Descargar Service Pack 2 de Windows Vista (RC)

En las últimas semanas, el 95% las noticias que se han generado acerca de Microsoft y su sistema operativo Windows van de una u otra forma relacionadas al desarrollo y futuro lanzamiento de la última versión de este sistema operativo, Windows 7.

Sin embargo Microsoft no es una empresa “de un solo proyecto” y mientras miles de usuarios en todo el mundo ya esperan el próximo Windows 7 y comentan acerca de sus nuevas características y funcionalidades, la empresa fundada por Bill Gates ya ha casi terminado el desarrollo del Service Pack 2 para Windows Vista, y precisamente ya se encuentra en fase previa de lanzamiento, por lo que la primera RC (Release Candidate) de este pack de mejoras y actualizaciones para Windows Vista -recientemente nombrado como el fiasco tecnológico del año- ya se encuentra circulando entre los usuarios.

Precisamente el pasado día 4 de Marzo fue la fecha elegida por Microsoft para hacer pública la versión candadita de lanzamiento del Service Pack 2 de Windows Vista, aunque esta RC no ha generado tanta expectación como normalmente hubiese ocurrido dado el ya mencionado hecho de la expectación generada por Windows 7 y por el negro historial de Vista.

El Service Pack 2 (o simplemente SP2) de Windows Vista ofrece -según Microsoft- mejoras sustanciales y notables cambios en la compatibilidad de aplicaciones de terceros, mejor reconocimiento de hardware (tanto antiguo como nuevo), mejoras en la estabilidad del sistema (y vaya que hacen falta) y concretamente del nucleo de Windows, actualizaciones de seguridad críticas (y muy obvias en cada Service Pack que Microsoft lanza) y algunas modificaciones menores a la forma de operar de Vista. Todo lo anterior -repetimos, según Microsoft- encaminado a mejorar el funcionamiento, estabilidad y experiencia del usuario de Windows Vista.

Esta Release Candidate del SP2 para Windows Vista se encuentra disponible en versiones de 32 y 64 bits, y se instala mediante un archivo ejecutable que pesa alrededor de 340 megabytes.

Descarga Service Pack2 RC para Windwos Vista: 32 bits | 64 bits

See more here:
Descargar Service Pack 2 de Windows Vista (RC) |

Roles en SAP

Nomenclatura de Roles

A esta altura repasamos ya en el blog varios temas básicos, y hasta tuvimos un pantallazo de la transacción PFCG para poder crear y modificar roles (grupos de autorización o papeles).

Pero ahora hay un tema bastante importante que tratar, porque tiene implicancias bastante serias para el éxito o fracaso de un proyecto de seguridad SAP. Este tema es, justamente, el NOMBRE que les vamos a asignar a estos roles, siendo que el mismo está acotado a 30 caracteres como máximo.

El tema es bastante crítico y existen pocas reglas universales a aplicar al momento de bautizar a los pequeños roles, pero vamos a tratar de enumerar algunas pautas importantes:

1 – La única regla universal… TODOS los roles deben empezar con la letra Z (a lo sumo con la Y)… Esta notación nos va a servir como en cualquier ámbito de SAP para diferenciar lo que nosotros creamos, de lo que es estándar de SAP. Adicionalmente. si trabajamos con los roles estándar sin modificar su nombre y el día de mañana actualizamos la versión de SAP (cosa probable), es también altamente probable que sean sobrescritos por los nuevos, entre otros problemas.

2- Se acabaron las reglas universales… y a partir de ahora arranca la creatividad del diseñador de la seguridad para hacer un buen trabajo. Si aunque parezca mentira, algo de creatividad podemos aplicar en este trabajo ;-)

3- Si existe el requerimiento organizacional que la seguridad sea descentralizada tenemos que preocuparnos por los primeros caracteres que vienen después de la Z. Por ejemplo… si tenemos que crear una seguridad en donde cada oficina de cada país que acceda a SAP va a tener un administrador propio, podríamos empezar nuestro roles como: “ZAR” para Argentina, ZUY para Uruguay, y así sucesivamente.

De esta manera podemos hacer que cada administrador de seguridad esté limitado a gestionar los roles que comiencen con las siglas de su país. Esto se logra limitando a los administradores de seguridad en el objeto S_USER_AGR. Cómo podrán imaginar esta restricción puede hacerse para muchas cosas y por muchos motivos distintos, por ejemplo, para restringir la modificación de roles de base, restringir la modificación de los roles de seguridad, y un largo etc.

