| Kriptópolis alojado en |
| Zilos-Veloxia Network |
| Tu mejor defensa: |
| Bufet Almeida |
Informática personal segura
Por Bruce Schneier
A menudo me preguntan qué puede hacer el usuario medio de Internet para mejorar su seguridad. Mi primera respuesta suele ser: "Nada, lo tiene muy mal".
Pero eso no es cierto, y la realidad es más compleja. Lo tiene muy mal si no hace nada para protegerse, pero hay muchas cosas que pueden hacerse para mejorar su seguridad en Internet.
Hace dos años, publiqué una lista de consejos de seguridad para el PC. La idea era proporcionar a los usuarios domésticos consejos concretos que pudieran adoptar para estar más seguros. Este artículo es una actualización de aquella lista: una docena de cosas que usted puede hacer para mejorar su seguridad...
General:
Apague su ordenador cuando no lo esté utilizando, sobre todo si dispone de una conexión permanente a Internet.
Seguridad en portátiles:
Mantenga su portátil con usted siempre que lo saque de casa; trátelo como si fuera su cartera o su bolso. Elimine de su portátil con regularidad ficheros de datos innecesarios. Lo mismo es válido para PDAs. La gente tiende a guardar más datos personales -incluyendo PINs y contraseñas- en sus PDAs que en sus portátiles.
Copias de seguridad:
Hágalas con regularidad, ya sea a disco, cinta o CD-ROM. Hay mucho de lo que no puede defenderse; una copia de seguridad reciente al menos le permite recuperarse del ataque. Almacene al menos un juego de copias de seguridad lejos del equipo (una caja de seguridad es un buen sitio) y al menos un juego con el equipo. No olvide destruir las copias antiguas. La mejor forma de destruir CD-Rs es meterlos en un microondas a máxima potencia durante cinco segundos. También puede partirlos a la mitad o cortarlos en pedazos.
Sistemas operativos:
A ser posible, no utilice Microsoft Windows. Compre un Macintosh o utilice Linux. Si tiene que usar Windows, active las actualizaciones automáticas para poder recibir los parches de seguridad de forma automática. Y borre los ficheros "command.com" y "cmd.exe".
Aplicaciones:
Limite el número de aplicaciones en su ordenador. Si no lo necesita, no lo instale. Si no va a necesitarlo más, desinstálelo. Prueba alguna de las suites de oficina gratuitas alternativas a Microsoft Office. Compruebe regularmente la existencia de actualizaciones para las aplicaciones que utilice e instálelas. Mantener sus aplicaciones parcheadas es importante, pero no pierda sueño al respecto.
Navegación:
No utilice Microsoft Internet Explorer. Punto. Limite el uso de cookies y applets a aquellos pocos sitios que le proporcionen servicios que necesita. Configure su navegador para que borre regularmente las cookies. No asuma sin más que un sitio web es quien dice ser, a menos que haya tecleado la dirección usted mismo. Asegúrese de que la barra de direcciones muestra la dirección exacta, no algo más o menos parecido.
Sitio web:
El cifrado SSL no proporciona ninguna certeza de que el comercio sea fiable o de que su base de datos de clientes sea segura.
Piénseselo dos veces antes de hacer gestiones con un sitio web. Limite los datos personales y financieros que proporcione; no dé ninguna información a no ser que vea alguna utilidad en ello. Si no desea dar información personal, mienta. Nunca se apunte para recibir informaciones de marketing. Si el sitio web le permite la opción de no almacenar su información para usos posteriores, márquela. Utiliza una tarjeta de crédito para sus compras on-line, no una tarjeta de débito.
Contraseñas:
No es posible memorizar buenas contraseñas, así que ni se moleste. Para sitios web de alta seguridad, como bancos, cree largas contraseñas aleatorias y apúnteselas. Guárdelas tal y como guardaría su dinero, por ejemplo, métalas en su cartera, etc.
Nunca reutilice una contraseña para algo importante (está bien tener una contraseña sencilla para sitios de baja seguridad, como el acceso a los archivos de un periódico). Asuma que todos los PINs pueden ser rotos con facilidad y planifique en consecuencia.
