Latest Posts

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

lunes, 10 de abril de 2017

Como mantener la seguridad de nuestras contraseñas

La seguridad es un tema en el que necesariamente invertimos nuestro valioso tiempo, ¿ cuántas cuentas, o mejor, cuantas contraseñas debemos tener en Internet? Sin dudas casi todos dirán que muchas, lo cierto es que en muchos casos situamos una contraseña bastante segura y a la semana ya la hemos olvidado, en esta entrada del blog hablaremos de como podemos mantener nuestras contraseñas seguras sin mucha complicación.


¿ Cómo guardar las contraseñas en un lugar seguro?

Este sin dudas es un buen método, pero no es guardar la contraseña en un archivo cualquiera de nuestro ordenador, por ejemplo en un archivo texto o word, porque como sabemos esto no es lo más inteligente que podemos hacer, toda vez que el acceso a ese archivo no está encriptado, a menos que lo encriptemos, igual no es lo recomendado.
Anotar las contraseñas en una agenda, un archivo o algo similar no es una buena idea, cualquiera puede acceder a ellos, al menos, claro está, que los mantengas bien ocultos; sin embargo existen dos excelentes aplicaciones que guardarán nuestras contraseñas por nosotros, ellas son LastPass, de la cual hablamos en el blog, o KeePass que es una aplicación Open Source lo es sinónimo de gratuita, dos alternativas que nos pueden resolver el problema de manera segura y que son muy fáciles de usar.

Aqui puedes visitar el sitio de KeePass (descarga de la versión portable)


Resetear la contraseña.


Muchas veces olvidamos la contraseña y debemos pasar por le tedioso proceso de solicitar una nueva contraseña, pedir la nueva contraseña en la venta correspondiente, ir al corre electrónico, validar la contraseña por esa vía o en muchas ocasiones con un código a nuestro teléfono celular, entrar la nueva contraseña y confirmarla y bingo, ya tenemos una nueva contraseña, lo malo de este proceso es que no todos tienen las habilidades para hacerlo, pues a mi en ciertas ocasiones los usuarios me preguntan como recuperar las contraseñas, algunos incluso crean una nueva cuenta ante la imposibilidad de recuperar la clave. Este método de recuperar la contraseña además nos garantiza que pongamos una nueva y es ésta una cuestión importante para garantizar la seguridad, cambiar la clave frecuentemente.

Letras mayúsculas y minúsculas.

Colocar en la clave letras mayúsculas y minúsculas es algo importante, esto garantiza que la contraseña sea más difícil de conocer, no es poner la primera letra en mayúsculas eso es demasiado obvio para un hacker, digamos podemos intercalar mayúsculas y minúsculas alternadamente o colocar una mayúscula en alguna posición diferente, también podemos combinarla con números y con caracteres especiales (* / - _ % & $),muchos sitios web ya exigen este tipo de combinaciones.

Te dejo este link donde puedes ver la complejidad de tu contraseña acorde a un porcentaje (0 - 100%) con el que ellos califican.

Bueno y hasta aquí estos consejos que espero sean de gran ayuda para algunos, además de que contribuya a hacer conciencia de que las contraseñas revisten gran importancia en nuestras vidas actuales y es preciso prestarle cierta atención para no tener problemas de seguridad que nos puedan afectar. Como siempre comenten y si precisan de algo en particular, pídanlo para complacerles.

Fuente imagen: http://www.freepik.es/vector-gratis/concepto-de-computacion-en-la-nube_1063668.htm

sábado, 28 de septiembre de 2013

Los mejores antivirus gratuitos 2013

Indudablemente existen muchos antivirus gratuitos, unos con mejores prestaciones que otros, unos más veloces, otros menos seguros, algunos hasta ni se dejan desinstalar de la manera que esperamos poder quitar un programa de nuestro ordenador, de todo hay en la viña del señor; pero seguramente encontrar uno bueno y que vaya con nuestras expectativas, ya eso es un tema aparte.

Luego de andar en estos oficios algún tiempo y recurriendo a las opiniones de varios bloggers y sitios web me atrevo a dar mi criterio al respecto de tres buenos antivirus gratuitos:




1. AVG Antivirus free 2014
Este antivirus a pesar de difererir de su potente versión comercial paga, es una de las mejores alternativas que se presentar en el internet, si bien carece de ciertas  características como firewall, protección antirobo, trasacciones seguras, ofrece un nivel aceptable de protección frente a la navegación en internet y la protección frente a descargas de programas y malware que siempre acecha en la red de redes. 
AVG provee un antivirus bastante acertado para ser gratuito, a pesar de sus pequeñas deficiencias en cuanto a detección. Además debemos decir que el programa en las últimas versiones se ha tornado un poco grande y ralentiza un poco el computador en la búsqueda antiviral en las unidades lógicas y discos del pc. A pesar de ello podemos decir que se ha mantenido como uno de los que está dando la batalla en la seguridad de los computadores del usuario normal de manera gratuita, no siendo factible su instalación en entornos corporativos o donde se requieran por supuesto mayores condiciones de seguridad, claro que ningún antivirus gratuito lo es. AVG presenta como casi todo antivirus gratis pantallas publicitarias, las cuales se pueden deshabilitar.

2. Avira Antivirus Personal

Avira es un antivirus sólido, ligero y seguro, algo que ciertamente buscamos, sin muchas complicaciones te ayudará a estar protegido en la red y frente a las diferentes amenazas que más frecuentan al usuario habitual que navega por internet.
Avira presenta una poderosa y completa Suite de pago, ciertamente sin ads y anuncios publicitarios que te está recordando con cierta frecuencia en la pantalla del ordenador la versión gratuita, pero con un poco menos de agresividad que AVG, a diferencia del cual no se pueden deshabilitar.
Avira actualiza diariamente su base antiviral, es muy fácil de utilizar y muy ligero con tu ordenador incluso en las búsquedas activas, lo recomendamos especialmente para ordenadores de bajo perfil (menos potentes), aunque resumiendo de lo mejorcito en opciones gratis para antivirus.


3. Microsoft Security Essentials




Lanzado por Microsoft a finales del 2009, la solución antiviral del gigante de Windows es un antivirus realmente bueno. Bastante ligero y de fácil utilización te mantendrá seguro ante los principales virus y programas dañinos que abundan en la red.

Quizás lo mejor de MSE es su integración al sistema operativo, por supuesto que nadie lo podía hacer mejor que Microsoft, además de ello la simplicidad del programa y su interface, hacen posible que hasta los menos avezados sean capaces de manipularlo sin grandes complicaciones.

MSE está diseñado para los hogares y las pequeñas empresas, utiliza la tecnología que Microsoft emplea en productos similares: Microsoft Forefront, la herramienta de eliminación de software malintencionado o Windows Defender. La interface de la aplicación designa tres colores básicos para determinar el nivel de protección del usuario: rojo, amarillo y verde, además brinda un icono amarillo o rojo en la barra de tareas indicando que la atención del usuario es requerida y luego de unas simples indicaciones nos permitirá resolver la contingencia de seguridad en cuestión.

Este antivirus es completamente gratuito y puedes emplearlo legalmente en cualquier entorno ya sea en la casa o en el sector empresarial.

Por último, existen múltiples opciones gratuitas para la protección gratuita antivirus que bien podrían mencionarse, entre ellos podemos hablar de Malwarebytes de malwarebytes.org, ComboFix de Bleepper Computer, programas gratuitos que pueden hacer cosas que los antivirus profesionales no realizan en ciertas oportunidades, cuando nos infectamos con un gusano o otro tipo de malware que los antivirus no eliminan totalmente, estos programitas me han salvado más de una vez con máquinas infectadas, se los recomiendo como arsenal frente a cualquier posible incidencia en tu computador.


lunes, 21 de enero de 2013

Consejos para Comprar por Internet de forma segura


Compras online, compras seguras

Sin duda, internet forma parte ya de nuestras vidas, cada vez a mayor escala. Lo usamos para buscar información, para conocer gente nueva, para trabajar y cada vez más, también para comprar.

Aunque hay mucha gente aun, que sigue siendo reacia a esto último por miedo a que le estafen. Y es que al fin y al cabo estamos acostumbrados a ver en persona  lo que compramos y a no pagar, normalmente, el artículo hasta que está en nuestro poder. Todo lo demás nos produce cierta sensación de inseguridad.

Y sin embargo comprar online, si lo hacemos bien, es tan seguro como hacerlo de la manera convencional; las propias empresas hacen, hoy en día, la mayoría de sus gestiones y transacciones por este medio. Así que debemos confiar en internet como una via segura, aparte que nos reportará una serie de ventajas como la posibilidad de comparar, comprar artículos que no están a la venta en la mayoría de las tiendas físicas y tener acceso a un inmenso mercado de segunda mano, si tenemos en cuenta que la mayoría de los particulares venden a través de las webs de anuncios gratisonline , muchas veces a estrenar o con muy poco uso.

Está claro, que si dejamos de comprar, en internet nos estaremos perdiendo, un sinfín de oportunidades y la ocasión de ahorrar muchísimo dinero, tanto si decidimos comprar un pequeño electrodoméstico de última generación o si lo que deseamos es encontrar un auto usado de las características que sea y a un precio razonable.

Os dejamos unos consejos, eso sí, para que la compra sea realmente segura, a la par que económica.

  • Intentar comprar en páginas conocidas, si por lo que sea la web no nos inspira la mayor confianza, desistir o cuanto menos investigar todo lo que podamos en foros, redes sociales etc. En el caso de que estemos comprando a un particular, en según que páginas podremos acceder a los comentarios de otros compradores que hayan realizado con él alguna transacción anterior. 

  • Comprobar que existe la posibilidad de devolver el artículo en caso de que venga defectuoso y fijarse bien en el tipo de garantía que ofrece el vendedor, en el caso de que la hubiera. Observar también si tiene gastos de envío y a cuanto ascienden.

  • Buscar siempre que se pueda, la forma de pago que nos inspire mas confianza. La compra contrarreembolso supone, por ejemplo, que hasta que el articulo no está en nuestro poder, no tenemos que pagarlo. Otra manera muy segura de realizar el pago es mediante entidades reguladoras tipo Paypal. Por contra la forma menos recomendable es la transferencia bancaria. Esta última debe usarse en el caso de que el vendedor sea de nuestra absoluta confianza.

  • Finalmente, si tenemos que facilitar nuestros datos bancarios, hacerlo siempre desde una red privada, a poder ser la nuestra propia, asumiendo todas las medidas de seguridad que presuponen este tipo de transacciones electrónicas y contando con un antivirus u otro software de seguridad que lo garantice.

viernes, 20 de abril de 2012

LastPass administra todas tus contraseñas en una

Seguramente estás agobiado con la cantidad de contraseñas que tienes que manejar a diario, la del correo, las cuentas bancarias, el acceso al sistema de tu empresa, acceso web a determinados aplicativos como correo, redes sociales, servicios que necesitas para tu labor diaria en internet y que han hecho crecer considerablemente el número de cuentas de acceso que administras.

Pues con LastPass tendrás tus problemas de contraseñas solucionados de una manera fácil y segura, con tan solo descargar esta extensión de tu navegador podrás configurar todas tus contraseñas de manera que con una sola tendrás acceso a las demás, ¿fabuloso no? Pues muy útil y versátil  para los millones de usuarios que tienen que mantener y recordar decenas de nombres de usuarios y contraseñas a diario, en mi caso en particular me ha servido de mucha utilidad.

1. El primer paso que debemos hacer es descargar el programa desde la página de los desarrolladores en este link.
2. Una vez realizada la descarga ejecutar el programa instalador.

3. Seleccionar el idioma.


4. Elegir entre crear una cuenta en el sitio de LastPass para utilizar el programa o contar con una ya previamente. Este paso es importante porque sino tienes cuenta no podrás utilizar la extensión, pero si omites el paso podrás crear, después de la instalación, la cuenta desde el sitio de LastPass.
LastPass garantiza que la la cuenta y el password están debidamente encriptados garantizando la seguridad e integridad de nuestras cuentas mientras estemos on-line, además informa que nuestras contraseñas no serán almacenadas en sus servidores solamente en nuestro computador.


5. A continuación si elegimos crear la cuenta nos solicita un correo electrónico válido y una contraseña que debemos recordar y que será nuestro acceso al plug-in, es recomendable seleccionar una contraseña segura.



6. Luego del proceso de instalación, nos muestra una ventana donde nos pregunta si deseamos mantener conectados LastPass o desconectarnos automáticamente, la diferencia es que si utilizamos un computador compartido la segunda variante nos brinda una mayor opción de seguridad pues nos desconectará automáticamente del servidor y de esta manera los demás que accedan al computador no tendrán acceso a nuestras contraseñas. Recomiendo activar la desconexión.


7. Con este paso finalizamos la instalación y luego de haber registrado correctamente nuestra cuenta en el sitio web de LastPass o como se indicaba en el paso 5 de este tutorial, podremos comenzar a utilizar este cómodo programa.



Luego de instalado podremos disfrutar de una variedad de características que nos brinda esta sencilla aplicación, entre ellas añadir directamente los sitios de los que queremos guardar nuestra contraseña: una vez parados en la pestaña del navegador donde tenemos abierta nuestra cuenta, digamos yahoo o hotmail, extendemos el menú de LastPass y oprimimos la opción Sitios y a continuación Añadir Sitio, aparece una ventana como esta en una nueva pestaña del navegador:


En este formulario podemos ir rellenando los datos de nuestra cuenta, en el ejemplo cuenta de correo del Yahoo, el nombre del usuario, la contraseña, un grupo: podemos crear grupos de contraseñas para una mejor organización de las mismas, además podremos ir apreciando en una escala de colores la fortaleza de la contraseña y lo que es más importante, debajo existen unas casillas check-mark la que dice Se requiere introducir contraseña, con esta casilla activada no importa que hayamos tecleado la contraseña en nuestra cuenta LastPass simplemente nos la va a pedir nuevamente cada vez que accedamos el servicio, una seguridad opcional, si queremos controlar la cuenta en nuestro administrador de contraseñas imponiendo la seguridad habitual del servicio.

Existen otras muchas herramientas del programa, si accedes a la compra de la versión Premium muchas más, pero resumiendo, LastPass es una aplicación de mucho interés para aquellas personas que requieran un trabajo por internet con fuerte control de contraseñas y con el uso múltiple de cuentas, de una manera segura y encriptada LastPasss nos garantiza lo que todo el mundo busca: facilidad para trabajar, en otras palabras tener acceso a las tecnologías sin complicarse mucho la vida.

Aqui les dejo además la dirección del Manual de usuario de LastPass para que se puedan familiarizar con el programa en la página del desarrollador de este muy comentado y altamente valorado utilitario.

Navegadores Soportados: Mozilla firefox, Microsoft IE, Google Chrome, Opera, Safari.
Sistemas Operativos: Windows, Linux, Mac y para Smartphones: Iphone, Ipad, Android, Symbian, WebOs, Windows Mobile y otros.

martes, 28 de febrero de 2012

Premios por vulnerabilidades en Google Chrome


Al parecer Google tiene mucha confianza en la seguridad de su navegador Google Chrome, según artículo en el Blog de Chrome, y en lo que han llamado su Chromium Security Rewards program, así las cosas el equipo de desarrollo lanza por segunda vez esta convocatoria, donde espera encontrar nuevas vulnerabilidades en su galardonado producto, pues esta oportunidad no solo serviría para conocer las vulnerabilidades de seguridad actuales sino que les dará la posibilidad de conocer las nuevas técnicas de ataque lo que les conducirá a conocerlas y reducir las vulnerabilidades, implementar nuevos test automáticos y asegurar la confidencialidad e integridad del usuario final.

La lista de premios:

60,000.00 US para las vulnerabilidades completas del navegador, aquellas que en que solo está involucrado del Chrome.
40,000.00 US para una combinación de vulnerabilidades que involucren al Chrome más otra cualquiera por ejemplo del Sistema Operativo Windows 7.
20,000.00 para aquellas vulnerabilidades en un ambiente Windows 7 que no tienen que ver con Chrome, por ejemplo del propio sistema operativo, de flash o de un controlador de dispositivos.

El equipo de desarrollo de Chrome indica además que los premiados serán aquellos que sean los primeros en enviar la vulnerabilidad, se darán hasta un millón en premios.

Fuente: The Chromium Blog.



sábado, 18 de febrero de 2012

La versión 2012 de AVG Anti-Virus Free


El Antivirus AVG Anti-Virus Free en su versión del 2012 cuenta con una muy mejorada interfaz gráfica, demás de sus demás características y bondades conocidas, lo hacen muy respetable dentro de la gama de productos de seguridad. AVG ha mejorado no solo su interfaz y simplicidad sino que además cuenta con un gadged para lanzar busquedas desde el escritorio, lo que lo acerca mucho más al usuario fina, su conocida gratuidad por otra parte lo hace merecer de un galardón de confianza por parte de los más de cien millones de usuarios que lo tienen instalado.
Una característica potente y apreciada de AVG Anti-Virus Free es LinkScanner, este módulo es el encargado de comprobar la seguridad de los resultados de búsqueda y enlaces de las páginas web,  en la versión 2012 se ha mejorado para analizar los enlaces de Facebook y MySpace.

Entre otras características más novedosas de AVG Antivirus-Free podemos mencionar su gadget de escritorio ya  nombrada, protección de la navegación, en redes sociales y búsquedas, por cierto compatible con Microsoft Internet Explorer y Mozilla Firefox; además se debe mencionar que el antivirus se critica en algunos sitios de internet por su excesivo consumo de recursos dadas sus características de ser sólo un módulo antivirus y no una Suite completa de seguridad, lo que es un punto negativo en su valoración.