El hecho es que solo vamos a poder hacerlo por el principio del nombre de los roles, con lo cual es importante determinar este requerimiento apenas comenzamos a definir la nomenclatura.

4- Otra alternativa es definir, después de la Z, el módulo sobre el que “mayoritariamente” los roles van a dar acceso. Aunque no soy particularmente afecto a esto ya que depende el criterio que se use para construir los roles puede que este no respete los “límites de los módulos de SAP”. En este caso nuestros roles serían algo como “ZAP*”, “ZTR”, etc.

También puede hacerse uso de criterios que nos ayuden a identificar el proceso al que pertenecen los roles (si se encuentran tipificados en la organización)

5- Las posibilidades para las primeras letras son númerosas y mucho va a depender de las necesidades organizacionales. En algunas ocasiones para facilitar la lectura puede utilizarse un separador, pero siempre tengamos en cuenta que la cantidad de caracteres que tenemos para nomenclar un rol son relativamente escasos. Ejemplo: “ZMM:CMPR”, “ZUY:SLCT”

6- Ahora ya utilizamos los primero para la Z, los segundos para el país y hasta a lo mejor alguno más, y nos encontramos parados después de un separador. El resto va a depender mucho de como construyamos en si los roles, si nos enfocamos en puestos de trabajo, en actividades, etc.

En un próximo artículo vamos a tratar especificamente esto, pero hoy escapa un poco a lo que es la nomenclatura. Lo ideal independientemente de esto sería generar nomencladores estandar de 4 letras (+ o – según las variantes) por ejemplo de manera que un rol se llame: “ZAR:CMPR_SLCT”. Así estaríamos creando un rol propio (Z), para Argentina (AR), el cual pertenece al circuito de COMPRAS (CMPR) y su función es la de SOLICITANTE (SLCT).

7- Hasta aquí identificamos un rol, pero nos faltaría identificar en el mismo las variantes, ya que por ejemplo en este caso podrían existir roles separados por Centro, Organización de Compra, etc. Con lo cual el rol si el centro es A001 podría pasar a llamarse “ZAR:CMPR_SLCT-AR01?. De esta manera si utilizamos roles con herencia (Padre e Hijo) podriamos llamar al padre ZAR:CMPR_SLCT y los sucesivos hijos para cada centro serían *-AR01, *-AR02, etc. Podría seguir extendiendose para posibles variantes con Organización de compra hasta que los caracteres alcancen.

Es importante tomar conciencia que la nomenclatura es sumamente importante a la hora de definir los roles, y que adicionalmente es muy importante instalar el tema, incluso, al momento de realizar las definiciones más “grandes” del proyecto. Ya que la complejidad o simplicidad de la seguridad puede verse muchas veces afecta por la nomenclatura que utilizan los Analistas Funcionales a la hora de definir cosas tan globales para SAP como las Sociedades, Centros, Organización de Compras, Tipos de Documento, Divisiones, y un largo Etc.

Roles Derivados (Padres e Hijos, Herencia)

Ya sabemos que existen roles simples (los grupos de autorización o papeles que ya conocemos), otros que pueden ser compuestos (los roles que contienen roles simples, una suerte de grupo), pero hasta ahora no habíamos oído hablar de Roles Derivados o Herencia de Roles.

Los Roles Derivados son un concepto muy vinculado con los niveles organizacionales. Ya que básicamente nos permiten definir un Rol como Padre, y después un conjunto de Hijos que van a heredar de este algunas características.

Entre estas características los hijos van a heredar los códigos de transacción que el padre posea, como así también (si están definidos) los valores de los objetos de autorización. Pero ahí se encuentra la diferencia con una simple copia de roles… Van a heredar todos los valores MENOS los que estén definidos como niveles organizacionales, estos últimos van a variar de cada hijo en hijo. Esto resulta muy util a la hora de crear permisos abiertos por locación geográfica o por departamento dentro de la organización, o por cualquier criterio para el que se hayan definido criterios como Sociedad, División, Centro, Organización de Compras, etc. De esta manera estos roles compartiran por ejemplo, las actividades que pueden realiarse sobre una Sociedad, pero no la Sociedad sobre las que pueden realizarse.

Por ejemplo: Podríamos tener un rol de nombre Z:ANLS_CBLE como padre, y dos hijo llamados Z:ANLS_CBLE-1000 y Z:ANLS_CBLE-2000 cada uno con permisos a una sociedad distinta. El día de mañana en caso de necesitarse una modificación en la funcionalidad, solo se tocarían los roles padre y la misma se distribuiría en los roles hijos.