Nunca teclee una contraseña importante, como la de una cuenta bancaria, en una página web no cifrada con SSL. Si su banco le permite hacer eso, quéjese. Y cuando le digan que no hay ningún problema en ello, no les crea: están equivocados.
Correo electrónico:
Desactive el correo HTML. No asuma automáticamente que cualquier e-mail proviene de lo que pone en su campo para el remitente.
Borre el correo basura sin leerlo. No abra mensajes con ficheros adjuntos, a menos que sepa lo que contienen; bórrelos de inmediato. No abra viñetas, vídeos o ficheros similares del tipo "bueno para echar unas risas" que le envíen amigos bienintencionados; de nuevo, bórrelos de inmediato.
Nunca haga clic en direcciones e-mail a menos que esté seguro; en su lugar, copie y pegue el enlace en su navegador. No utilice Outlook ni Outlook Express. Si tiene que utilizar Microsoft Office active la protección frente a virus de macro; en Office 2000 ponga el nivel de seguridad en "alto" y no confíe en ningún fichero que reciba, a menos que le obliguen. Si utiliza Windows, deshabilite la opción "no mostrar extensiones de ficheros para tipos de archivo conocidos"; permite enmascarar troyanos como otro tipo de ficheros. Desinstale Windows Scripting Host si puede pasar sin él. Si no puede, al menos cambie las asociaciones de ficheros, para que los ficheros de script no sean enviados automáticamente al Scripting Host si se hace doble clic en ellos.
Programas antivirus y antispyware:
Utilícelos, ya sea combinados o como dos programas independientes. Descargue e instale las actualizaciones, al menos una vez por semana y siempre que se entere de nuevos virus por las noticias. Algunos antivirus comprueban automáticamente si hay actualizaciones. Active esa característica y póngala a "diariamente".
Cortafuegos:
Gaste 50 euros en un dispositivo cortafuegos con NAT; es muy probable que funcione suficientemente bien en su configuración por defecto. En su portátil utilice software de cortafuegos personal. Si puede, oculte su dirección IP. No hay razón alguna para permitir conexiones entrantes a nadie.
Cifrado:
Instale un cifrador de correo y ficheros (como PGP). Cifrar todo su correo o todo su disco duro es muy poco realista, pero algunos mensajes son demasiado sensibles como para ser enviados en claro. Del mismo modo, algunos ficheros de su disco duro son demasiado sensibles como para dejarlos sin cifrar.
---
Ninguna de las medidas que he descrito son a prueba de bombas. Si la policía secreta está interesada en sus datos o sus comunicaciones, ninguna medida de esta lista les detendrá. Pero todas estas precauciones son buenas medidas preventivas y harán que su ordenador sea un objetivo más complicado que el ordenador del vecino. E incluso si usted sólo adopta unas cuantas medidas básicas, es muy poco probable que tenga problemas.
No puedo evitar tener que utilizar Microsoft Windows y Office, pero utilizo Opera para navegar por la Web y Eudora para el e-mail. Utilizo Windows Update para obtener los parches automáticamente e instalo otros parches cuando me entero de que existen. Mi antivirus se actualiza con regularidad. Mantengo mi ordenador relativamente limpio y borro las aplicaciones que no necesito. Soy diligente en cuanto a realizar copias de seguridad de mis datos y a poner lejos de mi conexión los ficheros de datos que ya no necesito.
Soy desconfiado hasta rozar la paranoia en cuanto a los adjuntos del correo y a los sitios web. Borro las cookies y el spyware. Me fijo en las URL para asegurarme de que sé dónde estoy y no me fío de correos no solicitados. No me preocupo demasiado de las contraseñas poco seguras, pero trato de tener buenas contraseñas para las cuentas relacionadas con el dinero. No utilizo bancos online todavía. Mi cortafuegos está configurado para no permitir ninguna conexión entrante. Y apago el ordenador cuando no lo utilizo.
Esto es todo, básicamente. En realidad, no es tan difícil. La parte más costosa es la relativa a desarrollar cierta intuición sobre el e-mail y los sitios web. Pero sólo requiere experiencia.
Otros no están de acuerdo con estos consejos:
(C) Bruce Schneier para el original y para la traducción al español realizada por Kriptópolis.




