in

Microsoft, Internet Explorer, y las sugerencias sobre W7

La novela continúa después del ataque chino a Google, y la participación de Internet Explorer como vector de dicho ataque. Mientras que en Microsoft han salido rápidamente a desmentir que la falla en el navegador sea grave, también han insistido en que la culpa por la brecha reside en la negativa de muchos usuarios a actualizar el software. Mientras que Windows XP sigue siendo el sistema operativo más popular en el mercado, todavía existe un porcentaje sustancial de usuarios que recurre a la versión 6 de Internet Explorer para navegar en la Red. Por esta razón, en Microsoft han encontrado la forma de utilizar a su favor el problema actual de Internet Explorer. ¿Cómo? Sugiriendo a los usuarios que es hora de adoptar una versión más moderna de Windows.

La situación que envuelve al navegador de Microsoft se mantiene especialmente tensa después del ataque recibido por Google y una veintena de empresas en territorio chino. A pesar de que Microsoft no se encontraba en la lista de blancos, su navegador web tuvo un papel crítico en el mismo. La vulnerabilidad utilizada por los atacantes es particularmente grande en la versión 6 de Internet Explorer, pero luego de una investigación llevada a cabo por Microsoft, se determinó que actualizar el navegador no soluciona el problema por completo, sino que solamente reduce sus efectos. Al mismo tiempo, Windows XP es la plataforma bajo la que se ejecuta Internet Explorer 6, lo cual desde el punto de vista de Microsoft, es una combinación de software obsoleto lo que está generando los riesgos actuales de seguridad. El primer paso para cualquier usuario debería ser actualizar Internet Explorer de la versión 6 a (preferentemente) la versión 8, que se puede hacer de forma gratuita y sin sufrir procesos de validación. Sin embargo, las recomendaciones de Microsoft no terminan allí, y cualquiera que se encuentre utilizando a XP debería realizar cuanto antes una actualización a una versión superior de Windows, por no decir explícitamente "Windows 7".

Obviamente, esto representa un problema para Microsoft, aún más serio que la vulnerabilidad misma. La falta de actualizaciones en los sistemas que utilizan Windows XP son moneda corriente en estos días por varias razones. Por un lado, Windows XP es la panacea del pirata. Las versiones crackeadas y modificadas del sistema operativo han perdido todo rastro de activación y/o validación, pero son virtualmente imposibles de actualizar debido a alteraciones de los archivos de sistema. Existen métodos extremadamente sencillos para evadir la validación y obtener actualizaciones automáticas en XP, pero a pesar de estos procesos, la mayoría de los usuarios opta por limitarse a utilizar el sistema operativo, ignorando los parches. Luego tenemos a los entornos corporativos. Existe mucho software personalizado y entornos de trabajo especiales que sólo funcionan correctamente con Internet Explorer 6, lo que también fuerza la presencia de Windows XP como sistema operativo. Por último, tenemos el costo, y el soporte de hardware. Las licencias de Windows 7 son caras, y Windows XP es más que adecuado para sistemas humildes. Mientras que un ordenador con un procesador de 800 Mhz y 512 MB de RAM puede recibir sin problemas a Windows XP, queda casi excluido de la posibilidad de instalar Windows 7.

La recomendación de Microsoft sigue siendo la misma que hace varios meses: Abandonen a Windows XP de una vez, y no utilicen a Internet Explorer 6 para navegar en la red. Si el reemplazo de Windows XP no es una opción, al menos debería poseer el Service Pack 3 junto con todos sus parches posteriores, Internet Explorer 8 como navegador, y la Prevención de Ejecución de Datos para evadir a la vulnerabilidad que se utilizó en el ataque a Google. Claro que, también existe otro camino, el cual Microsoft ha decidido no mencionar. Un buen firewall y un navegador completamente diferente a Internet Explorer debería ser una combinación mucho más segura, y probablemente más al alcance de la mayoría de los usuarios que las actualizaciones de Windows. Mientras tanto, en la Red piden la desaparición inmediata de Internet Explorer 6, algo que definitivamente no sucederá en el corto plazo, a pesar de la voluntad que demuestre Microsoft al respecto.

