Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas

domingo, 14 de octubre de 2012

Windows Essentials 2012: protección infantil

En un post anterior hablaba de la importancia de que los padres asuman su responsabilidad con la educación de los hijos en el uso de Internet y de medios tecnológicos. Desde ese momento algunas personas me han solicitado información sobre alguna herramienta para el control parental. Aunque sigo argumentando que la concienciación supone el mejor camino, no soy menos consciente de la necesidad que supone en ocasiones el saber qué está pasando. Desgraciadamente hay muchos casos en el que el desconocimiento de las acciones que realizan los hijos puede acabar en un problema difícil de solventar.

Para la plataforma Microsoft, los padres disponen del sistema de protección infantil que proporciona Windows Essentials 2012. Este programa permite la vinculación de las cuentas del equipo con una identidad tipo Windows Live, de tal forma que se puede controlar múltiples aspectos del uso de un equipo a través del servicio de Family Safetely. Activado el control sobre una cuenta de usuario local, se pueden establecer:
  • Listas blancas y negras de aplicaciones Web.
  • Límites de tiempo para el uso de los sistemas.
  • Control de acceso a sitios mediante aprobación.
  • Restricción y control de aplicaciones locales.
  • Restricción de juegos.
Adicionalmente la solución proporciona un informe muy interesante de actividades, donde se detallan las actividades por sesiones, aplicaciones utilizadas, archivos descargados y otras acciones.

Evidentemente este servicio se centra en las actividades que se producen en los equipos donde hay control de actividad. Sin embargo no hay que obviar el hecho de que en la actualidad la conexión a Internet se puede realizar de múltiples formas y por lo tanto el control necesario en todos ellos.

Saludos

miércoles, 21 de mayo de 2008

MS COFEE, ayudando en la lucha contra el Cibercrimen

Atendiendo a una petición que me hicieron a través de un comentario, hago este post para intentar arrojar algo de luz sobre este conjunto de herramientas que Microsoft ha consolidado en un dispositivo tipo USB y que está siendo proporcionado a diferentes cuerpos de seguridad para la ayuda en casos forenses, en lucha contra el cibercrimen.

En primer lugar decir que esta idea no es nueva y numerosas aplicaciones del mercado, como Windows Forensics Toolchest, incorpora una serie de aplicaciones free, que tienen como objetivo obtener y presentar información importante, extraída de un sistema opertativo Windows. Cofee (Computer Online Forensics Evidence Extractors), agrupa un conjunto de más de 100 aplicaciones que extraerán información de la máquina y presentarán la información, de forma que su análisis pueda ser más rápida, que los procedimientos que a día de hoy siguen los diferentes cuerpos de seguridad del estado.

Uno de los enfoques principales de la herramienta, es la de obtener información de aquellos elementos considerados como volátiles y que de una u otra forma pudieran perderse al trasladar la máquina al laboratorio o simplemente apagarla para realizar el clonado del disco. Siguiendo los protocolos para la recogida de evidencias, se establece la necesidad de obtener en primera instancia todas aquellas evidencias susceptibles de perderse y no poder ser recuperadas. Muchos cuerpos de seguridad del estado en todo el mundo, deshechan la información presente en la memoria principalmente por tres características importantes:
- Falta de tiempo para realizar análisis de toda la información de la máquina.
- Complejidad de las herramientas y procedimientos para el análisis de la memoria.
- Problemática de procedimientos legales.

La herramienta ha ido madurando poco a poco en Microsoft, la idea surge en el año 2006 y se concretó ya en pruebas desde el año pasado. La herramienta en sí, en contra de diferentes comentarios que he leído a lo largo de estos días, solo revela información que pueda ser accedida mediante otros procedimientos, y no permite el acceso a datos cifrados con sistemas como EFS o Bitlocker en modo offline. Incorpora aplicaciones de Sysinternal, comandos windows, analizadores de registro, etc., pero ninguna herramienta considerada como nueva para investigaciones de tipo forense.

Aunque la herramienta permite la obtención y presentación de evidencias de forma sencilla, nos encontramos que en los procedimientos legales de muchos países para la toma de evidencias, impiden el uso de elementos online (para evitar que usos indebidos puedan modificar o alterar las evidencias), requiriendo siempre partir del estudio de las evidencias, obtenidas a través de la clonación de los sistemas de almacenamiento sujetos a investigación.

Luego por poner un ejemplo nos encontramos casos como los análisis de máquinas en cibercafé que utilizan aplicaciones tipo Diskfreeze, que utilizas este tipo de herramientas o despídete de conseguir alguna evidencia válida. Es en esto entorno donde Cofee puede ser más vital.

Yo desde mi punto de vista y conociendo de primera mano los esfuerzos y problemas a los que se enfrentan habitualmente los diferentes Cuerpos de Seguridad del Estado en este país, considero importantísima esta iniciativa (como otras tantas que se ponen en marcha) por parte de Microsoft, para disminuir los tiempos de análisis en investigación, permitiendo cribar mejor la información importante de la trivial. El problema que se planteará en un futuro no muy lejano es si la herramienta será judicialmente válida en los diferentes países en los que podría utilizarse.

sábado, 19 de enero de 2008

Webcast

Los próximos días 5 y 7 de febrero realizaré dos Webcast en horario de 17:00 a 18:00horas. Estos Webcast como todos requieren del registro para poder hacer el seguimiento en directo, aunque el que no pueda a esta hora podrá acceder posteriormente a él unos días después.

Estos webcast trataran como no sobre aspectos leglaes y su aplicación sobre entornos Microsoft.

El primero de los Webcast llamado normas y reglamentaciones aplicables a Tecnologías Informáticas, tratará de explicar que leyes se están aplicando acutalmente en España y como deben ser tratadas desde el punto de vista IT. Se analizará también la adecuación de los entornos a dichas leyes.

En el segundo de los Webcast sobre introducción a la LOPD, se tratará sobre la Ley de Protección de datos de Carácter Personal así como su reglamento de seguridad correspondiente (nombraré también el nuevo reglamento de seguridad) y analizaremos algún escenario visto desde el punto de vista de entornos Windows.

Un saludo