (entre los que me encuentro) pensamos que tener millones de ojos sobre el código lo hace inherentemente más seguro. Sus detractores piensan que la misma razón lo hace más vulnerable a intrusiones, por lo que el FLOSS está prohibido (así de simple) en muchas plataformas bancarias.

    Eduardo tiene un punto interesante al respecto desde la perspectiva de WordPress.

    Gracias a todos por participar :)

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.9 sobre Windows Windows 2000
  22. 22

    PaBLoX

    21.11.2007 @ 13:46

    Revisé secunia y comparé Debian 3.1 (http://secunia.com/product/5307/) con Windows XP Proffessional (http://secunia.com/product/2/)…

    Windows tiene un 15% (30 de 194) no reparados y me dice esto:

    “Most Critical Unpatched
    The most severe unpatched Secunia advisory affecting Microsoft Windows XP Professional, with all vendor patches applied, is rated Highly critical”

    Debian 3.1 por su parte este valor es del 0% (0 de 578)

    Si consideramos los errores… tenemos estos 2 gráficos:

    Windows:
    http://secunia.com/graph/?type=cri&period=all&prod=22

    Debian:
    http://secunia.com/graph/?type=cri&period=all&prod=5307

    Y si sumamos los “extremely” (que por cierto Debian no tiene) con los “highly” (que son las categorías más altas, luego viene “moderately”) obtenemos 37% para Windows y 19% para Debian.

    Por último el “tipo” de ataque…

    La mayor diferencia está en “System Access” (acceso al sistema).

    Windows: 52%
    Debian: 30%

    El resto estaban más bien repartido similar… igual mírenlo para que no digan que cambio información o algo así XD.

    Traté de revisar el “Common criteria nivel 4″ y el link es el siguiente ((el link de más arriba te tira a un error 404):

    http://www.commoncriteriaportal.org/public/expert/

    y dice esto: “The introductory information documents are currently unavailable.
    These documents are currenltly being updated to reflect the newest version of the Common Criteria. We are sorry for the inconvenience.” ¬¬… quedará pendiente…

    El problema es que al parecer es sólo para empresas así que la mayor parte de distros de GNU/Linux no entran (Red Hat igual tenia nivel 4).

    Usando Mozilla Firefox Mozilla Firefox 3.0b1 sobre Linux Linux
  23. 23

    Christian Linacre

    21.11.2007 @ 13:50

    By the way, se me olvidó mencionar que no tengo Blackberry. Tengo un I-Mate PDAL con Windows Mobile 6.0 :P

    Sobre el código abierto y los millones de ojos que los miran, habría que verificar cuantos de esos miran y hacen algo para mejorar… En realidad ese es uno de los mitos de FLOSS y lo otro, revisen las condiciones de soporte de RedHat o Novell al respecto. ;)

    Saludos, Christian.-

    Usando Internet Explorer Internet Explorer 7.0 sobre Windows Windows Vista
  24. 24

    Kei_Kun

    21.11.2007 @ 14:04

    @FC = Empieza a crear articulos para la Sony… mejor un Play3 =P
    @Christian Linacre = Respecto al soporte, creo ( Que alguien me corrobore) que existen empresas que ofrecen soporte para usaurios que poseen aplicaciones de codigo abierto. Por otra parte, creo que el exagerado uso de recursos que posee WinVista (Que debe ser similar al WinServer 2008) es demasiado, ya que te hace tanto invertir en software como en hardware de una vez, lo cual eleva demasiado los costos fijos para poder iniciar o mejorar tus actividades. Además, insisto en el punto de que la version de win2000 para trabajo de redes (no recuerdo cual es su nombre) mas algunos programas extras cumplen el trabajo con un menor costo en hardware como en software.

    A mi me gusta Win2000, usa pocos recursos, es re compatible con muchas aplicaciones, consume pocos recursos y mas encima es sencillo. El susto que me da es cuando se acabe el soporte para W2K, como pasó con el 98 en su momento. ¿Porque cuando el producto es bueno, te obligan a cambiarte?
    Saludos!

