Todo lo que necesitas saber sobre tecnología

Etiqueta: DIRECCIÓN

HoloTile Floor, el último invento de Lanny Smoot de Disney

Muchos de los inventos más conocidos de Lanny Smoot son, al menos para quienes no son ingenieros, más bien trucos de magia. Cabezas flotantes sin cuerpo, un sable de luz que en realidad se expande, se retrae y brilla y, en su último juego de manos, una reinvención del suelo. Sí, un piso. Smoot, a sus 68 años, es el inventor moderno más destacado de Walt Disney Co., con sede en Burbank. Trabajando dentro de Imagineering, el brazo secreto de la compañía dedicado a experiencias en parques temáticos, Smoot crea hazañas científicas que a menudo parecen ilusiones a los visitantes. Con 106 patentes a lo largo de su carrera y contando (Smoot se apresura a inclinarse hacia adelante y decirme que está lejos de terminar), su carrera ha demostrado que las ciencias aplicadas pueden ser un campo tanto creativo como técnico. Para que conste: 2:01 pm 1 de febrero de 2024 El fotógrafo Christian Thompson fue acreditado por error como Christian Thom. Lanny Smoot, inventor de la tecnología HoloTile de Disney, tiene 106 patentes a su nombre. (Christian Thompson / Disneyland Resort) Su nuevo e innovador piso, una creación que lleva años en desarrollo, se mostró recientemente al público, escondido dentro del espacio de investigación y desarrollo de Imagineering en Glendale. Aunque todavía no tiene un uso designado en los parques temáticos de Disney u otras experiencias, es una cuestión de versatilidad y es fácil imaginar las posibilidades. Piense en una cinta de correr, una que funciona con usted y no en su contra (girando, girando y moviéndose en la dirección de su cuerpo) sin los límites tradicionales. Disney lo llama HoloTile Floor y esencialmente está en comunicación contigo, permitiéndote moverte en cualquier dirección y nunca tropezar con su superficie. Un uso claro es la realidad virtual, ya que ahora, dentro de un auricular, uno no corre peligro de chocar contra una barandilla o un sofá. Pero es más que un dispositivo de juego. Varias personas pueden caminar (o bailar) sobre HoloTile de Smoot, lo que permite realizar coreografías creativas en un espectáculo, por ejemplo. Cualquiera, señala Smoot, puede realizar un “caminata lunar” en el HoloTile. O se pueden hacer que los objetos rueden en la dirección que elija el huésped, con movimientos demostrados que recuerdan algunas de las habilidades magnéticas de la Fuerza de la franquicia «Star Wars». Coloque una silla en el HoloTile y instantáneamente se convertirá en un vehículo de paseo, ya que un operador puede girarlo o tirarlo hacia adelante. Me imaginé, por ejemplo, que los muebles de la Casa Madrigal de “Encanto” cobraban vida de repente una vez que los invitados estaban atados. Como muchos de los inventos más conocidos de Smoot, no es sólo un logro técnico sino un deleite. Smoot fue incluido recientemente en el Salón de la Fama Nacional de Inventores, parte de una clase de 2024 que incluía, entre otros, Asad Madni, cuyos avances en seguridad y estabilidad son comunes en los automóviles y han sido utilizados por la NASA, y Andrea Goldsmith, una pionera. en comunicaciones inalámbricas de alta velocidad. La selección del salón de la fama de Smoot es un testimonio del poder del entretenimiento y de que el diseño de espacios comunitarios a gran escala, como los parques temáticos, puede inspirar el tipo de maravilla que puede mejorar vidas. “Ahora conozco a muchos ingenieros eléctricos y les pregunto cómo empezaron. Dicen: ‘Oh, seguí desarmando cosas’”, dice Smoot, sentado en una modesta oficina en el campus de investigación y desarrollo de