Como crear un alias en el nuevo servicio de correo Microsoft Outlook.com


Este articulo muestra como (How to) crear un alias de un correo electrónico, por medio de la nueva plataforma de correo gratuita, Microsoft Outlook.com

Servicio Outlook.com

Para empezar, la conceptualización:

¿Que es Microsoft Outlook.com? Outlook.com es una vista previa de un servicio de correo electrónico moderno y gratuito en la nube que proporciona Microsoft. Tiene un nombre que te resultará familiar y un diseño fresco e intuitivo. Outlook te conectará a información útil de Facebook y Twitter, y puede ayudarte a ser productivo con Office y SkyDrive. Como el correo electrónico es personal,Outlook también te ayuda a tener controlados tus datos privados.

Más información: http://windows.microsoft.com/es-ES/windows/outlook

 ¿Que ventajas tiene frente a otros servicios de correo como el anterior Hotmail.com y el actual de Gmail? tiene mayor seguridad, por ejemplo SSL (https) por defecto, capacidad de almacenamiento prácticamente ilimitada (gratuita), compartir, ver y editar documentos de Microsoft Office usando Office Web Apps, enviar presentaciones de fotos desde la bandeja de entrada, leer, eliminar o filtrar con un clic desde la bandeja de entrada, crear reglas basadas en el tiempo, como «borrar después de 3 días», crear alias adicionales que es el que se va explicar en este post, entre otros que pueden ver en la comparación que realizó Microsoft en la siguiente URL: http://windows.microsoft.com/es-ES/windows/outlook-compare

Adicionalmente, puedes probar el servicio de Outlook.com con su cuenta de Gmail o actualizar de Hotmail.com a Outlook.com

¿Que es un Alias de correo? son direcciones de correo electrónico adicionales que se enlazan a la cuenta que tienes actualmente y los mensajes llegan a la bandeja de entrada o una carpeta adicional si tienes alguna regla activada.

Ejemplo 1: Tengo una cuenta llamada micorreopersonal@hotmail.com y necesito otra dirección para usar en foros, redes sociales o servicios gratuitos en Internet, por lo tanto, no tengo necesidad de abrir una cuenta nueva, simplemente creo un alias asociada a la cuenta actual que se llame por ejemplo micorreopublico@hotmail.com para mantener un poco la privacidad de tu correo principal.

Ejemplo 2: La mayoría de empresas tienen una cuenta de correo para contacto como info@miempresa, entonces podría asignarle los alias según varios idiomas, por ejemplo en español informacion@miempresa, en ingles information@miempresa y así sucesivamente  por los idiomas que mas utilice o tenga clientes, de ese modo cuando alguien envié un email a cualquiera de las direcciones de correo anterior (alias) previamente configurados, serán recibidos por la cuenta principal, que para este caso es info@miempresa.

Como ves,  crear un alias  puede ser útil en muchos contextos de su vida en línea. Por ejemplo, puede crear un alias para juegos, otro para comunicarse con sus viejos amigos, y otro para su vida laboral, entre otros.

Considero que la principal ventaja de un alias es la privacidad, como indica el boletín de seguridad de Microsoft para Latinoamerica de octubre 2012:

«Al usar este alias, la gente no sabrá cuál es su dirección de correo electrónico real. Esto se traduce en menos correo no deseado (spam) y mayor privacidad.«

Si quieres aprender como crear un alias en Hotmail.com puedes ver el siguiente tutorial que muestran aquí, pero si quieres aprender a crearlo en la nueva plataforma de Outlook.com, se pueden seguir los siguientes pasos:

  • Inicia sesión con una cuenta de Windows Live (ej. @hotmail.com o @live.com) en www.Outlook.com

Login en Outlook.com

  • Ir al menú de las opciones del correo electrónico, en la parte superior derecha, cerca de donde aparece el nombre.

opciones 1

  • Seleccionar la opción para crear un alias de Outlook.

opciones 2

  • Escribir el nuevo alias y en la lista de despliegue puedes seleccionar @outlook.com o el anterior  @hotmail.com y clic en el botón «Crear un alias»

Crear alias

  • Crear una carpeta para guardar los mensajes de este nuevo alias (opcional) o utilizar la bandeja de entrada existe.

Configurar Alias

  • Finalmente, te debe llegar un correo indicando que el nuevo alias esta listo, como se ve en la siguiente imagen.

Correo Alias OK

  • Ya solo debes realizar pruebas de envió y recepción de correo electrónico y compartir la nueva dirección de correo con quien lo consideres necesario.

En Gmail puedes crear un alias automáticamente agregando «+alias»  a su cuenta existente, por ejemplo micorreogmail+alias@gmail.com.

