<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Search results for 'app:weblogs' matching tag 'Seguridad'</title><link>http://msmvps.com/search/SearchResults.aspx?q=app:weblogs&amp;tag=Seguridad&amp;orTags=0&amp;o=DateDescending</link><description>Search results for 'app:weblogs' matching tag 'Seguridad'</description><dc:language>en-US</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>URGENTE bloqueen estos dominios que est&amp;#225;n enviando virus…</title><link>http://msmvps.com/blogs/ddaz/archive/2009/07/30/urgente-bloqueen-estos-dominios-que-est-225-n-enviando-virus.aspx</link><pubDate>Thu, 30 Jul 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1711125</guid><dc:creator>ddaz</dc:creator><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;por msn me envio un compa unos links que son virus&amp;hellip;: ( cuidado con los links k descargan un virus en .exe&amp;hellip; no lo ejecuten&amp;hellip; )&lt;/p&gt;
&lt;p&gt;el primer mensaje decia : &lt;/p&gt;
&lt;p&gt;&amp;ldquo; oye viste este video donde dicen q michael jackson puede estar vivo :X &lt;span style="text-decoration:underline;"&gt;http://UNIVERSALNOTICIAS.tk/michael-jackson&lt;/span&gt; vivo ese miralo &amp;ldquo; &lt;/p&gt;
&lt;p&gt;y luego este otro : &lt;/p&gt;
&lt;p&gt;&amp;ldquo;ehy estas ahi??&amp;nbsp;&amp;nbsp; bueno espero que te guste oki?&amp;nbsp;&amp;nbsp; &lt;a href="http://POSTALBUBA.TK/?postalid=Julio9877633"&gt;http://POSTALBUBA.TK/?postalid=Julio9877633&lt;/a&gt; &amp;ldquo; &lt;/p&gt;
&lt;p&gt;investigando un poco pude ver que estos estaban hosteados aqui&amp;hellip; en este dominio&amp;hellip;.. &lt;a href="http://www.mlib.cnr.it" title="http://www.mlib.cnr.it"&gt;http://www.mlib.cnr.it&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;y mas aun jugando con las url .. pude ver 4 templates para hacer pishing e infectar pcs &amp;hellip; &amp;ndash;paginas con datos falsos- &lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.mlib.cnr.it/ARRM1/templates/xos_travelportal/.e/Escritorio/" title="http://www.mlib.cnr.it/ARRM1/templates/xos_travelportal/.e/Escritorio/"&gt;http://www.mlib.cnr.it/ARRM1/templates/xos_travelportal/.e/Escritorio/&lt;/a&gt; &amp;lt;&amp;mdash; ver&amp;aacute;n 4 carpetas.. cada una es una web falsa&amp;hellip;&lt;/p&gt;
&lt;p&gt;no se cuanto tiempo esten esas paginas online ya que ya las reporte como virus..seria interesante si las ven&amp;hellip;.. &lt;/p&gt;
&lt;p&gt;casi se me olvida.. los que tengan firewalls bloqueen todos estos dominios&amp;hellip; por seguridad de su red.&lt;/p&gt;
&lt;p&gt;ACTUALIZACION... HASTA AHORA ESTOS ANTIVIRUS LO DETECTAN : &lt;a href="http://www.virustotal.com/es/analisis/807c076c5081b90cdb9c2e4ce4221163f07be2e8d8f5c2c80fe30398068f156c-1248992663"&gt;http://www.virustotal.com/es/analisis/807c076c5081b90cdb9c2e4ce4221163f07be2e8d8f5c2c80fe30398068f156c-1248992663&lt;/a&gt;&amp;nbsp;, espero pronto lo detecten los demas tbm&lt;/p&gt;
&lt;p&gt;Salu2&lt;/p&gt;
&lt;p&gt;Ddaz&lt;/p&gt;
:) Publicacion cruzada desde Geeks.ms :)  http://geeks.ms/blogs/ddaz</description></item><item><title>Windows 7 es Afectado por el Ultimo Problema de Seguridad del IE MS09-034?</title><link>http://msmvps.com/blogs/ddaz/archive/2009/07/30/windows-7-es-afectado-por-el-ultimo-problema-de-seguridad-del-ie-ms09-034.aspx</link><pubDate>Thu, 30 Jul 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1711198</guid><dc:creator>ddaz</dc:creator><description>&lt;p&gt;&lt;strong&gt;Situacion:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;platicando con un amigo, encontramos una situaci&amp;oacute;n algo compleja, ya que leyendo el bolet&amp;iacute;n de Microsoft sobre los&amp;nbsp; &lt;a target="_blank" href="http://geeks.ms/blogs/ddaz/archive/2009/07/29/nuevos-bugs-criticos-en-windows-en-esta-vez-el-culpable-es-visual-studio-actualicen-urgente-no-es-simulacro-xd.aspx"&gt;Problemas de Seguridad en IE&lt;/a&gt; all&amp;iacute; dice expl&amp;iacute;citamente &lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/noafectados_5F00_7E105D14.png"&gt;&lt;img height="117" width="386" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/noafectados_5F00_thumb_5F00_0F148AF8.png" alt="noafectados" border="0" title="noafectados" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;justamente en una platica con un amigo de Microsoft el me dec&amp;iacute;a que &amp;ldquo; Windows 7 no es afectado&amp;rdquo; , y yo le dec&amp;iacute;a que si&amp;hellip; y el me dijo &amp;ldquo; es la informaci&amp;oacute;n oficial&amp;rdquo;.. (&lt;a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;hace unos momentos me acerque al historial de actualizaciones y vi esto: &lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/winupdateie8_5F00_4D2DA5A9.png"&gt;&lt;img height="355" width="518" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/winupdateie8_5F00_thumb_5F00_10B530FF.png" alt="winupdateie8" border="0" title="winupdateie8" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;y en esa imagen dice que &amp;ldquo; si es vulnerable&amp;rdquo;, as&amp;iacute; que en primera instancia se ve una contradicci&amp;oacute;n... pero veamos&amp;hellip; a que se deber&amp;aacute; esto?&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mis Suposiciones&lt;/strong&gt; &amp;ndash; ya que no tengo informaci&amp;oacute;n oficial al respecto- :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La Versi&amp;oacute;n RC del Win 7 &amp;ndash; la que todos los mortales que no son empleados de MS y no est&amp;aacute;n con el Partner Program(solo unos cuantos selectos, creo que los OEM y&amp;nbsp; quiza unos mas)&amp;nbsp;tenemos, ya que ellos ya usan el RTM-&amp;nbsp; si es vulnerable al problema ese &amp;ndash; no olvidar que tenemos el build 7100 y el RTM pasa el 7600 &amp;ndash;.&lt;/li&gt;
&lt;li&gt;Al ser un Producto&amp;nbsp; Beta &amp;ndash; ya que p&amp;uacute;blicamente aun no llega a la gente com&amp;uacute;n y silvestre el RTM- ms no lo quiere marcar en la lista &amp;ndash; un bug menos-&amp;nbsp; y ponerle el parche cuando salga al publico &amp;ndash; 6 de agosto &amp;ndash; o en estos momentos recompilarlo&amp;hellip; .&lt;/li&gt;
&lt;li&gt;el build 7600 ya NO es afectado por ese bug, pocas&amp;nbsp; personas en este planeta pueden verificarlo&amp;hellip; al menos yo no pude, ya que aun no tengo acceso al RTM &amp;ndash; y por suerte solo tengo que esperar unos cuantos d&amp;iacute;as mas, ya que ms ya dijo que siempre si me lo dar&amp;aacute; free jeje- &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;fuera cual fuera el caso, la realidad es que el Win 7 RC, la que miles de personas tienen y lo tendr&amp;aacute;n usando hasta el pr&amp;oacute;ximo a&amp;ntilde;o SI es afectado por el bug antes mencionado, me parece algo malo que Microsoft no lo mencione en la lista de programas afectados, por mas que sea un software beta, ya que Microsoft mismo distribuyo masivamente el RC.&lt;/p&gt;
&lt;p&gt;por mas que sea un software Beta, se debe de &lt;strong&gt;ACTUALIZAR WINDOWS&lt;/strong&gt; siempre, justo platicaba con otro amigo que tenia el RC, y me dijo que no tenia ni un solo parche del win 7 instalado.. &amp;ldquo; por que era beta&amp;rdquo; &amp;hellip; espero los dem&amp;aacute;s no cometan el mismo error, sea beta o no, si es afectado por un bug, son vulnerables a ataques&amp;hellip;.&amp;nbsp; y como ya saben, es mejor prevenir que lamentar.&lt;/p&gt;