Disney. (Justo afuera de su puerta se encuentra una cápsula de entrenamiento para robots en desarrollo, donde los Imagineers han estado probando droides bípedos que pueden saltar en un lugar, inclinar la cabeza y empujar y empujar a los humanos como si fueran mascotas robóticas). ”, continúa Smoot. “Descubrí cómo funcionaban antes de desmontarlos y qué componentes podrían haber dentro de ellos que podría sacar y hacer mis propias cosas. Creo que eso es parte de lo que causa la creatividad. No es que quiera ver las cosas de otra persona. Quiero ver lo mío”. Y cuando llegó el momento de HoloTile, Smoot quería ver algo de una de sus franquicias de televisión favoritas cobrando vida. Habla con entusiasmo de “Star Trek”, señalando lo importante que fue para él cuando era un niño que crecía, dice, en la pobreza en el barrio de Brownsville en Brooklyn. Fue Uhura, la responsable de comunicaciones de Nichelle Nichols, dice Smoot, quien inspiró en parte su trayectoria profesional. «Yo era fanático de ‘Star Trek’ en parte por la tecnología, pero también porque vi a un personaje negro, Uhura, que hacía cosas tecnológicas», dice Smoot. Lanny Smoot se unió a Walt Disney Co. a fines de la década de 1990 y actualmente tiene 106 patentes. (Christian Thompson / Disneyland Resort) Su amor por “Star Trek” nunca disminuyó. Smoot dice que HoloTile comenzó no tanto como una solución a algún problema particular que Disney necesitaba resolver, sino cuando se preguntaba si sería posible crear una «Holodeck», donde en el universo de ciencia ficción los escenarios del mundo real cobran vida. a través de hologramas. «Sabía de algo llamado ‘Holodeck’, que es donde la gente puede caminar para siempre en una habitación de 24 pies por 24 pies», dice Smoot. “Se van a montañas y arroyos lejanos. ¿Cómo puede ser eso, verdad? Debe ser que el piso de la ‘Holodeck’ tenga la capacidad de mover a las personas en cualquier dirección, de permitirles caminar en cualquier dirección, de evitar que choquen con cosas como las paredes de la habitación o entre sí. Me hizo pensar. ¿Cómo se puede tener una superficie móvil que te permita caminar sobre ella para siempre en cualquier dirección? El chiste que hago es que si estás en él y alguien sale de la habitación y no te lleva, morirás de hambre. Esa fue la chispa”. A medida que se desarrolló, también lo hicieron sus usos potenciales. “Realmente quería resolver el problema de la ‘Holodeck’”, dice Bobby Bristow, quien durante mucho tiempo ha trabajado estrechamente con Smoot en Disney. “No estaba muy seguro de cómo llegar allí. Comenzó con múltiples iteraciones: al principio, tecnología muy diferente. No fue hasta que obtuvimos la versión que tenemos ahora que pensamos: ‘También podemos usarla para hacer esto’. Podemos hacer todas estas otras cosas. No solo desbloquea personas en movimiento, sino también objetos. Estamos entusiasmados de que la gente interna nos diga qué otros usos podrían darle”. Puede que pase algún tiempo antes de que los visitantes puedan usar o presenciar el HoloTile de Smoot en un parque temático, pero gran parte del trabajo de Smoot se encuentra disperso por las ubicaciones de Disney. . La Mansión Encantada de Disneylandia, por ejemplo, alberga una sala de sesiones de espiritismo, en la que una bola de cristal alberga la cabeza de Madame Leota mientras conjura los espíritus que se muestran en la atracción. Madame Leota flota, flotando pacientemente sobre una mesa mientras invoca las apariciones. Este fue un truco de Smoot, agregado a la Mansión en 2004, y no revela los secretos de cómo funciona, pero señala que la solución fue en parte una hazaña de ingeniería y en parte una