Resultats de l’auditoria de Microsoft

Com recordareu, a finals de juny d’enguany, Microsoft va fer  una auditoria de les llicències de sistemes operatius Windows instal·lats a la UB amb la participació de Ernst&Young.

Com vam publicar en aquest bloc,  en diferents entrades, les inspeccions es van  restringir als espais d’accés públic: aules d’informàtica,  aules de docència i biblioteques d’un determinats centres.

coa_msDurant l’auditoria es van examinar els COA(Certificat d’ Autenticitat)  i es van verificar que aquests fossin correctes, entenent per correcte aquell que es troba en bon estat, adherit de forma correcta, on el nom del OEM coincideix amb  el fabricant de la màquina i és original.

Microsoft ha comunicat a la UB que els resultats de l’auditoria han estat molt positius,  més del 97% dels equips revisats tenien el Sistema Operatiu Windows legal i correctament identificat amb el COA corresponent.

Microsoft agraeix a la UB la seva col·laboració i prega disculpem els inconvenients ocasionats.  Per la nostra part, volem agrair especialment la col·laboració dels centres.

Assenyalar que  tots els equips de renting que es distribueixen ja porten un sistema operatiu Microsoft instal·lat i que per equips de compra recomanem llegir tota la informació relativa a les llicències de Microsoft que us oferim des de les pàgines de programari comercial.

Comença la matrícula de setembre

b_auto0910 A data 1 de setembre ha començat un nou període de  matriculació  a la UB.

Enguany, durant els dies 9, 10, 14, 15 i 16 de setembre es preveu que es faci un gran nombre d’automatrícules per la qual cosa des de l’Àrea de Tecnologies s’han pres una sèrie de mesures per garantir el bon funcionament de tot el procés:

  • S’han ampliat el nombre de processos interns que permeten una distribució i processament de la informació més ràpida i eficient.
  • S”ha canviat la base de dades cap a un cluster d’Oracle més potent i actualitzat a l’última versió.
  • S’ha millorat el  sistema de monitorització i alertes que permetrà actuar amb més celeritat en cas de detectar qualsevol tipus d’incidència.
  • S’han revisat i preparat els equipaments de les aules d’informàtica que s’utilitzaran durant la campanya de matrícula.
  • S’ha reforçat el personal tècnic per la tarda, a petició dels centres, per atendre incidències que es puguin produir a les aules d’informàtica.
  • S’ha instal·lat una nova màquina de backup per si fallés la màquina en actiu. En cas de fallada de hardware,  l’Àrea de Tecnologies compta amb una màquina de prestacions similars que podria substituir a la màquina espatllada en un curt plaç de temps.

Així mateix  hi ha a disposició dels  alumnes el servei  24×7 que aten consultes relacionades amb mónUB i automatrícula.

L’opció d’automatrícula,  que permet que sigui el propi alumne qui es matriculi, ja sigui des de les aules de cada centre o des de casa, va en augment cada curs.

L’automatrícula és part de l’aplicació GIGA. Es va posar en funcionament l’any 2000 amb 23.000 automatrícules processades. En cada període de matriculació s’ha anat incrementant el seu ús per part dels alumnes que troben, en aquesta opció, una manera ràpida, intuïtiva i senzilla per matricular-se. El passat curs 2008-2009 es van fer 58.000 automatrícules, i enguany es preveu augmentar aquest nombre deixant l’opció de la finestreta per a casos més complicats, modificacions  o que requereixen aportar documentació addicional.

Actualització del Campus Virtual

 

Com cada any, durant la segona quinzena de Juliol hem realitzat les tasques de manteniment del Campus Virtual de la UB.

campus virtual

L’accés al Campus Virtual només es va veure interromput els dies 20 i  el 21 de Juliol, restablint-se el servei el 21 a migdia.
Vàrem actualitzar amb èxit el Campus Virtual a la versió de Moodle 1.9.5. Per  una informació més detallada sobre les millores que s’incorporen en aquesta nova versió podeu consultar el web de Moodle.org. També vàrem actualitzar llibreries del PHP i la versió de la base de dades a Postgres 8.4.
Per aquest proper curs acadèmic hem millorat la Creació de cursos. Ara els professors poden crear un nou curs per  assignatures del 2009/2010, aprofitant els continguts i les activitats d’un curs ja existent.
En els nous cursos, els enllaços al pla docent i a la bibliografia de l’assignatura apareixen en un bloc fix “Informació del GRAD” al lateral, en comptes de aparèixer al bloc central com fins ara.

Accés remot als recursos de la xarxa UB

 

Certs recursos interns, allotjats a la xarxa UB, només són accessibles a equips situats dins de la mateixa. Per seguretat,  la resta de  connexions provinents d’Internet són rebutjades.

El servei  d’accés remot permet que,  els usuaris autoritzats a usar aquests recursos,  puguin fer-ho des de qualsevol equip amb connexió a Internet,  p. ex. el PC  de casa. 

Si volem accedir a una pàgina web restringida, p.ex. pàgines de l’Espai Personal o l’accés a les revistes electròniques, configurarem  el nostre equip per  que navegui a través pel proxi-web de la UB.

Si el que volem usar és qualsevol altre recurs, p.ex. el servei de fitxers,  aleshores el que haurem de definir és una connexió segura des de l’equip remot fins a la xarxa de  la UB.  Ho farem mitjançant una connexió de xarxa privada virtual o túnel VPN. 

Quan establim una  connexió remota és com si l’equip remot  formés part de la pròpia xarxa UB, per tant, cal assegurar-se que l’equip disposi d’un antivíric actualitzat i que no estigui infectat prèviament.

Tant si navegueu pel proxi-web com si establiu una connexió remota via VPN necessitareu autenticar-vos amb les credencials UB.  Recordar-vos que aquestes  són personals i intransferibles tal i com us vam comentar en una entrada anterior.

Per més informació consulteu les següent pàgines.

Ampliació de la quota de correu ub.edu

 

A data d’avui s’ha duplicat la quota d’espai de correu per PAS i PDI que passa de 200 MB a 400 MB.

Aquesta ampliació respon a un pla de millora de  les prestacions del correu ub.edu.

correuL’any passat es va ampliar de 100 a 200 MB la quota de correu per usuari i es va incrementar la potència dels servidors dotant-los de filtres antispam i antivirus. En un any,  l’ocupació d’espai de les bústies ha crescut un 42% fins a arribar als 1.265 Terabytes actuals.

Actualment hi ha  uns tretze mil codis de correu ub.edu entre  PAS/PDI,  grup UB, codis funcionals i de càrrecs, codis temporals i visitants, als  que es fa còpia de seguretat diaria.

L’Àrea de Tecnologies  continua treballant en la millora de la seguretat,  capacitat i rendiment dels servidors que gestionen el correu.

Per a més informació sobre el correu consulteu el següent enllaç

Pegats, Services Packs, Actualitzacions automàtiques, Windows Update …?

 

Qualsevol programari,  tot i passar per un període de testeig, quan és definitivament llençat al públic pot contenir  errors. Aquests es mostren  en forma de mal funcionament, incompatibilitats o fins i tot forats de seguretat que comprometen el bon ús i  la seguretat del nostre equip. El fabricant del producte introdueix aquestes correccions o millores en forma del que normalment es coneix com a pegat ( patch, en anglès). Sovint, també es fa servir el terme  actualització, per referir-nos al mateix. Amb les actualitzacions però, es solen introduir també millores i noves funcionalitats.

Si un programari el fem servir molt sovint és una bona pràctica el consultar de tant en tant  la web del fabricant per si hi ha disponible algun pegat.  Una opció més còmode serà registrar-se per correu electrònic o sindicar-se per RSS, de manera que rebem els avisos i altres informacions relacionades amb el programari.

Quan el programari és el propi sistema operatiu aquesta bona pràctica passa a ser gairebé una obligació. I si el sistema operatiu és el MS Windows, aleshores cal treure el gairebé.

Actualitzacions de Windows

Amb l’aparició de Windows 98, Microsoft va dissenyar un lloc web on es guardaven totes les actualitzacions disponibles pels seus sistemes operatius. El web s’anomenà Windows Update. Quan l’usuari visitava aquest lloc  es comprovava automàticament quines actualitzacions tenia el sistema operatiu des del que s’havia fet la visita i se li oferia a l’usuari si volia descarregar i instal·lar les que li manquessin.   Actualment aquest web s’anomena Microsoft Update, doncs ja no només s’ofereixen les actualitzacions pel Windows sinó per la resta de programari de Microsoft, sobretot de la Suite MS Office.

També, ja fa alguns anys,  es va introduir dins el Windows, el mòdul anomenat Actualizaciones Automáticas, de manera que és el propi sistema qui es connecta als servidors d’actualitzacions de Microsoft i no cal que sigui l’usuari qui faci la visita al web de  Microsoft Update per gestionar l’estat de les actualitzacions. Fins i tot podem configurar les Actualizaciones Automáticas de manera que els pegats es descarreguin i s’instal·lin sense intervenció de l’usuari. L’activació d’aquest mòdul i la seva configuració es troben al tauler de control –Panel de control– del  Windows.

Service Packs

Uns mesos després del llançament del sistema operatiu el volum de pegats sol ser molt gran. El fabricant els  empaqueta en un sol fitxer que, a l’executar-se, els instal·la tots de cop. Aquest paquet és el que es coneix com a Service Pack. Solem donar la versió del sistema operatiu especificant quin Service  Pack porta incorporat. Així, per ex.,  parlem de Windows 2000 SP4 per referir-nos al Windows 2000 amb Service pack 4 inclòs.

Una manera ràpida de veure quina és la versió del nostre sistema, i quin service pack  té, és anar a la pestanya de propietats -fent clic amb el botó dret- a la icona de Mi PC.

SP3

 

 

 

 

 

 

 

Actualment els últims services packs disponibles pels sistemes Windows són Windows 2000 SP4, Windows XP SP3 i Windows Vista SP1.

Per més informació podeu consultar el nostre web .

Finalment,  recordar que tenir el sistema operatiu actualitzat és una de les tres mesures bàsiques per protegir el nostre equip contra atacs externs.  Des les altres dues, disposar  d’un bon sistema antivirus i d’un tallafocs personal, en parlarem un altre dia.

Auditoria de Microsoft a les Facultats i Serveis de la UB (3ª part)

Informem de que les inspeccions físiques que tindran lloc el proper dilluns 22, dins del procés d’auditoria de Microsoft a la Universitat de Barcelona, es restringiran als espais d’accés públic. Per tant, només es realitzaran inspeccions a les aules d’informàtica,  aules de docència i biblioteques.

Auditoria de Microsoft a les Facultats i Serveis de la UB (2ª part)

D’acord amb els termes de la llicència Campus que la Universitat de Barcelona té contractada amb Microsoft (MS), el proper dilluns 22 de juny Microsoft durà a terme una auditoria de les llicències de sistemes operatius Windows instal·lats a la UB amb la participació de Ernst&Young.

 L’objectiu és verificar que els equips amb MS Windows tenen la llicència en regla.

 L’auditoria es realitzarà als centres i  edificis següents:

  • Facultat de Filosofia, Geografia i Història
  • Edifici Històric
  • Campus de Bellvitge
  • Facultat de Medicina
  • Facultat d’Economia i Empresa
  • Facultat de Dret
  • Facultat de Farmàcia
  • Facultat de Biologia
  • Facultat de Geologia
  • Facultat de Química
  • Facultat de Física

 La visita als centres començarà a partir de les 10:30 i s’allargarà fins les 15:00. S’organitzaran quatre grups (Centre Ciutat, Bellvitge i Casanovas, Campus Diagonal Nord i Campus Diagonal Centre o Sud). Un representant de l’Àrea TIC acompanyarà als auditors durant la visita als centres.

 Els auditors revisaran primer els espais públics dels Centres per  verificar la legalitat de la llicència (aules d’informàtica, aules de docència, biblioteques, laboratoris amb un nombre elevat d’equips). Posteriorment passaran pels despatxos de professors i PAS.

 Ernst&Young serà respectuosa en tot moment amb les activitats de la UB. En cap cas podran interrompre les classes o els exàmens que s’estiguin realitzant a les aules, i no accediran als despatxos que estiguin tancats o no se’ls autoritzi a entrar. Aleshores, ho anotaran  i passaran al següent despatx.

 La primera comprovació serà verificar si l’equip te l’etiqueta amb l’holografia que identifica la llicència original de Windows, anomenat COA o certificat d’autenticitat -veieu la fotografia-. Si l’equip no té el COA disponible , provaran d’accedir a l’equip per verificar la versió de sistema operatiu instal·lat -en cap cas ho faran si el professor o personal de serveis no els autoritza l’accés a l’equip per  verificar-ne el contingut-.

Els tècnics de l’Àrea TIC no estan autoritzats a accedir als equips dels usuaris sense permís d’aquests. Si l’usuari no hi és present no s’accedirà als equips.

 coa_ms

 Per accedir als equips públics, si fos de menester, s’utilitzarà la paraula de pas dels tècnics de l’Àrea TIC que els acompanyaran.

 El resultat de l’auditoria serà confidencial i només hi podran tenir accés Microsoft i la Universitat de Barcelona.

Autenticació UB = Seguretat UB

 

Marta, aquest és en Pep, la persona que et substituirà el proper mes. Si us plau li pots ensenyar com funciona el nostre servei?

claus

I tant, mira Pep, amb aquesta aplicació generem una comanda, et demana un codi i una contrasenya UB, aquí a la pantalla t’he deixat un post-it amb el meu identificador i contrasenya …

Sap la Marta que amb les seves credencials en Pep pot  llegir el seu correu, conèixer la seva nòmina i compte corrent associat, consultar les seves dades personals i laborals, i usar els serveis i aplicatius UB en nom seu ?

L’autenticació UB  és el codi únic, personal i intransferible, per  que un treballador de la Universitat de Barcelona accedeixi als seus recursos personals  i  gestioni aplicacions i serveis de la Universitat en el seu nom.