&lt;p&gt;En Conclusi&amp;oacute;n: &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows 7 RC SI ES AFECTADO POR EL BUG DEL MS09-034, asi que deben de actualizar windows!&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;si quieren revisar la informaci&amp;oacute;n oficial, pueden verlo en : &lt;a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx" title="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Salu2&lt;/p&gt;
&lt;p&gt;Ddaz&lt;/p&gt;
&lt;p&gt;
:) Publicacion cruzada desde Geeks.ms :)  http://geeks.ms/blogs/ddaz&lt;/p&gt;</description></item><item><title>Nuevos Bugs CRITICOS en Windows, en esta vez el culpable es Visual Studio –Actualicen URGENTE-, No es simulacro xD!</title><link>http://msmvps.com/blogs/ddaz/archive/2009/07/29/nuevos-bugs-criticos-en-windows-en-esta-vez-el-culpable-es-visual-studio-actualicen-urgente-no-es-simulacro-xd.aspx</link><pubDate>Wed, 29 Jul 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1710756</guid><dc:creator>ddaz</dc:creator><description>&lt;p&gt;Acaban de salir 2 boletines de Microsoft con el nivel de URGENTE , donde pide actualizar, en el primero el Internet explorer – todas las versiones, hasta el 8-&amp;#160; y en el 2do el Visual Studio 2008 – el texto dice: &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;MS09-034&lt;/strong&gt; / Crítico para las versiones de Internet Explorer 5.01, 6, 7 y 8 corriendo sobre versiones de Windows XP, Vista, Windows Server 2003 y Windows Server 2008 (mas info aquí:&amp;#160; &lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx" target="_blank"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx&lt;/a&gt;)&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;MS09-035&lt;/strong&gt; / Afecta a las aplicaciones desarrolladas con la tecnología Active Template Library (ATL) incluida en Visual Studio. Esta actualización es específica para desarrolladores de componentes y controles. ( mas info&amp;#160; aquí : &lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx" target="_blank"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx&lt;/a&gt;)&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Por favor, siga las siguientes recomendaciones:&lt;/strong&gt;    &lt;br /&gt;• La actualización de seguridad MS09-034 para Internet Explorer, es importante asegurarse de seguir los siguientes pasos para protegerse:&lt;/p&gt;  &lt;p&gt;- Ejecutar el Windows Update y asegúrese de instalar: Actualización de seguridad No. KB 972260   &lt;br /&gt;• La actualización de seguridad MS09-035 para Visual Studio, es importante asegurarse de seguir los siguientes pasos para protegerse:    &lt;br /&gt;- Ejecutar el Windows Update y asegúrese de instalar: Actualización de seguridad No. KB 969706&lt;/p&gt;  &lt;p&gt;Bueno según lo que aparece en el Windows 7 la descarga del fix para el MS09-34 es de 5.9mb, mientras que la descarga para el MS09-35 es de 365.2MB. &lt;/p&gt;  &lt;p&gt;sobre si es bueno o malo… ps solo podría decir “&lt;strong&gt;ACTUALICEN, ESTO NO ES UN SIMULACRO” &lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;si bien en el boletín dicen que aun no sea detectado ataque contra estas vulnerabilidades, no duden que en esto días aparece, así como paso con el Conficker la ultima epidemia de virus que ataco este año y se bajo a miles de PC en todo el mundo,eviten desastres, actualicen no esperen que haya una tragedia para hacerlo.&lt;/p&gt;  &lt;p&gt;Salu2&lt;/p&gt;  &lt;p&gt;Ddaz&lt;/p&gt;
:) Publicacion cruzada desde Geeks.ms :)  http://geeks.ms/blogs/ddaz</description></item><item><title>C&amp;#243;mo aprovechar las nuevas car&amp;#225;cteristicas y herramientas de Windows 7 para lograr aplicaciones m&amp;#225;s seguras</title><link>http://msmvps.com/blogs/hminaya/archive/2009/07/24/c-243-mo-aprovechar-las-nuevas-car-225-cteristicas-y-herramientas-de-windows-7-para-lograr-aplicaciones-m-225-s-seguras.aspx</link><pubDate>Fri, 24 Jul 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1708660</guid><dc:creator>Hector</dc:creator><description>&lt;p&gt;&lt;img src="http://www.microsoft.com/latam/windows/7x7/images/mic_win_7x7b.jpg" style="max-width:550px;" border="0" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En el dia de hoy salio publicado mi nuevo ScreenCast en el MSDN Media Center, hecho para la campa&amp;ntilde;a de &lt;a target="_blank" title="Windows 7x7" href="http://www.microsoft.com/latam/windows/7x7/"&gt;Windows 7x7&lt;/a&gt;, que soporta el lanzamiento de Windows 7. El tema que toque es uno que he trabajado durante muchos a&amp;ntilde;os, la seguridad en el desarrollo de Software.&lt;/p&gt;
&lt;p&gt;Pueden ver el ScreenCast en linea &lt;a target="_blank" title="Aspectos de seguridad en aplicaciones" href="http://bit.ly/4xfko2"&gt;aqui&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>C&amp;#243;mo aprovechar las nuevas car&amp;#225;cteristicas y herramientas de Windows 7 para lograr aplicaciones m&amp;#225;s seguras</title><link>http://msmvps.com/blogs/hminaya/archive/2009/07/24/c-243-mo-aprovechar-las-nuevas-car-225-cteristicas-y-herramientas-de-windows-7-para-lograr-aplicaciones-m-225-s-seguras.aspx</link><pubDate>Fri, 24 Jul 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1708660</guid><dc:creator>Hector</dc:creator><description>&lt;p&gt;&lt;img src="http://www.microsoft.com/latam/windows/7x7/images/mic_win_7x7b.jpg" style="max-width:550px;" border="0" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En el dia de hoy salio publicado mi nuevo ScreenCast en el MSDN Media Center, hecho para la campa&amp;ntilde;a de &lt;a target="_blank" title="Windows 7x7" href="http://www.microsoft.com/latam/windows/7x7/"&gt;Windows 7x7&lt;/a&gt;, que soporta el lanzamiento de Windows 7. El tema que toque es uno que he trabajado durante muchos a&amp;ntilde;os, la seguridad en el desarrollo de Software.&lt;/p&gt;
&lt;p&gt;Pueden ver el ScreenCast en linea &lt;a target="_blank" title="Aspectos de seguridad en aplicaciones" href="http://bit.ly/4xfko2"&gt;aqui&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Evaluando la compatibilidad de las aplicaciones con Windows Vista y Windows 7</title><link>http://msmvps.com/blogs/mmendozg/archive/2009/06/26/evaluando-la-compatibilidd-de-las-aplicaciones-con-windows-vista-y-windows-7.aspx</link><pubDate>Fri, 26 Jun 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1698725</guid><dc:creator>mmendozg</dc:creator><description>&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;Cu&amp;aacute;ndo se anuncia el lanzamiento de una nueva versi&amp;oacute;n de Windows, en los grupos de desarrollo de aplicaciones de todas las empresas surgen al menos dos preguntas con bastante frecuencia:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;- C&amp;oacute;mo se van a comportar mis aplicaciones en esta nueva versi&amp;oacute;n?&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;a style="mso-comment-date:20090622T2254;"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;- y qu&amp;eacute; nueva funcionalidad me puede ofrecer la nueva versi&amp;oacute;n para mejorar mis aplicaciones?&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;El caso de Windows 7 no es la excepci&amp;oacute;n, y es importante encontrar respuestas a estas preguntas r&amp;aacute;pidamente para definir una estrategia apropiada al interior de nuestras compa&amp;ntilde;&amp;iacute;as.