ilusión. A Lanny Smoot se le atribuye haber encontrado una manera de hacer flotar la cabeza de Madame Leota en la Mansión Encantada. (Joshua Sudock / Disneyland Resort) Smoot también rehizo los retratos en el pasillo de entrada de la Mansión. Aquí, las imágenes oscilan entre el mundo de los mortales y reinos más prohibidos: caballeros fantasmales, barcos y criaturas felinas. «Los retratos cambiantes anteriores requerían una sala llena de equipo», dice Smoot. “Fue un efecto complejo. Mi efecto fue mucho menor y le dio a la Mansión un cambio instantáneo durante el relámpago. Tan pronto como cae el rayo, los retratos cambian”. Otros inventos de Smoot en los parques de Disney alrededor del mundo: En Epcot de Florida, Smoot inventó una antigua exhibición llamada “¿Dónde está el fuego?” que desafió a los invitados a descubrir peligros utilizando una linterna que actuaba como un dispositivo similar a rayos X, una instalación que surgió de una herramienta creada por Smoot que permitía a las personas ver a través de las paredes. También trabajó en la búsqueda del tesoro interactiva de ese parque, la ahora retirada “Kim Possible: World Showcase Adventure”, y más recientemente ideó un sable de luz realista de “Star Wars” que simulaba el aspecto de una hoja retráctil e iluminada, que muchos cazadores de patentes en línea Lo hemos comparado, en términos simplificados, con una especie de cinta métrica al revés. El sable de luz apareció en el efímero pero querido Star Wars: Galactic Starcruiser. Smoot, por su parte, se muestra reticente a hablar de detalles y prefiere guardar sus secretos, bueno, secretos. «Fue algo divertido de hacer», dice simplemente sobre el sable de luz. Lanny Smoot dice que el amor por “Star Trek” inspiró su carrera. (Disneyland Resort) Se siente más cómodo hablando de su carrera como si fuera un pasatiempo de toda la vida. El viaje de Smoot lo llevó inicialmente a Bell Labs, donde trabajó en las primeras tecnologías de video teleconferencia, antes de comenzar conversaciones con Disney en 1998. Al principio, la empresa buscó el asesoramiento de Smoot sobre la mecanización de cámaras que permitieron cambios de vista bajo demanda para el parque Animal Kingdom de Florida. «La compañía probó la cámara panorámica, todo bien, pero resulta que les gustó aún más el inventor, y literalmente fui arrastrado a Walt Disney Co.», dice Smoot. Él atribuye su amor por la invención a su padre, y Habla de los primeros experimentos científicos como si fueran juguetes. Cuando tenía cinco años, cuenta Smoot, su padre trajo a casa una batería, un timbre eléctrico y una bombilla. “Estoy sentado a la mesa, él los junta y hace sonar el timbre”, dice Smoot. “Esto fue como magia. Luego enciende la luz. Digo que esto es poético, pero es verdad. Iluminó el resto de mi carrera. Estaba atrapado en la ciencia, principalmente en la electricidad”. Disney, dice, ha encajado muy bien porque se sorprende constantemente de cómo el personal de artesanos y arquitectos de la empresa oculta su tecnología. «Siempre digo que mis cosas funcionan», dice Smoot. “Eso te lo garantizo. Puede que no sea el más bonito, pero funciona. Llegará allí”. Ahora bien, ¿qué hacer con un suelo ‘Holodeck’? Smoot y su equipo provocaron creaciones como una pista de baile interactiva, pero hay espacio para más: un restaurante, por ejemplo, en la Tierra de los Muertos de “Coco” en el que rotamos entre mesas, un espectáculo “Turning Red” en el que Mei vestida de rojo La forma de panda puede mover edificios, una exhibición en Star Wars: Galaxy’s Edge en la que podemos convertirnos en uno con la Fuerza. Reimagine el piso y las posibilidades no tendrán límite.

