Menú principal

Mostrando entradas con la etiqueta Exchange. Mostrar todas las entradas
Mostrando entradas con la etiqueta Exchange. Mostrar todas las entradas

miércoles, 20 de febrero de 2013

Lo que iOS 6.1.2 SÍ arregla y lo que iOS 6.1.2 NO arregla

Otra vez sin avisar, y dando la información más escueta que se puede, y tras iOS 6.1.1 Apple ha vuelto a sacar una versión parcheada de iOS 6.1, en este caso la versión iOS 6.1.2, pero ya os garantizamos que antes de llegar la versión iOS 6.2 habrá alguna más. Toda la información que Apple ha publicado es la que podéis ver en la imagen.

Figura 1: Información disponible sobre iOS 6.1.2 en la web de soporte de Apple

Con esto, hemos de imaginarnos lo que arregla.
- El bug de iOS 6.1 con Microsoft Exchange Server
- El problema con el Calendario que hacía que la batería se consumiera rápidamente.
Y por descontado, suponer lo que NO arregla:
- El bug de saltarse la pantalla de bloqueo: Comprobado que sigue sin arreglarse.
- Los bugs que utiliza Evasi0n para el jailbreak.
Así que, como se ha dejado cosas en el tintero, actualiza si te afectan los bugs, y espera sentado hasta ver aparecer la siguiente versión de iOS cuando Apple decida.

viernes, 2 de noviembre de 2012

iOS 6.0.1 soluciona varios bugs de seguridad

Apple ha publicado la primera actualización de la rama 6 de iOS poniendo a disposición de los usuarios la versión iOS 6.0.1 que soluciona una buena cantidad de bugs, tal y como se puede leer en el artículo de la Knowledge Base DL1606.

Figura 1: Artículo de la KB donde se anuncia la disponibilidad de iOS 6.0.1

Los bugs corregidos de funcionalidad son:
- Un fallo que evitaba la instalación de nuevas versiones de software Over the Air
- Un fallo que hacía que aparecieran líneas por encima del teclado
- Un fallo que evitaba que se apagase el flash de la cámara
- Mejora las conexiones WiFi de iPhone 5 en redes WPA2
- Resuelve un fallo que evitaba que el terminal usara la red celular en algunos casos
- Consolida el selector en iTunes Match para utilizar datos de celular
- Arregla un fallo que el bloqueo de Passcode que permitía acceder a detalles de la contraseña de Passbook desde la pantalla de entrada
- Arregla un bug que afectaba a las reuniones de Exchange
Apple aún no ha actualizado el artículo de seguridad de esta versión, por lo que no nos ha sido posible acceder a la lista completa de CVEs resueltos en esta versión, pero el bug de Passbook, el fallo de las actualizaciones de software o la disponibilidad de las conexiones WPA2 WiFi hacen que esta actualización sea importante aplicarla cuanto antes.

Las descargas directas de esta nueva versión para cada dispositivo es la siguiente:
Actualización: Apple publicó la lista de los 4 CVEs arreglados a las horas en le APPLE-SA-2012-11-01-1 IOS 6.0.1

lunes, 27 de agosto de 2012

OSX Mountain Lion 10.8.1: Sin security bugs conocidos

Fiel a su costumbre de dejar a los administradores de sistemas que permanezcan intranquilos durante el fin de semana, el pasado viernes 23 de Agosto, Apple puso a disposición pública OS X Mountain Lion 10.8.1, una actualización muy pequeña de tamaño que ha sido publicada sin información de security bugs, aunque sí con mejoras que impactan en el funcionamiento de los equipos Mac en las redes de una empresa o la seguridad de la plataforma, con mejoras en 802.1x.

A través de Mac App Store la actualización ocupa apenas 7.28 MB, mientras que en descarga directa desde la web el tamaño del fichero de instalación es de 24.2 MB. En la información disponible de la actualización en la Knowledge Base HT5418 se habla de la siguientes mejoras, que como puede verse también afectan a la seguridad del sistema.

Figura 1: Descripción de OSX Mountain Lion 10.8.1
- Arregla un fallo en el Asistente de Migración que hacía fallar a esta función.
- Mejora la compatibilidad con Exchange.
- Arregla un problema con iMessage que no enviaba los mensajes.
- Arregla un problema con la reproducción de audio en monitores Thunderbolt.
- Arregla un problema en el uso de Pinyin.
- Arregla un fallo en la conexión a servidores SMB con nombres muy largos.
- Soluciona un fallo que hacía que Apple Safari 6 no se lanzara cuando se utiliza PAC (Proxy Automatic Configuration).
- Mejora los sistemas de autenticación 802.1x con el uso de credenciales de Active Directory.
Algunos de estos fallos han tenido bastante impacto en el día a día de muchos clientes, por lo que aunque Apple no ha publicado ningún CVE solucionado, ha sacado esta actualización en menos de un mes del lanzamiento del sistema.

martes, 18 de octubre de 2011

iOS 5: Novedades en seguridad para iPhone e iPad

Ya hace unos días que Apple puso a disposición pública el nuevo sistema operativo iOS 5, [Descarga iOS5] con el objetivo de dotar a los terminales iPhone, iPad e iPod Touch de mejores características y una gran integración con los servicios en la nube de iCloud, pero en este post queremos prestar un poco de atención a los aspectos que tienen que ver directamente con la seguridad de la plataforma.

98 parches de seguridad

La versión iOS 5 casi llega al centenar en el número de bugs de seguridad que soluciona, lo que es una auténtica barbaridad, teniendo en cuenta que la última actualización de seguridad, la versión iOS 4.3.5 solo solucionó un bug, de nivel crítico - eso sí-, en la validación de las Basics Constraints. De esa versión hasta la aparición de iOS 5 han pasado apenas 2 meses y medio, y hace que 98 vulnerabilidades de seguridad sean muchas para ese periodo de tiempo.

Figura 1: Navegación Privada en Safari
Un mejor Safari

A esto hay que sumar que Safari, a parte de haberle parcheado lo suyo, y de haber mejorado en las opciones de HTML5 y rendimiento, tiene a un botón la posibilidad de navegar de forma privada y de bloquear los javascripts pensados para tracear o espíar al usuario.

Diginotar blacklisted, ¡por fin!

Desde que saltó el escándalo de los certificados falsos creados por un hacker aprovechándose de una cadena de fallos de seguridad en la Entidad Certificadora Diginotar, Apple ha tardado más de mes y medio en solucionarlo en iOS. Mientras que para los sistemas operativos Mac OS X sacó el Security Update 2011-005 a principios de Septiembre, para iOS ha habido que esperar hasta mediados de Octubre. Eso, además, cuando los terminales iOS con jailbreak disponían de una solución para ello aplicando iSSLFix 1.2 desde principios de Septiembre.

S/MIME: ¡Gracias!

El mundo empresarial consumerizado por iPhone e iPad podrá al final disfrutar de los servicios de firma digital y cifrado de mensajes de correo electrónico haciendo uso de S/MIME, algo que demandaban las organizaciones desde el primer día que un iPhone entró en una empresa. Sin embargo, ha habido que esperar hasta la versión iOS 5, pero en este día de enhorabuena no vamos a quejarnos.

Figura 2: Soporte para S/Mime

Backup de datos y configuración de aplicaciones con iCloud

A pesar de que muchos se han quejado de iCloud, la privacidad, y el streaming de fotos "embarazosas", lo cierto es que, tras jugar con las opciones de configuración, es una pasada poder contar con un sistema de backup que funcione de manera automática. Nos ha gustado contar con esta solución en iOS, y creemos que Apple se ha adelantado - haciendo uso de su posición en iOS - a cualquier competidor, ya que ha ofrecido una solución robusta y funcional... - por el momento -.

Figura 3: Copia de seguridad de iPhone en iCloud

Gestion de notificaciones
Figura 4: Notificaciones de Twitter

Otra de las cosas que nos ha gustado, para evitar problemas como el de la previsualización de mensajes SMS, es la opción de configurar de forma cómoda todos los mensajes de todas las aplicaciones, pudiendo seleccionarse configurar las aplicaciones sin alertas, o con alertas en la barra de notificaciones o directamente dejarlas con los típicos globitos.

Jailbreak de iOS 5

iOS 5 no trajo consigo problemas para hacer jailbreak en dispositivos antiguos. Si el día 12 de Octubre podíamos obtener el iOS 5, 2 días después disponemos de Jailbreak Untethered. En los terminales iPhone 3GS con bootrom vieja se sabía que el Untethered funcionaría, pero estaba la duda sobre los iPhone 4, si tendrían un jailbreak con Untethered o con Tethered

Al principio se confirmó antes de la salida del iOS 5 el Tethered, pero 2 días antes de la salida del sistema operativo Stefan Esser confirmó el Untethered para iOS e iPhone 4.

Sin embargo, los terminales iPad 2 o iPhone 4S aún no tienen una herrmaienta de jailbreak disponible, ya que este fallo de bootrom no existe en ellos. Sin embargo, desde hace tiempo se especula sobre la existencia de un método que será publicado en breve para hacer jailbreak a iPad 2 e i Phone 4S por un bug en el bootrom que no podrá ser parcheado. Aún a la espera.

Actualizar o no actualizar

Viendo todo esto, hay que tener en cuenta que hay que parchear sí o sí cuanto antes, y actualizar a la nueva versión del sistema operativo - si está soportado tu dispositivo -, para sacar provecho de las novedades en protección y de los parches de seguridad. Solo si tienes un iPad 2 con untethered jailbreak tal vez tengas algún motivo para no hacerlo - si hiciste uso de jailbreakme 3.0 - pero si no, merece la pena que lo pruebes.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares