Willkommen! - Bienvenido! - Welcome!

Bitácora digital de Información al cliente de Tux&Cía.
Bitácora Central: Tux & Cía.
Bitácora Técnica (multilingüe): TecniCambalandia
May the source be with you!
Showing posts with label usuario final. Show all posts
Showing posts with label usuario final. Show all posts

Thursday, October 30, 2008

Usuario con derechos administrativos restringidos

  • Sabe Ud que Windows puede ser infectado con sólo ver una página Web? Y Ud no puede estar seguro ni en los más reputados sitios web, pues pueden estar comprometidos por acciones de "chicos malos" que irrumpen en el sitio cambiando ciertas páginas.
  • La vieja regla de no abrir archivos que acompañan el mensaje digital o electrónico (email) ya no es valedera. Simplemente el leer el mensaje puede infectar el sistema operativo o sus aplicaciones.
  • Hay varios ejemplos tácitos de infección donde simplemente el ver una imagen o foto en su ordenador permite instalar software malicioso.
Ud. usa su ordenador (portátil o gabinete) con una cuenta de usuario Administrador? O usa una cuenta con su nombre, sin contraseña alguna y hasta ahora ha instalado lo que quizo sin problema alguno? Entonces debería alarmarse, si no sabía nada de lo que le informo en este documento.
Que Ud. no se preocupa, por que tiene un antivirus (actualizado)?
Que además no tiene conexión a Internet y por lo tanto no teme virus ni nada por el estilo.
O sí la tiene, pero usa también un programa antiespías (antispyware) y tiene además un firewall para su red, que le instaló un amigo técnico o estudiante de Informática.
Muy bien! Pero un problema principal de seguridad sigue estando en ciernes.
Ninguna de esas aplicaciones (ni la amistad de sus especialistas) evita la instalación de cierto software malicioso con todo el consentimiento de su configuración de usuario.
Apple OSX, Linux, Unix y versiones avanzadas de MSWindows soportan el concepto de restricción de derechos administrativos para usuarios que no cumplen tareas de administración o éstas no son necesarias o no les son asignadas.
Usuarios con derechos administrativos restringidos están limitados en cuanto a los cambios en la configuración y sobre todo a la instalación de aplicaciones con acceso a recursos y el hardware.
En OSX, Unix y Linux el usuario por defecto con todo derecho administrativo se llama root. En Windows Administrador.
El concepto principal de seguridad a nivel de usuario es que éste utilice el equipo como usuario con derechos restringidos. En Linux y OSX esto es la norma, no hay usuario que, con derechos restringidos y n unasin proponérselo, pueda destruir el sistema operativo o permita instalar rootkits, bots u otro software malicioso.
El usar MSWindows con una cuenta de usuario restringido en derechos administrativos trae consigo una serie de problemas, así que la mayoría de los integradores o técnicos (muchas veces por desconocimiento total del tema) y también para evitarse explicar políticas de seguridad (si tienen idea de eso) a sus clientes, en el 99% de los casos los equipos con Windows XP y Windows 2000-2003 son usados con cuenta de administrador, con todos los derechos de instalar, borrar, hacer y deshacer el sistema operativo.
Lo que es una vergüenza para los ingenieros y técnicos en los que confía y a los que paga el usuario o el empresario. Un equipo no configurado con esa norma mínima de seguridad es una presa fácil de:
  • crackers que en forma remota toman control del equipo, sin necesidad alguna de romper la contraseña del administrador (pues en el 90 % de los casos no la tiene!), que usan su equipo como suyo y ,a su vez instalan
  • software malicioso que subrepticiamente o en el caso de muchos troyanos, abiertamente (aprovechando el desconocimiento técnico del usuario), se instala e incrusta (infectando o reemplazando archivos del sistema) y una vez operantes, pueden hacer lo que les haya sido programado (ataques DOS, distribuirse por la red a otros equipos para sustituir, destruir o infectar archivos del sistema o del usuario, copiar o robar información empresarial o privada, etc.)
Tal como comprar el vehículo que tiene un sistema de protección antirrobos y de todos modos... cerrojo en todas las puertas y que el vendedor no considere de suma importancia la seguridad y que debe explicar el uso de la protección y darle el par de llaves para cerrar con llave el vehículo y dejar activas las alarmas incorporadas y otros mecanismos. En realidad, el conductor no necesita que le expliquen la importancia de usar sistemas de protección de la propiedad privada.
Pero en plena era de la Información y la Informática la mayoría de los usuarios de ordenadores con última tecnología y con sistemas operativos de última generación viven como un cavernario más, con el fuego como única protección.
Y pagan muy bien a sus especialistas informáticos!
Yo le ofrezco equipos o reconfiguraciones de sus equipos -que permiten el uso del administrador con derechos restringidos, para evitar los contratiempos al momento de administrar el equipo cuando se usa una cuenta de usuario sin ningún derecho administrativo. Además de configuraciones "híbridas" con cuentas sin permiso administrativo alguno para sus subalternos que no deben tener el derecho de ver ciertos datos o cambiar la configuración del equipo.
Windows 200X y Windows XP son más seguros cuando usa el usuario una cuenta donde programas seleccionados funcionan en un medio (sistema operativo) restringido o sea: con derechos mínimos.
Conoce el engorroso método (User Access Control) con el que Windows Vista le da una falsa sensación de estar protegido?
Eso también tiene una solución profesional... simultáneamente a un incremento de la seguridad tiene un significante aumento de facilidad de uso con respecto al UAC original.
Contáctese con Tux & Cía en Santa Cruz de la Tierra (77644057)
O... suerte con sus técnicos!