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Sin importar si nos dedicamos a hacer software a la medida, o si desarrollamos software empaquetado, tarde o temprano la necesidad de evaluar nuestras aplicaciones en esta versi&amp;oacute;n de Windows va a surgir.&amp;nbsp; En este post me voy a centrar especialmente en dar algunas recomendaciones acerca de la primera pregunta, espero poder aportar algunas recomendaciones para la segunda pregunda en un art&amp;iacute;culo posterior.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;El primer lugar d&amp;oacute;nde podemos empezar a buscar respuestas acerca de la compatibilidad de las aplicaciones es en MSDN. &lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp;&lt;/span&gt;En este sitio Microsoft ha publicado dos gu&amp;iacute;as muy completas sobre las nuevas caracter&amp;iacute;sticas de Windows ( Windows 7 Developer Guide:&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://code.msdn.microsoft.com/Win7DeveloperGuide/Release/ProjectReleases.aspx?ReleaseId=1702"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;http://code.msdn.microsoft.com/Win7DeveloperGuide/Release/ProjectReleases.aspx?ReleaseId=1702&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt; &lt;span lang="ES-CO"&gt;) y sobre las consideraciones de compatibilidad de aplicaciones con esta versi&amp;oacute;n (Windows Application Compatibility: &lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://msdn.microsoft.com/en-us/windows/aa904987.aspx"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;http://msdn.microsoft.com/en-us/windows/aa904987.aspx&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt; &lt;span lang="ES-CO"&gt;).&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;Este &amp;uacute;ltimo en particular contiene el Application Quality Cookbook para Windows 7&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/dd371778(VS.85).aspx"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;http://msdn.microsoft.com/en-us/library/dd371778(VS.85).aspx&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt; y Windows Vista &lt;/span&gt;&lt;/span&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/bb757005.aspx"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;http://msdn.microsoft.com/en-us/library/bb757005.aspx&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt; &lt;span lang="ES-CO"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;Uno de los primeros aspectos a evaluar sobre la compatibilidad con Windows 7 es si mi aplicaci&amp;oacute;n es compatible con Windows Vista.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Si ya hemos hecho esta evaluaci&amp;oacute;n y la hemos pasado, estamos a m&amp;aacute;s de la mitad del camino para garantizar que se va a comportar bien en Windows 7.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Por esta raz&amp;oacute;n es importante leer cuidadosamente ambas gu&amp;iacute;as.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;a style="mso-comment-date:20090622T2245;"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;Si se encuentra en E.E.U.U. o en alguna &amp;aacute;rea d&amp;oacute;nde exista un&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;MCT (Microsoft Technology Center) o se puede desplazar hasta alguno, tambi&amp;eacute;n es recomendable que evalu&amp;eacute; la posibilidad de asistir a un Windows Readiness Lab.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Donde podr&amp;aacute;&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;profundizar sobre aspectos de compatibilidad directamente con personal de Microsoft;&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Desafortunadamente en el &amp;aacute;rea de Latino Am&amp;eacute;rica no existe un MCT.&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;Para aquellos que ya evaluaron la compatibilidad con Windows Vista hay dos aspectos claves que deben revisar sobre la compatibilidad con Windows 7: &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpFirst"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;En primera instancia las aplicaciones y servicios que se retiraron del sistema operativo, entre los que se encuentran por ejemplo Windows Mail o &amp;eacute;l Microsoft Agent y sus componentes o Windows Registry Reflection; en este caso si estaban siendo utilizadas dentro de sus aplicaciones se debe evaluar el mecanismo que las va a reemplazar.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpLast"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;Por otra parte estan los cambios en los comportamientos en los servicios y componentes del sistema operativo, entre los que se destacan los cambios en MSMQ en d&amp;oacute;nde ahora por defecto todos los mensajes de salida se firman con el algoritmo SHA2 e igualmente todos los de entrada deben estar firmados para procesarlos. Otro cambio se da en el nivel de protecci&amp;oacute;n sobre una gran mayor&amp;iacute;a de llaves del registro, especialmente las relacionadas con el servidor COM del sistema.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En este tipo de caso se debe decidir si se puede configurar la aplicaci&amp;oacute;n para convivir con este comportamiento, que es la opci&amp;oacute;n m&amp;aacute;s recomendada&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;o por el contrario si se debe configurar el servicio o el componente para soportar configuraciones previas que en todos los casos va en detrimento de la seguridad y confiabilidad de Windows 7.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;Si a&amp;uacute;n no se ha evaluado la compatibilidad con Windows Vista, el camino es un poco m&amp;aacute;s largo e incluye una serie de aspectos m&amp;aacute;s cr&amp;iacute;ticos por revisar.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Entre los m&amp;aacute;s importantes est&amp;aacute;n:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpFirst"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;UAC (User Account Control), que es la manera con la que Windows Vista y Windows 7 implementan el principio del menor privilegio de cara al usuario final y a las aplicaciones.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En este caso las aplicaciones que funcionaban sin complicaciones en versiones previas, pueden sufrir problemas al intentar acceder a recursos privilegiados y este ser denegado expl&amp;iacute;cita o impl&amp;iacute;citamente por el usuario.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Con UAC todos los usuarios se ejecutan como un usuario est&amp;aacute;ndar, a&amp;uacute;n si pertenecen a grupos privilegiados como administradores.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;Cuando una aplicaci&amp;oacute;n es marcada como requerida de elevaci&amp;oacute;n de privilegios, se le notifica al usuario para que d&amp;eacute; el consentimiento.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En este caso la aplicaci&amp;oacute;n debe estar preparada para manejar apropiadamente la solicitud de recursos y el manejo en caso de no contar con ellos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpMiddle"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;WRP (Windows Resource Protection ), que evita que las aplicaciones tengan acceso a recursos exclusivos del SO incluyendo archivos, carpetas y llaves del registro.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En este caso muchos recursos del sistema solamente pueden ser modificados por procesos los servicios de instalaci&amp;oacute;n del propio Windows.