elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26
141  Seguridad Informática / Seguridad / Re: Proyecto de creación de ordenador portátil ultraseguro en: 25 Junio 2012, 00:14 am
Implementa también herramientas de borrado seguro de ficheros y directorios.
Muy buena idea, me la apunto.

Además, no utilizar antivirus o antimalware me parece una temeridad: aunque uno sea todo lo cuidadoso que quiera, nunca sabe "qué bichitos" acompañarán tal USB que introduzco en mi ordenador, tal página que pensaba era segura, tal... y una vez infectado, hasta el siguiente reinicio tu portátil estará infectado

También puedes pensar en utilizar alguna sandbox o similar

Después de leer lo anterior veo que meterle una sandbox no está de más. Prefiero prescindir de antivirus (he visto ya unos cuantos ordenadores con AV + DeepFreeze y es casi doloroso ver como cada vez que se inicia el sistema el antivirus se pone a bajar una base de datos de firmas inmensa porque cada día se aleja más la fecha en que se congeló el equipo de la fecha de la última actualización).

Por supuesto, la función de autorun sería de lo primero que le desactivaría al sistema, que con los pen drives nunca se sabe.

Aunque todo lo que pides y mucho más lo tienes de serie en Linux. Casi te diría que si te animas, reserves espacio para una distro de linux y habilites un arranque dual protegido para experimentar "ambos sabores" ;)
Te tomo la palabra, aprovechando que tengo tiempo probaré a hacerle perrerías a una distro de linux en una máquina virtual. Hace tiempo que quiero probar a hacer algo así, pero nunca me lo había propuesto de verdad.

De lo que ya te han dicho en tú entorno windows yo probaría a instalarle , cómo firewall , wipfw. :-*
Veré qué tal funciona, aunque reconozco que no me importaría configurarlo para que simplemente se pudiese acceder a la página del correo y a poco más. La idea original se me ocurrió pensando en un sistema preparado para trabajar de manera segura creando, editando y almacenando documentos sensibles en local. Para Internet, además de meterle TOR no se me había ocurrido mucho más.

NO EXISTE LA SEGURIDAD 100%.
Jajaja, con el 99% de Jenag me conformo  :xD

Es muy interesante lo que propones desde luego, pero te diré (o recordaré) que el eslabón más débil del tema de la seguridad son las personas.
Qué gran verdad... las cosas irían mejor si la gente fuese más consciente de lo que tiene entre manos cuando coge un ordenador.  :silbar:
Como dices, este es un proyecto para experimentar y poner cosas en práctica sobre todo, a mi ordenador personal no le metería ni la mitad de la mitad de lo que le quiero meter a este, sería demasiado incómodo trabajar con él, y no tengo información tan sensible como para que que merezca la pena el esfuerzo.

Gracias a todos por contestar. Si a alguien se le ocurre algo más, sigo abierto a sugerencias.
142  Seguridad Informática / Seguridad / Re: Programa para cifrar. en: 24 Junio 2012, 14:24 pm
Para cifrar archivos de texto plano yo uso el Code Master 2.
Para cifrar el resto de archivos que no sean texto, o un .zip con contraseña o un contenedor de datos cifrado creado con algún programa como el TrueCrypt, el CryptoExpert o alguno similar.

En mi opinión personal esos son los que más me gustan.
143  Seguridad Informática / Seguridad / Re: Proyecto de creación de ordenador portátil ultraseguro en: 24 Junio 2012, 14:19 pm
Puedes usar algún gestor de passwords para eso..
Es una gran idea, no se me había ocurrido. Estaría bien meterle uno.

Como siempre, cuanta más seguridad, menor comodidad de uso.
Es cierto. Pero como el reto es hacer el ordenador lo más seguro posible... la comodidad no es algo que importe realmente  :xD

En primer lugar, mantener todo el software actualizado, abosultamente todo.
En realidad pensaba hacer todo lo contrario para ahorrarle recursos al ordenador. Es decir, el objetivo es que en él se puedan crear y almacenar documentos con un alto grado de seguridad, por lo que había pensado en hacerle una buena configuración y después meterle el DeepFreeze para que todo se quedase exactamente como lo hubiese dejado.

Después, las contraseñas de correo por ejemplo, tendrán unos 25 caracteres, números, símbolos raros, etc etc.
Sip, a contraseñas más largas más seguridad, pero como el correo, las redes sociales, etc, son servicios externos al ordenador es algo que se sale del proyecto. Había pensado en configurarle al navegador la página de hushmail como página de inicio, pero las utilidades externas mejor las dejo para cuando el resto esté preparado.

Y ahora lo importante: tengo instalado un firewall, el COMODO FIREWALL, que es mejor que el de windows, no es una maravilla, pero mejor que nada, y para los que quieran configurarlo le he puesto contraseña, al igual que el antivirus, avast.
Lo mismo de antes, para ahorrar recursos no le pondría ni antivirus ni firewall ni antispyware ni ninguna otra herramienta de seguridad. En mi ordenador personal tengo unas medidas de seguridad muy parecidas a las tuyas y es cómodo trabajar con ellas, pero en este proyecto pretendo sustituir el antivirus (consume recursos, depende de actualizaciones de la base de firmas) con el DeepFreeze: si el ordenador se infecta o si alguien explota en él alguna vulnerabilidad por culpa de software no actualizado... reiniciar y solucionado  :xD

#En cuanto al true crypt, es un poco arriesgado cifrar el SO, no? Además, yo que ahora tengo unos 120GB ocupados, tardaría una eternidad. Y si en un caso hipotético un virus te eliminara archivos de true crypt, la cagarías.
Una de las cosas que más me gustó del TrueCrypt es que permite cifrar el SO (sin riesgo, claro, si no no tiene sentido), y antes de arrancarlo obliga a descifrarlo con la contraseña correspondiente, de lo contrario no se monta y no se puede arrancar.
En el post original debería haber especificado que la partición del SO no va a tener más de 10GB (y aún así me parecen demasiados): lo justo para el SO y unos cuantos programas básicos (para escribir en word y poco más). Sin videojuegos, sin compiladores, y sin nada del estilo. Y con el resto de datos personales almacenados en la segunda (o segunda y tercera) partición.

Encima, cuando tienes truecrypt cifrando el SO, cuando instales algo por ejemplo, tarda mucho.
Lo que me gustaría conseguir es una configuración básica y simple que funcione bien, cifrarla con el TC y meterle DeepFreeze y que de ahí no se mueva. Cuanta más seguridad mejor.

Pero, y si quieres copiar algo cifrado de tu disco duro a un pendrive, se pasaría cifrado?
Depende, es una de las cosas que más me gusta. Si quiero copiarlo cifrado copio el sub-contenedor cifrado, y si lo quiero copiar descifrado, monto el contenedor y copio el contenido. Además, para un prototipo de ordenador como este, usar conjuntamente un pen drive con cifrado por hardware sería bastante divertido.  :silbar:

Decidme si se os ocurre algo más.

Gracias a los dos por las respuestas!
144  Seguridad Informática / Seguridad / Proyecto de creación de ordenador portátil ultraseguro en: 23 Junio 2012, 23:39 pm
Buenas a todos,

Con la llegada del verano y del tiempo libre me he propuesto el reto de coger un ordenador portátil y configurarle varias capas de seguridad para intentar hacerlo lo más inaccesible a terceros que sea capaz.

Es un proyecto que voy a iniciar como hobby y sin ningún fin en concreto, así que no tengo prisa (más bien al contrario, cuanto más tarde en acabarlo más tiempo me mantendré ocupado), así que probaré varias combinaciones. De todas maneras quería contar con la opinión de gente más experta en esta materia que yo (que apenas sé nada).

De momento lo que tengo anotado sobre el papel es lo siguiente:

1. Comprar un ordenador portátil nuevo para evitar que contenga información de usuarios anteriores. No necesariamente un portátil con unas grandes prestaciones, con uno de gama media-baja creo que sería suficiente.

2. Formatearlo e instalarle windows XP (que es el SO con el que más experiencia tengo) configurándole dos particiones: una para el SO y otra para almacenar archivos.

3. Configurar la BIOS para arrancar desde el HDD y no desde el CD-ROM. Configurarle además una contraseña a la BIOS para que el posible intruso lo tenga más difícil para cambiar lo anterior.

4. Cifrar el SO con TrueCrypt.

5. Configurar una contraseña de windows de más de 14 caracteres para evitar que un posible intruso se la saltase con ophcrack o similares (suponiendo que se hubiese podido saltar primero la pass del TrueCrypt).

8. Instalar en la partición del SO programas como TOR e incluir un programa que permita cambiar la dirección MAC del equipo.

7. Congelar la partición del SO con una versión reciente del DeepFreeze para evitar daños o espionaje por malware y también para evitar que se almacenen en el equipo datos de los usuarios como logs, cookies y demás huellas.

8. Cifrar completamente la partición destinada al almacenamiento de datos con TrueCrypt. Asimismo, no almacenar datos sin cifrar dentro de ella: es decir, guardarlos a su vez en sub-contenedores cifrados con TrueCrypt, CryptoExpert o similares. La ventaja de esto es que al acceder a la información no sería necesario descifrar toda la almacenada, sino solo la pequeña porción de ella que sea necesaria, dejando al resto protegida en sus respectivos contenedores.

