miércoles 9 de febrero de 2011

Seguidad en tarjetas EMV, las que llevan chips

Poco a poco las tarjetas con chip han ido sustituyendo a las que no lo tenían, a día de hoy complicado que nuestro queridísimo banco nos de una tarjeta que no lleve el chip que nos venden como algo mucho más seguro.... ¿pero seguro para quien?

EMV, una denominación, nos gustan las siglas, sobre todo si no sabemos que significan, el significado bien simple Europay (euro 6000), Master Card y Visa.... seguro que si lo ordenásemos por el orden que, creemos de importancia, lo ordenaríamos justo al revés... yo por lo menos lo haría así.

Personalmente creo que la inclusión del chip es algo que responde más algo estético o de marketing, que a algo necesario. No se si tendrá que ver las inversiones en el estrepitoso fracaso de los chips hace década y media con el intento de usarlo como medio de pago precargándolas. El caso que lo que la tarjeta hace lo podría hacer perfectamente con banda magnética. Básicamente la idea es eliminar la posibilidad que el comerciante intervenga en la operación, lo que hace es que el terminal hace la petición al banco y el comerciante solo solicita el importe y el banco le confirma o deniega.

Esto para muchos comercios no difiere lo más mínimo, pues el datáfono contacta con el banco, pero de un tiempo a esta parte cada vez es más habitual ver pagos integrados, no solo en grandes empresas, que ya hace años que lo han integrado, si no que poco a poco van llegando a pequeños comercios. En este último caso el pago lo gestionaba el software del comercio con el banco, teniendo acceso a datos como el número de tarjeta. Ya hace años que en el ticket solo se permite visualizar una parte de la tarjeta con la que se efectúa el pago, pero no evitaba que se almacenase el número completo en los sistemas. Esta posibilidad desaparece casi totalmente con el nuevo sistema. Queda solamente pendiente el tema de las remesas....

Digamos que esto viene de atrás, en una época cuando las conexiones permanentes eran impensables, algunos comercios agrupaban varios pagos en una sola conexión. Nada que ver con el pago diferido típico de las visas clásicas que se aplazan hasta el final de mes. Si alguien ha pagado la autopista con una visa electrón, master card o de débito verá que el cargo se pasa a los pocos días. En principio parece que esto se mantiene y en este caso si se tiene acceso a las tarjetas.

La idea de incluir la obligación de poner el pin es un seguro para el banco ¿pero también para el usuario? El sistema EMV también persigue unificar los sistemas de pago en toda la unión europea, y parece ser que en Europa no tenían el mismo sistema de seguridad que en España, incluso el año pasado leí que algunas empresas que habían quebrado en países del este de Europa, habían vendido listas de tarjetas visas (que no se que uso se le puede dar) También en algunos países es poco habitual usar la misma tarjeta para pagar que para sacar dinero del cajero. ¿Qué seguridad aumentas cuando pones mil veces el mismo pin? Si voy al cajero y pongo el PIN es menos probable que alguien vea el pin, cuentas con una cierta intimidad que no tienes en la cola del super, por no decir que nuestra excesiva confianza hace que ni tapemos el datáfono al poner nuestro número "secreto". Si sumamos que la mayor parte de gente usa el mismo pin en todas las tarjetas, en el móvil, en la cuenta del messenger, del correo electrónico y en los 1000 sitios webs en los que se registran. Con eso no se yo si decir que tenemos algún tipo de seguridad poniendo más veces el Pin. Y dudo que en otros paises donde usan 2 tarjetas no usen el mismo pin en ambas, puede que no la práctica totalidad, pero si la mayoría, estoy casi convencido....

Lo cierto es que lo de poner el pin no es algo obligatorio. Por internet leo continuamente que debería ser obligatorio, como si fuese una pérdida de seguridad, por lo que a mi respecta creo que el nivel de seguridad es el mismo que hasta ahora. De echo es algo que el cliente debe acordar con el banco, y que por defecto el banco decide por el cliente, no siempre obligando a poner el pin, pero si en la mayor parte de los casos.

