elsolsiempreesta
Usuario (Argentina)

Mi primer post ¿Que es un troyano? En informática, se denomina troyano (o caballo de Troya, traducción literal del inglés Trojan horse aunque no tan utilizada) a un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, a través de una red local o de Internet, con el fin de recabar información o controlar remotamente a la máquina anfitriona. Un troyano no es en sí un virus, aún cuando teóricamente pueda ser distribuido y funcionar como tal. La diferencia fundamental entre un troyano y un virus consiste en su finalidad. Un “troyano” es una herramienta de administración remota que se ejecuta de manera oculta en el sistema, normalmente bajo una apariencia inocua. Al contrario un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo. Suele ser un programa alojado dentro de una aplicación, una imagen, un archivo de música u otro elemento de apariencia inocente, que se instala en el sistema al ejecutar el archivo que lo contiene. Una vez instalado parece realizar una función útil (aunque cierto tipo de troyanos permanecen ocultos y por tal motivo los antivirus o anti troyanos no los eliminan) pero internamente realiza otras tareas de las que el usuario no es consciente, de igual forma que el Caballo de Troya que los griegos regalaron a los troyanos. Habitualmente se utiliza para espiar, usando la técnica para instalar un software de acceso remoto que permite monitorizar lo que el usuario legítimo de la computadora hace (en este caso el troyano es un spyware o programa espía) y, por ejemplo, capturar las pulsaciones del teclado con el fin de obtener contraseñas (cuando un troyano hace esto se le cataloga de keylogger u otra información sensible). La mejor defensa contra los troyanos es no ejecutar nada de lo cual se desconozca el origen y mantener software antivirus actualizado y dotado de buena heurística; es recomendable también instalar algún software anti troyano, de los cuales existen versiones gratis aunque muchas de ellas constituyen a su vez un troyano. Otra solución bastante eficaz contra los troyanos es tener instalado un firewall. Otra manera de detectarlos es inspeccionando frecuentemente la lista de procesos activos en memoria en busca de elementos extraños, vigilar accesos a disco innecesarios, etc. Lo peor de todo es que últimamente los troyanos están siendo diseñados de tal manera que, es imposible poder detectarlos excepto por programas que a su vez contienen otro tipo de troyano, inclusive y aunque no confirmado, existen troyanos dentro de los programas para poder saber cual es el tipo de uso que se les da y poder sacar mejores herramientas al mercado llamados también “troyanos sociales” ¿Como proteger mis contraseñas?[/color] La mejor manera de proteger nuestras contraseñas de troyanos ó malware es la siguiente: 1. En el Microsoft Word, Wordpad ó Bloc de notas escribimos la contraseñas sin incluir las cuentas ni la palabra contraseña Ejemplo: Live: jajamrbean jajamrbean viene a ser la contraseña. Luego copiamos y pegamos la contraseña en el lugar correspondiente del servidor. Importante: Cuando lo hacemos en el Microsoft Word queda un espacio al ultimo lugar, es preferible cambiar la contraseña, cuando nos pide ingresar la nueva contraseña, utilizar el mismo método anteriormente mencionado. Igualmente prefiero hacerlo en el Bloc de notas. ¿Por que hacer esto para proteger nuestras contraseñas? Cada vez que copies y pegues algo (con el mouse) ellos ni se enteraran. Otra forma de proteger la contraseña: Cuando ingresamos a un servidor (Live, Yahoo!, etc) en la contraseña colocamos un @ mas la contraseña y cuando completamos nos acercamos al primer punto · y lo borramos. por ejemplo: · · · · · · · · · · · @jajamrbean El primer punto es el @ y los siguientes es la contraseña, lo que haremos es borrar el primer punto, o sea el @. quedaría jajamrbean. ¿Por que hacer esto para proteger nuestras contraseñas? Los programas maliciosos no son detectados por el antivirus, por que en si no son virus comunes, sino que son Troyanos (Caballos de Troya) que se instalan para enviar información sobre el uso del teclado. A ellos les llega todo lo que tú escribes, cada vez que escribes una cuenta, ellos saben que lo que sigue luego es la contraseña, si ellos tienen el @ delante, insertaran el @ sin saber que la contraseña no incluye el @ delante. ¿Que es un virus? Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros más “benignos”, que solo se caracterizan por ser molestos. Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos por que no tienen esa facultad como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil. El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al del programa infectado y se graba en disco, con lo cual el proceso de replicado se completa. ¿Que es una Cookie? Una cookie es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama “huella”. Las inventó Lou Montulli, un antiguo empleado de Netscape Communications. Al ser el protocolo HTTP incapaz de mantener información por sí mismo, para que se pueda conservar información entre una página vista y otra (como login de usuario, preferencias de colores, etc), ésta debe ser almacenada, ya sea en la URL de la página, en el propio servidor, o en una cookie en el ordenador del visitante. De esta forma, los usos más frecuentes de las cookies son: * Llevar el control de usuarios: cuando un usuario introduce su nombre de usuario y contraseña, se almacena una cookie para que no tenga que estar introduciéndolas para cada página del servidor. Sin embargo una cookie no identifica a una persona, sino a una combinación de computador y navegador. * Conseguir información sobre los hábitos de navegación del usuario, e intentos de spyware, por parte de agencias de publicidad y otros. Esto puede causar problemas de privacidad y es una de las razones por la que las cookies tienen sus detractores. Originalmente, sólo podían ser almacenadas por petición de un CGI desde el servidor, pero Netscape dio a su lenguaje Javascript la capacidad de introducirlas directamente desde el cliente, sin necesidad de CGIs. En un principio, debido a errores del navegador, esto dio algunos problemas de seguridad. Estas vulnerabilidades fueron descubiertas por Roberto Santizo. Las cookies pueden ser borradas, aceptadas o bloqueadas según desee, para esto sólo debe configurar convenientemente el navegador web. Contenido. ¿Hay que tomar precausiones? Si. Las cookies tienen implicaciones importantes en la privacidad y el anonimato de los usuarios de la web. Aunque las cookies sólo se envían al servidor que las definió o a otro en el mismo dominio, una página web puede contener imágenes y otros componentes almacenados en servidores de otros dominios. Las cookies que se crean durante las peticiones de estos componentes se llaman cookies de terceros. Las compañías publicitarias utilizan cookies de terceros para realizar un seguimiento de los usuarios a través de múltiples sitios. En concreto, una compañía publicitaria puede seguir a un usuario a través de todas las páginas donde ha colocado imágenes publicitarias o web bugs. El conocimiento de las páginas visitadas por un usuario permite a estas compañías dirigir su publicidad según las supuestas preferencias del usuario. La posibilidad de crear un perfil de los usuarios se ha considerado como una potencial amenaza a la privacidad, incluso cuando el seguimiento se limita a un solo dominio, pero especialmente cuando es a través de múltiples dominios mediante el uso de cookies de terceros. Por esa razón, algunos países tienen legislación sobre cookies. El gobierno de los Estados Unidos definió estrictas reglas para la creación de cookies en el año 2000, después de que se conociese que la Oficina de Control de Drogas Nacional de la Casa Blanca utilizaba cookies para seguir a los usuarios que tras visitar su campaña anti-drogas, visitaban sitios relacionados con la fabricación o el uso de drogas. En 2002, el activista por la privacidad Daniel Brandt averiguó que la CIA había estado definiendo cookies persistentes en ordenadores durante diez años. Cuando les informó de que estaban violando la política, la CIA confirmó que esas cookies no habían sido creadas intencionadamente, y dejó de utilizarlas. El 25 de diciembre de 2005, Brandt descubrió que la Agencia de Seguridad Nacional había estado creando dos cookies persistentes en los ordenadores de sus visitantes debido a una actualización de software. Tras ser informada, la agencia deshabilitó inmediatamente las cookies. La directiva de la Unión Europea de 2002 sobre privacidad en las telecomunicaciones contiene reglas sobre el uso de cookies. En concreto, en el artículo 5, párrafo 3 establece que el almacenamiento de datos (como cookies) en el ordenador de un usuario sólo puede hacerse si: 1) el usuario recibe información sobre cómo se utilizan esos datos; y 2) el usuario tiene la posibilidad de rechazar esa operación. Sin embargo, este artículo también establece que almacenar datos que son necesarios por motivos técnicos está permitido como excepción. Se esperaba que esta directiva hubiese comenzado su aplicación desde octubre de 2003, pero un informe de diciembre de 2004 dice (página 38) que no ha sido aplicado en la práctica, y que algunos países miembros (Eslovaquia, Letonia, Grecia, Bélgica y Luxemburgo) ni siquiera la han transpuesto a su legislación. El mismo informe sugiere un profundo análisis de la situación en los estados miembros. Varios programas para el iPhone son creados para recolectar info del usuario. Varios programas que funcionan en el iPhone, y que están aprobados por Apple, recolectan información personal de los usuarios y la remiten a los fabricantes de esos programas. El descubrimiento lo hicieron desarrolladores de software, según informó The New York Times. Por lo que se sabe hasta ahora, ninguna aplicación de las que vienen con el iPhone espían, lo hacen algunas que están a la venta en App Store, la tienda online oficial de software para los iPhone. Es habitual que los softwares recojan datos sobre cómo son usados. Pero la consultora especializada en celulares Pinch Media, que ofrece a los fabricantes de software herramientas para recoger datos, está siendo señalada por ser más intrusiva que otras cuando se trata de este tipo de seguimiento. De acuerdo a lo señalado por un desarrollador de programas para iPhone, los softs que usan los servicios de Pinch Media recogen el número que identifica a cada equipo iPhone, el modelo del equipo, la versión del sistema operativo que usa, la versión del software, si el software es pirateado, si el iPhone fue desbloqueado, la latitud y longitud en donde se encuentra el teléfono y, si el programa está relacionado con Facebook, el sexo y la fecha de nacimiento del usuario. Pinch Media señaló respecto de la ubicación geográfica que puede ser recolectada sólo con la explícita aceptación del usuario, The New York Times reproduce una lista de softwares que podrían estar haciendo esta recolección de datos. La lista incluye a los programas como AroundMe, Aussie Rules LIVE, Camera Zoom, Discover, Flick Fishing, iiQuota, Mummy’s Revenge, Police Scanner, Stickwars, The Moron Test, TouchGrind, Touch KO, TwiterFon, FaceFighter, Grunts, y SmackTalk. ¿Que es Spyware ó Software espía? Spyware ó Software espía es un programa que nosotros instalamos en nuestra pc creyendo que es una utilidad, pero lo que no sabemos es que lo que verdaderamente instalamos es una especie de Troyano que pide acceso a Internet para mandar información otros sistemas (El sistema del engaño) ¿Como funciona? Los software espías más “inteligentes” son aquellos que siguen el teclado para cuando se registre nombres, apellidos, documentos, arrobas, etc. Saben como actuar, robando esos datos y lo mas “valioso”, las contraseñas. ¿En que programas gratuitos deberemos tener cuidado? En todos los programas debemos estar alertado, pero los más peligrosos (los más utilizados) son: * Descargas de vídeos desde los sitios populares (Ej: YouTube, Megavideo, etc) * Juegos de descargas gratuitas * Aceleración Web * Programas cargados a Megaupload, etc. * Adornos para Messenger Tecnologia del Saber ( http://tecnologiadelsaber.wordpress.com/ ) ¿Cual es el navegador más seguro y por que? El Navegador más seguro en la Web es Mozilla Firefox ya que protege de las famosas barras "no deseadas" (Ejemplo: Free Studio Manager, Nch, Smileys, DVD Video Soft, YouTube Download, Ask, ect) que son creadas como un servicio, pero que toman la información de algo (Contraseñas, ect). ¿Cual es el navegador más rapido? Google Choome es el navegador más rápido. Yo