Mostrando entradas con la etiqueta windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta windows. Mostrar todas las entradas

lunes, 5 de junio de 2017

Cómo utilizar un USB como memoria RAM

Con este truco informático vamos utilizar nuestra memoria USB como memoria RAM. ¿Es posible? Aprende cómo sacarle provecho a tu pendrive.

¿Su equipo tiene tan sólo 1 GB o 2 GB de RAM? no se preocupe por ello, con este tip informático usted podrá conseguir una memoria RAM de mayor capacidad.

En este truco vamos a compartir algo muy interesante y útil para los que tienen poca cantidad de RAM en su ordenador. Es posible que usted tenga los recursos suficientes para comprarse una memoria RAM de mayor capacidad y no desee utilizar este truco, pero … este tip es muy divertido, así que vamos por ello.

Cosa que debe saber: Cuanto mayor sea la RAM del ordenador, mayor será su velocidad de procesamiento, por ejemplo, si está trabajando en un navegador como Google Chrome, que es un “hambriento” del consumo de memoria RAM y también está intentando abrir un programa de diseño como Adobe Photoshop entonces su ordenador cargará el CS6 dentro de 2 segundos si tiene 8 GB de RAM.

Ah, pero si el equipo tiene solamente 2 GB de RAM o menos, entonces tendrá que esperar un máximo de 10 segundos para cargar el CS6 y el resto de programas que se están ejecutándose de fondo.

Como verán estamos hablando de velocidad de acceso y suelen estar relacionadas la memoria RAM y la memoria caché (ver conceptos más abajo). Si alguna vez leíste un título parecido, este artículo te revelará realmente el secreto detrás del truco, ya que realmente no la usamos como memoria RAM, pero sí que como parte de ella y por supuesto que mejorará la velocidad en tu ordenador.

1. Veamos Algunas Definiciones

  •  Memoria RAM

 La memoria de acceso aleatorio (realmente un nombre incorrecto porque incluso la ROM puede acceder al azar) es donde el ordenador almacena datos y programas mientras los utiliza. Cuando el ordenador está apagado, el contenido de la RAM se pierde. [How Computers Work, 9th edition – Ron White, Timothy Edward Downs]

 Entonces: Un caché es cualquier memoria de almacenamiento RAM, memoria propia del microprocesador o disco duro, que se utiliza como un búfer para contener los datos utilizados con frecuencia que, de otro modo, provendrían de una fuente mucho más lenta. Es decir, accediendo a los datos desde la caché se aumenta la velocidad.
  •  Memoria Caché

Es un bloque de memoria de alta velocidad donde se copian los datos cuando se recupera de la RAM. Entonces, si los datos son necesarios de nuevo, puede ser recuperado del caché más rápido que de la RAM. [How Computers Work, 9th edition – Ron White, Timothy Edward Downs]

 Entonces: Un caché es cualquier memoria de almacenamiento RAM, memoria propia del microprocesador o disco duro, que se utiliza como un búfer para contener los datos utilizados con frecuencia que, de otro modo, provendrían de una fuente mucho más lenta. Es decir, accediendo a los datos desde la caché se aumenta la velocidad.

  •  ReadyBoost

Esta función utiliza las unidades flash USB como una caché de disco duro para mejorar el rendimiento de lectura del disco. [Technet Microsoft]
Entonces: Un caché es cualquier memoria de almacenamiento RAM, memoria propia del microprocesador o disco duro, que se utiliza como un búfer para contener los datos utilizados con frecuencia que, de otro modo, provendrían de una fuente mucho más lenta. Es decir, accediendo a los datos desde la caché se aumenta la velocidad.


2. Utilizando la USB como Memoria RAM

Al llegar a este punto, y entendiendo lo anterior, ya no diremos que vamos a configurar el dispositivo USB como memoria RAM, sino que vamos a configurar el ReadyBoost en nuestro USB.

