ZonaZero Magazine Nº 9 Marzo '09 - Page 3 - Ya somos 35 los Foros Colaboradores, este número hace grande a este Magazine. Muchas gracias a todos: COMO ESTAN LAS COSAS Nº 9 Pues la verdad amigos, las cosas siguen y seguirán estando oscuras. Hay nuevos rumores, por un lado ha saltado uno que afirma que la plataforma alemana Premiere está Hackeada. Sin pruebas como siempre. Un rumor evidentemente, pues no se puede demostrar con nada, pero si por alguna casualidad fuese cierto, sería lógico que su creador lo quiera mantener todo oculto, a menos que quisiese hacer dinero con ello. Tal como están las cosas, la mejor opción sería “callarse”. Aunque cada vez se están escuchando más por los lugares más eruditos, la posibilidad de que realmente estuvieran abiertas en España tanto la gris o V10 de Seca, como la Merlín o blanca de Nagra visión. Esas voces anónimas dicen que su posible descubridor no quiere sacar nada a la luz pública. Quedaría todo reservado y con una accesibilidad casi imposible, a no ser que se sea persona de máxima confianza del desencriptador. 3 Pero que de RUMOR no pasamos, eso está claro. O sea que lo por lo que parece y tal como se están moviendo las cosas en estos últimos meses, lo más probable es que no haya nada y si lo hubiese o si con el tiempo pudiese ser real, no saldría nada a la luz. Nada que pueda comprometer a sus posibles autores. Resumiendo, vamos por 15 meses de oscuridad total…Y lo que nos queda. El_dandi , www.zonazeroteam.com Microsoft lanza Explorer 8, un navegador con mejoras de usabilidad Microsoft estrena la octava versión de su navegador. A partir de las seis de la tarde de hoy se podrá descargar de manera gratuita este programa que permite explorar la Red. Entre las mejoras más destacadas está la intención de reducir el número de golpes de ratón que hace el usuario en cada sesión. El programa aprende del usuario de qué manera se desenvuelve por la red, qué sitios visita y qué hace en ellos; así, a medida que lo use, le irá ofreciendo hacer directamente sus tareas habituales con un ahorro sustancial de tiempo. La hegemonía de Microsoft en Internet no peligra, pero sí cuenta con contrincantes a tener en cuenta. Firefox, el navegador de la Fundación Mozilla, es el preferido por los entusiastas de la Red. Los usuarios de Apple Macintosh apuestan por Safari. A estos dos nuevos competidores se une el programa lanzado por Google que recientemente ha dejado de ser una versión de pruebas Chrome. Según los datos de Net Applications, Firefox cuenta con un 21,7% de cuota de mercado. Desde la versión 6 de Explorer se han notado cambios notables en la manera de entender la red por parte de la empresa que creó Bill Gates. Además de añadir pestañas que mejoran la experiencia de usuario, comenzaron a integrar RSS (contenido dinámico que permite suscribirse a las actualizaciones). Las dos grandes novedades de este producto son los slices y los aceleradores. Los primeros son pequeños trozos de contenidos dinámico, que permitirá ver y recibir las actualizaciones de noticias o de una subasta o ver las últimas novedades de una red social sin tener que cambiar de pantalla, estarán directamente en la barra de navegación. Explorer 8 tiene los denominados aceleradores, son pequeñas programas o funcionalidades de distintos sitios web, que hacen más fácil compartir contenidos. Al utilizar el botón derecho del ratón se mostrará en cualquier página web todas estas posibilidades. Esta funcionalidad evitará un buen número de clics y apertura de nuevas pestañas. Así por ejemplo si se busca un restaurante y se quiere localizar en un mapa, bastará con darle al acelerador incorporado en el botón derecho con Google Maps para obtener el resultado en una pequeña ventana flotante y ver donde está situado sin haber tenido que salir de la página web. En España se contará con 150 de estos complementos en el primer mes. ELPAÍS.com tendrá disponibles desde el primer día los