Reportar

¿Qué te pareció?

Escrito por Lisandro Pardo

19 Comments

Leave a Reply
  1. mmmm…
    veamos…
    que los usuarios migren a Versión superior…..70% dificultad (especulaciones propias)
    que los usuarios actualicen a IE8……………..40% dificultad (Inútil)
    que los usuarios migren de navegador………..La opción mas viable, económica y sencilla ;D
    ______
    repito: tos especulación propia..
    saludos a todos
    ::Mi humilde opinion::
    ____
    gracias por la nota ;D

  2. yo hace poco vi con sorpresa, que en la empresa que trabajo aun se manejan con IE6
    ya sea para la intranet o internet…. y casi todo se maneja por sistema
    no quieren batallar, no les interesa batallar en lo mas minimo, asi que el problema ya no es tanto de microsoft que no ponga soluciones,
    porque es culpa de los administrativos de sistemas en dichas empresas, que no actualizan el navegador a versiones posteriores y mas recientes, no usan otras alternativas (de tantas que hay en el mercado) Firefox, safari, opera, chrome,

    asi que IE podra y podra incluso sacar parches para el IE6 y seria inutil si no lo instalaran…
    y una persona que sabe aunque sea un poquito de PCs, no usara una version tan arcaica…

    • A las empresas el sistema operativo XP les cae cómodo para las necesidades normales que tienen y este no le exige tener un gran procesador ni RAM para navegar y realizar sus tareas habituales…
      PERO los empresas tienen el problema que actualizar les saldría algo caro ya que la disponibilidad de software gratuito solo corre para un uso "no comercial", ésto excluye a las empresas las cuales deben de comprar el paquete para no ser duramente multadas si en una inspección se les encuentra estos software gratuitos. Por lo que las empresas optan por quedarse con lo que le sirve y no les causa muchos problemas y gastos tanto en software como en hardware… eso sí para lo información realmente valiosa quizás si se tomen sus cuidados..

      • si, entiendo pero todo el software gratuito corre para uso no comercial???
        mmmmmm, creo que eso aca en Mexico no se aplica, (creo) sin embargo si pueden actualizar a IE7 pero la mayoria no lo hace por comodidad, es que si ya les funciona, a ellos mientras les funcione no importa si son o no son vulnerables

        aclaro que yo si estoy convencido que hay que darle duro a la maquina hasta que aguante sin necesidad de renovar si no es necesario el hardware , llamese que no si la empresa tiene XP o 2000 y les funciona perfecto no necesitan migrar, pero algo como IE ya es bastante critico y un navegador muy incomodo

    • pues simplemente en la instalacion se hace mas dificil ya que ocurren errores y pues ya valio para poder instalar de nuevo o repararlo, la mejor opcion es otro navegador, microsoft lo ke kiere es ke suban a win7 para diske esten mas "seguros" y en otras palabras poder comer mercado web, saludos

  3. Estoy de acuerdo con Alejandro, tengo clientes que se niegan a renovar y mas por tacaños que por otra cosa, en estos dias me toco reparar 2 PC’s dinosauricos, Pentium III de 933Mhz con 256 de RAM, tarjeta de video SIS y discos duros de 20Gb que usan para realizar pedidos via WEB. El problema es que el sitio a donde solicitan esos pedidos se ha actualizado y requiere Flash 10 para trabajar, en la ultima instalacion procedi a actualizar el navegador a su version 8 (no porque sea fanatico del IE sino porque la pagina NO TRABAJA SINO CON IE, cosa fatal en mi opinion y que habla muy mal de esos programadores) e instale el plugin Adobe Flash 10…

    A las 24 horas estaba recibiendo los reclamos tipicos "La maquina esta lenta", "No puedo hacer pedidos", voy a revisar y me consigo con un sistema WEB que parecia estar ejecutandose a camara lenta, aquello era simplemente horrible!!! los formularios se abrian por trozos, se tecleaba y aparecian a los 5 segundos los caracteres…en fin que IE 8 con Flash 10 sobre un Pentium III con tarjeta de Video SIS es fatal, sugiero reemplazar esas tarjetas de video y me dicen que la empresa no tiene presupuesto y ademas eso trabajaba bien antes…sugiero que cambien equipos porque es obvio que ya no se puede…obtengo un NO porque eso trabajaba bien antes…

