Diseño Web, Registro de dominio y Hospedaje Web

Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

martes, 24 de agosto de 2010

23 agosto 2010 Trucos para surfear sin sobresaltos


Las opciones predeterminadas del navegador no siempre son las más indicadas cuando precisamos elevados niveles de seguridad y privacidad. Te proponemos diversos métodos para reforzar estas facetas durante la navegación web

Tanto en Internet Explorer como en Firefox puedes incrementar los niveles de seguridad y privacidaddesplegando el menú Herramientas, accediendo a las Opciones de Internet y editando los parámetros de las pestañas Seguridad y Privacidad. Además de las variables que allí se muestran, existen diversos complementos y servicios que contribuirán enormemente a mejorar ambos aspectos. A través de los siguientes apartados, procederemos a analizarlos.

Truco 1. Gestión de contraseñas

Una de las mejoras más importantes en las últimas versiones de Firefox es su gestor de contraseñas, accesible a través de Opciones/Seguridad. Tras hacer clic en Contraseñas guardadas, una ventana te ofrecerá un listado exhaustivo de todas las webs en las que te has registrado y los nombres de usuario que elegiste en su momento. Pulsa sobre el botón Mostrar contraseñas y la password asociada a cada uno de los sitios se agregará en una nueva columna. Si deseas que tu equipo no transfiera los datos de forma automatizada a una web en concreto, localízala tecleando su nombre en la casilla Buscar, resáltala y pulsa el botón Eliminar. La opción Eliminar todos, por su parte, borra todas las contraseñas almacenadas en el equipo.

Si otros usuarios tienen acceso a tu PC, ahórrate tener que especificar a Firefox que no recuerde cada una de las contraseñas que introduzcas desactivando la opción Recordar contraseñas de los sitios en la pestaña principal de Seguridad. Por su parte, si trabajas con diversos ordenadores y deseas transferir las contraseñas entre distintas instalaciones de Firefox, Password Exporter resulta asombrosamente sencillo de utilizar. Lastpass, por su lado, representa una excelente opción para usuarios de Microsoft Internet Explorer, Google Chrome u Opera que precisen un administrador de contraseñas avanzado.

Truco 2. Protege tu identidad

Como sabrás, la dirección IP que emplea tu equipo para conectarse a la red ejerce de identificador del mismo. Y no solo eso, sino que, a partir de estas cuatro cifras, un hacker avezado puede obtener información acerca del propietario de la conexión. Compruébalo conectándote a What is my IP address?y viendo cómo la página acierta a averiguar tanto tu ubicación geográfica como tu proveedor de Internet. Afortunadamente, existe un sinfín de métodos para enmascarar tu dirección y navegar de manera anónima. Uno de los más efectivos consiste en instalar Hotspot Shield, una pequeña aplicación que ocultará tu identidad a cambio de mostrar un banner de publicidad en tu navegador. No obstante, también puedes escudarte tecleando la dirección de la página que deseas visitar en SeudoIP y haciendo clic en Ir. La página @Proxy pone a tu disposición decenas de servicios de funcionamiento muy similar a partir de los cuales puedes navegar de forma totalmente anónima.

Restringe la ejecución de código en tu navegador

La ejecución en el navegador de código JavaScript y Java constituye una de las principales fuentes de amenazas a la hora de navegar por la Red. NoScript es uno de los complementos para Firefox que de por sí justifican que nos decantemos por este navegador. Gracias a él, podemos configurarlo para que todo cuanto se ejecute se circunscriba únicamente a sitios web de confianza.

Paso 1. Opciones básicas

Para agregarlo, descárgatelo conectándote a https://addons.mozilla.org/es-ES/firefox/addon/722 y haciendo clic en Añadir a Firefox. En la ventana que se abrirá, pulsa el botón Instalar ahora. Al término del proceso, se te solicitará que reinicies el navegador. Hazlo. En adelante, puedes acceder a las principalesOpciones del plug-in pulsando el botón que se muestra junto a su icono, accesible a través deHerramientas/Complementos. En la pestaña General, asegúrate de que la opción Recargar página automáticamente tras cambiar permisos está activada. La etiquetada como Lista blanca es la más importante, puesto que permite agregar webs de confianza tecleándolas en la casilla de direcciones y pulsando el botón Permitir. Utiliza las opciones que se listan en la pestaña Objetos incrustados para definir los elementos que se bloquearán en los sitios que no figuren en la lista blanca. Allí puedes especificar si, además de scripts en Java, deseas que no se muestren objetos en Flash, Silverlight, multimedia en formato audio, películas de vídeo, etcétera.

Paso 2. Configuración dinámica

Navegar utilizando NoScript resulta muy restrictivo durante los primeros días, pues la mayoría de páginas incluyen código y objetos susceptibles de ser bloqueados y es preciso ir creando una lista blancapersonalizada. Afortunadamente, el menú desplegable que el programa pone a tu disposición en el área inferior del navegador te permite ir agregando los sitios que visitas de forma temporal o permanente. Si deseas suspender el servicio durante cierto tiempo, escoge Permitir JavaScript globalmente. Más adelante podrás reiniciarlo haciendo clic en Bloquear JavaScript globalmente.

