Mostrando entradas con la etiqueta antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta antivirus. Mostrar todas las entradas

miércoles, 25 de octubre de 2017

Infectado sin ver porno ¿te lo puedes creer?

“Eso es mentira” sería la respuesta inmediata que daríamos a esa pregunta, y no dudando respecto a que se haya infectado el dispositivo sino a la segunda parte. Somos así de retorcidos: “cree el ladrón…”

Pero desafortunadamente sí es posible que nos pase por el mero hecho de acceder a una página web. El último ejemplo lo tenemos con #BadRabbit, un ransomware que está haciendo sus estragos allá por Rusia y Ucrania principalmente; pero que no tardará mucho en llegarnos, bien sea tal cual o con adaptaciones “locales”.

Pero esto ¿cómo puede pasar?

lunes, 15 de junio de 2015

#3_X1RedMasSegura_20150523

Sábado, 23 de mayo, temprano… ¿qué puedo hacer hoy mejor que ir a escuchar a los mejores? ¡Era una pregunta retórica! Desayuno a eso de las siete de la mañana y a toda pastilla al metro, que estos “hackers” no esperan; son tremendamente puntuales, cual script… Y con ellos no se juega… ¿o sí? ¿Apostamos?


Lo hace: apuesta y gana (me adelanto a daros el resultado) Marc Vidal, de la Fundación Codere (muy chulas las camisetas ;) ) con su presentación

El juego online: ¡hagan sus apuestas!


Y nos contó cómo ha evolucionado el juego en España desde que se aprobó la Ley que lo regula y protege a los usuarios frente a posibles abusos de jugadores malintencionados o de administradores de “moral distraída”. Enganchó. O, al menos a mí.

De entrada parecía una presentación metida con calzador, por eso del patrocinio y demás; y no me ruborizo -aunque igual debería- al reconocer que estaba confundido de principio a fin. Nos explicó las garantías que ofrecen los sitios legales de juego online (En España sólo hay autorizados cinco: póker, apuestas, bingo, casino y concursos, y todos alojados en dominios “.es”), los mecanismos de control de registro de usuarios, de control del juego en sí… Todo un mundo desconocido para los que éramos público en general. Y a mí lo que más me gustó, con lo que me quedé, fueron dos cosas:

miércoles, 10 de junio de 2015

Duqu 2.0: el imperio contraataca


A comienzos de esta primavera los Laboratorios Kaspersky detectaron una intrusión en sus sistemas internos cuando estaban probando un prototipo de tecnología para detectar APT (Advanced Persistent Threats, o amenazas persistentes). Estas APT se desarrollan por no-se-sabe-quien para conseguir un acceso permanente a sistemas y redes de comunicaciones, donde “residen” y hacen su trabajo sin ser detectadas pues NO dejan trazas. En el caso que nos ocupa, esta amenaza “vive” en la memoria del sistema y lo que hace es instalar drivers maliciosos, infectando las puertas de enlace (gateways) y cortafuegos (firewalls) de la red, haciendo que el C&C de los malos (Command and Control server) funcione como proxy. Vamos, que todo el tráfico de la red pasa por ellos.

Y nos surge la pregunta: ¿cómo c### han podido infectar a Kaspersky? Porque la firma es de lo mejorcito en antivirus, pero los “malos” son finos de caray… ¡y han encontrado el punto débil de todo sistema informático!

viernes, 29 de mayo de 2015

#2_X1RedMasSegura_20150522

Se acabó el café, con bollería de @productoscodan (benditas conchas de chocolate que llevan años ayudándonos a superar momentos de gusa…) ya que los de los “tigretones” no se estiraron. Peor para ellos: no deben haber visto películas de “frikis” en las que los “hackers” sobreviven a base de dulce para mantener el coco en marcha… Pérdida de cuota de mercado. Snif!
Pero como no hay mal que cien años dure, las lágrimas apenas tuvieron tiempo de tocar el suelo pues teníamos a Pablo SanEmeterio y Jaime Sánchez "afilando" las uñas para hacernos dudar de la seguridad de las aplicaciones móviles.

¿Aplicaciones móviles seguras?

Empezaron aclarándonos que la privacidad en los dispositivos “powered by” Android es mala: basta con comprobar qué permisos damos a las aplicaciones cuando las instalamos. Todos los que nos piden, ya que de lo contrario la instalación se aborta. Todo o nada, sin medias tintas; ¿o acaso no acabáis de entender que es imprescindible que la “linterna de Android” -que se limita, dice, a encender el led de la cámara de fotos- tenga acceso a la libreta de direcciones, a enviar SMS, a…? Pues está meridianamente claro… ¿o necesitas más luz?

martes, 16 de diciembre de 2014

Y vuelta al "phising"

Estaba esta mañana leyendo en el blog de ontinet - noooo, no tiene nada que ver que hace un par de semanas conociera en Cybercamp 2014 a Josep Albors  y a Fernando de la Cuadra (grandísimos profesionales) - acerca de las últimas amenazas que corren por ahí, en concreto la de correos electrónicos supuestamente enviados por Correos cuando ¡zas! en "" el "inbox" me encuentro con uno de FedEx diciéndome que "el pasado día 12 no me pudieron entregar un paquete"... Y me adjuntan en un fichero comprimido la documentación necesaria para reclamarlo, supongo.

sábado, 8 de noviembre de 2014

Dos antivirus NO protegen más que uno...

Eso estaba intentando hacer comprender un compañero de bits a un usuario del S.O. Windows esta mañana. Todo ello debido a que el antivirus que tiene -de pago, legal y actualizado- no ha sido capaz de detectar una infección que se ha llevado por delante los tres ordenadores de la oficina.
Y, claro, "si el que tengo no ha funcionado, pongo otro más y estoy más seguro", pensaba él.

viernes, 6 de junio de 2014

El ¿fin? de Windows XP no termina de llegar...

El pasado día ocho de abril finalizó el soporte que Microsoft daba a Windows XP. Desde ese "fatídico" día los millones de usuarios que no han podido (bien por razones técnicas o económicas) o no han querido cambiar su sistema operativo tras más de una década juntos se encuentran desprotegidos frente a las amenazas que día a día van surgiendo. Pero no nos referimos sólo a los usuarios "normales", sino también a otros más específicos como pueden ser las Administraciones Públicas, la banca con sus miles de cajeros automáticos o nuestro propio negocio con su TPV, que corren XP bien como sistema operativo de escritorio o embebido como base para aplicaciones específicas.
En el caso de las grandes empresas, que no han querido o no han sabido reaccionar a tiempo, ha bastado con poner una sustanciosa cantidad de dinero encima de la mesa y Microsoft les liberará parches de seguridad, si bien de modo reactivo; es decir, pondrá remedio tras comprobarse la vulnerabilidad, lo que de modo castizo expresa el refrán de que "a burro muerto, cebada al rabo" que decía mi abuela.
Esto sentimos que nos afecta de un modo lejano, aunque no es así de ningún modo habida cuenta la cantidad de datos nuestros que maneja la Administración; pero ¿y en el caso de los TPV? Aquí parece que pinta un tanto mejor ya que aún siendo XP el sistema operativo que corre por debajo, desde Microsoft han decidido seguir dando soporte hasta dentro de unos años (¿2019 he leído por ahí?). Esto nos permite un par de cosas: primera, ganar algo de tiempo para que los comercios se puedan plantear un plan de renovación tecnológica mientras mantienen y amortizan su hardware actual; y segunda, totalmente desaconsejada por Microsoft -por supuesto-, que mediante una simple entrada en el registro de Windows tengamos acceso con nuestros XP "normales" a las actualizaciones que se seguirán liberando para los sistemas embebidos, que no olvidemos corren en máquinas conectadas a Internet.
¿Cómo se hace? te estarás preguntando. Pues asómate aquí, donde te explican cómo modificar el registro; pero no sin antes leer y pensarte lo que quieres hacer, como te advierten tanto Microsoft como en distintos blogs de empresas de antivirus, ya que esta treta no mantiene el sistema operativo seguro como si de actualizaciones específicas se trataran. ¡Avisado estás!
Y si quieres saber mi opinión... ¡duda razonable! Aún tengo un equipo "en producción" con WinXP, y tan pronto tenga un hueco pondré en práctica esta "treta" y os contaré...
Y tú ¿qué vas a hacer?  ¡Anímate a contármelo!
Un cordial saludo,
Pedro.

martes, 20 de mayo de 2014

El "virus de la policía" llega a los móviles

¿Os acordáis del famoso virus de la policía? Ese que te bloqueaba el ordenador con una llamativa pantalla de fondo amarillo y escudos de la Policía, Guardia Civil, FBI... acusándote de descargas ilegales o tenencia de pornografía infantil y te pedía 100 €/$ por desbloquearlo? 

Seguro que sí, ése de la "familia" Reveton que evolucionó a Cryptoware-Cryptolocker y pasó a encriptar los ficheros más valiosos para el usuario: imágenes, vídeos, documentos de texto, pdf... con una clave de cifra asimétrica. En ambos casos el pago del rescate no aseguraba la recuperación del equipo, al margen de dejarnos con la sospecha de qué más nos habrían metido.

La penúltima versión, hasta donde yo sé -que no es mucho, todo sea dicho- mientras dejaba bloqueado el ordenador para nuestro uso lo hacía trabajar en segundo plano como minero de bitcoins: tal vez no cobraran por el rescate, pero mientras les ayudaba a generar bitcoins dentro de una red de ordenadores zombies.

Ahora, la última versión, ha saltado a los teléfonos móviles con nuestro querido Android, y somos nuevamente nosotros quienes lo instalamos de modo inconsciente: nos requieren instalar un reproductor de vídeo y nos ofrecen su descarga... Obviamente se trata de una descarga que no se hace desde la Google Play Store, y que en función de la configuración de nuestro terminal móvil adapta el contenido del "aviso" e imágenes al idioma y país del equipo.

lunes, 5 de agosto de 2013

El peligro de los informáticos radicales

Hace unos días, con ocasión de hacer una visita rutinaria a mi médico de cabecera, se enteró de que trabajaba como informático.
- Pues tienes que mirarme el ordenador -un portátil con conexión a Internet que es el que emplea para la consulta de los historiales de los pacientes, la facturación online a las Compañías médicas...- porque me salen mensajes de que está infectado y que tengo que descargar un programa para limpiarlo ¡que me cuesta 100€! Y es que estoy esperando a C**, mi informático, pero no aparece...
Comprobaciones rutinarias (actualizaciones del Sistema Operativo, del antivirus...) y le confirmo mis sospechas: tiene un magnífico malware en forma de "fake antivirus" que hay que eliminar. Dejo una nota a la enfermera con el programa que se tiene que descargar para eliminar al "bicho": Malwarebytes' AntiMalware. Y paso a la consulta.

lunes, 14 de enero de 2013

Ransomware Survey: No te pide dinero pero te bloquea igualmente el ordenador

-->
Leo en el blog de angelucho (@_Angelucho_) que hay una “nueva versión” del Virus de la Policía, aunque esta no parece ser más que incómoda, sin llegar a los extemos de encriptar el contenido del disco duro como las versiones más “heavy” del primero.
En este caso se “limita” a bloquarte el escritorio hasta que completes unas encuestas que te van saliendo, y que te “regalan” cosas que, por supuesto, nunca llegan; es más, lo único que llega es una cantidad ingente de ventanas emergentes... que contribuyen a que el “malo” haga caja cada vez que haces clic en alguna de ellas y terminan por impedirte el trabajo con el equipo.

lunes, 24 de septiembre de 2012

Inteco alerta del virus Backdr.HG para Windows

Inteco alerta del virus Backdr.HG para Windows


Otro más. Para la colección. Este viene "pegao" a un correo electrónico cuyo supuesto remitente es Microsoft y el asunto unos cambios importantes en las condiciones del servicio, cosa que por otro lado es cierta (aquí)...


En fin, el adjunto identificado es Microsoft-Services-Agreement.pdf.exe. ¿Os dáis cuenta del "punto pdf punto exe". Vamos a ir por partes.
A "groso modo" cuando recibimos un adjunto a un mensaje de correo electrónico vemos algo del tipo "nombre-punto-tipodearchivo", por ejemplo "Microsoft-Services-Agreement.pdf". Así sabemos qué es lo que nos mandan: un documento en formato pdf. Creemos.Porque el programa de correo, el gestor de correo, lee el nombre del adjunto de izquierda a derecha, como nosotros.

jueves, 30 de agosto de 2012

¿Han etiquetado una foto tuya en facebook?

Si te ha llegado un correo electrónico que te "informa" en este sentido es posible que estés siendo víctima de un ataque de malware con el fin de que "los malos" tomen el control de tu ordenador. Así que lo que debes hacer es extremar el cuidado con el que abres el correo, a pesar de lo "emocionante" que es el que nos etiqueten en facebook (¡somos alguien!).

viernes, 16 de marzo de 2012

¿Actualizar el software? Sí o sí.

En la entrada anterior comentaba como el “virus de la Policia” haciendo uso de una vulnerabilidad reciente de Java ha infectado miles de ordenadores, en este caso con el sistema operativo Windows. Y así seguirá hasta que se publique un parche o una actualización que la subsane… ¡si luego la instalamos nosotros!
Y quien dice Java dice el mismísimo sistema operativo, el antivirus, el Acrobat Reader de Adobe… y en general todas y cada una de las aplicaciones que corren en nuestros equipos.
¿Y por qué? os preguntaréis. Fácil. Cuando un “malo” encuentra un hueco por el que colarse en un sistema rápidamente desarrolla las herramientas adecuadas para explotarlo: malware, en general. Y a partir de ese momento comienzan las infecciones hasta que se encuentra el remedio y se aplica, tapando ese agujero. Pero, claro, no todos los equipos ni todo el software se actualizan automáticamente (¿será por eso de los programas “pirata”?) ni todos los usuarios están pendientes, por lo que su seguridad esta comprometida.

Y si hace unos años los “malos” se conformaban con que se nos cayeran las letras a la parte baja de la pantalla los viernes y trece o que se nos girase ésta 90 grados con tal de que hablase de ellos, ahora han cambiado los métodos y los objetivos. En la actualidad lo que les interesa es que el usuario normal no sospeche que su ordenador ha dejado de estar bajo su exclusivo control para así poderlo emplear como bot o zombie administrado de forma remota y realizar sus ilícitas actividades, o capturar usuarios y contraseñas tanto de cuentas de correo como de accesos bancarios o de redes sociales… No hace falta extenderse más.
Y una vez conocidos siquiera por encima los riesgos, vayamos a asomarnos a las soluciones.

domingo, 11 de marzo de 2012

El “virus de la Policía”

Que está muy de moda estos días ya que está consiguiendo unos niveles de infección muy altos en equipos con sistema operativo de Microsoft y con mucha repercusión mediática, ya que ¿a quién no le asustaría que la Policía le bloquease el ordenador o…?
Ahí está el muy virus. ¿Y cómo se infectan los ordenadores de quienes “no ven páginas porno ni van a páginas de descargas ni…”? Pues empezando porque realmente se suelen visitar, aunque sólo sea por curiosidad, y terminando porque no se actualizan los sistemas (los “programas” del ordenador).
Dejando de lado las profundidades de las técnicas de análisis forense -de las que apenas conozco unos esbozos, las cosas como son- el origen de la infección o la puerta de entrada mejor dicho viene de la mano de Java (ése del icono de la tacita de café al lado del reloj en la barra de tareas), de un Java desactualizado y del que se aprovecha vía una vulnerabilidad muy reciente, de modo que te infectas sin ser consciente de haber descargado, ejecutado o instalado fichero alguno. A esto le añandimos el que los antivirus tienen unos índices de detección sobre la firma del virus muy bajos y el cierto resquemor que nos invade cuando “nos pillan” haciendo algo “que no está bien” -llamémosle ingeniería social a este “arte”- y tenemos lo que está sobre la mesa: equipos infectados y “muertos”. Desastre total.

lunes, 27 de febrero de 2012

malware, phising, troyano, virus

Se podría considerar esta entrada como una continuación a la del ¡año pasado! que también versaba sobre antivirus. Los motivos de tenerlo instalado siguen siendo los mismos en esencia (proteger en la medida de lo posible aquellos ficheros que van a ser trabajados en otros equipos, fundamentalmente con Windows como sistema operativo) pero, afortunadamente mayores en cuanto al número de usuarios que los requieren. Así que continúo con mi “búsqueda” del antivirus para Linux, y tras un año de usar el NOD32 de la empresa ESET me he encontrado con otro que también promete: BitDefender Antivirus Scanner for Unices, descargable desde aquí con los únicos requisitos de que sea para uso privado y de enviar una dirección de correo electrónico en la que recibiremos tanto la clave para activar el programa para un año entero, en lugar de para tan sólo 30 días que dura la versión de prueba, como el vínculo para descargarlo.
¿Cómo lo instalamos? Pues casi, casi con un doble clic a lo Windows. Nos vamos a la carpeta donde lo hemos descargado (en mi caso, /home/user/Descargas), hacemos clic con el botón derecho del ratón sobre el fichero BitDefender-Antivirus-Scanner-7.6-4.linux-gcc4x.i586.deb.run y nos vamos a la opción “Propiedades” → pestaña “Permisos” y marcamos el cuadro de “permitir ejecutar el archivo como un programa”. Y salimos.

miércoles, 13 de abril de 2011

Una de consejos de seguridad ¡que falta hace!

Después de dos meses en el “dique seco” de poner cosas por aquí al final me he liado la manta a la cabeza y cuelgo unos comentarios recibidos del newsletter de www.desarrolloweb.com.
Son clásicos, típicos, conocidos… e ignorados en muchas ocasiones. ¿Por qué? Porque como todo lo que significa seguridad, implica incomodidad (¿o acaso no os molesta que para poder entrar a nuestro banco de toda la vida os dejen encerrados en una pecera de vidrios blindados? Yo lo odio ¡viva la banca por Internet!).
Así que, sin más preámbulos (que también aburren y además son casi inútiles), paso a hacer un “copia-pega” y a analizarlos un poquito.

“Con motivo del día Internacional de Internet Seguro, Trend Micro presenta una serie de recomendaciones para reducir el riesgo de verse afectado por los peligros de la Red.
09/02/2011 – Con la intención de mejorar el uso que se lleva a cabo de la Red de Redes y tras celebrar en 65 países de todo el mundo Día Internacional de Internet Seguro, se presentan esta serie de 10 consejos de seguridad.
  1. Evitar abrir mensajes de correo electrónico de remitentes NO conocidos. Obvio, y caso de tener que abrirlos porque la oferta de rolex, iphone o viagra sean tentadoras ¡NO hagáis clic en las direcciones de correo -hipervínculos-! No abráis la puerta a las infecciones que se cuelan en casa junto con la página web de marras.
  2. Verificar la autenticidad y legitimidad de los mensajes de email mediante el uso de herramientas (plugins, aplicaciones de seguridad). Bueno, yo tampoco mando los correos electrónicos cifrados ni firmados digitalmente, por lo que en este caso haremos uso del mejor antivirus conocido: el sentido común. Ahora bien, si alguien obsesionado por la seguridad abre sus correos, navega por internet y demás en una “sandbox” ¡Olé, olé y olé por él!.
  3. Verificar los enlaces antes de pinchar en ellos, especialmente aquellos que son ofrecidos desde redes sociales o en correos electrónicos. Fuente de infección casi infalible (¿quién no se fía de facebook o tuenti?) De hecho hace unos meses llevó a Microsoft a bloquear la inserción de hipervínculos dentro de las conversaciones del Messenger. ¿Qué se puede hacer? Antes de pinchar sobre el enlace alegremente una buena costumbre sería dejar el cursor del ratón encima de ese enlace y ver la dirección a que nos manda en la barra de estado, que es esa que hay al final de la pantalla, justo por encima de la de inicio (en sistemas Windows)
  4. Acceder a sitios web de nuestra confianza para llevar a cabo las búsquedas online que deseemos. ¿Queda claro que no hay que fiarse de los programas de P2P tipo emule y demás? No son fiables ni para descargarse antivirus (flaco favor hago al Eset32 pirata con este comentario)
  5. Estar al día en temas de actualidad para protegerse contra técnicas de ingeniería social. O no fiarte de nada ni nadie. ¿Os suena el timo de la estampita? Si os sobra el dinero, donadlo a mi causa que aunque perdida, es de confianza.
  6. No descargar archivos de fuentes no fiables y analizarlos antes de descargarlos con un software de seguridad. Volvemos al P2P. ¿Para qué te descargas un antivirus “pirata” si los tienes magníficos y totalmente gratuitos, por ejemplo aquí?
  7. Leer los términos de los acuerdos de licencia para el usuario final. Yo tampoco me los leo, y eso que me consta que cuando aceptas que te manden un politono al móvil estás firmando y aceptando que te manden no-se-cuántos sms al móvil al mes, a un módico precio, por supuesto. Insisto, si te sobra el dinero, dónalo, aunque no sea a mi causa.
  8. Aprovechar las opciones de seguridad integradas en nuestros dispositivos. Esto no lo tengo claro, pero si se refiere a esos magníficos antivirus y demás aplicaciones de seguridad para los internautas que nos “regalan” con el ordenador nuevo, me vuelvo a lo dicho en el punto 6.
  9. Evitar el uso de software sin licencia y mantener nuestros programas actualizados. Desde luego, le tienen una tirria al pobre emule… y sin embargo no hacen campaña pro-linux. Me lo expliquen por favor. Y  sobre todo, actualizar, que con las actualizaciones de seguridad nos cuelan alguna para conseguir cepillarse todo aquello que huela a parche, crack y similares: si eres un pecador no vayas a la iglesia.
  10. Conocer las vulnerabilidades existentes para combatirlas. Y para eso nada mejor que suscribirse a todos los newsletters y feeds de todas las empresas de software de seguridad. Nuestro inglés técnico mejorará una barbaridad, y si no ponemos en práctica el ya mencionado sentido común, podremos decir aquello de: “me he quedado sin información en el disco duro y me han hecho un pufo en la cuenta corriente ¡pero sé que ha sido el worm32:jodelotodohastalamedula.v001R32-es! ¡¡¡Anda que no vas a fardar ni nada!!!
En fin, más de lo mismo: sentido común, que al final el componente que más falla en un sistema informático es la interfaz teclado-silla.

martes, 15 de febrero de 2011

… y más sobre seguridad!

Ha caido en mis manos otro equipo “con muchas infecciones” según “el antivirus”.
Y eso parecía. Pero la interfaz resultaba un poco extraña: parecía auténtica, pero… ¿qué antivirus es ése?; y además era increíblemente rápido: en pocos segundos tras arrancar el equipo fue capaz de detectar ¡38 amenazas!…
No, realmente no sonaba nada bien. Totalmente desafinado. Era, una vez más, un fake antivirus, un malware que bajo una apariencia más o menos auténtica corre con intenciones poco buenas en el mejor de los casos.
Tras solucionarlo, relativamente rápido, me puse a rebuscar entre los “apuntes” que guardo por si acaso…  Y me encontré con este recorte que creo bajé de aquí (pero no puedo asegurarlo, perdón si no es así). No tiene desperdicio, tomad nota.
“Conoce el decálogo de normas con las que de forma sencilla aumentar de forma importante nuestra protección en la Red
17/06/2010 – El pasado día 17 de mayo se celebró en todo el mundo el Día de Internet, con motivo de este evento, cualquier persona u organización podía dejar su contribución para hacer de la Red un mejor espacio de conocimiento, comunicación e información.
El laboratorio de Investigación ESET desarrolló un decálogo de seguridad en Internet en el que recopiló una serie de consejos básicos y al alcance de cualquier interesado, con los que multiplicar nuestra protección frente a amenazas de todo tipo que circulan por la red.
Los diez mandamientos de seguridad en Internet:
  1. Evitar los enlaces sospechosos: los enlaces pueden estar correos electrónicos, ventanas de chat, mensajes en redes sociales y normalmente invitan a hacer acciones comunes como ver fotos, videos, webs…, pero en unos términos no habituales para el contacto que nos lo envía (idioma, forma se expresarse…)
  2. No acceder a sitios web de dudosa reputación.
  3. Actualizar el sistema operativo y aplicaciones: es muy importante tapar las vulnerabilidades del sistema operativo así como de otros programas a través de los últimos parches de seguridad
  4. Descargar aplicaciones desde sitios web oficiales.
  5. Utilizar tecnologías de seguridad: las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección de un equipo.
  6. Evitar el ingreso de datos personales en formularios dudosos
  7. Tener precaución con los resultados arrojados por buscadores web: algunas técnicas de ataques (Black Hat SEO) suelen posicionar sus sitios web entre los primeros lugares de los resultados de los buscadores, especialmente en los casos de búsquedas de palabras clave muy utilizadas.
  8. Evitar la ejecución de archivos sospechosos: es recomendable evitar la ejecución de archivos procedentes de mensajería instantánea, correo electrónico o sitios web a menos que se conozca la seguridad del mismo y su procedencia sea confiable.
  9. Aceptar sólo contactos conocidos: tanto en los clientes de mensajería instantánea como en redes sociales, es recomendable aceptar e interactuar sólo con contactos conocidos.
  10. Utilizar contraseñas fuertes: se recomienda el uso de contraseñas fuertes, con distintos tipos de caracteres y una longitud de al menos 8 caracteres, para el acceso de servicios en Internet.”
¿Un tostón? Sí, pero más vale un por si acaso que un yo pensé
Saludos

miércoles, 5 de enero de 2011

Antivirus para Linux

Que sí, que también los hay, al igual que amenazas para Linux pero son realmente pocas.
El sentido de instalar un antivirus en un sistema Linux tradicionalmente era para proteger los servidores de correo ya que estos pueden servir los correos electrónicos tanto a ordenadores con Linux como, mayoritariamente, a equipos con Windows. Así, para proteger a éstos últimos se instalaba un antivirus en la máquina que hace las funciones de oficina postal con el fin de limpiar en la medida de lo posible los correos electrónicos que pueden suponer un riesgo.
Pero ahora, con la “explosión” del uso de los llamados “pendrives” o memorias USB éstas han pasado a formar parte de la punta de lanza de las amenazas, convirtiéndose en una herramienta de propagación de todo tipo de infecciones eficaz al 100%.
Y relacionado con esto último he leído un post aquí en el que dan cumplida cuenta de la existencia de un antivirus, el archiconocido – y pirateado- ESET NOD32 Antivirus en una versión BETA para Linux (Desktop) y Mac.
Su función en este caso, dado que se trata de una versión para Desktop (Escritorio, o versión de usuario, NO de servidor) es la de que todos aquellos que habitualmente usamos un equipo que corre Linux, o incluso un doble sistema operativo, cada vez que “pinchamos un USB” en el ordenador le pasemos un antivirus eficaz, no ya de cara a nuestro equipo sino pensando en los otros equipos que sin duda “visitará” en un futuro. Llámalo prevención.
Y en cuanto a las prestaciones, funcionalidades y demás no os voy a contar nada de momento, ya que en la página para descargar el ejecutable viene todo muy bien explicado y documentado. Lo que si contaré de aquí a algún tiempo es cómo funciona mi equipo ahora que tengo un nuevo “daemon” ejecutándose y consumiendo recursos: ¿merecerá la pena?
Un saludo.

jueves, 2 de septiembre de 2010

Windows 7

Sí, ya se que este blog estaba dedicado a Linux y mis devenires, pero como ahora mismo tenemos Windows 7 en el mercado, hay quien está migrando desde WinXP a “lo último”. Yo, en casa tengo aún WinXP, ya que según he leído por ahí Microsoft aún va a dar soporte (parches y actualizaciones) hasta el año 2020, lo que de momento me parece suficiente ;)
Pero, vamos al tema de hoy: instalar Windows 7 en un disco que previamente hemos formateado y en el que hemos hecho una partición para el sistema operativo y otra para almacenar datos. El motivo no es otro que prevenir la pérdida de todos esos archivos y fotos que guardamos con el fin de ordenarlos y que no se pierdan… y que al final olvidamos que tenemos guardados, y que con demasiada frecuencia se “pierden” cuando nos tienen -o tenemos- que reinstalar el sistema operativo y quien nos lo hace no sabe o no está dispuesto a recuperar (¡Eh! Yo lo recupero -mira en la columna de la derecha).
Bien, ya tenemos hechas las particiones, y empezamos. Lo primero es asegurarnos de que en la secuencia de arranque de nuestro equipo la opción de iniciar desde el lector de DVD está antes que desde el disco duro. ¿Qué cómo se hace? Pregunta a San Google o pídeselo a tu “técnico”. Una vez configurada la BIOS, vamos al lío.
Arrancamos el ordenador e introducimos el DVD con el software en el lector. El sistema buscará en él y comenzará el proceso de instalación.
Lo primero que nos pedirá será el tipo de instalación: de 32 o de 64 bits. ¿Que no sabes…? Ya no hago comentarios. En mi caso, como es un equipo “veterano” -como todo mi hardware- tengo que elegir la de 32bits.
Después vamos a tener que elegir en qué partición queremos instalarlo: elegimos la primera (la otra será en la que guardemos los datos). Y empieza la instalación como tal, en la que se nos muestra una ventana con los distintos pasos: “Copiando archivos de Windows… Expandiendo archivos de Windows… Instalando características… Instalando actualizaciones…”. Cuando termina, se reinicia por primera vez (ya nos avisó antes de que se reiniciaría varias veces). Luego se vuelve a reiniciar… y comienza a prepararse para el arranque por primera vez.
En este primer arranque nos pide un nombre de usuario  para la cuenta (que será la del Administrador del sistema) y un nombre de equipo. Y después, la contraseña.
Tras el paso anterior llega el momento de introducir la clave de producto, o la opción de activarlo automáticamente cuando esté conectado. En mi caso, la segunda opción.
Ahora viene la ventana de la “Protección del equipo y mejora de Windows automáticamente”. Elegimos la que nos interese, que en mi caso vuelve a ser la recomendada. ¿Adivinas cuál es?
Llega el momento de decirle al equipo dónde y cuándo: configuración de fecha y hora. Y una vez establecidas ambas llegamos a que “Windows está finalizando la configuración”.
Y, en un nuevo arranque, ya tenemos Windows 7 funcionando a las mil maravillas. Ahora sólo nos queda instalar, para tener un sistema básico, un antivirus. ¿Cual? ¿Qué color te gusta más? Pues eso, cada uno tiene sus preferencias. Yo, por si sirve de ejemplo, en este caso he instalado “Microsoft Security Essentials”, gratuito… ¡siempre y cuando el sistema operativo sea genuino! A ver que tal funciona; en otros equipos tengo el Avast, el Avira y ClamAv (éste está en “prácticas”).
Y a funcionar. Otro día seguiremos con qué otro software instalar para tener un equipo decente y funcionando.