[Debate] Propuesta: (leer en el interior)

04/10/2003 - 15:06 por Ille Corvus | Informe spam
Debate.Propuesta:

¿Se le deberia exigir a Microsoft la misma seguridad que a otras
empresas de la industria en lo concerniente a seguridad?


Ille Corvus
"Los desastres no ocurren por casualidad, son consecuencia de hechos coincidentes."

Preguntas similare

Leer las respuestas

#36 Ille Corvus
05/10/2003 - 19:52 | Informe spam
El Sun, 5 Oct 2003 19:27:52 +0200, JM Tella Llop [MS MVP] ·
escribio:

Para debatir, hace falta que la otra parte sea "aseptica". no sea un cenutrio, o se comporte como tal. Que es lo que tu haces.



Por lo tanto tu parte MVP (entre otras cosas) no es aseptica, o sea
que estas "contaminado" y no puedes ser parte de este debate, la
logica en ocasiones es bastante jodida, porque estas contaminado, por
ser parte interesada.

Si estas resentido. tienes dos problemas.



Resentido, si lo estuviera realizaria otra clase de "promociones"
aqui solo informo a la gente, y que esa gente decida en su propia
voluntad lo que quiere hacer/realizar, aunque el libre albedrio queda
en manos de las ellas.

:-D


Ille Corvus
"Los desastres no ocurren por casualidad, son consecuencia de hechos coincidentes."
Respuesta Responder a este mensaje
#37 José Manuel Agüero
05/10/2003 - 20:37 | Informe spam
Hola de nuevo, Ille Corvus:

Disiento (un poco) en lo de que no escucha a la comunidad: los usuarios domésticos sólo quieren comprar un ordenador y que ya tenga de todo... y eso es lo que quiere dar Microsoft; lo que no dudo es que los profesionales sí quieran un sistema modular.

Lamento no tener el nivel suficiente para participar en estas discusiones :'-( pero al menos lo intento... ;-)

Saludos.


"Ille Corvus" escribió en el mensaje news:
| El Sun, 5 Oct 2003 00:38:14 +0200, José Manuel Agüero <jmaguero,
| cliente de vodafone (es)> escribio:
|
| >¿A qué empresas te refieres? ¿Microsoft es una empresa de seguridad?
|
| microsoft no es una empresa de seguridad, porque de ser asi pondria
| mas cuidado en tiempo de analisis, al sacar un producto para usuarios
| finales, sin muchos conocimientos, porque la mayoria de los errores se
| repiten a lo largo de la historia (breve pero intensa), y si alguien
| no es capaz de aprender de la historia, volvera a "vivirla" hasta que
| aprenda...
|
| >Yo creo que se puede exigir que el producto funcione y que se solucionen las vulnerabilidades y defectos que aparecen durante la vida útil del producto. Pero eso ya lo hace, ¿no?
|
| Si y no.
|
| Si-> aunque tarda bastante tiempo recordemos que todavia existen 30
| vulnerabilidades del IE sin solucionar, en muchas ocasiones los
| usuarios no se actualizan con la debida celeridad, y claro asi aparece
| el famoso error critico RPC que ha infectado a media red...por no
| tomar medidas...
|
| No-> porque hace oidos sordos a la comunidad (tal vez los jueces de
| EEUU les hagan entrar en razon), y de una vez dejen de realizar la
| mega-integracion-todo-en-uno y adelgacen el sistema operativo, y dejen
| libertad para instalar los servicios necesarios, como ocurre con otros
| sistemas operativos como por ejemplo GNU/Linux, Solaris, AIX, etc la
| mayoria basados en UNIX
|
| >Sólo una parte ínfima de los problemas que veo a diario se deben a mal funcionamiento de Windows; suelen ser debidos a otros programas o al mal uso de los usuarios. Veo incluso más problemas de hardware que de Windows. Claro que seguramente nos movemos en ambientes distintos...
|
| Podrias ponerme algun ejemplo, y asi enfocar correctamente lo que me
| comentas.
|
| >Saludos.
|
| Salu2.
|
|
|
| --
| Ille Corvus
| "Los desastres no ocurren por casualidad, son consecuencia de hechos coincidentes."
Respuesta Responder a este mensaje
#38 JM Tella Llop [MS MVP] ·
05/10/2003 - 21:35 | Informe spam
Bien, ya que querías debate, vamos a debatir un poco, sobre todo una frase tuya que no tiene desperdicio:

Las porquerias que tu dices es el producto IE entre otros, porque
llevamos en mi empresa 30 dias haciendo turnos de 8 horas, para que no
"pete" todo el sistema,



Es decir, trabajas en una empresa, bien en el ambito de seguridad, o bien en el ambito de produccion, en la parte informatica (si estuvieses en desarrollo te la traería al pairo).