Usted puede acelerar su computadora con la ayuda de una memoria USB siguiendo estos sencillos pasos. (Es necesario que el USB tenga como mínimo 1 GB de capacidad)
  • Paso 1. En primer lugar, hay que conectar el USB a su ordenador.
  • Paso 2. Ahora tiene que formatear la memoria USB (FAT32 o NFTS). 
 Usted debe reservar al menos 256 MB. Las cachés más grandes pueden mejorar el rendimiento, pero el caché ReadyBoost no puede ser mayor que 4 GB en un sistema de archivos FAT32 o superior a 32 GB en un sistema de archivos NTFS

  • Paso 3. Vamos a propiedades. Seleccione la opción “ReadyBoost” en la pestaña de propiedades
USB Propiedades ReadyBoost 
  • Paso 4. Haga clic en la opción “Usar este dispositivo” y luego ajustar el tamaño de la memoria, a continuación, haga clic en aplicar.


ReadyBoost para USB


Advertencia

En este paso usted puede aplicar el tamaño que recomienda Windows, o en todo caso usted debe tener al menos 300 MB de espacio libre mientras se ajusta el tamaño de la memoria

 Paso 5. Ahora reinicie el ordenador y la unidad USB puede ser utilizada como memoria RAM, ¡ah, no!, como memoria Caché…

3. Notas Importantes sobre ReadyBoost

ReadyBoost proporciona la mejora del rendimiento más significativo en las siguientes circunstancias:
  • El equipo tiene una unidad de disco duro lento. Los equipos con un disco duro principal de puntuación Windows Experience Index (WEI) menor que 4.0 verán las mejoras más significativas.

Windows Experience Index

WEI (Índice de Experiencia de Windows) se introdujo en Windows Vista para proporcionar un medio (a través del PC) para medir el rendimiento relativo de los componentes clave de hardware. Esta puntuación la incorpora Windows 7, sin embargo, Windows 8/8.1/10 no la continúan. Para ello puedes usar Winaero WEI Tool
  • El almacenamiento flash proporciona una lectura rápida, al azar y no secuencial. La velocidad de lectura secuencial es menos importante.
  • Si el almacenamiento flash está conectado por un bus rápido. Por lo general, los lectores de tarjetas de memoria USB no son lo suficientemente rápido.
Si te gustó el post compártelo y cualquier duda en los comentario.


🙂








sábado, 20 de mayo de 2017

Athena: la CIA así puede acceder a casi cualquier PC del mundo de manera remota

El programa Vault 7 sigue dando mucho de qué hablar. Todas las semanas, Wikileaks publica una nueva herramienta de la CIA, la mayoría de las cuales se aprovechan de vulnerabilidades no parcheadas en los sistemas operativos más utilizados a nivel mundial, como es el caso de Windows. A pesar del aluvión de críticas por publicar la información necesaria para crear WannaCry, Wikileaks sigue publicando este tipo de información.

Athena: el spyware indetectable que funciona en cualquier versión de Windows

La herramienta publicada en el día de hoy fue bautizada por la CIA como Athena. El uso de esta herramienta es realmente importante, ya que, según afirma Wikileaks, esta herramienta funciona en cualquier versión de Windows, desde Windows XP hasta Windows 10, permitiendo a la CIA acceso a prácticamente cualquier ordenador del mundo.
cia-athena-windows-10-wikileaksLo que Athena hacía básicamente era infectar a un ordenador con Windows, y tomar su control; todo de manera remota. Al tener el control total del PC, la CIA podía realizar todo tipo de acciones, como eliminar datos o incluso cargar malware que les permitiera obtener aún mayor control del ordenador. Los datos que obtenían de los ordenadores infectados eran enviados de manera remota a un servidor de la CIA.

Según afirma Wikileaks, “una vez instalado, el malware ofrece capacidad de control remoto (incluyendo configuración y control de tareas), así como la carga y descarga de código malicioso para realizar tareas específicas y la recepción o el envío de archivos hacía un directorio concreto.”

