Mostrando las entradas con la etiqueta Windows XP. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Windows XP. Mostrar todas las entradas

martes, 22 de abril de 2014

El principal riesgo del fin del soporte para Windows XP está en las operaciones en puntos de venta

Cargando...
Datáfono de punto de venta. Imagen tomada de: diarioti.com

Según Trustwave, mientras muchos están preocupados por el mal funcionamiento de las computadoras, el riesgo más critico es la falta total de seguridad que pueda surgir en miles de equipos tales como máquinas de lectura de tarjetas en los puntos de venta que todavía están operando con Windows XP.

La interrupción del soporte y actualizaciones dadas a conocer por Microsoft, no sólo afectará la seguridad de los equipos de los usuarios, sino principalmente a lectores de tarjetas para transacciones financieras y otros sistemas de punto de venta que sigan utilizando esa versión de Windows.

Especialistas en seguridad de Trustwave alertan sobre serios riesgos que correrían empresas que aún no han actualizó el sistema operativo de sus equipos que operan con Windows XP, cuyo soporte a nivel mundial terminó el pasado 8 de abril.

De acuerdo con el director de Trustwave, Chistopher Pogue, mientras muchos están preocupados por el mal funcionamiento de las computadoras, el riesgo más critico es la falta total de seguridad que pueda surgir no sólo en los escritorios de los usuarios, sino sobre todo en miles de equipos tales como máquinas de lectura de tarjetas en los puntos de venta que todavía están operando con Windows XP.

“Con el fin del soporte para XP, se terminan también las actualizaciones de Microsoft indispensables para mejorar continuamente el rendimiento y que el sistema sea seguro contra toda nueva amenaza que día a día crean los ciberdelincuentes”, señaló.

Asimismo, también representa un considerable aumento en el riesgo general de todo el entorno de TI, si tomamos en cuenta que – según estimaciones del mercado – entre un cuarto y un tercio de todos los equipos de escritorio en el mundo aún funcionan con este sistema.

De acuerdo con Pogue, si el ejecutar Windows XP en computadoras de escritorio para su uso personal ya es muy poco seguro, cuando se trata de usarlo en dispositivos utilizados para transacciones en puntos de venta con máquinas de tarjetas de pago corporativas, el problema tiende a ser mucho mayor. Añade que ante un mayor número de equipos sin protección también aumenta el riesgo de contagio, lo que requiere un mayor cuidado.

Lo más probable, dijo, es que los atacantes se valgan del uso de códigos compartidos entre el XP y la nueva versión de Windows. Con esto, los criminales pueden intentar revertir las actualizaciones a las nuevas versiones, lo que hace a la red vulnerable y así acceder a valiosa información de las empresas.

Para Trustwave, existe una serie de pasos que las empresas pueden tomar para protegerse, especialmente en puntos de venta. La primera y más importante es la migración inmediata a una de las versiones más actuales de Microsoft. También es necesario revisar los registros de conexión remota para aislar el sistema de pago del resto de la red.

Además, es necesario fortalecer las contraseñas actuales con la adopción de modelos más robustos, y realizar pruebas de penetración con el fin de comprobar los puntos vulnerables de la red para que puedan ser protegidos adecuadamente. Por último, las empresas deben intensificar su política de defensa contra el malware, ya que estos códigos maliciosos encontrarán un terreno muy fértil en la inmensa base de dispositivos basados Windows XP que están en situación de alta vulnerabilidad.

Tomado de: Diario  TI

Muere XP y Red Hat va por los cajeros

Cargando...
Windows XP. Imagen tomada de: blog.phonehouse.es

La “muerte” del sistema operativo de Microsoft, Windows XP, dejó millones de cajeros automáticos en el mundo sin soporte técnico o de seguridad; lo que para algunos representa una tragedia, para otras empresas tecnológicas, como Red Hat, es una oportunidad de absorber este mercado.

“Muchos se quedaron sin soporte y hay una gran preocupación en términos de seguridad porque siguen operando así, y existe una oportunidad. Hemos estado trabajando con algunos clientes para quedarnos con una parte significativa de ese mercado”, dijo el director general de Red Hat, Jim Whitehurst.

