Download SEGURIDAD INFORMÁTICA (www.osi.es)(www.inteco.es)
Document related concepts
no text concepts found
Transcript
SEGURIDAD INFORMÁTICA (www.osi.es)(www.inteco.es) 1. RAZONES POR LAS QUE LAS DISTRIBUCIONES DE GNU/LINUX COMO UBUNTU O GUADALINEX SON MÁS SEGURAS QUE WINDOWS - El diseño del sistema operativo es más seguro en GNU/Linux. No hay puertos abiertos. - En GNU/Linux los usuarios no tienen, por defecto, privilegios de administrador por lo que no pueden instalar programas, ni modificar los archivos del sistema, lo que resulta más difícil que un virus pueda infectarse. - En GNU/Linux los archivos ejecutables tienen extensiones declaradas. No hay archivos que puedan disfrazarse. - Los fallos de seguridad en GNU/Linux se corrigen rápidamente. Windows tarda meses en corregir los fallos. - Como GNU/Linux tiene su código abierto, hay más personas en el mundo que revisan posibles fallos. - La instalación de programas en GNU/Linux suele hacerse desde los repositorios, que son conocidos y seguros. En Windows puedes descargarte programas desde sitios desconocidos. - La gran variedad de distribuciones de GNU/Linux hace que la posible propagación de virus sea más difícil. 2. PRUEBA TUS CONOCIMIENTOS Entra en la web www.osi.es y contesta las preguntas. Al final nos da la solución. 3. LOS RIESGOS INFORMÁTICOS 1º) MALWARE: VIRUS Y PROGRAMAS ESPÍA (SPYWARE). Los objetivos del malware son: - Conseguir los datos bancarios o de las tarjetas de crédito para robar el dinero. - Envío de correo basura (spam). Vías de entradas de los virus: - Al visitar páginas web y abrir archivos de sonido, vídeos, pdf, etc. - Al abrir correos electrónicos o sus archivos adjuntos. - Al abrir archivos descargados de redes P2P, mensajería o páginas webs. - Al insertar un pendrive, cd o dvd infectado. 2º) CORREO BASURA (SPAM) Inconvenientes: - Pérdida de tiempo. - Propagación de virus. - Suplantación de identidad (phishing). - Cartas nigerianas: ofrecen mucho dinero por una aportación. - Estafa piramidal: ofrecen un puesto de trabajo basado en la promoción de productos y en la captación de nuevos empleados en tu círculo familiar o personal. A estos nuevos miembros le piden una cantidad de dinero. - Mulas: son personas que aceptan utilizar sus propias cuentas bancarias para hacer transferencias de dinero negro, recibiendo un porcentaje de las cantidades transferidas. Estas personas se convierten en colaboradores de un delito. - Bulos con leyendas urbanas o noticias falsas que pretenden sensibilizar a las personas para que hagan una aportación económica. 3º) FALSAS PÁGINAS WEB - Pagas por un producto que nunca te lo envían. - Páginas que imitan a otras oficiales para conseguir los datos del banco o de la tarjeta de crédito. Normalmente antes te envían un correo electrónico que enlaza con la web falsa. También envían SMS o llamadas telefónicas. Para obtener información sobre un virus determinado y otras amanazas, visitar la web del Instituto Nacional de Tecnologías de la Comunicación (INTECO) www.inteco.es (hay un enlace en la parte inferior de la web www.osi.es). En el menú lateral de www.inteco.es, clic sobre (cert). En la zona lateral derecha, consultar los Avisos de Seguridad y Última hora. Clic sobre los enlaces Más información sobre virus y Más información sobre vulnerabilidades. 4. NORMAS DE PROTECCIÓN Desde la web www.osi.es, lateral hacer clic sobre Protégete. Podemos obtener una información detallada sobre las normas de protección para Navegación, Correo electrónico, Redes Sociales, P2P, Trámites en línea, Menores en la red, Juegos en línea, DNI electrónico, Móviles y Protege tu PC. Hay que destacar las siguientes medidas: - Disponer de un sistema operativo y navegador web actualizados. - Utilizar cuentas de usuario que no sean administradores, salvo que sea necesario. - Utilizar un antivirus y un cortafuegos si tienes Windows. Consultar la web www.osi.es, en el enlace lateral Útiles gratuitos. - Realiza copias de seguridad periódicas. Consultar la web www.osi.es, en el enlace Protégete / Protege tu PC / Copias de seguridad. Para obtener una información más resumida de las normas de protección, hacer clic en el menú lateral sobre ABC de Seguridad / Consejos de seguridad. 4.1 Configuración segura de Firefox - Bloquear ventanas emergentes (pop-ups): Ir a menú Editar > Preferencias > botón Contenido > marcar la casilla Bloquear ventanas emergentes. Las ventanas emergentes suelen ocultar fraudes. - Desactivar Javascript: Ir a menú Editar > Preferencias > botón Contenido > desmarcar la casilla Activar Javascript. Podemos activarlo cuando nos lo soliciten desde una página segura. - Cookies: Ir a menú Editar > Preferencias > botón Privacidad > apartado Cookies > desmarcar la casilla Aceptar cookies de terceros. Estas cookies suelen ser de publicidad no solicitada. - Contraseñas: Cuando en Firefox introduces una contraseña, el navegador te pregunta si quieres guardarla. Lo mejor es contestar que no, pero si respondes que sí debes usar una contraseña maestra para darle mayor protección, sobre todo en el caso de un ordenador portátil que lo puedes extraviar o ser robado. Para ello ir a menú Editar > Preferencias > botón Seguridad > marcar la casilla Usar una contraseña maestra. - Datos privados: Ir a menú Editar > Preferencias > botón Pivacidad > apartado Datos privados > marcar la casilla Limpiar siempre los datos privados cuando cierre Firefox. 4.2 Contraseñas seguras Debe tener números, letras (mayúsculas y minúsculas) y símbolos especiales (@, #, $, &, etc.). La longitud mínima debe ser de 7 caracteres. Mientras más larga será más segura. Debe cambiarse con frecuencia, sobre todo si es de un sitio importante (banco o tienda). Para recordarla podemos usar reglas mnemotécnicas, por ejemplo formar la contraseña con la primera letra de las palabras de una frase ("El 4 de noviembre es mi cumpleaños" la contraseña sería E4dnemc). Utilizar contraseñas diferentes para cada sitio. No usar palabras que pertenezcan a algún idioma. Cambiar la contraseña que traen los routers Wi-Fi. Guardarla en la memoria o en un lugar secreto. Usar medidores de fortaleza para evaluar la seguridad de la contraseña. En la web www.osi.es hay un medidor en el enlace Protégete / Protege tu PC / Contraseñas seguras / Medidor de fortaleza de la contraseña (al final de la página). 4.3 Legitimidad de un sitio web Para saber la seguridad que ofrece un sitio web puedes utilizar analizadores de direcciones webs (URL's). Puedes encontrarlos en la web www.osi.es, en el enlace lateral Útiles gratuitos / Analizadores de URL. 4.4 Desinfecta tu PC 1º) Restaura el sistema a un punto anterior a la aparición de los problemas. 2º) Si el problema no se soluciona, deshabilitar la opción de restauración del sistema. 3º) Realiza un análisis del ordenador con un antivirus en línea. 4º) Realiza un análisis del ordenador con una herramienta antiespía en línea. 5º) Si se ha detectado un archivo que el antivirus no puede eliminar, hacerlo de forma manual (ver el enlace al final de este apartado para eliminar librerías DLL y EXE). 6º) Limpiar el registro de Windows como se indica en el enlace que hay al final de este apartado. Consultar la web www.osi.es, en el enlace Te Ayudamos / Desinfecta tu PC. 4.5 Útiles gratuitos En la web www.osi.es, en el enlace lateral Útiles gratuitos, dispones de: - Antivirus. - Antiespías. - Herramientas de test. - Análisis de ficheros. - Analizadores de URL. - Cortafuegos. - Control parental. - Codificadores. - AntiSpam - Copias de suguridad. 5. AYUDAS Si con las normas de protección anteriores no has podido resolver el problema que tengas, puedes utilizar las siguientes ayudas de la web www.osi.es, en el enlace Te ayudamos: - Foro. - Asistente de seguridad. - Preguntas frecuentes FAQ. Web www.inteco.es, en el enlace (cert) / Gestión de incidencias / Preguntas Frecuentes. - Teléfono de atención al internauta 901 111 121. - Actúa ante el fraude. 6. MÁS INFORMACIÓN En la web www.inteco.es, en el enlace Observatorio / Guías y manuales.