Mostrando las entradas con la etiqueta actualización. Mostrar todas las entradas
Mostrando las entradas con la etiqueta actualización. Mostrar todas las entradas

jueves, 6 de agosto de 2015

Google y Samsung anuncian actualizaciones mensuales de Android debido a la vulnerabilidad Stagefright

Cargando...
Android. Imagen tomada de: Wikipedia.org

En su blog oficial para Android, Google anuncia sus planes para comenzar el despliegue de actualizaciones de seguridad mensuales para su gama Nexus (5, 6,7, 9,10 y Nexus Player). Las actualizaciones serán dadas a conocer al público a través del Android Open Source Project.

La empresa indica que los dispositivos Nexus continuarán recibiendo actualizaciones de seguridad “durante al menos dos años” y parches de seguridad durante aproximadamente tres años a partir de la disponibilidad inicial del producto, o 18 meses después de la última venta del dispositivo mediante Google Store.

Google recalcó que las actualizaciones mensuales ofrecerán protección a los usuarios contra futuras vulnerabilidades de seguridad: “la seguridad sigue siendo una prioridad, por lo que las actualizaciones mensuales constituyen una herramienta para asegurar los dispositivos, y mantenernos a salvo de vulnerabilidades” escribe Adrián Ludwig, ingeniero jefe de seguridad de la plataforma Android.

Paralelamente, Samsung ha incrementado sus esfuerzos para reducir los problemas de seguridad, mediante un nuevo proceso de actualización de seguridad, que distribuirá parches en la medida que se detecten vulnerabilidades. Justamente con motivo de la vulnerabilidad Stagefright, Samsung inició un proceso de actualización automática para dispositivos Galaxy.

En el blog de Samsung Tomorrow, Dong Jin Ko, vicepresidente ejecutivo y jefe de investigación y desarrollo móvil en Samsung, dijo que la empresa “está replanteándose los procedimientos para hacer llegar a los dispositivos las actualizaciones de seguridad”, agregando: “creemos que el nuevo proceso mejorará considerablemente la seguridad de nuestros dispositivos, y proporcionará la mejor experiencia móvil posible para nuestros usuarios”.

“Ya era hora”

El experto en seguridad informática Graham Cluley declaró que “ya era hora” que el ecosistema Android aplicase procedimientos más activos para distribuir los parches de seguridad para la plataforma, especialmente al tener presente el gran número de vulnerabilidades que la afectan. Asimismo, instó a otros fabricantes crear planes similares, señalando que “Por mucho tiempo, los usuarios de Android han sido tratados con indiferencia, abandonados a su suerte, sin acceso a los parches de seguridad que les permitan proteger sus teléfonos inteligentes y sus datos personales. Esperemos que este nuevo enfoque tenga resultados reales, y ayude a los usuarios de Android contra ataques cada vez más hostiles”.

Tomado de: DiarioTI

miércoles, 8 de julio de 2015

OpenSSL Project detecta nueva vulnerabilidad en OpenSSL y anuncia parche

Cargando...
HeartBleed. Imagen tomada de: eltiempo.com.

La entidad anuncia para el 9 de julio un alerta e información detallada sobre el tema. OpenSSL es un esfuerzo colaborativo para desarrollar herramientas de software libre que incluye los protocolos Secure Sockets Layer (SSL) y Transport Layer Security (TLS), como asimismo una biblioteca de criptografía de propósito general. El proyecto está a cargo de una comunidad global de voluntarios.

“El equipo del proyecto OpenSSL desea anunciar el próximo lanzamiento de las versiones OpenSSL versiones 1.0.2d and 1.0.1p, ambas disponibles a partir del 9 de julio”, se indica en el sitio web de la entidad, precisándose que ambas actualizaciones corrigen un defecto de seguridad clasificado como “alta severidad”.

La entidad precisa que la vulnerabilidad no afecta a las versiones 1.0.0 or 0.9.8 de OpenSSL.

Indudablemente, todo anuncio sobre problemas en OpenSSL preocupa a la industria TI debido a la vulnerabilidad Heartbleed, detectada en abril de 2014, que afectó a dos terceras partes de las comunicaciones seguras realizadas en Internet. En su momento hubo incluso especulaciones en el sentido que Heartbleed podría paralizar la incipiente Internet de las Cosas.

OpenSSL es distribuida mediante una licencia gratuita, que sólo requiere atribución para ser conectada, copiada, pegada o incorporada de otra forma en un producto derivado de software. Su gratuidad hace que sea atractivo para los desarrolladores usar OpenSSL para cualquier elemento que requiera funcionalidad SSL.