Cuando estén trabajando con este tipo de roles, podrán apreciar que en los hijos no pueden realizarse inclusiones de nuevas transacciones, ya que SAP limita esto y solo pueden realizarse en el padre y heredadas en los hijos.

En un próximo post explicaremos paso a paso la creación de un rol derivado de otro y como se trabaja con los mismos ya que tienen algunas diferencias particulares.

Fuente: Seguridad SAP I, II

View post:
Roles en SAP |

Identifican una tercera y más agresiva version del Conficker

Una tercera versión de Conficker/Downadup fue identificada por Symantec, que dice que la nueva variante le da a las máquinas infectadas instrucciones más potentes para deshabilitar herramientas antivirus y de análisis, entre otras acciones.

W32.Downadup.C es un componente modular para máquinas infectadas actualmente con Downadup. Esta variante de Downadup, también conocida como Conficker, no intenta auto-replicarse y se comporta más como un Troyano que como un gusano, dice Vincent Weafer, vice presidente de Symantec Security Response.

“Piensen en el como un módulo que es más agresivo, más robusto para defenderse,” dice Weafer.

La variante W32 Downadup.C fue descubierta hoy (ayer) en un honeypot de Symantec y aun está bajo investigación. Symantec espera identificar sus capacidades adicionales en poco tiempo más, dijo Weafer, que agrega que Symantec no ha visto aún el W32.Downadup.C directamente en las redes de los clientes.

Las primeras versiones de Downadup intentaban deshabilitar el programa antivirus, pero la tercera versión representada en el módulo Downadup.C está diseñada principalmente para proveer más acciones protectivas alas maquinas Windows infectadas de modo que puedan defenderse mejor de los antivirus y otros métodos de erradicación.

“Es más agresivo, tiene más servicios,” dice Weafer.

Traducido para blog Segu-info por Raúl Batista
Autor: Ellen Messmer
Fuente: Networkworld

See the rest here:
Identifican una tercera y más agresiva version del Conficker |

Finalizó el juicio a The Pirate Bay

El veredicto se espera para el 17 de abril.

Los chicos parecen convencidos de salir no culpables. En una rueda de prensa dijeron: A guilty verdict would “be a huge mistake for the future of the Internet. It’s quite obvious which side is the good side.”

Hay un resumen del juicio en TorrentFreak (dónde, si no), incluída la explicación de la ya famosa Defensa de King Kong.

Hoy fue el último día del juicio en contra de la página de torrents The Pirate Bay. Los abogados de ambos bandos dieron sus declaraciones finales antes de que se pronuncie el veredicto. De encontrase culpables los cuatro señores acusados de fomentar la piratería y lucrar de esta práctica podrían pasar un año tras las rejas y pagar hasta $180.000 en multas.La defensa por su parte argumentó en repetidas ocasiones que la pagina The Pirate Bay nunca ha hosteado archivos protegidos por derechos de autor ya que simplemente es un buscador de archivos torrent que los usuarios suben. Ellos también argumentaron que si este fuera el caso entonces muchos otros servicios que tienen enlaces que llevan a estos archivos estarían cometiendo piratería. Pusieron el caso de Google, donde una simple búsqueda puede llevar a centenares de archivos torrent.

Juicio en contra de The Pirate Bay terminó

Aunque esto es cierto, la otra parte sostiene que a diferencia de estos otros servicios casi todas las descargas populares de The Pirate Bay son archivos ilegales por lo que los argumentos de la defensa no son validos. El juez dará a conocer su veredicto final el 17 de abril. Mientras tanto la defensa se ve bastante confiada en que saldrá triunfante ya que un veredicto en contra seria “un tremendo error para el futuro del internet.”

Administrador de The Pirate Bay reinicia servidor desde el juzgado

“El servidor estaba fuera de servicio y lo he reiniciado”, dijo Fredrik Neij. Él es uno de los cuatro fundadores de The Pirate Bay acusados de “complicidad para hacer accesible material con derechos de autor. Tenemos acceso a Internet (en la sala del juzgado), así que no hubo problema”, aseguró.

Fuentes:
Port666
TechSpot
Torrent Freak
Seguimiento del Juicio a Pirate Bay de Segu-Info

Cristian de la Redacción de Segu-Info

See original here:
Finalizó el juicio a The Pirate Bay |