Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 17 de marzo de 2011

Asegura tus puertos con Nmap

Nmap es un escáner de puertos. Sirver para poder saber si pc u otro tiene puertos abiertos y cuáles. Es una herramienta excelente de auditoría de seguridad. También es capaz de averiguar de los servicios que corren detrás de un puerto, adivinar el sistema operativo, etc.. Corre tanto en linux como windows, y hay versión tanto de consola como con interfaz gráfica. Y lo más importante, es software libre.



Enlace | Nmap

miércoles, 27 de octubre de 2010

Como averiguar si tu password es fuerte o no


How secure is my password? es una web que analiza la fortaleza (o la ausencia de ella) de tus contraseñas de escritorio. Una vez insertada tu pass, te calcula el tiempo que se necesitaría en romperla por medio de la fuerza bruta. El resultado de la mía es:

"About 3 quadrillions years".

Y el de mi passphrase de Truecrypt es:

"About 238 nonillion years"

Enlace | How secure is my password?

martes, 12 de octubre de 2010

Test de seguridad para usar Gmail


Interesante test para aprender sobre seguridad y privacidad al utilizar tu cuenta de correo de Gmail, aunque también se puede aplicar a otros proveedores de correo. Lo único es que está en inglés...

Enlace | Gmail Help

Vía | Incubaweb

lunes, 18 de enero de 2010

La importancia de una contraseña maestra en Firefox

Algo muy importante que debéis hacer siempre que inutilicéis Firefox es poner una contraseña maestra. De lo contrario, cualquiera que tenga acceso a tu pc, puede ver todas tus contraseñas y nombres de usuarios almacenados en Firefox con un programa como PasswordFox. Si esa persona tiene acceso también a tu sesión, ni siquiera necesitaria ese programa, directamente arrancaría Firefox y las vería directamente en: Herramientas / Seguridad / Contraseñas guardadas / Mostrar contraseñas. Algo que nunca ocurriría si tuvieses puesta una contraseña maestra.

En cuanto a Internet Explorer, directamente no lo inutilicéis. Es más inseguro, en éste y en otros temas. Pero si aún así queréis utilizarlo, instalad el programa KeePass Password Safe para proteger las contraseñas de IExplorer, MsnLive, y demás programas que guardan vuestras contraseñas en claro y sin encriptar.

sábado, 2 de enero de 2010

Por que las contraseñas de usuario no sirven para nada

Bueno, seguro que más de uno se habrá sorprendido al leer este titular, pero es la verdad. El otro día iba yo navegando plácidamente y encontré un artículo sobre como mejorar la seguridad en windows poniendo contraseñas de usuario largas. Lo encontré muy divertido y cómico teniendo en cuenta lo incierto que es. En él, decía que windows acepta hasta 127 caracteres para las contraseñas de usuario. Como si eso valiese para algo, excepto para tirarte media hora escribiendo para logarte en el sistema.

La realidad es bien distinta. Por muy fuerte y larga que sea nuestra contraseña, nunca servirá para evitar que alguien acceda a la información de nuestro disco duro. No se necesita la pass de tu usuario para que alguien husmee en tus cosas. Cualquiera que tenga acceso físico a tu pc, puede meter un live-cd y arrancar el ordenador. ¿Qué tienes desactivado el autoarranque del cd y del diskette por BIOS y protegido por contraseña? Da igual, abro tu torre, le quito la pila que alimenta la CMOS, y en unas horas se ha perdido tu configuración personal de la BIOS, incluido tu contraseña. Pero de hecho, ni siquiera necesito hacer eso, simplemente puedo desmontar tu disco duro y montarlo en un ordenador y ver lo que tienes.

La única solución a esto, es tener tu información importante cifrada, con un programa como TrueCrypt por ejemplo. Lo demás son cuentos para niños.

Otra razón de por qué no sirven para nada las contraseñas de usuario fuertes es que en caso de intrusión remota, el tío que quiera penetrar no lo va a hacer por fuerza bruta probando contraseñas, sino que buscará vulnerabilidades e intentará explotarlas.

sábado, 26 de diciembre de 2009

Como protegerse de los virus. Parte 3 - Vigilancia del sistema

Una de las formas más eficaces para defenderse de los virus, es conocer el sistema operativo y vigilarlo.

Es importante saber, que esto NO LO HACEN los programas antivirus, antitroyanos y antispyware. Estos programas, lo que hacen es escanear discos duros, memoria y conexiones en busca de software malicioso. Nada más. Encontrarán virus (si es que lo detectan), y los eliminarán (si es que pueden, porque no siempre es así). Y si alguno lo hace, no lo hace bien.

Todo eso es limpieza. Cuando yo me refiero a vigilancia es a utilizar software que examinen exhaustivamente el sistema, para mostrar abierta y profundamente toda la información del pc. De aquí en adalante, nuestros conocimientos y nuestro sentido común serán protagonistas.

Principalmente, lo que hay que vigilar es: registro de windows (entradas autoejecutables y todo lo demás), servicios, procesos abiertos, winsocks y conexiones (abiertas, establecidas y en espera) y software instalado.

Para ello recomiendo tres programas bastante buenos:

- RunAlyzer nos analizarará información del registro y procesos en general. Nos servirá para ver entradas sospechosas en el registro, y procesos que no debería haber en nuestro sistema. Lo de vigilar procesos no se puede hacer simplemente consultando el Windows Task Manager ya que nunca nos mostrará todos los procesos activos del sistema.

- Svchost Viewer nos mostrará que hace exactamente el proceso svchost. Svchost es un proceso de windows que a su vez inicia muchos servicios. Los virus utilizan mucho esto para camuflarse y mostrarse como algo "benigno" iniciado por svchost.

- TCPView nos mostrará todas las conexiones. Nos servirá para ver que programas se conectan a internet sin nuestro permiso, e incluso, veremos ejecutables que no sabiamos que teniamos que se conectan sospechosamente. Se actualiza constantemente.

Como protegerse de los virus. Parte 2 - Deteccion segura de virus

He aquí una manera bastante competente de comprobar si un archivo tiene virus o no. La historia y la experiencia, nos ha demostrado a todos que los antivirus son totalmente ineficaces a la hora de detectar virus. Si el virus es nuevo, el antivirus no tendrá la "huella" (la parte del virus que hace identificar al virus como tal) en su base de datos y por tanto no lo detectará nunca. Además en caso de que detecte un virus (antiguo y catalogado), el virus sólo te informa cuando el daño está hecho. Es decir, no sirve para prevenir.

Por si fuera poco, está el problema de los "falsos positivos", es decir, que el antivirus nos dé un aviso de virus erróneamente, en un archivo que no está infectado.

Afortunadamente, hay maneras infinitamente más eficaces para luchar contra los virus. Lo único, es que se requiere un poquito de conocimientos informáticos. Una de ellas, es utilizar programas que vigilen el comportamiento de los archivos, como Regshot.Regshot es un programa que te permite hacer una copia del registro de windows antes de la ejecución del archivo sospechoso, y otra después de ejecutarlo. Luego te mostrará las diferencias del "antes" y el "después". Obviamente, esto te ayudará mucho más, ya que podrás comprobar si dicho archivo mete o no entradas sospechosas en el registro, y con ello, determinar si el archivo tiene comportamientos "ocultos".

viernes, 25 de diciembre de 2009

Como protegerse de los virus. Parte 1 - Consejos generales

Esta es la primera parte de las tres que componen la guía para defenderse de los virus. Esta guía la escribí desde mi propia experiencia, y no es algo infalible. No nos permitirá olvidarnos de los virus para siempre, pero sí que hará que tengamos una mejoría de seguridad en cuanto a la prevención de virus, troyanos y gusanos. Obviamente, la guía fue escrita pensando en una plataforma específica: windows. A continuación, detallo una lista de consejos de sentido común que forman la primera parte de la guía:

- Si se puede, no utilizar Windows. No quiero entrar en polémicas, pero windows es más inseguro que linux, mac y bsd. No es una opinión, es un hecho. Además, la gran mayoría de los virus, se escriben para que funcionen en sistemas operativos windows.

- Instala las actualizaciones de windows. Pero con cuidado, el propio windows tiene spyware y demás códigos maliciosos, como por ejemplo software de vigilancia.

- Haz a menudo copias de seguridad, mediante el gestor de windows o mediante algún programa externo. Por si algún día necesitas volver atrás.

- No utilizar Internet Explorer, Outlook y Ms Office. Lo siento, pero es la realidad. No tengo nada en contra de Microsoft, pero la mayoría de los virus se propagan mejor mediante estos tres programas. Aparte de ser tremendamente inseguros y repletos de vulnerabilidades, son el navegador y el cliente de correo más utilizados, y por tanto, los creadores de virus se centran en las características de estos programas para diseñar sus virus. Dos grandísimas alternativas (que superan) para ello, son firefox y thunderbird, que son seguros, más ligeros, configurables y rápidos. Como alternativa a Ms Office, tenemos Open Office, totalmente compatible y más seguro, y olvídate de las macros malignas para siempre.

- En firefox, instalar las dos siguientes extensiones de seguridad: Noscript y Fireclam.
Noscript, mientras tu navegas lo que hará es neutralizar los códigos ejecutables (javascript, visualbasicscript, flash, etc) ya sean malignos o no, y te permitirá configurar para que se carguen los scripts de las webs que tu creas de confianza.
Fireclam escaneará automáticamente, (sin que tú hagas nada) todos y cada uno de los archivos que bajes desde firefox. Necesitas tener instalado el antivirus ClamAV.

- Instala un antivirus, a ser posible ClamAV. Aunque básicamente, no sirven para nada. Olvídate de las búsquedas heurísticas, son una tomadura de pelo. Solo aconsejo instalar un antivirus, debido a que tienen una base de datos y sirven para detectar virus antiguos. Cuidado con los falsos positivos, es decir, que te avise de un archivo infectado, cuando en realidad no lo está. Ten en cuenta que los antivirus fallan mucho. El único antivirus que recomiendo es ClamAV, de licencia libre, se actualiza constantemente y tiene una de las mejores base de datos de virus del mundo. Los demás antivirus comerciales, a mi juicio no valen para nada.

- No ejecutes archivos adjuntos de correos que no sean de tu más absoluta confianza.

- Desactiva la previsualización de correos en tu cliente de correo. Desactiva la visualización en HTML.

- Instala algún programa antispyware. En mi opinión el mejor es Spybot - seek and destroy. Se actualiza constantemente. Otro que puede estar bien, es el comercial ad-aware, que bajo mi experiencia es bueno, pero fallan a menudo las actualizaciones.

- En cuanto a los cortafuegos, no suelen servir para mucho. O tienes un cortafuegos integrado en el kernel, como iptables de linux, o no valdrá de mucho. Los cortafuegos comerciales basados en software, más que ayudarte a negar conexiones de troyanos al exterior, lo que harán será mas bien entorpecer tu navegación y tus programas p2p. Aparte hay muchas técnicas para neutralizar y bloquear cortafuegos.

- Cuidado con los archivos que te pasan por el MSN o cualquier otro ICQ. También vigilar los archivos que te puedan pasar en un irc mediante el sistema DDC. Y no hace falta decir, que hay que también hay que tener una precaución extrema en los archivos descargados vía P2P.