    Decido formatear esos equipos, instalar un viejo XP SP2, con IE 6, instalo el plugin Flash 10 y lo entrego, bueno se pudo empezar a realizar pedidos funcionaba como la seda pero claramente vulnerables, a los dos dias me comentan que se perdieron unos passwords, que hay problemas en el servidor de la empresa (que imagino los "programadores" tendran trabajando con software viejo y vulnerable) yo me lavo las manos pues sugeri cambiar de version, actualizar equipos pero a nadie eso importo…asi que la moraleja es que dejen tranquilos que sufran los avaros que se niegan a renovar equipos y software, logico que ya a esta altura de la vida un P4 de segunda mano es barato, y sobre 512Mb Windows 7 funciona (yo mismo lo comprobe) asi que no hay excusa los que obligatoriamente tengan que usar Windows compren equipos que puedan usar algo mas nuevo que XP con IE6 y los que puedan liberarse de Windows corran a Linux y virtualizen Windows, problemas de IT solucionados.

  4. Usuarios de Windows, al final sabemos que no es lo mejor que podriamos tener en nuestras maquinas. Pero el punto medular aqui es que Microsoft se sale por la tangente para tomar ventaja por un comentario que en mi opinion mas que favorecerle, lo hacer ver el ave de rapiña que es. Usar otro navegador es la respuesta clara aqui. Pero ellos no lo van a admitir. Yo he sido usuario de firefox durante bastante tiempo, y se que jamas volveria a usar el internet explorer por nada en el mundo. Por el momento le he encontrado el gusto a este, pero haya afuera estan otras opciones de navegadores que igualmente son funcionales y que inegablemente para otros usuario son mejores que IE.

  5. Problemas de seguridad, no hay parches para la bulnerabilidad aun, etc etc etc

    SOLUCION! software libre, si internet explorer hubiese sido soft libre hace años la comunidad hubiese descubierto sus errores y como solucionarlos, pero es privativo asique una pena.

    hay muchos mejores navegadores y sistemas operativos ahi afuera si la gente por pereza o por miedo al cambio no se pasa pues quejence con mongeche cuando sus PCs vuelen por los aires! 😉

  6. "PERO los empresas tienen el problema que actualizar les saldría algo caro ya que la disponibilidad de software gratuito solo corre para un uso "no comercial", ésto excluye a las empresas las cuales deben de comprar el paquete para no ser duramente multadas si en una inspección se les encuentra estos software gratuitos."

    Eso del soft grauito para uso no comercial depende, no todos los softwares gratuitos hacen esa declaración, pero lo que no entiendo es en que país multan a la gente por usar software libre ¿¿¿???

    Disculpen que inicie mis comentarios en NeoTeo con esto, pero la verdad, no pude contenerme. El uso de software libre jamás debería ser penado en ningún país ni lugar del planeta.

    Sobre el problema de IE6, yo encontré la solución personal más práctica: Simplemente ya no lo uso desde hace 5 años y no lo extraño para nada. Mozilla se ha convertido en mi navegador por defecto desde Win2k y aún hoy lo uso en mi Q660 con triple boot (Mac OSX, Ubuntu Studio y W7).

    Por la parte de diseño web, siempre será una pesadilla lidiar con las incompatibilidades o achaques de la familia IE, pero hasta no tener un IE que respete los standares y pase las pruebas de ACID3 y tal, yo siempre recomendaré como medida de seguridad y de mejor rendimiento, cualquier navegador menos IE.

    OT: Gran trabajo Max, tus Enlaces Recomendados de los Viernes son buenísimos y en más de una ocasión me han servido para mi website (claro, citando la fuente original, como no).

    Leo NeoTeo desde que la encontré por causalidad desde noviembre del 2008 y estoy suscrito a los RSS que recibo todos los días por email y la verdad… ¡Quiero ser como ustedes cuando sea grande! (jajaja, tengo 36 y diseño websites desde el año 2000, y me encanta mucho el sitio).