aceleradores para acceder directamente a los últimos vídeos, fotografías, las noticias más valoradas por los usuarios, las viñetas, y las noticias de última hora. Durante el evento de lanzamiento han sido presentados decenas de aceleradores y Web Slices desarrollados por los sitios web más visitados en nuestro país, además de los principales grupos de comunicación españoles y referentes como 11870.com, Anuntis, Ciao.es, eBay, El Corte Inglés, Facebook, Idealista, MSN, Prisa, Telefónica Móviles o Tuenti. Explorer 8, que vendrá integrado en Windows 7, el sistema operativo que verá la luz a finales de año, funcionará con ordenadores que utilicen Windows XP Service Pack 2 y Windows Vista. El programa se puede descargar en castellano, aunque aseguran desde la compañía que en un plazo de entre dos y cuatro meses estará también en catalán y euskera. maribel , www.tvmonje.org Apuesta por la privacidad El programa incorpora una funcionalidad para borrar los historiales, de modo que se borra el rastro de los sitios visitados en las últimas sesiones. Con la activación del modo InPrivate se puede navegar sin dejar huella. De modo que el navegador no registra los sitios, ni las contraseñas o nombres de usuario que se hagan en cada sesión. Algo que resulta muy práctico para quiénes cambian con frecuencia de ordenador o utilizan ordenadores de uso público. 4 Comparativa sobre páginas de inicio : iGoogle, MyMSN, MyYahoo y Netvibes Desde la aparición de los primeros navegadores se ha hecho imprescindible dar con una buena página de inicio que nos permita movernos por la red para llegar al sitio web que nos agradaría revisar en el inicio de la sesión. A continuación analizamos los cuatro servicios más utilizados. iGoogle, MyMSN, MyYahoo y Netvibes. Esta página de inicio es igual de completa que la de sus competidores, pero le diferencia su sencillez y simplicidad. Todos los contenidos que aportan la personalización son muy próximos a un perfil de usuario medio de internauta, incluyendo temática de negocios, estilo de vida o entretenimiento, entre otros. Uno de sus puntos fuertes es que reserva un espacio en el escritorio para vídeos, que ofrecen contenidos aportados por servicios profesionales y agencias de noticias. Al pulsar sobre la opción de Reproducción, visualiza en pantalla la lista de contenidos disponible de forma rápida y sencilla. La duración de los clips es corta, unos 35 segundos y resume el contenido con comentarios (muy importante para gente discapacitada) de forma amena. MyMSN Si se trata de personalizar nuestra página de inicio creando un pequeño portal a nuestra medida, iGoogle es una buena opción. Podemos dejar todo a nuestro gusto, acceder de un vistazo a la información que más nos interese, tener a mano los enlaces por los que nos paseamos diariamente o echar una partida con un juego en pantalla. La cantidad de gadgets (añadidos) permiten que dejemos la página exactamente como queremos, totalmente personalizada. La forma de crearla es fácil e intuitiva y a la vez flexible. Los contenidos están organizados por pestañas. Si nos quedamos sin sitio para mostrar todo lo que nos interesa o bien queremos tenerlo ordenado por temas, sólo debemos crear pestañas en las que organizarlo. Google, de forma automática y según el nombre que le hayamos dado, redistribuirá el contenido. Una vez creada, es posible editarla. El orden de las pestañas, la distribución de los gadgets e incluso el tema de fondo se pueden configurar individualmente. iGoogle está especialmente recomendado si utilizas servicios de Google, como el correo, la agenda, etc., pues los agrupa todos en tu página de inicio. iGoogle Se han buscado ciertos detalles para que el visitante se desenvuelva tal como lo hace en su escritorio de Windows, desde opciones como La página de (tu nombre) en la parte superior izquierda o el enlace con la enciclopedia de Microsoft Encarta en la ventana del buscador. Es una página personalizada ideal para adolescentes en edad escolar. 5 No podemos olvidar que el precursor de estas páginas personalizadas fue MyYahoo, de hecho el resto de buscadores han “fusilado” la estructura de la aplicación en sus servicios. Antes de que te pierdas buscando la opción para comenzar a personalizar tu página con MyYahoo te damos la dirección , bien, una vez dentro de ella comienza el proceso de personalización con las mismas extensiones y funcionalidades que el resto de navegadores. MyYahoo Comparativa sobre páginas de inicio : iGoogle, MyMSN, MyYahoo y Netvibes Las noticias de MyYahoo en castellano están claramente dirigidas a la comunidad hispano parlante de los EEUU y difícilmente encontrarás noticias de España. Esta funcionalidad ha sido mejor resuelta por los otros competidores analizados al dejar esta ventana a los medios informativos de cada país. Por supuesto que utilizando los feeds puedes personalizar esta opción y convertirlo en una aplicación personalizada. Otra curiosidad es que te muestra el tiempo en la localidad en donde se encuentra tu proveedor de servicios de Internet. los principales, Hotmail, Gmail, Yahoo, AOL, o .mac. Además, como añadido presenta un lector de POP3/IMAP4 para poder usar casi cualquier proveedor. Esto nos lleva a la conclusión de que el ánimo de MyYahoo es personalizar al máximo tu escritorio y buscador personalizado para que con pocos cambios esté disponible rápidamente para el uso, pero como ya hemos comentado anteriormente su orientación está volcada en el continente americano. Por el resto de opciones, son idénticas, puedes hacer lo mismo que con el resto de buscadores personalizados. Por último, tiene otra diferencia con respecto a sus competidores bastante atractiva, la visión de lo que ellos llaman “universos”. Son ventanas de compañías con información propia, es decir, un web de la propia empresa dentro de netvibes. Si lo usamos eficientemente y con algunas nociones de xml de por medio podemos añadir las portadas de nuestras páginas web preferidas en esta aplicación y en un vistazo examinar los titulares o noticias del día mientras tomamos el café de la mañana. La ventaja es que este tipo de ventana es fiel reflejo de la portada del sitio web, es más visual. No podemos dejar de asociar la estructura de Netvibes con ciertos trazos de iGoogle, y buscando en la red hemos sabido que parte del esqueleto y templates de Netvibes fue desarrollado por Google, de ahí que nos sea sumamente sencillo organizar la página personalizada por la símilaridad entre ambas aplicaciones. Y tú ¿Qué página de inicio utilizas? Javier Sanz, www.adslzone.net Netvibes es un servicio web que actúa a modo de escritorio virtual personalizado que cada vez cuenta con mayor número de usuarios en todo el mundo. Visualmente está organizada en solapas o pestañas (tabs), donde cada solapa por lo general es en sí un agregador de diversos módulos y widgets (los famosos gadgets) desplazables previamente definidos por el usuario. Tiene prácticamente las mismas funciones que sus competidores y como no tiene servicio de correo propio nos presenta la elección entre Netvibes 6 A LA CAZA DE NOVEDADES. Nº 9 Buenas a todos amigos Foreros, a pesar de las circunstancias, léase Crisis y Oscuridad, el mundo de los Foros sigue adelante mostrando que los lazos de amistad entre usuarios son capaces de vencer cualquier contratiempo que se produzca, por más duro que sea. Repasemos… En el gran Foro del amigo terrorman ya se conoce el resultado del Sorteo que tenían organizado para el Día del Padre, el ganador de la magnífica iBox500S, ha sido el usuario rusoalicia. Felicidades y a disfrutarlo. Un nuevo Foro acaba de nacer, ni más ni menos que dirigido por el gran mp11, se trata de http://lasnovedades1.com, un lugar que os recomiendo, pues podréis compartirlo con gente muy conocida en este mundillo, amigos de todos. Mencionaros también los Foros que en éste último mes se han unido a