    Usando Mozilla Firefox Mozilla Firefox 2.0 sobre Windows Windows 2000
  25. 25

    PaBLoX

    21.11.2007 @ 16:56

    @Kei-kun

    Recuerda que es Microsoft. Una empresa capitalista y monopólica que te obliga a cambiar su SO para obligarte a gastar en su nuevo SO, en su nueva suite ofimática (que su formato no es compatible con el anterior, OOXML sólo lo abre el MS Office 2007), de esa manera evita que usuarios de otros sistemas operativos puedan interactuar con él (tan así que ni siquiera otros windows pueden), una vez traté de conectar un windows XP a una red con Windows Vista y no hubo caso. Microsft experto en el “lock-in” como estrategia… ojalá fuera por su calidad.

    Por eso te obligan a cambiarte de SO… =)

    Usando Mozilla Firefox Mozilla Firefox 3.0b1 sobre Linux Linux
  26. 26

    Freddy de la Cruz M.

    21.11.2007 @ 17:18

    @Kei Kun: La obligación de cambiarse no es tal, te hacen creer que lo necesitas haciendo cinco cosas:

    1) Publicando las fallas del sistema operativo anterior (el caso de XP) sin ofrecer parches o retrasándolos. Aqui caen los paranoicos.
    2) Exigiendo el último S.O. para algún cambio cosmético, pero atractivo: Aquí caen los gadgeteros.
    3) Subiendo los requerimientos artificialmente para alguna tecnología: DX10 corre en XP, ya se ha hecho. Aqui caen los gamers.
    4) Haciendo desaparecer la oferta del sistema anterior: Aqui caen los ensambladores, aunque algunos se han rebelado.
    5) Con ofertas.. aqui cae nuestro querido gobierno y todo gerente que lee las revistas de gestión… y les cree.

    El soporte oficial del W2000 ya terminó hace rato, pero yo daba servicio a un simulador de navegación con 14 licencias de W2000. No necesito otro sistema y no creo poder encontrar los drivers del cluster de procesamiento gráfico en otro sistema ni lo busco. El asunto corre optimamente y asi se queda. No importa si mañana encuentran un problema de seguridad del porte de europa al combinar W2000 con mesenger si tengo la Encarta 20003 instalada en portugués. No es mi problema, mi plataforma es estable.

    @PaBLoX: no creas todo lo que ves, no escribo de esa version de windows ni de esa version de Firefox… es mi chapa :) me hace mas querido en sistemas menos tolerantes a otros sistemas y browsers. Antes decia que usaba Atari 800XL con Dos 2.5 y Lynx (que tampoco estoy usando) En todo caso uso mucho XP porque uno se debe a los clientes; además microsoft me da trabajo: sus errores son mi estabilidad laboral :)

    @FT: es un gusto participar en tus comentarios (yo no escribía hace mucho tiempo en foros nacionales) porque los temas son reales y la conversación es a excelente nivel, jamás he visto descalificaciones banales. Claro que no he leido todos los post antiguos… Sobre la seguridad… siempre será más seguro los mil ojos sobre el código, porque son mentes diferentes probando vulnerabilidades. Uno no ve sus propios errores por un problema cognitivo. Pasa con personas y pasa con grupos (preguntale al team transantiago….)

    Sobre seguridad el 90% de los grandes ataques a redes de computador se realizan por ingeniería social. Cuida a tus empleados, hazlos trabajar informados y cómodos (y correctamente remunerados) y ellos serán tu firewall. El chiquillo con un Ipod con virus y respaldando tus equipos es más peligroso que un hacker en Ucrania.

    El próximo mes desempolvo el blog…

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.1 sobre Windows Windows XP
  27. 27

    Christian Linacre

    21.11.2007 @ 18:11

    Kei_Kun,
    una aclaración: NADIE te obliga a cambiarte de sistema operativo. El detalle es que pasado el período de soporte, que por defecto es de 8 AÑOS, efectivamente la recomendación es pasar a un sistema más nuevo que esté soportado, no necesariamente el último.

