La batalla informatica del futuro, en el presente…
SPYWARE
Vs VIRUS, EL GANADOR ES…
Los problemas de
los usuarios son evidentes, últimamente estoy viendo que cada vez
hay mas usuarios que en lugar de problemas con los virus,
están llenos de spyware, los problemas
sobre todo vienen de soft tipo P2P, navegación por paginas de “dudoso”
contenido, spam y complementos para el messenger entre otros.
Aún sabiendo
que no se pueden hacer afirmaciones tan rotundas, pienso que la batalla
en un futuro será contra un tipo de virus mas o menos como esto,
vaya, formas de actuar que se están dando ya pero me refiero a
algo generalizado.
PODEROSAS
COMBINACIONES.
Forma de actuar,
o bien se instala de modo tradicional, mediante la infección por
correo electrónico, todo un clásico,
o aprovechando una vulnerabilidad
tipo la del Sasser y Blaster, ¿cómo? Entrando directamente
por un puerto vulnerable, infectando al equipo y a direcciones IP adyacentes
a él, o bien por otros métodos mas novedosos, Web spoofing,
programas de mensajería instantánea, ejecuciones de código
arbitrarias en plataformas Microsoft (algo cada vez mas extendido) etc.
Efectos sobre el
equipo, a través de ese puerto podrá efectuar ataques a
sitios web rivales, del tipo DOS o de denegación de servicio, llenando
de peticiones el server en cuestión hasta hacerlo caer, envío
de información personal para engordar las listas ya llenas de por
si de los spammers, es posible que ralenticen las conexiones entrantes
de Internet debido al gran trafico que originarían,
todo ello con robo de números de tarjetas de crédito etc.
También tendrían
características de ocultación muy complejas, cambiando por
ejemplo de nombre cada vez que se reinicie la maquina infectada, añadiendo
líneas cada vez mas complejas al ya muy machacado registro de Windows
haciendo difícil su detección.
Podrían atacar
como ya hacen muchos a los antivirus detectando los
programas antiespía y acabando con sus procesos.
Creo que dentro de
poco tiempo naceran los spyvirus o algo así, una mezcla de ambos,
ya no tendrán que pelearse por ganar la batalla de los procesos
activos, por ver quien abre antes un puerto, quien «esnifa»
una conexión, potentes virus con caracterísicas de spyware
usando técnicas de olcultación y envío de información
propias de los troyanos…
HAY QUE PROBAR
Y CAMBIAR
Bien, ¿ Qué
se puede hacer ? , lo de siempre, prudencia y sentido común lo
primero pero con estas tres cosas bien claras, el 90 % de los problemas
desaparecerán
Migración
a programas “Open Source” sustituyendo el Explorer por Mozilla,
Firefox, Opera o similar, navegadores tan completos o más sin ser
vulnerables a todas las amenazas diarias que se dan actualmente, también
el Open Office es ya una seria
Sustituir el Outlook
como cliente de correo, recomiendo Thunderbird por su manejo sencillo
y mejoras en la administración de múltiples cuentas
Un firewall hoy en
día es imprescindible para controlar vuestras conexiones entrantes
y salientes.
Antivirus actualizado,
el que sea pero que se actualice, hay muchos gratuitos con buenos resultados.
CONCIENCIACIÓN
Creo que no es tanto
lo que comento comparado con los problemas que os ahorraríais,
además, no estaba mal un esfuerzo colectivo de usuarios mas avanzados
haciendo labores de concienciación a sus colegas, en el trabajo
etc.
No hablo ya de la
alternativa Linux que sería el punto y final a toda esta lista
de problemas actuales y venideros, las instalaciones de sistemas Linux
cada vez son mas amigables y sencillas, con múltiples distribuciones
en el mercado gratuitas, es una gozada experimentar y probar a coste 0.
Un saludo a todos
y recordar que el esfuerzo no cae en saco roto, cuesta cambiar, a veces
hay miedo pero probando os convenceréis solos, no quitéis
los programas “tradicionales”, probar con los nuevos y viejos,
os convenceréis.
Dabo