<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Microsoft publica el parche WMF</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Mon, 08 Sep 2008 16:38:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: Entrada &#171; Consejos. Buenas PrÃ¡cticas para la Internet. &#187; en la bit&#225;cora El Demonio Negro</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/#comment-1368</link>
		<dc:creator>Entrada &#171; Consejos. Buenas PrÃ¡cticas para la Internet. &#187; en la bit&#225;cora El Demonio Negro</dc:creator>
		<pubDate>Fri, 24 Feb 2006 17:57:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/#comment-1368</guid>
		<description>[...] Microsoft no se comportÃ³ de forma diligente y no publico parches aÃºn cuando existÃ­a un parche no oficial desarrollado mediante ingenierÃ­a inversa. Microsoft acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Pero durante unos dÃ­as Windows estuvo expuesto auna vulnerabilidad que permitÃ­a que con solo visitar una web te infectaras (como pasÃ³ en foros de AMD) Si querÃ©is mÃ¡s informaciÃ³n: http://www.sahw.com/wp/archivos/2006/01/03/microsoft-toca-fondo/ http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/ http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Microsoft no se comportÃ³ de forma diligente y no publico parches aÃºn cuando existÃ­a un parche no oficial desarrollado mediante ingenierÃ­a inversa. Microsoft acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Pero durante unos dÃ­as Windows estuvo expuesto auna vulnerabilidad que permitÃ­a que con solo visitar una web te infectaras (como pasÃ³ en foros de AMD) Si querÃ©is mÃ¡s informaciÃ³n: <a href="http://www.sahw.com/wp/archivos/2006/01/03/microsoft-toca-fondo/"  rel="nofollow">http://www.sahw.com/wp/archivos/2006/01/03/microsoft-toca-fondo/</a> <a href="http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/"  rel="nofollow">http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/</a> <a href="http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/"  rel="nofollow">http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nexus :: PorquÃ© usar software libre en la administraciÃ³n pÃºblica :: February :: 2006</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/#comment-1308</link>
		<dc:creator>nexus :: PorquÃ© usar software libre en la administraciÃ³n pÃºblica :: February :: 2006</dc:creator>
		<pubDate>Sun, 05 Feb 2006 19:13:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/#comment-1308</guid>
		<description>[...] En el caso del software privativo, en el que el cÃ³digo fuente es secreto, este no es auditado tan ampliamente y por tanto, tiene mÃ¡s fallos ocultos. Una vez que uno de ellos es descubierto, dependes totalmente de que la empresa lo solucione. Si recordamos la vulnerabilidad WMF de Microsoft Windows vemos que hay casos en los que el fabricante no es diligente y no parchea a tiempo aÃºn cuando existia un parche no oficial desarrollado mediante ingenierÃ­a inversa. En este caso, el fabricante acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Casos como estos, hacen que este tipo de software sea un objetivo relativamente facil para un atacante externo. [...]</description>
		<content:encoded><![CDATA[<p>[...] En el caso del software privativo, en el que el cÃ³digo fuente es secreto, este no es auditado tan ampliamente y por tanto, tiene mÃ¡s fallos ocultos. Una vez que uno de ellos es descubierto, dependes totalmente de que la empresa lo solucione. Si recordamos la vulnerabilidad WMF de Microsoft Windows vemos que hay casos en los que el fabricante no es diligente y no parchea a tiempo aÃºn cuando existia un parche no oficial desarrollado mediante ingenierÃ­a inversa. En este caso, el fabricante acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Casos como estos, hacen que este tipo de software sea un objetivo relativamente facil para un atacante externo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando &#187; Archivo del Blog &#187; Disclosures, ¿sí o no? ¿dañan más o menos al usuario?</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/#comment-1220</link>
		<dc:creator>Sergio Hernando &#187; Archivo del Blog &#187; Disclosures, ¿sí o no? ¿dañan más o menos al usuario?</dc:creator>
		<pubDate>Fri, 13 Jan 2006 14:12:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/#comment-1220</guid>
		<description>[...] Consecuencia de los dos puntos anteriores, la relación anual entre el tiempo empleado para resolver disclosures sobre notificaciones es creciente. Es decir, cada vez tardan menos tiempo en resolver disclosures. Yo apuesto por la presión mediática como la principal causa de esto,y para muestra, un botón: véase el último caso relativo a los problemas WMF. Por término medio, en Microsoft han corrido un 220% más a la hora de resolver problemas revelados sin parche frente a los notificados. [...]</description>
		<content:encoded><![CDATA[<p>[...] Consecuencia de los dos puntos anteriores, la relación anual entre el tiempo empleado para resolver disclosures sobre notificaciones es creciente. Es decir, cada vez tardan menos tiempo en resolver disclosures. Yo apuesto por la presión mediática como la principal causa de esto,y para muestra, un botón: véase el último caso relativo a los problemas WMF. Por término medio, en Microsoft han corrido un 220% más a la hora de resolver problemas revelados sin parche frente a los notificados. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
