Android y Microsoft. Mañana es el líder de ayer

El último martes de parches, que tuvo lugar el 11 de octubre de 2022, fue un poco inusual porque la semana siguiente, Microsoft lanzó otra serie de actualizaciones no relacionadas con la seguridad.

La compañía solucionó algunos problemas informados con las conexiones SSL y TLS, lo que resultó en otra ronda de soluciones no planificada para usuarios y organizaciones. Redmond nunca solucionó varias vulnerabilidades expuestas de día cero, lo que obligó a los administradores a realizar un seguimiento de los lanzamientos de parches. El próximo martes de parches podría ser especialmente importante y podría usarse para resumir el año.

Vulnerabilidades de OpenSSL

Los informes de vulnerabilidades en OpenSSL 3 causaron una amplia resonancia en la prensa. Se han identificado dos vulnerabilidades de desbordamiento de búfer, CVE-2022-3602 y CVE-2022-3786. La primera vulnerabilidad fue calificada como “Crítica” debido a la posibilidad de ejecución remota de código, pero luego se degradó a “Alta” debido a la dificultad de explotación. La segunda vulnerabilidad se calificó como “Alta” debido a la posibilidad de un ataque de denegación de servicio.

Estas vulnerabilidades están presentes en las versiones 3.0.0 a 3.0.6 de OpenSSL, pero se corrigieron en la versión 3.0.7. El uso limitado de las versiones más recientes también contribuyó a la calificación de gravedad “Alta”. Inicialmente, los investigadores temían que CVE-2022-3602 pudiera conducir a otra situación de Heartbleed, lo que provocó el uso generalizado de CVE-2014-0160 en OpenSSL en 2014. La buena noticia es que estas vulnerabilidades son mucho más difíciles de explotar. Sin embargo, se recomienda que actualice a la última versión de OpenSSL durante el próximo ciclo de parches para protegerse contra posibles ataques.

Actualizaciones extraordinarias

En octubre, Microsoft lanzó varias actualizaciones no programadas no relacionadas con la seguridad. Solo una semana después del último martes de parches, se lanzó una actualización para la mayoría de los servidores y sistemas de clientes para abordar “un problema que puede afectar ciertos tipos de conexiones de capa de conexión segura (SSL) y seguridad de la capa de transporte (TLS). El problema puede estar causando que el apretón de manos falle”. No necesitará implementar la revisión a menos que tenga problemas de conectividad. La información detallada está disponible en un boletín separado.

READ
Planes de LG para el futuro cercano: actualización de la carcasa, LG G4 y una nueva línea de buques insignia

El 28 de octubre de 2022, se lanzó la actualización lista para usar KB5020953 para solucionar los problemas de sincronización de OneDrive que podrían hacer que la aplicación cliente no funcione. Si encontró este problema, entonces la actualización tuvo que instalarse y descargarse manualmente. Ahora se ofrecerá automáticamente como parte del martes de parches.

Microsoft y Google

El 30 de septiembre de 2022, Microsoft reveló dos nuevas vulnerabilidades de día cero. La empresa ha proporcionado algunas herramientas para abordar manualmente la vulnerabilidad de elevación de privilegios de Exchange Server (CVE-2022-41040) y la vulnerabilidad de ejecución remota de código de Exchange Server (CVE-2022-41082) relacionadas con los ataques ProxyNotShell. A pesar del martes de parches de octubre y varios lanzamientos no programados, Microsoft nunca solucionó estas vulnerabilidades. Es probable que los parches salgan la próxima semana.

Windows 7 y Server 2008/2008 R2 recibirán actualizaciones durante otros tres meses, y la última actualización de seguridad extendida (ESU) para estos sistemas saldrá el 10 de enero de 2023. Google también anunció que dejará de admitir Chrome para Windows 7 en febrero de 2023. Chrome 109 será la última versión del navegador compatible con estos sistemas operativos.

Microsoft mencionó en la conferencia Ignite de este año sobre el cambio de marca de la suite Office de 32 años a Microsoft 365. Ya están apareciendo señales sobre esto en los canales de marketing de la compañía, y puede ver algunos cambios de nombre reales a partir de las actualizaciones de noviembre.

Pronóstico para el martes de parches, noviembre de 2022:

    , Windows 10 y los productos de servidor compatibles recibirán un conjunto estándar de actualizaciones. Microsoft también se está enfocando en actualizaciones de seguridad extendidas para sistemas heredados. Últimamente se han reparado más de 40 vulnerabilidades, y esta tendencia también debería continuar este mes.
  • Una actualización de Microsoft Exchange Server este mes debería abordar dos vulnerabilidades de día cero informadas. Esté atento a Microsoft Office a medida que el producto realiza una transición gradual a Microsoft 365. Al igual que con las actualizaciones de ESU, es probable que haya un intento de corregir las vulnerabilidades abiertas en todos los sistemas operativos restantes antes de las vacaciones de Año Nuevo.
  • No se esperan actualizaciones importantes para Adobe Acrobat y Adobe Reader, no es muy posible un pequeño parche con correcciones para varias vulnerabilidades individuales.
  • El 24 de octubre de 2022, Apple lanzó el último macOS 13 Ventura. El mismo día, se lanzaron Big Sur 11.7.1 y Monterey 12.6.1. Estas actualizaciones de seguridad deben incluirse en este ciclo de parches si aún no lo ha hecho.
  • Los canales beta de Google para ChromeOS y el navegador Chrome se actualizaron esta semana. Las actualizaciones deberían llegar pronto al canal estable. Además, esta semana Google actualizó el canal de soporte a largo plazo a la versión 102.0.5005.184.
  • Las últimas actualizaciones de Mozilla para Thunderbird, Firefox y Firefox ESR se lanzaron el 18 de octubre. Es posible que la próxima semana se lance otro paquete de servicios para los tres productos.
READ
OnePlus descubrió cómo actualizar los teléfonos inteligentes Android baratos

Con suerte, esta vez, Microsoft proporcionará actualizaciones que solucionen las vulnerabilidades de día cero sin parches para que podamos pasar a la temporada navideña con sistemas seguros y estables.

Solo ha pasado una semana desde que Microsoft se hizo cargo del negocio móvil de Nokia, y la prensa ya informa que los cambios propuestos no son tan buenos. Pasarán años, no semanas o incluso meses, antes de que podamos ver los frutos del trabajo conjunto. ¿El futuro de la corporación de software está conectado con Android? Es difícil decirlo, pero anteriormente se han presentado cinco argumentos de que podría convertirse en el mayor fabricante de teléfonos Android.

Android y Microsoft. Mañana es el líder de ayer. Una fotografía.

Android y Microsoft. Mañana es el líder de ayer. Una fotografía.

El crítico de SiliconANGLE, David Courcy, es moderadamente optimista y cree que Microsoft Phone, el público lo ha apodado “Microkia”, tendrá éxito. Sí, están muy lejos del premio mayor en la carrera de los smartphones. Sería aún más exacto decir que es difícil incluso imaginar un éxito menor que el que ha logrado Microsoft en sus intentos de establecerse en el mercado de los teléfonos inteligentes. Pero hay varias razones por las que la corporación de software tiene esperanza. Él específicamente señala:

Si Microsoft continúa desarrollando teléfonos Nokia con Android, sería genial en mi opinión.

Estas palabras incluso son sacadas por David del título de su artículo, que dedicó a la consideración de aquellos factores que pueden contribuir al éxito futuro de Microsoft en el mercado móvil. La dependencia excesiva de Windows no es uno de estos factores.

1. Microsoft Phone puede ganar una cuota de mercado significativa en los países en desarrollo. Probablemente incluyendo a China. Es más probable que a las personas que no tienen una PC les encante Windows Phone 8.1 que a los usuarios de computadoras de escritorio y portátiles.

2. Aparentemente, Microsoft necesitará más socios de fabricación que Nokia si quiere llenar el mundo con sus teléfonos. Otra pregunta es, ¿tendrá éxito? Incluso si el sistema operativo pasa a ser gratuito. No hay certeza en esto. Pero si Microsoft quiere seguir lanzando teléfonos Nokia con Android, sería genial. Además, está en los intereses del gigante del software.

READ
Google lanzó la versión beta de Android 11 antes de lo previsto. Qué hay de nuevo

3. Microsoft puede llenar el nicho de mercado que antes cubrían los dispositivos BlackBerry. Microsoft puede incluso llegar a un acuerdo de software con BlackBerry que facilitaría la integración del hardware del gigante del software. Esto incrementaría las ventas de dispositivos a usuarios comerciales en la mayoría de los mercados del planeta.

4. Nokia se ha establecido como un fabricante de teléfonos inusualmente coloridos con buenas capacidades fotográficas.

5. Quizás incluso más que Apple, Microsoft se da cuenta de que los teléfonos inteligentes en los países en desarrollo serán tanto computadoras como terminales de Internet.

6. Es dudoso que los teléfonos se conviertan en una parte tan importante del ecosistema de Microsoft en el corto plazo como lo es el iPhone para Apple. Es deseable que el gigante del software se ocupe de la formación de dos ecosistemas: para las empresas y para todos los demás. Microsoft tendrá que trabajar duro para garantizar la interacción de miles de dispositivos en las empresas, sin olvidar el mercado de consumo en los países en desarrollo.

7. El nuevo liderazgo de Microsoft demuestra la disposición de la empresa para alejarse de la vieja doctrina, en la que Windows estaba en primer lugar y todo lo demás se quedó en el camino. En el futuro, los servicios (es decir, el software) pueden pasar a primer plano y el sistema operativo se convertirá en un auxiliar para ellos. Será bueno ver a Microsoft hacer lo que Apple ha hecho hasta ahora: “ampliar” su interfaz de usuario a un sistema operativo basado en Unix.

8. David Kursi espera que el equipo del nuevo jefe de Microsoft Satya Nadella pueda cambiar la dirección de la corporación. En su opinión, Microsoft ha logrado lastimarse a sí misma en el pasado de una manera que ningún otro competidor ha podido lastimarlo.

El propio David Kursi no va a cambiar su iPhone por un teléfono de Microsoft. Al menos ahora no hará esto, sino que intentará obtener uno de ellos para realizar pruebas a largo plazo.

READ
Algunos teléfonos inteligentes recibirán Oreo a partir del jueves

Tanto Microsoft como Nokia han sido líderes reconocidos en el mundo de la alta tecnología en el pasado reciente. Y ahora ambas compañías se han fusionado para demostrarle a todo el planeta que los ex líderes a veces regresan. Apple logró hacer esto bajo el liderazgo de Steve Jobs. ¿Por qué Microsoft, que recientemente estuvo dirigida por Satya Nadella, no puede hacer lo mismo?

¿Estará interesado en los teléfonos inteligentes de Microsoft? ¿Crees que la corporación de software tiene alguna esperanza de hacerse un lugar entre los exitosos fabricantes de teléfonos Android, junto a Samsung y HTC? ¿Es demasiado tarde para que Microsoft “recuerde” la existencia de los dispositivos móviles? ¿Qué crees que debería hacer Microsoft para que el mundo hable de sus teléfonos? Nokia fue el líder de ayer en el mercado móvil. ¿Puede Microsoft convertirlo en el líder del mañana?

Rating
( No ratings yet )
Like this post? Please share to your friends:
Leave a Reply

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: