viernes, 9 de octubre de 2009

Ante la llegada de Windows 7...

El próximo dia 22 de octubre ya se podrá comprar en las tiendas el nuevo sistema operativo de Microsoft, Windows 7. Para los que aún no lo hayan probado, pueden hacerlo legalmente durante 90 días, descargando la ISO desde la web oficial de Microsoft e instalándola en su equipo. En concreto, se trata de la versión Enterprise, que es exactamente idéntica a la Ultimate en cuanto a las características de incluye, pero cambia el tipo de licencia:

http://technet.microsoft.com/es-es/evalcenter/cc442495.aspx

Además, para los que quieran leer más sobre Windows 7 y conocer sus secretos más guardados, les recomiendo que se descarguen "El gran libro de Windows 7" (lástima que esté en inglés):

http://www.thewindowsclub.com/downloads/Windows%207%20eBook.rar

jueves, 20 de agosto de 2009

ASUS eeePC 1000H

Acaba deee eeentrar en mi casa un neeetbook ASUS eeePC 1000H. Sus eeespecificacioneees téeecnicas son las siguieeenteees:

Procesador: Intel Atom N270 1.60 GHz

Memoria RAM: 1GB DDR2 667, que por cieeerto, funciona a 533 debido a las limitaciones de la placa base (se puede comprobar fácilmente mediante el programa CPU-Z, http://www.cpuid.com/cpuz.php )

Tarjeta gráfica: Intel 945 Express (de hasta 256MB)

Monitor LCD 10"
Webcam 1.3 Mpx

Tarjeta Ethernet Atheros

Tarjeta inalámbrica 802.11n Ralik

Bluetooth Broadcom

Sistema operativo: Windows XP Home SP3




Puesto que la única "pega" que le encontraba al equipo era el sistema operativo que traía, que aunque se sigue usando mucho hoy en día está un poco obsoleto, me he creado un pendrive autoarrancable con una imagen de una ISO de Windows 7 RTM (el equipo no trae lector de DVD) y he instalado el sistema.
Este pendrive me lo he creado mediante la opción "Write disk image" del software UltraISO (http://www.ultraiso.com/), tras cargar la ISO en el programa, claro está. ---> Nota: Hay que ejecutar el programa con privilegios administrativos.
Puesto que el netbook venía con 1GB de RAM (el mínimo para W7), he comprado un módulo de RAM Kingston: KVR667D2S5/2G, totalmente compatible con la placa base del 1000H, tanto por las frecuencias como por los timings y el rendimiento ha aumentado considerablemente. Esta es la puntuación que he obtenido, tras instalar los drivers más recientes de la tarjeta de vídeo:


Windows 7 me reconocido prácticamente todo el hardware; lo único que se ha quedado sin reconocer han sido las teclas especiales (activación/desactivación del BT/WLAN/CAM/SOUND...). Como en la web de ASUS no había drivers ACPI para Windows 7, he pillado los de XP, he ejecutado el instalador en modo compatibilidad y... de momento funciona todo bien).

El fabricante del equipo promete hasta 7 horas de autonomía en modo batería bajo ciertas condiciones que se pueden consultar en http://event.asus.com/eeepc/battery/index.htm, a saber:

40% brillo
BT OFF
WLAN OFF
CAMERA OFF
POWER SAFE MODE

El modo Power Safe se consigue instalando la aplicación SuperHybridEngine desde la web de descargas de ASUS eeePC 1000H (sección "Utilidades"). Pues bien, en Windows 7, bajo estas condiciones, he conseguido una autonomía de 7.30 - 8.00 horas.

lunes, 27 de julio de 2009

[:P] ¿Será esta la canción del verano 2009?

Navegando un poco por el Internete, me he encontrado con este video-clip que promete ser la canción del verano. En él se tratan conceptos tales como: windows, disco duro, usb, pendrive... Es por esto por lo que lo considero bastante instructivo (xD).