Desarrollado semanas después de que Windows 10 fuera lanzado al mercado

En la filtración encontramos el manual de uso de Athena, de 49 páginas, con fecha de 29 de febrero de 2016. Con ello, Athena es el malware más reciente que hemos podido conocer de la CIA, y al ser de 2016, también incluye compatibilidad con Windows 10, la última versión del sistema operativo de Microsoft. También encontramos un resumen de la tecnología detrás de Athena, así como una demostración de uso.
funcionamiento-de-Athena
En concreto, son dos las herramientas que están presentes en el manual: Athena, que funciona en versiones desde Windows XP hasta Windows 10, y Hera, que funciona desde Windows 8 hasta Windows 10. En la mitología griega, Athena (Atenea en español) es la diosa de la sabiduría (y también de la guerra en algunas facetas), mientras que Hera “era” considerada una diosa poderosa y vengativa.

Athena está escrito en Python, y fue desarrollado inicialmente en agosto de 2015, apenas unas semanas después del lanzamiento de Windows 10 al mercado. Además, en uno de los documentos se muestra que el spyware era inmune a detecciones de Kaspersky, uno de los antivirus más populares.

Athena fue desarrollado por la CIA de manera conjunta con Siege Technologies, una autoproclamada empresa de ciberseguridad con sede en New Hampshire, Estados Unidos. En su página web, la empresa afirma que se centra en crear “tecnologías de ataque para la guerra cibernética” para gobiernos, entre otros agentes. El fundador de la empresa, Jason Syversen, afirma que “prefiere la guerra cibernética, porque así se consiguen también victorias militares, pero sin que haya víctimas de bombas ni armas nucleares”.

La publicación de esta herramienta llega justo una semana después de AfterMidnight y Assassin, dos herramientas que permitían ejecución de código remoto y control del ordenador a placer de la CIA.

martes, 31 de mayo de 2011

Yo uso GNU/Linux y soy feliz ¿Lo eres con Windows?

Uno se cansa siempre de ver lo mismo en todos lados. No soporto entrar en esos debates de Windows vs Linux. Los argumentos que brindan algunos usuarios (de ambos bandos), muchas veces solo causan risa y son redundantes.. Ejemplo:
El usuario de siempre Windows dice:
  • Tengo Softwares que tú no tienes.
  • Puedo jugar muchos más juegos (con más calidad) que tú.
  • Todo lo hago con Siguiente » Siguiente…
  • Mi Sistema es fácil.
  • bla bla bla…
Por su parte el de Linux dice:
  • No tengo virus (siempre con lo mismo).
  • Mi Sistema es más rápido y consume menos.
  • No pago un centavo por mi Sistema Operativo.
  • bla bla bla…
¿No es cierto? Lo mismo de siempre, y aunque de ambos lados no dejan de tener en parte la razón, nunca sale a relucir verdaderamente cuales son las bondades de ambos sistemas. Yo desde hace mucho tiempo no uso Windows, así que les diré por qué soy tan feliz con mi GNU/Linux (ya sea Debian o cualquier otra distro).

Y vamos a empezar un poco por lo mismo, pero con otro punto de vista. Es cierto que tengo un sistema rápido, seguro, bonito y barato (más bien gratis), pero hay muchas otras cosas que aprecio como usuario que a veces olvidamos.

Bye bye drivers.

No sé ustedes, pero no hay nada más insoportable para mí, que estar instalando drivers cada 5 minutos, o después de cada larga y tediosa instalación de Windows. Y si, puede que Windows Seven soporte mucho hardware (no es para menos con una instalación de más de 5Gb), pero siempre alguno se escapa que tiene que correr a bajar los drivers.

Señores, con GNU/Linux tengo drivers genéricos para el audio, el video, la red y cuanto dispositivo conecte a mi PC. Siempre habrá su excepción (como en todo), pero hasta ahora, a no ser los salaos Winmódems que siempre causan problemas, no he visto nada que no funcione en Linux, aunque claro, puede que me equivoque.

O sea. Que ya sea Ubuntu, LMDE, Fedora.. etc, siempre que termino de instalar (por regla general con el 1er CD/DVD) ya tengo un sistema lo suficientemente listo como para realizar tareas básicas.

Repositorios.

Para algunos es un problema (por la conexión), para otros la panacea. El tener tanto software en un solo lugar facilita mucho las cosas. Al final, si no tienes internet, tampoco podrás bajarte la última versión de IExplorer o MS Office (« Con Crack, Keygen o número de serie pirata incluído).

Instalación múltiple.

Para quién sepa de lo que hablo, en Debian por ejemplo, que felicidad el poder hacer esto:
$ sudo aptitude install paquete1 paquete2 paquete3 paquete4 paquete5 -y
o lo que viene siendo más o menos lo mismo:
$ sudo aptitude install paquete1 -y && sudo aptitude install paquete2 -y && sudo aptitude install paquete3 -y
Hasta la última versión de Windows que probé, la instalación se hace un software, otro después, y con suerte, después de terminada de instalar, parcheada y crackeada la aplicación, no tendremos que reiniciar el ordenador.
Puedo seguir dando otros motivos que usted ya puede conocer, pero vamos a centrarnos en tareas más mundanas y habituales.

Copiar & Pegar

Algo tan sencillo como copiar y pegar. En Windows, si vamos a copiar una carpeta llena de archivos, con un peso de 30Gb, tenemos que usar un Software de un tercero como CopyHandler, SuperCopier, para evitar catástrofes ¿Por qué? Por el simple hecho de que si lo hacemos sin estas herramientas, si se interrumpe la descarga, tendremos que volver a copiar desde el principio, o peor aún, se copiarán ficheros aún cuando no hay espacio suficiente, hasta que la carpeta o el dispositivo de destino, esté lleno.

Señores, eso con Nautilus (por mencionar uno) no sucede. Nautilus no solo te avisa cuando no tienes espacio en la ruta de destino, sino que además, si interrumpe la copia, es capaz de copiar solo lo restante y obviar lo que ya existe.

Explorador de archivo

Y ya que estamos hablando de Nautilus ¿Pueden encontrar un Explorador de Ficheros más útil para gestionar sus archivos? Si es en GNU/Linux sí, claro que existen otros como Dolphin, PCManFM, Thunar, etc..
Pero el Explorador de Windows ¿Que tiene para hacer de él una herramienta medianamente productiva? Solo tienen que ver la poca accesibilidad que brinda desde Windows 95 hasta Windows Seven comparados con Nautilus, el cual tiene pestañas, se divide en dos paneles, tiene opciones para mostrar datos en las carpetas y ficheros muy útiles, incluso podemos reproducir desde hace mucho tiempo, un fichero de audio con solo poner el cursor sobre el mismo.
Cosas que hacen de Nautilus una herramienta productiva y fácil de utilizar ¿Tiene algo así el Windows Explorer? Yo me pierdo con el nuevo método de visualizar carpetas (Detalles, Vista de iconos..etc).

Yo resuelvo mis problemas, tengo libertad para hacerlo.

Sentarme frente a un ordenador con Windows (el que sea) es sentir lo mismo que estar atado de pies y manos. No soporto cada vez que el sistema presenta un error y me saca el cartelito con el número de reporte para que se lo mande al equipo de Soporte de Microsoft y me cobren por ello.

¿No se dan cuenta de que no todos los usuarios somos idiotas y que muchas veces somos capaces de resolver nuestros propios problemas? Claro, en Windows debido a la forma en que funciona todo, aunque podamos ver un maldito log, y este de casualidad, nos diga lo que pasa, sería raro poder hacer algo al respecto sin tener que violar más de 18 patentes y aplicar mucha ingeniería inversa.

Desde que descubrí los logs de mi sistema en /var/log.. Solo me dirijo a un foro cuando por razones obvias (no soy programador) no entiendo lo que este me transmite. Pero vamos, que esto es solamente el 20% de los casos.

Conlusiones.

No quiero entrar en más detalles porque al final, no me tengo que convencer cual sistema para mi es mejor. Como dice un amigo usuario fanático de Windows:
“Ese Linux es un Llenoeletras..”
¡¡¡Pero que feliz soy con él!!! Con todas sus letras, consolas y demás artilugios. Soy feliz por estas y muchas otras razones.. ¿Acaso tú, amigo que usas Windows, con tus virus, tus cracks, tu falta de conocimiento sobre lo que hace tu sistema, estando atado a EULAs y Patentes, lo eres? ¿Eres verdaderamente feliz? Pues si es así, felicidades, pero no me toques más los huevos, déjame a mi así, talibán, fundamentalista, friky y loco, que así, vuelvo y repito: ¡¡¡SOY FELIZ!!!
Y para los que digan que Linux es feo, miren que sencillo, limpio y bonit se ve mi Desktop, sin tanta pacotilla ni artilugios extras…

jueves, 14 de abril de 2011

Lo que el Software Cerrado nos hace creer

A las empresas de software privativo les conviene desarrollar tecnologías que nos vuelvan inútiles, pero a llegado a tal grado que algunos usuarios creen que todo funciona con solo hacer clic, incluso los desarrolladores.

Esta entrada es más bien ligera ya que no hay discusión sino una simple imagen.
system error
Y vaya que para cambiar el sistema hace falta más que dar un clic. Hace falta como mínimo tener pasión.

Actualización

Encontré una imagen similar, más vale tomarlo con .
Si o no

miércoles, 9 de febrero de 2011

La nueva enfermedad que ataca a GNU/Linux: la Windowitis

En el hemisferio sur, muchos andamos escapando de las bajas temperaturas. Los que tratan y no pueden, la mayoría se enferman con típicas patologías inflamatorias, esas que terminan en -itis (por si no lo sabían), como la Laringitis, por ejemplo. Pero no solo las enfermedades son provocadas por cambios en el ambiente, sea de temperatura u otro tipo adverso. Hay otras enfermedades que sufrimos los que andamos por la Web, los que estamos muchas horas al frente de la PC. Algunas las padecen los usuarios de X Sistema Operativo (la archiconocida Versionitis), de X Aplicación (Programitis), de X Gadget (accesoritis) o de X Red Social (Facetweetis).

Hoy quiero hablar de una nueva enfermedad que esta ocasionada por sindromes mal sanados del pasado y que si no son curados a tiempo y forma derivan en la poco conocida Windowitis.

La Windowitis es una enfermedad degenerativa que aparece cuando se migra a una Distribución GNU/Linux, que se acarrea originalmente por una enfermedad degenerativa, la Windosis. Así como la Artrosis degenera la fortaleza de los huesos, la Windosis degenera la percepción del uso, conocimiento y control absoluto de un Sistema Operativo. En mi caso, durante muchos años he vivido con ella, pero con el paso del tiempo me basto con mirar a mi alrededor y la cura apareció, con lo que luego de muchos años, creo estar ya totalmente recuperado.

Los síntomas típicos de aquellos usuarios que padecen de Windowitis derivan de la salida y mudanza brusca de Windows (o cualquiera de sus bacterias, sea de morfología XP o Vista), por varios motivos que no vienen al caso nombrarlos, hacia la llegada de ésta persona a alguna Distribución GNU/Linux, generalmente dada en los casos más severos en Ubuntu. Nombrando algunos síntomas que considero importantes, la Windowitis inflama a los usuarios de GNU/Linux que ya han sido curados debido a que el enfermo presenta los siguientes estadios de la enfermedad, a saber:

Todo Software debe poder instalarse en GNU/Linux:

Cuando un usuario se acostumbra a convivir con la Windosis, estima que cualquier aplicación que viva sobre la faz de La Tierra tiene que poder instalarse en cualquier Distribución GNU/Linux. Algunos han desarrollado vacunas como la vacuna Wine, que pacifica esas ansias de correr cualquier .exe sobre el Sistema del Pingüino, pero no es una cura por asi decirlo "nativa".


"Siguiente - Siguiente - Siguiente":

Otra de las malas costumbres que acarrea vivir con la Windowitis es imaginar encontrarse en GNU/Linux con la facilidad de instalación de un Programa en GNU/Linux, aunque mucho se haya avanzado en éste campo. Algunos usuarios aun siguen apostando y poniendo "la chapa" como mejor Sistema Operativo a Windows por el hecho de su facilidad para instalar cualquier Software, y quedan estancados en él, pero éstos usuarios al tener fuertes principios no son el mayor problema.


Alto nivel de contagio:

Un usuario que esta infectado por Windowitis generalmente infecta a otros, ya sea vía MSN, vía mail, vía "puedo-instalar-cualquier-soft.exe", entre otras causas. Los otros usuarios de Windows, aquellos que tienen firmes fundamentos de quedarse con el Sistema Operativo de Microsoft, son firmes candidatos a ser infectados con innumerables tipos de virus por los que sufren de Windosis.


No se respetan los Orígenes de Software:

Uno de los síntomas más críticos. Cuando la Windowitis es muy aguda, se presentan cuadros de locura por instalar cualquier Software sin antes consultar la legitimidad y respaldo que ese programa tiene por la comunidad GNU/Linux. En el caso de los insalubres usuarios de Ubuntu y derivados, instalan cualquier software .deb, sin antes consultar la legitimidad de tal aplicacion. Siempre, los recuperados de la Windowitis recomendamos únicamente instalar desde repositorios oficiales de la Distribución, ya que éstas "farmacias" por así decirlo son las que tienen el Software legitimado, las que aportan a la Comunidad una fortaleza y confianza en que el Software en sus Listados o Repositorios es totalmente seguro. Éste síntoma también atrae stress a los usuarios de otras Distribuciones que tambien sufren de ésta enfermedad, cuando para aliviar la Windowitis con pequeñas dosis, cualquier desarrollador genera paquetes para la Windowitis Ubuntera, los miles de .deb, no asi respetando la paquetería para otras Distribuciones.

En tal caso, aquellos pacientes que les haya sido recomendado el uso de una Distribución GNU/Linux, deberá tener estos aspectos en cuenta, ya que comprendiendo la vacuna de GNU/Linux podrán subsanar su hambre de Windowitis que tantos problemas les puede ocasionar a futuro y sanarse de la noche a la mañana.

Como última recomendación, les recuerdo que la vacuna al mal de la Windowitis no es GNU/Linux, si no el mismo afectado y su forma de ver las cosas, comprender levemente su funcionamiento como Comunidad, o bien si le interesa al usuario, como Sistema Operativo.

lunes, 31 de enero de 2011

20 cosas que aprendí de Microsoft

* Microsoft Windows – “Estrellando discos duros y enlenteciendo tiempos de booteo desde 2005.”
    * Nosotros tenemos la solución, pero solo si nosotros causamos el problema.
    * No tiene porqué preocuparnos, somos Microsoft.
    * El registro de Windows es un lugar de Magia Oscura. Evítalo si puedes.
    * Windows. Se parece a una Apple, pero sin toda esa fea porquería de “Facilidad de uso” y “Funcionalidad”.
    * Si tienes problemas (y los tendrás) simplemente reinicia.
    * ¿Necesitas reiniciar? Haz clic en ‘Menú Inicio’.
    * ¿Recuerdas cuando esto se sentía extraño? Se llama adoctrinamiento.
    * Lo siento pero eres simplemente otro diente en el vasto culto Microsoft. ¿Alguien quiere reiniciar?
    * Hay días en que pasas más tiempo reiniciando, que trabajando.
    * Se llaman días de semana.
    * Nunca actualices hasta que debas hacerlo.
    * Vas a necesitar más espacio en el disco duro. ¡Ah! Y más memoria…una mejor tarjeta de video…una pantalla más grande para todos tus widgets…
    * Ninguna actualización se da como estuvo planeada. Esta lección se puede aprender únicamente con la práctica.
    * Debiste esperar al SP2.
    * Windows es una caldo de cultivo para los virus. Ver apartado 3.
    * Es posible tener más viruses que software legítimo.
    * Tu máquina anda tan mal como antes de tener el virus.
    * Así que ¿cómo saber si tu PC está infectada?
    * ¿Está ejecutando Windows? Entonces sí, tienes un virus.
    * Si funciona bien, entonces no es Microsoft.