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpMiddle"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;IIS7, aunque Windows Vista y Windows 7 no son productos para soportar un ambiente de&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;producci&amp;oacute;n de un sitio web, si son una excelente herramienta para desarrollar aplicaciones para Windows Server 2008. IIS7 incluye una gran cantidad de funcionalidad nueva, pero tambi&amp;eacute;n tiene cambios importantes en el soporte a funcionalidad propia de IIS5 especialmente lo relacionado con los filtros ISAPI, el modo de aislamiento de IIS 5 y el Internet Data Connector.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpMiddle"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="font-size:small;"&gt;Cuentas por defecto para los servicios y named pipes.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En Windows Vista y Windows 7 muchos de los servicios que anteriormente se ejecutaban con LocalSystem ahora se ejecutan con LocalService y con NetworkService y adicionalmente el comportamiento sobre RPC y named pipes se restringi&amp;oacute; para evitar que si un servicio se ve comprometido se pueda propagar el ataque a otros.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoListParagraphCxSpLast"&gt;&lt;span lang="ES-CO" style="font-family:Symbol;mso-ansi-language:ES-CO;mso-fareast-font-family:Symbol;mso-bidi-font-family:Symbol;"&gt;&lt;span style="mso-list:Ignore;"&gt;&lt;span style="font-size:small;"&gt;&amp;middot;&lt;/span&gt;&lt;span style="font:7pt &amp;#39;Times New Roman&amp;#39;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;Session 0.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En versiones previas de Windows, todos los servicios se ejecutaban en lo que se llamaba la sesi&amp;oacute;n cero, con la primera sesi&amp;oacute;n interactiva.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En este modelo tanto servicios como aplicaciones interactivas se ejecutaban de manera conjunta.&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;En Windows Vista y Windows 7 la sesi&amp;oacute;n cero se aisl&amp;oacute; de la primera sesi&amp;oacute;n interactiva para minimizar los ataques generados por c&amp;oacute;digo de aplicaci&amp;oacute;n.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;As&amp;iacute; como estos aspectos, muchos otros como los cambios en el Network stack o como&lt;span style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/span&gt;la introducci&amp;oacute;n de WFP (WindowsFiltering Platform), son importantes al evaluar aspectos que puedan evitar que las aplicaciones se comporten como lo ven&amp;iacute;an haciendo en versiones previas de Windows.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal"&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-family:Calibri;font-size:small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CO" style="mso-ansi-language:ES-CO;"&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Calibri;"&gt;Nuevamente es importante que le revisen la documentaci&amp;oacute;n disponible en MSDN y evaluar el impacto de cada uno sobre las aplicaciones.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;</description></item><item><title>Office 2007 Service Pack 2 listo para la descarga</title><link>http://msmvps.com/blogs/pablo/archive/2009/04/28/office-2007-service-pack-2-listo-para-la-descarga.aspx</link><pubDate>Tue, 28 Apr 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1691473</guid><dc:creator>Anonymous</dc:creator><description>Microsoft publicó hoy el SP2 para Office 2007, además de una interesante nota disponible en:
www.microsoft.com&amp;#160;
La descarga está disponible en:
http://www.microsoft.com/downloads/details.aspx?FamilyID=b444bf18-79ea-46c6-8a81-9db49b4ab6e5&amp;#38;displaylang=en
Mientras que la información detallada en:
Technical details about the 2007 Microsoft Office System Service Pack 2 (SP2) releases    y    Description of 2007 Microsoft Office Suite Service Pack 2 (SP2) and of [...]


Related posts:&lt;ol&gt;&lt;li&gt;&lt;a href="http://www.eseutil.net/blog/office-2003-service-pack-3-disponible-para-descarga" rel="bookmark" title="Permanent Link: Office 2003 Service Pack 3 disponible para descarga"&gt;Office 2003 Service Pack 3 disponible para descarga&lt;/a&gt; Gente, Microsoft lanzó el SP3 para Office 2003. La información...&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.eseutil.net/blog/office-2007-service-pack-1-listo-para-descargar" rel="bookmark" title="Permanent Link: Office 2007 Service Pack 1 listo para descargar"&gt;Office 2007 Service Pack 1 listo para descargar&lt;/a&gt; Gente, Microsoft acaba de lanzar el Service Pack 1 para...&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.eseutil.net/blog/exchange-server-2007-service-pack-1-listo-para-la-descarga" rel="bookmark" title="Permanent Link: Exchange Server 2007 Service Pack 1 listo para la descarga"&gt;Exchange Server 2007 Service Pack 1 listo para la descarga&lt;/a&gt; Hola a todos, Microsoft acaba de lanzar (hace minutitos) el...&lt;/li&gt;&lt;/ol&gt;</description></item><item><title>Pato aventura : Analisis de un virus en frio…</title><link>http://msmvps.com/blogs/ddaz/archive/2009/04/26/pato-aventura-analisis-de-un-virus.aspx</link><pubDate>Sun, 26 Apr 2009 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1691343</guid><dc:creator>ddaz</dc:creator><description>&lt;p&gt;Hola: &lt;/p&gt;
&lt;p&gt;les voy a contar mi ultima pato aventura..&lt;/p&gt;
&lt;p&gt;Ddaz.mode=Daniel &lt;/p&gt;
&lt;p&gt;hoy en la ma&amp;ntilde;ana me llego un email, de esos t&amp;iacute;picos que te dicen que alguien te env&amp;iacute;o una postal&amp;hellip;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;a diferencia de antes cuando enviaban este tipo de emails&amp;nbsp; de alguna cuenta inventada, que pod&amp;iacute;a ser f&amp;aacute;cilmente marcada como &amp;ldquo;no deseado&amp;rdquo;, est&amp;aacute;n enviando estos emails de la cuenta &lt;a href="mailto:&amp;ldquo;info@hi5.com"&gt;&amp;ldquo;info@hi5.com&lt;/a&gt;&amp;rdquo; que esta tomada como &amp;ldquo;cuenta normal&amp;rdquo; y a casi nadie le llega a la carpeta de &amp;ldquo;correo no deseado&amp;rdquo; &amp;ndash; l&amp;oacute;gicamente fue enviado desde un lugar que no es el verdadero&amp;hellip;&amp;nbsp; en teor&amp;iacute;a el email viene desde el dominio metropostales.com, y el que envi&amp;oacute; el email no es el mismo dominio&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/email_5F00_36950EA9.jpg"&gt;&lt;img height="169" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/email_5F00_thumb_5F00_7C858022.jpg" alt="email" border="0" title="email" style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;lo primero que suelo hacer en este tipo de casos es ver el encabezado del email, en hotmail &amp;ndash; o live mail &amp;ndash; pueden darle con el bot&amp;oacute;n derecho al email y seleccionar &amp;ldquo;ver c&amp;oacute;digo fuente&amp;rdquo;, les dejo&amp;nbsp; la imagen del encabezado, no borre las direcciones ni dominios originales &amp;ndash; para que vean quien&amp;nbsp; fue el que lo envi&amp;oacute;&amp;hellip; -&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/header_5F00_3FA0D883.jpg"&gt;&lt;img height="286" width="303" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/header_5F00_thumb_5F00_709FC789.jpg" alt="header" border="0" title="header" style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Al ver este tipo de datos&amp;nbsp; en la cabecera del email es posible estar seguros a un 99.9%&amp;nbsp; de que es un email falso,&amp;nbsp; al dar clic al vinculo &amp;ndash; no pude resistirme &amp;ndash; me di cuenta que descargaba un archivo que tenia un icono de un circulo y dec&amp;iacute;a claro &amp;ndash;si, el de una empresa de telefon&amp;iacute;a que funciona en Per&amp;uacute; &amp;ndash;, en este momento ya estaba totalmente seguro que era un virus, solo que aun no estaba muy seguro de que sea de Per&amp;uacute;.