Dos expertos en seguridad de distintas organizaciones desvelaron en las conferencias Black Hat un nuevo método para superar las barreras impuestas por Microsoft en su último sistema operativo. El tipo de ataque hace difícil cualquier tipo de reacción por parte de los de Redmond.
Mark Dowd de IBM y Alexander Sotirov de VMware han descubierto en un informe una técnica mediante la cual sistemas de protección integrados en Vista como DEP o ASLR son inútiles para protegernos de intrusiones de un atacante externo.
Introducción
Es común encontrar en la red noticias que hablen del robo de equipos de cómputo, lo cual se podría tomar como algo natural y sin importancia, pero regularmente los equipos de cómputo robados son noticia cuando contienen información confidencial de miles de usuarios, datos sobre proyectos importantes, información de las empresas, entre otros datos críticos.
Microsoft al ver la necesidad de sus clientes, se enfocó en crear una herramienta para proteger los datos importantes a través de la tecnología de cifrado denominada BitLocker Drive Encryption. Es importante señalar que este tipo de herramientas no es algo novedoso, ya que existen herramientas libres y comerciales que proporcionan características similares. Algunos ejemplos de estas herramientas son: TrueCrypt y PGP Desktop.
¿Qué és BitLocker Drive Encryption?
Windows Vista o anteriormente conocido como Longhorn es el nuevo sistema operativo de Microsoft, el cual fue mejorado sustancialmente en cuestiones relacionadas a la seguridad, para lo cual, Microsoft conformó diversos equipos capacitados en seguridad informática, además de ser asesorados por especialistas con el propósito de minimizar las vulnerabilidades en éste nuevo sistema operativo.
Existen varias mejoras de seguridad en Windows Vista, entre las que se encuentra BitLocker Drive Encryption, en la cual, enfocaremos el presente documento.
BitLocker Drive Encryption es una nueva herramienta de seguridad cuyo objetivo principal es proteger los datos de los usuarios contra robo o pérdida de equipos de cómputo. BitLocker se auxilia de un módulo ubicado en la placa base (tarjeta madre) denominado Trusted Platform Module ó TPM que se encarga de almacenar las claves de cifrado.
BitLocker es una nueva característica desarrollada internamente por Microsoft e introducida en Windows Vista y Windows Server Longhorn. De acuerdo con declaraciones de Microsoft, BitLocker no será agregado a versiones anteriores de Windows ú ofrecido como un producto independiente. BitLocker se puede implementar tanto en las arquitecturas x86 como x64.
No existe ninguna forma de garantizar la plena seguridad de una red inalámbrica. Sin embargo, puede tomar algunas precauciones que ayudan a minimizar los riesgos de seguridad cuando se usa una red inalámbrica.
• Siempre que sea posible, conéctese únicamente a las redes inalámbricas que requieren una clave de seguridad de red o que tienen algún otro método de seguridad como, por ejemplo, un certificado.
La información que se envía a través de estas redes está cifrada, lo que puede ayudar a proteger el equipo de accesos no autorizados. Cuando vea redes inalámbricas disponibles en Conectarse a una red, observará que se indica si una red inalámbrica tiene o no seguridad habilitada.
La palabra Free “libre” a menudo se asocia o le damos una equivalencia a un producto inferior al de pago, pero en este caso, no cabe duda de que es un producto profesional.
Dividido en tres secciones y un Centro de Control, AVG Anti-Virus protege contra los virus en una serie de áreas clave. El Residente Shield funciona en segundo plano y comprueba todos los archivos y los tipos de archivos (incluido el disquete, CD de contenido, etc) en busca de virus, mientras que el Email Scanner trabaja con Microsoft Exchange y Outlook.
AVG Free ahora viene con un enlace escáner. Comprueba los resultados de las búsquedas de sitios como Google para asegurarse de que no hay scripts maliciosos y muestra un icono para mostrar el nivel de amenaza. La protección activa contra scripts maliciosos sólo está disponible en la versión pagada de AVG, la versión gratuita no hace más que advertir.
Para la mayoría de los usuarios de Windows Vista (exactamente para el 88% de los mismos), el UAC o Control de Cuentas de Usuario, no es un problema, y lo consideran un paso útil para prevenir que su computadora sea comprometida de alguna manera no deseada. Eso es lo que afirma Microsoft.
Comentarios Recientes