Source link

Newsom firma un proyecto de ley que facilitaría la eliminación de datos personales en línea

Los californianos podrán realizar una única solicitud pidiendo que los intermediarios de datos eliminen su información personal, según un proyecto de ley que el gobernador Gavin Newsom promulgó el martes. El proyecto de ley 362 del Senado, también conocido como Ley de Eliminación, ordena a la Agencia de Protección de la Privacidad de California que cree esta nueva herramienta para enero de 2026. Los corredores de datos incluyen empresas que recopilan y venden datos personales de las personas, como direcciones, hábitos de gasto y situación laboral. En California están registrados aproximadamente 500 intermediarios de datos, y estas empresas incluyen de todo, desde sitios de búsqueda de personas hasta empresas de análisis que trabajan con campañas políticas. Los californianos ya tienen derecho a pedir a las empresas que eliminen su información personal, pero los consumidores deben realizar múltiples solicitudes. También es difícil para los consumidores saber qué intermediarios de datos tienen sus datos personales, y las empresas podrían negar una solicitud de eliminación. Los legisladores estatales que aprobaron el proyecto de ley dijeron que la Ley de Eliminación ayudará a proteger la privacidad del consumidor y facilitará la eliminación de información confidencial. “Los intermediarios de datos poseen miles de puntos de datos sobre todos y cada uno de nosotros, y actualmente venden datos de salud reproductiva, geolocalización y compras al mejor postor”, dijo el senador Josh Becker (D-Menlo Park), quien escribió la SB 362, dijo en un comunicado. «La Ley DELETE protege nuestra información más sensible». La firma del proyecto de ley por parte de Newsom, añadió, también «consagra a California como líder en privacidad del consumidor». Las empresas que dependen de datos personales para comercializar sus productos, verificar identidades o combatir el crimen se opusieron a la ley. medida, argumentando que dañaría la economía. La Asociación de la Industria de Datos del Consumidor, que representa a las agencias de informes del consumidor, junto con otros grupos empresariales, se opusieron al proyecto de ley. “El SB 362 podría tener consecuencias no deseadas para todos los californianos: socavar las protecciones contra el fraude al consumidor, perjudicar la capacidad de las pequeñas empresas para competir y solidificar las grandes «El dominio de los datos de las plataformas», dijo Justin Hakes, vicepresidente de comunicaciones y asuntos públicos de la Asociación de la Industria de Datos del Consumidor, en un comunicado. Los consumidores podrían excluir a ciertos intermediarios de datos de su solicitud de eliminación, y el proyecto de ley prevé exenciones.

Source link

Guía rápida de Azure Virtual Desktop para el asistente de introducción: blog de TI de Ryan Mangan