&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/icono_5F00_7B4CF911.jpg"&gt;&lt;img height="64" width="120" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/icono_5F00_thumb_5F00_0EF9E2A6.jpg" alt="icono" border="0" title="icono" style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;en esta ocasi&amp;oacute;n hice lo que siempre hago &amp;ndash; soy partner de ESET,si&amp;nbsp; los del nod32 &amp;ndash;,&amp;nbsp;&amp;nbsp; y les env&amp;iacute;o de vez en cuando alguna muestra de virus que encuentro &amp;ndash; bueno tbm me gusta coleccionarlos,&amp;nbsp; quien sabe, quiz&amp;aacute; alg&amp;uacute;n d&amp;iacute;a los ocupe &amp;ndash;, l&amp;oacute;gicamente al ser domingo es l&amp;oacute;gico que no respondan r&amp;aacute;pidamente, as&amp;iacute; que decid&amp;iacute; esta vez analizarlo un poquito, &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;lo normal en estos casos es subirlos a 2 posibles webs&amp;nbsp; &lt;a target="_blank" href="http://www.virustotal.com"&gt;http://www.virustotal.com&lt;/a&gt; o &lt;a target="_blank" href="http://virscan.org/"&gt;http://virscan.org/&lt;/a&gt; estas paginas analizan el archivo que se envi&amp;eacute; y lo escanean con una gran variedad de antivirus y dan como resultado si el archivo es detectado como virus o no, por que antivirus y en que versi&amp;oacute;n de firmas, en mi caso lo subi al internet, aunque en ese momento ning&amp;uacute;n antivirus lo detectaba aqu&amp;iacute; les dejo la url &lt;a target="_blank" href="http://www.virustotal.com/es/analisis/c1e72ab9b30c4942e1eb3f3d2ae94d09"&gt;http://www.virustotal.com/es/analisis/c1e72ab9b30c4942e1eb3f3d2ae94d09&lt;/a&gt;. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;luego me puse a ver las propiedades del archivo&amp;nbsp; y pude ver esto : &lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/propiedadesarchivo_5F00_78C3C753.jpg"&gt;&lt;img height="198" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/propiedadesarchivo_5F00_thumb_5F00_3738EF2D.jpg" alt="propiedadesarchivo" border="0" title="propiedadesarchivo" style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Al ver estos datos pude ver que el que creo el virus no es tan met&amp;oacute;dico, ya que dejo demasiadas cosas sueltas como el nombre del proyecto &amp;ldquo;Proyecto1&amp;rdquo; ,&amp;nbsp; y el archivo&amp;nbsp; original se llamaba formulario.. e visto virus mas elaborados y no se saltan este tipo de detalles.&lt;/p&gt;
&lt;p&gt;el segundo paso era saber con que fue compilado &amp;ndash; en que lenguaje se hizo &amp;ndash;, para esto use la herramienta &amp;ldquo;File Inspector XL&amp;rdquo;, el cual pueden descargar desde esta web &lt;a target="_blank" href="http://www.exetools.com/file-analyzers.htm" title="http://www.exetools.com/file-analyzers.htm"&gt;http://www.exetools.com/file-analyzers.htm&lt;/a&gt; , d&amp;aacute;ndome como resultado : &lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/headerfile_5F00_2D244E02.jpg"&gt;&lt;img height="181" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/headerfile_5F00_thumb_5F00_5D5AFCEB.jpg" alt="headerfile" border="0" title="headerfile" style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" /&gt;&lt;/a&gt; ya con esto pude saber que lo hicieron con Visual Basic&amp;nbsp; -&amp;nbsp; donde est&amp;aacute;n los que dicen que el VB no sirve ? - &lt;/p&gt;
&lt;p&gt;ya sabiendo esto, solo tenia que buscar el descompilador &amp;ndash; o desensamblador -&amp;nbsp; adecuado, ya que&amp;nbsp; no todos los desensambladores funcionan con todos los ejecutables, en este caso use 2, uno es el VB decompiler lite&amp;nbsp; y el otro fue el W32DASM &amp;ndash; con un parche para referencias VB &amp;ndash;, y las im&amp;aacute;genes que salieron fueron: &lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/vbdecompiler_5F00_214EBB36.jpg"&gt;&lt;img height="244" width="164" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/vbdecompiler_5F00_thumb_5F00_381D66E5.jpg" alt="vbdecompiler" border="0" title="vbdecompiler" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;de esta imagen algo que destaca es &amp;ldquo;MicrosoftUpdateManager&amp;rdquo;&amp;nbsp; suena a la ventana de Windows update, pero no dijo mucho, as&amp;iacute; que me fui con el W32DASM.&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/w32dasm_5F00_638187DF.jpg"&gt;&lt;img height="213" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/ddaz/w32dasm_5F00_thumb_5F00_703B9263.jpg" alt="w32dasm" border="0" title="w32dasm" style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" /&gt;&lt;/a&gt; al abrir el archivo con el w32dasm,&amp;nbsp; y luego ir a la secci&amp;oacute;n de &amp;ldquo;String references&amp;rdquo; salieron estos datos &amp;ndash; cadenas de texto usadas en el programa&amp;nbsp; y que&amp;nbsp; pudo analizar el de compilador, en frio, vienen datos como : &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;load=C:\windows\system32\updmngr.exe&amp;rdquo;&lt;/strong&gt;&amp;nbsp; que debe ser el nombre de como se instalara el Virus, y esto se podr&amp;iacute;a ver luego en el msconfig.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;http://minux2010.no-ip.org&amp;rdquo;&lt;/strong&gt; este es el sitio donde el virus env&amp;iacute;a /recibe informaci&amp;oacute;n.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;c:\windows\system32\drivers\etc\hosts&amp;rdquo;&lt;/strong&gt; este es un archivo de sistema que guarda unas urls en cache de la pc&amp;hellip; el virus &amp;ndash; como muchos &amp;ndash; infectara la pc,&amp;nbsp; lo mas com&amp;uacute;n es para que cuando uno abra una ventana del navegador, autom&amp;aacute;ticamente se conecte all&amp;iacute;.&lt;/li&gt;
&lt;li&gt;En la imagen se ven algunas secciones como &amp;lt;PRE&amp;gt; y &amp;lt;/PRE&amp;gt;&amp;nbsp; as&amp;iacute; que de aqu&amp;iacute; se puede suponer que mostrara una ventana con algo de c&amp;oacute;digo HTML. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;todo esto aun sin analizar en c&amp;oacute;digo ensamblador mostrado &amp;ndash; que tomar&amp;iacute;a algo mas de tiempo - y bueno, al menos por ahora es suficiente, ya que es un analisis simple, sin tener que ejecutar la aplicaci&amp;oacute;n. &lt;/p&gt;
&lt;p&gt;intente correr el programa en una pc virtual con Windows 2003 y en mi pc host con Windows 7, pero como no tenia las librer&amp;iacute;as de VB6 &amp;ndash; msvbvm60.dll - , sali&amp;oacute; un error y el virus no funciono uhh que pena &amp;ndash; si alguien quiere el virus, se lo puedo enviar por email &amp;ndash; si es que me lo pide&amp;hellip; l&amp;oacute;gicamente- &lt;/p&gt;
&lt;p&gt;Quer&amp;iacute;a enviarles un screenshot de la ventana del virus&amp;hellip; pero al menos por ahora aun no me animo a descargar la dll que hace falta, para poder abrirlo&amp;hellip;. &lt;/p&gt;
&lt;p&gt;l&amp;oacute;gicamente no mostr&amp;eacute; mucho sobre el desensamblado &amp;ndash; cosas que mostrare en un futuro&amp;nbsp; - , el w32dasm pueden encontrarlo en &amp;ldquo;Crackerskit 2&amp;rdquo; &amp;ndash; googleando lo encuentran &amp;ndash; o&amp;nbsp; tbm en esta pagina &lt;a href="http://www.exetools.com/disassemblers.htm" title="http://www.exetools.com/disassemblers.htm"&gt;http://www.exetools.com/disassemblers.htm&lt;/a&gt; .&lt;/p&gt;
&lt;p&gt;Se que esto no tiene nada que ver con .net&amp;hellip; pero recuerden que &amp;ldquo;No solo de .Net vivir&amp;aacute; el hombre, sino de todo c&amp;oacute;digo que sea escrito y sea funcional.&amp;rdquo; &lt;/p&gt;
&lt;p&gt;con esto respondo el pedido de &lt;a target="_blank" href="http://twitter.com/ebersys/statuses/1623913130"&gt;Ebersys&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Ddaz.mode=Dacito&lt;/p&gt;
&lt;p&gt;Salu2&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ddaz &lt;/p&gt;
&lt;p&gt;
:) Publicacion cruzada desde Geeks.ms :)  http://geeks.ms/blogs/ddaz&lt;/p&gt;</description></item><item><title>Ejemplo Practico – Cuando los testers no est&amp;#225;n capacitados… o al menos no lo suficiente</title><link>http://msmvps.com/blogs/ddaz/archive/2008/12/24/ejemplo-practico-cuando-los-testers-no-est-225-n-capacitados-o-al-menos-no-lo-suficiente.aspx</link><pubDate>Wed, 24 Dec 2008 06:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1657670</guid><dc:creator>ddaz</dc:creator><description>&lt;p&gt;Este post esta adelantado a su tiempo&amp;#160; - porque tenia que salir antes otro post - , pero la situación lo amerita.&lt;/p&gt;  &lt;p&gt;Antes que nada, estoy consiente de que este bug es algo difícil de encontrar, pero por el tamaño de la victima, es imperdonable. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Hace unos cuantos días salió un otro &lt;a target="_blank" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4844"&gt;parche critico&lt;/a&gt;&amp;#160; al IE, este bug (súper critico) al parecer a estado unos 9 años en el mercado, solo que hace poco recién a sido sacado a la luz, lo cual&amp;#160; no dice desde cuando a podido ser explotado, ya que hasta donde se,&amp;#160; no todos los bugs son “públicos”, siempre hay algunos que se guardan (para así poder ser usados )…, igual y este no es el caso , igual y si…; aquí lo importante es que ya salió a la luz y de que ya hicieron el parche, para muchos allí queda todo, pero me puse a intentar leer sobre el tema (algunas veces trato de dar seguimiento a los bugs ) y me encontré información en la web&amp;#160; que me pareció por demás interesante : &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Microsoft acepto que este bug no fue encontrado por sus “testers” o equipos de pruebas, por que “ no no están capacitados para hacer este tipo de pruebas”&lt;/strong&gt; : me parece algo bueno que hayan aceptado&amp;#160; eso, lo que me parece importante aquí es que Microsoft es una de las mas grandes compañías de software a nivel mundial, así que no tienen la excusa de “no hay dinero” para no haber capacitado a sus equipos de pruebas, será que quizá ellos &lt;a target="_blank" href="http://geeks.ms/blogs/ddaz/archive/2008/12/22/seguridad-de-aplicaciones-i-preludio-y-mi-opini-243-n-sobre-la-realidad-de-las-empresas-y-el-testing-de-software.aspx"&gt;no tienen / no contratan&amp;#160; personal “realmente capacitado, para el puesto?”&lt;/a&gt; , para una empresa de su tamaño, es imperdonable que sus equipos de pruebas, el cual tienen que luchar contra los hackers del mundo y demás dacitos, no hagan todas las pruebas conocidas, por el impacto del producto ( en este caso Internet Explorer ),&amp;#160; y por la cantidad de ataques que recibe, el equipo de pruebas, debería ser de lo mejor, y debería estar capacitado en todos los tipos de ataques posibles, para así poder probarlos. Ojo aquí estoy separando, una cosa es que el equipo no haya encontrado el bug ( por error humano), y otra que no estén capacitados para encontrarlo. quizá debería hacer &lt;a target="_blank" href="http://geeks.ms/blogs/ddaz/archive/2008/12/22/seguridad-de-aplicaciones-i-preludio-y-mi-opini-243-n-sobre-la-realidad-de-las-empresas-y-el-testing-de-software.aspx"&gt;leer a los de Ms mi post anterior&lt;/a&gt; ??? jeje &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Usar solamente “Herramientas automatizadas, no protege al 100%”&amp;#160; :&lt;/strong&gt;&amp;#160; bueno para este tipo de casos, hay unas herramientas llamadas &lt;a target="_blank" href="http://en.wikipedia.org/wiki/Fuzz_testing"&gt;Fuzz, o fuzzing&lt;/a&gt;, pueden leer mas sobre eso &lt;a target="_blank" href="http://www.kriptopolis.org/fuzzers-o-como-colgar-un-navegador-de-cientos-de-formas-diferentes"&gt;aquí&lt;/a&gt;&amp;#160; o &lt;a target="_blank" href="http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html"&gt;aquí tbm&lt;/a&gt; ( en este ultimo, salen un listado ), si bien a la hora de hacer pruebas, normalmente se tiene un “check list” de cosas a probar y como probarlas, la realidad es que esa lista no es “todo lo que hay que hacer”, hay que “salirse del libre” y comenzar a hacer pruebas aleatorias, o como dicen algunos “ por instinto”, si de esas que no son ordenadas, de esas que el listado de pruebas no indica ( me viene a la mente la aclaración de &lt;a target="_blank" href="http://geeks.ms/blogs/jersson"&gt;Jersson&lt;/a&gt;,&amp;#160; a mi ultimo &lt;a target="_blank" href="http://geeks.ms/blogs/ddaz/archive/2008/12/22/seguridad-de-aplicaciones-i-preludio-y-mi-opini-243-n-sobre-la-realidad-de-las-empresas-y-el-testing-de-software.aspx"&gt;post&lt;/a&gt;, que luego terminare de re-aclarar ) , esto es algo que comentare luego, si, muchos “ puristas” de los procesos y metodologías, siempre piden ( o&amp;#160; exigen) que uno siga el libreto establecido, pero en cuestiones de pruebas, seguir “solamente” el libreto, puede ser uno de los peores errores. Se que algunos&amp;#160; dirán “allí dice que no hay casos documentados para este tipo”- en referencia a lo que dice ms con respecto a este bug - , a lo cual les diría … no hay casos&amp;#160; documentados “públicamente”, quizá si los de MS entran tantito mas al IRC, podrían enterarse de mas casos&amp;#160; :) – bueno si, muchos grupos son privados-. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;No puedo negar de que en los últimos&amp;#160; tiempos Microsoft se enfoco mas a la seguridad, pero estos 2 últimos bugs críticos ( si, aun no me olvido del otro que &lt;a target="_blank" href="http://geeks.ms/blogs/ddaz/archive/2008/10/23/urgente-actualicen-windows-esto-no-es-un-simulacro.aspx"&gt;salió hace poco&lt;/a&gt; ), hacen pensar que quizá no están lo suficientemente capacitados, como se pensaba.