22/05/2010

Linux Mint 9. Distribució per a usuaris novells....

Per a tots aquells que algun cop heu pensat amb instal.lar Linux i mai u heu arribat a fer pensant .. per a que vull Linux sino sabre instal.lar el navegador (Mozilla)? el porta incorporat, podre escoltar música, tindra algun reproductor fàcil d'utilitzar, hem tindre que baixar e instal.lar tots els còdecs? bfff..... i les meves còpies de seguretat amb un PEN? les podre seguir fent igualment? I el siguiente siguiente de les instal.lacions de Windows? existeix igualment? i al final arribes a la conclusió.. sabs que... deixem-ho correr que això es massa complicat per mi...
Linux Mint 9, està pensat per a tota aquella gent que preten iniciar-se amb el món Linux, ja que incorpora moltes facilitats concentrades amb una sola instal.lació, entre les cuals destaquen:
- Nou gestor de software corresponent a l'agregar - quitar programas de Windows.
- Una ferramenta de còpies de seguretat.
- Millores al menú... (per configurar la transparènica, els nostres favorits, etc...)
- Opció fàcil d'instal.lacions de paquets. Wubi s'encarrega de que tots els paquets necessaris per instal.lar es puguin fer d'una forma clara i entenedora per a l'usuari.
Linux Mint 9 presenta una distribució favorita per a tots aquells que s'inicien amb l'univers del software lliure, per la seva facilitat d'ús i per la cantitat de paquets ja coneguts que venen amb la distribució, com Mozilla o Thunderbird.
Enllaç del web

17/05/2010

"ErrMsg", Desxifrant els error de Windows.

Qui no ha tingut mai davant la pantalla un error de Windows del tipus 0x00887589??¿¿? Normalment Windows mostra amb un "alert" quan registra un error d'aquest tipus; totalment indesxifrable per a la resta de mortals. ErrMsg és una aplicació molt senzilla que permet desxifrar aquesta codificació, inclús pot ajudar a solucionar l'error, ja que podrem intuir el que pot estar passant i pendre o optar per una altra solució un cop desxifrat el missatge. Això sí, també pot passar que un cop desxifrat l'error no poguèssim solucionar-lo per falta d'informació, com pot passar la majoria amb la majoria de casos. És una aplicació gratuita i no falta instal.lació, la qual cosa ens permet portar-lo a un "USB". Descàrrega

07/05/2010

Un pas més per a la seguretat i protecció de dades: ASSECO Smart Tracking & Protection

ASSECO Smart Tracking & Protection és un software per a l´ús del nostre portàtil, que comunica amb temps real a través d'Internet i permet geolocalitzar el nostre dispositiu. Amb el cas que perdem el nostre poràtil o ens l'extravien, aquest tipus de sw conecta a través d'un agent (que prèvimanet instal.larem al nostre portàtil) i ens permet tindre un sistema de monitorització i geocalització intel.ligent que actua amb bloquejos inmediats vía web del hardware monitorizat. Està disponible amb dos versions: la Corporate i la Home. És un pas més i una altra via d'estudi alhora d'adoptar un sistema de protecció de dades i seguretat per a la nostra empresa. I més quan es pot tractar de dades valuoses. Enllaç: http://www.asseco.es/corporate/STP/Asseco_STP.html

22/04/2010

McAfee la "caga" amb una actualització que dona fals-positiu.

Llegeixo avui a través de Genbeta una notícia que hem posa els pèls de punta. McAfee treu una actualitació que dona un fals-positiu, concretament la 5958. Aquesta actualització bloqueja el procés ni més ni menys que el Svchost.exe del sistema operatiu Windows Xp, i solament el de Windows Xp ja que no afecta a Sistemes operatiu 7 o Vista. Es comenta que diversos organismes han tingut que tancar degut aquest fals - positiu de les seves màquines. Un cop he sabut la notícia he trucat al servei tècnic de Madrid McAfee i desprès de les mil disculpes que el noi del servei tècnic m'ha dit durant la trucada, m'ha passat un mail on explica els passos a seguir per a tornar a recuperar la màquina: Us deixo la solució per si algú de vosaltres teniu aquest antivirus i us heu descargat l'actulització de la firma de la base de dades dels servidor de McAfee. Us la poso amb Castellà ja que faig copiar i pegar del correu.
McAfee ha desarrollado un herramienta de remediación en formato SuperDAT para restaurar el fichero svchost.exe en los sistemas afectados ¿Qué hace la herramienta de remediación SuperDAT?La herramienta suprime el elemento causante del falso positivo aplicando un fichero Extra.dat en la carpeta c:\program files\commonfiles\mcafee\engine. Después, el SuperDAT restaura el fichero svchost.exe buscando primero en %SYSTEM_DIR%\dllcache\svchost.exe, si no está presente intenta restaurarlo de %WINDOWS%\servicepackfile\i386\svchost.exe, si tampoco se encuentra en esa carpeta se restaura desde la cuarentena. Una vez que la herramienta ha finalizado su ejecución la máquina se debe reiniciar Procedimiento recomendado de recuperación :