Espero sea útil este post y recuerda que es una buena practica crear una alias, para evitar el SPAM y mejorar la privacidad en Internet.

By @JOGAcrack.

«Por la seguridad de la información.»

Administrar #WSUS por linea de comandos con #PowerShell


Aunque no acostumbro publicar artículos muy técnicos en el blog, voy hacer una excepción con este post, debido a la poca información que encontré sobre el tema del asunto en idioma español y además por la gran utilidad que puede ser el WSUS y Windows PowerShell para administrar parches de seguridad de Microsoft y optimizar tareas en las organizaciones.

ProcesoMicrosoftUpdates
Figura de pág. 7 – Microsoft Security Update Guide, Second Edition.

Introducción: La gestión de parches de seguridad es un proceso necesario en todas las plataformas; todos los proveedores principales de software que estén comprometidos con la seguridad lanzarán parches de seguridad en respuesta a las nuevas vulnerabilidades identificadas. No hay ningún sistema operativo o aplicación de uso generalizado que sea inmune a los atacantes que dedican su tiempo a intentar localizar vulnerabilidades que aprovechar. De lo anterior, radica la importancia de implementar controles (ej. de la ISO 27002) y herramientas para minimizar el riesgo informático en las organizaciones; el WSUS es una herramienta que permite apoyar este proceso de gestión de parches.

ProcesoAdministracionParchesMicrosoft
Figura de slide 11 – Presentación Microsoft Security & Patch Management Solutions And Strategy

Para empezar una breve definición de los conceptos:

WSUS: Acrónimo de Windows Server Update Services, Es una solución de software o servicio que ofrece las actualizaciones disponibles en el servicio de Microsoft Update, por medio de una consola grafica de administración que permite la Gestión de Actualizaciones de todos los productos de Microsoft en entornos corporativos.

PowerShell: Es una consola de línea de comandos (CLI) que permite la escritura y ejecución de scripts o programas pequeños para que los administradores de sistemas puedan automatizar tareas o realizarla de forma mas controlada.

Ambas herramientas son solo para sistemas operativos Windows.

Escenario: Un equipo cliente con sistema operativo Windows 7 y un Servidor con Windows Server 2008 R2 con el rol del WSUS instalado y configurado.

Modelo Conceptual de equipos de consumo VS equipos corporativos con WSUS y PoweShell.
Modelo Conceptual de equipos de consumo VS equipos corporativos con WSUS y PoweShell.

Para más información sobre el WSUS pueden ver el siguiente video de la Ing. Milena Sánchez, Consultora Senior de Seguridad de la Información o ver la guía paso a paso de Microsoft para empezar a trabajar con Windows Server Update Services.

WSUS – Introducción

Ahora sí al grano. 🙂

Iniciamos PowerShell con permisos de administrador . (Inicio>Buscar>PowerShell>Clic derecho>Ejecutar como administrador…)

PowerShell
Consola de PowerShell

Ejecutamos el siguiente comando para cambiar la directiva de ejecución y poder probar localmente los scripts o cmdlets para el administrar el WSUS. Posteriormente hay que volverla a cambiar ya que podrían exponerse a riesgos de seguridad.

     Set-ExecutionPolicy  RemoteSigned

[S] Sí  [N] No  [U] Suspender  [?] Ayuda (el valor predeterminado es «S»): S

Si queremos permitir la ejecución de todos aunque no estén en local:

     Set-ExecutionPolicy  Unrestricted

[S] Sí  [N] No  [U] Suspender  [?] Ayuda (el valor predeterminado es «S»): S

Y si finalmente queremos dejar como estaba en un principio (o para no permitir la ejecución de nada que este firmado)

Set-ExecutionPolicy  AllSigned

[S] Sí  [N] No  [U] Suspender  [?] Ayuda (el valor predeterminado es «S»): s

Si estamos interesados en conocer como firmar nuestros scripts consultar:

Get-Help About_Signing

#Conectarse con el servidor WSUS

[void][reflection.assembly]::LoadWithPartialName(«Microsoft.UpdateServices.Administration»)

$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::getUpdateServer(‘ServerWSUS’,$False)

$wsus

Luego de la conexión podemos probar las tareas comunes del WSUS por consola PowerShell.