Tomado de: DiarioTI

miércoles, 22 de abril de 2015

Youtube dejará de funcionar en varios dispositivos a partir de abril

Cargando...
Youtube. Imagen tomada de: TheInquirer.

Google ha anunciado desde su blog oficial, que está iniciando la actualización de la API de Youtube , concretamente la Data API v2, lo que significa que algunos smartphones y tablets antiguos, así como ciertos dispositivos de streaming, incluso con Google TV, dejarán de tener acceso a través de sus aplicaciones a la red social de vídeos. 

Así que aquellos dispositivos fabricados en 2012, y años anteriores, incluyendo televisores Sony, Panasonic, discos Blu-Ray, dispositivos iOS que no puedan ejecutar iOS 7 o superior, e incluso dispositivos que ejecuten versiones anteriores de Google TV, comenzarán de forma progresiva a no poder visualizar vídeos desde la aplicación de Youtube. 

No obstante, desde el mismo blog informa de cómo poder seguir utilizando Youtube. En el caso de iPhone, iPod Touch o iPad, si el dispositivo fuera compatible con iOS 7, podría descargar la aplicación de Youtube desde la App Store, si no es así, tendrán que acceder a Youtube a través del navegador de su dispositivo móvil, lo que no deja de ser una solución incómoda. 

Si usas Apple TV segunda generación o anterior (la tercera generación requerirá actualización), no existe solución alguna, y a partir de este momento no podrás ver Youtube desde estos dispositivos. 

Si por el contrario lo que utilizas es un dispositivo que ejecute Google TV versión 3 o 4, simplemente tendrás que proceder a actualizar dicha versión, y de esta forma podrás seguir disfrutando de la aplicación de Youtube. 

Y finalmente, si accedes a Youtube a través de un navegador web a través del televisor o videoconsola que soporte flash y/o HTML5, cabe la posibilidad de que siga usando Youtube a través de la página www.youtube.com desde el mismo navegador.

Tomado de: TheInquirer

lunes, 6 de abril de 2015

Actualizar a Windows 10 no será tan fácil para los piratas como parecía

Cargando...
Windows 10. Imagen tomada de PC Actual.

Si tienes un ordenador con un Windows “pirata”, no original, quizás te haya alegrado saber que se podrá actualizar a Windows 10 gratis tanto si tienes Windows original o no. Sin embargo, ahora Microsoft ha querido matizar este asunto, creando una gran ambigüedad alrededor de qué podemos esperar en el futuro con respecto a esto.

Sí actualizarán

En principio, la compañía ha confirmado que los usuarios que tengan Windows 7 o una versión posterior que no sea original, actualizarán a Windows 10, dando veracidad a las palabras de Terry Myerson, el vicepresidente de Microsoft y responsable de sistemas operativos, cuando dijo en una entrevista que “vamos a actualizar todos los PC cualificados, genuinos y no genuinos, a Windows 10”. Es decir, que todos los ordenadores cuyas características permitan ejecutar Windows 10, podrán actualizar gratis, cuenten o no con Windows original. De aquí se extrajo la conclusión de que todos los Windows piratas, hablando en plata, podrían actualizar a un Windows 10 legal y gratis, pero la cosa no está tan clara.

Windows 10 sí, pero original… no se sabe

Antes de realizar el análisis de lo que creemos que podría significar la noticia de Microsoft, lo mejor es citar las palabras precisas de la compañía ahora para aclarar a lo que se referían: “Aunque los PC no genuinos podrán actualizarse a Windows 10, la actualización no cambiará el estado de su licencia. Si un dispositivo tenía una licencia pirata, tras la actualización el sistema operativo seguirá siendo pirata”. Supuestamente, algo así ya vino a decir Myerson junto a sus anteriores declaraciones, pero no quedó tan claro como ahora.

Dicho de alguna manera, los usuarios de una versión de Windows no original, no pasarán a tener Windows 10 original al actualizar, eso es lo que viene a decir Microsoft. Lo que no queda tan claro es cómo afecta eso a los usuarios o qué consecuencias tendrá.

Por cómo suele actuar la compañía, tenemos dos posibles opciones. La primera es que los usuarios pasen a contar con Windows 10 no original, y tengan limitaciones para acceder a determinados servicios de Windows o Microsoft, solo compatibles con versiones originales. De manera que cuando quieran utilizar este software, reciban avisos de que por no contar con una versión original, no pueden utilizarlo, y con una invitación a pagar por una versión oficial y original. Algo parecido a lo que ocurre ahora mismo, aunque con la aceptación total por parte de Microsoft de que esas versiones no genuinas existen y son muy utilizadas.

