PDA

Ver la Versión Completa : Normas básicas para mantenernos seguros


FreeSoftWarrior
25-ene-2006, 19:19
Bueno..... mucho se ha dicho sobre los programas y aplicaciones contra todo tipo de bichos y bichejos...... sean binarios (programas) o bipedos (los malditos sabiondos humanos que les gusta fastidiar).

¿Estamos seguros con los anti-todo?. Porque hay como en botica de chino (asi decimos aquí en Perú). Tenemos esta pequeña gama de productos anti-algo

anti-virus
anti-troyanos
anti-spyware
anti-dealer
anti-hacker (no estoy seguro como entender esto pero ahi les va!!)
firewalls

y si se me pasa alguna categoria, será porque no es tan difundida en la moda anti-algo.

Pero, ¿estamos bien protegidos con los programas nada más?. Pongamos en consideracion algunos temas:

Linux
Dicen:
Es un sistema operativo más estable que los Windows de Microsoft.
Además es gratuito..... ¿no?

Bueno...... si consideramos que por ser GNU o de código abierto, esto infiere que cualquier programador con conocimientos sólidos puede bajarse las fuentes y modificarlas. En realidad eso se hace pues por algo hay tantas distribuciones (red hat, mandrake, debian, suse, etc.). Entonces ¿podemos estar seguros con un sistema operativo que puede caer en manos de malos elementos (o mejor dicho aquellos que ni sus madres los amamantaron) y poder ver como violar la seguridad de este sistema operativo?.
¿Gratuito?....... Hmmmm antes, ahora no. Red Hat no es gratuito hace algún tiempo, y otros siguen sus pasos como Mandrake. Entonces no es tan cierto como dicen. Pero eso tiene una razón: vieron que es comercial. Y eso no es malo ...... en absoluto.

Entonces, si es por esos argumentos, no pueden decir que Linux es más seguro que Windows.

Windows
Conocido como el único parche con sistema operativo incluído (un amigo asi lo describio) es, sin lugar a dudas, el más popular y el más usado por ahora. ¿Que Vista ni ha salido y ya tiene parche?, pues si........ pero eso demuestra 2 cosas:
1. Nadie es infalible ni aún Microsoft y por eso siempre estan trabajando sus programadores que ganan un muy pero muy buen sueldo para poder mantener sus productos en línea.
2. Si se preocupan por sus productos, y mucho.

Pero....... ¿como hacer frente a esto si los usuarios (nosotros) metemos, y disculpen la expresión, cualquier porqueria de programa y aplicamos otros tantos trucos que encontramos en Internet como si fuera la Biblia de soluciones?. Bajo Linux la cosa no es tan facil, pues al basarse en Unix, sigue ciertos protocolos de instalación que en Windows se conocen como Aceptar , Siguiente , Aplicar. Y eso porque la filosofía de Microsoft es ser 100% amigable (y 100% caro....... jejeje).

Bueno...... vamos al tema...... Luego de presentar el terreno sobre el que nos defenderemos de los bichos y bichejos, estas son las pautas que todos deben de seguir:

Los ProgramasAnti-virus
Firewall
Anti-Spyware

Nada más........ ¿cuales?. Ud. decidan, no voy a sugerir. Además si se menten en foros como este, en listas de distribución, newsgroups y demás fuentes valederas de opinión verán que casi todos dicen lo mismo. No repetiremos ni seremos eco de ello...... Uds. ya saben cuales son los más recomendados en estos grupos.



El Usuario Humano
1. No abrir jamas un email que proceda de una cuenta no conocida, en un idioma usualmente no utilizado ni con atachments de gran tamaño.
2. Si se suscriben a listas de interes, boletines o similares, creen una cuenta exclusivamente para este fin y no utilicen jamás su cuenta regular o personal. Por ejemplo, si hubiera una lista de distribución del foro, creen una cuenta como esta

lista_aclantis@gmail.com

y dado que pueden gestionarla con el Outlook Express o cualquier cliente POP3, no tendrán problemas de leerlo en la comodidad de su casa o vía web. Asi tambien sabran si los mensajes son faltos o dudosos en caso les venga en un idioma distinto al que se usa en dicha lista.
3. Si se suscriben a boletines, que sea en lugares confiables. Busquen datos sobre el web, como:
desde que fecha operan
cuantos inscritos hay
antiguedad de los mensajes
usar Google para obtener comentarios sobre el web en cuestión (esto es, poner por ejemplo aclantis en el buscador y ver que resultados da)
4. Nunca abrir un email de un conocido si es que su contenido parece ligeramente dudoso. Por ejemplo, si un amigo me escribe regularmente pero jamás me ha enviado un atachment y de pronto aparece un email con su dirección más un atach, lo mejor es borrarlo. Le escriben y le consultan, pues lo único que pueden perder es tiempo, no datos. En este aspeto jamas abran emails que tengan en el asunto frases como:
lo que me pediste
en respuesta a tu mensaje
hola!
que opinas de esto
5. Si bajan programas para crakear o parchar, siempre creen un punto de restauración si usan Xp y regularmente (cada mes) saquen un backup del registro usando el regedit.exe
6. No instalen por instalar
7. No instalen lo último simplemente por tener lo último. Hay que documentarse siempre para ver que prestaciones reales puede dar. De nada vale tener, por ejemplo, el Nero 7 si solo van a usarlo para grabar CD's. Mejor quedense con el Nero 6.5 o el Alcohol 120%.
8. No confien en todo lo que leen en Internet. Pregunten antes de aplicar algún truco o consejo (aún los de este foro). Hay lugares en que se dan soporte tecnico autorizado y confiable. El mejor de todos es este

Newsgroups de Microsoft
Web
http://support.microsoft.com/newsgroups/default.aspx?LN=ES-ES

Ahi busquen en el lado izquierdo el idioma Spanish. Desplieguen y seleccionen el grupo que deseen.


Outlook Express
Ir a Herramientas - Cuentas - Agregar - Noticias
Ingresar el nombre con que quieren que aparezca los post que envien
Una cuenta de correo falsa, jamás la verdadera
En servidor poner msnews.microsoft.com.
Aceptar y cerrar. El OE le preguntará si descarga o no los grupos. Diganle que si.
Seleccionen grupos en español que tengan es en su nombre como por ejemplo:

microsoft.public.es.asp
microsoft.public.es.windowsxp
microsoft.public.es.messenger

9. Nunca bajen programas crakeados o para crakear que no procedan de la fuente verdadera: el fabricante. Hay muy pocos programadores que son de confianza. El único que conozco (mantengo correspondencia con él hace años) y que nunca he sabido que cause problemas es Fosi. Del resto, procuren bajar el programa de la fuente original.
10. Nunca pretendan ser lo que en realidad son, mejor dicho, no sean soberbios ni arrogantes. Uds. no saben con quien pueden estar hablando o metiendose. No despierten la ira ni el resentimiento de aquel que puede, literalmente, borrarlos del mapa virtual de Internet. Prudencia!!!!!!
11. Si usan clientes IRC jamás acepten archivos por transferencia DDC. Que se los envien por email a una cuenta que puedan revisar via web (Gmail, Hotmail, Yahoo, etc.)
12. Nunca acepten links ni archivos por MSN de personas que recién conocen, por muy amables o lindas que sean (si se entiende bien el eufemismo)



El Usuario Cauto
1. Desfragmentar regularmente los HD y/ particiones, por lo menos cada 2 meses. No confiar en el desfragmentador de Windows. mejor usar el PerfectDisk de Raxco.
2. Scanear esten sin problemas o no, con los programas anti-algo periodicamente, por lo menos 1 vez al mes
3. Sacar copias de seguridad de:

configuración de Windows (con el asistente de Xp)
configuración de Office (asistente presente desde la versión Xp)
archivos de trabajo
archivos de configuración conocidos (algunos dat por ejemplo)

