{"id":17507,"date":"2020-01-22T09:20:53","date_gmt":"2020-01-22T17:20:53","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2020\/01\/22\/news-11242\/"},"modified":"2020-01-22T09:20:53","modified_gmt":"2020-01-22T17:20:53","slug":"news-11242","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2020\/01\/22\/news-11242\/","title":{"rendered":"Windows 7 no recibir\u00e1 actualizaciones a partir de hoy"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/eo7-1200.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Wed, 15 Jan 2020 19:49:12 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>\u00bfSabes lo que estabas haciendo hace 3736 d\u00edas?<\/p>\n<p>Realmente nosotros tampoco, necesitamos <a href=\"https:\/\/nakedsecurity.sophos.com\/2009\/11\/03\/windows-7-vulnerable-8-10-viruses\/\">la memoria inexorable de Internet<\/a> que nos recuerda qu\u00e9 sucedi\u00f3 el 22 de octubre de 2009.<\/p>\n<p>Esa fue la fecha de lanzamiento oficial de Windows 7, por lo que instalamos una copia \u00a0(\u00bfrecuerdas cuando el software se vend\u00eda en cajas?) y probamos un muchos virus en su contra.<\/p>\n<p>En pocas palabras, tom\u00e1bamos 10 muestras de malware de Windows para su an\u00e1lisis en SophosLabs, verific\u00e1bamos que se ejecutaban en las versiones anteriores de Windows y luego las lanzamos en el nuevo Windows 7.<\/p>\n<p>La buena noticia es que tres de las 10 muestras no funcionaron en Windows 7. La mala noticia es que siete lo hicieron.<\/p>\n<p>Realmente no se puede culpar a Microsoft por eso, por mucho que se quiera, dado que todos esperaban que el software existente funcionara &#8220;de forma inmediata&#8221; con la nueva versi\u00f3n, a pesar de las numerosas mejoras de seguridad.<\/p>\n<p>Eso fue hace una d\u00e9cada: 10 a\u00f1os y casi 3 meses, para ser precisos.<\/p>\n<p>Hoy marca el otro extremo de la historia de Windows 7, el final del otro extremo, de hecho.<\/p>\n<p>Ayer fue el primer martes de parches de 2020 por lo que fueron las \u00faltimas actualizaciones de Windows<\/p>\n<p>No habr\u00e1 m\u00e1s actualizaciones rutinarias de Windows 7, como no ha habido para <a href=\"https:\/\/nakedsecurity.sophos.com\/2014\/04\/06\/patch-tuesday-for-april-2014-its-goodbye-farewell-and-amen-for-windows-xp\/\">Windows XP<\/a> desde el martes 08 de abril de 2014.<\/p>\n<p>El problema es que las &#8220;nuevas&#8221; muestras de malware, junto con las nuevas vulnerabilidades y exploits, es probable que funcionen en los viejos sistemas Windows 7 de la misma manera que en 2009 la mayor\u00eda del &#8220;viejo&#8221; malware funcionaba en los nuevos sistemas Windows 7.<\/p>\n<p>Incluso si los delincuentes dejan de buscar nuevas vulnerabilidades en Windows 7 y se centran solo en Windows 10, existe una buena posibilidad de que los errores que encuentren no sean realmente nuevos y se hayan heredado en el c\u00f3digo que se escribi\u00f3 originalmente para versiones anteriores de Windows<\/p>\n<p>Los errores no siempre se encuentran r\u00e1pidamente, y pueden permanecer ocultos durante a\u00f1os sin ser detectados, incluso en el software de c\u00f3digo abierto que cualquiera puede descargar e inspeccionar cuando lo desee.<\/p>\n<p>Esos fallos latentes pueden eventualmente ser descubiertos, &#8220;armados&#8221; (para usar uno de los t\u00e9rminos de jerga menos atractivos de la industria de seguridad) y explotados por delincuentes, para sorpresa de todos.<\/p>\n<p>El infame <a href=\"https:\/\/nakedsecurity.sophos.com\/2014\/04\/08\/anatomy-of-a-data-leak-bug-openssl-heartbleed\/\">Heartbleed<\/a> en OpenSSL estuvo ah\u00ed durante unos dos a\u00f1os antes de convertirse en noticia de portada. En 2012, la utilidad de seguridad de Unix corrigi\u00f3 <a href=\"https:\/\/nakedsecurity.sophos.com\/2012\/05\/21\/anatomy-of-a-security-hole-the-break-that-broke-sudo\/\">un error de escalada de privilegios<\/a> que se hab\u00eda introducido en 2007. OpenSSH parche\u00f3 <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/08\/23\/vulnerability-in-openssh-for-two-decades-no-the-sky-isnt-falling\/\">un error<\/a> en 2018 que hab\u00eda permanecido sin descubrir en el c\u00f3digo desde aproximadamente el a\u00f1o 2000.<\/p>\n<h2>\u00bfQui\u00e9n tiene la culpa?<\/h2>\n<p>Windows 10 es significativamente m\u00e1s seguro contra la explotaci\u00f3n por parte de ciberdelincuentes que Windows 7, y la actualizaci\u00f3n de esas nuevas caracter\u00edsticas de seguridad en Windows 7 simplemente no es factible.