La segunda opción es que el hecho de que no sea original no afecte de ninguna manera. Sabemos que muchos usuarios que sí han gastado dinero en las versiones originales podrían ahora sentir que Microsoft está perjudicándoles y beneficiando a los “piratas”. Oficialmente Microsoft podría decir que estos usuarios siguen sin tener una versión original, y que por tanto pierden algunas características, pero extraoficialmente, y a efectos prácticos, ofrecer lo mismo que a los otros usuarios. Los usuarios con versiones no genuinas podrían tener la sensación de que en algún momento no van a poder acceder a determinadas características, y quizás ocurra así con algún software en concreto, pero lo más probable es que Windows siga proveyéndoles de actualizaciones de seguridad y de software básico, con lo que al final estarían casi en las mismas circunstancias que los demás.

¿Por qué Microsoft no lanza Windows 10 gratis?

Lo que no queda claro es por qué Microsoft no lanza Windows 10 gratis. La premisa de que Microsoft gana dinero con el software y no puede lanzar su sistema operativo gratis no tiene sentido. Y decimos esto porque lo cierto es que no va a ganar demasiado con Windows 10 a nivel de usuarios. Una grandísima cantidad de usuarios ha comprado en los últimos años un ordenador con Windows 7 o posterior, por lo que estos podrán actualizar gratis. Los únicos que no lo han hecho son los usuarios que compraron un ordenador con Windows Vista o anterior y han decidido no gastarse dinero para actualizar. Estos usuarios ya deben necesitar un PC nuevo. Y aunque no fuera así, resulta dudoso que si no pagaron por una versión original de Windows cuando esto era más perseguido, lo hagan ahora que Microsoft permite incluso actualización gratuita. Por último, solo quedan los usuarios de Mac que quieran instalar Windows en su ordenador. Pero resulta dudoso que Microsoft tenga problemas en permitir que los usuarios de Mac instalen Windows gratis en su ordenador, pues precisamente con eso estarían ganando usuarios para su plataforma, y al fin y al cabo la cantidad tampoco es demasiado alta, por lo que su negocio no depende de vender licencias a los usuarios de Mac.

El verdadero objetivo de Microsoft está en las empresas, y está claro que a ellos sí que les va a cobrar por Windows 10. Los servicios empresariales son uno de los objetivos de la compañía. Y aquí sí que podrían ganar dinero de las licencias de sistemas operativos. Pero parece complicado que vayan a ganar algo vendiendo licencias deWindows 10 a los pocos usuarios que tendrán que pagar por no contar con uno de los demás requisitos. Microsoft sabe que si quiere tener éxito con Windows 10 tiene que facilitar la actualización. Lo mejor es que no se quede a mitad de camino, entre algo que ahora es gratuito y luego no, pero para algunos sí, y para otros no, sino que directamente diga que es gratis para los usuarios, sin más.

Tomado de: PC Actual

martes, 27 de enero de 2015

Windows 10 ya se puede instalar con Windows Update

Windows 10 es la tan esperada nueva versión del sistema operativo, que muchos creen que podría volver a traer el gran éxito de Windows 7 y Windows XP al mundo de los ordenadores. Anunciada ya oficialmente en diversas ocasiones, parece que ya contamos con una versión funcional del nuevo sistema operativo que se puede instalar muy fácilmente en cualquier ordenador con Windows 7 ó Windows 8.

Antes de instalar Windows 10

Es muy probable que quieras instalar Windows 10 para probar ya la nueva versión. No obstante, antes de ello tienes que tener en cuenta dos cosas. En primer lugar, es necesario que cuentes con una versión original de Windows 7 ó Windows 8, pues no funcionará la actualización sobre una versión no oficial. Dicho esto, también hay que tener en cuenta que hablamos de Windows 10 Technical Preview. Como es obvio, no es una versión definitiva del sistema operativo por lo que podría tener errores importantes, o no ser una versión muy estable. Como mínimo, es temporal, por lo que en el futuro tendrás que prescindir de ella.
Tomado de: http://1-ps.googleusercontent.com/hk/5lnTGTCINspZ-CW-pgXC1CKLI1/www.pcactual.com/medio/2015/01/27/xupdate.jpg.pagespeed.ic.wBiMPdZOgj2Eib-W8HUi.webp
Actualización Windows 10. Imagen tomada de: www.pcactual.com
Instalar Windows 10 Technical Preview

La gran novedad es que ahora se puede instalar muy fácilmente desde Windows Update. Para comenzar, es necesario instalar una actualización que puedes descargar desde la web oficial de Windows [Link:http://windows.microsoft.com/es-es/windows/preview-download]. Pulsa el botón “Start upgrade now” y solo tendrás que seguir las instrucciones. Una vez instalado el archivo descargado, tendrás que reiniciar el ordenador.

