;

Autor Tema: ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER  (Leído 1769 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado JOAQUINGM

  • Licenciados
  • *
  • Mensajes: 5768
  • Registro: 04/07/07
  • QUE NO TE ROBEN TUS DERECHOS
ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« en: 19 de Septiembre de 2012, 16:54:43 pm »
Alemania aconseja a sus ciudadanos evitar el uso de Internet Explorer

El Gobierno alemán ha instado a los ciudadanos a abandonar el uso de Internet Explorer el pasado martes, tras el descubrimiento de un bug en el navegador web que según afirmaba Microsoft hacía al navegador vulnerable ante los ataques de crackers. En un comunicado, se advirtió de que los crackers estaban intentando atacar los sistemas de seguridad.

No puedes ver los enlaces. Register or Login

"quotquotLA EDUCACIÓN NO ES UN GASTO. ES UNA INVERSIÓN"quotquot

Desconectado Ius-Uned

  • Licenciados
  • *
  • Mensajes: 2948
  • Registro: 24/08/06
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #1 en: 20 de Septiembre de 2012, 11:26:32 am »
Hola:

Para no poner nada en inglés os dejo, entre muchas que hay, la que sigue:

Fecha: 18-junio-2012. Fuente: No puedes ver los enlaces. Register or Login

Microsoft ha confirmado la existencia de un exploit (código de explotación pública) que aprovecha una vulnerabilidad crítica en los navegadores Internet Explorer bajo todos los sistemas Windows.

La vulnerabilidad fue parcheada la semana pasada mediante actualización MS12-037 de seguridad acumulativa para Internet Explorer (2699988) y podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual.

La llegada del exploit, además de su disposición pública en la plataforma de test de penetración escrita en lenguaje de programación Ruby Metasploit Framework, convierte la explotación de esta vulnerabilidad en un juego de niños ya que únicamente requiere hacer un clic para apuntar y disparar.

Es obligado, por tanto, la actualización inmediata de los sistemas Windows afectados (todos, tanto cliente como servidor) con la herramienta disponible en Windows Update bajo el boletín MS12-037 y que corrige las vulnerabilidades al modificar la forma en que Internet Explorer trata los objetos en memoria, el saneamiento HTML mediante toStaticHTML, la forma en que Internet Explorer representa los datos durante determinados procesos y la forma en que Internet Explorer crea e inicializa las cadenas.

Conviene señalar que esta vulnerabilidad es completamente diferente a otro fallo de seguridad en Internet Explorer que permite ataques de ejecución remota de código en su cuenta de Gmail y para la que todavía no hay corrección definitiva.

Procedimiento: tener el sistema actualizado. Desde el mes de junio estaba solucionado.

Para el que quiera tener máxima (configurable y fácil) seguridad en el PC es la instalación de EMET 3.5 herramienta poderosa de seguridad, premiada por empresa independiente. Se puede descargar No puedes ver los enlaces. Register or Login (Microsoft). La tengo instalada y hace cuasi inexpugnable la penetrabilidad en el sistema operativo. Excelente!!

Posiblemente a fecha de hoy el segundo problema esté solucionado.

La herramienta de protección que hace referencia el hilo iniciado por Joaquingm es la EMET 3.0 (obsérvese que la fuente es de 19-9-2012) y el EMET 3.5 es una versión de 25-7-2012. Muchas noticias de la red es copiar y pegar, y a veces sin ningún conocimiento (no lo digo por el compañero, sino de quien lanza la noticia).

Saludos,



Desconectado Ius-Uned

  • Licenciados
  • *
  • Mensajes: 2948
  • Registro: 24/08/06
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #2 en: 20 de Septiembre de 2012, 12:30:51 pm »
Hola:

Hay otra vulnerabilidad que será solucionada mañana mediante descarga automática de actualización (tened siempre activada las descargas automáticas). Se trata de la MS12-063 (2757760). Más información No puedes ver los enlaces. Register or Login

A tener en cuenta, no sólo internet explore tiene vulnerabilidades sino que es cosa de todos los fabricantes, lo que ocurre que unos lo publican y otros no. En el mundo de la informática en general, hay muchos intereses. Eso sí, cuando Microsoft tiene una "grieta" de seguridad suele repararla de forma muy rápida, sin embargo, hay otras que tardan meses en solucionar el problema.