Mensajes encriptados a prueba de crackers

Necesita mandar información confidencial y sensible a algún colega y espera que no sea leída por otros?
Hay muchas soluciones de encripción (PGP, etc), pero Ud no desea instalar todo un software de encriptado y aprender a usarlo cuando al año sólo manda raramente unos contados mensajes con datos confidenciales que desea comprimirlos y encriptarlos
Le implemento la solución que le permitirá encriptar mensajes con compresión de hasta 95% que se auto-desencriptarán y desempacarán automáticamente, una vez que el receptor del mensaje digite la contraseña en la cajita que se presentará una vez que haga doble click sobre el archivo adjunto.
La solución usa un algoritmo de encripción Blowfish con un largo de llave de hasta 448 bits. Tan blindado que no ha sido aún posible romper la contraseña ("crackearlo"), aún con super-computadoras.
Y no olvide que no hay modo "supervisor" ni puertas traseras para tener acceso a sus datos comprimidos y encriptados con esta solución, si Ud. olvida la contraseña! ... No hay solución!
C' est perdu!
Contáctese con Tux & Cía

Robo de portátil- Qué hacer antes?

Ha estimado la posibilidad que le roben su portátil? O tiene ya un seguro por robo, válido en cualquier parte?
Un hecho no aislado es que alguna vez le puede tocar a cualquiera, peor en Santa Cruz, tierra de pícaros...
Si entonces espera encontrarla por medios policíacos o detectivescos bolivianos, puede mejor ir ahorrando para una nueva.
Si le interesa una solución especial que le permitiría encontrar el lugar o la red y la dirección IP que usa el nuevo dueño (y hasta unas fotografías de él), debe seguir leyendo.

En primer lugar, sus datos van a ser lo primero que borren los nuevos dueños. Aún cuando logre recuperar sus mil y pico dólares, no tendrá sus datos de vuelta.
Le ofrezco soluciones para evitar que al perder el equipo por robo o siniestro, pierda también sus datos.
Pase lo que pase con su portátil, Ud. tiene los datos hasta el día anterior a la pérdida.
Costos de la solución: No mayores a un tercio de los costos de un ordenador de escritorio o gabinete (150-180) US$. Solución profesional!