Yo soy el disco duro del amoooooooooorr...


domingo, 5 de julio de 2009

Infección de un sistema a través de una web

Buscando en google: "reclamación de cantidades IRPF" me encuentro con varios resultados; uno de ellos es el que sigue:



Aparentemente se trata de un benigno fichero en formato pdf... Sin embargo, la sorpresa nos la llevamos al acceder a dicha URL, y ver que no se trata de un documento pdf sino de una página web, aunque la barra de direcciones del navegador apunte a dicho fichero.


No obstante, si en lugar de hacer clic en el resultado que nos muestra Google, copiamos y pegamos dicha URL en la barra de direcciones del navegador, sí que se muestra el fichero pdf en cuestión:


Este es el principal motivo por el que nunca se debe hacer clic en los enlaces contenidos en un e-mail procedente de un desconocido; pueden tratarse de una redirección a otro sitio web.

Bien, pues si hacemos clic en la URL que nos proporciona Google, e intentamos cerrar la pestaña del navegador que contiene la susodicha web, obtenemos un cuadro de diálogo en el que se nos informa de que nuestro equipo se encuentra en riesgo de infección:


Si se hace clic en el botón "Cancelar", es decir, se acepta el escaneo, se nos redirige a: http://sercurityverpcs.com/ y la ventana del navegador se transforma de esta guisa, simulando ser una ventana del Explorador de Windows XP:


en la que se lleva a cabo un análisis ficticio del malware presente en nuestro equipo y se nos incita a que descarguemos e instalemos un software milagroso que permitirá su eliminación. Evidentemente, todo se trata de un engaño, puesto que en realidad nos hallamos ante una animación.

En el momento que el usuario instala el susodicho software, este crea una entrada en el registro para permitir su carga al inicio del sistema operativo (se puede comprobar mediante el programa Autoruns, en la pestaña Logon) y bombardea al usuario con un gran número de falsas alertas sobre infecciones en su equipo; hasta incluso llega a reportar ficheros legítimos del sistema operativo como infectados.



Es trivial constatar que se trata de un fichero maligno usando el programa ProcessExplorer, mediante la opción Verify image signatures, del menú Options, puesto que el susodicho proceso no aparece firmado:


Asimismo, cuando intentamos lanzar un ejecutable, el software nos dice que está infectado y que es necesario comprar la versión de pago del mismo para poder desinfectar por completo nuestro equipo. En el formulario, se deben proporcionar datos personales, tales como el número de tarjeta de crédito, dirección... Es en este punto cuando el proceso creado por este malware envía el contenido del formulario a la IP 78.129.166.98, mediante una conexión cifrada segura (se puede comprobar mediante el programa TCPView). Se devuelve entonces un código de error, pero el delincuente ya posee el número de tarjeta de crédito del usuario, con el objeto de vaciarle la cuenta bancaria. El único ejecutable que es posible lanzar es el navegador de Internet; es obvio que así sea ya que actua como intermediario en la transmisión de la información.



Si buscamos dicha IP en la web http://www.malwareurl.com/, comprobaremos que está registrada como sitio web que contiene malware y que tiene distintos nombres de dominio asociados:

Asimismo, podemos observar que está registrada en Estados Unidos:


Puedes descargar el software utilizado para el análisis de los procesos (Autoruns y ProcessExplorer) y para las conexiones de red realizadas (TCPView), desde la web de Sysinternals:
Finalmente, una reflexión que dejará a más de uno con la boca abierta. Enviamos el archivo que nos ofrece descargar la web maligna a VirusTotal (http://www.virustotal.com); un servicio online en el que cada archivo se analiza haciendo uso de todos los motores de búsqueda existentes en el mercado. Pues, bien, a fecha 05/07/2009 el porcentaje de detección fue sólo de un 20%, aproximadamente:


Este resultado debe llevar al usuario a reflexionar... Dada la inmensa cantidad de virus, malware, troyanos... existentes hoy en día en la red, es necesario aplicar el sentido común a la hora de navegar y... lo más importante, hacerlo siempre con usuarios limitados, puesto que de este modo, al tener menos permisos, los cambios efectuados por un programa maligno en el equipo se pueden solucionar muy fácilmente. En este caso en concreto, el sistema hubiera sido inmune al 100% (comprobado), aunque también lo hubiera sido si el usuario no hubiera descargado y ejecutado el archivo.

lunes, 29 de junio de 2009

¿Se borran los puntos de restauración al acceder a Windows 7?

Es de sobra conocido que, en un arranque dual constituido por Windows Vista y un sistema operativo anterior a este, como por ejemplo, Windows XP, cuando se accede al último, se borran los puntos de restauración del primero. Este asunto se encuentra documentado por Microsoft en la KB926185:

No restore points are available when you use Windows Vista or Windows Server 2008 in a dual-boot configuration together with an earlier Windows operating system

http://support.microsoft.com/kb/926185/en

Sin embargo, esto no pasa en un dual boot con Windows Vista y Windows 7; cuando se accede al primero no se borran los puntos de restauración del segundo y viceversa. No obstante, se pueden llegar a borrar los puntos de restauración de un sistema estando en el otro... Por defecto, Windows 7 tiene restaurar sistema deshabilitado en aquellas unidades en las que ya se encuentra habilitado en Windows Vista y a la inversa. Pese a esto, si desde Windows 7 se desactiva restaurar sistema en la unidad que contiene al susodicho SO, se borran los puntos de restauración de las unidades que están asignadas en Restaurar sistema de Windows Vista. Al menos eso es lo que he observado yo... ¿Alguien me lo confirma?

domingo, 3 de mayo de 2009

El renacer de Windows XP: Windows 7 XP Mode

Fíjate en la siguiente captura de pantalla:


Aparece Word 2007 junto con Word 2003. El primero corriendo bajo Windows 7 y el segundo bajo Windows XP, aunque ambos se encuentran integrados en el mismo escritorio ¿Te preguntas cómo es esto posible? Pues... sigue leyendo.

Esto se debe a la nueva característica que incorporará Windows 7. Se trata de virtualizar aplicaciones mediante un Windows XP SP3 que lleva integrado. A diferencia de Virtual PC 2007, que permitía virtualizar un sistema operativo en una ventana o a pantalla completa, el XP Mode de Windows 7 permitirá virtualizar aplicaciones, que se integrarán perfectamente en el escritorio.

A pesar de lo que pueda parecer, no se está introduciendo nada nuevo, puesto que esta característica ya la contempla las últimas versiones del software de virtualización VMWare (se denomina Unity). Sin embargo, el XP Mode se integrará mejor en el sistema operativo. Además, funcionará bajo Virtual PC e incorporará, por fin la función de USB virtual.

XP Mode requiere para su instalación que el procesador disponga de la tecnología de virtualización por hardware (Intel-VT ó AMD-V), que está presente en los actuales procesadores. Esta tecnología se suponía que sólo podía ser utilizada por un proceso, es decir, no se podían tener abierto simultáneamente dos softwares de virtualización que la utilizaran. Sin embargo, parece ser que en determinados escenarios, XP mode puede funcionar conjuntamente con VMWare u otros programas de este tipo.

Pero, la pregunta del millón es ¿por qué Microsoft ha decidido integrar en su nuevo sistema operativo Windows XP, creado en el 2002? Es de sobra conocido que Windows Vista, el sistema anterior a Seven no ha tenido el éxito que Microsoft esperaba y que ahora se espera que la gente haga la transición XP ---> Seven. Puesto que Windows Seven en muy similar a Windows Vista, es posible que la gente tenga "miedo" al cambio y así, como pueden seguir usando XP, pierden este miedo. Por otra parte, ( y esto es lo más importante) de este modo Microsoft se garantiza una compatibilidad casi al 100% con el software existente en el mercado para Windows (en indows Seven se podrá usar tanto el software diseñado para Seven como el diseñado para Vista y XP).

