Mostrando las entradas con la etiqueta software espía. Mostrar todas las entradas
Mostrando las entradas con la etiqueta software espía. Mostrar todas las entradas

miércoles, 4 de noviembre de 2009

[Software recomendado] Panda USB Vaccine

Estimadas/os:

Hace algún tiempo, quise pasar unos archivos almacenados en una memoria USB (memoria flash, pendrive, disco USB externo, etc) a mi ordenador. Resulta que al buscar la unidad de dicha memoria en "Mi PC" (donde se listan por ejemplo las unidades de disco duro "C:\", las de CD/DVD "E:\, F.\", etc) ésta no se visualizaba.
Para poder entrar a dicha unidad y pasar los archivos, tuve que ir a través del Explorador de Windows (Tecla Windows + E) y mediante esta vía si que pude entrar a la unidad en cuestión y hacer lo que quería.

No obstante, la situación de no haber encontrado la unidad en la ventana "Mi PC" me dejó un tanto preocupado. Cada vez que conectaba un dispositivo de almacenamiento USB a mi ordenador, me salía la típica ventanita autoejecutable en la cual se me ofrecían distintas opciones para abrir los archivos que tenía almacenados en el dispositivo: "Abrir con Windows Media Player", "Abrir con el visor de imágenes", "Abrir con Office Word", "imprimir las imágenes", etc. Desde ese día la ventanita autoejecutable, no me permitía abrir los archivos ni siquiera con las opciones mostradas.

Puesto en el tema de averiguar el problema con las memorias USB, acudí al foro Infospyware (el cual recomiendo sobremanera ya que me ha ayudado en infinidad de ocasiones) y en él se hablaba acerca de un nuevo malware conocido como Conficker. En aquellas épocas no se hablaba mucho acerca de este nuevo gusano, sus consecuencias y el modo de infección. Con el pasar del tiempo ya se han ido descubriendo sus potenciales riegos así como algunas recomendaciones para mitigarlo.

Windows ha lanzado en uno de sus ciclos de actualizaciones de seguridad un parche (MS08-067 específicamente) para deshabilitar la función autoejecutable de los dispositivos de memoria. En este caso, al tener las actualizaciones al día estaremos protegiéndo nuestro ordenador de infinidad de vulnerabilidades y no solamente de ésta en particular. El problema es que mucha gente no actualiza sus sistemas ya sea por desconocimiento en el tema o por "consejo" de ciertos "expertos" que avisan de la posibilidad de que Windows instale una herramienta para verificar si el sistema instalado es original, provocando dicen, lentitud en las conexiones y posibles problemas con el rendimiento del ordenador.
Existen diversidad de aplicaciones, herramientas y trucos para eliminar esta notificación de no originalidad del sistema en internet (de los que no hablaré por cuestiones más bien deontológicas), pero he de decir que no pasa a ser más que una notificación molesta al encender el ordenador, con lo cual actualizar el sistema con los parches oficiales de seguridad a través de Windows Update es estrictamente necesario si no queremos infestarnos de malware y demás bichos informáticos.
Mi recomendación personal entonces parte primeramente de actualizar el sistema operativo con los parches oficiales (que se publican cada segundo Martes de mes) y en segundo lugar y en donde entra el o bjetivo de este post en aras de evitar su infección y propagación: La aplicación Panda USB Vaccine (gratuita al menos hasta hoy que la he revisado).
Esta aplicación fue diseñada específicamente para deshabilitar la ejecución automática (autorun.inf) de la que se aprovecha este gusano, protegiendo tanto al ordenador como al mismo dispositivo. Así, una vez instalada la herramienta (corre en modo oculto) "vacuna" al PC (deshabilitando el inicio automático de cualquier dispositivo USB) y a la memoria USB (eliminando su archivo ejecutable) para que no se infecte ni infecte a otros ordenadores.
Les invito pues a utilizarla ya que de esta manera contribuiremos a minimizar el espectro de contagio que estos dispositivos suelen alcanzar. Su instalación es rapidísima y existe la opción de que corra en modo oculto.

Más información: Panda.  Enlace de descarga última versión a la fecha aquí (v.1.0.1.4)

Saludos!

lunes, 19 de octubre de 2009

El Washington Post recomienda utilizar Linux en vez de Windows para la banca electrónica

Estimadas/os:

Existen recomendaciones y consejos para todos los gustos y todos los públicos. A mi modo de ver, esta es una recomendación enfocada a middle/advanced users, dado que se utilizan prohibitivas y temibles palabras tales como: GNU/LINUX, Live CD´s, Ubuntu, etc, que detestan o rehuyen los usuarios básicos.
Más que el uso de un live cd, (reiniciar el ordenador por cada vez que necesitemos realizar transacciones bancarias) mi recomendación personal sería la de utilizar navegadores portables siempre que se desee realizar este tipo de transacciones. Son cómodos, personalizables y lo más importante SEGUROS, ya que no dejan huella en los ordenadores que se han utilizado.

La versión portable de Firefox se puede descargar desde aquí: portableapps.com/apps/internet/firefox_portable. Tan simple como descargar el archivo y copiarlo en una memoria USB. Cada vez que necesitemos navegar por Internet en ordenadores ajenos o de los que desconfiemos, lanzamos Firefox desde la unidad USB.

Y ahora el post en cuestión:

El sistema de un usuario de Windows algo "despistado"Security Fix, el blog de seguridad informática perteneciente al Washington Post, ha publicado una entrada en la que expone los peligros de realizar operaciones de banca electrónica con sistemas Windows. Como alternativa, propone la utilización de Live CD de GNU/Linux.
Basándose en un informe escrito por el SANS Technology Institute, el artículo llega a la conclusión de que hay muchas capas de protección que podrían aplicar tanto los bancos como los clientes para proteger su dinero, pero la más barata y que resulta totalmente «a prueba de tontos» es sustituir el sistema operativo por un Live CD basado en Linux, tales como Ubuntu o Knoppix.

El motivo principal de esta recomendación es que el software espía suele estar escrito para engañar a usuarios de Windows, además de que no suele funcionar ni en Mac OS X ni en GNU/Linux. De todas formas, aunque el usuario sea muy torpe, al utilizar un Live CD tendrá un sistema completamente limpio con cada nuevo arranque del mismo.
En la entrada se exponen diversos casos en los que pequeñas y medianas empresas perdieron muchísimo dinero debido a programas espía instalados en ordenadores con Windows. Estamos hablando de cientos de miles de dólares, no es como para tomárselo a broma.
Personalmente, jamás se me ocurriría introducir cualquier tipo de contraseña en un ordenador con Windows, así que considero la recomendación del Washington Post todo un acierto. Operar con banca electrónica en Windows es una lotería a la que no creo que a nadie le guste jugar.

Visto en: bitelia.com Vía: Menéame | Foto: xcaballe