jueves, 20 de septiembre de 2012

RIESGOS Y PROTECCIÓN EN INTERNET


Riesgos
Malware (malicious software): Es un software que tiene como objetivo dañar un PC o causar un mal funcionamiento del mismo, sin consentimiento del usuario y con propósitos diferentes, ya que en esta clase software se puede encontrar desde un troyano hasta un spyware.


Virus informático: Son programas que se copian automáticamente y que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario, alterando el funcionamiento normal de la máquina. Estos "programas maliciosos" reciben el nombre de virus porque poseen la característica de multiplicarse fácilmente, así como ocurre con los virus reales. Se dispersan o actúan por medio de fallas o limitaciones de algunos programas, propagándose como en una infección. 
Los Virus los podemos clasificar dependiendo del lugar donde se alojan, la técnica de replicación o la plataforma en la cual trabajan: los que infectan archivos y los que infectan en el sector de arranque.

Spyware: Son programas que se instalan indebidamente en el PC con la finalidad de recopilar datos sobre los hábitos de navegación, preferencias, etc., de una persona u organización sin su consentimiento. Luego esa información es enviada a empresas de publicidad en Internet para comercializar dichos datos. Los Spyware trabajan a modo de background (segundo plano) para que el usuario del PC no lo perciba hasta que comiencen a aparecer las primeras señales. El spyware usa usualmente la conexión de una computadora a Internet para transferir información, consumiendo ancho de banda, con lo cual, puede verse afectada la velocidad de transferencia de datos entre dicha computadora y otra(s) conectada(s) a Internet.
Los Spyware pueden tener acceso a información como el correo electrónico y contraseña, dirección IP y DNS, teléfono, país, páginas que visita el usuario y temas le interesan, software que tiene instalado, descargas que realiza, compras que realiza por internet y datos más importantes como la número de cuentas de banco, tarjetas de crédito, tarjetas débito, entre otros.

Básicamente los programas espía se dividen en:

Adware: Es el software que muestra publicidad en el equipo.

Spyware: Es el software que recoge y envía la información de usuario a terceros.
Atendiendo a su comportamiento una vez instalados, se diferencian distintos tipos:
Hijackers (literalmente, secuestradores): Modifican información del usuario, como por ejemplo la página de inicio y de búsqueda del navegador, alteran los resultados de las búsquedas realizadas, etc.

Trackware: Programas que realizan inventarios de las aplicaciones instaladas, rastreo de itinerarios del usuario, etc. Para ello, guardan todas las búsquedas realizadas en el buscador que colocan como página de inicio, o introducen capturadores de teclado (keylogger), que registran todas las pulsaciones de teclas realizadas.
Según su forma de activarse, podemos diferenciar:
BHO (Browser Helper Object): Son plugins de los navegadores. Suelen ser cargados al pulsar un enlace de una página maliciosa visitada, y se ejecutarán cada vez que se abra el navegador. Pueden aparecer visibles como barras de herramientas del navegador, o permanecer ocultos mientras realiza una serie de operaciones sin conocimiento del usuario.
Otras formas de activación que coinciden son las utilizadas por los virus y troyanos.
Hay ciertos síntomas que pueden delatar la presencia de programas espía en el ordenador:
Aparecen, sin motivo aparente, ventanas emergentes, banners publicitarios o nuevas barras de herramientas en el navegador que el usuario no ha añadido.
Aparecen, incluso, en ocasiones en los que el equipo no está conectado a Internet.
Se cambia, sin motivo aparente, la página de inicio del navegador.
El navegador se bloquea repetida e inesperadamente.
El PC se ralentiza considerablemente, o se bloquea en momentos en los que el usuario está realizando operaciones sencillas, que no suponen demasiado trabajo.
Aplicaciones de seguridad informática: 
Utilizar una cuenta de usuario con pocos privilegios 
Cada vez que se transfiera un archivo revisarlo contra virus.
saber de dónde proviene. 
Se debe comprobar todos y cada uno de los medios magnéticos.
Comprobar los archivos comprimidos .
Hacer copias de respaldo de programas y documentos importantes.
No instalar programas de deduzo origen.
Evitar navegar  por sitios potencialmente dañinos.
Evita descargar  desde redes peer-to-peer .
Crear una contraseña de alta seguridad .
Mantener actualizado el sistema operativo. 
Tener un programa antivirus y cortafuegos.
Seguir las políticas de seguridad en cómputo.   

Antivirus: Es un programa cuya función es prevenir, detectar y eliminar virus y software malicioso como spyware, troyanos, etc.
Firewall o cortafuegos: Un firewall es simplemente un filtro que controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sea transmitido permite o deniega su paso.
Un firewall puede ser un dispositivo software o hardware, es decir, un dispositivo que se conecta entre la red y el cable de la conexión a Internet, o bien un programa que se instala en la máquina que tiene el modem que conecta con Internet. Incluso podemos encontrar computadoras muy poderosas y con software específico que lo único que hacen es monitorizar las comunicaciones entre redes.

AntiSpyware:  Son aplicaciones encargadas de buscar, detectar y eliminar riesgos de seguridad como los spybot, Keylogger, rotkit, entre otros aplicativos que permiten irrumpir en la privacidad de la información del usuario.
A veces son aplicaciones independientes, módulos o herramientas incorporadas dentro de otra aplicación mayor, como un antivirus.

No hay comentarios:

Publicar un comentario