Y el segundo problema derivado a mi modo de ver. La identificación con DNI, de un tiempo a esta parte algunos cajeros, creen que al identificarse por pin no hace falta pedir el dni. Eso es completamente falso y un enorme peligro. La comprobación con el dni es la mejor forma de evitar el fraude, tras pagar, si no se ha identificado ya no hay forma de dar con dicha persona.

En algunos casos desde la web del banco puedes cambiar el pin por la clásica firma, en otras habrá que pelear con el banco... y esperemos que sepan de lo que les hablo cuando vaya a solicitar el cambio.

jueves 9 de julio de 2009

La importancia de la seguridad

Seguridad, un término que todos asumimos como esencial, todos necesitamos sentirnos seguros, y todos tomamos medidas de seguridad, nos ponemos el cinturón de seguridad cuando nos subimos al coche o cerramos la puerta con llave por seguridad, cuando salimos de casa, evitamos ir por zonas que consideramos inseguras. Consumimos productos que consideramos seguros o desconfiamos de los que creemos que no lo son. Algunas veces las medidas de seguridad para acceder a determinados sitios nos pueden resultar ciertamente molestas, pero lo aceptamos porque nos dan una mayor seguridad. Hay personas, que por ser quienes son toman una serie de medidas de seguridad adicionales, coches blindados, guardaespaldas etc. todo para aumentar la seguridad de esas personas. Contratamos seguros, de coches, de vivienda, de vida.... En la publicidad de algunas marcas de alimentación, vehículos, juguetes, accesorios de cocina y un sin fin más giran alrededor de la seguridad y nos machacan con la necesidad de sentirnos seguros a todas horas y con todo.


¿Por qué no pensamos igual cuando hablamos de informática?


Recuerdo en mis años de profesor preguntar a mis alumnos si les preocupaba más que les entrara un virus, o cualquier otro problema de seguridad, o que les fallara el último juego de carreras o tiros (ponía el ejemplo del counter, que era uno de los que estaban de moda en la época). Esta pregunta provocaba dos reacciones, la primera eran risas contenidas, que eran sustituidas al cabo de unos segundos por la respuesta esperada: el problema de seguridad, claro está. Digamos que mis alumnos eran más bien jóvenes


A pesar que la respuesta razonada fuese la lógica, de la primera reacción se deducen dos cosas: Que se toman a broma los temas de seguridad y que les importa un pimiento, con tal que puedan jugar y que funcione lo demás es secundario. No obstante, que tras meditarlo unos segundos nadie dude de la necesidad de la seguridad, quiere decir que si no implementamos medidas de seguridad es por algún motivo. Ciertamente muchos de ellos no usan la banca electrónica, ni compran con la visa por lo que solucionar ese problema así que se excusan en que aun no tienen la necesidad real de tomar medidas.

Tenemos claro que el cinturón de seguridad del coche nos protege ante un golpe de salir disparados hacia adelante, o que tengas que descalzarte, quitarte el cinturón, sacar el portátil de la funda y pasar por un arco de seguridad cuando vas a coger un avión disuade de llevar consigo un cinturón de explosivos encima. Pero ¿de qué tenemos que protegernos en internet? A esta pregunta muchos seguro que contestarían cosas como de los virus, de los malvados hackers o de los terribles gusanos, pero a la mayor parte de la gente esos conceptos le suenan a chino. ¿Cómo haría para protegerme del mago David Coperfield si ahora se dedicara a robar? Si me cruzo con él por la calle ¿cómo hago para tener la seguridad que ese señor no me va a robar? La respuesta está clara, como no entiendo cómo funciona la magia no se cómo puedo protegerme. La ventaja de la magia es que todos sabemos que tiene truco, y que si lo conocemos no podrá engañarnos.

Con la seguridad informática pasa un poco lo mismo, desconocemos tantas cosas que parece que todo funcione por arte de magia. Aprendemos como podemos y sabemos un poco de aquí y otro poco de allá. Conectamos algunas cosas pero otras cosas que no entendemos las dejamos inconexas o nos montamos nuestras propias películas.

Si queremos conducir un coche sabemos que previamente tenemos que obtener un permiso que, aunque no garantiza la correcta conducción, si que acredita que tenemos los conocimientos necesarios para conducir un vehículo. En informática eso no sucede, nadie enseña a "conducir" o navegar por la red y no se precisan conocimientos previos para hacerlo. De hecho mis alumnos denotaban su ignorancia. Cuando apagaban sus risas, posponían para otro día, quizás mañana, el aprendizaje de unas reglas de utilización. Eso es lo que hace la mayoría, y la mayoría lo pospone tanto que se encuentra con que compra por internet, entra en la banca electrónica, guarda un montón de datos en su correo y utiliza la misma contraseña en todas partes, incluidos los 200 sitios webs que le han obligado a registrarse. A veces incluso coincide con el pin de tarjeta de crédito y del móvil. Otras veces utiliza 1234 como password en todas partes, ajeno al hecho que ese es el password más utilizado del mundo y con diferencia.

Vistos en el problema de haberse quedado atrapado en la telaraña de la red y que ya es demasiado tarde, muchos usuarios optan por una solución radical: bajarse el antivirus X, que le ha recomendado su colega informático, que por supuesto le ha pasado también el correspondiente crack. Ciertamente hay quien paga por el antivirus al igual que hay quien no entra en sitios web que sabemos que son potencialmente peligrosos, pero no actualiza el sistema operativo ni utiliza un cortafuego. La mayoría no actualiza el sistema operativo porque no tiene ni idea de que es eso, y aunque tenga miles de mensajes molestos que le indiquen que debe actualizar no lo hará. Quizás si lo hace será aconsejado por uno de esos banners que pululan por la red y que le indican que debe hacerlo por la enorme cantidad de problemas que ha detectado desde el propio banner. En algunos casos las actualizaciones automáticas las deshabilitan los propios "amigos informáticos" debido a que Microsoft optó por incluir en estas actualizaciones que añadían una estrellita que se empeñaba en decirnos que la éramos víctimas de una falsificación de software.

En cuanto al cortafuegos suelen ser palabras mayores, en la mayoría de los casos no se instalan porque requieren un mínimo de conocimientos para su uso, y por lo general los "amigos informáticos" ni siquiera consideran necesarios. En los últimos años han aparecido cortafuegos que se autoconfiguran solos, lástima que el módulo de adivinación no se haya implementado adecuadamente. En algunas empresas, incluso, se instalan cortafuegos perimetrales sin saber siquiera para que sirven o el impacto que tendrá sobre la red.

En la mayor parte de los casos el amigo informático forma parte del problema, pues aun en el caso que sus conocimientos de informática general puedan estar por encima de la media y de su buena voluntad, sus conocimientos de seguridad son casi tan ambiguos como el del amigo no informático. ¿Y cómo puede ser esto posible?

Podemos hacer analogía de la seguridad informática con un condón, forma parte del tabú de la sociedad, nadie te enseña, pero como con los condones hay que aprender a utilizarlos. Nadie reconoce no saber utilizar uno, aunque nunca lo haya utilizado. Y como la primera vez que tienes que hacer uso del condón no tienes ni puta idea haces lo que puedes. En muchos casos como la otra parte tiene la misma idea el resultado no es muy bueno y hay quien opta, muy a su pesar, por no utilizarlo. Y eso es lo que pasa en la informática, que o se utiliza mal o no se utiliza.

Al final con los condones acabas aprendiendo, sobre todo ellas, por la cuenta que les trae, pero por desgracia, en la seguridad se prefiere mantenerse en la ignorancia, reconocerla es algo infame, sobre todo para los profesionales de la informática y nos guste o no los problemas con la seguridad informática, al igual que la seguridad en general, tienden a aumentar. Muchos seguirán tirándose a la piscina sin saber si esta está llena de agua o vacía, y cometiendo temeridades con el descaro de un quinceañero que acaba de descubrir que el mundo va a caer rendido a sus pies y que tendrá suerte si el mundo no se lo come a él.

No es que la seguridad sea un tema especialmente complejo, no requiere de másteres ni tesis doctorales, nadie dirá que conducir un coche sea complicado tampoco, pero sin una formación básica seremos incapaces de distinguir un stop de una dirección prohibida. Por eso no solo no debe tomarse a broma sino que además cuanto antes evitemos los malos vicios

miércoles 8 de abril de 2009

El coste de los SMS

Recientemente he leído en xataca esta noticia




que viene de esta otra




en la que hablan del coste de los sms es desorbitado, cosa que lo es, hace cosa de 10 años parecía que el mercado se orientaba a ser un servicio gratuito, que básicamente es lo que debería ser, pues es un servicio marginal, que tiene un coste ridículo para la operadora de turno. Su coste ha pasado inalterable con el paso de los años y ha permitido "salvar" los balances de las operadoras.


Pero, ¿cuanto cuesta realmente? Está claro que no disponemos de esa información, pues nadie es tan tonto como para hacer ese cálculo, pero podemos hacer estimaciones.


Un SMS es un mensaje que en el mejor de los casos ocupa 160 caracteres. Este mensaje no deja de ser datos que se mandarán al proveedor. En el peor de lo casos tendríamos unos 160 bytes.


Si tomamos la época en la que los teléfonos no contaban con gprs, 3g o cualquiera de sus derivados podríamos entender que un sms podía ser transmitido a 9600bps que era lo que permitían los teléfonos en la época. 9600 es lo mismo que 1200 bytes o lo que es lo mismo 7,5 mensajes en un minuto. Podríamos entender que si la voz estaba a un precio acorde con el servicio y mandábamos 7 mensajes en un minuto se establecían 7 conexiones y tendría un coste similar a una llamada de voz. Durante años se mantuvo los costes de voz en tramos horarios donde el horario recucido podía resultar de 10-12 pesetas el minuto más otras 20 de establecimiento de llamada, y en horario normal o caro nos podíamos ir desde 30-80 pesetas. En cualquier caso un minuto de conversación no superaba las 100 pesetas, salvo casos muy concretos, pero si pensamos en los sms en un minuto nos vamos a las 175. Claro que alguien podría decir que un sms no tiene coste de establecimiento de llamada, pues es un servicio especial, al igual que cuando hablamos intervenimos dos personas, en el caso del sms para contestar tiene que pagar el que ha recibido el sms.


Bien, si nos trasladamos a la época actual tenemos tarifas, ahora ya en euros, de las que podemos hablar de 7-8 céntimos el minuto de los omvs y yoigo a 19-21 de los operadores clásicos, a lo que sumaremos otros 15 céntimos de establecimiento de llamada. 7 mensajes se nos irán a un eurito, cuando el minuto en pocos casos tendrá un coste de un par de smss.


El tema es que todos los teléfonos del mercado soportan gprs y muchos de ellos cualquier especificación 3g. En este caso ya no nos sirve el coste por minuto para comparar, tenemos que utilizar las tarifas de datos para tener un punto de vista con el que comparar.


Vamos al primer intento, tomamos como base una tarifa normal de datos para el que no tiene contratado una tarifa de datos 1€ 10megas, aquí ya no tenemos costes de establecimientos ni nada por el estilo, si hacemos números vemos que en esas 10 megas podemos meter 65536 mensajes, en este caso el coste, comparativamente hablando, se dispara, 1€ frente 9830.4€. Claro que los grandes han dejado de tarificar por tráfico consumido y es complicado saber cuanto te cobrarían por enviar un sms contando por el tráfico consumido, yoigo cobra a 0.0012€ por kb en cada kb caben 6.4 sms o 0.009 por cada 100ks, donde caben 640 sms, pero si nos vamos a las tarifas planas la cosa se va aun más de madre. Cojemos una tarifa de las atractivas, 24.99€ por 5 gigas a alta velocidad, eso quiere decir que en un mes con 5 gigas podríamos enviar 33554432 sms, lo cual tiene pagásemos todos esos mensajes nos saldría la broma por 5 millones de euros. A esto hay que añadir que:

* Si excedemos ese tráfico podemos seguir navegando a 128 ks

* No hemos tenido en cuenta las compresiones, los sms son texto y eso permite un elevado nivel de compresión con cualquier codec

* Estamos hablando de un omv, es decir un operador que revende el servicio de otro operador, con lo cual les da para vivir a dos empresas sin perder dinero, hay que tener en cuenta que buscamos el coste para la operadora, si viésemos el precio que le paga simyo a orange estaríamos más cerca del coste del tráfico de datos.

Concluyo que el coste es totalmente marginal, 0.0074 céntimos (0.000074 €) por sms unas 200000 veces más es lo que cobran. Y este cálculo se ha hecho muy a favor de las operadoras, por lo que los 11 céntimos como máximo que pretenden cobrar en los sms internacionales sigue siendo un precio desorbitado, y con los inconvenientes que tiene respecto a una llamada de voz

lunes 6 de abril de 2009

Voipstutnt y otros en teléfonos Simbyan S60 3a Edición con FP2

Aunque había probado varios programas tipo talkonaut llevo días queriendo que funcione con el cliente que lleva el teléfono integrado. Además estos programas deben utilizar alguna pasarela que hace que la calidad sea algo peor que si fuera directo.
Supongo que para todos los servidores de voip voicecheap, voipbuster o el servidor que inutilicéis.
Buscando por Internet me he encontrado muchos tutos para configurararlo con los fp1, pero no sirve para los fp2. El caso es que nokia ha cambiado el cliente y se le ha olvidado incluirlo de serie, lo podéis bajar de la web de nokia. http://www.forum.nokia.com/info/sw.nokia.com/id/105455c9-654b-427f-99c7-202aac27a8d8/SIP_VoIP_3_0_Settings_v1_0_en.sis.html
Una vez instalado en el teléfono añade una opción más dentro herramientas/conectividad/ajustes inter.
Puede que alguna opción pueda no ser como la ponga, pero así es como lo tengo y como me está funcionando
Al tema
Vamos a herramientas/ajustes/conexion/ajustes sip
creamos un nuevo perfil, en mi caso voipostunt
Nombre del modo: Voipstunt
Perfil de servicio: IETF
Destino predeterminado: Ninguno
Punto de acceso predeterminado: (el que tengáis, vuestro router amos)
Nombre de usuario público: sip:username@voipstunt.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor proxy:
Dirección de servidor proxy:sip:sip.voipstunt.com
Área: voipstunt.com
Nombre de usuario: (Vuestro nombre de usuario sin la @)
Contraseña: (Vuestra contraseña)
Permitir ruta simple: Si
Tipo de transporte: Automático
Puerto: 5060
Servidor de registro:
Dirección de servidor registro:sip:sip.voipstunt.com
Área: voipstunt.com
Nombre de usuario: (Vuestro nombre de usuario sin la @)
Contraseña: (Vuestra contraseña)
Tipo de transporte: Automático
Puerto: 5060

Ahora nos vamos a la nueva opción, que básicamente es lo que nos faltaba si no instalamos el plugin anterior
herramientas/conectividad/ajustes internet/advanced voip settings/voip services/
aquí nos aparece una pantalla en la que pone no services
opciones/new/use default profile/
al entrar aquí solo podemos elegir el proveedor que hemos marcado, si ademas de este tenemos más proveedores, por ejemplo si las llamadas nacionales que tenemos con nuestro operador si no estamos en casa.
Del resto de opciones no he tocado nada, aunque veo que hay algunas opciones que pueden resultar interesantes, como el buzón de voz, no se, pal que quiera enredar que me lo cuente luego.
Volvemos a la pantalla principal y pulsamos en la agenda. Ahora tenemos una pestaña que es un teléfono con una bola del mundo (igual hace falta algo de imaginación) Al entrar vemos que pone activar servicio. Le damos y voila! Ya está, nos aparecen nuestros contactos.
Una vez hecho eso en la pantalla de espera podemos marcar el número de teléfono, podemos ver que el botón derecho, justo encima del rojo de colgar, pone llamada Internet. La primera vez que lo poner pide confirmar, pero después ya no.