No soy vendedor ni comisionista de Microsoft, pero eso sí a cada uno lo suyo... equidad.

Saludos,



Desconectado Pixar

  • Graduados
  • *
  • Mensajes: 2235
  • Registro: 06/09/11
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #3 en: 23 de Septiembre de 2012, 13:24:54 pm »
La verdad es qe aunque Explorer siga siendo el navegador mas usado. Existen alternativas mucho mejores y avanzadas que le están ganando el pulso estos últimos años. Sin duda prefiero firefox, chrome o el propio Safari. Ya que Explorer al igual que su sistema operativo esta anticuado y esta noticia no hace mas que seguir cavando su final

Desconectado Ius-Uned

  • Licenciados
  • *
  • Mensajes: 2948
  • Registro: 24/08/06
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #4 en: 26 de Septiembre de 2012, 09:45:40 am »
Fuente: No puedes ver los enlaces. Register or Login. Seguridad y tecnología de la Información

Abandonar un programa por sus 0-days

Alemania lo ha vuelto a hacer: su gobierno desaconseja el uso de Internet Explorer después de descubrirse el grave fallo de seguridad que estaba siendo aprovechado por atacantes. No es la primera vez que lo hace y no siempre con este navegador. ¿Tiene fundamento su recomendación?

Un poco de historia

A principios de septiembre de 2008 Google lanza su nuevo navegador Chrome. Una semana después, la red se inunda de comentarios sobre todos los aspectos de esta nueva aplicación y en particular sobre su seguridad. Muchos comentarios, exploits y aclaraciones después, el gobierno alemán desaconsejó explícitamente el uso de este navegador. Es
cierto que comenzó con mal pie. La Oficina Federal para la Seguridad de la Información alemana desaconsejó abiertamente el uso del navegador Chrome en un importante informativo televisado. Tuvo mucho que ver su problema de privacidad.

A principios de 2010 es noticia en todos los medios que el gobierno alemán (ahora unido al francés) recomiendan no usar Internet Explorer como navegador, a raíz de los ataques perpetrados desde el gobierno Chino contra Google aprovechando una vulnerabilidad previamente desconocida del navegador de Microsoft.

En marzo de 2010, Mozilla publica oficialmente la versión 3.6.2 del navegador Firefox que soluciona (entre otros) un fallo de seguridad que estaba siendo aprovechado por atacantes desde hacía un mes. En esta ocasión el gobierno alemán recomendó no usar el navegador hasta que el fallo fuese corregido.

Las noticias sobre Internet Explorer siempre tuvieron más cobertura en los medios, pero todos han sido "desaconsejados" por el gobierno alemán en algún momento.

¿Cuándo abandonar el uso de un programa?

Es importante aclarar varios conceptos, para eliminar prejuicios e ir más allá de los titulares.

• 0-day no es cualquier vulnerabilidad recién encontrada, como se suele denominar. Un 0-day debe llamarse a la vulnerabilidad grave que se descubre cuando está siendo aprovechada por atacantes. Por tanto, alguien conoce no solo su existencia sino cómo aprovecharla y es más... lo está haciendo no se sabe bien desde cuándo. Este es el peor escenario posible y bajo el que debemos barajar la posibilidad abandonar temporalmente el uso de un programa. Una vulnerabilidad recién descubierta publicada sin parche es eso: una vulnerabilidad sin parche que, probablemente en breve, será aprovechada por atacantes pero no se tiene constancia de que eso esté ocurriendo.

• El consejo es siempre temporal. Los programas evolucionan. Chrome empezó con mal pie en la seguridad y la privacidad para acabar siendo el navegador con más vulnerabilidades en número... pero el más seguro en conjunto. Internet Explorer camina hacia un navegador (por fin) en las antípodas de su eterna versión 6, y Opera está tardando en adoptar las mejores prácticas de seguridad, cuando históricamente siempre fue puntero. Los programas y las circunstancias cambian. Y lo inteligente es saber adaptarse. Si estos consejos fueran permanentes, no nos quedaría ya software para usar.

Una vez contextualizado: ¿se debe abandonar el uso del programa o intentar mitigar su impacto? Pues depende de las necesidades y las circunstancias. Muchos portales internos o redes corporativas sólo funcionan con Internet Explorer, lo que puede impedir su abandono. En estos casos hay que luchar por mitigar el problema de seguridad con mayor ahínco hasta que exista parche. Bien deshabilitando (si es posible) una funcionalidad que lo provoque, bien tomando medidas más "agresivas" (meter en una sandbox de terceros al navegador durante un tiempo, si es que no se usa ya esa medida habitualmente). Los usuarios tienen diferentes necesidades, y no vale con abandonar como apestados a los que no pueden migrar. Es necesario proporcionarles información para que puedan decidir..

Si, por el contrario, se es libre para cambiar, se puede utilizar durante ese tiempo otro navegador. Sin embargo el problema se agrava con otro tipo de software, como Java por ejemplo. No existen demasiadas alternativas. Microsoft lanzó una máquina virtual Java propia que resultó un fiasco en seguridad, además de conseguir escaso éxito y grandes problemas con la justicia. La abandonó en 2003 (aunque le dio soporte hasta 2007). IBM tiene su propio JRE, pero no es tan popular y comparte buena parte del código. ¿Qué ocurre cuando aparece un 0-day como el de hace unas semanas en la máquina virtual Java de Oracle? No cabe más que el abandono temporal o limitar y vigilar extraordinariamente su uso asumiendo un riesgo adicional si no se tiene más remedio.

Ante problemas tan graves como están causando vulnerabilidades en Java, Flash o Adobe PDF Reader en los últimos años, quizás sería útil también un llamamiento público para vigilar su uso cuando se den las circunstancias de peligro descritas

Conclusiones

En general, al lanzar un mensaje de este tipo es necesario ser cuidadoso con el lenguaje. Por ejemplo, el gobierno recomendaba a los usuarios que buscasen una alternativa al navegador Internet Explorer de Microsoft, "para garantizar su seguridad". Esta afirmación es peligrosa, y puede llevar a equívocos. Evidentemente ningún navegador "garantiza la seguridad" sino que en lo posible y dada la situación (como siempre ocurre en seguridad) el uso de alternativas que no están siendo atacadas en estos momentos minimiza el riesgo. Pero también minimiza el riesgo (ahora y siempre) seguir usando cualquier navegador o programa si se aprovechan y se entienden a las medidas de seguridad que implementa o que se le pueden añadir.

En definitiva, no sabemos qué programa, ni de qué forma, puede estar siendo atacado en estos momentos. Recomendar el abandono de un navegador cuando aparezca un 0-day puede ser efectivo para alertar a los usuarios, pero es necesario hacerlo de forma completa y sistemática (no solo con los navegadores), cuidando al mensaje y siempre que exista un peligro real... en definitiva, un trabajo de alerta a tiempo completo.

De lo contrario, lo que se conseguirá con mensajes de este tipo descontextualizados es fomentar la eterna y absurda lucha de ideologías sobre el software, que con su ruido, no aporta demasiado en cuestión de seguridad.

Desconectado Ius-Uned

  • Licenciados
  • *
  • Mensajes: 2948
  • Registro: 24/08/06
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #5 en: 13 de Octubre de 2012, 10:58:29 am »
Fuente: No puedes ver los enlaces. Register or Login

Internet Explorer 9 sigue bloqueando más malware que Chrome, Firefox y Safari juntos, según No puedes ver los enlaces. Register or Login

A día de hoy aun muchos usuarios que se hacen la pregunta sobre cual es el navegador web mas seguro en la actualidad.Y se hacen ésta pregunta ante las diversas y novedosas modalidades de malware que proliferan por la red.

La contestación no es trivial como muchos podrian decir, ya que la respuesta a ésta cuestión depende mucho de a quien se lo preguntes ya que existen predicadores de uno u otro explorador que defenderán a capa y espada la seguridad de sus fabricantes favoritos.

Pero según un estudio reciente de NSS Labs desvela que efectivamente Internet Explorer 9 es el mejor navegador cuando se trata de bloqueo contra malware que existe actualmente en el mercado, frente a otros navegadores como Chrome, Mozilla y Safari.... [continúa]

Desconectado IBM77

  • Gran usuario
  • ****
  • Mensajes: 766
  • Registro: 11/08/11
  • Sgt. Pepper's Lonely Hearts Club Band
    • M83 "Midnight City"
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #6 en: 21 de Octubre de 2012, 06:19:32 am »
Hola

Yo cuando no uso Firefox, uso Opera y sino el modo texto con links ( en modo consola, a la antigua usanza de la prehistoria de internet y los ordenadores ), ningún programa o ordenador conectado está exento de peligros, pero sin duda, explorer se llevaba la palma, también es cierto, que al ser más popular, los "diseñadores de lo ajeno" se dedican más a él, cuando Firefox o Chrome alcancen una masa crítica, también tendrán tanto o más problemas como Explorer.

Un saludo

P.S La úlitma versión de Firefox hubo de ser retirada por un problema de seguridad y recomendaban volver a la anterior, es decir, pasar de la 16 a la 15.
"quotquotIf you were plowing a field, which would you rather use, two strong oxen or 1024 chickens?"quotquot Seymour Roger Cray

Desconectado urbiet

  • Licenciados
  • *
  • Mensajes: 2146
  • Registro: 30/04/04
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #7 en: 25 de Octubre de 2012, 08:48:25 am »
El problema es que en España, la mayoría de las aplicaciones informáticas, con certificado digital, sólo funcionan bien con Internet Explorer.  ;)
No basta con alcanzar la sabiduría, es necesario saber utilizarla...

Desconectado IBM77

  • Gran usuario
  • ****
  • Mensajes: 766
  • Registro: 11/08/11
  • Sgt. Pepper's Lonely Hearts Club Band
    • M83 "Midnight City"
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #8 en: 06 de Noviembre de 2012, 17:01:44 pm »
Hola


Reconozco por una parte que las relaciones del ciudadano con las Administraciones Públicas deben basarse en un principio de seguridad jurídica y confianza legítima que parece asegurar el uso de una plataforma propietaria y en parte cerrada ( windows + explorer ) que parece de uso generalizado. Pero al desarrollar la L.A.E ( Ley 11/2007 de 22 de Junio ) en el desarrollo de los artículos 35 y ss. de la ley 30/92 de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común. que regulan los derechos de los ciudadanos en su relación con la administración en su articulo 6 en uno de sus apartados dice, sino me equivoco;

“a) A elegir, entre aquellos que en cada momento se encuentren disponibles, el canal a
través del cual relacionarse por medios electrónicos con las Administraciones públicas.”

De otra parte, en la letra k) del artículo 6.2  LAE se reconoce el derecho:

“A elegir las aplicaciones o sistemas para relacionarse con las Administraciones públicas
siempre y cuando utilicen estándares abiertos o, en su caso, aquellos otros que sean de uso
generalizado por los ciudadanos.”


Por tanto creo que incumple notablemente una ley, obligándome a optar por una plataforma, por la que obviamente debo pagar una licencia y al igual que existe la justicia gratuita debiera haber una alternativa a la relación con el ciudadano con la administración que resultase menos gravosa como resultan las plaformas de estandares abiertos, no digo que se use una u otra sino que se aplique correctamente la normativa que además puede lesionarse algún derecho fundamental del administrado en inferioridad de igualdad con el resto de administrados, mejor dicho ciudadanos españoles.

Un saludo

1ª Nota-Anexo. Considera que si yo uso una plataforma windows + explorer la administración me obliga a comprar esa plataforma ( la licencia ), ¿ no supone una tasa encubierta ?

2ª Nota-Anexo. Del asunto de las tasas deberías leer el informe elaborado por D. Manuel Almenar Belenguer pero que a mí me parece muy esclarecedor sobre por donde puede ir tanto la Justicia como la Administración de la misma. Creo que El Pais tenía un enlace descargable de tal informe.

3ª Nota-Anexo. Me parece más grave la reforma de la Planta Judicial que las tasas, en mi humilde opinión creo que vulnera más la tutela judicial efectiva al fín y a cabo tenemos el recurso a la justicia gratuita en el asunto de las tasas, pero debido a que además de desvirtuar el hilo no tengo todavía base jurídica suficiente  :-\

4º Nota-Anexo. Perdón por cometer las dobles acentuaciones, y otros errores.
"quotquotIf you were plowing a field, which would you rather use, two strong oxen or 1024 chickens?"quotquot Seymour Roger Cray

Desconectado ferpecto

  • Usuario activo
  • **
  • Mensajes: 30
  • Registro: 19/10/12
  • www.uned-derecho.com
Re:ALEMANIA ACONSEJA NO UTILIZAR INTERNET EXPLORER
« Respuesta #9 en: 09 de Noviembre de 2012, 20:21:32 pm »
No puedes ver los enlaces. Register or Login
Hola


Reconozco por una parte que las relaciones del ciudadano con las Administraciones Públicas deben basarse en un principio de seguridad jurídica y confianza legítima que parece asegurar el uso de una plataforma propietaria y en parte cerrada ( windows + explorer ) que parece de uso generalizado. Pero al desarrollar la L.A.E ( Ley 11/2007 de 22 de Junio ) en el desarrollo de los artículos 35 y ss. de la ley 30/92 de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común. que regulan los derechos de los ciudadanos en su relación con la administración en su articulo 6 en uno de sus apartados dice, sino me equivoco;

“a) A elegir, entre aquellos que en cada momento se encuentren disponibles, el canal a
través del cual relacionarse por medios electrónicos con las Administraciones públicas.”

De otra parte, en la letra k) del artículo 6.2  LAE se reconoce el derecho:

“A elegir las aplicaciones o sistemas para relacionarse con las Administraciones públicas
siempre y cuando utilicen estándares abiertos o, en su caso, aquellos otros que sean de uso
generalizado por los ciudadanos.”


Por tanto creo que incumple notablemente una ley, obligándome a optar por una plataforma, por la que obviamente debo pagar una licencia y al igual que existe la justicia gratuita debiera haber una alternativa a la relación con el ciudadano con la administración que resultase menos gravosa como resultan las plaformas de estandares abiertos, no digo que se use una u otra sino que se aplique correctamente la normativa que además puede lesionarse algún derecho fundamental del administrado en inferioridad de igualdad con el resto de administrados, mejor dicho ciudadanos españoles.

Un saludo

1ª Nota-Anexo. Considera que si yo uso una plataforma windows + explorer la administración me obliga a comprar esa plataforma ( la licencia ), ¿ no supone una tasa encubierta ?

2ª Nota-Anexo. Del asunto de las tasas deberías leer el informe elaborado por D. Manuel Almenar Belenguer pero que a mí me parece muy esclarecedor sobre por donde puede ir tanto la Justicia como la Administración de la misma. Creo que El Pais tenía un enlace descargable de tal informe.

3ª Nota-Anexo. Me parece más grave la reforma de la Planta Judicial que las tasas, en mi humilde opinión creo que vulnera más la tutela judicial efectiva al fín y a cabo tenemos el recurso a la justicia gratuita en el asunto de las tasas, pero debido a que además de desvirtuar el hilo no tengo todavía base jurídica suficiente  :-\

4º Nota-Anexo. Perdón por cometer las dobles acentuaciones, y otros errores.

1+