todo en CD's y no buscar máximizar el espacio, sean generosos..... 1 CD por mes!!!!!
4. Depurar archivos antiguos incluyendo emails. Compactarlos, comprimirlos y a un CD
5. Siempre estar al día en parches y actualizaciones y jamás bajarlas de otro sitio. Si usan Windows pirateado (no crakeado) vayan con cuidado. Si es crakeado o parchado a rezar se ha dicho. Busquen seguridad, no rapidez.
6. Acepten esto: tienen lo que tienen y no pueden mejorarlo más allá de lo que realmente debe hacerse. El overclocking es efectivo pero imprudente. Es como ponerle un motor de formula 1 a un volkswagen. Es decir, de que ira más rapido ira...... pero no va a aguantar las llantas la fricción, el chasis la velocidad y vibración, porque ese auto no fué diseñado ni siquiera aerodinamicamente para esas velocidades. La única manera de mejorar una PC es haciendo un upgrade (más memoria + HD más grandes y rapidos). No hay otra forma. Internet no se puede mejorar con ningún truco (ojo hablo del acceso que se tiene). Si bien es cierto se puede configurar algunos routers y modems para poder tener más velocidad esto es ilegal y penado y cuando se de cuenta el ISP (su proveedor de internet) les caerá no el castigo de Mami, sino el de la ley. Salvo esa excepción, la velocidad que tienen es la única, no hay forma física menos virtual (con programas), de poder mejorarla. A no ser que pagues más por una conexión mayor.
7. Finalmente las reglas de oro

Si algo funciona bien no lo toques
Los últimos drivers o programas no son los mejores ni los más indicados siempre
No confies en nadie
Siempre hay uno que sabe más que tú. Siempre!!!!

Un detalle final sobre el 4to. punto. No confies ni en tus amigos de años no porque puedan hacer daño, sino porque tu no puedes estar 100% seguro que ellos tengan las mismas buenas costumbres de seguridad que tú. Solo por eso.......



Ojalá les sea de utilidad........

Suerte!!!!!!!!!!!!!

thewolf32
25-ene-2006, 21:08
wow, muchas gracias man! Les debe haber ayudado un montñon a varias personas!

imported_OddJob
25-ene-2006, 21:26
buenisimo el post y además es muy importante como ahi lo dice que no confies ni en tus amigossssssss. Tambien quiero comentarles algo, ya desde hace como 2 meses me han estado llegando invitaciones de que me una a un grupo o direccion que es bastante dudosa almenos para mi lo mas extraño es que las direcciones de correo de los que supuestamente me mandaron dicha invitacion son personas muy conocidas por mi osea son amigos y hasta te dice el nombre del que te la envia su sexo y localidad donde vive al principio no me parecio nada extraño pero ahora que me llegan esas invitaciones de varios de mis contactos ya me puse a pensar y mejor los borro no se si estoy en lo correcto pero creo que eso es scam y si no es pues a mi no me engañan porque deseguro son cosas peligrosas. A continuacion les reproduzco una de esas invitaciones (pues todas son iguales solo cambia mail,nombre etc).


Oddjob@mail.com,


Come join my network at hi5!

I now have over 230 friends in my network! You can meet all of them, plus more than 20 million other Hi5 members! Once you join, you will immediately be connected to all the people in my circle of friends.

Hi5 is an online service that lets you meet new people, view photos, browse profiles, and chat with your friends.

I'll see you inside,

catherine


already has more than 20 million members!

vrolok
27-ene-2006, 02:38
Amigo FreeSoftWarrior, muchas gracias por estos posts de calidad, ya que son de mucha utilidad para cualquiera. Como dicen, cada dia se aprende algo nuevo, y hoy te aseguro que aprendi mucho mas que una cosa. Saludos y gracias nuevamente.

Amigo OddJob, esos mails que te llegan son de parte de una pagina que se llama hi5.com. Es una comunidad, en la que podes conocer gente, y cada uno pone fotos y descripcion, etc.

Cada vez que uno de tus contactos se registra, le manda un mail de invitacion a cada uno de sus contactos de hotmail, entre estos estas vos, por eso te llegan tantos mails.

Saludos.