Me había despistado el ver que cuando estoy en la zona de cobertura el cliente conecta solo sin que nadie se lo diga, y que cuando estoy en zona de cobertura de otra red no puedo conectarme. Tras perder varias horas buscando la forma de conectarme en cualquier sitio y poderlo configurar lo descubro.
A partir del momento en que lo configuramos, cuando entremos a configurar nos dice que el perfil está activo y no nos deja tocar nada, ni siquiera la red wifi a la que queremos conectar. Para configurar esto podemos ir a la agenda, vemos que la agenda tiene varias pestañas, una de ellas tiene el icono de un teléfono con Internet, nos movemos a esa pestaña, si tenemos cobertura nos aparece la agenda de manera normal, con la diferencia que ahora la llamada se hace a través de Internet. si pulsamos en opciones podemos desactivar el servicio.
En el caso de no estar en zona de cobertura podemos darle a conectar, buscará una red inalámbrica, y en caso de encontrarla podremos hacer una llamada a través de Internet
Para terminar una cosa más, podeis configurar tantos pervfciles como querais, yo tengo 3, si quereis cambiar entre ellos, lo más cómodo es desactivar el perfil activo e ir a herramientas/conectividad/ajustes de internet/advanced voip settings/voip services/voip settings/ussed sip profiles
aquí aparecen todos los que teneis configurados, una vez elegido volveis a activarlo y listo

Si veis algún error o alguna mejora por favor ponedla en los comentarios y lo corregiré.

Actualizar la hora de windows

Para los que quieren dejar a XP para que se actualice la hora de windows de manera automática lo mejor es utilizar los servidores de internet que especificamente hacen eso mismo, sincronizar la hora.
Cuando hacemos un doble click en la hora de windows tenemos una pestaña que pone hora de internet, y no es que internet tenga otra hora a la nuestra, si no que a tarvés de internet puede actualizar la hora.
Vemos que nos aparece como servidor time.windows.com, pero personalmente nunca me ha funcionado. Aparece otro en la lista con el mmismo resultado, así que accedo a esta web
http://www.pool.ntp.org/
En la que aparecen cientos de servidores que sincronizan la hora de windows, ahora mismo hay 1736 servidores activos que hacen lo mismo, puedo pinchar en europa, o en la región de la que seais, vereis cuantos servidores hay en cada zona, y preferiblemente eligiremos uno que tenga varios servidores, para asegurarnos que conteste.
Por ejemplo he elegido es.pool.ntp.org que es el que aparece como españa y le he dado a actualizar, parece que funciona perfectamente.

miércoles 3 de septiembre de 2008

Google Chrome, el nuevo navegador de Google. ¿Qué esconde el gran hermano?

Desde anoche podemos probar el nuevo navegador de google. Yo he esperado hasta esta mañana para probarlo y me he encontrado con varias sorpresas.
Lo que es el navegador en si no es gran cosa en si, diseño de navegador a pantalla completa, modo de navegación privada o un modo de visualización de objetos que a mi al menos, me parece chulo e interesante, he probado algunas extensiones en firefox que tienen un efecto similar, pero ninguno tan bien acertado como este. Otra cosa que veo como curiosa es generar aplicaciones con accesos directos al escritorio o a donde queramos, eso nos permite ver gmail, por ejemplo, como si fuese una aplicación más del sistema. Y el corrector ortográfico cuando escribes lo hagas donde lo hagas, al estilo de algunas extensiones de firefox, pero sin poder cambiar el idioma (que supongo que lo detectará google cuando escribes o bien elegirá por defecto tu lengu materna)
El apartado visual lo veo en la linea de google, está bien, recuerda un poco al explorer, aunque solo sea por los menus que tienes a la derecha herramientas y configuración de página actual.
En cualquier caso es una versión algo bastante escasa para plantar cara al resto de navegadores.

