Menú principal

Mostrando entradas con la etiqueta Active Directory. Mostrar todas las entradas
Mostrando entradas con la etiqueta Active Directory. Mostrar todas las entradas

jueves, 26 de junio de 2014

Latch para OS X se lanzará el 3 de Julio

Desde que se lanzó el servicio Latch de Eleven Paths, una de las constantes peticiones que se ha hecho ha sido la de poder controlar las cuentas de los sistemas operativos, para evitar que alguien pudiera entrar en el sistema si hubiera sido capaz de hacerse con la contraseña. El próximo día 3 de Julio tendrá lugar el evento de seguridad "Escenarios de seguridad contra atacantes internos con Latch", orientado a dotar a los sistemas de las redes locales de la protección de Latch.

Entre los productos que allí se van a presentar cabe destacar que habrá un lanzamiento de Latch para OS X que permitirá controlar el inicio de sesión con contraseña, la utilización de privilegios dentro del sistema o el desbloqueo de la pantalla.

Figura 1: Evento "Escenarios de seguridad contra atacantes internos con Latch"

Además, se presentará Latch para entornos empresariales con Windows, donde se podrá gestionar el inicio de sesión en el dominio con Latch, incluidas las máquinas con OS X conectadas a él.

Figura 2: Agenda del evento "Escenarios de seguridad contra atacantes internos con Latch"

El evento está orientado a responsables de seguridad, responsables de sistemas o administradores de infraestructura. El registro está disponible en la siguiente URL [Security Day Eleven Paths] y se confirmará la plaza por correo electrónico, así que si quieres asistir, regístrate ahora mismo.

viernes, 7 de diciembre de 2012

OS X Server v2.2 Update: Caché de apps y Active Directory

Durante el día de ayer Apple ha publicado una nueva versión de Server.app, en este caso la versión OS X Server v2.2 Update, donde se arreglan varios bugs y se ofrece alguna nueva funcionalidad muy interesante para la gestión de la seguridad en una empresa. OS X Server es la aplicación que convierte tu OS X Mountain Lion en un servidor que puedes utilizar como  MDM (Mobile Device Management) - por ejemplo - pero que trae opciones de servidor de correo electrónico, servidor DHCP, de ficheros o mensajería instantánea, entre otros.

Figura 1: OS X Server 2.2

La aplicación cuesta 17.99 € en la Mac App Store y en la versión 2.2 soluciona algunos problemas con el firewall, contactos, correo electrónico y mensajería, pero lo más llamativo son dos nuevas funciones. 

Un servicio de caché de actualizaciones

La primera es un servicio de caché para la Mac App Store, lo que lo hace que las actualizaciones de seguridad y de aplicaciones solo se descarguen una única vez en el servidor y este las distribuya a los clientes. Esto reduce mucho el ancho de banda en las empresas los días que hay muchas actualizaciones de software. 

Este movimiento recuerda a cuando Microsoft sacó Software Updates Server, que luego se convertiría en el popular WSUS - Windows Server Updates Server - para reducir el impacto de la aparición de nuevas versiones y conseguir tener más base de de clientes actualizada.

Integración con Active Directory en el Profile Manager

La segunda es un movimiento claro y directo hacia la empresa al anunciar que en esta versión el Profile Manager, es decir, el editor de políticas de seguridad y configuración de usuarios, se integra directamente con los grupos de Microsoft Active Directory. Y es que no hay que olvidar que ya hace años, en una Linux World Conference se dijo que la mejor manera de gestionar autenticación de Linux en la empresa era a través de Microsoft Active Directory, y Apple no podía ignorar más tiempo la realidad empresarial, donde la penetración de AD es mayoritaria.

lunes, 27 de agosto de 2012

OSX Mountain Lion 10.8.1: Sin security bugs conocidos

Fiel a su costumbre de dejar a los administradores de sistemas que permanezcan intranquilos durante el fin de semana, el pasado viernes 23 de Agosto, Apple puso a disposición pública OS X Mountain Lion 10.8.1, una actualización muy pequeña de tamaño que ha sido publicada sin información de security bugs, aunque sí con mejoras que impactan en el funcionamiento de los equipos Mac en las redes de una empresa o la seguridad de la plataforma, con mejoras en 802.1x.

A través de Mac App Store la actualización ocupa apenas 7.28 MB, mientras que en descarga directa desde la web el tamaño del fichero de instalación es de 24.2 MB. En la información disponible de la actualización en la Knowledge Base HT5418 se habla de la siguientes mejoras, que como puede verse también afectan a la seguridad del sistema.

