28-ago-2008, 17:59 | #1 |
Editor Marciano
|
8 tipos de seguridad
1. Antivirus: El antivirus es lo más importante y más importante aun es tenerlo actualizado, sino sería en vano tenerlo. Aparte de eso, hay que elegir un buen antivirus. Yo hace un tiempo hice un post y todavía sigo pensando igual en el tema, los dos mejores antivirus son el Karperski y el NOD32. Su contra es que son de pago, para estos casos se puede recurrir al AVG que en su versión free es muy bueno. Para los usuario avanzados creo conveniente usar siempre el Karperski y para lo usuarios menos avanzados el NOD32.
2. Firewall: Es muy importante tener el firewall activado, ya sea el de Windows, uno de software (aparte) o alguno físico. Yo personalmente tengo el NOD32 (antivirus) y el firewall de Windows y sin ningún problema, para los que no les guste el software de Windows pueden recurrir al Zone Alarm o PC Tools Firewall Plus, sino también si cuentan con un router, estos normalmente cuenta con un firewall (físico), en estos los problemas es que no se “actualizan” quedando así muchos agujeros de seguridad. 3. Cerrar Sesión: Con esto me refiero a que siempre que esteis navegando en una cuenta, hacer click en “Cerrar Sesión”, esto lo que hace es eliminar las cookies y expirarlas del servidor, si vosotros no haceis esto puede que con algunos programas o simples mails se hagan de vuestras cookies pudiendo acceder a vuestra bandeja de entrada y hasta a veces a vuestra configuración, permitiéndoles que se reenvíen todos vuestros mails a la casilla del infiltrado. 4. Cambiar la contraseña regularmente: Cuando uno se registra normalmente lee que dice cerca del campo de contraseña “cambie su contraseña regularmente” o “caducar contraseña cada X días”, esto se lleva a cabo en conexiones SSL, que normalmente son utilizadas en correos electrónicos (hotmail.com) en sitios de ventas de dominios (idotz.net) o así también en bancos (paypal.es). Estas conexiones “usan” como encriptación las contraseña de uno, para decirlo de alguna manera, igual no solamente hay que cambiarla regularmente sino también usar una contraseña algo rebuscada como “3HfdYuFroT76Sxc@” lo cual se le haría bastante difícil descifrarla con algún tipo de Brute Force (en este ultimo caso se podría aumentar el tiempo de recambio de contraseña). 5. No dejar datos en perfiles visibles: Esto es medio claro, NO se debe bajo NINGUNA circunstancia dejar datos al publico, ya que podeis facilitarle mucho el trabajo al atacante haciendo pasar por vosotros usando vuestra identidad y así poder hacerse de vuestras contraseñas o así mismo sacarle algo (contraseña, dinero, etc.) a algún conocido vuestro de una comunidad o el MSN. Esto lo quiero dejar claro porque los chicos de Live si vosotros le envíais vustros datos y algunos contactos del MSN varias veces seguidas, estos terminan enviándos la contraseña reestablecida y con esta hacer lo que quieran dentro de su mail. 6. Usar contraseñas largas: Como dije mas arriba es muy convenientes el uso de las contraseñas largas, pero así mismo en algún sentido es difícil recordarlas, entonces una solución , es tener un “sticki” en el monitor con palabras que nos hagan recordar las contraseña o sino la contraseña “codificada”, os doy un ejemplo: Queremos poner en la contraseña del mail el nombre de nuestra mascota, lo cual quedaría medio corta, entonces que podemos hacer, escribimos en el papelito el nombre de nuestra mascota por ejemplo “albina” y procedemos a hacer una contraseña de estilo “m1gat1tasellamaalb1na” cambiando las “i” por “1″, entonces nos quedaría una contraseña alfanumérica y bastante larga, también podrían cambiar varias letras por números, les dejo como serian algunas : A = 4, E = 3, S = 5, T = 7. Después podeis inventar vuestras propias contraseñas o jugar como querais, pero es una idea para tenerlas a mano y sin descuidarnos. 7. Usar contraseñas diferentes: En cada servicio es preferible usar una contraseña diferente, para así si nos saca una cuenta que le lleve un poco mas de tiempo poder sacar la contraseña de otro servicio, entonces así nosotros ganaríamos un poquito mas de tiempo en salvar algunos. 8. Ser prudente al navegar: En muchos casos nosotros somos los responsables de que nos roben las cuentas o se nos infecte le ordenador . Por ejemplo, un caso que seguramente muchos conocen es el gusano del MSN el cual te envían una supuesta foto y uno la abre quedando infectado y sin notarlo de que se los enviamos a nuestros contactos, entonces como prevenimos esto, porque antes de aceptar el archivo no le preguntamos a nuestro contacto que nos esta enviando o por ejemplo la primera vez que vi este tipo de gusanos fue con una página Web hace aproximadamente 4 años, en este caso preguntémosle de que se trata la página en fin antes de ingresar. Los otros casos son de mails que nos llegan sin saber de quien o así mismo de nuestros contactos pero con asuntos en Ingles, no seria ¿medio raro? directamente es preferible borrarlo o sino preguntarle a nuestro contacto de que se trata el mail y así no corremos ningún tipo de peligro. Después es fijarse donde ingresais vuestra contraseña, nunca ingresenis vuestra contraseña si llegasteis al destino desde un link, porque podría ser un “clon” de la verdadera y así enviarles nuestra contraseña. En casos muy particulares los cuales no he visto ninguno, hay un archivo en Windows el cual puede redireccionar cierta dirección “www.google.com” a una IP especifica, lo cual nosotros pensaremos que estamos dentro de Google, cuando en realidad estamos en un “clon”, para cerciorarnos de que esto no pase, el archivo se encuentra en “C:\WINDOWS\system32\drivers\etc” con el nombre de “host”, lo abris con algún editor de texto (notepad) y si os fijais hay un ejemplo “127.0.0.1 localhost” se refiere a que localhost va a ser redireccionado a esa IP, si en este caso existe alguna diferencia borrarla, después de borrarla vallan a “Inicio > Ejecutar” e ingresar este comando “ipconfig /flushdns” el cual limpia la cache de los DNS. Fuente:therooter |
28-ago-2008, 20:04 | #2 |
Editor Marciano
|
gracias por moverlo por que no sabia bien bien donde hubicarlo
|
28-ago-2008, 20:06 | #3 |
Administrador
|
de nada fiera
|