Sin embargo, XP Mode no vendrá integrado "de serie" con Windows 7, sino que se deberá instalar por separado (en teoría sólo para las ediciones Professional y Ultimate). Eso sí, será gratuito para los usuarios de este sistema operativo.

La versión RC (Release Candidate) de Windows 7 está disponible desde el 30 de Abril para suscriptores de Technet y MSDN y lo estará para al público en general desde el 5 de Mayo. La versión final de este sistema operativo se espera para el último trimestre de 2009.

-------------------------
Descarga de Windows 7: http://technet.microsoft.com/en-us/evalcenter/dd353205.aspx?ITPID=carepgm

lunes, 6 de abril de 2009

Algunas recomendaciones a la hora de instalar y empezar a usar un sistema operativo

Mientras escucho el nuevo disco de U2, No line on the horizon, no tan bueno como los clásicos, por cierto, escribo algunas recomendaciones que debe tener el usuario final a la hora de instalar un sistema operativo en su ordenador. Me centraré principalmente en Windows por ser el sistema más usado en la actualidad.

En primer lugar, es altamente recomendable que se particione el disco duro durante la instalación del sistema y no hacerlo a posteriori con software de terceros. Pero, ¿qué necesidad hay de particionar el disco duro? Dividir el disco duro en particiones permite que este sea considerado por el sistema como volúmenes independientes. Así pues, recomiendo que se cree al menos 2 particiones en el disco; una que ubique el sistema operativo y otra que contenga los datos personales del usuario. De este modo, si alguna vez hay necesidad de formatear la partición y reinstalar el sistema, los datos creados por el usuario no se verán afectados. Y respecto a usar software de terceros al estilo de Partition Magic para particionar el disco duro tras instalar el SO (Sistema Operativo), cabe decir que existen estudios no oficiales que demuestran que el rendimiento del disco duro se ve gravemente afectado. Léase, por ejemplo, el siguiente texto de Tella Llop:

Razones para no usar Partition Magic o similares: http://multingles.net/docs/jmt/partition.htm

Si se tiene que particionar necesariamente el disco duro posteriormente a la instalación del sistema, se deberá hacer usando el particionador que incluye el propio sistema. Por ejemplo, Windows Vista incorpora la utilidad "Administración de discos", a la cual se accede seleccionando la opción "Administrar" del menú contextual del icono "Equipo", mediante la cual es posible hacer todo lo que se comenta aquí:



Durante la instalción del sistema o posteriormente a su instalación, es estrictamente necesario definir, además de la cuenta de administrador, una cuenta limitada, que se usará para realizar las tareas cotidianas con el PC, a saber, navegar por Internet, usar los programas habituales... Este tipo de cuenta tiene los privilegios necesarios para realizar estas tareas y usarlas es un requisito indispensable para evitar gran parte de las infecciones por parte de los bichos que pululan por la Red (léase virus, malware...).

Respecto a los códecs que se deben instalar, únicamente recomiendo el códec DivX (http://www.divx.com/) o en su defecto el códec Xvid (http://www.xvid.org/) y el filtro AC3 (http://ac3filter.net/). No sirve para nada instalar los códecs DivX y Xvid simultáneamente en un mismo sistema puesto que sirven para exactamente lo mismo. Con los códecs que menciono se puede reproducir la inmensa mayoría de los vídeos que circulan. Para videos que requieran códecs no instalados en el sistema, lo mejor es usar el reproductor gratuíto VLC (http://www.videolan.org/vlc/), el cual no instala códecs en el sistema, sino que los tiene integrados. Y lo más importante, NUNCA instalar paquetes de códecs en el sistema, puesto que lo cargan con más códecs de los estrictamente necesarios y crean numerosos conflictos en el mismo.