Figura 1: Descripción de OSX Mountain Lion 10.8.1
- Arregla un fallo en el Asistente de Migración que hacía fallar a esta función.
- Mejora la compatibilidad con Exchange.
- Arregla un problema con iMessage que no enviaba los mensajes.
- Arregla un problema con la reproducción de audio en monitores Thunderbolt.
- Arregla un problema en el uso de Pinyin.
- Arregla un fallo en la conexión a servidores SMB con nombres muy largos.
- Soluciona un fallo que hacía que Apple Safari 6 no se lanzara cuando se utiliza PAC (Proxy Automatic Configuration).
- Mejora los sistemas de autenticación 802.1x con el uso de credenciales de Active Directory.
Algunos de estos fallos han tenido bastante impacto en el día a día de muchos clientes, por lo que aunque Apple no ha publicado ningún CVE solucionado, ha sacado esta actualización en menos de un mes del lanzamiento del sistema.

miércoles, 22 de junio de 2011

Mozilla lanza Firefox 5 corrigiendo 5 vulnerabilidades de seguridad críticas

Mozilla ha cumplido su promesa de liberar la versión 5 del navegador antes del solsticio de verano y ya lo tenemos disponible con un nuevo look y con código que soluciona 5 graves vulnerabilidades de ejecución de código remoto.

Hay que recalcar que Mozilla ha cambiado su política de versiones 'copiando' el modelo de Google Chrome. La versión 5 del navegador se libera con una versión del 4 y sólo una actualización de ésta, la 4.0.1. Ahora Mozilla desea utilizar una numeración muy parecida a la de Google Chrome que incrementan el número principal de la versión con cada lanzamiento lo que hace parecer que el progreso es más rápido.

Si has actualizado y te preguntas, ¿qué ha cambiado? la respuesta es larga, pero sobretodo tapa 5 vulnerabilidades críticas, que no es poco. Además incluye más de 1.000 mejoras de rendimiento que hacen que sea más sencillo de utilizar y descubrir todas las características innovadoras..

Correcciones críticas en la versión 5

MFSA 2011-26 Múltiples WebGL crash.

MFSA 2011-22 Desbordamiento de enteros y la ejecución de código arbitrario en la función Array.reduceRight().

MFSA 2011-21 Memory Corruption debido a imágenes corruptas en multipart.

MFSA 2011-20 Visualización de documentos XUL con script deshabilitado.

MFSA 2011-19 Varios peligros de seguridad en la memoria.

No hay solución de seguridad para la versión 3.6, se queda en la versión 3.6.18. Parece que Mozilla ha decidido evitar el soporte a la versión 3 del navegador. Descarga Mozilla Firefox 5 para Mac OS X.

martes, 5 de abril de 2011

Y Microsoft gestionará a iPhone dentro de la empresa

Microsoft, con Active Directory, mantiene un control en la administración de sistemas en la empresa que se hace difícil de negar. En la batalla por administrar los puestos de trabajo en la empresa muchas otras empresas han echado en falta las herramientas que la compañía de Redmond tiene hace tiempo desplegadas en las corporaciones de todo el mundo, para conseguir un desktop de trabajo gestionado. Algo que lleva trabajándose muchos años.


En la actualidad, la administración centralizada con Microsoft Active Directory, la gestión de los sistemas se realiza mediante la familia de productos System Center, de la que que destacan System Center Configuration Manager, para la configuración de clientes y servidores, y System Center Operations Manager para la monitorización.

Dentro de Microsoft Active Directory, hace tiempo que los sistemas Mac OS están integrados contemplados como una pieza más del ecosistema. Con las mismas herramientas que vienen en Mac OS X es posible, como ya vimos, autenticar a los usuarios de Mac en el Active Directory, y, con herramientas de terceros, como Quest Authentication Services es posible aplicar las tan usadas GPO (Group Policy Objects) para aplicar las políticas de seguridad a los clientes Mac OS X.

El propio Microsoft, con Forefront Unified Access Gateway UAG 2010, trae soporte de forma nativa para clientes Mac OS X que quieran conectarse a las aplicaciones corporativas mediante las VPN-SSL de la solución.

Ahora bien, una de las cosas que Microsoft no ha contemplado hasta el momento es la administración de sistemas operativos iOS, reduciendose a Windows Mobile, mediante System Center Mobile Device Manager 2008.

Sin embargo, con el anuncio de la beta 2 de la que será la nueva versión de la famialia System Center, denominada System Center Configuration Manager (SCCM) 2012, se anuncia que desde esta solución habrá soporte para gestionar terminales Symbian, Windows Phone 7, Android e iPhone, con lo que se da un paso aperturista de Microsoft hacia Apple.