o_O
"Y borre los ficheros "command.com" y "cmd.exe"." ¿Empieza la paranoia?
No tanto
Yo creo que esta medida evita la ejecución de código VSB y de scripts. En cualquier caso, se podrían renombrar (por ejemplo "comando.com" y "kk.exe") para acceder a la consola de comandos cuando fuera oportuno.
O_o
Renombrar sería más lógico. Pero teniendo en cuenta la incrustación de todos los componentes del Win, ¿crees que te funcionaría todo correctamente quitando el acceso a la consola de comandos? Me pongo en el caso de un mísero ".bat" y sufro escalofríos ;)
joder
yo ni a renombrar me atreveria...y sinceramente, me parece un poco ida de olla recomendar borrar el command.com y el cmd.exe como medida de seguridad...
si te pones asi, formatea el disco duro, corta el cable de internet (no lo desconectes, q igual la estatica hace que algunos bits salten desde el enchufe; cortado y si puedes pelar los cables mejor!) y tapia la puerta de tu casa...o mejor, deja de usar el ordenador, creo que esto es lo mas seguro para evitar que te entren cosas malas :D
¿Lo habéis hecho alguna vez?
Yo sí lo he puesto en páctica alguna vez en máquinas que actuaban de servidor.
Ningún problema.
(Sólo debes acordarte de que no los tienes o los has renombrado)
A mi sí me parece una buena idea para el 99% de los usuarios que nunca van a bajar a la línea de comandos. "Si no lo necesitas, no lo tengas", creo que debería ser, si no lo es ya, una máxima dentro de la Seguridad (con mayúsculas)
No te cortes
¿Renombrar Command.com? Ni en bromas. Como dice Schneier, mucho mejor borrarlo... ¡y seguir haciendo lo propio con C:\Windows! ;-)
Joer, ¡qué suerte!
He llegado a la conclusión de que soy un tío con suerte. Veréis...
Hace dos años tuvimos que renovar el segundo coche de casa, un Ibiza del 92 que salió malo a rabiar (una extensión de garantía nos salvó de la ruina). Acababa de salir un pequeño coche coreano (Hyundai Getz) y desoyendo la rumorología sobre los coches orientales y su presunta baja calidad lo compramos. Dos años después aún no concibo como ese coche jamás ha dado un solo quejido, un ruidito modesto pero desquiciante; nada. Pues bien; lo que podía ser una mera sensación mía me lo confirma hoy mismo un estudio de la revista británica Which, que coloca al Getz en cabeza de su clasificación de fiabilidad (100%, es decir, ausencia total de averías tras doce meses de vida). Joer, ¡qué suerte!
Ayer, va Kriptópolis y saca una nota sobre un estudio de expertos de Stanford que demuestra que Linux es mucho más seguro que Windows. Pues también lo había comprobado personalmente. Tengo mi máquina linux enchufada 24 horas al día y ni un susto, oiga. Joer, ¡qué suerte!
Y hoy mismo, va el Schneier y nos dice que si pasamos de Explorer e instalamos un buen antivirus cortafuegos, y cuatro buenos hábitos más, podemos estar cuasi-seguros hasta con el inefable Windows. Pues sí, joer, también lo he comprobado. Desde mis años con NT hasta el inevitable XP de hoy mismo ni una sola incidencia, sin más que quitar a Explorer-Outlook de mi vista y meter por medio un Norton Security. Joer, ¡qué suerte!
Nota: no trabajo en Hyundai, Norton ni similares. Soy autónomo. Joer, ¡qué mala suerte! ;-(
Tampoco es la panacea
Con la versión 1.0 del Mozilla a mí me entró el virus de turno por webmail. Vale que fuera por gallo ("esto no es Explorer"), pero aún quitando el IE y el OE, (la AE y UE siguen siendo imprescindibles :P) no conviene bajar la guardia ;)
Software libre sobre software libre
El software libre sobre güindous no está mal del todo pero donde alcanza toda su potencia es sobre un sistema operativo libre.
En tu caso en el momento que ejecutaste algo sobre güindous ya no estaba bajo el control de Mozilla, así que poco podía hacer el pobre ;)
Saludos
--
Omnis enim res, quae dando non deficit, dum habetur et non datur, nondum habetur, quomodo habenda est (San Agustín. Postulando SL en el siglo IV)
Como siempre....
Que se habla de este tema, aprovecho para publicitar mi trabajo sobre el asunto :). Para consejos de seguridad de ordenadores domésticos, he realizado esta página para los que no quieren o pueden dejar de usar Windows.
Con detalles para comprobar si sufrimos un problema y que hacer para solucionarlo.
Debería ser "Seguridad en Windows"
Hola, dices que tu página es sobre "Seguridad de Ordenadores Domésticos" y más bien deberías titularla "Seguridad en Windows".
No sólo yo mismo, que en casa y en mi portátil tengo sólo Linux, sino que conozco a mucha gente, y cada día más gracias a iniciativas como Guadalinex, Ubuntu-es o BlogDrake, por poner unos ejemplos, que usan Linux en sus hogares y NO SON EXPERTOS EN INFORMÁTICA.
Saludos
--
Omnis enim res, quae dando non deficit, dum habetur et non datur, nondum habetur, quomodo habenda est (San Agustín. Postulando SL en el siglo IV)
Estadística
La mayor parte de los PC caseros tienen Windows. Los que tienen Linux, están mucho más seguros. Quizá se debería llamar "Seguridad de Ordenadores Caseros Inseguros".
V_aceituno
He mirado tu web.
He leido esto: "Si no te puedes pagar Panda, usa AVG"
Casi me atraganto al tiempo que me orino encima. Esa frase, desde el punto de vista de la seguridad, no tiene desperdicio.
Gracias por hacerme reir.
open knowledge
MrFrost, te envíe un correo preguntándote como mejorar los consejos de la página acerca de antivirus, sin respuesta.
Supongo que todavía te estas riendo, orinando, o ambas cosas, lo que te impide compartir tu profundo conocimiento con el resto de la humanidad.
uau
a mi algunas cosas me parecen demasiado..por ejemplo borrar cmd.exe un usuario medio ni sabe trabajar con la consola de comandos ni con otras cosas.no sabria hacer todos esos cambios..claro,si eres muy muy muy paranoico lo puedes hacer,pero repito,me parece demasiado..y otra cosa,apuntarse las contrasenas en papelitos que se guardan en la cartera..imaginate que te roban la cartera y encuentran: "www.algoimportante.com" usuario:bigfoot pass:mozilla firefox...que pasaria?para mi lo mejor es poner una frase larga de la que te acuerdes siempre....por otra parte,por lo menos las cookies de mcafee o de tu empresa de antivirus,antispyware,etc las tienes que aceptar y no borrar,ya que si no,no te dejan actualizar.pero en genral,es un buen articulo.;)
Seguridad ?
Para empezar creo que antes que hacer todas estas medidas tan extremas en algunos casos se deberia pensar que voy a asegurar y si vale la pena hacer todo eso para asegurarlo? lo que se va a segurar a fin de cuentas es informacion, y que precio y cuanto vale eas informacion de aqui se dbe de partir para tomar ciertas medidas hay veces que con un simple firewall y un antivirus es mas que suficiente en otras algo de cifrado y un proxy serian mucho mejor pero de eso a borrar el command y el cmd en ese caso borra taskmgr o el msconfig , la seguridad no es quitale lo vulnerable a tu sistema, si no protegelo de esas vulnerabilidades yo no creo que tanta medida sea tan necesaria, es invertir tiempo y dinero en estas medidas cuando a veces uno no tiene el tiempo necesario para implementarlas todas como usuario, estoy de acuerdo con el comentario de las contraseñas de es ilogico traerla en la cartera ademas imaginate que el tio este le ponga la misma que su tarjeta de credito o lo que tu quieras(ya ves la imaginacion que tiene muchas personar) olvidalo no quiero ni imaginarmelo, esa medida no te la recomiendan ni de broma al contrario lo que te recomiendan es que te parendas un juego set de letras y de estas formes tus contraseñas que si sabes combinarlas lograras contraseñas seguras a un nivel normal ademas que eso de apagar el equipo uno nunca sabe cuando va a ocupar la pc imaginate , por mas rapida que sea tu pc cuanto quieres tardarte en prenderla y iniciar tus aplicaciones etc, yo diria muy rapido 3 minutos 3 min que en muchos casos pierdes concentracion o te distraes y solo por no dejarla prendida , creo que aqui la solucion es que te crees una cultura de seguridad cosas tan sencillas como un firewall, un antivirus, limpieza diaria y en algunos casos de seguridad extrema una herramienta de cifrado, ademas no creo que la gente trabaje con informacion de seguridad nacional o que lo que mandes por aqui sea algo que te comprometa, tal ves un algoritmo unico que inventaste , un codigo fuente, una llave publica, pero volvemos al punto de tu informacion le sirve a los demas y mas aun es vulnerable que los demas la tengan, si es asi pues adelante entra en la paranoia y si no simplemente asegura tu sistema y y si sabes que lo que mandas son cosas que tal ves no te afecta si las llegaran a obtener despues de todas estas medidas , que te preocupas eso dejaselo a alguien que si de verdad tenga problemas con la informacion que es valiosa tal ves trabajas para alguna agencia secreta o eres un gran hacker que manda sus estados de cuenta o no se que yo por la red , entonces si preocupate pero si no, simplemnte usa bien tu sistema operativo y se cauteloso que yo creo es la mayor causa del por que tantos problemas de seguridad(no hay una educacion en cuanto a seguridad informatica).
Candidez
Pensar que sólo es importante la información que puedan manejar las agencias de seguridad de los estados es de una candidez sonrrojante. Para qué crees que se han creado las leyes de protección de datos? Como ya dijo el Tribunal Constitucional aleman en 1983, considerando el estado de la tecnología y del tratamiento de la información actual -y mira si ha llovido desde entonces- "no hay datos inocuos" y fijate que además esto lo dijo en una sentencia como consecuencia de haberse impugnado ante el la ley de censos. Cogiendo información personal de cualquiera a través de la red, de esa que tu consideras no es importante, se le puede, desde hacer la vida imposible, hasta venderle su casa sin que se entere, por no citar un sin número más de operaciones. Así es que eso de que no importa que tomen tales o cuales datos cualquiera, tururú...
Saludos
Seguridad Personal, nuestro interes como usuarios.
Lo cierto es que no existira un sistema operativo o una pc casera realmente segura para un usuario domestico que quiere lo mejor, estamos concientes de ello. Utilizando diversidad de sistemas operativos podremos entrar en una serie de comentarios inmensos tocando el tema de la seguridad casera o empresarial, por solo mencionar los sistemas operativos que difieren a windows suelen ser mucho mejores pero aun no estan listos al 100% para el escritorio y es lo que todos los usuarios caseros piden "un buen desktop", podriamos mencionar a Linux como fuerte candidato a la seguridad (incorporandose al desktop) aunque muchos piensen lo contrario, OpenBSD, e incluso QNX, ambas son opciones con buena seguridad, y en casos podremos hacer implementaciones de seguridad con sistemas operativos y herramientas libres.
"La seguridad la hace el usuario, dependiendo que tanta seguridad necesite su empresa u necesidad, lo cierto es que hasta la fecha no existe un sistema electronico realmente seguro."
Los problemas comunes con la seguridad son los siguientes:
¿Por que diversos Pcs son inseguras? haciendo unos ejemplos encontramos que los usuarios comunes no podran realizar estas acciones en un sistema operativo libre por falta de tiempo o por estres, pero estos son algunos consejos que pueden ser implementados:
En Unix, por hablar de un sistema operativo mencionare Trusted Solaris, tenemos definido un sistema simple y efectivo de permisos para cada objeto existente en nuestro árbol de directorio. En el sistema operativo con mas marketing y claro uno de los mas usados, tendremos las nuevas Red Screen of Death.
Un saludo. Ricardo Pelcastre
Paranoia??
Aunque solo lo utilice una vez, si recomiendo que renombren, y en cuanto a los que no les gusta ni siquiera renombrar una carpeta por miedo, les recomiendo que no utilicen windows en ninguna de sus versiones, eso de que esta es mejor que esta y da mas seguridad, pues es mentira,seguridad en windows lo que usted haga para impedir el acceso a su maquina.
Por ultimo digo que si no tiene nada realmente importante en su maquina, no se mate la cabeza buscando como protegerla, un simple antivirus y ya.
qtal
ser cursi
bajar free software desde aca..cuando?
Arturo Ronin Adasme
.Dispongo de un ordenador
Dispongo de un ordenador que tiene mas propiedades de lo que puedo desear, e incluso me pierdo con la mayoria de las funciones. Tengo alguna opcion de partir el disco c.- para incorporar otro sistema operativo?. No quiero afirmar,pero me da la impresion que windows XP acompañado de norton no me deja operar cuando le sale de........Me gustaria saber de alguna pagina desde donde pueda descargar programas normales sin tener que mandar iD.N.I. Los datos podran ser importantes,sin embargo me parece un abuso solicitar tanta informacion para cosas que no tienen tanta importancia.
Seguridad ? SI (no importa que sistema operativo utilizamos)
Me parece bastante productivo el artículo...
Me parece importante enfocar las formas de protegerse bajo Windows, ya que es el SO más difundido, ya que al comprar una computadora, normalmente la venden con Windows dentro, y el usuario "normal" desconoce en su mayoría el peligro que puede correr.
Personalmente utilizo mi Windows con cortafuegos (firewall) desde hace más de 5 años, entre otras medidas de seguridad.
PARANOIA ??? Me parece que es mejor tenerla a perder la poca o mucha información que uno pueda tener en el equipo.
Si a alguien le interesa, pueden visitar la página de Nautopia y revisar su contenido (algo antigüo ahora) pero bastante útil aún.
Cordiales saludos.
Sabios consejos, aumentan nuestra seguridad
informática, pero disminuyen con tendencia a 0 (cero), nuestra seguridad laboral ¿qué sería de mi familia, de nuestro sustento diario si todos los usuarios de ordenadores cumplieran a pie juntillas con lo sugerido en la nota?
Pero a no deprimirse (argentinos), puedo asegurar que el 90% de los usuarios "normales" de PCs no pueden definir con certeza total el significado de la palabra "Seguridad".
Tiempo atrás, cuando aún podía escribir en mi país, elaboré una nota, lo más simple y llana posible, sobre los peligros que implicaba la recepción indiscriminada de e-mails, expliqué sin apelar a términos excesivamente técnicos las precauciones mínimas a implementar en sus PCs, fueran o no usadas para navegar en Internet.
Recibí un mail que me dejó atónito: "Estimado Víctor, nuestro pueblo es tan pequeño, tan falto de todo, tan endemoniadamente aburrido que si filtramos el spam ¿qué nos queda para divertirnos o enterarnos qué hay de nuevo en el mundo?".
Víctor Hugo
Política de Seguridad
Quisiera compartir con ustedes una técnica que me ha resultado efectiva para aumentar la seguridad de mi Windows (lo necesito para trabajar, y hasta hoy no hay herramientas confiables para trabajar con sonido en Linux y, bueno, no tengo dinero para un Mac).
Estoy hablando de (claro, en el caso de un PC usado por solo un usuario) limitar los permisos para hacer cualquier cosa (cambiar la prioridad de un proceso, loguear por terminal, instalar software, en fin *cualquier cosa*) exclusivamente al administrador, eliminar las cuentas "Power User", "Backup Operator", "Guest", etc (si... tengo el Windows en inglés) y dejar *solo la cuenta "Administrador".
Además me parece una buena medida configurar Windows para que ante 3 intentos fallidos de logon bloquee a esa cuenta por 24 horas.
Bueno, espero que les sirva,
Un saludo,
Juan Martín
Me ha gustado
Me ha gustado, con permiso... puedo ponerlo en mi blog? Lo pondré todo, diciendo que la fuente es de aquí y demás.
¿como habeis borrado cmd.exe y command.com?