Una vez que el ordenador ya se ha iniciado, solo tendrás que ir a Windows Update para localizar la actualización de sistema operativo que estará disponible, que será Windows 10 Technical Preview. Esta tiene un peso de casi 3 GB, por lo que es normal que lleve algo de tiempo la actualización. Pulsa en Instalar para comenzar el proceso de actualización. Ten en cuenta que al gran peso de la actualización hay que sumarle el hecho de que son muchos los usuarios que pueden estar intentando descargar la nueva versión al mismo tiempo, lo que podría hacer que los servidores de Microsoft tuvieran una gran carga.

Por último, recuerda que esta versión del sistema operativo no es la más estable, por lo que si necesitas tu ordenador para trabajar, quizás no sea lo más conveniente instalarla. Es preferible utilizar un ordenador del que puedas prescindir algún tiempo en caso de que te encuentres con que esta versión del sistema operativo no es lo que estabas buscando en este momento debido a que no es una versión definitiva.

Tomado de: PC Actual

martes, 29 de abril de 2014

Actualización Windows 8 acaba con Linux

Cargando...
Windows 8 - Linux. Imagen tomada de: muycomputer.com.

Una actualización de Windows 8 detecta sistemas Linux instalados en configuraciones duales como “un problema de seguridad”, activando UEFI por defecto y suprimiendo el gestor de arranque GRUBacabando literalmente con la distribución GNU/Linux instalada ya que resulta inaccesible.

Como sabes, una buena opción para “tener lo mejor de los dos mundos” (Windows y Linux) es instalar una distribución GNU/Linux en un equipo con Windows instalado. Un tipo de instalaciones que hoy en día es trivial y al alcance de cualquier usuario ya que la distribución Linux la realiza automáticamente, particionando el disco, instalando y añadiendo un gestor de arranque como GRUB/GRUB 2 para permitir el arranque dual de Windows y Linux.

En los nuevos equipos con Windows 8, Microsoft añadió una función en las nuevas placas con sistema de entrada/salida UEFI. El gigante del software explicó que se trataba de un sistema de seguridad para “arranque seguro” del sistema, mientras que la comunidad Linux lo calificó de “restricción innecesaria” que buscaba impedir la instalación de otros sistemas en este tipo de equipos.

En la práctica, este Secure Boot en UEFI obliga a firmar el firmware y el software del proceso de arranque lo que protege de malware el proceso de arranque de Windows 8 pero impide instalar otros sistemas no preparados para ello. La comunidad Linux se puso a trabajar para ‘salvar’ este impedimento y desde la Fundación Linux se publicó el Secure Boot System oficial de Microsoft para Linux, lo que permitía a los desarrolladores independientes su implementación en cualquier distribución para arranque en este modo seguro junto a Windows 8, en equipos con las nuevas UEFI.

Además, varios fabricantes de placas base permiten desactivar esta función en la BIOS para facilitar de otros sistemas operativos alternativos junto a Windows 8.

Y en esas estábamos cuando desde Reddit nos llega el reporte de varios usuarios que hablan de una actualización Windows Update en Windows 8 que activa el Secure Boot sin intervención del usuario y deshabilita el gestor de arranque GRUB, dejando Linux inaccesible.

Se ha informado de este tipo de problemas en Fedora 20 y Ubuntu 13.10 aunque no sería raro que el resto de distribuciones también se vean afectadas. Básicamente, la actualización (todavía no se ha determinado cuál) detecta Linux como un ‘bicho raro’ problemático en seguridad y de ahí la activación del arranque seguro.

De momento, se recomienda la desactivación de las actualizaciones automáticas en Windows 8 / 8.1 en este tipo de configuraciones duales. Si no quieres tener que volver a reinstalar tu distribución Linux oreparar el gestor de arranque si como parece el sistema en disco está intacto.

Tomado de: Muycomputer

lunes, 7 de abril de 2014

El spam, el phishing y los fallos de seguridad en dispositivos móviles protagonizan marzo

Cargando..
Ciberdelincuentes. Imagen tomada de: Diario TI.