 Els esforços i la tecnologia s’orienten a que aquesta autenticació sigui única,  de manera que  l’usuari no hagi de recordar diferents credencials per diferents serveis i que tampoc estigui permanentment escrivint-los. Llistem alguns exemples de serveis que funcionen amb l’autenticació UB: llegir i enviar correus, gestions a l’Espai Personal (permisos, consulta de dades fiscals, entre d’altres …),  Campus Virtual, Recursos docents (GRAD), aplicació de gestió econòmica (SICUB), l’accés wifi xarxa UB, l’accés a equips de les aules d’informàtica i de biblioteques, servei de fitxers, etc… són alguns dels exemples de les coses que pot fer en Pep pel fet que la Marta li cedeix les credencials. I cada cop en seran més.

Qualsevol treballador de la UB, en el moment de signar el contracte ha de rebre del servei de Personal de la Universitat una carta confidencial amb les seves credencials d’autenticació UB. Si en el moment de la signatura no la va rebre pot reclamar-la al mateix servei de Personal.

Però,  què fer si?:

  • Em costa  recordar la contrassenya que m’han assignat: des de l’Espai Personal ens la podem canviar per una que ens resulti més fàcil. No copiar-la  en un post-it a la pantalla de l’ordinador. Tingueu en compte que fàcil de recordar no significa tenir una contrasenya feble com ‘12345’.
  • Estem cobrint una substitució temporal: treballeu amb les vostres credencials. Si no les teniu, reclameu-les al servei de  Personal. 
  • Rebem un correu de l’ÀreaTIC de la UB on se’ns demana les credencials de l’Autenticació UB, o del correu: no les faciliteu, l’Àrea TIC no us demanarà mai les credencials per correu. De ben segur és un tipus d’atac anomenat phising on  tercers es fan passar per l’Àrea TIC.
  • Necessitem parlar per telèfon amb algú que em solucioni un problema amb una aplicació que em demana autenticació UB?:  d’entrada no hem de facilitar mai el nostre password, moltes aplicacions contemplen la figura de l’administrador a qui no li cal conèixer la nostra contrasenya per poder consultar certes dades.
  • I si ve un tècnic i cal que s’autentiqui amb les meves credencials per veure el problema en el meu equip?: llavors cal que teclegem nosaltres mateixos les credencials.  Si ho fem des de l’equip d’una altra persona, en acabar de fer l’acció, caldrà que ens desconnectem de la sessió. Si l’aplicació no ho permet, sempre podem tancar el navegador.

Sovint hom no segueix aquestes precaucions tant elementals  i ens trobem que les credencials UB  passen d’una persona a una altra amb extrema facilitat o es deixen ben visibles sense cap problema. Només cal pensar que la gran majoria d’atacs informàtics -especialment els de suplantació de identitat- tenen el seu orígen en el personal de la pròpia empresa, tot i que pugui ser involuntari.

Auditoria de Microsoft a les Facultats i Serveis de la UB

 

Microsoft ha iniciat una Campanya d’Informació i Regularització de Software a les Universitats Espanyoles. Dins de la campanya s’auditarà a diferents universitats, entre elles la Universitat de Barcelona, per comprovar el correcte acompliment dels termes del contracte de Campus entre Microsoft i les universitats que l’hagin signat.

auditar microsoft

Aquest procediment de comprovació inclourà, entre d’altres accions, inspeccions físiques als centres universitaris per verificar que els sistemes operatius Windows instal·lats en els ordinadors personals disposin d’una llicència legal. Quan l’Àrea TIC sigui informada de les Facultats i Serveis afectats coordinarà els procediments i preparatius previs entre ells i els auditors autoritzats.

En aquest punt recordem que el contracte de Campus permet instal·lacions amb llicència d’actualització de sistemes operatius Windows. És a dir, per poder disposar de la llicència UB cal que prèviament els equips ja disposin d’una llicència completa de Windows. La manera més fàcil i econòmica d’obtenir-la és en el mateix moment de comprar un PC nou (llicències OEM).Un cop l’equip disposa de la llicència completa pot actualitzar-se a les versions de Windows suportades a la UB, sol·licitant una llicència d’actualització que distribueix l’Àrea TIC.

Tots els equips PC’s comprats per la UB, en les diferents campanyes de renting gestionades per l’Àrea TIC, ja disposen d’una llicència OEM de MS Windows.

Podeu trobar més informació referent a les llicències Microsoft Windows a les nostres pàgines web.

L’Àrea de TIC, des de l’any 1994, distribueix llicències d’ús de software als Departaments, Serveis de la Universitat de Barcelona i Grup UB. Obteniu més informació sobre les bases de la distribució de llicències i procediments relacionats en el següent enllaç.