Otras pruebas realizadas (Del sitio PC Actual):

Campo valoración desglosado

  • Interfaz de usuario y facilidad de uso (0-1): 0,6
  • Opciones de configuración (0-1): 0,8
  • Características ofrecidas (0-2): 0,8
  • Pruebas AV Test (0-2): 1,8
  • Pruebas AV Comparatives (0-2): 1,6
  • Impacto en rendimiento y consumo de recursos (0-2): 1,2

AV Test (www.av-test.org)

  • Porcentaje de detección de malware aparecido en el día: 97
  • Porcentaje de detección de malware con 2-3 meses: 98,5
  • Porcentaje de detección de malware más extendido y frecuente: 100
  • Porcentaje de detección de malware en ejecución: 97
  • Porcentaje de limpieza de componentes activos de malware: 92
  • Porcentaje de limpieza de restos y reparación del sistema: 65

AV Comparatives (www.av-comparatives.org)

  • Porcentaje de detección de webs catálogadas como phishing: 95,7
  • Índice impacto sobre el rendimiento del PC (mejor cuanto más alto): 51

Impacto en el rendimiento del PC y consumo de recursos

  • PCMark05 - Prueba CPU: 5.681
  • PCMark05 - Prueba HDD: 3.445
  • Consumo medio CPU en análisis: 68%
  • Consumo medio de RAM en análisis (Mbytes): 112
  • Tiempo de análisis ZIP (282 ficheros/650 Mbytes) (mm:ss): 01:27
  • Tiempo de análisis ficheros (282 ficheros/717 Mbytes) (mm:ss): 00:25
  • Tiempo de copia ficheros desde red (282 ficheros/717 Mbytes) (mm:ss): 00:35
  • Procesos y servicios cargados en espera tras el arranque (PC sin actividad): 6
  • Consumo de memoria en espera tras el arranque (Mbytes): 221
  • Espacio ocupado por el directorio de instalación: 107 Mbytes
  • Tiempo de arranque hasta escritorio estable (mm:ss): 00:44

Impacto AV en Internet

  • Descarga web por HTTP (50 Mbytes) (mm:ss): 01:02
  • Tiempo de carga El Mundo (s): 5,9
  • Tiempo de carga YouTube (s): 7,1
  • Tiempo de carga Menéame (s): 8,3


Compatibilidad:  Windows XP/Vista/7/2003
Tamaño de la descarga: 3.8 MB

Es extremadamente recomendado no tener instalado otro Antivirus o Suite de Seguridad, es posible que el instalador descargue e instale otros complementos como barras de navegación entre otros, desmarque las casillas correspondientes para omitir los mismos.




jueves, 23 de junio de 2011

Descargar ESET Smart Security 5


Ya está disponible la versión  Beta de Eset Smart Security 5, sin dudas una de las mejores opciones de seguridad antivirus.
La nueva versión presenta una interface más elegante y refinada que la versión previa, con un diseño amigable y sencillo nos ofrece en su lista de pestañas a la izquierda el acceso a todas las opciones del sistema, además presenta una lista de las funciones de uso más frecuentes propiciando la comodidad para el usuario.



Eset Smart Security como hemos dicho es un excelente antivirus y esto está fundamentado en su comportamiento de mínimo impacto en el sistema más una robusta protección en todos los frentes, desde la protección antiviral en tiempo real, demostrada en versiones anteriores, hasta la necesaria protección en la red (portección en la nube) y el importante control parental.

Podemos numerar las principales características de la Suite de Seguridad:

Control parental: Permite bloquear los sitios potencialmente ofensivos así como limitar el acceso de los menores por medio de hasta 20 categorías de clasificación de sitios webs.
Exploración con tecnología basada en la nube: Eset mantiene actualizado los servicios de reputación de manera que nuestro antivirus estará siempre al día en terminos de protección en internet y desde la nube. Antispam mejorado: Para los usuarios de correo electrónico no solo tendrán la opción de revisión integrada a los clientes de correo utilizados en nuestro sistema sino un antispam más refinado. La protección de correo incluye revisión en los protocolos POP3/POP3S e IMAP/IMAPS.
Firewall inteligente: La tecnología Eset te ayuda a controlar el tráfico de la red y a prevenir que usuarios no autorizados accedan al equipo en forma remota, ahora de manera que no tendrás que tocar nada para estar completamente protegido, además  los usuarios más exigentes podrán configurar sus propias reglas de manera inmediata.
Característica avanzada para el sistema de prevención de intrusiones basado en el host (HIPS) :
Esta es una de las novedades más prominentes de la versión, para los verdaderos expertos en informática: ahora es posible personalizar la conducta del sistema con más detalle; por ejemplo, especificar reglas para el registro del sistema, los procesos activos y los programas así como ajustar la postura en seguridad.
Modo de juego: Durante las aplicaciones de pantalla completa, ESET Smart Security cambia automáticamente al modo silencioso, lo que ahorra los recursos del sistema para que el usuario pueda disfrutar de los juegos o concentrarse en las tareas laborales importantes sin distracciones ocasionadas por mensajes emergentes.


Eset como en todas sus versiones, provee una exhaustiva opción  de configuración con la cual podrás minimizar aún más el impacto del antivirus en el sistema y dejarlo operando con las opciones más importantes o que se ajusten mejor a lo que necesitas, esta sin duda es una de sus principales fortalezas.





Además de la protección básica de un antivirus profesional Eset SS provee un grupo de herramientas muy intersantes, estos gadgets incluyen:


  • Manejo completo de sucesos.
  • Estadística de protección.
  • Gráfica de actividad del antivirus.
  • Lista de todas las conexiones de red abiertas por procesos.
  • Scheduler completo.
  • Manejo de la cuarentena.
  • Sysinspector: Realiza un análisis completo del Sistema mostrando toda la información que puedas necesitar.
  • Envio de ficheros para su análsis a Eset.
  • SysRescue: Te permite crear un disco de rescate del sistema para lo cual necesitas Microsoft AIK para la respectiva versión de Windows.

Requerimientos del sistema:
Arquitectura del procesador i386 (Intel® 80386), amd64 (x86-64).

Compatibilidad: Microsoft Windows 2000, XP, Vista, 7, Home Server

Puedes descargar la versión de pruebas desde los vinculos siguientes:

(Password: zonavirus)
(Password: zonavirus)

109M (Rapidshare)



186M (Rapidshare)

Resumiendo Eset Smart Security 5 es un sistema de seguridad antivirus a toda prueba, para el uso en el hogar y en la empresa, para sistemas poderosos y más económicos y para los más expuestos a riesgos de seguridad, te lo recomendamos y esperamos nos des tu opinión en el Blog.

Búsquedas para esta página:

Security Suite
Suite de Seguridad
Software antivirus
Eset Smart Security 5
Eset Antivirus

lunes, 20 de junio de 2011

GFI LANguard N.S.S 2011: La solucion para manejar la seguridad de la red.

GFI LANguard Network Security Scanner (NSS) es una completa solución  de detección vulnerabilidad de la red, te permite escanear, detectar, evaluar y remediar cualquier vulnerabilidad de seguridad en la red.

 

Esta galardonada solución analiza toda la red, realiza más de 15.000 evaluaciones de vulnerabilidad e identifica todas las posibles amenazas de seguridad. Posee una base de datos de evaluación de vulnerabilidades completa y exhaustiva que incluye estándares como OVAL (2.000 + comprobaciones) y SANS Top 20.


GFI LANguard N.S.S. soporta multi-plataforma (Windows, Mac OS, Linux)   para analizar la salud de su red de seguridad desde una sola fuente de datos. Esto asegura que usted es capaz de identificar y remediar cualquier amenaza a su debido tiempo. Una vez finalizado el análisis, GFI LANguard N.S.S. le ofrece todas las funcionalidades y herramientas necesarias para instalar y administrar eficazmente los parches de seguridad en todas las máquinas a través de diferentes plataformas de sistemas operativos y en 38 idiomas.

GFI LANguard también permite auto-descarga de los parches que faltan, así como el parche de retroceso, el Software a la medida también se puede implementar. Esto da como resultado un entorno consistente y hermético que es seguro contra todas las vulnerabilidades. La aplicación logra todo esto a través de una única consola con la funcionalidad de generación de informes, para abordar eficazmente los tres pilares de la gestión de la vulnerabilidad: análisis de seguridad, administración de parches y auditoría de red.

Votado como el mejor software escaneo de seguridad de redes en varias ocasiones, GFI LANguard NSS es la solución de gestión de vulnerabilidades más completa en un paquete integrado. GFI LANguard N.S.S. 9 es un elemento esencial, una solución rentable al alcance de las empresas para salvaguardar sus sistemas y redes de ataques hacker y brechas de seguridad.
GFI LANguard NSS se vende en su página oficial a razón de  $4 US  por IP, nada costoso para todo lo que hace, el paquete cuesta $320.00 US y lo podrás descargar gratuito por 30 días.


Compatibilidad: Windows XP/7/Vista/2000/2003/2008


domingo, 28 de noviembre de 2010

Como protegernos del Fraude en Internet

Es indudable el significativo espacio que ocupa internet en la vida moderna, el uso de la red de redes, como suele llamársele, ha invadido cada rincón de nuestras vidas, hasta lo insaciable, es más si no tienes un correo electrónico y no accedes a internet estas rezagándote respecto a los demás o simplemente estas dejando de utilizar servicios que pueden facilitarte la vida.

El banco, cuando gestionas una cuenta de ahorros lo primero que te solicitan es una cuenta de correo si la tienes claro, de manera general podrás hacer tus transacciones desde casa, previa autorización del servicio en el banco. Si quieres hacer un trabajo para tu hijo, la via más práctica: internet, si quieres socializar: que más socializable que una red social; si compras un nuevo smartphone, es muy probable que tenga todos esos servicios mencionados anteriormente incluidos, en fin, como dicen los teóricos, el aumento de la información debe crear una tendencia al caos de la propia información, por todo ello surgen una serie de inconvenientes, como el fraude en internet claro está, desde el propio nacimiento de la sociedad el fraude es a todas luces un fenómeno propio de los humanos, el robo, el engaño, la malversación, etc. Internet es un medio propicio para ello, existen muchos detrás de un ordenador con bastos conocimientos y con herramientas y no muy buenas intenciones.
Bueno pues recientemente Viruslist y Kaspersky han publicado algunas técnicas y reglas a seguir y que podemos hacer en cada caso, algo así como para no perdérnoslo, no solo socialicemos en internet, aprendamos a utilizarlo sin que tengamos que pasar por momentos difíciles.

De manera general un buen comportamiento puede implicar seguir determinadas reglas, que te recomendamos grandemente:
  • Utiliza un programa antivirus :
    los modernos programas antivirus se actualizan regularmente y ofrecen una eficaz protección contra las amenazas que circulan en Internet.
  • Descarga regularmente las actualizaciones de tus programas:
    las actualizaciones de tus programas contienen reparaciones para vulnerabilidades que los ciberdelincuentes podrían aprovechar.
  • Nunca des tu información personal en espacios accesibles:
    los datos que des en Internet son interceptados por robots y transmitidos a los ciberdelincuentes que enseguida los usan, por ejemplo, para enviar mensajes spam desde tu propia dirección.
  • Nunca descargues nada desde sitios desconocidos:
    Existen muchas probabilidades que el programa, el libro o la película que descargues traigan consigo programas maliciosos.
  • Nunca actives los enlaces incorporados en un mensaje:
    estos enlaces suelen conducir a sitios falsos o infectados con programas maliciosos.
  • Nunca abras los adjuntos en los mensajes si no conoces al remitente
    Es muy probable que un adjunto contenga un programa malicioso (incluso en un simple documento de Word).
  • Nunca optes por « dar de baja la suscripción » de un mensaje spam, menos aun si el mensaje incluye la opción de un enlace para ello:
    conseguirás el efecto contrario porque en vez de deshacerte de mensajes no deseados, estarás aumentando su volumen. Te expones a dos riesgos. Primero, que tu dirección de correo electrónico alimente una base de datos de personas que, como tú, ya cayeron en la trampa, y que en un futuro serán blanco de numerosos mensajes spam. Segundo, si activas el enlace de la supuesta « baja de suscripción », te conducirán a un sitio infectado que instalará programas maliciosos en tu ordenador.
  • Desconfía de las ofertas tentadoras, sobre todo si ofrecen dinero fácil:
    Se trata de tácticas creadas para robarte tu dinero o llevarte a realizar acciones ilegales por las que corres el riesgo de terminar en prisión. 
Lee el articulo en Viruslist

jueves, 26 de agosto de 2010

BackDoor Win32/IRCBot - Descontaminar

El Troyano Win32/IRCBot (Nod32), Backdoor,Win32.SdBot  (Kaspersky)es un programa malicioso que se trasmite basicamente por el empleo de los mensajeros más populares msn, yahoo, etc. El código malicioso puede llegar desde un ordenador infectado via un usuario conocido de nuestro mensajero instantáneo, en esta imagen se muestra una de las variantes para un usuario msn como emisor y un im yahoo receptor.