Introducción En este artículo veremos cómo implementar un entorno de Azure Virtual Desktop utilizando la función de inicio rápido «AVD QuickStart». En este ejemplo, implementaré en un Active Directory existente. Deberá asegurarse de que su red y los Servicios de dominio de Active Directory (ADDS) estén configurados antes de comenzar. A continuación se muestra un desglose de los requisitos y beneficios de utilizar AVD QuickStart. Requisitos: Suscripción activa de Azure Inquilino de Azure AD Una cuenta con permisos de administrador global en Azure AD (no se admiten cuentas MSA ni de invitado) Una cuenta con permisos de propietario en la suscripción Si se utiliza el asistente de introducción en un entorno con un proveedor de identidad existente, hay un adicional requisito para las credenciales de administrador de dominio de Active Directory Azure AD Connect está sincronizando el contenedor USERS de AD DS a Azure AD Beneficios: Elimina el complejo proceso de varios pasos como la configuración de perfiles de FSLogix, la creación de cuentas de Azure Files Storage, la unión a un dominio, etc. Cree hosts de sesión y configure AVD (grupo de hosts, espacios de trabajo, grupos de escritorios, usuario de validación) Validar la entrada del usuario Validar el entorno (DNS, requisitos de configuración de firewall/NSG para AVD, permiso en Azure AD y suscripciones) Ahora veremos los pasos necesarios para implementar Azure Virtual Desktop usando AVD Asistente de introducción. Primeros pasos Ubicado en el menú de la izquierda, verá «Primeros pasos» debajo de «Descripción general». Haga clic en el botón del menú Introducción y, una vez en la página Introducción de Azure Virtual Desktop, haga clic en Iniciar. Página de introducción en el panel de escritorio virtual de Azure. Ahora verá aparecer el “Asistente de introducción”. Pestaña Básico: seleccione Directorio activo existente como su proveedor de identidad. Ingrese un nombre de grupo de recursos. Seleccione la ubicación (región de Azure) en la que desea implementar. Ingrese sus credenciales de usuario de Azure. Ingrese sus credenciales de administrador de dominio. Seleccione Active Directory para el tipo de servicio de identidad. Pestaña Básica del Asistente de introducción a AVD Una vez que haya ingresado los detalles requeridos, haga clic en Siguiente Máquinas virtuales > Ahora verá que la pestaña se ha movido de la pestaña Básica a la pestaña Máquinas virtuales. Asistente de introducción a AVD Pestaña Máquinas virtuales Dentro de la pestaña Máquinas virtuales, configurará los requisitos del host de sesión. Pestaña Máquina virtual Seleccione Varios usuarios para «Usuarios por máquina virtual» Seleccione su tipo de imagen, Galería en este ejemplo Seleccione una imagen Seleccione un tamaño de máquina virtual Ingrese la cantidad de máquinas virtuales que desea implementar Seleccione la red virtual Seleccione la subred, igual que el DC habitual. Seleccione el grupo de recursos de DC. Seleccione la máquina virtual de DC. Una vez completada, haga clic en Siguiente: botón Asignaciones > Pestaña Asignaciones. Ahora se le presentará la siguiente pantalla. Puede crear una cuenta de usuario de prueba u omitirla. También tiene la opción de asignar usuarios o grupos existentes. Nuevamente puedes seleccionar u omitir. Una vez que haya terminado en esta pestaña, haga clic en Revisar + crear Asistente de introducción a AVD: pestaña Asignaciones Revisar + pestaña Crear. Ahora se le presentará la página Revisar + crear que se utiliza para validar las configuraciones que ha ingresado. Una vez que esté satisfecho con la configuración y la declaración «Validación aprobada» se muestre en una barra verde, puede continuar con la creación del entorno AVD. Asistente de introducción a AVD: pestaña Revisar + Crear Una vez que se haya completado la implementación, se le notificará en la pantalla de implementación, como se muestra en la captura de pantalla a continuación. Pantalla de implementación de introducción a AVD: muestra la implementación completa. Como se muestra en la captura de pantalla a continuación, puede ver que el inicio rápido ha implementado mi entorno de Azure Virtual Desktop, ¡lo que hace la vida muy simple! Consecuencias de la implementación del asistente de introducción a AVD: recursos en el grupo de recursos. Resumen Este artículo le mostró cómo utilizar el asistente de introducción para implementar rápidamente un entorno de escritorio virtual de Azure. Cualquier duda, utiliza la sección de comentarios! También puede leer más aquí: https://docs.microsoft.com/en-us/azure/virtual-desktop/getting-started-feature Me gusta: Me gusta Cargando… Relacionado

