viernes, 20 de noviembre de 2009

Seguridad del PC




¿Qué es seguridad?
Seguridad, en pocas palabras, es asegurar la Confidencialidad, Integridad, y Disponibilidad de sus sistemas y redes. La seguridad se divide (groseramente) en seguridad física y seguridad lógica.
¿Cómo se define la seguridad física y lógica?
Seguridad física: Cuando se quiere tener un equipo seguro es importante considerar todos los aspectos que están involucrados. Uno de ellos y sin duda, uno de los mas importantes es la seguridad que se brinda en el entorno donde esta ubicado el equipo.


Desde la consola se pueden realizar tareas como:
Apagar el equipo y dejar sin servicio a los usuarios
En el caso de Linux reiniciar el equipo en un modo en particular (nivel de ejecución 1)
Insertar un diskette dentro del equipo y arrancar el mismo leyendo del diskette, para acceder con otro sistema operativo
Acceder a la configuración de hardware del equipo (BIOS).




Todos estos puntos tienen que controlarse y tratar de eliminar todos los posibles puntos de entrada. Llegado el caso de que un intruso logre estar personalmente en frente de la consola. Estos puntos de entrada se pueden cerrar tomando las siguientes precauciones (algunas aplican a servidores, otras a cualquier ordenador):
Colocar el equipo en una sala cerrada bajo llave
Eliminar cualquier periférico que no se utilice con frecuencia (como diskettera, CDROM, etc.)
Setear el arranque en la BIOS para permitirlo solamente desde el disco rígido primario
Proteger el BIOS del equipo con clave (tomar en cuenta que algunas BIOS viejas tenían password universal)
Eliminar puertos seriales y/o paralelos que no se utilicen Desconectar teclado, ratón y video si estos no son utilizados




Seguridad lógica: Es la configuración adecuada del sistema para evitar el acceso a los recursos y configuración del mismo por parte de personas no autorizadas, ya sea a nivel local o vía red. Mucha gente considera que seguridad es solamente la seguridad lógica, pero este concepto es erróneo.
Entre los puntos más importantes a tomar en cuenta para la seguridad lógica tenemos (algunos aplican principalmente a servidores, otros a cualquier ordenador):
Utilización de un sistema operativo relativamente seguro (NT, 2000, UNIX, Linux, etc.)
ELECCION DE BUENOS PASSWORDS (es el principal)
Activado del protector de pantalla con password cuando el equipo queda desatendido y hacer logoff antes de retirse del mismo
Utilización de un buen firewall
Utilización de antivirus y detectores de troyanos
Utilización de dispositivos de identificación por biométrica (huellas dactilares, escaneo de retina, reconocimiento de voz, etc.)
NO EXISTE EL ORDENADOR 100% SEGURO, salvo que se encuentre completamente aislado, tanto físicamente como vía red. Los ordenadores de la NSA de USA con nivel de seguridad C2 según estándares, son simples sistemas UNIX en un cuarto cerrado, sin conexión a red.




¿Qué es un firewall?
Un firewall es un programa o hardware diseñado para bloquear las conexiones no deseadas a través de una red (por ejemplo Internet) mientras que permite las conexiones autorizadas.
¿Qué es el spyware?
Son programas que además de su función obvia, instalan componentes que capturan datos de nuestro ordenador (por ejemplo las páginas que visitamos) y envían dichos datos al proveedor del programa.
Usualmente la utilidad del spyware para dicho proveedor es hacer un estudio de mercado entre sus clientes, ya sea para uso propio o para vender esta información a quien pueda estar interesado.




Ahora definimos para que se resguandan los equipos, pues simple, para protegerlos de ls Hackers y crackers. Definamos entonces: Un hacker es una persona con conocimientos elevados de informática adquiridos por un increíble afán de aprender y que utiliza estos como le viene en gana, aunque generalmente los verdaderos hackers habitualmente solo utilizan sus conocimientos para avisar sobre posibles agujeros de seguridad o para demostrar en concentraciones especiales (Parties, reuniones de compañeros que normalmente solo se conocen por e-mail o chat donde se hacen todo tipo de concursos) su habilidad. crackers como ya he dicho hay gente que creen que son los hermanos malignos de los hackers, suponiendo que estos fueran buenos, pero nada mas lejos de la realidad un cracker podría definirse como la persona que aplica sus vastos conocimiento de programación e informática para eliminar la seguridad de programas, juegos...




Otras definiciones:
Wanabies - los que quieren ser, los futuros hackers, aunque por ahora no tienen ni idea.
Newbies - hackers en camino, considerados 'novatos', pero con amplios conocimientos ya.
Script kiddies - son los que entran en algún sitio utilizando herramientas creadas por otros que malamente saben usar y que no saben cómo funcionan. También se dedican a realizar ataques DoS (Denial of Service), popularmente conocidos como nukes, a usuarios de IRC.
Lamers - los que se aprovechan del trabajo de los demás en su beneficio, sin crear nada ellos y sin darles el reconocimiento que merecen. Los lamers son los más repudiados por toda la comunidad underground. El término deriva de lusers, que a su vez deriva de looser user (usuario perdedor, literalmente). Hay que tener en cuenta el especial significado de ganador y perdedor en la cultura anglosajona: los ganadores son los triunfadores en la vida, los perdedores el resto.
Luego, también están otros que no son de hack, pero están muy relacionados: coders, virii makers, etc.




No hay comentarios:

Publicar un comentario

Comemta