esta Revista para colaborar estrechamente con ella: eldestornillador.es laguarida.tldhost.net dackdigital.com elite-groups.es zonadigitaltv.com fonesteros.com ikki.es/ikki/ lasnovedades1.com Una noticia agradable para el mundo forero: Han quedado archivadas las actuaciones contra el Foro de Alejandría, su Administrador fue detenido, hará un par de años, por un delito contra la propiedad industrial y otro de revelación de secretos, por un hilo del foro en el que varios usuarios publicaban claves para acceder gratuitamente a canales de pago. Nuestros amigos de foro-pagando.com, que por cierto han hecho “La Entrevista al Administrador” de este número del Magazine, han invertido en su Foro tanto económicamente como en horas de trabajo, al pasarlo a “Servidor dedicado”. Un gran sitio y muy bien dirigido. Desde el Foro ADSLzone.net , se ha lanzado una iniciativa que ha recogido más 275.000 firmas para exigir un ADSL más barato y universal. Los promotores del manifiesto han venido desde hace tiempo reclamando al Gobierno un acceso a Internet a través de tecnología ADSL más barato y bajo la consideración de servicio universal. Apoyamos incondicionalmente esta cuestión. 7 Secados sigue con su Concurso, se sortea un AZBOX ÉLITE HD, un premio valorado en casi 300€! El premio lo ganará el usuario que más se apróxime a las cuatro últimas cifras del primer número premiado del sorteo de la O.N.C.E. correspondiente al día 5 de Abril 2009. Hay más, mucho más, pero no cabe, os seguiré contando. El dandi , www.zonazeroteam.com Tipos de inyección diesel: Primera parte. Inyección por bomba rotativa. Este es el primer sistema que se diseño para la inyección de los motores diesel, y pasados muchos años desde su creación, sus partes básicas y funcionamiento han cambiado muy poco. Se ha modernizado los materiales y la eficiencia energética, pero los principios siguen siendo los mismos. Los componentes de una bomba de inyección rotativa son las expresadas en este grafico. inyectores, venciendo la fuerza del muelle tarado a una presión X, empujando la válvula de reaspiración. Este movimiento es cíclico, y se repite una vez tras otra. Al ser una cadena clicica, mientras el motor este girando, la bomba inyectora, inyecta gasoil al motor mediante los inyectores, y mientras que siga inyectando el motor sigue girando, así que la única forma de detener este ciclo, es el corte de suministro de gasoil al motor. Esto se hace mediante una electrovalvula acoplada a la bomba inyectora, llamada Solenoide de Pare, esta electrovalvula lo que hace es cortar el paso interiormente de gasoil. 1-Válvula reductora de presión 2- Bomba de alimentación 3- Plato porta-rodillos 4- Plato de levas 5- Muelle de retroceso 6- Pistón distribuidor 7- Corredera de regulación 8- Cabeza hidráulica 9- Rodillo 10- Eje de arrastre de la bomba 11- Variador de avance de inyección 12- Válvula de reaspiración 13- Cámara de combustible a presión 14- Electroválvula de STOP Y la ultima parte de la inyección de rotación son los inyectores, estos son los encargados de vaporizar el gasoil dentro de la cámara de combustión. Su funcionamiento es muy simple, el gasoil entra dentro del inyector por la parte de arriba, atravesando el inyector, y acumulándose en la tobera, donde al llegar a una presión determinada, vence la presión de un muelle tarado, levantando la aguja del inyector, y saliendo por los orificios a gran presión. Esto son los componentes básicos, a groso modo, El funcionamiento de este tipo de bomba es el siguiente… Mediante la rotación del eje de arrastre de la bomba, desde el PMI (Punto máximo inferior) se llena la cámara de expulsión de gas-oil, procedente del interior de la bomba de inyección, el pistón inicia el movimiento axial hacia el PMS (Punto máximo superior) , se cierra la lumbrera de alimentación, y empieza la compresión del gasoil que esta en la cámara de expulsión, aumentando la presión hasta que el pistón en su movimiento rotativo encuentre una lumbrera de salida, direccionando el combustible a alta presión hacia uno de los del sistema de inyección rotativa, pero dentro de este sistema, pueden haber muchísimos tipos de bombas e inyectores, dependiendo del fabricante, pero los principios son los mismos para todas. Ramses , www.zonazeroteam.com 8 Audio conferencia – TeamSpeak En el mundo de los juegos está cada día más de moda el juego online, y para ello es muy importante poder dialogar con tus compañeros de partida. Para esto el mejor software sin duda y como siempre defiendo GNU. Libre de coste. Su instalación es muy sencilla y tenemos todas las versiones tanto para Linux como para cualquier otra plataforma en su web. http://www. teamspeak.com/?page=downloads Explicaré la instalación de las dos plataformas más comunes hoy en día. Para Linux (en concreto Ubuntu) y para Windows. Este sistema de audioconferencia se basa en la tecnología cliente-servidor, es decir en una máquina se instala un servidor teamspeak que es el controlador de los usuarios que podrán participar en la audioconferencia y por otro lado los usuarios participantes necesitan del software cliente teamspeak. Aquí lo que encontraremos son las opciones propias del servidor. Las opciones más importantes son las del gestor de usuarios y en server overview donde encontraremos el estado del servidor, gente conectada, datos transmitidos... . En server settings podemos por ejemplo cambiar el nombre del servidor. El cliente se instala de la misma forma, aunque aquí por defecto no tiene mucho que configurar. Tendremos la opción connect o quick connect. Aquí tendremos que indicar el nombre del servidor y usuario y password facilitado por el administrador del servidor. Instalación en Ubuntu de teamspeak. La instalación del servidor tan fácil como escribir lo siguiente en un terminal: sudo apt-get install teamspeak-server Ahora toca configurarlo. Teamspeak cuando se instala genera dos usuarios para el control y manejo del servidor. Un usuario admin y otro superadmin con passwords generados aleatoriamente. Para conocerlas editaremos el fichero donde las deja y que podremos ver tipeando lo siguiente en un terminal: sudo gedit /etc/teamspeak-server/passwords Para acceder al servidor y configurarlo lo haremos mediante el browser con la siguiente dirección: http://127.0.0.1:14534/ La primera vez entraremos como superadmin y veremos algo así: La instalación no tiene mayor misterio que la ejecución del programa servidor de instalación. Lo único a tener en cuenta es que al finalizar la instalación nos preguntará si queremos iniciar teamspeak. Le diremos que SI..no debemos cerrar la ventana de configuración hasta que hayamos configurado el server. Nos indicarán las password de super admin y admin. De todas formas toda esta información queda en un fichero de texto en la carpeta del programa en un archivo llamado “server”. Para configurarlo si vamos al menú tendremos 3 opciones. “Administration”, “your ips” y “exit”. Picaremos en Administración. Se nos abrirá nuestro browser. Utilizaremos los password que vimos al levantar el server. Nos interesan dos links. “SERVER” y “SUPERADMIN MANAGER”. El primero nos permite ver nuestros servers, y el segundo la administración de los “SUPERADMIN”. Aquí podréis configurar a vuestro gusto el servidor... Instalación en Windows 1.- Para que se puedan conectar los clientes, necesitan la información de la ip del servidor. Como hoy en día todo el mundo tiene Ip dinámica os tendríais que montar una dyndns para dar al servidor un nombre. 2.