Source link

Windows365 – Primer vistazo a MimiKatz – Blog de TI de Ryan Mangan

Descargo de responsabilidad: esta publicación documenta algunos de mis hallazgos al realizar mi propia investigación y comprender la amenaza del robo de credenciales. Esto también fue para concienciar a la comunidad de informática de usuario final sobre este tema. En este artículo se han omitido deliberadamente enlaces a herramientas y algunos de los detalles específicos del ataque. Sin embargo, debe tener el conocimiento y la habilidad adecuados para utilizar herramientas de prueba de vulnerabilidades y exploits antes de aventurarse por el camino de jugar con herramientas de exploits de seguridad. ¡Cualquier uso es bajo tu propio riesgo! Introducción Recientemente leí sobre Mimikatz y quería entender lo fácil que era obtener el nombre de usuario y la contraseña a través de una sesión remota. Sesión remota: Terminal Services/RemoteDesktopServices/Protocolo RDP. En este artículo, analizamos cómo funciona Mimikatz y la exposición a los usuarios de Windows 365, Azure Virtual Desktop y MSTSC tradicional. Luego analizamos cómo podemos reducir el riesgo de algo llamado acaparamiento de credenciales. Primer vistazo Entonces, para poder probar Mimikatz, necesita descargar la herramienta mimikatz. Como puede ver en la captura de pantalla siguiente, la protección en tiempo real del antivirus Defender bloquea esto de forma predeterminada. Sin embargo, al desactivar Microsoft Defender Antivirus, podemos descargar la herramienta de prueba. Como puede ver en la captura de pantalla siguiente, pude iniciar Mimikatz sin interrupciones por parte de la seguridad del punto final/Microsoft Defender. Al mirar a mi alrededor dentro de Mimikatz, de forma predeterminada pude obtener mucha información sobre el usuario, el SID de la sesión, etc. Esto no es algo que desee compartir o poner a disposición. La buena noticia es que puede evitar la extracción de datos LSA utilizando una clave de registro (Protección LSA). La clave a configurar es: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa y establezca el valor de la clave de registro en: “RunAsPPL”=dword:00000001. Puede leer más sobre la protección LSA aquí: https://docs.microsoft.com/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection La siguiente captura de pantalla muestra la entrada del registro que se está aplicando. Una vez que haya aplicado la entrada del registro y haya reiniciado su máquina, aparece el siguiente error al intentar generar información LSA, como se muestra en la captura de pantalla a continuación. Ahora que hemos resuelto este problema de generar LSA, echemos un vistazo a cómo deshacerse de las credenciales de los servicios de terminal. Volcado de credenciales Antes de entrar en este tema, al momento de escribir este artículo no hay forma de detener el volcado de credenciales si el actor malo obtiene acceso al sistema para MSTSC, Azure Virtual Desktop y Windows365. Entonces, la única forma de evitar que ocurra este problema es reforzar la seguridad siempre que sea posible para restringir o evitar que los malos actores obtengan acceso a los sistemas. Como puede ver en la captura de pantalla a continuación, logré eliminar mis credenciales en Windows365, Azure Virtual Desktop y MSTSC. No tengo la intención de entrar en detalles sobre cómo se obtienen estas credenciales, pero según tengo entendido, hoy en día no son forma de prevenir el ataque utilizando mimikatz. También observo que los proveedores de seguridad han tomado medidas en un intento de evitar que los usuarios descarguen y ejecuten Mimikatz, sin embargo, eso no resuelve el problema. También observará en las comunidades de seguridad que evitar los AV no es demasiado difícil de lograr. El otro punto que quería abordar era: ¿qué impide que se cree un exploit que pueda lograr el mismo objetivo que Mimikatz? Mimikatz es una herramienta de prueba de exploits que se utiliza para comprender el riesgo/impacto y probar el ataque; sin embargo, los troyanos y otras técnicas probablemente serán más difíciles de detectar. Incluso con todas las campanas y silbidos activados, como la seguridad del sistema operativo Harding, Trusted Launch y otros como Credential Guard, Mimikatz aún pudo obtener esas credenciales. Como puede