jueves, 3 de febrero de 2011

Consejos para el Navegante de Internet

Saludos navegantes de la red, deseo dedicar este post para aquella gente que se esta iniciando el mundo de internet.

Muchos pensaréis "Bah si yo piloto, no me va a pasar nada" precisamente los que piensan así, son las primeras víctimas de atacantes y software malicioso que pululan por el extenso mundo de la red.

Lo primero a tener en cuenta es:

Antivirus


Un buen antivirus os protegerá de la mayoría de errores de vuestro sistema, virus, atacantes, spyware y demás...

El antivirus es una opción indispensable, sobre todo si hablamos de sistemas Windows, en los que los usuarios suelen tener privilegios de administrador y un atacante que consiga acceder a tu cuenta puede acceder a todo tu sistema y liártela parda, por ello, usa también una contraseña con todos los usuarios que vayas a crear.

Aunque la opción del antivirus no sale barata, la mayoría son de pago, a mayor precio, mayor protección, además de soporte de la empresa en caso de fallo del software y demás.

Hay algunos antivirus que ofrecen una versión gratuita que ofrece una protección miníma (menos da una piedra) Yo recomiendo el uso de AVG antivirus free edition, es fácil de adquirir, de usar y se mantiene actualizado solo. A pesar de ser gratis, detecta bastante males.

Si usamos un antivirus gratuito, como es el caso de AVG, es recomendable usar otro software que complete tu seguridad, la edición gratuita de AVG por ejemplo, es buena ante troyanos, gusanos y errores del sistema, pero muy mala ante amenazas de internet, como son los exploids y spybots.

Así si que no quieres gastarte pasta, lo mejor es buscarte un software especializado en buscarte robots espía y demás amenazas de Internet. Yo suelo usar el Spybot Search and Destroy.

Y aunque no venga mucho a cuento comentar esto aquí, en los sistemas Windows, cuando instalamos software y ejecutamos ciertos programas y demás, se quedan muchos restos en los archivos temporales y en los registros, si dejamos que estos restos se acumulen, nuestro sistema operativo se colapsará y dejará de funcionar.

La mejor solución ante este fallo del sistema es usar un software que limpie esos restos sin que tengas que preocuparte por nada. Yo uso CCleaner, un cómodo software que te limpia la caché de archivos temporales y caché de programas como los navegadores (lo cual es útil para deshacerte de cookies maliciosas)

Además esta joyita también detecta fallos de registro y te permite controlar que programas se ejecutarán en Background, es decir, cuando se inicia el sistema, así podremos quitarnos de molestias como el messenger, nuestra cuenta del steam y ejecutarlo nosotros cuando nos de la gana y que no gaste recursos de forma innecesaria.

Control de Acceso


Cuando instales un sistema operativo pon una contraseña a todos tus usuarios, puede parecer obvio, pero hay mucha gente que no lo hace, y es una gran puerta para un atacante experimentado.

Tanto como en sistemas operativos, como en cualquier cuenta que hagáis en internet, hay que poner una contraseña relativamente larga, que combine letras mayúsculas, minúsculas, números y símbolos, como por ejemplo: Bu3n0sd!4sMund0*


Tal vez os parezca una chorrada, pero muchos de los programas que sacan contraseñas intentan sacarla a lo bruto, cuando mas larga y complicada sea nuestra contraseña más difícil será de sacar, aunque eso no quiere decir que nos libremos del todo del peligro, no esta de más cambiar de vez en cuando la contraseña  por si las moscas.

Otra cosa que os recomiendo mucho, sobre todo si estáis en Windows, es haceros un usuario que no sea administrador, es decir, ser un usuario normal y corriente y tener desactivada la cuenta de administrador, aseguraros simplemente de tener el suficiente poder como para instalar cosas (mejor si lo hacéis en un disco o partición a parte) Lo mejor es dejar la partición donde instaléis el sistema con sólo el sistema y algunos programas que vayáis a utilizar más, e instalar el resto de software en otra partición.

Una chorrada de esta hace que si alguien consigue acceder a vuestro ordenador no pueda hacer nada prácticamente en él, igual pasa con el software malicioso y demás, no pueden hacer nada por el simple hecho de que no tienen permisos, cosa que si acceden como administradores si tendrían y se podrían cargar lo que les diese la gana ¿Se nota o no se nota la ventaja?

Copias de Seguridad


Cuando instaléis el sistema con vuestros programas más básicos, yo me haría una imagen de la partición con un software como Clone Zilla que permite hacerte fácilmente una copia del sistema y restaurarla en caso de fallo, así, si algo falla, al menos ya tendréis el sistema base con unas cuantas aplicaciones instaladas, que posteriormente podéis actualizar o no, pero ya tendríais hecha la mayor parte del trabajo en lugar de instalar todo desde 0.

Navegando por Internet


Internet esta plagado de peligros, muchas veces el mayor peligro somos nosotros mismos:


  1. Todo el mundo lo primero que hace al navegar es crearse una cuenta de correo electrónico para poder registrarse en sitios y demás. Esta cuenta con una buena clave debería ser segura, pero muchas veces llega el típico correo de: "ola soy Mengano de tal y le escribo esto por que tengo un cáncer terminal, bla bla bla bla...." o el típico de los chistes, o, "Reenvía este mensaje y te aseguraremos que serás feliz". Por supuesto, todo esto es mentira, os estafaran de alguna manera, os enviaran un virus, o como mínimo ya tendrán la dirección de tu correo electrónico, que pro desgracia no se oculta cuando se hace correo masivo, así que por favor, estas cosas ignorarlas, es muy importante, la mayoría son atacantes que no tienen precisamente buenas intenciones... y el 80% de los ordenadores están siendo controlados por atacantes, ahí queda la cifra... Por supuesto, si llega a un foro o en cualquier otro lugar al que estáis registrado, pasad de ello.
  2. Cuidado con las páginas de contenido para adultos. Seamos realistas, todos alguna vez hemos acudido a alguna página a ver porno, pero yo no me metería en ninguna de no tener al menos un buen antivirus y antispyware, de hecho los tengo y no me meto, pero porque precisamente sé que es una fuente de atacantes increíble, y es que los atacantes saben de nuestras vulnerabilidades y el contenido de adultos, a estar menos vigilado que otros contenidos por ser precisamente más "mal visto" hospeda a muchos virus, troyanos, así que, al no ser que estéis seguros de que no pasa nada, tened mucho cuidado con ello.
  3. Ventanas emergentes y banners son también un constante peligro para el navegante, pues muchos atacantes aprovechan supuestos ofertones del tipo "dispare estos cinco Iphones y se ganará usted uno" para meter de regalo un exploid, virus o cualquier mierda que le permita adentrarse en tu pc, así que siempre que veáis estos banners, ventanas y demás, pasad de ellos como de comer mierda.
Espero que esto os sea de utilidad. Saludos y vigilad vuestras espaldas.

Fuentes: Apuntes de 2º de SMR Seguridad Informática Álvaro García Sánchez, wikipedia, Apuntes de seguridad informática Universidad de Navarra.

Arquitectura de Redes II

Ahora ya sabemos un poco más d la estructura de una red, aunque falta comentar muchos conceptos que ya diremos más adelante, pero conviene quedarse con la idea en que la red es un gran servicio que se encapsulan entre ellos y usan un lenguaje para entenderse entre dos servicios del mismo tipo, el llamado protocolo.

Hoy voy a hablar sobre la extensión de una red.

-¿Cómo es una red según su extensión?



  1. RAL o LAN(Red De Área Local): una red de este tipo se constituye por un pequeño grupo de equipos cuya extensión no suele ir más allá de 500 metros, en mi opinión incluso podría llegar a ser menos.
  2. MAN(Red de Área Metropolitana): Es una red que teóricamente abarca la extensión de una ciudad entera, solía usarse en universidades con amplios campos, aunque ahora el concepto de MAN se ha quedado bastante desfasado, porque en la actualidad se usan redes WAN para conectar LAN entre sí
  3. WAN(Red de Área Extensa) Una Wan es una red extendida que es capaz de conectar otras redes entre sí, un ejemplo claro de una WAN es el propio INTERNET, aunque como clasificación personal, prefiero poner al Internet por encima. Con una WAN por ejemplo, puedes unir dos LAN, hay muchas empresas que tienen sucursales en muchas ciudades, y para poner todas en la misma red deben cerar una WAN que conecte todas las LAN de sus sucursales para que sean sólo una red.
Además, cuando hablamos de LAN, pueden existir distintos tipos de topología, que dependiendo de como sea nuestro ámbito o el provecho que queremos sacar a esa red usaremos una u otra, aunque no me voy a meter mucho en ello, pues no es especialmente relevante, me basta con coger el concepto.

Bueno, pues esta entrada finaliza aquí, un saludo navegantes.

Fuentes: Apuntes de 1º de SMR Luis Enamorado, Apuntes sobre redes de comunicaciones, universidad de Navarra.