Y el problema de determinar y localizar al nuevo dueño de su portátil?
No es una opción propietaria y centralizada de alto costo como los servicios de empresas especializadas en eso. Es una solución libre que usa un servicio abierto de almacenamiento distribuido y que hace un seguimiento de las conexiones a la Web hechas por su portátil.
Es una solución que preserva su privacidad, lo que significa que nadie fuera del dueño (o el agente que escoja el dueño) puede usar los mecanismos para localizar su portátil. Así fácilmente recobrara la información que permite la localización del usuario Facine-Roso.
Como el nuevo usuario usará tarde o temprano la portátil en la Web, sabremos la(s) dirección(es) dinámica(s) o fija(s) que usó(a) y así determinaremos fácilmente la ciudad y la telefónica que usa.
El resto depende de la ayuda que le dé la telefónica en cuestión para determinar el nombre del dueño de la línea (telefonía analógica o digital) que usa su portátil en la nueva conexión a la Web, sea por ADSL o por modem convencional.
Eso no es posible hoy con los celulares, pero con suerte sí con los PDA.
Las portátiles son localizables, mientras se conecten alguna vez a la Web (Y sí que lo harán)
No podemos usar GPS, pero hay una forma de hasta recibir fotos del nuevo usuario, si la portátil tiene acoplada una cámara web. Y esas fotos las podrá ver Ud. y usarlas adecuadamente con ayuda del fiscal.
El resto es cosa de un allanamiento con todas las de la ley. No olvide llevar su factura de compra. Y un buen par de esposas!

Costos? Cuánto pagaría como recompensa, si no tuviera esa opción? O en primas de seguros?
No sea tonto, prevenga y contacte a los especialistas!
Único en Santa Cruz: Tux & Cía.
Tel. 77644057 -- 3346266

Software de Seguridad y dos tipos de usuario

A. Categorías de Software de Seguridad:
Software de seguridad que debe ser implementado en una Política de Seguridad de Datos.
Hay dos tipos básicos de usuarios con respecto a la seguridad informática:
  1. Usuario 1 sin mínimas pretensiones profesionales (usuario hogareño que sólo navega en la red con fines de jolgorio y entretenimiento, intercambia y lee emails, juega en la red, busca y baja cierto software, juegos, música, fotos y videos)
    Referido de otro modo: La eventual pérdida de datos -sean cuales fueran las causas- NO tiene para este usuario relevancia alguna!
  2. Este usuario usa Antivirus + Antispyware recomendados por el amigo o pariente técnico o ingenieril y considera que así está totalmente protegido contra amenazas. Y este único nivel de protección corresponde también a la de muchos usuarios del tipo 2 nombrado abajo, pero ese es otro cuento...
  3. Usuario 2 con ambiciones profesionales, cuyo ordenador es portador de datos referidos a su oficio, con fines empresariales y cuyos datos son irreemplazables en caso de:
    • pérdida por siniestro, robo, falla técnica y/o humana
    • copia de datos no autorizada o destrucción de datos tras intrusión por la red
    • robo de identidad, cuentas y contraseñas para uso no autorizado de cuentas en bancos o acceso a empresas y sitios privados
    • uso del equipo para repartir mensajes con contenido malicioso o viral a todos los contactos del usuario.
El tipo de usuario 2 debe tener implementados varios niveles de seguridad y soluciones
* Anti-Virus
* Anti-Troyans
* Anti-Spyware
* Anti-Adware
* Anti-Malware (aplicación de detección y detención)
* Monitoreo de aplicaciones para detección y detención de procesos maliciosos
* Protección contra mapeo de zonas de seguridad (inserción de "zonas restringidas" como confiables)
* Protección contra cambios indeseados del archivo hosts
* Protección de procesos del sistema y procesos de mapeo de puertos
* Protección incorporada en el navegador
* Protección avanzada al navegar, bajar música, fotos, videos y otros achivos, al recibir archivos en mensajería instantánea y diferida (emails), advertencias de sitios peligrosos durante la búsqueda y navegación antes de ingresar a ellos
* Otras aplicaciones anti-bots, anti-rootkits, etc.
* Firewall que permite filtrado (en "real time") de direcciones con contenido dañino, javascript-virus, scamers, recolectores de correos para spamers, timadores digitales y otros
* Aplicaciones de web y red con filtros de redes de igual a igual (peer to peer) [p2p]
* Uso de aplicaciones P2P libres de mecanismos de infección (evitar limewire, kazaa, etc.)
* Anti-Spam
Troyanos pueden ser más peligrosos que los virus, pues aunque éstos útlimos puedan destruir o alterar sus archivos, un troyano puede permitir acceso a un intruso por vía remota (cracker), quien puede hacer lo que quiera en su ordenador o red, sin su conocimiento y en resumen:
  • Tener acceso a sus archivos en su PC, sobre todo usar la información privada y sensitiva.
  • Usar su PC o red como contenedor de música o software pirata, pornografía tradicional o infantil.
  • Transformar su equipo o equipos para atacar como zombie (DOS or DDOS attacks) un blanco informático como un dominio determinado en la web (Ataque de Denegación de Servicios)[(Distribuited) Denial Of Service] a otros dominios sin que el usuario se percate de ello.
Spyware y Adware son un molesto nuevo tipo de amenaza cuyo propósito es hacer publicidad o aprovechar y analizar el comportamiento o uso del usuario en la red como consumidor, y usando todo tipo posible de tretas (para que se entre a un sitio, desde el más simple como ofrecerte un auto o un mp3 player o un concurso para ganar cualquier cosa imaginable hasta los peores como redireccionar a un sitio de porno a pagar o donde muestran algunas fotos gratis de alguna celebridad desnuda). Para lograrlo, usan ventanas de propaganda que se superponen a la activa, o redireccionan una dirección mal escrita a una página con temas sugerentes, raptan o comandan su agente de correo, navegador, mensajero instantáneo y escriben entradas en el registro (para ello, tan solo basta entrar a esos sitios minados de código malicioso y hacer un simple click para instalar de modo oculto algún código ejecutable o recibir automáticamente una coockie de trazado).
Todo esto conlleva a menudo:
  • Abuso o pérdida de privacidad (entregando información sensible suya a los autores del software o aplicación maliciosa,
  • Estrés del sistema operativo (consumo exagerado de recursos: Memoria y tiempo de procesamiento del CPU)
  • Navegación molesta con interferencias de otros sitios de propaganda o pornos o avisos engañosos ofertando mejoras en el sistema operativo y escaneo para mejorar el rendimiento y hasta librar de virus y software espía con la mejor de las ofertas y soluciones.
Uso de un "firewall" basado en software es un simple filtro de paquetes (y aplicaciones!) que chequea medidas técnicas para directiones del protocolo de internet, puertos y protocolos permitiendo o cerrando el tráfico de los paquetes. Hoy hay cortafuegos que manejan cookies de sitios de la Web, rechaza correo no solicitado (spam), ventanas emergentes, reductores del ancho de banda, mapeadores de puertos a procesos y sobre todo incluye filtrado saliente de aplicaciones, que permitirían la fuga de información sensible.
Hay además reglas avanzadas para evitar que el equipo sea escaneado en busca de puertos abiertos y demás agujeros del sistema operativo (aprovechado por los gusanos informáticos).

Monitoreo de aplicaciones Como las más sofisticadas amenazas son archivos ejecutables que se inician por alguna razón oculta, se trata de reconocer todas las aplicaciones confiables del sistema operativo, aplicaciones y utilitarios para así bloquear cualquier otra aplicación que no esté en la lista, tras que esta trata de desplegarse en la memoria.
Ciertos monitorean e interceptan todo acceso de lectura y escritura del registro y preguntan si se permite o bloquea cambios del registro, previniendo así que un software de código malicioso escriba una entrada del tipo llave de registro "Run" y no permitirle así que se active cada vez que se reinicie el sistema operativo.
Hay monitores del sistema operativo que permiten al usuario observar una serie de actividades de las aplicaciones y permitirlas o bloquearlas: acceso a la red, creación y ejecución de procesos, ganchos globales (inyección de librerías directas vinculadas, usurpadores de contraseñas), suspensión de procesos o hilos y modificación de contexto, Modificadores de memoria virtual, creación remota de hilos, acceso a memoria física, terminación de hilos y procesos (si invisibles, no visibles en el administrador de tareas, métodos de instalación de rootkits.

Software relacionados a procesos Análisis de procesos y sus conexiones a la red (mapeo de proceso a puerto).
El "process to port mapping" significa que se pueda determinar qué proceso está usando qué puerto, cuál protocol esta conectado con cuál dirección IP, etc.
Al analizar el estado de las conexiones del ordenador, se puede detectar troyanos, espías y gusanos.
Si no se sabe si se debe confiar en una aplicación desconocida, con un mapeo del proceso al puerto permite entender qué exactamente hace la aplicación y hasta se puede restringir el ancho de banda usado por un proceso.

B. Categorías adicionales para encripción de datos y su transmisión segura en la Web
C. Categorías adicionales para el manejo de la privacidad del usuario

Navegación segura en la Web

"Browsers are as good as their users"
Los navegadores son sólo seguros si el usuario usa adecuadamente los mecanismos de seguridad del navegador!
Sin tomar en cuenta el triste ejemplo de Internet Explorer 6 (con más de seis años de uso por anticuarios técnicos, sigue siendo una máquina para recibir software malicioso de todo tipo), aún con Firefox se puede navegar de modo igualmente inseguro si no se lo configura bajo parámetros de seguridad informática existentes e instalables (y se advierte al usuario de su uso correcto)
De nada me sirve la puerta blindada si no aprendo a usar el cerrojo y además tengo otras puertas traseras y ventanas abiertas!
Opera puede tener mejor comportamiento funcional respecto a otros navegadores (sin agregados o plugins de seguridad) cuando se visita los sitios del "Lado Oscuro de la Web" como ciertos sitios rusos, polacos, checos y chinos, fuera de los omnipresentes portales de juego, warez (software , juegos, música ilegal y similares) y triple X (porníferos) repartidos en todo el mundo.
Pruebe su navegador en esta página mal codificada (no maliciosa) y verá que se congela a los pocos segundos.
Debe considerar de modo urgente a instalar y aprender a usar los agregados necesarios para aumentar la seguridad de su equipo al navegar.
Evite usar Interner Explorer 6 y actualice lo más pronto posible el Internet Explorer 7 (u 8) con los últimos parches de seguridad existentes. Y no olvide que la tecnología usada en esos navegadores no es la mejor en seguridad.
Le instalamos y configuramos los navegarors correctos, con todos los mecanismos necesarios para navegar seguro en la Web.
Contáctenos en Santa Cruz de la Sierra: Tux&Cía.

Sobre GNU/Linux y otras variantes de Unix (todas los BSDs y OSX) y sus navegadores puede Ud. explorar la Web sin los típicos problemas virales del mundo Micro$oft!
Le implementamos Linux con nuestra experticia de más de 10 años!

Wednesday, October 22, 2008

Optimización básica y mínima de ordenadores

Fuente
Una de las razones principales por el cual el sistema operativo se hace lento e inestable es la falta de mantenimiento, esto se puede evitar realizando por lo menos 2 veces al mes estos pasos y en el mismo orden en que se le presentan:
  • Limpie cookies, temporales y algunos archivos innecesarios con, CCleaner.
  • Elimine programas, aplicaciones, o datos de usuario que no necesite, para eliminar los programas debe hacerlo con su respectivo desinstalador o desde Agregar o quitar programas desde el Panel de control.
  • Limpie el registro de entradas innecesarias con el CCleaner
  • Realice un diagnóstico completo del disco duro con ScanDisk (para Windows 9x) o CHKDSK (para Windows NT) para identificar errores en el disco duro o posibles fallos. Vease Realizar examen de disco para hacer el diagnóstico completo.
  • Realice una desfragmentación de todas las unidades de disco duro presentes, esto organizará los datos en el disco duro, con esto logrará que se consigan más rápidamente los archivos y carpetas y el sistema acceda más rápido a los datos. Para conocer el desfragmentador siga el siguiente enlace ¿Para qué sirve y cómo se utiliza el Desfragmentador de disco?

  • Libere el escritorio de Windows de íconos, esto permitirá que el escritorio cargue más rápidamente.
  • Libere el menú inicio de programas o agrupe todos los programas similares o sueltos en una sola carpeta, esto acelerará el despliegue del menú Inicio.
Otras Optimizaciones.
Si con lo antes mencionado no logra que el sistema o las aplicaciones se ejecuten más rápidamente puede intentar estos pasos:
  • Para Windows XP:
    Disminuya la cantidad de efectos gráficos, si no le importa el aspecto de Windows XP podría colocar el tema clásico de Windows (como el de Windows 98/ME/2000), al hacer esto la velocidad aumentará muy considerablemente, pero esto no es lo único que puede disminuir, en las opciones de rendimiento (clic derecho a MI PC / Propiedades / Pestaña Opciones avanzadas / Clic en el botón Configuración de la zona Rendimiento) tenemos la posibilidad disminuir los efectos gráficos como sombras, colores, los efectos Smoot y muchos más, lo que hará que el sistema vuele Recomendaciones de efectos a desactivar:
    Atenuar o deslizar los menús en la vista
    Mostrar contenido de la ventana mientras se arrastra
    Mostrar sombras bajo los menús
    Usar imagen de fondo para cada tipo de carpeta
  • Todos menos Windows 2000:
    Quite aplicaciones del inicio mediante el MSCONFIG, se recomienda quitar aquellas que se ejecutan automáticamente al inicio del sistema, que tengan que ver con actualizaciones automáticas y programas que no use. Si tiene dudas de alguna aplicación, no sabe para que sirve o no conoce el proceso puede buscar el nombre del proceso en Google . Véase Uso del MSCONFIG para conocer su funcionamiento en XP.
  • Para Windows XP:
    Desactive servicios innecesarios del sistema, si logra hacerlo con éxito el sistema se iniciará más rápidamente y tendrá a su disposición mayor cantidad de memoria disponible. Véase Los Servicios De Windows XP para información de servicios de Windows.

Sunday, September 14, 2008

El usuario común y Linux

Fuente
Sólo un 2% de los ordenadores personales que se venden en Europa llevan Linux preinstalado.

[Pero en Brasil 20% de los ordenadores vendidos llevan Linux preinstalado!]
Linux es un referente en el mundo de la informática empresarial y muchos directores de sistemas no dudan en hacer correr sus servidores sobre el software libre. Adicionalmente, cada vez es mayor el interés que despierta en la comunidad de desarrolladores, al margen de haber cautivado a los usuarios más avezados, que, tras probarlo, difícilmente conciben otras opciones. Sin embargo, Linux, que nació en las catacumbas de Unix, sigue estando ausente del escritorio, lo que frena la competencia, reduce la libertad de elección de los usuarios y, probablemente, el ritmo de innovación de la industria. La cuestión es:
¿Por qué un sistema robusto y solvente en muchos terrenos sigue ausente de tantos millones de PC en todo el mundo? Las cifras cantan:
La consultora Gartner segura que sólo dos de cada cien ordenadores que se venden en Europa llevan Linux preinstalado. En las empresas del Viejo Continente la situación es «algo» mejor: un 4,8% de los equipos que se adquieren se piden con Linux. Más números: de los 160 millones de licencias de sistemas operativos comercializadas en 2006, un 92% fueron de Windows; un 4,1% de Mac OS X y sólo un 3,8% de alguna distribución libre.

Los obstáculos para la popularización de Linux en el PC

  1. Escasa demanda: Los fabricantes de ordenadores no se atreven a lanzar ofertas por que siguen pensado que el software libre es cosa de iniciados. Sigue viva la leyenda urbana de que Linux es para tekkies.
  2. Falta de estándares: Windows hay uno, mientras que enfrente hay más de 100 distribuciones o sabores de Linux. Esto dificulta los procesos de producción de la industria.
  3. Microsoft siempre en mente: Los empleados, que mayoritariamente han «mamado» Windows, siguen demandándolo cuando cambian de trabajo o se compran un ordenador.
  4. El canal no prescribe: La red de ventas de Microsoft en España supera las 10.000 empresas, mientras que las principales distribuciones de Linux sólo tienen a varios cientos de colaboradores.
  5. Soporte hardware: Aunque se ha avanzado mucho, todavía quedan aspectos por
    limar. Se puede decir que hoy sigue costando sacar todo el partido a los compo-
    nentes del PC con una distribución Linux en su interior.
  6. Falta de inversión: Si no hay ventas, no hay fondos de marketing para promocionar configuraciones con sistemas alternativos a Microsoft, y, al revés: si no hay inversión, no hay ventas que la justifiquen.
  7. Multimedia: El universo de juegos adaptado a Linux es infinitamente menor que el disponible para otros sistemas operativos. Esto inhibe a los más jóvenes.