Prevención del acceso a páginas dañinas

Por muy sofisticados y efectivos que resulten motores de búsqueda como Google, no es infrecuente que entre los resultados se cuelen páginas que incluyen código malicioso, sitios web de phi shing, etcétera. Algunos de los antivirus gratuitos más populares implementan complementos para el navegador capaces de advertirnos de peligros potenciales antes de que accedamos a los enlaces. No obstante, si tu suite de seguridad no posee esta característica, McAfee SiteAdvisor constituye una excelente elección.

Paso 1. Instalación y configuración

Esta extensión, disponible tanto para Explorer como para Firefox, se agrega a través de un instalador que automáticamente detecta los navegadores del equipo y se integra con ellos. Descárgalo aquí y sigue los pasos que detalla el asistente. Seguidamente, utiliza la ventana de configuración que se mostrará en pantalla para Activar Secure Search y bloquear los vínculos a sitios web peligrosos en los resultados de búsqueda segura proporcionados por Yahoo! Por defecto, la aplicación te dará opción a establecer McAfee Secure Search como proveedor de búsquedas predeterminado si lo deseas.

Paso 2. Navegación fiable

En adelante, cuando efectúes búsquedas en Google, Yahoo! u otro de los principales motores de búsqueda, McAfee SiteAdvisor mostrará un pequeño icono junto a cada uno de los enlaces que figuren en los resultados. Un icono verde garantiza que el sitio web es seguro. El amarillo advierte de riesgos leves y propone precaución. Por su parte, el rojo supone una advertencia de amenazas graves. Por último, si el sitio está pendiente de clasificación, junto a él se mostrará un interrogante. Para recabar información adicional acerca de dominios y páginas perniciosas, podemos complementar el servicio efectuando búsquedas en Malware Domain List (www.malware domainlist.com/mdl.php).


Navegar con seguridad requiere ajustar a nuestras necesidades las opciones de los navegadores y poner en práctica algunos sencillos trucos

sábado, 23 de enero de 2010

Las 10 contraseñas a evitar en internet


Computadora

123456...la contraseña más común en internet.

Un estudio que involucró el análisis de 32 millones de contraseñas en internet, que recientemente habían quedado expuestas tras el ciberataque al sitio Rockyou.com, identificó las diez claves electrónicas utilizadas por los usuarios más vulnerables a la piratería informática.

La empresa de seguridad de datos Imperva analizó la seguridad de las contraseñas opasswords utilizados por los usuarios.

El objetivo fue identificar las claves personales más comunes empleadas por los consumidores y los administradores de las páginas en internet, para que las eviten cuando utilicen las redes sociales o los sitios de comercio electrónico.

La contraseña más común es: 123456, pero hay toda una lista de las más vulnerables.

CONTRASEÑAS MÁS VULNERABLES

  • 123456
  • 12345
  • 123456789
  • password
  • iloveyou
  • princess
  • rockyou
  • 1234567
  • 12345678
  • abc123

Entre los hallazgos del estudio se encontró que mientras más cortas y simples son las contraseñas o passwords escogidos por los usuarios, éstos son más susceptibles a formas básicas de ataques cibernéticos.

Cerca de 50% de los usuarios utilizaron nombres, jergas, palabras del diccionario o contraseñas triviales (como dígitos consecutivos, teclas adyacentes en el teclado de la computadora, entre otras).

Peligros

El director técnico de Imperva, Amichai Shulman, señaló que: "Todos necesitamos entender lo que implica la combinación de contraseñas o passwords débiles en el mundo actual de ciberataques automáticos: con un esfuerzo mínimo, un hacker puede tener acceso a una nueva cuenta cada segundo ó 1.000 cuentas cada 17 minutos".

"El problema ha cambiado muy poco en los últimos 20 años", indicó Shulman. "Es hora de que tomemos en serio la seguridad de nuestras contraseñas electrónicas. Es un paso importante y primordial en el campo de la seguridad de datos e información en internet", afirmó.

Con un esfuerzo mínimo, un hacker puede tener acceso a una nueva cuenta cada segundo ó 1.000 cuentas cada 17 minutos

Amichai Shulman, Imperva

Previamente, Carole Theriault de la firma de seguridad en internet Sophos le dijo al reportero del área de Tecnología de la BBC, Jonathan Fildes, que "obtener acceso a una contraseña pude darle acceso a alguien a muchas cosas".

La gente debe cambiar sus contraseñas en las diferentes páginas de internet que utiliza", añadió.

Un reciente informe preparado por Sophos indicó que alrededor del 40% de la gente tenía la misma contraseña para todas las páginas web que visitaban.

"La gente necesita diferenciar entre tener una cuenta bancaria en internet y hacer una reservación en línea de entradas para el cine".

http://www.bbc.co.uk/mundo/ciencia_tecnologia/2010/01/100121_contrasenas_internet_seguridad.shtml