Hola a todos,
como habeis podido borrar los ficheros ficheros "command.com" y "cmd.exe", del directorio windows - system32, a mi no me deja borrar cmd.exe, cada vez que le doy a borrar me reaparece el fichero, y ademas he oido que no hay manera de borrarlos porque windows los necesita, y aunque los borres vuelven a aparecer hay alguna forma efectiva para borrarlos definitivamente?
saludos y gracias
La única manera de protegerse es cargarse el intermediario.
En mi opinión es casi imposible defenderse de unos individuos que lo unico que tienen que hacer todo el día es conseguir información. Claro uno está a otras cosas y no está pendiente de los buitres. Yo añadiría que navege siempre a través de algún sistema que evite el análisis de tráfico. Entre otras cosas.
--
Comercio
Otra medida para ms windows...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
Ahí se ponen sólo los programas que se requerien ejecutar, todo lo demás queda bloqueado.
Directamente del sitio de Microsoft
Sencillamente ...
Recordar que la seguridad, en todos los ámbitos de la vida, es solo un estado de la mente, una ilusión.
Usen y aprendan diferentes sistemas operativos, y saquen sus conclusiones, utilicen el que su criterio les diga como màs seguro/fácil/lo que sea ....
Piensen por ustedes mismos, no se dejen llevar por 'el Linux es mejor que el Windows'; así como en esto, traten de hacerlo en los aspectos de su vida.
Sí y sobre todo
Sí y sobre todo no se dejen llevar por ese pensamiento cuando vayan a comprar un ordenador nuevo y tengan que comprarlo con Windows incorporado por narices, les guste o no.
Yo flipo
VAya con los "linuxeros". Cuantas personas usan realmente linux para todas sus necesidades diarias, aparte de los eruditos? Y no me vengais conque linux lo usa un crio. En primer lugar y a pesar de que las ultimas versiones (Ubuntu) Estan muy mejoraras en cuanto instalación, decidme quien coño y sin saber de programacion, aunque sea a nivel basico, tiene narices de terminar de instalar un Linux, Unix, Bsb o lo que os de la gana, si tiene problemas durante la instalación y necesita solucionarlo a base de comandos (en MS-DOS o la consola de comandos de cualquier windows) es muy simple. Ante la caida de un sistema linux, con archivos corruptos y demas ploblemas, el final es muy malo. Quien cojones a nivel usuario sabe compilar un kernel? Quien narices sabe montar una unidad cuando hay problemas? Ufffffff linux para los que les gusta complicarse la vida. Windows para los que buscan no perder tiempo ni recursos humanos a la hora de ser productivos. Y por ultimo la gran mayoria de los servidores web, ftp y de correo que se hackean son sistemas no windows. Ahi queda la realidad.
A ver
Tu no has usado Linux en toda tu vida, y si lo has usado será hace diez años, porque lo desconoces por completo. NADIE necesita compilar un kernel, NADIE necesita saber programar nada y NADIE ha visto "la caida de un sistema linux con archivos corruptos". Eso sólo lo has visto tú en windows y te crees que el resto del mundo tiene las mismas enfermedades que tu padeces por usar windows.
Has probado de instalarte una SuSE?
Puedo garantizarle que un mendrugo puede instalarla, y en menos pasos que un XP!
Solamente procura leer los enunciados de cada paso, y no le des al "Siguiente", "Siguiente" típico de Windows, porque aquí los campos los tienes que llenar tu.
Hay gente que espera que en la instalación venga una contraseña de administrador por defecto... "admin"/"admin" te parece bien?? La leche...
Interesante
Es cierto, es cuestión de cifrar aquello unicamente lo que es relevante. Es dificil mantener todo el sistema ileso por largo tiempo, pero si protegemos los datos importantes, de algún modo estamos ganando.
Esto se asemeja al hecho de que unos ladrones logren ingresar a tu casa, y ellos solo pensaran llevarse lo valioso, dinero, joyas, ni modo que se lleven los muebles y las flores de tu jardín. La cosa va por allí. Si ingresan a tu sistema, el cifrado de tu información importante puede significar mucho. No lo creen?
Solo para tus ojos
Seguridad de la informacion
Joel medina, este tema es muy interesante y a la ves profundo siempre surgen nuevos metodos de proteger la informacion,pero tambien nuevos metodos de romper la seguridad para robar esa informacion , yo particularmente siempre estoy leyendo sobre el tema, y busco informacion de doble via,o sea , como se protege y tambien como se puede burlar la seguridad.