- Además la comunicación se realiza mediante los puertos 8767, 51234 ...que tendréis que abrir en el equipo que sea el servidor.. como TCP Y UDP. Laudrup69 – www.eloasisgame.es Observaciones: (ambos sistemas operativos) 9 Aquí se nos muestras nuestros servidores. Servidores en plural porque podemos tener los tantos servidores como queramos. Podemos hacer logout y entrar como admin y veremos lo siguiente: Comandos del Terminal (chmod) Aprovechando que en el número anterior de ZonaZero Magazine (nº8), estuvimos hablando de cómo eran los permisos en los sistemas GNU/Linux, en este número y en los venideros vamos a iniciar una serie de artículos, donde iremos viendo distintos comandos que podemos ejecutar desde la potentísima Terminal de los sistemas GNU/Linux, comenzando precisamente por el comando que nos permite cambiar estos, por ello aquí y ahora tachatachaaaaaaaannnnnnnnnn…………os presentamos chmod. Antes de empezar a explicar el comando chmod, señalar como lo hemos hecho en distintas ocasiones, que en GNU/Linux las cosas las podemos realizar de diferentes formas, y el cambiar los permisos de un fichero no iba a ser menos. Si lo que deseamos es cambiarlos de manera gráfica, bastará con posicionarnos en el fichero a través del navegador de archivos correspondiente (en Ubuntu es Nautilus), pulsar sobre el botón derecho, pestaña permisos y allí si como hemos dicho anteriormente tenemos los privilegios adecuados (debemos ser el propietario del mismo o administrador del sistema) podremos cambiarlos. Después de este inciso vamos a lo que realmente nos interesa. La sintaxis del comando chmod es la siguiente; chmod [opción] [modo] fichero a modificar • -c ó --change: Nos visualiza por pantalla un informe de solamente aquellos ficheros en los cuales el cambio de permisos a sido satisfactorio. • -f ó --silent ó –quiet: Suprime la mayor parte de los mensajes de error. • -v ó –verbose: Nos visualiza por pantalla de cada uno de los ficheros (satisfactorio o no) sobre los cuales se ha aplicado el comando. • -R ó --recursive: Aplica el comando recursivamente, es decir, no solamente a los ficheros y directorios donde nos encontramos, sino todos aquellos que se encuentren en directorios por debajo de donde nos encontremos. Imaginaros que estamos en /home/darkubes y en él se encuentra una serie de ficheros y subdirectorios (video, música, etc…) que a su vez contienen ficheros, pues bien si aplicamos el comando, cambiaríamos los permisos no solamente a los fichero de /home/darkubes sino que también cambiaríamos los permisos a los ficheros contenidos en los subdirectorios indicados (video, música, etc…). Existen otras 4 opciones más (--no-preserve-root, --preserve-root, --reference y --help), pero no vamos a hablar de ellas, pues en mi vida las he utilizado, bueno con --help saca la ayuda del comando. [opción] Son las opciones que podremos utilizar con el comando, y estas pueden ser: [modo] Existen dos modos de utilización del comando: >>> 10 Comandos del Terminal (chmod) >>> • A través de las letras entre paréntesis que en el artículo del número de ZonaZero Magazine vimos, y que eran: usuario (u), grupo (g) y resto (o), en conjunción con el signo (+) o (-) según deseemos permitir o quitar respetivamente el permiso correspondiente. Vamos a ver un ejemplo: Si queremos por ejemplo habilitar el permiso de escritura para el grupo al que pertenece el usuario darkubes sobre el directorio bin la sintaxis que deberìamos utilizar es chmod g+w bin. En el caso de que quisieramos dàrselo tanto al grupo como al resto el comando sería chmod go+w bin. Utilizaríamos el signo (-) si lo que quisiéramos quitarlo. Otra cosa si en vez de las iniciales u, g, o, utilizamos “a” estamos dando o quitando el permiso a los tres al mismo tiempo, es decir, si ponemos por ejemplo chmod a-r bin, estamos quitando el permiso de lectura tanto al usuario como al grupo y resto al mismo tiempo. • Y la segunda forma es utilizando el sistema de números octal: o ejecución=1 o escritura=2 o lectura=4 Con esta segunda forma, existen 3 posiciones en las cuales colocaremos los números que corresponderán a los permisos que queremos dar como siempre al usuario, grupo y resto, en ese mismo orden. Pero vamos con un ejemplo para verlo mas claro: Si lo que queremos es dar todos los permisos (lectura, escritura, ejecución), tanto al usuario, al grupo y al resto lo que tendremos que hacer es sumar la equivalencia que he puesto anteriormente a cada uno de ellos, es decir, ejecución vale 1, pues sumamos a ese uno el valor del permiso de escritura, con lo que tendríamos un 3 (1+2), y por último sumaríamos el valor del permiso de lectura (4), dándonos un resultado de 7. Por lo tanto para dar permiso de todo tanto al usuario, grupo y resto el comando a utilizar es chmod 777 bin. Vamos con otro ejemplo. Esta vez lo que queremo es darle permiso total al usuario, al grupo solamente permiso de lectura y ejecución, y al resto solo permiso de lectura. Volvemos a repetir la operación anterio. Al usuario sumamos los valores de los 3 permisos, dándonos como resultado el valor 7. Para el grupo sumamos el valor de los permisos de lectura y ejecución (4+1), resultado 5, y por último sumamos el valor del permiso de ejecución (1). La sintaxis que debemos utilizar entonces sería chmod 751 bin 11 Y como dicen por ahí.......hasta aquí hemos llegado. Espero que os haya aclarado algo y no os haya confundido mas (que es probable), aunque esa nunca ha sido mi intención. Saludos Vuestro amigo DarKubeS , www.zonazeroteam.com Bolletines de Seguridad de Microsoft – Marzo 2009 Continuando con la labor informativa que iniciamos con nuestro número del mes de Febrero, os traemos los Bolletines que Microsof a publicado en este mes de Marzo hasta el 16/03/2009. usado para la autenticación por otros medios. Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008. La actualización de seguridad corrige la vulnerabilidad al modificar la forma en que el servidor analiza los datos de intercambio de claves durante el protocolo de enlace TLS. MS09-006 Sistema o aplicativo afectado: Kernel de Windows Criticidad: Crítica Descripción: Resuelve varias vulnerabilidades en el kernel de Windows. La vulnerabilidad más grave podría permitir la ejecución remota de código si un usuario visualiza un archivo de imagen EMF o WMF especialmente diseñado de un sistema afectado. Esta actualización de seguridad se considera crítica para todas las ediciones compatibles de Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008. La actualización de seguridad corrige las vulnerabilidades al validar la entrada enviada desde el modo de usuario a través del componente de kernel de GDI, al corregir la forma en que valida los controladores y al cambiar el modo en que el kernel de Windows trata los punteros no válidos especialmente diseñados. MS09-008 Sistema o aplicativo afectado: Servidor DNS y WINS Criticidad: Importante Descripción: Resuelve dos vulnerabilidades en el servidor DNS de Windows y en el servidor WINS de Windows de las que se ha informado de forma privada. Estas vulnerabilidades podrían permitir que un atacante remoto redireccionara el tráfico de red destinado a sistemas en Internet a los sistemas propios del atacante. Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Microsoft Windows 2000 Server, Windows Server 2003 y Windows Server 2008. La actualización de seguridad corrige las vulnerabilidades al modificar la forma en que los servidores DNS de Windows almacenan en caché y validan las consultas, y mediante la modificación del modo en que los servidores DNS de Windows y los servidores WINS de Windows tratan el registro de WPAD e ISATAP. Sistema o aplicativo afectado: Canal Seguro (SChannel) Criticidad: Importante Descripción: Resuelve una vulnerabilidad en el paquete de seguridad de canal seguro (SChannel) en Windows. La vulnerabilidad podría permitir la suplantación de identidad si un atacante obtiene acceso al certificado que usa el usuario final para la autenticación. Los clientes sólo están afectados cuando el atacante ha obtenido el componente de clave pública del certificado Saludos DarKubeS , www.zonazeroteam.com 12 MS09-007
ZonaZero Magazine Nº 9 Marzo '09 - Page 3
ZonaZero Magazine Nº 9 Marzo '09 - Page 4
wobook