martes, 3 de agosto de 2004
Parche para Microsoft Internet Explorer

Esta vez, y dada la gravedad de los agujeros presentes en IE, Microsoft ha adelantado la publicación del parche para explorer. Está disponible desde el sabado 30 de junio. Puedes descargarlo en el enlace Microsoft Security Bulletin MS04-025.

Además, también se publica hoy una grave vulnerabilidad que afecta a los navegadores Mozilla y derivados. Aunque se comenta que el error ya parece haber sido corregido, parece que habrá que esperar a la siguiente versión para poder cerrar este agujero. Y es que parece que no hay navegador que no se libre, pero igual que no hay programa que esté libre de errores.

También quiero reseñar hoy un artículo que he leido en el blog "Larry Seltzer's Security blog". El artículo se titula "The Obvius again: MyDoom is your fault" y viene a decir que si estás infectado por el Mydoom es por negligencia del usuario.
Este autor comenta, y en parte tiene razon que hoy en día ser infectado por estos virus es facilmente evitable. Los argumentos son:
1.- Tanto outlook espress como outlook bloquean los ejecutables desde las versiones para windows 98. Si tienes otros clientes de correo también es culpa del usuario por no elegir uno con identicas protecciones.
2.- Si no lo detectas a tiempo, es porque no tienes bien configurado el antivirus o no lo actualizas convenientemente.
3.- Si alguno de estos virus te ha afectado es también en parte, por no tener parcheado el sistema operativo puesto que estos virus explotan vulnerabilidades publicadas hace meses.

Lo que yo quiero recoger de este texto es la importancia de
dos factores generales necesarios para evitar la rápida difusión de los virus informáticos. Por un lado, la importancia del factor humano en esto de la seguridad de la información. Es necesaria una concienciación de todo usuario que utilice el ordenador para que se responsabilice de cierto mantenimiento de su equipo. Por otro lado, el factor de globalización que requiere la generalización de estas prácticas entre la comunidad de usuarios conectados. De nada sirve que yo esté seguro si mi vecino no lo está. Al final, o bien su virus generará spam que me molestará o bien intentará colarse por algún puerto que yo descuide.
 
;