ver en la captura de pantalla a continuación, pude deshacerme de los detalles de mi cuenta de prueba después de dedicar tiempo a reforzar el sistema operativo. El siguiente tweet detalla algunas de las pruebas realizadas en el intento de fortalecer la seguridad, pero solo para demostrarlo, no importa cuántas capas adicionales de protección agregue aquí, la captura de credenciales aún es posible. Cliente web de RD Al principio no pude obtener las credenciales utilizando WebClient. Sin embargo, después de enviar un mensaje a Benjamin Delpy, pudo actualizar la versión de mimikatz en menos de 13 horas. Los tweets a continuación muestran mis hallazgos iniciales de no poder obtener las credenciales del usuario y el segundo tweet muestra que @gentilkiwi puede recopilar credenciales remotas del cliente web. No lo creo, si se trata de una conexión de consola, no está relacionada con RDP. Este ejemplo fue para mostrar que no existe Credential Guard u otra protección de proceso.— 🥝 Benjamin Delpy (@gentilkiwi) 7 de agosto de 2021 Entonces, ¿quién hace este efecto? ? Como puede que sepas o no, hoy en día muchos proveedores han creado sus soluciones en torno a RDP. Si un mal actor puede obtener acceso a su sesión remota, sus credenciales podrían ser secuestradas. ¿Qué puedes hacer para reducir el riesgo? La pregunta de oro… Así que aquí voy a cubrir algunas cosas para ayudarle a reducir el riesgo; sin embargo, estos consejos no impiden la obtención de credenciales. Autenticación multifactor: se recomienda utilizar la autenticación de dos factores. Algunos pueden decir que esto es tan útil como un protector contra incendios de chocolate, pero es mejor tener una segunda verificación que ninguna. Credenciales de administrador: asegúrese de que los usuarios tengan solo los permisos necesarios para el escritorio. En la mayoría de los entornos VDI, aparte de los escritorios persistentes, no existe una necesidad real de permisos de administrador. Evite la interacción con el Antivirus de Microsoft Defender: Impedir que el usuario acceda a la consola AV puede ayudar y, si lo controla el administrador, debería considerar evitar que los usuarios accedan al Antivirus de Microsoft Defender. Protección LSA: agregue la clave de registro para la protección LSA como se describe en este artículo. Refuerzo de seguridad del sistema operativo: aplique refuerzo de seguridad según lo recomendado por Microsoft. Casillero de aplicaciones: evite el software no deseado usando App Locker. Detección/respuesta de endpoints o detección y respuesta extendidas: con el aumento significativo de amenazas en los últimos años, se recomienda encarecidamente considerar una solución integrada de seguridad de endpoints que combine el monitoreo continuo en tiempo real y la recopilación de datos de endpoints con sistemas basados ​​en reglas. Capacidades de análisis y respuesta automatizadas. Las sugerencias anteriores ayudarán a reducir el riesgo de que un mal actor acceda a los sistemas; sin embargo, no impiden la capacidad de obtener credenciales. Benjamin Delpy también hizo algunas recomendaciones que conviene tomar nota. 1. al no utilizar contraseñas (hola / tarjetas inteligentes)2. mediante el uso de protección de credenciales/protección de credenciales remota (y depende… mimilib también es un proveedor de autenticación)3. preguntando a Microsoft por qué deben conservar las credenciales aquí cuando ni siquiera LSASS las necesita.— 🥝 Benjamin Delpy (@gentilkiwi) 7 de agosto de 2021 Conclusión En este artículo, analizamos la cuestión de la recopilación de información de LSA y la obtención de credenciales. Comenzamos analizando la extracción de información LSA sobre el usuario, cómo prevenirla y luego pasamos al tema principal de la obtención de credenciales. Se estableció que, al momento de escribir este artículo, no se puede evitar la obtención de credenciales en Windows365, Azure Virtual Desktop y MSTSC (probado). Sin embargo, puede aplicar controles de seguridad y técnicas de refuerzo para reducir el riesgo de que un mal actor obtenga acceso para ejecutar dichos ataques en su red. Debo decir que este fue un trabajo bastante interesante, y muchas gracias a Benjamin Delpy y Marc-André Moreau por contribuir y brindar ideas. Así:Me gusta Cargando… Relacionado

Source link

Guía de inicio rápido de AVD sobre cómo iniciar VM Connect: blog de TI de Ryan Mangan

Introducción Este artículo de pasos rápidos le muestra cómo configurar “Iniciar VM Connect” en Azure Virtual Desktop. Pasos El primer paso es navegar hasta su suscripción y luego hacer clic en Control de acceso. Una vez que esté en la hoja Control de acceso, seleccione «Agregar función personalizada». Luego verá aparecer «Crear una función personalizada». En este punto, debe descargar el archivo Json proporcionado aquí. No es necesario ingresar un nombre o descripción personalizados, simplemente seleccione «Iniciar desde Json» y use el siguiente archivo Json descargado para configurar la función personalizada. Una vez cargado, haga clic en Revisar + Crear. Tenga en cuenta que al importar el archivo Json, toda la configuración y los detalles se completarán automáticamente desde el archivo json. Luego verá que se han importado todos los campos obligatorios. Haga clic en Crear y agregue el rol personalizado. Dentro de la página de control de acceso a la suscripción, ahora podrá seleccionar la nueva función personalizada que creó «Iniciar VM al conectar (personalizado)». Ingrese solo «Escritorio virtual de Windows» y haga clic en guardar como se muestra en la captura de pantalla a continuación. Ahora puedes ver los permisos dentro de la suscripción que acabamos de configurar. Ahí lo tiene, Iniciar VM en Connect ahora está configurado para Azure Virtual Desktop. Así: Me gusta Cargando… Relacionado Publicado por Ryan Mangan Hola a todos: Mi nombre es Ryan Mangan y he trabajado en la industria de la tecnología durante más de 15 años y he sentido pasión por la tecnología desde una edad muy temprana. He tenido la suerte de haber tenido una carrera diversa, incluido el gobierno y trabajando con muchas grandes empresas y clientes para resolver desafíos tecnológicos. Actualmente soy el CTO de appCURE y trabajo para resolver los desafíos de las aplicaciones que impiden o ralentizan la capacidad de los clientes para migrar a sistemas operativos modernos compatibles y algunos otros intereses comerciales. Soy Microsoft MVP, vExpert y Parallels RAS VIPP. Ver todas las publicaciones de Ryan Mangan

Source link

Adjunto de aplicación MSIX: promoción de libros gratuitos del 6 al 10 de septiembre de 2021: blog de TI de Ryan Mangan

Introducción Escribí la introducción al archivo adjunto de la aplicación MSIX a fines del año pasado (2020) para compartir mis pensamientos y las pruebas iniciales completadas. El libro también se actualizó con contenido adicional en febrero/marzo de este año. Como contribución a la comunidad, quería realizar una promoción de libros gratuitos para que la comunidad pueda aprender más sobre la entrega dinámica de aplicaciones dentro y fuera de Azure Virtual Desktop. También observo que Citrix ha anunciado recientemente soporte que permite a los clientes de Citrix aprovechar al máximo la entrega dinámica de aplicaciones mediante la conexión de aplicaciones MSIX, así como el lanzamiento del servidor 2022 que incluye capacidades de conexión de aplicaciones MSIX. ¡Bienvenidos comentarios! El contenido del libro: Aprenda a planificar, configurar, implementar y mantener MSIX App Attach. Lea este libro electrónico para: 1. Planificar una implementación exitosa de MSIX App Attach con configuraciones técnicas y pasos para comenzar. 2. Explore los beneficios de MSIX App Attach, incluido el empaquetado y la preparación de aplicaciones para MSIX App adjunto. 3. Prueba de imágenes MSIX listas para que las usen los usuarios.4. Crear, administrar y configurar certificados. 5. Obtenga información sobre las métricas de rendimiento de la conexión de aplicaciones MSIX y la diferencia entre imágenes MSIX. 6. Una introducción a VMware App Volumes 4, incluido el uso de la conexión de aplicaciones MSIX. 7. Obtenga sugerencias para la solución de problemas y mejores prácticas en MSIX App Attach. 8. Solucionar problemas de imágenes CimFS MSIX La promoción estará vigente desde el 6 de septiembre de 2021 hasta el 10 de septiembre de 2021. Puede encontrar el enlace del libro aquí: https://www.amazon.co.uk/dp/B08L43M6KM/ref=cm_sw_r_tw_dp_SM270XTHJ2VP5G7Q6EQW esto:Me gusta Cargando… Relacionado

Source link

Funciona con WordPress & Tema de Anders Norén