"cuando se estudian las leyes ,tambien se aprende sobre el pecado."
san pablo
¬¬
Seguridad
Las medidas de un firewall, antivirus, chequear URL, y demas gansadas que dijeron son todas medidas de seguridad que no dicen nada de un SO, sino de seguridad propiamente aplicada.
Osea, quieren decir que si uso linux entonces:
No tengo porque usar un firewall
No tengo porque usar un antivirus
No tengo que chequear URL sospechosas
No tengo que fijarme en el correo con adjuntos y el SPAM
Son unos sin vernguenzas, puras falacias tecnicas.
Sin insultar
Las medidas de seguridad son aplicables en cualquier sistema operativo, pero es mas critico e imperioso de observar en Windows porque:
1.- Los virus, troyanos, malware y spyware son hechos para infectar a este Sistema.
2.- La seguridad en Windows es de risa, por no decir ineficiente.
3.- Windows es tan vulnerable como un bebe recien nacido, como Vista por ejemplo.
4.- Si le sumamos a que la mayoria de los usuarios de este Sistema son confiados e inexpertos, dejan de hacer y cuidar, lo que se supone que un Sistema Operativo maduro como Xp y Vista deben de hacer.
5.- Linux protege a sus usuarios inexpertos porque: Son escasos los virus que pueden infectarlo, la seguridad en Linux es mas solida.
6.- Ningun sistema Operativo, aun siendo Linux, Unix, BSD, etc., podra proteger al usuario con unos virus infalibles: La estupidez humana y la curiosidad.
Antes de postear insultos, mejor documentese...
Solo una apreciación
De momento, Windows es el que tiene el problema ya que es el mas extendido.
Pero ¿Qué pasará el dia que los linuxeros consigan su proposito y Linux se combierta en el mas extendido? yo no creo que todos los Cabr... que se dedican a crear virus para jod.. al personal, cuando linux triunfe, se dedicarán al atacar linux, el objetivo de muchos de ellos es que su virus se difunda lo mas rápido posible y al numero mayor de usuarios, por eso atacan windows, por que es el mas extendido, no por ser de mocosoft.
Es más, no creo que se tarde demasido en que empiecen a atacar a Linux, ya que la gente se siente muy segura por el mero hecho de ser linux y comienza a ser un pastel muy jugoso para los programadores maliciosos. y si no acuerdate de este post el dia que pase.
Si señor... afortunadamente
Afortunadamente no basta con tener un Linux, sino que es necesario sentido común y unos cuantos conocimientos para tener una seguridad "aceptable". Los usuarios siguen esperando "hacer click y que corra", y eso no es compatible con la seguridad. Si el S.O. pregunta "cosas raras" cuando clicas sobre un archivo que acabas de descargar, el usuario "cafre" se quejará de que el S.O no funciona. Windows lo ejecuta y punto. Si tienes que confiar en un antivirus la has cagao....
No. No creo en antivirus.
RC4. Seguro para web de transferencia de dinero on line ?
Sinceramente con mis humildes conocimientos de criptografía y algoritmos creo que no. La realidad es que www.pagomiscuentas.com.ar lo utiliza y donde uno debe poner una clave de transferencia bancaria...mmmm no se me parece que habría que reclamar por ello. al contrario, mi banco utiliza AES para el cifrado, que creo es mas seguro.
Agradecería sus opiniones al respecto.
Gracias
Sergio
Desde el momento en que nos fotografían desde el cielo con una definición de 1 metro cuadrado y en alta definición, no creo que estemos seguros. El panóptico está en todas partes y en diferentes formas. La cultura del voyerismo social llegó a las redes y se pueden meter como quieran y como quieran sin que nos demos cuentas, ya sea la policía secreta, el FBI o lo que sea; o simplemente un hacker. La cuestión es tener la información lo mejor guardada posible.
Uso Antiviros AVG que se actualiza a diario y scannea toda la computadora sin embargo me llegó un troyano que se pudo eliminar sin que se active.