Pero el objetivo no es analizar las bondades del navegador si no otras cosas que me han llamado la atención de como se comporta con el sistema.
La primera es que veo que genera un hilo por cada pestaña que se abre, lo cual suma entre 15 y 30 megas de consumo en memoria, a los que hay que sumar otras 28 que utiliza el hilo base, me da que pensar que con una docena de pestañas consumirá más que firefox.
Pero lo que más me ha llamado la atención ha sido un proceso que se llama googleupdater, que hace pensar que es un programa que actualizará algo... no se si el crhome, no se igual si bajas las aplicaciones de google sirve también. El caso es que ese icono no genera ningún icono ni he encontrado ningún sitio donde pueda ser configurado o como mínimo saber cual es su objetivo. Veo que cada 10-30 minutos lanza una petición a internet, es de suponer que para comprobar si existen actualizaciones. He comprobado y efectivamente arranca en el siguiente inicio. Como no me ha hecho mucha gracia la forma de actuar lo he quitado de memoria y he eliminado la entrada del registro para que lo cargue en el siguiente inicio. Es más aplicaciones he visto comportamientos que si no sospechosos su función puede más bien ser oculta al usuario, por ejemplo si instalas el acrobat de adobe deja en el inicio un proceso reader_sl o algo así que supuestamente es un actualizador, o el quicktime de apple que si lo ejecutas una sola vez se ejecutará en el siguiente inicio, y aunque lo quites la siguiente vez lo volverá a meter ahí. ¿por qué extraño motivo grandes marcas utilizan estos métodos de tan dudosa utilidad manteniendo procesos cargados en memoria consumiendo aun siendo escasísimos recursos en los ordenadores de todo el mundo?
El colmo llega cuando al rato de haber terminado con el veo que hay una nueva petición de acceso a internet por parte del mismo proceso :| Reviso con el process explorer y veo que esta vez el proceso lo ha lanzado un servicio. Al mirar veo que está en el programador de tareas de windows, la entrada dice claramente que es un actualizador de google. Borro la tarea y hasta el momento no he vuelto a ver nada relacionado con el tema. Lo curioso es que abro y cierro el navegador y no lo vuelve a cargar, es un poco extraño que utilice un sistema tan extraño para mantenerse en memoria, parece como que ese proceso se desvincula del navegador e intenta sobrevivir por su cuenta. No se en cualquier caso, tanto para google como para el resto que se dedican ha hacer este tipo de cosas, sobre todo cuando claramente se ve una mala intención por parte del programador me hacen sospechar de todos y cada uno de ellos. En fin ahí queda el apunte

jueves 17 de julio de 2008

No se instalaron las siguientes actualizaciones

Y es que de vez en cuando da mal este mensaje de sistema que obtienes cuando estás actualizando windows, bien sea mediante windows update/microsoft update o mediante las actualizaciones automáticas.
Entre otros muchos motivos que pueden probocar este error uno de ellos puede deberse a una librería, concretamente wups2.dll, parece ser que en algunas actualizaciones se da el caso que se pierde el enlace del registro a las librerias de este fichero, puede ser que ignores esa actualización y el resto funcionen, o vuelva a atascarse, dependiendo de a lo que afecte el problema.
¿Cómo lo solucionamos?
La idea va a ser volver a registrar la librería en el sistema, ni siquiera volverla a bajar, para poder hacer esto hay que parar el servicio de las actualizaciones, una forma cómoda es hacerlo desde la linea de comandos, es decir inicio, ejecutar y escribir cmd
net stop wuauserv
con esto detenemos el servicio
regsvr32 %windir%\system32\wups2.dll
con esto volvemos a registrar la libreria, en el caso que nuestro sistema operativo sea de 64 bits el comando varia ligeramente
regsvr32 %windir%\syswow64\wups2.dll
y para finalizar volvemos a arrancar el servicio
net start wuauserv
Para más información en la web de microsoft
http://support.microsoft.com/kb/943144/es