Veamos: supongo, y por las minimas normas de seguridad en una empresa, repito, en una EMPRESA:

1) que la unica salida a la red es centraliza a traves de proxy / firewall.
2) que está terminante prohibido con causa de despito fulminante el uso de modem a nivel particular o de puesto de trabajo.
3) que el correo pasa por un servidor de correo centralizado con su antivirus server.
4) que el firewall filtra todo el trafico no deseado.
5) que los puestos de trabajo, son puesto de usuario limitado y existe antivirus a nivel local.
6) Que los servidores de dominio se encargan de mantener actualizados los puestos de trabajo al realizar logon en la red.

Con respecto al IE:

Si cumples eso: son 10 minutos el proteger el IE creando las reglas en el proxy. (punto 1)
Si cumples eso: son 10 minutos en el server de correo para lo mismo en html. (se supone ademas que no se permite en el server de correo ningun adjunto que sea un ejecutable, script, etc)

Con respecto al Blaster y similares:

Si cumples el punto 4). no podeis tenerlo.

* Ademas el punto 5) limita todos los daños por causas "raritas" (disquetes, o CD's infectados).

** Pero, y si tal y como comentas, hos ha llevado 30 dias a turnos de 8 horas diarios, me gustaría saber que empresa os hace la consultaría de seguridad. Simplemente para ponerla en la lista negra.

Por otra parte, dudo yo que algo de lo planteado por ti aquí sea verdad, porque si lo fuese, no se como siguen trabajando en esa empresa, ni los responsables de seguridad, ni parte de la directiva.

Espero que tu empresa no sea un empresa de cara al publico, como la banca, o seguros, etc.. porque entonces es para denunciaros en el juzgado.



Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Ille Corvus" wrote in message news:
El Sun, 5 Oct 2003 19:27:52 +0200, JM Tella Llop [MS MVP] ·
escribio:

>Para debatir, hace falta que la otra parte sea "aseptica". no sea un cenutrio, o se comporte como tal. Que es lo que tu haces.

Por lo tanto tu parte MVP (entre otras cosas) no es aseptica, o sea
que estas "contaminado" y no puedes ser parte de este debate, la
logica en ocasiones es bastante jodida, porque estas contaminado, por
ser parte interesada.

>Si estas resentido. tienes dos problemas.

Resentido, si lo estuviera realizaria otra clase de "promociones"
aqui solo informo a la gente, y que esa gente decida en su propia
voluntad lo que quiere hacer/realizar, aunque el libre albedrio queda
en manos de las ellas.

:-D


Ille Corvus
"Los desastres no ocurren por casualidad, son consecuencia de hechos coincidentes."
Respuesta Responder a este mensaje
#39 Ille Corvus
05/10/2003 - 23:56 | Informe spam
El Sun, 5 Oct 2003 20:37:56 +0200, José Manuel Agüero <jmaguero,
cliente de vodafone (es)> escribio:

Disiento (un poco) en lo de que no escucha a la comunidad: los usuarios domésticos sólo quieren comprar un ordenador y que ya tenga de todo... y eso es lo que quiere dar Microsoft; lo que no dudo es que los profesionales sí quieran un sistema modular.



Disentir es bueno :-)

Bueno como bien dices los usuarios quieren una cosa sencillez, que
este en su idioma, que venga todo integrado, etc y si microsoft quiere
contestar a los usuarios adelante, pero (!) casi tendria que dedicarse
a estos menesteres usuarios finales, y tal y cual como esta
actualmente el sistema operativo de microsoft, que cada vez mas
empresas lo usan, deberia ser mas modulable, de hecho pueden coexistir
estos dos "mundos" tan distintos.

Habria que ver la contabilidad de microsoft y ver quien compra mas
sus sistemas operativos, aunque creo que realmente hace mucha caja, es
con el Office.

Lamento no tener el nivel suficiente para participar en estas discusiones :'-( pero al menos lo intento... ;-)



Y se te agradece porque verdaderamente intente iniciar el hilo de
conversacion para los usuarios finales, y ver lo que realmente piensan
de todo esto.


Salu2.



Ille Corvus
"Los desastres no ocurren por casualidad, son consecuencia de hechos coincidentes."
Respuesta Responder a este mensaje
#40 Jaume Vila
07/10/2003 - 21:01 | Informe spam
ZzzzzzzZZzzzzzzzzz
XDDDDDDDDDD
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida