Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como seguridad

Privacidad: Una pequeña reflexión

Todos sabemos que vivir en el mundo online sin dar nuestros datos a unos u otros es muy difícil, porque la verdad se hace complicado pasar sin correo electrónico, redes sociales, etc. Pero es aquí donde me gustaría poner una matiz. Si bien no podemos vivir aislados del mundo online, sí que deberíamos controlar más los datos que la empresas tienen sobre nosotros, y lo que hacen con ellos. Así, está bien leer (aunque parezca absurdo) un poco la letra pequeña a la hora de registrarse en algún servicio.  Pero claro, no es lo mismo ofrecer datos del tipo e-mail o intereses de búsquedas, que dar a una empresa el conocimiento de los archivos que tenemos en nuestro PC. Así, si utilizamos Gmail, quizá se recojan datos de intereses de búsqueda, email, etc, pero nada de nuestros archivos. Pero vamos a cambiar un poco, en lugar de en Gmail vamos a ponernos en Windows: Microsoft ya no solo tiene email o intereses de búsqueda, sino que sabe cómo escribes, qué archivos tienes aquí y allí, ...

Uso del cortafuegos en Linux Mint

Es bastante aconsejable utilizar un cortafuegos, dado que en internet estamos expuestos a todo tipo de amenazas, y aunque usemos Linux, nunca viene mal una segunda protección.  En Linux Mint disponemos de un cortafuegos preinstalado que además es intuitivo y fácil de usar. Para empezar, buscamos "Cortafuegos" en el menú y lo abrimos (nos pide la clave de superusuario). Veremos la siguiente ventana: Debemos activarlo en "Estado" y comprobar lo siguiente: Perfil: casa Entrante: denegar Saliente: permitir Si no usas aplicaciones tipo P2P, has terminado. Tienes el cortafuegos configurado. En caso de que uses, por ejemplo, Transmission, deberás añadir una regla. Para ello, haz clic en reglas y posteriormente en + (añadir). Saldrá la siguiente ventana, que debe quedar igual que en la imagen (utilizamos la opción "preconfigurada", que viene por defecto y es la más sencilla): Así, debemos tener: Política: permitir Dirección: ambos Categ...

NotPetya: Microsoft no sabe nada... qué va

Retomando lo que ya inicié en  el artículo sobre WannaCry , yo condeno totalmente estos hechos... pero es que la cosa no es como nos la ponen. Yo no puedo demostrarlo, pero mi opinión la voy a escribir. ¿De verdad alguien (aparte de los fanboys de Windows) se cree que estas vulnerabilidades no las conocía Microsoft? Estoy seguro de que sí... pero desde hace años. Es más, pienso que ellos mismos las crean a caso hecho y las explotan. Y si los pillan, "era un error en el envío de información de Windows Update". Esto es intolerable, incluso he oído por ahí que han puesto dinero para que no se saquen a la luz ciertas vulnerabilidades... ejem. Microsoft: si de verdad esto no es así, ¿por qué no lo demuestras?, ¿por qué te limitas a lanzar un "parche" que tarda tres horas en instalarse? Vas muy mal....  y tus usuarios ya no confían tanto en ti . Sigue así, ojalá un día desaparezca Windows. ¿Por qué no te pareces más a Google? Esta empresa, ya que usa tus datos, po...

¿Hasta qué punto es más seguro Linux que Windows?

Muchas veces habrás leído (también en este blog), que Linux es más seguro que Windows. Pero, ¿hasta qué punto es esto así? Pues quizá más de lo que esperas. El primer motivo es simple: Linux es (por desgracia) mucho menos usado que Windows en el escritorio, y es por ello que la mayoría de ataques dirigidos a este público se crean para windows.  Pero hay más. Linux es de código abierto, por lo que si tú ves una vulnerabilidad y tienes conocimientos suficientes tú mismo puedes parchearla. Esto ocasiona que la mayoría de vulnerabilidades se solucionen muy poco tiempo después de ser descubiertas. ¿Quién sabe qué vulnerabilidades tendrá Windows que a Microsoft no le interesa parchear, y que (quién sabe...) ponga dinero para que nadie las saque a la luz?  Y hay todavía más. Resulta que por la forma de UNIX (base de Linux) de gestionar los procesos, un proceso no puede acceder a toda la memoria, sino solo a una parte reservada para él. Así, un proceso no puede "intervenir" en ...