<\/p>\n<p>Por ejemplo, hay numerosos &#8220;cambios importantes&#8221; en Windows 10 que alteran deliberadamente la forma en la que funcionaban las cosas en Windows 7 (o eliminan componentes por completo) porque ya no se consideran lo suficientemente seguros.<\/p>\n<p>Por esa raz\u00f3n, actualizarse puede considerarse un paso necesario y deseable.<\/p>\n<p>Al mismo tiempo, no avanzar te dejar\u00e1 cada vez m\u00e1s expuesto a agujeros de seguridad, porque cualquier vulnerabilidad que se descubra ser\u00e1 conocida p\u00fablicamente, pero sin parches.<\/p>\n<p>Para bien o para mal, el proceso moderno de b\u00fasqueda y divulgaci\u00f3n de errores generalmente implica informar de manera responsable de las vulnerabilidades, lo que idealmente incluye una &#8220;prueba de concepto&#8221; que muestra al vendedor c\u00f3mo funciona el error en la vida real, como una forma de confirmar su importancia.<\/p>\n<p>Una vez publicados los parches, ahora se considera no solo razonable sino tambi\u00e9n importante publicar una exposici\u00f3n detallada de la vulnerabilidad y c\u00f3mo explotarla.<\/p>\n<p>Tan loco como suena, la idea es que es m\u00e1s probable que escribamos software seguro en el futuro si podemos aprender f\u00e1cilmente de los errores del pasado, con el argumento de que aquellos que no pueden recordar la historia est\u00e1n condenados a repetirla.<\/p>\n<p>Sin embargo, la desventaja de la divulgaci\u00f3n completa de las vulnerabilidades es que esas divulgaciones a veces son &#8220;<a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/03\/22\/microsoft-windows-7-patch-warns-of-coming-patchocalypse\/\">instrucciones de ataque a perpetuidad<\/a>&#8221; contra sistemas cuyos propietarios no han parcheado, no pueden parchear o no parchear\u00e1n.<\/p>\n<h2>\u00bfQu\u00e9 hacer?<\/h2>\n<ul>\n<li><strong>Identifique los sistemas en su red que simplemente no pueden actualizarse<\/strong>. Luego debe decidir si es absolutamente necesario conservarlos, por ejemplo, porque son dispositivos irremplazables y especializados de los que simplemente no puede prescindir, o si desea deshacerse de ellos para siempre. Si tiene que conservarlos, col\u00f3quelos en una red separada y limite su exposici\u00f3n tanto como pueda.<\/li>\n<li><strong>Identifique los sistemas donde el software de otros proveedores lo est\u00e1 frenando<\/strong>. Continuar con una versi\u00f3n de Windows ahora insegura solo para continuar ejecutando una pila de software ahora tambi\u00e9n inseguros, solo est\u00e1 empeorando las cosas. Vaya al paso 1.<\/li>\n<li><strong>Establezca plazos estrictos para finalmente pasar a Windows 10<\/strong>. T\u00e9cnicamente, ya es demasiado tarde, as\u00ed que no se demore m\u00e1s. Cuanto m\u00e1s tiempo lo posponga, m\u00e1s expuesto estar\u00e1 y mayor ser\u00e1 el n\u00famero de ciberdelincuentes que podr\u00e1n penetrar en su red si deciden intentarlo. Vaya al paso 1.<\/li>\n<\/ul>\n<p>Dependiendo de a qui\u00e9n preguntes, tendr\u00e1s cifras que sugieren que entre el 25% y el 33% (entre un cuarto y un tercio) de los ordenadores de sobremesa todav\u00eda ejecutan Windows 7.<\/p>\n<p>Entonces, por favor no esperes m\u00e1s, \u00a1actual\u00edzate hoy!<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/Pgf8HDktypc\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/eo7-1200.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Wed, 15 Jan 2020 19:49:12 +0000<\/strong><\/p>\n<p>\u00bfSabes lo que estabas haciendo hace 3736 d\u00edas? Realmente nosotros tampoco, necesitamos la memoria inexorable de Internet que nos recuerda qu\u00e9 sucedi\u00f3 el 22 de octubre de 2009. Esa fue la fecha de lanzamiento oficial de Windows 7, por lo que instalamos una copia \u00a0(\u00bfrecuerdas cuando el software se vend\u00eda en cajas?) y probamos un [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/Pgf8HDktypc&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,17330],"class_list":["post-17507","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-windows-7"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17507"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17507\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17507"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}