Esto podría mejorar las herramientas de gestión para los ITPros, que agradecerían gestionar todos los terminales desde una única consola de gestión y aplicar políticas de seguridad, aunque, a día de hoy, no se tiene claro hasta que nivel podrá realizarse esa administración en la versión final.


viernes, 18 de marzo de 2011

Cómo unir un Mac OS X a un Active Directory (3 de 3)

=======================================================================
Cómo unir un Mac OS X a un Active Directory (1 de 3)
Cómo unir un Mac OS X a un Active Directory (2 de 3)
Cómo unir un Mac OS X a un Active Directory (3 de 3)
=======================================================================

6. Finalmente, el panel Administrativo (Administrative) nos permite especificar un controlador de dominio por defecto. También, y esto es importante en la mayoría de las implantaciones, podemos asignar grupos globales que tengan acceso administrativo al equipo Mac OS X.


7. Cuando hacemos clic en enlazar en la utilidad del directorio se nos preguntará por las credenciales de dominio con la que queremos unir el equipo Mac al dominio. Verificar también la localización en Active Directory donde va a crear la cuenta del equipo Mac. En la siguiente captura de pantalla, se pone el equipo Mac en el contenedor por defecto en AD, Equipos (Computers).


Verificación e inicio de sesión

1. Se puede verificar que el Mac está correctamente unido al Active Directory revisando la pestaña Servidores del Directorio (Directory Servers) en la utilidad de directorio. La ventana deberá mostrar gráficamente, con un círculo coloreado, y mediante texto el estado de la conexión.


2. Ahora ¡es la hora de iniciar sesión! En la ventana de inicio de sesión de Mac OS X, simplemente seleccionaremos Otro (Other) de la lista de usuarios (se asume que el equipo está configurado de esta manera, podemos realizar esos cambios en el panel de preferencias de cuentas).


Los usuarios ahora pueden emplear cualquiera de los estándares soportados de inicio de sesión en Active Directory. Por ejemplo, si el usuario es Zoey y el dominio es 4sysops.local, ella podría usar una de las siguientes formas:

• zoey
• 4sysops\zoey
• zoey@4sysops.local

Para estudiar más adelante

Hay mucho más que aprender en el mundo de la integración entre Mac OS X y Windows. Esperamos publicar más posts en el futuro sobre esta materia. Mientras tanto, diviértete estudiando los enlaces de recursos relacionados:

- Apple White Paper: Best Practices: Integrating Mac OS X with Active Directory
- MacWindows.com
- Apple Seminar on Mac OS X-AD Integration

=======================================================================
=======================================================================

jueves, 17 de marzo de 2011

Cómo unir un Mac OS X a un Active Directory (2 de 3)

=======================================================================
Cómo unir un Mac OS X a un Active Directory (1 de 3)
Cómo unir un Mac OS X a un Active Directory (2 de 3)
Cómo unir un Mac OS X a un Active Directory (3 de 3)
=======================================================================

En el panel de preferencias de cuentas, clic en opciones de Inicio de Sesión (Login Options). Después, clic en Editar (Edit) junto al Servidor de Cuentas de Red (Network Account Server).


2. Vale, ahora estamos en la misma página a pesar de nuestra nueva versión de Mac OS X. En la utilidad de directorio, navegar hasta la pestaña de Servicios (Services), seleccionar Habilitar (Enable) el plug-in de Active Directory. Después clic en el icono del lápiz.


3. En este punto nos metemos realmente en el meollo. Al menos se necesitan dos datos de información para unir un equipo Mac a un Active Directory, y son:

• Un dominio de Active Directory: Usar el nombre DNS del nombre del dominio, no el nombre corto NetBIOS.
• ID del equipo: Nombre DNS del equipo Mac.


Antes de hacer clic en Enlazar (Bind), lo haremos en mostrar las opciones avanzadas (Show Advanced Options) para revisar algunas de las opciones avanzadas.

4. La elección más importante en el panel de Experiencia de Usuario (User Experience) es decidir si crear o no una cuenta móvil en el primer inicio de sesión en el dominio.

En mi experiencia, las cuentas móviles son necesarias sólo cuando administramos equipos portátiles Mac OS X y necesitamos que los usuarios sean capaces de iniciar sesión desde dentro de la red de trabajo y desde localizaciones externas.


5. El panel de Mapeado (Mappings) habilita la posibilidad de enlazar tres atributos de UNIX (y por extensión de Mac OS X) a los atributos de esquema de Active Directory.


=======================================================================
=======================================================================

miércoles, 16 de marzo de 2011

Cómo unir un Mac OS X a un Active Directory (1 de 3)

El pasado 2 de Marzo publicaron en 4sysOps, un blog dedicado a administradores de sistemas donde se publican tutoriales de altisima caldidad, un artículo escrito por el MVP de Microsoft Michael Pietroforte, sobre Cómo unir un equipo con Mac OS X a un Dominio Microsoft con Active Directory. El artículo nos pareció tan interesante que hemos decidido traducirlo a lengua española y publicarlo aquí para disfrute de todos.

=======================================================================
Cómo unir un Mac OS X a un Active Directory (1 de 3)
Cómo unir un Mac OS X a un Active Directory (2 de 3)
Cómo unir un Mac OS X a un Active Directory (3 de 3)
=======================================================================

Dada la polémica relación histórica entre Microsoft y Apple, nunca deja de sorprenderme el relativamente alto nivel de interoperabilidad que existe entre las estaciones de trabajo con Mac OS X y los servicios de dominio de Active Directory (AD).


Por ejemplo, una estación de trabajo Mac unida a un dominio permite al usuario disfrutar de los siguientes privilegios:

       • Autenticación Kerberos y delegación, incluido Single Sign-On en local, AD, y recursos de Open Directory.
          • Forzado de políticas de contraseñas de AD.
          • Soporte para cuentas de usuario y grupos de AD.
          • Carpetas predeterminadas de Windows.

De acuerdo, los equipos Mac OS X no tienen registro de Windows por lo que se pueden administrar mediante políticas de grupo (la política de contraseñas previamente comentada es una notable excepción). Si deseamos un mayor nivel de integración entre Mac OS X y los recursos de Active Directory, entonces podemos probar soluciones de terceros como Centrify

* Nota del traductor: referencia añadida para completar la información. También puede utilizarse la solución Quest Authentication Services.

En este tutorial mostraré como enlazar un equipo Mac a un dominio de Active Directory en Windows Server 2008 R2. Específicamente, se asume que el equipo Mac ejecuta Mac OS X 10.5 (Leopard) o OS X 10.6 (Snow Leopard). Vamos a ello!

Configuración de red en Mac OS X

Antes de intentar unir un equipo Mac a un dominio necesitamos estar seguros que tenemos correctamente configurada la configuración de red de nuestro servidor y del cliente. Esto significa, en pocas palabras, que nuestro Mac tenga:

          • Dirección IP y máscara de subred.
          • Nombre DNS.
          • Conexión con un servidor DNS Windows.

Se puede especificar un nombre DNS para el Mac usando tanto la consola (Terminal) como usando el panel de preferencias de recursos compartidos (Sharing Preference Pane). Vale, una correcta configuración del protocolo de configuración dinámica de host de Windows (DHCP) nos asignará a nuestro Mac una dirección IP correcta, la máscara de red y las direcciones preferidas de los servidores DNS.

Finalmente, y esto no debe suponer una sorpresa para los administradores de servidores Windows, necesitaremos realizar la unión al dominio como administrador del dominio, o como un usuario con una cuenta que tenga privilegios delegados para unir equipos al dominio.

Añadir un equipo Mac OS X a Active Directory

Sin más preámbulos, centremos nuestra atención a los pasos específicos necesarios para completar la tarea elegida. El siguiente procedimiento es prácticamente idéntico tanto en sistemas Mac OS X Leopard como en Mac OS X Snow Leopard; donde exista una diferencia, la destacaré.

1. Abrir el programa utilidad de directorio (Directory Utility). En Mac OS X 10.5 Leopard, y ejecutar una búsqueda Spotlight por ‘Directory’.


NOTA: En Mac OS X Tiger y versiones anteriores, esta utilidad se llama Directory Access. Creerme, el renombrado de Directory Access a Directory Utility en Leopard ha causado a muchos administradores de Mac dolores de cabeza!

El sencillo paso anterior es todo lo que se requiere para abrir Directory Utility en Leopard. Desafortunadamente, en Mac OS X 10.6 Snow Leopard, el mismo procedimiento es un poco más pesado y torpe (el panel no se puede buscar desde Spotlight, por ejemplo).

Para abrir Directory Utility en Snow Leopard, abrimos las preferencias de Sistema (System Preferences) y hacemos clic en Cuentas (Accounts) en la fila de Sistema (System).


=======================================================================
=======================================================================

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares