usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • 6 pasos para sobrevivir a los ataques de Internet
  • Microsoft amenaza con castigo severo a los que posean su código
  • Aparece Telemot.B., un caballo de Troya de acceso remoto
  • Ejecución de comandos arbitrarios en Microsoft Windows XP y Windows Server 2003
  • Filtrada información sobre 4,52 millones de abonados de Softbank
  • Vulnerabilidad "IFrame OnLoad" en Opera
  • Microsoft asegura que "no han existido fallos" en los sistemas de seguridad de Hotmail
  • Las 20 amenazas online más peligrosas de octubre
  • 'Sober' causa más del 70% del total de incidencias causadas por virus en la Red
  • Cinco de cada seis empresas españolas tiene problemas de seguridad informática, según un estudio
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
en materia de seguridad

Las ventajas de Windows Vista

Sin dudas, el eslabón más débil en la cadena de la seguridad informática es el usuario. De nada valen las mejores protecciones y barreras, si aceptamos una ventana "porque nos molesta", sin siquiera leer el mensaje.

10 Ene 2008 | VS ANTIVIRUS
Pero ello seguramente, será muy difícil de cambiar. Sin embargo, Windows Vista nos brinda más opciones que otros Windows para mejorar nuestra propia conducta, si es que nos importa algo el tema de la seguridad en nuestros PC.

Jesper M. Johansson, experto en cuestiones de seguridad de software, y también editor de la revista TechNet, con más de 20 años de experiencia en el tema, comenta en uno de sus artículos más recientes, uno de los experimentos más curiosos y preocupantes llevado a cabo hace poco tiempo.

Durante una prueba de penetración en un sistema, en el estacionamiento de la compañía a la que se estaba auditando su seguridad, se dejó tiradas al azar una cierta cantidad de unidades de memoria USB, cada una de las cuáles tenía un troyano instalado.

Cuando los empleados llegaron al día siguiente, se mostraron curiosos, pero al mismo tiempo emocionados con encontrar ese "regalo", y algunos no dudaron en llevarlo a su computadora de trabajo para ver su contenido.

No importa en realidad que la mayoría haya sido previsor en no insertar la unidad en su PC antes de examinarla, porque solo bastó que lo hiciera un usuario, para que toda la red fuera infectada, facilitando luego la entrada a la misma de un posible atacante junto a otros códigos maliciosos.

Las unidades de memoria flash USB, están en todas partes en estos días. Desde simples llaveros a cámaras fotográficas o teléfonos celulares. Todas ellas pueden conectarse fácilmente al PC, poniendo en riesgo a nuestro equipo y a toda la red de una compañía, aunque se tomen todas las precauciones.

En su artículo, Johansson nos da algunos consejos para mitigar el riesgo de este tipo de ataque, que se inicia con la simple inserción de una memoria USB en el PC.

Es muy común en ciertas ocasiones, sobre todo cuando usamos una laptop, que alguien nos pida o nos quiera dejar cierta información: Y el camino más fácil casi siempre parece ser el llavero USB.

La recomendación es jamás aceptar esto, y pedir en todo caso, que nos envíen la información por correo electrónico. No siempre es la solución más fácil o elegante, pero presenta menos riesgos por la propia naturaleza de los medios involucrados, siempre claro está, que tengamos antivirus y cortafuego debidamente actualizados.

Además, una unidad USB, aunque no tenga un código malicioso propiamente dicho, si podría contener una serie de herramientas que hábilmente utilizadas, extraerían de nuestro PC información que no quisiéramos que se hiciera pública. No tenemos porqué dudar de la persona que nos pide le copiemos por ejemplo un documento que acabamos de hacer público a su USB, pero realmente, tampoco tenemos porqué creerle.

En seguridad informática, todos somos sospechosos hasta que se demuestre lo contrario.

Además, los nuevos dispositivos U3 para Microsoft Windows que se instalan en las memorias USB, pueden ejecutar un menú de aplicaciones, muy similar al menú de "Inicio" de Windows. Y si el BIOS del equipo lo admite, incluso pueden iniciar un sistema operativo sin necesidad de otro disquete, CD, DVD o disco duro.

En realidad, se le "miente" al sistema operativo, diciéndole que se trata de un CD conectado a una unidad USB.

Versiones de Microsoft Windows anteriores a Vista, como Windows XP por ejemplo, por defecto ejecutan automáticamente programas indicados en el archivo AUTORUN.INF en unidades de CD, pero no en memorias USB. Sin embargo, cuando se trata de un U3, el sistema lo ejecuta, y éste a su vez puede lanzar cualquier otra aplicación.

Muchos troyanos y herramientas de explotación, sustituyen el lanzador del U3 por su propio código, y tan pronto como el llavero USB es insertado en el PC con un sistema Windows XP instalado, la herramienta se ejecuta de manera automática.

En Windows Vista, en cambio, la decisión de inicio automático funciona de manera diferente, aunque el Autorun es habilitado en dispositivos extraíbles, al igual que en los CDs. Esto significa que algo ocurrirá cuando el dispositivo es insertado.

La ventana de diálogo de Autoplay, ofrece solo abrir los archivos y carpetas del USB, ejecutar Windows ReadyBoost (una manera de acelerar la velocidad del sistema usando la memoria USB como caché), o cambiar la configuración predeterminada de reproducción automática en el Panel de control. Si ingresamos allí, es conveniente preseleccionar la opción "Preguntar cada vez" en "Software y juegos".

De ese modo, nada automático que pueda dañar su sistema al insertar una memoria USB ocurrirá, a menos que usted lo permita.

Claro que, como dijimos al comienzo: "De nada valen las mejores protecciones y barreras, si aceptamos una ventana "porque nos molesta", sin siquiera leer el mensaje."

Tags: seguridad, sistemas_operativos, ventajas, windows_vista
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Páginas: 1 2
Editar | Borrar | #31 | 02 Mar 2009, 19:14
AGD Spain

¡Perdon! ¡Quise decir para el #56, no 26!

Editar | Borrar | #32 | 05 May 2009, 21:40
gonzalo Chile

muy buena pgna me sirvio para un atarea de tecnologia

Editar | Borrar | #33 | 05 Sep 2009, 01:27
gloo Mexico

no me ha ayudo :(

Editar | Borrar | #34 | 07 Sep 2009, 21:20
qarla jonas Mexico

muchas gracias y love JB

Editar | Borrar | #35 | 07 Sep 2009, 21:25
Anónimo Mexico

HOLA

Editar | Borrar | #36 | 07 Sep 2009, 21:26
Anónimo Mexico

JONA LOVE

VJSD

Editar | Borrar | #37 | 10 Sep 2009, 23:48
Anónimo Colombia

hlas

Editar | Borrar | #38 | 29 Sep 2009, 21:08
Anónimo Colombia

GRACIAS POR TODO

Editar | Borrar | #39 | 03 Oct 2009, 18:02
fuzz Mexico

eso estuvo bueno HOLA

Editar | Borrar | #40 | 28 Oct 2009, 00:51
espartanos Mexico

no me sirv esto no tienen otro cosa

Editar | Borrar | #41 | 04 Nov 2009, 17:33
Anónimo Colombia

q pasa mis perros

Editar | Borrar | #42 | 04 Nov 2009, 17:35
romario del juan lozano y Colombia

q pasa mis ruquitas todo bello

los saludo desde ibague colombia

Editar | Borrar | #43 | 04 Nov 2009, 17:36
romario gallo Colombia

madre para los perros de argentina

Editar | Borrar | #44 | 04 Nov 2009, 17:38
romario gallo Colombia

la pagina es super

Editar | Borrar | #45 | 20 Nov 2009, 00:06
Anónimo United States

es pign es de mucha utilidad pera perder el tiempo

Editar | Borrar | #46 | 02 Dec 2009, 01:30
Anónimo Mexico

no tienen mucha informacion gracias

Editar | Borrar | #47 | 05 Feb 2010, 18:24
Anónimo Mexico

excepcional

Editar | Borrar | #48 | 24 Feb 2010, 22:24
katerin camacaro Venezuela

no me parese

Editar | Borrar | #49 | 26 Feb 2010, 12:46
Yoo' Venezuela

Que Geniial (=

Editar | Borrar | #50 | 06 Abr 2010, 20:49
Anónimo Peru

fgyhdgfjn

Editar | Borrar | #51 | 06 Abr 2010, 20:51
Anónimo Peru

deveras esto esuna porkeria

plop

Editar | Borrar | #52 | 09 Jul 2010, 01:00
Anónimo

no tienes lo que nesecito

Editar | Borrar | #53 | 25 Sep 2010, 02:35
Anónimo Costa Rica

forever you

Editar | Borrar | #54 | 19 Oct 2010, 16:16
karen Mexico

esta chida la pgina

me sirvio para una tarea

espero k sigan

dando buenas

respuestas

para azi no vatayar

tanto en encontrar

una k tenga algo

k ver kon el tema....!!!!

....te amooooooo mucho JOVAN......atte......"KAREN"......ex (3f)...

Editar | Borrar | #55 | 12 Nov 2010, 21:01
Anónimo Mexico

no sirven pa nada larguense

Editar | Borrar | #56 | 24 Ene 2011, 02:02
Anónimo

locos

Editar | Borrar | #57 | 20 Mar 2011, 21:02
yamila Argentina

no me ayuda

Editar | Borrar | #58 | 11 Ago 2011, 00:02
Anónimo Mexico

esta chida la pagina

he

sale

no dejen

de informarnos

Editar | Borrar | #59 | 22 Ago 2011, 23:40
anonimo Mexico

no me ayuda a encontrar informacion

Páginas: 1 2
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?