Hace tiempo que no se vive un mes tranquilo en lo que se refiere a la seguridad informática y el mes de marzo de este año no iba a ser la excepción. ESET resume el panorama de seguridad del mes que acaba de concluir.

Como en meses anteriores, varios fueron los incidentes destacables y no pocos los vectores de ataque usados por los ciberdelincuentes.

Durante las últimas semanas ha habido bastante movimiento de amenazas, estafas y bulos por redes sociales y uno de los ganchos más utilizados por los ciberdelincuentes ha sido la desaparición del vuelo de Malaysia Airlines MH370. Fueron muchos los enlaces de supuestos vídeos exclusivos mostrando imágenes de accidentes aéreos que se hicieron pasar por contenido relacionado con la noticia y no pocos usuarios cayeron en la trampa, haciendo clic sobre ellos y descargando malware o terminando en webs con molestas encuestas online.

Otro de los bulos que se extendieron por redes sociales fue el que mostraba un supuesto vídeo impactante pero terminaba engañando a los usuarios para que accedieran a páginas de suscripción de servicios online a cambio del envío de mensajes sms de tarificación especial. Esta táctica es algo habitual actualmente y siempre hay usuarios que pican, por lo que los ciberdelicuentes no dejan de repetirla siempre que pueden.

El laboratorio de ESET España ha observado también cómo las estafas piramidales van migrando hacia las redes sociales y, en marzo, conocimos la existencia de dos empresas que utilizaban este método para captar inversores. La gente que se involucra en estos supuestos métodos casi milagrosos para ganar dinero no tarda en bombardear a todos sus contactos en redes con mensajes para que se unan al lucrativo negocio, y así la base de la pirámide se va haciendo más grande y las empresas que orquestan este tipo de estafas ganan más dinero.

Phishing en redes sociales y videojuegos


Relacionado con Twitter, apareció un intento de phishing mediante el que, utilizando la conocida técnica de enviar desde una cuenta comprometida un enlace supuestamente de interés a todos sus contactos, se intentaba conseguir las credenciales de los usuarios.

Precisamente, marzo ha sido un mes con distintos intentos de phishing y alguno de ellos consiguió comprometer páginas legítimas de importantes compañías. Este fue el caso de la web de la conocida empresa desarrolladora de videojuegos Electronic Arts, que se encontró, sin saberlo, alojando una falsa web de Apple ID que pretendía robar las credenciales de los usuarios que accedieran a ella.

Más curioso aún fue el caso de los miles de mensajes enviados suplantando la identidad de nuestra empresa, ESET, a usuarios de toda Europa. Aprovechándose de la buena reputación de la compañía, los ciberdelincuentes instaban a los usuarios que recibían estos correos falsos a pagar por licencias de antivirus que no habían comprado. No obstante, tras realizar el aviso pertinente, esta campaña de phishing no duró mucho y la cantidad de usuarios afectados no fue elevada.

Actualizaciones de seguridad de los fabricantes


Como cada segundo martes de cada mes, Microsoft publicó sus boletines de seguridad conteniendo parches para solucionar un buen número de vulnerabilidades. Entre los parches más destacables encontramos los que solucionaban un peligroso agujero de seguridad en todas las versiones soportadas de Internet Explorer y que ya estaba siendo aprovechado por atacantes desde hace varias semanas. Adobe, por su parte, aprovechó para publicar una importante actualización para Flash Player que solucionaba dos vulnerabilidades.

No obstante, poco tiempo después Microsoft se vio obligada a lanzar una alerta de seguridad al descubrir que una vulnerabilidad sin publicar en Microsoft Word estaba siendo aprovechada por atacantes para conseguir ejecutar código malicioso. Este agujero de seguridad afecta a todas las versiones soportadas de Word para Windows (desde la 2003) y Microsoft Office para Mac 2011 por lo que desde Microsoft se recomendaba aplicar su solución temporal hasta que publiquen un parche de seguridad.

Por su parte, Apple lanzó una importante actualización de su sistema operativo iOS, utilizado en iPhones e iPads, a la versión 7.1. Entre las nuevas características se encontraba un parche de seguridad que impide realizar el famoso jailbreak, aunque la alegría le duró poco a Apple ya que, tan solo un par de días después, un grupo de investigadores lanzó el jailbreak para la versión 7.1 de iOS.