&lt;/p&gt;  &lt;p&gt;seria bueno que lean los artículos, que a su vez son las fuentes para este mini post: &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a title="http://blogs.msdn.com/sdl/archive/2008/12/18/ms08-078-and-the-sdl.aspx" href="http://blogs.msdn.com/sdl/archive/2008/12/18/ms08-078-and-the-sdl.aspx"&gt;http://blogs.msdn.com/sdl/archive/2008/12/18/ms08-078-and-the-sdl.aspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a title="http://bink.nu/news/microsoft-explains-how-it-missed-critical-ie-bug.aspx" href="http://bink.nu/news/microsoft-explains-how-it-missed-critical-ie-bug.aspx"&gt;http://bink.nu/news/microsoft-explains-how-it-missed-critical-ie-bug.aspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a title="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;taxonomyName=Security&amp;amp;articleId=9124174&amp;amp;taxonomyId=17&amp;amp;pageNumber=1" href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;taxonomyName=Security&amp;amp;articleId=9124174&amp;amp;taxonomyId=17&amp;amp;pageNumber=1"&gt;http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;taxonomyName=Security&amp;amp;articleId=9124174&amp;amp;taxonomyId=17&amp;amp;pageNumber=1&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a title="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4844" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4844"&gt;http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4844&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;y como ya puse antes, un listado de Fuzzers : &lt;a title="http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html" href="http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html"&gt;http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;pdta:&amp;#160; este solo es un ejemplo de las cosas que pueden pasar (de&amp;#160; los puntos que mencione en mi anterior post), en la siguiente entrada me explicare un poco mas.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Salu2&amp;#160; y nos leemos al rato… &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Ddaz –Dacito Grinch -&lt;/p&gt;  &lt;p&gt;&lt;img src="http://geeks.ms/blogs/ddaz/ddaz_logo_chico.png" alt="" /&gt;&lt;/p&gt;
:) Publicacion cruzada desde Geeks.ms :)  http://geeks.ms/blogs/ddaz</description></item><item><title>Seguridad de Aplicaciones I – Preludio y mi opini&amp;#243;n sobre la realidad de las empresas y el Testing de Software.</title><link>http://msmvps.com/blogs/ddaz/archive/2008/12/22/seguridad-de-aplicaciones-i-preludio-y-mi-opini-243-n-sobre-la-realidad-de-las-empresas-y-el-testing-de-software.aspx</link><pubDate>Mon, 22 Dec 2008 06:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1657424</guid><dc:creator>ddaz</dc:creator><description>&lt;p&gt;Espero que este sea el primero de varios, sobre seguridad en aplicaciones ( y tantito en servers ), hay varios temas interesantes que tocar ( entre ellos uno de criptografía que me pidió &lt;a target="_blank" href="http://geeks.ms/blogs/sergiotarrillo"&gt;sergio tarrillo&lt;/a&gt;, los cuales vendrán luego), tengo algunos post en la sección borradores, esperemos que luego puedan salir.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Preludio&lt;/strong&gt; &lt;/p&gt;  &lt;p&gt;un amigo me pidió que cuente algunas de mis experiencias… y eso me hizo recordar ciertas cosas… y bueno recordando viejos tiempos, cuando empecé a meterme “profesionalmente” a lo de informática ( no cuento lo de servers, eso es otra historia ), por allá en el 2001, empecé como “tester”, ya que era un simple estudiante de Ing.&amp;#160; Química, dentro de una empresa que hacia Software de Ingeniería ( Software especializado para Ingeniería de Procesos, lógicamente de los&amp;#160; Químicos), que solo sabia algo de pascal, assembler, RPL y algo de programación PLC –a excepción de assembler, lo demás nos lo dan en la carrera-, pero con ningún conocimiento formal sobre Ing. de Software, o procesos de desarrollo de software –lógicamente ya estoy cubriendo esa falencia –, empecé en esa empresa formada por ex alumnos de la facultad mi universidad (&lt;a target="_blank" href="http://www.uni.pe"&gt;UNI&lt;/a&gt; ), curiosamente me metí a este mundo, por que por los cálculos avanzados de la carrera ( matemáticos y demás), se tenia que realizar simulación de procesos y la universidad solo tenia un “trial - limitado” de la versión actual y la versión full era demasiado antigua como para poder hacer las simulaciones ( la licencia pasaba de los USD $ 250,000.00 ), así que con unos compas empezamos a buscar el “crack”, pero como no existía ( casi no existen de software especializados, por suerte :)), nos pusimos a estudiar ensamblador, y finalmente pudimos usar la aplicación…, lógicamente, ya a estas alturas de mi vida, ya no promuevo el “crackeo ilegal” – si, de eso viene el otro post –, aunque eso hizo posible mi incursión en el mundo del software, ya que me acoplaron a una empresa de ex alumnos, cuando yo aun era alumno. Ya luego logre ver a .Net, me maravillo y comencé a programar allí, me fue gustando mas el mundo de la informática, así que poco a poco&amp;#160; que&amp;#160; termine alejándome del mundo de la&amp;#160; Ing. Química y me fui al software ( discúlpenme que no considere a la&amp;#160; “Ingeniería de software” una ingeniería de verdad – por mas que desde el 2004 “estudio formalmente sobre informática y/o sistemas”&amp;#160; y trabajo en cuestiones&amp;#160;&amp;#160; de&amp;#160;&amp;#160; software - , pero mi concepto de “ingeniería”&amp;#160; es muy diferente al de los informáticos tradicionales –por mi carrera base- y me es imposible – al menos por el momento- considerarlo una ingeniería. ), luego ya cuando vine a México, me metí al 100% a lo de software :)- en varios campos -, ….&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Ahora si, ya entrando al tema de este post &lt;img style="display:inline;margin-left:0px;margin-right:0px;" align="right" src="http://communik.files.wordpress.com/2008/05/testing.jpg" width="338" height="232" alt="" /&gt;:&amp;#160; &lt;/p&gt;  &lt;p&gt;Algo que se esta volviendo muy común, en las empresas de software, es que cada vez&amp;#160; están pensando – y ya muchas lo hacen – , el tener un&amp;#160; área de “control de calidad”, o área de pruebas,&amp;#160; (sobre este tema &lt;a href="http://geeks.ms/blogs/mllopis/"&gt;Miguel Llopis&lt;/a&gt; tiene varias entradas al respecto, coincido en muchas cosas – con respecto a este tema –, aunque en algunas otras… aun estoy algo escéptico; pero de todas maneras me parece interesante lo que pone ;), léanlo ).&lt;/p&gt;  &lt;p&gt;Lógicamente hay muchas empresas que tienen bien estructurada&amp;#160; y organizada su área de pruebas, aunque de todas maneras se les escapan “bugs”, entre ellos tenemos a Microsoft, Google, etc; por lo que e visto en los betas&amp;#160; de MS que ando metido – empecé con el vs 2005 alpha – Microsoft a mejorado mucho su modo de tomar los errores, y como los recibe, desde Betaplace hasta ahora con &lt;a target="_blank" href="http://connect.microsoft.com/"&gt;Connect&lt;/a&gt; , y e visto que hablan que tienen sus tester&amp;#160; y demás, pero aun así, se les escapan bugs,&amp;#160; algunos gigantescos, lo bueno es que ahora los&amp;#160; encargados de los productos hacen mayor énfasis a recibir comentarios y sugerencias; pero si asi pasa con una empresa que invierte mucho dinero en pruebas, imagínense como es con las empresas con una mínima o nula inversión al respecto.&lt;/p&gt;  &lt;p&gt;A mi parecer, en muchos casos aun veo algunos detallitos al como se aplica la parte de pruebas en las empresas, dentro del desarrollo de software, lógicamente hay empresas que si aplican muy bien esto, y el % de errores que se les escapa es “mínimo”, veamos algunos que pude lograr ver.