    Saludos, Christian.-

    Usando Internet Explorer Internet Explorer 7.0 sobre Windows Windows Vista
  28. 28

    PaBLoX

    21.11.2007 @ 18:18

    Pero que te de “estabilidad laboral” me parece un error… si usaran sistemas libres, igual podrías dar soporte (todos lo necesitan), de hecho, a las mismas personas que ahora les das soporte en windows, también les estarías dando soporte, pero en el sistema que estuviesen usando.

    Si pensáramos fundamentándonos en la ética y moral (que no son lo mismo), podríamos decir: Que si socialmente permitieramos “mentir”, sería correcto que todos mintiéramos, y si así fuera no podríamos vivir en sociedad. Eso lo llevo al caso del cual conversamos tendría que parecernos correcto que las personas vivan de los errores de las empresas (independiente el rubro). Por lo que debería parecernos correcto que el transantiago no funcione, que las carreteras estén en mal estado, que exista la delincuencia. No sé, decir eso me parece tan absurdo como que un carabinero saliera y dijera: “No eliminemos la delincuencia, que si no, nos morimos de hambre”. Hay que guardar las proporciones, pero el caso es el mismo.

    Promuevan los SO libres!

    Usando Mozilla Firefox Mozilla Firefox 3.0b1 sobre Linux Linux
  29. 29

    Freddy de la Cruz M.

    21.11.2007 @ 20:03

    @PaBLoX:

    La :) es por la ironía. En mi empresa usamos y desarrollamos sobre plataformas Open Source. Vieras la cartita que le mande hoy a ADS…

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.1 sobre Windows Windows XP
  30. 30

    PaBLoX

    21.11.2007 @ 20:19

    @Freddy

    jajaja, pucha no me fijé en la carita al final…, pero bueno, que gusto escuchar eso.

    Usando Mozilla Firefox Mozilla Firefox 3.0b1 sobre Linux Linux
  31. 31

    Kei_Kun

    21.11.2007 @ 23:45

    Explicome: Me dejan de dar soporte, hacen que las empresas que prestan servicios dejen de dar soporte, no sale software nuevo, no puedo actualizar mi antivirus, no puedo acceder a las ultimos certificados de seguridad. ¿No me obligan? Por favor… una cosa es lo que se diga en el papel y otra es la practica. Cuando dejaron de dar soporte oficial a win98 casi todo el software dejo de poder usarse en el. Es más, las nuevas versiones de programas (Incluido mi querido panda rojo) dejaron de crear software para el… claramente no me pusieron una pistola en el pecho, pero se entiende lo que se hace.
    @PabloX: Se nota la defensa hacia el software libre. En mi caso, creo que no es la ultima chupada del mate. Si la capacitacion + la mantencion del sistema > a windows, entonces me quedo con windows. La ventaja de que sea el SO mas usado es que te ahorras la capacitacion a los usuarios finales. La mayoria de los usuarios son amigos del windows, cualquier cosa que no tenga menú inicio y el buscaminas ( Dicho sea de paso.. harto fletito quedo el de WinVista) la gente se tupe. Y como es la gente la que me tiene que producir.. prefiero tenerlos contentos. De a poco, con cultura educacional desde la escuela, se podría hacer una mejor integracion con la gente y los SO de libre acceso.
    @FC: ¿Ahora eres “partner” de Microsoft? Jejejej falta la foto con la polera de Vista. :P
    Saludos…
    PS: Hace n tiempo que no veia opiones con fundamento
    PS2: Fin del 1º tiempo, Chile 0 – Paraguay 2 =:::::(

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.6 sobre Windows Windows 2000
  32. 32

    Benjamin Mathias

    22.11.2007 @ 12:13

    CADA VEZ ESTOY MAS CONTENTO DE HABER CONSEGUIDO UN TRABAJO DONDE TODOS……PERO TODOS LOS SERVIDORES YLAS APLICACIONES GRANDES Y QUE REQUIEREN MUCHA MAQUNA SE EJECUTEN EN SOLARIS (UNIX)

    DE LA QUE ME SALVE…

    SALUDOS

    Usando Mozilla Mozilla 1.7 sobre Solaris Solaris
  33. 33

    Ivan

    22.11.2007 @ 15:40

    He estado usando Vista x64 por más de un mes ahora. Antes usaba Windows Server 2003 x64 (lo preferí por sobre XP x64.) Primero, 64-bit en definitiva ha llegado: no he tenido *ningun* problema con los drivers (de hecho yo mismo tengo en desarrollo un driver para x86, x64 y IA64 y es asombroso el trabajo que hizo MS en este campo.) Segundo, para los trabajos que yo uso el computador (desarrollo de software, mucha compilación, mucho I/O en las pruebas, varias VM corriendo al mismo tiempo) el sistema funciona *mucho* más rápido que Win2003 (el hardware quedó el mismo; lo único notable son 4 Gb de RAM.) De estabilidad es hasta ahora mejor que Win2003, simplemente no se cae. La GUI es buena, rápida, se ve bien para mi gusto. Lo mejor de todo es como ahora funciona Win botón. Se acabó la navegación por menú Start, ahora esta todo basado en búsqueda y es mucho más rápido (por lo menos para los que usamos el teclado más que el mouse.) Tengo notebook con XP y varios servidores con Windows 2003… es un suplicio usarlos después de Vista simplemente por ese cambio tan pequeño en UI.

    Encuentro un bochorno lo que se demoró Vista en desarrollo y todo lo que MS tuvo que sacar del sistema operativo para lograr publicarlo. Pero lo que finalmente quedó, aunque no se compara bien con lo que originalmente habían planificados, es un sistema operativo muy bueno por lo menos en mi experiencia.

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.9 sobre Windows Windows Vista
  34. 34

    hyoga

    23.11.2007 @ 13:37

    No me pueden sacar en cara que no fui “estando inscrito”.

    No fui por dos sencillas razones:

    1. No me inscribí. Me parece que hay cosas mucho más importantes que una charla de Microsoft (como el 2° Encuentro de Software y Tecnología Libre que estamos organizando en OpenSur, en conjunto con LinuxChillan).

    2. No me hubiese contenido y me hubiese puesto pesado con los relatores… y tengo una familia que cuidar, por lo que tengo que respetar mi vida :P

    Ahora en serio… el encuentro me ha quitado mucho tiempo. No saben las ganas que tengo de un Wii-beo, pero no voy a poder hasta fines de enero. Mucha pega.

    Saludos.

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.8 sobre Ubuntu Linux Ubuntu Linux
  35. 35

    Ivan

    23.11.2007 @ 17:03

    Ahora tengo que admitir que hoy mi Vista *sí* se cayó….

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.9 sobre Windows Windows Vista
  36. 36

    maravena

    25.11.2007 @ 14:01

    NAP??? algo “parecido” a NAC de CISCO ( http://www.cisco.com/web/LA/productos/destacado/nac.html )

    saludos

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.9 sobre Windows Windows XP
  37. 37

    Setzer_vampire

    26.11.2007 @ 10:45

    En lo personal mi experiencia con Vista ha sido bastante mala, y me cuesta creer lo que este articulo dice…

    Usando Lynx Lynx 2.8.5rel.1
  38. 38

    Leo Nunez

    29.11.2007 @ 12:24

    Lei las 100 razones para cambiarse a windows vista y la verdad me dio sueño. Deberian ser 100 razones para no seguir cambiandose a windows … (entre los 10 peores productos de los ultimos tiempos … )

    http://www.emol.com/noticias/todas/detalle/detallenoticias.asp?idnoticia=283249

    Slds,

    :)

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.10 sobre Windows Windows XP
  39. 39

    Ariel R. Guerrero

    29.11.2007 @ 19:31

    Estimado FT:

    ¿Habrá segunda parte de este artículo?

    De antemano, muchísimas gracias.

    Usando Mozilla Firefox Mozilla Firefox 2.0.0.10 sobre Windows Windows Vista

¿Algo que decir?...