Luego que abrimos el vinculo, nos remite a una página donde se ejecuta un código malicioso que nos deja infectado el ordenador. Este gusano actual es una variante actualizada de uno aparecido probablemente antes del 2005,  generalmente muchos de los codigos maliciosos actuales son programas o segmentos actualizados de versiones antiguas qeu se aprovechan de las nuevas fallas en los sistemas operativos y programas en general.
La manera de desinfectar el ordenador de este molesto gusano radica en unos sencillos pasos:
  1. Si posees antivirus actualizalo, si esta actualizado te recomendamos que lo cambies por uno más seguro, en este caso podras tomar una versión de prueba de Kaspersky, en Colombia: http://latam.kaspersky.com/?sitepref=colombia, en otro país versión en español, aqui te piden un correo electronico y luego te envian un vinculo de donde podras bajarte el antivirus. También es posible adquirir una versión gruita de pruebas aquí
  2. Ejecutar tu Windows en Modo Prueba de Errores 
  3. Deshabilitar previamente Restaurar el Sistema para todas la unidades. 
  4. Ejecutar el Antivirus actualizado, revisando todas las unidades con la opción de eliminar los virus detectados. 
  5. Reiniciar a modo normal. 
  6. Activar Restaurar Sistema para todas las unidades. (Ver tutorial paso 3)

En la página de Forospyware te ofrecen una solución alternativa, por cierto un sitio muy recomendado donde aparecen muchos tutoriales y desinfección de programas nocivos.

miércoles, 25 de agosto de 2010

Virus total, una herramienta valiosa en el Web.



En  Virus Total on-line Antivirus podrás subir un archivo para verificar si está infectado por virus, la página soporta archivos de hasta 20 MB y entre otras bondades se encuentran las siguientes:


  • Nuevo servicio de escaneo de URLs: se emplean diversos motores de análisis de páginas web para comprobar la maliciosidad de estas, además la respuesta del servidor al solicitar dicha web se procesa con el escáner tradicional de ficheros de VirusTotal.
  •  VirusTotal Community: ahora todos los ficheros y URLs enviadas se pueden comentar, con un poco de suerte esto ayudará a detectar falsos negativos y falsos positivos y a identificar el origen del malware enviado. Cada usuario puede crear su propio perfil para comentar, además su perfil incluye un muro parecido al de Facebook y un sistema de contactos similar al de Twitter que sirve para crear niveles de reputación.
  • API pública: se trata de un sencillo sistema de peticiones HTTP y respuestas JSON mediante el cual se pueden consultar los análisis de URLs y ficheros, enviar URLs y ficheros y hacer comentarios sobre estos.
  • Nuevas estadísticas: hemos mejorado la sección de estadísticas de tal forma que los usuarios ahora sabrán algo más sobre la naturaleza y la cantidad de ficheros recibidos en VirusTotal.
  • Nuevo sistema de búsqueda: ahora se pueden buscar no sólo los hashes ya escaneados, sino también usuarios de la comunidad, URLs escaneadas y, lo más interesante, tags sobre archivos y muestras que haya introducido la propia comunidad.
  • Extensión para Firefox: se ha desarrollado una extensión para el navegador Mozilla Firefox que permite analizar enlaces con tan sólo un click derecho de ratón, escanear ficheros previa descarga por el navegador y consultar hashes y URLs en la base de datos de VirusTotal con una sencilla barra de herramientas.

Fuente: Hispasec Sistemas

jueves, 19 de agosto de 2010

jueves, 12 de agosto de 2010

Cuan segura es tu contraseña?

La seguridad de tu contraseña es importante para mantener integridad de tus datos. El acceso a tu correo, red social preferida y hasta cuentas bancarias depende de eso y lo que es más importante existen muchas maneras de ser hackeados o sorprendidos por personas inescrupulosas en la red. En este Link te dicen cuanto en cuanto tiempo se logra hackear tu password, pruebala y consigue una contraseña segura.


viernes, 6 de agosto de 2010

Noticia: Vulnerabilidad en el reproductor QuickTime puede contaminarte con Virus

Se ha encontrado vulnerabilidad en el reproductor de Apple QuickTime, en el vínculo que remito se puede leer sobre el hallazgo de investigador de Trend Micro de encontrado en archivos .MOV de la famosa película Salt de Angelina Jolie del 2010. Así que te recomendamos tener mucho cuidado a la hora de bajar archivos multimedia, tener actualizado tu software y por supuesto un Antivirus al día. Si tienes esta versión de QuickTime actualizala desde http://www.apple.com/quicktime/download/  

Aquí la noticia: La película Salt de Angelina Jolie descarga malware con el QuickTime Player