  1. Desde un equipo con conexión a Internet localizar y descargar el SuperDAT de recuperación en http://download.nai.com/products/mcafee-avert/tools/SDAT5958_EM.exe y guardarlo en un dispositivo extraíble (CD, DVD, USB, etc)
  2. Llevar el dispositivo removible a la maquina afectada y ejecutar la herramienta. Si no es posible ejecutar la herramienta en la máquina afectada, arrancar la máquina en modo seguro
  3. Ejecutar la herramienta SuperDAT de recuperación
  4. Reiniciar la máquina en modo normal
  5. Utilizar el procedimiento habitual para actualizar al DAT 5959

14/04/2010

La factura electrònica ja és una realitat.

Aquest passat Dilluns vam decidir a l'empresa posar en marxa el procés de factura electrònica. La factura electrònica o facturae és simplement el mateix que la factura feta amb paper de tota la vida però a diferència que amb aquesta s'utilitzen suports digitals entre qui emet la factura i qui la reb. Primer que tot per posar en marxa la factura electrònica hem vaig posar amb contacte amb el servei d'orientació PIMESTIC de la Generalitat per poder valorar les diferentes propostes i puguer encaminar el procés d'instal.lació a l'empresa. Per a que la factura es pugui transmetre a tota la resta del mercat espanyol s'hauràn de complir els dos requisits següents: 1- Es necessita un format de factura entre els quals tenim (EDIFACT, XML, PDF, html, doc, xls, gif, jpeg o txt, entre d'altres). 2-Es necessària també una signatura electrònica. Que per a que serveix? Doncs bàsicament per a presevar l'integritat de transmisió i per autenticarse davant el receptor. Podriem dir que sense la signatura electrònica la e-factura no seria vàlida. A continuació us deixo una guía de facturació electrònica que us podrà servir de bona ajuda si us decidiu a posar en marxa aquest sistema telemàtic. http://www.pimestic.cat/fileadmin/media/guies/Facturacio_electronica.pdf No hi ha res millor que un gràfic per il.lustrar el funcionament.

09/04/2010

Tallafocs HW: Seguretat UTM sense complicacions!!!

Els tallafocs HW són uns dispositius físics que protegeixen la nostra xarxa d'intrusions no desitjades.
La protecció de la nostra xarxa mitjançant aquest dispositiu no és cap broma; els "troyanos" , la gran cantitat de còdi maliciós o simplement la coneguda intrusió d'algun piratilla cibernàutic us puc assegurar que no és una broma.
Per a oficines fins a 25 llocs de treball més o menys, podem utilitzar algún aparell tallafocs més econòmic, ja que la quanitat de tràfic no és tan elevada que la d'unes oficines amb més de 50 usuaris. L'instal.lació del ZyXEL ZyWALL USG 100 ens podria fer aquesta funció , ja que n'hi han de molts de tipus i de tota clase de fabricants com Cisco, Zyxel, Tuxgate, etc...
La seva interface de configuració sol ser mitjançant el navegador i la majoria inclouen capacitat per a VPN SSL i IPSEC VPN, el que facilita la conexió remota segura mitjançant túnels segurs.
Alguns tallafocs, com per exemple el mencionat anteriorment tenen directrius de seguretat UTM que permeten crear polítiques de red com per exemple: "S'han acabat el vídeos de YOUTUBE desprès de l'hora del café" o "Podràs consultar el MARCA de 11:00 a 11:30, desprès no tindràs conexió a Internet".
Normalment per treure'n profit dels tallafocs, s'ha de consultar amb un expert amb xarxes, però cal dir que per a una mínima configuració de la nostra xarxa tots els dispositius són bastant intuitius.

04/02/2010

Jornades PIMESTIC.CAT

Ahir vaig assistir a les jornades PIMESTIC.CAT organitzades pel centre de seguretat de la informació de Catalunya a la cambra de comerç de Tortosa. Les jornades van ser un èxit amb una durada d'unes 3 hores. El Sr.Josuè Sallent , director general de la societat de la informació de la GENCAT ens va fer cinc cèntims de com ens afecta la seguretat TIC a la nostra empresa d'on som responsables de la majoria d'actes que es "couen" dintre d'aquesta. Seguidament la jornada va entrar amb una dinàmica més tècnica, on els assistens podiem participar amb el Sr.Jordi, enginyer i professor de la UPC . Vam montar unes màquines virtual dos amb un windows i una amb Linux i a través d'aquestes ens explicava els diferents mètodes de seguretat TIC que podiem aplicar , gateways sense cost elevat, seguretat perímetral, eienes de captura de trames, seguretat SSL, aplicació d'una DMZ, eines de la LOPD i de com podia actuar el virus "Lucia" dintre la nostra xarxa local (molt interessant). La cloenda anava orientada amb les actuacions de CESICAT i de la presentació del Servei d'Orientació en Seguretat Pimestic. El portal PIMESTIC