{"id":1286,"date":"2018-07-10T12:44:18","date_gmt":"2018-07-10T15:44:18","guid":{"rendered":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/?page_id=1286"},"modified":"2018-07-10T12:44:18","modified_gmt":"2018-07-10T15:44:18","slug":"seguridad-de-las-netbooks","status":"publish","type":"page","link":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/seguridad-de-las-netbooks\/","title":{"rendered":"Seguridad de las Netbooks"},"content":{"rendered":"<p style=\"text-align: center;\"><em>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <\/em><\/p>\n<table border=\"0\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><span style=\"font-size: 18pt;\"><strong>Sistema de segurizaci&oacute;n de las netbooks EXOmate<\/strong><\/span><\/td>\n<td><img decoding=\"async\" src=\"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-content\/uploads\/2018\/07\/security_netbook.jpg\" border=\"0\" alt=\"Seguridad\" title=\"Seguridad\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"text-align: center;\"><em>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<\/em><\/p>\n<p style=\"text-align: center;\">&nbsp;<\/p>\n<p style=\"text-align: center;\"><em>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Por&nbsp;Eduardo Benzecri<\/em><\/p>\n<hr style=\"width: 500px;\" width=\"500\">\n<p>Durante todo este &uacute;ltimo tiempo aparecieron en Internet varias publicaciones que hablaban sobre c&oacute;mo &ldquo;hackear&rdquo; las netbooks que el gobierno entrega a los alumnos de las escuelas de toda la Rep&uacute;blica Argentina. Dichas publicaciones brindaban instrucciones detalladas siendo estas completamente err&oacute;neas conceptualmente. La &uacute;nica manera de cortar todo tipo de especulaci&oacute;n in&uacute;til que pone en riesgo real al equipo es explicando la mec&aacute;nica simplificada del todo.<\/p>\n<p>B&aacute;sicamente, la EXOmate es una Classmate customizada por y para EXO. Al ser una Classmate est&aacute; apadrinada por Intel, tanto en hardware como en algunos aspectos de software.<\/p>\n<p>Recordemos que la entrega de las netbooks a los alumnos que a&uacute;n cursan en la escuela se realiza bajo la modalidad de comodato y son justamente estas quienes utilizan activamente el sistema de seguridad.<\/p>\n<p>El sistema regular de seguridad est&aacute; conformado por:<\/p>\n<ul>\n<li><strong>Servidor escolar:<\/strong>&nbsp;Mediante Intel Theft Deterrent Server, se encarga de generar y administrar los diversos certificados de seguridad que ser&aacute;n provistos a las netbooks registradas en el mismo.<\/li>\n<li><strong>Netbook:<\/strong>&nbsp;Mediante Intel Theft Deterrent Agent, es la encargada de recibir y almacenar (en un chip&nbsp;<a href=\"http:\/\/en.wikipedia.org\/wiki\/Trusted_Platform_Module\" target=\"_blank\"><span style=\"text-decoration: line-through;\">TPM<\/span><\/a>) los certificados de seguridad emitidos por el servidor.<\/li>\n<\/ul>\n<p>Una vez que el servidor genera y env&iacute;a un certificado, cada netbook lo recepciona y lo autoinstala. Completado este proceso, el encendido del equipo queda limitado por dos par&aacute;metros: la fecha de expiraci&oacute;n del certificado y los arranques restantes. Si la fecha actual del sistema es mayor a la fecha de expiraci&oacute;n del certificado y\/o no quedan m&aacute;s arranques restantes, la netbook se bloquear&aacute;.<\/p>\n<p>Para desbloquear una netbook se necesita un c&oacute;digo de desbloqueo que se genera manualmente en el servidor.<\/p>\n<p>Con toda esta informaci&oacute;n b&aacute;sica en nuestras manos, es hora de desmentir los mitos:<\/p>\n<ul>\n<li><strong>La netbook se puede abrir y tocarla ya que es de uno:<\/strong>&nbsp;FALSO, la netbook queda en comodato (bajo la responsabilidad de la persona que firma el contrato) hasta que el alumno egrese del colegio sin ninguna materia adeudada. En caso de apertura, la garant&iacute;a del equipo caduca autom&aacute;ticamente y la escuela puede disponer quitarle la netbook al alumno.<\/li>\n<li><strong>Puentear ciertas patitas de un chip desactiva el sistema de seguridad:<\/strong>&nbsp;FALSO, ya que el chip de seguridad no puede ser borrado haciendo&nbsp;<em>jumping<\/em>&nbsp;de contactos.<\/li>\n<li><strong>Hacer un clear CMOS desactiva el sistema de seguridad:<\/strong>&nbsp;FALSO, ya que el certificado se almacena parmanentemente en un chip TPM&nbsp; el cual es arquitecturalmente independiente del BIOS.<\/li>\n<li><strong>Quitar la bater&iacute;a del CMOS desactiva el sistema de seguridad:<\/strong>&nbsp;FALSO, ya que la bater&iacute;a interna sirve para mantener las configuraciones del BIOS y alimentar el RTC (Reloj de Tiempo Real).<\/li>\n<li><strong>Cambiar el software de la netbook desactiva el sistema de seguridad:<\/strong>&nbsp;FALSO, ya que lo &uacute;nico que conseguir&iacute;a esto es impedir la actualizaci&oacute;n del certificado almacenado en la netbook y, por ende, el inminente bloqueo del equipo.<\/li>\n<\/ul>\n<p><span style=\"color: #5383ac;\"><strong>Hay una &uacute;nica manera de desactivar permanentemente el sistema de seguridad: egresando de la escuela. No es mucho esfuerzo. S&oacute;lo requiere estudiar y hacer las cosas como se debe.<\/strong><\/span><\/p>\n<p>&nbsp;<\/p>\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Sistema de segurizaci&oacute;n de las netbooks EXOmate &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &#8230; <a title=\"Seguridad de las Netbooks\" class=\"read-more\" href=\"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/seguridad-de-las-netbooks\/\" aria-label=\"More on Seguridad de las Netbooks\">[+]<\/a><\/p>\n","protected":false},"author":1285,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/pages\/1286"}],"collection":[{"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/users\/1285"}],"replies":[{"embeddable":true,"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/comments?post=1286"}],"version-history":[{"count":1,"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/pages\/1286\/revisions"}],"predecessor-version":[{"id":1444,"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/pages\/1286\/revisions\/1444"}],"wp:attachment":[{"href":"https:\/\/iscarena-cba.infd.edu.ar\/sitio\/wp-json\/wp\/v2\/media?parent=1286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}