Enero 16, 2007

Microsoft vs. las empresas de seguridad

Luego de una larga polémica con los fabricantes de software de seguridad, Microsoft lanzó una serie de interfaces de programación (APIs) que interactúan con el kernel de Windows Vista de 64 bits.

De esta manera, los creadores de antivirus y aplicaciones de seguridad podrán acceder a la información necesaria para desarrollar el mismo tipo de software que corre actualmente sobre Windows XP y Windows Vista de 32 bits.

Empresas como Symantec y McAfee ya han accedido a la versión de 32 bits del kernel de Vista, pero han expresado sus quejas porque Microsoft había bloqueado el acceso a la edición de 64 bits del nuevo sistema operativo.

Uno de los puntos clave del conflicto entre las empresas y Microsoft gira alrededor de “Patchguard”, un módulo de seguridad de Windows Vista que monitorea el acceso indebido al kernel. Según las compañías de seguridad, si Microsoft no provee especificaciones y “guidelines” sobre este módulo, las aplicaciones como los antivirus corren el riesgo de ser desactivadas por Windows.

Aunque el lanzamiento de las APIs simplificará la tarea de los fabricantes de software, esto no implica que Microsoft esté brindando un acceso completo al corazón del código de Vista. Tanto McAfee como Symantec afirmaron que en los últimos meses Microsoft ha realizado acciones “anticompetitivas”, destinadas a impedir que sus nuevos desarrollos puedan llegar al mercado al mismo tiempo que Windows Vista.

 
 

Enero 15, 2007

IE inseguro por 284 días en 2006

Según las estadísticas recopiladas por la columna Security Fix del periódico norteamericano The Washington Post en base a las diferentes fallas “críticas” de seguridad descubiertas y los subsiguientes parches publicados por Microsoft durante el año 2006, el navegador Internet Explorer 6 fue vulnerable durante 284 de los 365 días que tuvo el año. El medio publicó una tabla en la que están detallados todos los períodos de vulnerabilidad con el link correspondiente hacia el reporte de Microsoft.
Esto significa que durante las tres cuartas partes del año los usuarios del navegador estuvieron expuestos a fallas críticas de seguridad públicamente conocidas, en contraste con los 9 días de vulnerabilidad sufridos por su principal competidor, Mozilla Firefox.

 
 
Ediciones anteriores
(HI TECH 57) (HI TECH 56)
(HI TECH 55) (HI TECH 54)
(HI TECH 53) (HI TECH 52)
(HI TECH 49) (HI TECH 48)