miércoles, 5 de enero de 2011

Nuevo 0 day en Windows. Microsoft acumula al menos cinco vulnerabilidades graves sin solucionar

Mal comienzo de año para Microsoft. Con la última publicación de una vulnerabilidad que permite la ejecución de código, Microsoft acumula al menos cinco vulnerabilidades recientes graves sin parchear. Además, 2010 ha sido un año récord para Microsoft en el que se han corregido más vulnerabilidades que cualquier otro. Esto, aunque no es necesariamente un dato "negativo", indica que a Microsoft se le empieza a acumular el trabajo.

i 2010 ha sido un año con muchas vulnerabilidades en Windows (además se batió el récord de número de vulnerabilidades corregidas en un solo mes en sus productos en octubre), 2011 no comienza mejor. Aunque se tenían indicios (sin muchas pruebas) sobre el fallo desde el día 23 de diciembre, finalmente el día 4 de enero Microsoft ha declarado que existe una grave vulnerabilidad en su intérprete de gráficos, concretamente en la librería shimgvw.dll. Y lo ha declarado porque finalmente ha salido a la luz (una vez más a través de Metasploit) un exploit para aprovechar el fallo. El problema se da en todos los sistemas operativos vigentes excepto Windows 7 y 2008 R2 y permite que un atacante ejecute código con solo enviar a la víctima un archivo thumbnail, o hacer que lo visualice de alguna forma.


Microsoft recomienda renombrar o eliminar los permisos a todos los usuarios para acceder a %WINDIR%\SYSTEM32\shimgvw.dll. Esto tendrá un impacto indeterminado sobre las aplicaciones que utilicen esta librería.

Con este fallo, Microsoft acumula al menos cinco vulnerabilidades graves y recientes en sus sistemas operativos que todavía no han sido solucionadas. En concreto:

* Michal Zalewski acaba de hacer público que, a través de su nueva herramienta de fuzzing, ha descubierto una denegación de servicio en Internet Explorer 8 que, muy probablemente, acabará permitiendo la ejecución de código. Según él, "looks like EIP is pretty much fully attacker-controlled." (parece que el registro EIP es bastante controlable por completo por el atacante). Todavía no se ha demostrado y se sospecha que es conocido por terceras partes no demasiado confiables que podrían estar usándolo.

* Un fallo al procesar los CSS de Internet Explorer permite la ejecución de código. Descubierto a principios de diciembre como denegación de servicio y redescubierto como vulnerabilidad de ejecución de código el 14 de diciembre. Existe exploit público.

* Un fallo en el componente Windows Fax Cover Page Editor (fxscover.exe) de todos los Windows que permite la ejecución de código si la víctima abre un archivo con extensión .cov especialmente manipulado. Descubierto el 26 de diciembre y con exploit público.

* Un problema de elevación de privilegios en el kernel desde finales de noviembre. Existe exploit público.

* Un fallo en la librería Data Access Objects (dao360.dll) que permite la ejecución de código, relacionada con el DLL "hijacking". Descubierto a finales de octubre.

Además, acumula otras vulnerabilidades recientes sin parchear en sus herramientas de administración WMI, en el servidor FTP de IIS versión 7... y otras menos graves que acumula desde principios de 2010.

El 11 de enero se esperan nuevos boletines de seguridad de Microsoft, pero muy probablemente sólo se corrijan algunos de estos problemas en ellos.

VOLVIMOS

 YA ESTAMOS ACTIVOS, ASI QUE PENDIENTES