    Sigan adelante con el gran trabajo.

  7. Otra buena parte de la falta de migración son las páginas gubernamentales y de bancos, ya que varias de ellas están hechas solo para trabajar con IE6, por ejemplo, en México para realizar movimientos con el IMSS atravez el portal IDSE (IMSS desde su empresa), este requiere forzosamente Windows XP IE6 y el Java 5.0 Update 7, si varias cualquiera de estas no funciona, ni en 7 ni en Vista, y siendo que tienen un manual de instalación para Vista que no funciona, el portal solo corre con IE6, ni hablar del resto ya que este corre un aplett para la validación de la firma digital con la que entra el usuario, y en una empresa donde estuve todas las máquinas tienen al menos IE8, pero la de uso del IMSS no tiene actualizaciones por lo mismo.

    • esto ya lo había comentado una vez antes jeje, y la verdad es una lastima que en México por estos simples hechos tan simples, no se pueda migrar a algo mas seguro… eso del banco y del IMSS yo lo respaldo, pues tengo conocidos que usan solo IE para ver el banco… mala suerte… hacen sus movimientos en el navegados mas inseguro, pero…así lo quiere el banco… u.u
      saludos!

  8. zerdrakon: Windows 7 lo instalé en un Pentium 4 de 2.66 con 2 Gb de Ram, tarjeta video 8600 gt de 512 en Pcie… y tuve que volver a XP. Optimizandolo al maximo es lento; los programas y aplicaciones no rorren fluido. Sólo lo corri bien en mi note HP 500 (C2D 1.4 con 3 Gb.Ram).
    Resumen: volvi a mi XP SP3 Original, Con Firefox 3.5 y asunto resuelto…

  9. Leí en un articulo de 20minutos que las personas no usan firefox porque los usuarios desconocen o nunca la han probado, creo que es el mejor momento para usar firefox.

  10. En si las personas que se niegan a actualizar sus equipos, hacen las cosas un poco mas complicadas, en este caso una posibilidad seria usar algunas distribucion de linux y tendrian lo mas actual en sofware y conservarian sus vestutos equipos corriendo decentemente y seguros, pero el problema es el desconocimiento del mismo asi como la peresa de aprender.

    Para este caso en particular seria cambiar de explorador y creo que el Comodo Internet Segurity no tiene restricciones en custion de uso comercial en su version gratuita e incluye Firewall.

  11. Eso no es nada, aquí en Perú una vez quise entrar a la plataforma de un banco muy conocido aquí y en Mozilla no dejaba accesar los números de validación de la cuenta previo al login, así que decidí enviarles un email a su página de sugerencias para que mejoren la compatibilidad de su página web con de acuerdo a los estandares, y no creeran lo que me contestaron "usted deberia usar Windows para poder acceder a nuestra página web".

    Me quedé lelo con la respuesta más tonta que he oido de un soporte técnico. Es decir, estos tipos ni siquieran saben de que hablan. Por eso, es que hay tanto departamento IT tan palurdo que permite este tipo de problemas en las empresas. Lo único bueno de esto es que cuando están en problemas nos llaman a los que si sabemos para que les solucionemos sus problemas.

    Los que la van a pasar mal son los pobres usuarios de esos bancos que estan al borde de un problema grave sin saberlo.

  12. yo compre mi hp nueva con xp home preinstalado y mi mayor requerimiento de uso es open office y jugar, ya que navego en firefox y sufro de problema, ni por el coño me gastare una panda de dolares para adquirir el win7 (ojo que no digo que sea malo, ya que no lo he usado), prefiero mejorarle la ram o el dd o comprarme adsesorios para mi ps3 o juegos, y ese xcp me va biern, odio el vista, ese si lo use y es una basofia

  13. eh no debe ser por nada q hoy (q casualidad no?) salga una Actualización de seguridad acumulativa para Internet Explorer 8 para Windows XP (KB978207)

    mmmm… esto huele mal!!!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Descarga Avast! 5.0 Free

Dell y su tableta Mini 5