Había pensado también en usar la característica de windows que permite configurar un pen drive como una llave física sin la cual no es posible acceder al SO, pero después he pensado que prefiero que sería más un estorbo que otra cosa, y que prefiero que el ordenador sea autosuficiente y no dependa de nada más.

Sé que tanto nivel de seguridad es innecesario y además un engorro, pero con este proyecto no pretendo hacer un portátil cómodo de usar, lo que quiero es que en él se puedan guardar datos a prueba de bombas, así que después de todo lo anterior mis preguntas son:

1. ¿Qué más podría hacer para darle más seguridad al equipo?
2. ¿Alguna de las ideas que se me han ocurrido hasta ahora es tan simple de saltar que no merece la pena incluirla?
3. ¿Alguna de las ideas que se me han ocurrido se podría sustituir por otra más efectiva?
4. ¿Alguna otra sugerencia?
  :silbar:

Se agradecen todas las respuestas por adelantado  ;-)
145  Foros Generales / Noticias / Re: IBM logra el ordenador más rápido del mundo en: 19 Junio 2012, 15:34 pm
Y en cuanto a Jenag... No quiero ofender, pero me saca de quicio las comas que pone en sitios que son mas que evidentes... A veces escribe cosas sin sentido, como en el caso de esta noticia de supercomputadoras 'anonimas'. Pero, por supuesto, es libre de hablar y de decir lo que quiera. Y también me ofende bastante el emoticono del besito que siempre pone al final jajaja. Pero bueno jeje...

146  Foros Generales / Noticias / Re: Unidades flash fantasma, el futuro de la seguridad en los PC en: 17 Junio 2012, 14:00 pm
¿Se trata de un proyecto viable?

Es una solución a un problema que ya existe. Cuando se pongan de moda otros métodos que no sea el típico "te infecto el pen drive" para propagar malware este sistema se quedará obsoleto, así que decir que esto será el fin de los programas antivirus es un poco exagerado.
147  Foros Generales / Foro Libre / Re: novato en: 15 Junio 2012, 15:59 pm
donde puedo comenzar para aprender

En cada subforo hay una serie de posts informativos fijos (posts "con chincheta") en los que podrás informarte de las normas de comportamiento, los conocimientos básicos y los links a materias interesantes relacionadas.

De ti depende buscar en el subforo que más te interese.
148  Foros Generales / Foro Libre / Re: sobre la incompatibilidad de las bicicletas con los policías en: 13 Junio 2012, 20:48 pm
Joder, es que es eso, no puedo creerme que haya algo que les permita hacer algo así...

En realidad con la excusa de mantener la seguridad pública pueden requisarte cualquier cosa que se les ocurra, y no puedes negarte porque supone un acto de resistencia a la autoridad y eso es castigable por la ley (en fin...). Luego puedes ir a comisaría a reclamar y están obligados a devolvértelo si no hay una justificación para que lo retengan.

Pero de primeras quitártelo te lo quitan, y no se te ocurra decir que no, que te la cargas pero bien...
149  Foros Generales / Foro Libre / Re: sobre la incompatibilidad de las bicicletas con los policías en: 13 Junio 2012, 16:22 pm
Ya sería violento que la policía le requisase a alguien una bicicleta (o cualquier otra cosa) que encajase con la descripción de una denuncia "sólo por si acaso", así que resulta más violento aún que requisen algo sin haber ni siquiera una denuncia de por medio.

Es simplemente ridículo que haya que llevar encima el justificante de compra de todo lo que nos quieran exigir. ¿Y si me ha dado por robar también el justificante de compra?  :xD

¿Acaso voy yo a casa del policía a requisarle un yogur?

En fin, esto me recuerda a un profesor que tuve en el instituto que antes de meterse en la enseñanza había sido abogado. Según él, si alguna vez le entraban a robar a casa y se veía obligado a defenderse lo mejor para él era rematar a los ladrones, enrollarlos en una alfombra y tirarlos por un puente, porque si se le ocurría defenderse y llamar a la policía el marrón se lo comía él por agredir al asaltante.

¿Qué se puede esperar de una sociedad en la que hay gente que prefiere resolverse los problemas por su cuenta porque si llama a la policía en lugar de ayudarle a resolver su problema se van a buscar más de los que ya tienen?
¿Qué se puede esperar de una sociedad en la que la policía atenta contra los derechos y las libertades de los ciudadanos con la excusa de la seguridad y la protección?

En fin, creo que ya he escrito demasiado.
150  Foros Generales / Foro Libre / Re: sobre la incompatibilidad de las bicicletas con los policías en: 13 Junio 2012, 16:07 pm
¿La policía intenta que la gente les tenga más asco del que ya les tiene? Porque si no no se explica.

A este paso vamos camino de que la policía sea más un estorbo que una ayuda.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines