Login Barrapunto
Consejos de seguridad para no iniciados
pobrecito hablador nos cuenta: «Tengo muchos amigos de los considerados "no iniciados" en esto de la informática, que acceden habitualmente a internet. Los que conocemos (un poquito) este mundo aplicamos una serie de medidas básicas para protegernos ante virus, phising, spam y demás peligros
¿Conocéis algún compendio de reglas de seguridad básicas para "no iniciados" en la informática?» Yo conocía el blog Navega Seguro pero ya no está activo ¿algunas sugerencias? ¿cómo creéis que deberían enseñarse los conceptos básicos de seguridad en la red?
Historias relacionadas
[+]
Eventos: Primer encuentro Internacional de bloggers en materia de Seguridad 21 comentarios
Panda2.0 nos cuenta: «Mañana por la tarde, 3 de Febrero, tendrá lugar en el Círculo de Bellas Artes de Madrid el First Security Blogger Summit, la primera edición de una serie de encuentros internacionales sobre Seguridad Informática. En ella participarán diferentes especialistas internacionales en seguridad, entre los que se encuentran Bruce Schneier, Sebastián Muriel (Director General de red.es), Steve Ragan (editor de seguridad para Tech Herald), Andy Willingham (autor del blog Andy ITGuy), Ero Carrera o Francisco A. Lago, entre otros.
La inscripción es gratuita.»
Actualización: 02/04 10:10 GMT por inniyah: Entrada de Enrique Dans sobre el encuentro.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

5 reglas basicas
(Puntos:4, Informativo)( file:/etc/passwd | Última bitácora: Martes, 20 Octubre de 2009, 21:17h )
Re:5 reglas basicas
(Puntos:4, Interesante)- Router, firewall... Y que es eso? Quien se lo configura para que sigan funcionando sus aplicaciones? No es tan dificil, pero la mayoria no saben ni que es un puerto tcp.
- Activirus actualizado constantemente? Por quien? De donde lo sacan? Y las actualizaciones? La mayoria tienen el que venia con el pc, de hace varios meses o años e imposible de actualizar.
- No uses programas MS para acceder a internet. Esta seria la mas factible, aunque ampliamente impopular.
- Actualiza constantemente. Eso ni lo sueñes, el ordenador es la ultima preocupacion de mucha gente que no se pasan las tardes ni los fines de semana actualizando ni comprovando nada.
- No ejecutes nada que llegues por correo... por desgracia eso no es sufiente con windows.
La conclusion facil de alguno ante estos usuarios seria "pues que se atengan a las consecuencias". Pero es que no hay alternativa facil. Usar linux no lo es para ellos.
El mayor problema tal vez sea el del antivirus, la gente no esta dispuesta a pagar por un antivirus y en caso de que pagen uno, todavia requiere una cierta atencion con el ordenador, bajarse los updates, etc.
Mucha gente solo se acuerda de santa barbara cuando truena. Entonces se reinstalan el windows o lo que sea, como un dia de penitencia que toca pasar, y a otra cosa mariposa.
Uno de los pocos antivirus gratuitos que conozco para windows es la version ms-dos del f-prot, con updates tambien gratuitos. Es manual pero es mejor que nada. Por lo menos le das a que escanee, te encuentra los virus y los eliminina.
Lo has de ejecutar explicitamente, pero es mucho mejor que un antivirus residente de hace 2 años sin actualizar.
El windows update de microsoft es tambien una buena practica relativamente sencilla, pero solo despues de que el ordenador este libre de virus y pueda volver a conectarse normalmente a internet.
Esta es una discusion interesante y faltan soluciones. Soluciones para aconsejar a la gente y que puedan salirse solos. Ir yo a su casa a limpiarles el ordenador no es opcion. Como mucho pasarles un cd con algun antivirus y parches.
Algunos consejos
(Puntos:5, Inspirado)( http://angel.enredados.com/ | Última bitácora: Miércoles, 05 Septiembre de 2007, 11:29h )
!Pues yo quiero seguir usando el IExplore¡
: Pues después no digas que no te han/hemos avisado
!Pues yo quiero seguir usando el Outlook¡
: Pues cuando te pregunte, ¿que virus es?¿El que afecta a los usuarios del Outlook?. Pues tu te las apañes
¡Es que el kazaa va más rapido!
: Y más rápido te llena de basura el ordenador. Te avisé, te aguantas. Formatea
Es que entré en la página de Microsoft y no encontré el lugar de descarga del Explorer
. Pues busca un poco, que mira como para bajarte el crack del Doom3 si que te pasas media hora buscando
Es que esos son programas frikis que solo usan frikis:
Vale, pues si tu Photoshop [adobe.com] pirata te jode el ordenador, te aguantas, tu hubieses bajado el gimp [gimp.org]
Yo es que no actualizo el windows porque no me fio de que me instale cosas que no se lo que son
: ¿Y te instalas las cosas q
¿Necesitas una lista de tareas?:
http://angel.enredados.com/porhacer
Re: Sobre MS vs. SL
(Puntos:5, Interesante)Deja de usar el Iexplore:
Es que no se actualizan, lo último que recuerdo de actualización de IE es el SP1 para IE6, de eso hace bastante tiempo, y no soluciona todos los bugs de ejecución de código malicioso que se han descubierto en las páginas de seguridad.
No, en FFX no salen (a menos que vayas a instalar una extensión, y eso hay que hacerlo a propósito). Además los popups se bloquean automáticamente por defecto, y los controles ActiveX (principal fuente de dialers porno y trojan horses) no se pueden ejecutar en FFX por que no son compatibles.
El único posible hueco que queda en firefox es el contenido multimedia embebido en el HTML como streams de WMV con código malicioso.
No usar el Outlook:
Espero que no te olvides de aquellos adjuntos que Outlook abría sin que el usuario tuviera que ejecutarlos.
Aquí tienes una base de datos con vulnerabilidades [securityfocus.com], es un buén sitio para empezar, y como muestra un [securityfocus.com] par [securityfocus.com] de botones (busca ahí explorer y firefox, a ver quién tiene problemas, quién soluciona problemas, y quién crea problemas).
Y luego abres los ojos tu también.
Conocimiento
(Puntos:3, Interesante)( Última bitácora: Miércoles, 10 Marzo de 2010, 15:16h )
Pero un computador es complejo. Así que asistir a un cursillo, una asignatura de informatica o leerse un libro de introducción a la informática no estaría de más si tienes que ejercer de administrador de tu computador personal.
Si no siempre puedes hechar mano del pringado de turno (amigo, familiar ...) que te administre tu equipo.
Por muchas capas de abstracción que tenga una computadora y metáforas que se utilicen, hoy en día, si se quiere utilizar de forma segura se ha de saber que es un archivo, un directorio, un archivo ejecutable, uno de datos, un virus, un puerto, TCP/IP, HTML ... Así es más difícil que nos engañen.
omnia sunt communia
Mis consejos
(Puntos:2, Inspirado)( http://www.festuc.info/ | Última bitácora: Jueves, 14 Febrero de 2008, 17:56h )
Desconecta tu ordenador de cualquier cable. Asi obtienes dos cosas:
1a Ordenador totalmente protegido de virus virtuales (se quedara un poco oscuro con el tiempo, pero hace bonito, ese color de mantequilla pasada)
2a Tu ordenador no quedara nunca más desfasado, lo tendrás como el primer dia, por los siglos de los siglos, y quando seamos viejetes, si aún arranca, te forras seguro con esa pieza de museo que desconectaste una vez de cualquier cable.
Comprate un boli, y unas palomas mensajeras. Las palomas son los sistemas de envio de correo más biologicamente protegido de los virus, son como ratas del aire. Billones de años en el desarrollo de antivirus, ceeeme.
Si quieres ver video o audio, vee al videoclub, que almenos pagan los derechos de autor. Ya se sabe que los autores últimamente estan muy pobres, hasta de vez en quando tienen que hacer algún concierto.
Nunca subestimes el ancho de banda de una caja de discos duros de 200G.
Si te gusta programar, grave error amigo, cambia de trabajo o de hobbies, si haces papirofléxia haras más dinero, y es más agradecido (por ejemplo)
Si te gusta visitar páginas de intenet, vee a la biblioteca, con esos técnicos de primera que tienen seguro que han aplicado muuuchos antivirus. Poner Muchos antivirus tiene como finalidad una cosa: El ordenador se vuelve muy inestable y lento.
Asi te entrarán inmensas ganas de salir al parque a pasear, conozerás gente.
En el parque hay gente de todo, hay que van a pasear, hay que llevan a cagar el perro (dos variantes los que recogen la mierda y los que no)
Te puedes meter tranquilamente con los cerdos que ensucian tu ciudad y perturban tu paseo postinternet.
Así empiezarás una carrera politica que quizá, con suerte te lleve a ser una persona de principios (economicos lógicamente).
Quando tengas principio$ veras que el mundo €s más facil de lo que creeias.
En tu d€spacho tendrás un pobre técnico de informática al que podrás machacar cada dia, jodiendole, y diciendole que ese windows que no te ha sabido instalar no para de abrir ventanas de temática sexual. Como tienes principio$ negarás retundamente que hayas visitado nunca una páguina sexual, y culparás al técnico de ir él a esas páginas.
Con el tiempo y una caña (lit. de catalán) el técnico ira creeando una adversión a tu persona.
Si tienes suerte no te matará, solo te ara cat /dev/null > /dev/jefe
y te quedarás como en tu infáncia. Espero que con esta nueva vida, llena de opotunidades, no te dejes llevar por los placeres del teclado, y te dediques a la medicina bucal.
Y asi nunca más necesitarás ordenador.
Sistema de generación de errores ortográficos aleatorios patentado by festuc
mai güeb paix [festuc.info]
Hemos de tener en cuenta...
(Puntos:4, Inspirado)( http://barrapunto.com/ | Última bitácora: Jueves, 06 Diciembre de 2007, 23:36h )
Y hasta aquí los puntos básicos. Actualizar, pensar antes de hacer las cosas, y revisar el sistema de tanto en tanto. ¿Garantiza resultados? nada lo hace. Mañana podría descubrirse un fallo remoto en XP y tener la mala suerte de que antes de que saquen el parche alguien saque beneficio de ello en nuestra máquina.
Tener una máquina segura es algo complicado. Tener una máquina fiable, no tanto.
Dos palabras que te abrirán infinidad de puertas en la vida: "Tira" y "empuja"
Repetimos
(Puntos:1)http://barrapunto.com/comments.pl?sid=48610&cid=43 0537 [barrapunto.com]
¡¡ No usar cuenta de administrador/root !!
(Puntos:1, Interesante)No usar cuenta de administrador/root para uso cotidiano. Por las mismas razones expuestas anteriormente.
Usar un navegador alternativo a IE. Internet Explorer tiene muchos fallos de seguridad, no respeta con el estándar HTML 4.01, etc... mucho mejor usar Firefox, Opera, Netscape, etc...
Usar un lector de correo alternativo a Outlook. Por lo mismo antes, un lector alternativo como Eudora es más seguro que el de Microsoft.
Usar un cortafuegos. Es imprescindible para defender al equipo de ataques de gusanos como Sasser y de juakers
Usar un antivirus. Si se utiliza correctamente la norma de no usar cuenta de administrador para un uso cotidiano, tampoco es imprescindible, aunque conviene tener un antivirus para analizar todo lo que nos bajemos de Internet y queramos instalar en el equipo con privilegios de administrador. Tampoco hace falta que esté residente el antivirus.
Hacer copias de seguridad. Para evitar que perdamos información valiosa tras un desastre, es mejor grabar en CDs o en DVDs regularmente copias de seguridad de nuestros ficheros que no quisieramos que desaparecieran por accidente...
Consejos de experto
(Puntos:1, Informativo)yo siempre recomiendo para los usuarios de windows
(Puntos:2)( http://www.penedo.tk/ | Última bitácora: Martes, 30 Septiembre de 2003, 19:28h )
2) Instalar un buen anitvirus y mantenerlo actualizado diariamente. Personalmente os recomiendo AntiVir® Personal Edition, que es totalmente gratuito y de los mejores que he probado.
3) Instalar un buen cortafuegos y aplicar una gestión de filtros adecuada.
4) Instalar un eliminador de programas espía. Recomiendo Lavsoft Adware.
5) Instalar un bloqueador de Pop-ups. Normalmente los Pop-up nos llevan a páginas de dudoso contenido que intentan instalar todo tipo de basura y dialers. Para evitar esto utiliza un bloqueador como el que tiene la barra de Google.
6) Utilizar otro navegador distinto a internet explorer. Como no, yo siempre recomiendo Firefox...
7) Por último, precaución con los programas que instalas (asegúrate de que sean de fuentes fiables) y evita visitar páginas de contenido para adultos (en estas páginas siempre te intentan colar dialers, ponerse como página de inicio...).
Vayamos por partes. Jack el Destripador
Seguridad para no iniciados
(Puntos:3, Informativo)( http://elligre.tk/ | Última bitácora: Lunes, 22 Diciembre de 2003, 17:48h )
El blog en cuestión es: El Weblog de Madelman [elligre.tk]. Madelman, además, está preparando un libro sobre este tema. Hay algunos capítulos colgados en el blog.
Visita El Ligre Fanzine [elligre.tk]
Solo una regla
(Puntos:1)( http://barrapunto.com/ )
Acabemos con las firmas reivindicativas
La unica regla realista: Espera
(Puntos:4, Inspirado)( http://barrapunto.com/ )
- Usable: intuitivo y facil de utilizar, con adaptaciones suficientes que permitan a QUALQUIER persona que no sepa NADA de informatica usarlo sin problemas.
- Seguro: Programado a conciencia para no tener errores que puedan ser usados de forma maliciosa. Con conceptos simples y efectivos que no permitan el abuso de sus caracteristicas para fines distintos a los previstos.
- Estable: Programado sin errores de forma que el sistema funcione tal como se espera de el sin la posibilidad que actue de forma erratica.
Por otro lado tambien es importante esperar a disponer de un Internet que sea fiable y seguro:
- Cifrado: Con cifrado de datos de forma que solo los 2 implicados en el intercambio de datos puedan concer su contenido
- Con identificacion inequivoca de los interlocutores: Esperar a que se disponga de sistemas fiables para identificar los implicados en el intercambio de informacion.
- Legislacion: Un Internet que disponga de legislacion suficiente como para actuar legalmente en casos en los que se cometan fraudes o delitos. Donde los cuerpos de seguridad dispongan de metodos y conocimientos suficientes para actuar ante estos casos de forma fiable, rapida y eficaz.
Tal como yo lo veo tanto los Sistemas Operativos como Internet estan aun en fase beta y deberian ser utilizados solo con la finalidad de solucionar sus problemas para que pueda ser usado por el publico en general.
Convertir a todas las personas en beta-testers y esperar que todo funcione correctamente es un error muy comun de los que trabajan en el mundo de la informatica.
Dos consejos
(Puntos:1)No permitas que cualquiera entre en tu casa, a no ser que lo hayas invitado o tenga una buena excusa y una acreditación valida.
2. USA UN MAC
Como sobrevivir al primer dia de ....
(Puntos:1)( http://mcdblog.macada.net/ )
algo +
(Puntos:1)( Última bitácora: Martes, 29 Noviembre de 2005, 17:50h )
LLeva asi desde verano y por el momento no tienen ningun problema, y no se hasta que punto pero quiero suponer que mas seguro que con privilegios si que esta . Creo que esto junto a lo que se ha dicho por aqui podria ser una costumbre saludable para un winchot pc
Ademas he instalado el clamwin aunque todavia no he tenido tiempo de comprobar que tal va , pero tiene buena pinta, es gpl y la actualización es rapida y facil, no tiene motor de busqueda en tiempo real( pero no estoy seguro si es una ventaja o desventaja) [clamwin.com]
Visita mi sitio web sobre seguridad
(Puntos:2)humm...
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Jueves, 09 Diciembre de 2010, 21:59h )
instalar los programas de limpieza y correrlos de vez en cuando, no son magicos, asi que tambien hay que estar atentos a infecciones. Usa los recomendados, no otros y nunca uses los que vienen con el ordenador, son muy malos.
hacer todo esto te dara tiempo para que vayas aprendiendo a defenderte tu mismo en el gran mundo de ahi afuera.
una ultima cosa:
jamas uses IE o Outlook.
Mis mejores consejos:
(Puntos:2, Inspirado)( http://www.openbsd.org/faq/pf/ | Última bitácora: Jueves, 04 Noviembre de 2010, 11:27h )
Si se hace la hora de cenar (o de comer) ponle un plato en la mesa que incluya una ración superior a las de los demás comensales, ya que de este modo se amortigua el efecto devastador que supone trabajar hasta dejar un Windoze limpio de mierda. Recuerda que tal como se come se trabaja. Un canutito de hierba en el sofá también ayuda a despejar la mente tras esas horas que ha pasado frente a tu Windoze híper-infectado.
Tras este descanso ya estamos en disposición de continuar. Una vez terminada la faena, atiende a sus explicaciones como si tu vida dependiera de ello. Tranquilo, no necesitas dejar de usar tu amado sistema operativo, sólo tienes que prestar un poco de atención. Te aseguro que no te arrepentirás.
Finalizado todo el proceso, lo único que te queda es estar agradecido (es de bien nacidos) con tu amigo. Vuelve a repetir la fase del bar periódicamente; de este modo te asegurarás que tu PC se vea limpio de viruses y funcione siempre como el primer día.
b) Si eres un empresario: Contrata a un@ de es@s informátic@s o telecos que no hacen otra cosa más que desperdiciar su talento engrosando las listas del paro. Muéstrate en todo momento amable y condescendiente con él, que note tu aprecio por su trabajo y por su persona.
Fíjale un salario base de aproximadamente 1500 euros, sin incluir gastos por desplazamientos (tus currantes no viven en la empresa y la gasolina está muy cara). Las horas extras también se pagan y, debido a que se trata de la persona que mantiene en orden todos los datos de tu empresa, no estaría de más que las pagases a 25 euros cada una.
Déjale descansar desde el viernes por la tarde hasta el lunes por la mañana. De este modo conseguirás que tu administrador/a esté siempre operativ@, de buen humor y al 100% de sus capacidades. Si no pasas de vueltas tu nuevo BMW, ¿por qué hacerlo con la persona que prácticamente te asegura una funcionalidad perfecta de la logística de tu empresa?. Piénsalo. De ello depende en gran parte que tu negocio no se desparrame como un castillo de naipes frente al estornudo de un elefante.
Por último sólo me queda recomendarte que no te muestres huraño con sus consejos ni con sus necesidades. Volviendo a tu BMW, si a él le pusiste unas llantas 1000 miglia y el aceite más caro del mercado, ¿por qué no ibas a comprar esos switches de Cisco que te está pidiendo la persona sobre la que recae gran parte del peso de tu empresa? Piensa en esto último también, que es muy importante.
------------
Bueno, pues en mi opinión, si sigues estos consejos dudo mucho que te tengas que seguir preocupando por la seguridad de tus computadores.
NO MORE LUSERS!
València en bici [valenciaenbici.es]
consejos para los que tengan ssh abierto
(Puntos:1)( http://adumont.hopto.org/~adumont/ | Última bitácora: Domingo, 02 Mayo de 2004, 11:19h )
Luego, en el /etc/ssh/sshd_config, añadir la linea:
AllowGroups sshuser
(reiniciar el sshd)
De esta forma, solo los usuarios pertenecientes al grupo sshuser podran entrar.
Si un usuario tiene por ejemplo una cuenta local, o una cuenta FTP, pero no esta incluido en el grupo "sshuser", no le dejara entrar por ssh.
El consejo más simple
(Puntos:2)( http://hronia.blogalia.com/ | Última bitácora: Jueves, 22 Enero de 2009, 06:57h )
Otra cuestión es instalar un buen firewall, hay algunos gratuitos para Windows bastante sencillos: y conozco ZoneAlarm y Kerio.
Y si el problema que tenemos es el de no saber, para informarnos y aprender tenemos montones de recursos en la red. Mi recomendación es pasarse por la web de Maty y echar un vistazo a lo que allí hay: Nautopia [nautopia.net].
Claro que al final he dado tres consejos en ver de uno, pero en fin...
___
"Tamparantán que te han visto Pepe, tamparantán que te han visto Juan"
Un textillo sobre el tema
(Puntos:2)( http://cronopios.net/ | Última bitácora: Jueves, 11 Noviembre de 2010, 17:26h )
Blog: Cronopios [cronopios.net]
Re:NO USES WINDOWS!
(Puntos:1, Inspirado)manda huevos!!!
(Puntos:1)( file:/etc/passwd | Última bitácora: Martes, 20 Octubre de 2009, 21:17h )
Re:Una lanza a favor del Outlook
(Puntos:1)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
Se aceptan ideas y sugerencias para esta firma
Re:Una lanza a favor del Outlook
(Puntos:3, Divertido)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
Si, estoy de acuerdo, instalar el iptables en Windows es muy dificil, sobre todo porque depende directamente del kernel Linux... Aunque lo que más me gusta es que tiene caducidad de 30 días };)
También he de decir que MacOS es una puta mierda, porque es imposible hacer correr la shell del Darwin en MS-DOS y Solaris no digamos que el kernel ni compila en PalmOS...
Se aceptan ideas y sugerencias para esta firma
Re:Una lanza a favor del Outlook
(Puntos:3, Divertido)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
Bueno, con esta explicación técnica, como que nos quedamos más convencidos. También te doy la razón en que para saber pulsar sobre el icono del Outlook y escribir un email hay que ser todo un H4><0R 1337. Y es que usar el Outlook de forma avanzada como haces tú tiene su mérito: No todo el mundo es capaz de hacer animación 3D con el Outloook. ¿Es verdad que tú solito renderizaste el Señor de Los Anillos?
Lo dicho, eres el Puto Amo. 1337 RLZ
Se aceptan ideas y sugerencias para esta firma
si REALMENTE sobra
(Puntos:2)( http://fabiang-bookmarks.blogspot.com/ )
El cortafuegos es otro software consumiendo recursos en tu pc, igual que antivirus que tampoco usaba
Mi recomendación personal es que *jamas* tu pc este conectado directamente a internet (ip pública), por un router antes (el tipico d-link basta) así lo que quedará expuesto es al router y tu tranquilo adentro (ip inválida). Esto es mas sano que un cortafuegos
Obviamente *jamás* usar el software tipico que usa todo el mundo, cambia el IE por firefox o opera, el outlook por thunderbird o the bat, el messenger por amsn o trillian.
Acupuntura [albaluz.cl],Tuina [albaluz.cl]