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Personal no Especializado&amp;#160; &lt;/strong&gt;El detalle aquí es que en la mayoría de veces se pone “solamente” a las personas con menos experiencia,&amp;#160; o mejor dicho personas no especializadas en el tema (no estaría mal, que si el equipo tuviera una parte de un tipo y otra del otro tipo ),&amp;#160; o también a personas con un nivel bajo o nulos&amp;#160; conocimientos de programación, los ponen a “usar la aplicación”, si bien al estar considerados como “Usuarios comunes y silvestres” saldrán varios “detallitos”, pero quizá no los mismos que podría sacar alguien con algo mas de conocimientos – aunque como siempre, hay casos que rompen la regla, esos con dones “destructivos”, en los cuales todo lo que tocan falla :) –, pero el detalle aquí es que la cantidad de errores descubiertos, puede ser mínima, comparando con los que realmente tiene&amp;#160; la aplicación, por eso es bueno tener gente especializada, si bien quizá no todo el equipo, pero no debería de faltar alguien especializado,al respecto&amp;#160; también a escrito hace algún tiempo &lt;a target="_blank" href="http://spanish.joelonsoftware.com/"&gt;Joel Spolsky&lt;/a&gt;&amp;#160; sobre este tema en su articulo &lt;a target="_blank" href="http://spanish.joelonsoftware.com/Articles/TopFiveReasonsYouDontHave.html"&gt;Las Cinco Principales Razones (Equivocadas) por las Cuales no tienes Ingenieros de Prueba&lt;/a&gt;, aunque el a su vez aclara que es difícil conseguir buenos, y en algunos casos solo podamos ir rotando gente sin experiencia. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Tienen un área de pruebas, pero nadie les hace caso :&lt;/strong&gt;&amp;#160; E visto esto en varias empresas,&amp;#160; donde los programadores, se podría decir que casi ignoran los tickets enviados por los de pruebas, y dicen “ luego los arreglo” – algo que nunca pasa –, es algo ilógico tener un área de pruebas y&amp;#160; que casi nunca se les haga caso, esto en algunos casos es por la mala planeación y&amp;#160; que los programadores estén “contra el reloj” terminando funcionalidad y “no tengan tiempo para corregir”, aunque en otras es culpa de los programadores, pueden ser muchos los posibles motivos,&amp;#160; aunque parezca&amp;#160; algo loco, lo e visto&amp;#160; :);&amp;#160; hasta me&amp;#160; a llegado a pasar ya un par de veces con los team de MS, enviaba bugs y hubo casos en que se demoraban hasta meses para tan solo revisar el error – imagínense en repararlo - , por suerte ya esta mejorando esto, jeje y bueno también tengo un usuario “moderador” en &lt;a target="_blank" href="http://connect.microsoft.com/"&gt;Connect&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Poco o nulo énfasis a la seguridad&lt;/strong&gt; – (este será el foco de los siguientes post) los encargados de pruebas, en la mayoría de casos, se dedican a ver que la aplicación funcione “ como debe”, el detalle aquí es que en muchos casos se limitan a dar unos cuantos clics, a la aplicación y piensan que con eso eso la aplicación esta libre de problemas y que es segura,&amp;#160; lógicamente hay varios niveles de seguridad, dependiendo de la solución, puede ser algo básico o&amp;#160; niveles extremos como los que usa la NASA – así le dice &lt;a href="http://geeks.ms/blogs/jersson"&gt;Jerson&lt;/a&gt; -&amp;#160; ( sobre esto creo que mejor no me extiendo por ahora y lo dejo para un siguiente post), lógicamente ya muchos pensaran, pero hay programas ( de terceros) que hacen esto, a lo cual les diría, que esos programas, si bien es cierto que ayudan en muchos casos, no nos dan una seguridad al 100% (lógicamente también depende de la solución y del nivel de seguridad que necesitemos); otros dirán “ Visual Studio” trae herramientas muy potentes, lo cual es en extremo cierto, pero no para “análisis automático” allí también hay que programar pruebas :), personalmente me parece una herramienta muy potente y algunas de las veces que me han pedido que haga “pruebas” e usado al VS como herramienta de trabajo –a ver si mas adelante escribo algo de esto-. La seguridad es un mundo no es posible tocarlo en un solo post, todo dependerá de que tanto queremos &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Los encargados de pruebas, tienen flojera&amp;#160; :&lt;/strong&gt; No puedo negar que es algo tedioso y en algunos casos algo aburrido estar “probando aplicaciones” , y muchas veces e visto&amp;#160; a tester’s que&amp;#160; por lo mismo, y pro zafarse del trabajo (para luego poder seguir googleando), le dan una revisada “al vuelo” y no concienzudamente, aunque también, hay quienes pueden estar trabajando todo el día buscando errores y encontrar unos cuantos mientras hay quienes solo con 40 minutos, puedes sacar una gran cantidad de errores; lógicamente si detectamos personas que no hacen bien su trabajo, no merecen menos que el despido. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;No se tiene un buen control del historial de “bugs”&lt;/strong&gt; : por mas que tenga buenos encargados de pruebas,&amp;#160; si no lo hago de un modo ordenado, todo eso se volvería un caos, existen múltiples programas, entre free y de paga ( hasta un starter kit de aspnet 1.0) con el que podemos tener bien registrados los errores. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;No se Integra desde la etapa de diseño la seguridad :&lt;/strong&gt;&amp;#160; mucho se habla de esto, aunque quizá no muchos lo apliquen, en la etapa del diseño de la aplicación debería integrarse la parte de seguridad, lamentablemente es muy difícil conseguir un programador y un diseñador que sepa de seguridad (saber de verdad), la mayoría no piensa en seguridad, o en su defecto, tienen un conocimiento empírico, saben que tienen que poner seguridad, pero en la realidad no aplican seguridad…, y luego cuando empiezan los problemas ( lógicamente no en todos los sistemas aparecen) , tienen que comenzar a “parchar”, lo cual hace que se pierda mas tiempo, al menos por eso lo que suelo recomendar&amp;#160; es que el diseño pase por un análisis previo de seguridad, este entra al de funcionalidad. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;De todos estos puntos que puse, en el que quiero especificar es en el de la seguridad y especialización, lógicamente sin olvidar sobre el performance, ya que como dicen algunos &lt;strong&gt;“intentar poner seguridad de manera desmedida, sin tomar en cuenta el impacto en el performance es malo”.&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;En el siguiente post, espero tocar una pregunta que en algunos casos es controversial… “saber técnicas de hacking y/o cracking, es malo?”, intentare explicar, el por que creo que no es malo, mas bien por el contrario, es imprescindible.”, ya luego vendría uno de criptografía :) , si, la respuesta al post de &lt;a target="_blank" href="http://geeks.ms/blogs/sergiotarrillo/archive/2008/12/19/131910.aspx"&gt;Sergio Tarrillo&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Para terminar – por ahora - quiero dejarles algo para que piensen…&amp;#160; &lt;strong&gt;“el mejor ataque, es cuando la victima no se a dado cuenta que a sido atacada, y que están dentro del sistema”&lt;/strong&gt; ( la idea es evitar esto, ya que no es necesario que nos modifiquen una pagina, o que nos pongan una foto, para que “estén dentro” ) . &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Salu2&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;img src="http://geeks.ms/blogs/ddaz/ddaz_logo_chico.png" alt="" /&gt;&lt;/p&gt;
:) Publicacion cruzada desde Geeks.ms :)  http://geeks.ms/blogs/ddaz</description></item></channel></rss>