#Buscar equipos en el WSUS

SearchComputerTargets()

$wsus.SearchComputerTargets(«Equipo»)

#Obtener los grupos de un equipo

$Client = $wsus.SearchComputerTargets(«Equipo»)

$client[0].GetComputerTargetGroups()

#Crear un nuevo grupo

$wsus.CreateComputerTargetGroup(“PruebaGrupo”)

#Buscar un grupo y crear uno hijo

$group = $wsus.GetComputerTargetGroups() | Where {$_.Name –eq “PruebaGrupo”}

#Crear un subgrupo

$wsus.CreateComputerTargetGroup(“Subgrupo”,$group)

#Listar grupos del WSUS

$wsus.GetComputerTargetGroups()

#Eliminar un grupo del WSUS

#Se busca el grupo

$group = $wsus.GetComputerTargetGroups() | Where {$_.Name –eq “PruebaGrupo”}

#verificar el valor de la variable (nombre del grupo) que se va borrar

$group

#Borrar el grupo

$group.Delete()

#Agregando equipo a un grupo

Metodo: AddComputerTarget()

$Client = $wsus.SearchComputerTargets(«PC1»)

$group = $wsus.GetComputerTargetGroups() | Where {$_.Name –eq “GrupoMover”}

$group.AddComputerTarget($client[0])

$client[0].GetComputerTargetGroups()

#Removiendo equipo de un grupo

$Client = $wsus.SearchComputerTargets(«PC1»)

$group = $wsus.GetComputerTargetGroups() | Where {$_.Name –eq “PruebaGrupo”}

$group.RemoveComputerTarget($client[0])

————————

Jugando con Scripts o CMDLets  de PowerShell…

Pero una de las ventajas que tiene Windows PowerShell, es que permite realizar tareas que no se pueden hacer por la interfaz grafica del WSUS o incluso por la base de datos interna del WSUS (SUSDB), por ejemplo, sí tienes el siguiente escenario.

Supongamos el siguiente caso: Microsoft ha publicado los boletines de seguridad como es de constumbre, el segundo Martes de cada mes, luego de estar en el Webcast que realiza para explicar cada boletín y evaluar el riesgo, se evidencia que hay un parche (KB) que puede causar fallas en una aplicación corporativa, por lo tanto, se deben identificar los equipos en el WSUS y moverlos a un grupo aparte, para no enviarles este parche por que puede afectar el funcionamiento de la aplicación y hacer pruebas detenida y controladamente; cabe aclarar que todos los equipos que se requieren mover (ej. más de 500) están ubicados en diferentes grupos del WSUS.

La forma normal, seria buscar cada equipo y cambiarlos de grupo uno por uno, pero con PowerShell podemos crear o modificar un script (cmdlet) para que haga esta tarea más eficientemente.

Un Script o cmdlet en Windows PowerShell conectado a un servidor WSUS por el puerto 80, para resolver el caso anterior, podría ser así:

#Script para agregar o mover equipos a un grupo del WSUS (sin SSL), a partir de un listado de equipos en un archivo de texto.

#El script necesita Permisos de administrador y tener instalada la consola del WSUS en la maquina local donde se ejecuta el script.

#Inicializar variables

$wsusGroup = [string] «GrupoparaMoverLosEquipos»

$date = get-date

$date = [string] $date.day + $date.month + $date.year + $date.hour + $date.minute

$succeslog = [string] «.\logs\» + $date + «_success.log»

$errorlog = [string] «.\logs\» + $date + «_errors.log»

$WindowsUpdateServer= [string] «NombreServerWSUS»

#Inicializar Objetos:

#Requiere la consola del WSUS instalada con las herramientas administrativas.

[void][reflection.assembly]::LoadWithPartialName(«Microsoft.UpdateServices.Administration»)

if (!$wsus) {

$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer($WindowsUpdateServer,$False)

}

$serverList = Get-Content «.\listadoequipos.txt»

$updateGroups = $Wsus.GetComputerTargetGroups()

$updateGroup = $UpdateGroups | Where-Object{$_.Name -eq $wsusGroup}

$computerScope = new-object Microsoft.UpdateServices.Administration.ComputerTargetScope

$computerScope.IncludedInstallationStates = [Microsoft.UpdateServices.Administration.UpdateInstallationStates]::All

$computers = $wsus.GetComputerTargets($computerScope)

$wsusServers = @()

$WsusServersShortNames = @()

#Crear arrays (estructura de datos):

# $wsusServer = Array de los objetos (equipos) del WSUS.

# $wsusServerShortName = Cadena de Arrays, con un servidor RDN por línea

Write-Host «Recolectando lista de los equipos desde el WSUS»

$computers | foreach-object {

$wsusServer = $_.FullDomainName

$wsusServerShortName = $WsusServer.split(‘.’)[0]

$wsusServers += $WsusServer

$wsusServersShortNames += $wsusServerShortName

} #Fin del ciclo For de los equipos

#Ciclo FOR para agregar o mover los equipos al grupo en el WSUS

ForEach ($server in $serverList) {

#Chequear si el nombre Netbios de los equipos esta en el WSUS, si esta se mueve sino genera el error y lo escribe en el LOG.

$wsusComputer = $wsusServersShortNames | Where-Object {$_ -eq $server.Trim()}

If ($wsusComputer) {

$searchStr = [string] $server.Trim() + «\.»

$wsusComputer1 = $wsusServers | where-object {$_ -match $searchStr }

If ($wsusComputer1.getType().Name -match «string») {

Write-Host «$wsusComputer1 se agregara al grupo $($updateGroup.name) »

$computer = $wsus.GetComputerTargetByName($wsusComputer1)

$updateGroup.AddComputerTarget($computer)

out-file -append -inputobject «$Server agregado al grupo $($updategroup.name) » -filepath $succeslog

}

Else {

write-host «count $($wsusComputer1.count)»

Out-File -append -inputobject «$Server el nombre es ambiguo, por favor verifique en el WSUS y agregue el equipo manualmente» -filepath $errorlog

}

} #Fin del si $wsusComputer

Else {

Write-Host «$Server no encontrado en el WSUS»

out-file -append -inputobject «$Server no encontrado en el WSUS» -filepath $errorlog

}

} #End ForEach $server

———————————————-

NOTA: Para probar el código del cmdlet (MoverEquiposWSUS.PS1) anterior, solo se debe cambiar el valor «GrupoparaMoverLosEquipos» de la variable «wsusGroup» por el nombre del grupo correcto y el valor «NombreServerWSUS» de la variable «$WindowsUpdateServer» por el nombre del servidor WSUS de su organización o ambiente de pruebas. Adicionalmente, en el archivo «listadoequipos.txt» se deben agregar los nombres de los equipos que se van a mover separándolos con un salto de línea.

Finalmente, espero puedan aprovechar lo aprendido en este articulo, para el mejoramiento continuo de los procesos y procedimientos de una organización.

Referencias:

By @JOGAcrack.

SOPAS! Que es la ley #SOPA y como nos afecta? #StopSOPA


SOPAS! a propósito de este tema candente, que tanto está sonando en Internet, quiero dejar una breve explicación, expresar mi punto de vista y un video donde explican más sobre esta ley, además de lo que está pasando actualmente frente a este tema y quienes apoyan la causa.

Protesta contra la ley SOPA
#StopSOPA

¿Qué quiere decir «SOPA»? Básicamente es el acrónimo en Inglés de “Stop Online Piracy Act (en español: Cese a la piratería en línea) también conocido como Ley SOPA o Ley H.R. 3261.” Tomado de Wikipedia.

¿Qué es la ley SOPA? Es un proyecto de ley que nació el 26 octubre del 2011 en Estados Unidos y hace que la propiedad intelectual se aplique más drastica en Internet, por ejemplo censurando sitios Web, contenidos de los usuarios y restringiendo la libertad de expresión.

¿Que pienso de esta ley? Como en cualquier caso, considero que antes de unirte a una causa, primero debemos conocerla a fondo y saber  interpretar para dar un punto de vista más asertivo, sin embargo, este tema es largo y hasta donde consulte en diferentes fuentes sobre esta ley, concluyo que son más las desventajas que trae para los usuarios (users, webmasters, community managers, sysadmin, cybersociedad, etc) y para las empresas gigantes de Internet (Google, Facebook, Twitter, Wikipedia, entre otros…) que sus beneficios; Si bien es cierto que desde un tiempo atrás no apoyo la piratería y prefiero el software libre o software propietario (dependiendo de la necesidad y si hay $), este proyecto de ley no cumple con su propósito inicial y para mi debe ser reformado o rechazada teniendo en cuenta la opinión de varios expertos y ademas de las comunidades de Internet. (vease Web 3.0)

¿Qué está pasando actualmente con SOPA?  Actualmente hay una estrategia de apagón total (Servicios y Sitios Web), llamada ‘Opción Nuclear’ y planeada para el próximo 23 de enero con el fin de frenar Ley. #StopSOPA

¿Quienes apoyan la causa? Google, Twitter, Yahoo!, eBay y Wikipedia fueron los primeros en manifestarse en contra de la ley por medio de una carta abierta. A ellos se sumaron empresas como Go Daddy, Microsoft y hasta el mismo presidente Barack Obama puso el pasado 14 de enero en su cuenta de Twitter que no apoyaría nada en lo que se restringiera la oportunidad de crecimiento para empresas, y después se publicó un comunicado en su blog oficial con el mismo sentido, ah y finalmente la apoyoyoyo. (jeje).

Para más información ver el Video de explicación sobre la ley SOPA.

¿Y usted esta de acuerdo o en contra de la ley SOPA? ¿Se imagina Internet sin la libertad de expresión que nos dan los Blogs, Wikis, Foros, Redes Sociales?

BY @JOGAcrack