Destacó que aunque no tiene claro aún quiénes podrían ser sus nuevos clientes en el sector financiero, será en corto plazo cuando darán a conocer cuáles y cuántos bancos migrarán de Windows XP al sistema operativo Linux para operar sus cajeros electrónicos.

“Durante los próximos seis u ocho meses seguramente tendremos algo más concreto”, dijo Whitehurst en entrevista con CNNExpansión.

Linux se considera como una opción viable ya que se trata de un sistema operativo de código abierto, cuyas funcionalidades están enfocadas a administrar sistemas empresariales y de infraestructura crítica, con estándares calificados de seguridad; Red Hat es la empresa con la mayor participación de mercado en administración de sistemas Linux, a la par de EMC, Oracle y VMWare.

La Asociación de Cajeros Automáticos de Estados Unidos (ATMIA), también ven a Linux como una opción sustituta de XP; en México, instituciones financieras como la Comisión Nacional Bancaria y de Valores (CNBV), han puesto sobre la mesa a Linux como una opción para la migración tecnológica de los cajeros, aunque esta decisión depende enteramente de cada banco.

A lo largo de los 12 años de vida del sistema Windows XP, cerca del 90% de los cajeros automáticos del mundo, 20% de los corporativos en Estados Unidos, operaron sus equipos de cómputo y sistemas con este software, según datos de la analista Forrester y aunque Microsoft anunció desde 2007, que el 8 de abril de 2014, el sistema dejaría de tener soporte técnico y de seguridad, a la fecha un alto porcentaje de estas entidades se mantienen operando sin soporte o en proceso de migración.

Con el ojo en las tendencias


Además de evaluar absorber a los cajeros, el CEO de Red Hat adelantó que el Internet de las cosas, en donde todos los equipos se conecten a Internet, y la tecnología ponible, son un mercado del cual le gustaría participar.

“Por años ha habido gadgets con Linux dentro de ellos, pero nunca habíamos tenido nada que ver porque eso es negocio de los que los manufacturan, pero con el Internet de las cosas, estos equipos se pueden conectar entre sí y en ese momento ya hay un mercado para nosotros”, dijo.

“Originalmente nosotros no identificamos este mercado, pero algunos clientes han venido a vernos a lo largo de los últimos tres años y vimos que sí es factible poner Linux de Red Hat en gadgets médicos o en kioscos conectados y ahora estamos construyendo este mercado”, comentó, mientras se acomodaba la banda inteligente, Nike Fuel Band de color negro que porta en su muñeca derecha, la cual lo denota como un entusiasta de la tendencia.

El hecho de que ahora gadgets médicos, televisores, refrigeradores y otros aparatos tengan la capacidad de conectarse y comunicarse entre sí, implica una infraestructura y soporte de seguridad, que la compañía de Carolina del Norte estaría dispuesta a brindar.

Whitehurst advierte que este mercado deberá darle resultados financieros económicos positivos a Red Hat en un lapso no mayor a tres años.

Tomado de: CNN Expansión

martes, 8 de abril de 2014

Microsoft “desenchufa” hoy Windows XP

Cargando...
Windows XP. Imagen tomada de: blog.phonehouse.es

El 8 de abril ha llegado y con él la temida fecha en la que Microsoft ha decidido dejar de dar soporte a Windows XP. A partir de ahora los usuarios de Windows XP viajan solos.

Ya os hemos hablado en algunos artículos del enorme problema que supone la “muerte” de Windows XP. De hecho varios gobiernos están llegando a acuerdos con Microsoft para extender el soporte de manera individual sólo a sus países y la administración pública.

Al menos con esto, los numerosos sistemas públicos de los que dependen muchos centros de sanidad, energía y otros servicios públicos, estarán más o menos a salvo por ahora, siempre que cada país lo pague claro. Pero casi la tercera parte de los ordenadores del mundo no, y eso sin tener en cuenta las redes privadas y algunos de los sectores más inquietantes, los sistemas de cajeros, puntos de venta y terminales.

Muchos de ellos utilizan Windows XP Embedded, una versión especial de Windows integrada cuyo soporte termina el 12 de enero de 2016. El problema es que si están conectados a algún terminar con Windows XP y acceso a Internet podrían ser también vulnerables.

¿Será el fin del soporte de Windows XP el nuevo efecto 2000? Pues todavía no se sabe, ya que aunque es casi seguro que habrá muchos más ataques al usuario final, el caso es que existe bastante alarma porque nadie sabe a ciencia cierta la repercusión real que tendrá, ya que al no haber soporte nadie estará encargado de controlar lo que ocurre.

Además Microsoft no sólo ha dejado Windows XP huérfano, también Office 2003 y el soporte para IE7 y 8 en Windows XP. A su vez, Chrome y Firefox continuarán teniendo soporte para Windows XP al menos un año más igual que Security Essentials. Lo único que podemos deciros es que si podéis actualizaros, hacedlo, si no, armaros con un buen Firewall y antivirus porque, a pesar de que estamos en primavera, “winter is coming”…

Tomado de: The Inquirer

El difícil adiós a Windows XP: ¿cómo migrar de forma más simple?

Cargando...
Windows XP. Imagen tomada de: blog.phonehouse.es

Opinión: Este año las empresas que aún siguen utilizando Windows XP como sistema operativo (SO) se encuentran ante un gran desafío: migrar o migrar.

Muchas veces escuchamos decir que todo cambio trae consigo una oportunidad; analizando esta frase en términos menos filosóficos y llevándola a un contexto más tecnológico todo cambio de tecnología trae nuevas oportunidades y beneficios, pero hasta completar el proceso en el que dejamos la tecnología anterior e implementamos y nos acostumbramos a la nueva ese cambio genera incertidumbre, costos y nuevos procesos, entre otros.

Este año las empresas que aún siguen utilizando Windows XP como sistema operativo (SO) se encuentran ante un gran desafío: migrar o migrar. Al terminarse en abril el soporte de Microsoft a este sistema, ya no quedan más opciones que enfrentar lo que implica el cambio. Muchos factores pueden haber contribuido a demorar el cambio, pero lo cierto es que cualquier profesional de IT conoce el esfuerzo que esta migración acarrea donde los métodos manuales descentralizados y la gestión de puestos de trabajo llevan mucho tiempo y son propensos al error. Asimismo, las preocupaciones sobre la compatibilidad de aplicaciones, no son un tema menor, ya que se debe probar y reescribir una por una para una variedad diferente de plataformas. Adicionalmente, en esta oportunidad la elección de continuar utilizando XP puede traer grandes consecuencias a la compañía dado que se verá expuesta a brechas de seguridad, malware, incumplimiento normativo e incluso multas. El riesgo de que una PC o un dispositivo móvil que contiene información sensible de la compañía sea susceptible de pérdida o robo siempre debe contemplarse, pero al tener un sistema operativo no compatible se multiplica esta vulnerabilidad.

¿Cómo trasformar el cambio en oportunidad? La virtualización de escritorios y de aplicaciones son tecnologías que permiten iniciar esta transición y a la vez transformar la infraestructura de TI para que esté a la altura de las necesidades del negocio de las empresas en la actualidad. De esta manera, se pueden virtualizar los escritorios para comenzar a entregar de forma inmediata puestos de trabajo basados en Windows 7/8.1. Y también es posible, gracias a la virtualización de aplicaciones, abordar las aplicaciones de Windows XP que requieren ser reparadas o sustituidas según sea necesario, y en paralelo, hacer una transición gradual desde Windows XP al nuevo SO. Pero una de las ventajas más significativas es que mientras esto sucede, los usuarios mantienen un acceso ininterrumpido a todas las aplicaciones que necesitan para trabajar (independientemente del sistema operativo), no se pierde la productividad y se puede acceder a la información corporativa y a su escritorio desde cualquier lugar y cualquier dispositivo, habilitando una mayor movilidad empresarial. Otro factor a contemplar es el hardware; un sistema operativo actualizado puede requerir que las terminales del usuario sean actualizadas también para garantizar un rendimiento óptimo. La virtualización, en este sentido, permite extender la vida del hardware existente mediante el cambio de los procesos al centro de datos, asegurando una experiencia de alta calidad e independiente de las características del dispositivo utilizado.

En conclusión, existe una forma concreta de dejar atrás a Windows XP y a la vez revolucionar y transformar la infraestructura de IT: la virtualización de escritorios y aplicaciones. De esta forma, el departamento de IT no sólo aborda la necesidad urgente de este cambio sino que toma también las medidas necesarias para adaptarse a un entorno laboral que vemos evolucionar hacia la movilidad empresarial. A la vez, la posibilidad de innovar y tomar un nuevo rol más orientado a la estrategia del negocio, se vuelve posible para el departamento de IT que ya no necesitará enfocar su atención y recursos a mantener una infraestructura de puestos de trabajo tradicional.

Tomado de: Diario TI

Por Juan Pablo Jimenez, Vicepresidente para Latinoamérica y Caribe de Citrix

lunes, 31 de marzo de 2014

Un virus hace que los cajeros automáticos "escupan" dinero

Cargando...
Virus para cajeros automáticos. Imagen tomada de: www.minutouno.com.

Fue descubierto por Symantec, la empresa de seguridad informática que creó Norton AntiVirus. Se llama Plotus y aprovecha una vulnerabilidad instalada en el 95% de los expendedores de dinero.

Hace tiempo se descubrió que Windows XP dejaría de ser actualizado por Microsoft y, por ese motivo, miles de cajeros automáticos de todo el mundo corren riesgo. Ahora Symantec, la empresa de seguridad informática descubrió Plotus, un virus que hace que los cajeros infectados "escupan" dinero.

"Lo interesante de esta variante del Ploutus es que permite a los cibercriminales, con el simple envío de un SMS, dirigirse al cajero automático comprometido y recoger el dinero en efectivo.Puede parecer increíble pero esta técnica está siendo utilizado en varios lugares del mundo en este momento", advirtió Symantec.

Plotus aprovecha una vulnerabilidad en Windows XP, instalado en "casi el 95%" de los cajeros automáticos en el mundo, situación que hace que el sector bancario "se enfrenta a un grave riesgo de ataques cibernéticos", según la firma.

"Los ciberdelincuentes están atacando los cajeros automáticos con técnicas cada vez más sofisticadas", denunció Symantec, y consideró que esta situación puede agravarse después del próximo 8 de abril, cuando Microsoft deje de dar soporte a esa versión de su sistema operativo.

En efecto, la corporación fundada por Bill Gates anunció a comienzos de marzo que, tras 12 años de mantenimiento, no habrá más actualizaciones de seguridad para el Windows XP.

"Los clientes que se pasen a un sistema operativo más moderno se beneficiarán radicalmente con una mayor protección", promueve Microsoft en su sitio, pese a que analistas estiman que la versión XP aún se utiliza en un tercio de las computadores de todo el mundo.

Según informó Symantec, el Plotus puede instalarse en los cajeros automáticos mediante un puerto USB, al que los delincuentes pueden acceder, por ejemplo, vulnerando los candados que protegen las computadoras que están dentro.

Luego, a través del USB conectan un teléfono móvil al cajero y lo utilizan como "tethering" (o anclaje de red), lo que permite utilizar al móvil como si fuera un router que le da Internet al cajero automático.

De esta manera, con el cajero conectado a la red, lo infectan con el malware. Además, el puerto USB le da energía al teléfono móvil, con lo que este permanece encendido permanentemente.

Una vez realizados estos pasos, el móvil está listo para ser usado y los delincuentes sólo tienen que enviar el mensaje específico que activa el Plotus, tras lo cual el cajero automático "escupe" el efectivo.

"El uso de mensajes SMS para controlar de forma remota el cajero automático es un método muy conveniente, ya que es discreto y funciona casi al instante", conluye Symantec.

Tomado de: minutouno

miércoles, 26 de marzo de 2014

F-Secure presenta 11 consejos para quienes seguirán utilizando Windowx XP después del 8/4

Cargando...
Windows XP. Imagen tomada de: diarioti.com

Según la empresa de seguridad informática F-Secure, el ocaso de Windows XP no es el fin del mundo. Pero, ¿qué significado real tiene esta decisión para las empresas?, ¿qué riesgos de seguridad representa?

Microsoft anunció que el próximo 8 de abril dejará de dar soporte a su sistema operativo Windows XP. Pero, ¿qué significado real tiene esta decisión para las empresas?, ¿qué riesgos de seguridad representa? Los especialistas de F-Secure Labs sostienen que esto no es el “fin del mundo”, aunque las personas que sigan utilizando este sistema operativo deberán replantear sus hábitos de navegación en Internet.

El US-CERT (United States Computer Emergency Readiness Team) emitió la Alerta TA14-069A, la cual estudia los riesgos que representa que Microsoft deje de brindar soporte tanto para Windows XP como para Office 2003, aunque esto no significa que las PCs o laptops que utilicen este sistema operativo y paquete dejarán de funcionar. Sin embargo, se deben tomar una serie de recaudos para no quedar expuesto a ataques de cibercriminales, pérdida de información o a las amenazas que existen en la red.

En este sentido, F-Secure comparte 11 consejos para aquellos que decidan seguir utilizando Windows XP, puedan proteger su información crítica:
  • Instale todas las actualizaciones de Windows XP hasta la última que exista.
  • Instale un navegador o diferentes buscadores, en el mercado existen múltiples ofertas gratuitas.
  • Deje de utilizar el Internet Explorer y no lo configure como su buscador por defecto.
  • Si utiliza Microsoft Office, asegúrese que esté con todos los parches. En caso de tener una versión anterior del Office, refuerce las opciones de seguridad.
  • Tenga en cuenta que las versiones anteriores de Office ejecutarán archivos como Flash por defecto si están en los documentos, por eso, se recomienda no abrir documentos de fuentes que no sean de confianza.
  • Analice qué software tiene instalado y elimine aquellos que no son necesarios. Esto es debido a que las versiones viejas del software son vulnerables.
  • Considere desactivar o desinstalar los plugins de su buscador.
  • Configure su buscador para “preguntar siempre” cuando quiera abrir un documento como los archivos PDF:
    • a) ¿Usted necesita tener instalado Java en su laptop? Probablemente no.
    • b) Existen buscadores que incluyen la función “clic para ejecutar”. Es un paso extra que vale la pena para proteger su sistema operativo.
  • Instale un antivirus con varias actualizaciones diarias y cuente con un firewall.
  • Mantenga su computadora con Windows XP conectada a un router NAT, en casa, que actuará como un servidor de seguridad de hardware. (En términos prácticos, esto significa que no se debe conectar su computadora portátil en itinerancia para liberar a puntos de acceso Wi-Fi. Mantenga su equipo en una red de confianza).
  • Considere migrar o actualizar su sistema operativo a una versión actualizada. Si no está interesado en Windows 8, está disponible el Windows 7 o algún sistema operativo Open Source.}
“Según diferentes reportes, el Windows XP es el segundo sistema operativo más usado tanto a nivel global como regional y nacional. Por esto, aquellas empresas y personas que aún no puedan migrar deben tener presente estos puntos para proteger lo irremplazable, su información crítica o datos personales”, señaló Leandro Hernández, vicepresidente de F-Secure para América Latina.

Tomado de: Diario TI

viernes, 21 de marzo de 2014

Intel: “PC operadas con Windows XP son ahora un riesgo para el segmento corporativo”

Cargando...
Windows XP. Imagen tomada de: diarioti.com

No solo Windows XP pone en riesgo la seguridad, sino también Office 2003, advierte Intel al recordar que Microsoft finaliza en abril el soporte para ambos productos.

Según una encuesta global reciente de Techaisle hecha a pedido de Intel, las computadoras con más de cuatro años de uso, especialmente con sistemas operativos antiguos, pueden tener un serio impacto negativo en los negocios. “Además de costos financieros, computadoras viejas que corren aún bajo el sistema operativo Microsoft Windows XP y Microsoft Office 2003 ahora representan un riesgo a seguridad para el segmento corporativo”, indica el informe.

En abril, Microsoft finalizará el soporte para Windows XP. Esto implica que no habrá más soporte de seguridad de Microsoft ni de proveedores de software independiente (ISV), cuyos productos se ejecutan en Windows XP. Según el estudio, el 40% de las empresas aún utilizan ese sistema operativo, lo que dejará estos dispositivos vulnerables a virus, spyware y otros tipos de software malicioso, que pueden robar o dañar los datos y la información de su empresa.

Las computadoras más antiguas también tienen mayores costos de reparación y entorpecen la productividad debido a su desempeño lento. De acuerdo con la encuesta, el costo de reparar una PC antigua es igual al costo de comprar una nueva o, incluso, puede excederlo. El estudio revela que las empresas pequeñas gastan un promedio de US$427 por computadora con cuatro años de antigüedad o más en costos de reparación. Si tiene sólo tres computadoras, el precio es de US$1281 por año.

“Además, cambiar las PCs viejas por portátiles hace que los usuarios ganen hasta 7.7 horas semanales de productividad. Ya es una realidad que los empleados no permanecen en un solo lugar. Viajan, trabajan en los establecimientos del cliente y en el hogar. Pero como sus PCs de escritorio se encuentran pegadas a la oficina, trabajan con sus propias tabletas o laptops. Esto también causa grandes problemas de seguridad para la empresa. Cada vez más empleados usan sus equipos personales en el trabajo y cerca de 65% prestan sus equipos a otros empleados”, observa el informe.

“Los equipos con Intel Inside para el segmento corporativo son pensados para que cada empresa tenga el máximo en productividad y seguridad en el mismo dispositivo. Cada dispositivo es pensado para mejorar y simplificar las actividades en la empresa. Intel entiende que hoy los empleados necesitan acceso fácil desde dónde estén, en todo momento, lo que demanda una infraestructura de TI corporativa inteligente” explica Gaby Gallardo, Gerente de Marketing de Negocios de Intel para América Latina.

“Para garantizar seguridad y éxito de tu negocio, el consejo más indicado por Intel es sustituir los sistemas antiguos por computadoras basadas en procesadores Intel® que tengan el sistema operativo Windows 8 Pro y Microsoft Office 365″, agrega Intel, concluyendo que los nuevos sistemas operativos presentan un entorno informático gráfico, moderno, rápido e intuitivo.


Tomado de: Diario Ti

lunes, 10 de marzo de 2014

Mañana llega el penúltimo parche de seguridad para Windows XP

Cargando...
Windows XP. Imagen tomada de: blog.phonehouse.es

La falta de soporte para Windows XP a partir de abril tiene al sector bastante inquieto. Nadie sabe muy que va a pasar a partir de entonces y si los constantes avisos por parte de Microsoft para actualizarse, son infundados o no. Mientras tanto, el penúltimo parche para Windows XP estará disponible mañana.

A menos de un mes para que Windows XP se jubile, resulta curioso que de las 5 actualizaciones que veremos el martes, dos de ellas sean críticas. Una de ellas afecta a una vulnerabilidad conocida desde enero en Internet Explorer, mientras que la otra afecta directamente a Windows, hasta Windows Server 2012 y si contar Windows RT.

Si a estas alturas todavía hay vulnerabilidades críticas tan graves como la que afecta a Internet Explorer, y que ha estado al alcance de prácticamente cualquiera desde enero, da bastante pánico pensar que a partir del ocho de abril todos los usuarios estarán solos ante el peligro.

Con prácticamente el 30% de los ordenadores del planeta sin soporte, sin código abierto y con vulnerabilidades de “última hora”, además de un enorme interés por parte de Microsoft de elevar las ventas de Windows 8, la situación pinta bastante mal. ¿Se frotan ya las manos los desarrolladores de malware o es todo una estrategia de miedo proveniente de la propia Microsoft? En menos de un mes lo sabremos.

Tomado de: TheInquirer