<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Maestros del Web &#187; Fernando de la Cuadra</title>
	<atom:link href="http://www.maestrosdelweb.com/author/fernando-cuadra/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.maestrosdelweb.com</link>
	<description>Un espacio para los entusiastas del web</description>
	<pubDate>Thu, 28 Aug 2008 19:16:43 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Seguridad on line</title>
		<link>http://www.maestrosdelweb.com/editorial/seonline/</link>
		<comments>http://www.maestrosdelweb.com/editorial/seonline/#comments</comments>
		<pubDate>Wed, 16 Oct 2002 00:00:00 +0000</pubDate>
		<dc:creator>Fernando de la Cuadra</dc:creator>
		
		<category><![CDATA[Aspectos técnicos]]></category>

		<category><![CDATA[Editorial]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Hemos recibido numerosas consultas de lectores que nos preguntan sobre lo que se debe hacer para poder disfrutar con seguridad de nuestra nueva autopista de información doméstica.
Lo primero ser&#237;a tener la m&#237;nima precauci&#243;n de instalar en nuestro sistema un software que pueda evitarnos disgustos posteriores. Entre ellos, debemos tener alg&#250;n programa que sea capaz de [...]]]></description>
			<content:encoded><![CDATA[<p><span class="intro">Hemos recibido numerosas consultas de lectores que nos preguntan sobre lo que se debe hacer para poder disfrutar con seguridad de nuestra nueva autopista de información doméstica.</span><span id="more-155"></span></p>
<p>Lo primero ser&iacute;a tener la m&iacute;nima precauci&oacute;n de instalar en nuestro sistema un software que pueda evitarnos disgustos posteriores. Entre ellos, debemos tener alg&uacute;n programa que sea capaz de detectar si existe alg&uacute;n proceso en nuestro ordenador que pueda suponernos alg&uacute;n peligro, adem&aacute;s de que nos avise cuando un fichero peligroso trate de instalarse en nuestro ordenador.</p>
<p>Este software tambi&eacute;n debe ser capaz de detectar todo aquello que pueda parecer sospechoso, aun sin tener informaci&oacute;n previa acerca de ello. Si se conoce al enemigo es f&aacute;cil verlo, pero &iquest;si no es as&iacute;? Por eso, el programa debe ser capaz de localizar comportamientos peligrosos sin que nadie le haya dicho antes que ese c&oacute;digo es da&ntilde;ino.</p>
<p>Adem&aacute;s, ese software debe trabajar a muy bajo nivel, es decir, que en cuanto est&eacute; entrando algo a trav&eacute;s del cable, tiene que &quot;enterarse&quot; de lo que est&aacute; pasando mucho antes que ning&uacute;n otro programa y avisarnos. Por ejemplo, en un correo electr&oacute;nico que se active simplemente con la vista previa, sin necesidad de abrir el mensaje ni los ficheros adjuntos, deber&iacute;amos recibir un aviso antes de que el programa lector del correo nos notifique que ha recibido un mensaje.</p>
<p>Otra caracter&iacute;stica del programa es que deber&iacute;a ser independiente del resto del software que se utiliza en el equipo. Es decir, que la protecci&oacute;n debe ser la misma si navegamos por Internet utilizando Microsoft Internet Explorer, Netscape Navigator u Opera. O si recibo el correo con Eudora, que la protecci&oacute;n funcione tambi&eacute;n en Outlook Express o Pegasus.</p>
<p>Ha sido dif&iacute;cil no mencionar hasta ahora el tipo exacto de software que necesitamos, pero lo he conseguido. Se trata, simplemente, de un antivirus. Aunque muchas personas crean que estos programas &uacute;nicamente nos van a proteger de los virus, son tambi&eacute;n parte fundamental de la    protecci&oacute;n contra ataques inform&aacute;ticos. Si yo no permito que entre en mi equipo ninguna porci&oacute;n de software, nadie va a poder despu&eacute;s lanzar un ataque desde mi sistema, controlar mi equipo o ninguna otra de las tareas predilectas de los hackers.</p>
<p>Si bien, en principio, los antivirus se dise&ntilde;an para analizar c&oacute;digos maliciosos (es decir, el software que entra en el equipo y encontrar en &eacute;l c&oacute;digo peligroso), tambi&eacute;n sirven para detectar troyanos, puertas traseras, etc. Para ello, bastar&aacute; con a&ntilde;adirle a su base de datos informaci&oacute;n sobre dichos aspectos. Si esto se hace as&iacute;, cuando un hacker quiera introducir su programa en mi equipo debe pasar por el filtro de mi antivirus, que lo detectar&aacute; y me alertar&aacute;.</p>
<p>Otra cosa ser&iacute;a que alg&uacute;n programa instalado en el equipo tuviera alg&uacute;n fallo en su dise&ntilde;o que permitiera, sin introducir nada extra&ntilde;o, servir a las malas artes. En ese caso, la soluci&oacute;n suele estar disponible para tapar el agujero antes de que nos demos cuenta. Todas las empresas de software est&aacute;n constantemente actualizando sus productos contra esos posibles errores, as&iacute; que la mejor soluci&oacute;n ser&iacute;a estar al tanto de las &uacute;ltimas actualizaciones e instalarlas. En caso de duda, seguro que en la p&aacute;gina web del fabricante de, pongamos, su sistema operativo, encontrar&aacute; abundante informaci&oacute;n. Simplemente por tener su licencia (porque usted no utiliza software pirata, &iquest;verdad?) tiene derecho a esas actualizaciones.</p>
<p>Y ya que hablamos de actualizaciones, debemos recordar que cualquier antivirus debe actualizarse. &iquest;Cada cu&aacute;nto? Pues eso depende del fabricante. Cada uno le dir&aacute; que debe hacerlo exactamente con la frecuencia que &eacute;l publique las actualizaciones, pero no podemos perder de vista que si las empresas est&aacute;n encontrando unos 15 nuevos c&oacute;digos cada d&iacute;a que pueden causarnos problemas, esperar m&aacute;s de dos o tres d&iacute;as para actualizarnos es un correr un riesgo francamente elevado.</p>
<p>Otra soluci&oacute;n bastante com&uacute;n es la instalaci&oacute;n de un Firewall personal. El Firewall estar&aacute; monitorizando constantemente todos los puertos usados en nuestro ordenador para vigilar su actividad. Podremos hacer que nunca se abra un puerto determinado, o que nos alerte cuando alguien  est&aacute; analizando los puertos que tengamos abiertos.</p>
<p>Generalmente estas herramientas no son sencillas de configurar, y no suele ser f&aacute;cil llegar a dominarlas, por lo que no recomiendo su instalaci&oacute;n alegremente. Al contrario de lo que se suele hacer, primero estudie bien el manual y despu&eacute;s instale y configure seg&uacute;n sus necesidades.</p>
<h3>Soluciones</h3>
<p>Para poder controlar la seguridad en nuestras conexiones, disponemos de varios sistemas para saber lo que est&aacute; pasando en nuestro PC en todo momento. Evidentemente, si tenemos un Firewall personal y disponemos de un antivirus actualizado, muchas de estas funciones las realizar&aacute;n estos programas<br />
  por s&iacute; solos.</p>
<p>Uno de ellos es comprobar los niveles de seguridad en los navegadores. Generalmente, se pueden establecer distintas condiciones de seguridad en la  navegaci&oacute;n, desde aceptar todo a rechazar pr&aacute;cticamente cualquier cosa que nos pueda llegar. Lo mejor es buscar un equilibrio entre la navegabilidad segura y la no navegabilidad.</p>
<p>Existe una poderosa herramienta que nos permite controlar qu&eacute; conexiones tenemos abiertas en nuestro ordenador; se llama NBTSTAT, y nos ofrece informaci&oacute;n sobre las conexiones que est&aacute;n activas en nuestro  PC. Si utilizamos el par&aacute;metro &quot;-a&quot; nos mostrar&aacute; todas las conexiones. </p>
<p>Por ejemplo, si tecleo &quot;NETSTAT -A&quot; en mi ordenador, veo lo siguiente:</p>
<p>TCP FCUADRA:1588 WWW.PANDASOFTWARE.COM:80 ESTABLISHED</p>
<p>Tras TCP, que nos informa sobre el protocolo usado, la primera palabra nos indica el nombre de la m&aacute;quina local, seguido del puerto que se est&aacute; usando. A continuaci&oacute;n, el sitio al que estoy conectado y su puerto y, por &uacute;ltimo, si la conexi&oacute;n est&aacute; establecida.</p>
<p>Los puertos m&aacute;s usuales son los utilizados por conexiones http (80), correo electr&oacute;nico (110 y 25), transferencias FTP (21), conexiones a servidores de noticias con NNTP (119) o chat a trav&eacute;s de IRC (194). Todos los puertos entre el 0 y el 1.023 est&aacute;n registrados para servicios est&aacute;ndar, y entre el 1.024 y el 49.151 se han asignado a otras funciones no est&aacute;ndar, pero conocidas. Sin embargo, los que van del 49.152 al 65535 son din&aacute;micos y se pueden utilizar para muchas cosas distintas, &iexcl;incluso para que un troyano ejecute sus acciones! Si alguna vez observa que hay un puerto abierto con uno de esos n&uacute;meros din&aacute;micos, as&uacute;stese porque algo raro puede estar pasando. En la direcci&oacute;n <a href="http://www.iana.org/assignments/port-numbers">http://www.iana.org/assignments/port-numbers</a> se muestra una lista completa de los puertos.</p>
<p>Por otro lado, los puertos usados por troyanos y dem&aacute;s malware suelen ser muchos y diversos. Por<br />
  eso, insertar aqu&iacute; una lista completa ocupar&iacute;a todo el espacio del art&iacute;culo. De todas formas, su proveedor de antivirus podr&aacute; ayudarle a averiguar si una conexi&oacute;n se ha establecido por un programa de correo electr&oacute;nico o por un troyano que intenta entrar en su m&aacute;quina.</p>
<p>Si hemos llegado a la conclusi&oacute;n de que alguien o algo est&aacute; conectado a nuestro PC sin nuestro consentimiento, deber&iacute;amos inmediatamente cortar la conexi&oacute;n. Otra soluci&oacute;n, aunque m&aacute;s temeraria, es intentar entrar en la m&aacute;quina que, presuntamente, nos est&aacute; atacando, pero podr&iacute;a resultar peligroso. Por eso, lo mejor ser&iacute;a cortar la conexi&oacute;n, revisar con el antivirus todo el sistema y volver a conectar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.maestrosdelweb.com/editorial/seonline/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