Un viejo conocido como es el correo electrónico sigue siendo utilizado por los ciberdelincuentes para seguir difundiendo amenazas y estafas. Durante el mes pasado analizamos diferentes casos de spam que suplantaban a importantes empresas como Youtube o Facebook. En el caso de Youtube, el enlace proporcionado redirigía a los usuarios a una farmacia online donde se podían adquirir medicamentos de forma ilegal.

En otro de los casos de spam analizados, se intentaba engañar al usuario por partida doble: primero adjuntando un código malicioso y, además, suplantando la identidad de Facebook para intentar convencerle de que pulsara sobre un enlace y descargara el mismo malware pero, esta vez, alojado en Dropbox.

Fallos en dispositivos móviles


Los dispositivos móviles o “ponibles” siguen atrayendo la atención de investigadores de todo tipo en busca de posibles fallos para tratar de corregirlos. Tratándose de dispositivos que acumulan una gran cantidad de valiosa información personal hace que sean muchos los interesados en conocerlos más a fondo. No obstante, a veces nos llevamos alguna sorpresa como cuando descubrimos que varios de los dispositivos Samsung Galaxy más vendidos disponen de una puerta trasera que, gracias a un modem integrado, permite realizar operaciones remotas, incluyendo la monitorización e incluso la modificación de los datos del usuario.

Uno de los dispositivos que más atención atrae a pesar de no estar aún a la venta son las Google Glass. Sus capacidades parecen infinitas pero su seguridad aún está lejos de ser perfecta. Así lo demostraron dos investigadores estadounidenses al crear una prueba de concepto de un spyware para estas gafas de Google. Según los investigadores, mediante su prueba de concepto consiguieron saltarse la restricción de mostrar una luz de aviso cuando la cámara integrada estuviese grabando, lo que en la práctica permitiría espiar sin que el portador de las gafas estuviese al tanto.

Google también fue noticia por otro tema de privacidad, como es el uso obligado del cifrado de todas las comunicaciones que se realicen empleando Gmail. De esta forma, se impide que miradas indiscretas revisen los correos mientras circulan por los servidores de Google, una medida que aparece como consecuencia de los casos de espionaje de la NSA.

Servidores UNIX comprometidos


Marzo fue también el mes elegido por ESET para desvelar la Operación Windigo, una operación que llegó a comprometer alrededor de 25.000 servidores UNIX en todo el mundo y que consiguió atacar a 500.000 PCs diariamente mediante el envío de spam con malware. Esta operación llevaba activa desde hace más de dos años y supone un importante descubrimiento por el perfil de máquinas que los ciberdelincuentes buscaban comprometer.

También las acciones de Rusia en la península de Crimea han dado pie a varias acciones de la conocida como ciberguerra. Desde el bloqueo de las comunicaciones a miembros del gobierno de Ucrania por parte de Rusia hasta el ataque a varias webs de organismos estatales rusos por parte de hacktivistas ucranianos. No se descarta que en las próximas semanas se descubran más operaciones similares puesto que Internet ya hace tiempo que es considerado como un campo de operaciones en conflictos bélicos.

Tomado de: Diario TI

lunes, 10 de marzo de 2014

Mañana llega el penúltimo parche de seguridad para Windows XP

Cargando...
Windows XP. Imagen tomada de: blog.phonehouse.es

La falta de soporte para Windows XP a partir de abril tiene al sector bastante inquieto. Nadie sabe muy que va a pasar a partir de entonces y si los constantes avisos por parte de Microsoft para actualizarse, son infundados o no. Mientras tanto, el penúltimo parche para Windows XP estará disponible mañana.

A menos de un mes para que Windows XP se jubile, resulta curioso que de las 5 actualizaciones que veremos el martes, dos de ellas sean críticas. Una de ellas afecta a una vulnerabilidad conocida desde enero en Internet Explorer, mientras que la otra afecta directamente a Windows, hasta Windows Server 2012 y si contar Windows RT.

Si a estas alturas todavía hay vulnerabilidades críticas tan graves como la que afecta a Internet Explorer, y que ha estado al alcance de prácticamente cualquiera desde enero, da bastante pánico pensar que a partir del ocho de abril todos los usuarios estarán solos ante el peligro.

Con prácticamente el 30% de los ordenadores del planeta sin soporte, sin código abierto y con vulnerabilidades de “última hora”, además de un enorme interés por parte de Microsoft de elevar las ventas de Windows 8, la situación pinta bastante mal. ¿Se frotan ya las manos los desarrolladores de malware o es todo una estrategia de miedo proveniente de la propia Microsoft? En menos de un mes lo sabremos.

Tomado de: TheInquirer