viernes, 31 de enero de 2020

Protección de las conexiones en red.

                    PROTECCIÓN DE LAS CONEXIONES EN RED. 

 1- Cortafuegos.

El cortafuegos, también denominado firewall, es un dispositivo hardware o
software cuya finalidad es controlar la comunicación entre un equipo y la red, por lo que se ha convertido es una de las principales defensas contra ataques informáticos y en una pieza clave para bloquear la salida de información del ordenador a Internet. El origen del término tiene que ver con la seguridad industrial, donde se utilizaban paredes gruesas con cámaras de aire en aquellos lugares con peligro de incendio para aislar rápidamente los espacios y minimizar los daños.


2- Redes privadas virtuales.

Las redes virtuales privadas (VPN) son conexiones a punto a través de una red privada o pública insegura, como Internet. 
Funcionamiento. Los clientes usan protocolo TCP/IP para realizar una conexión con una red privada, y una vez que el servidor del VPN autentifica al usuariose establece una conexión cifrada. Existen dos tipos de conexiones a este tipo de redes:
  • VPN de acceso remoto. Se utilizan para que los usuarios tengan acceso a un servidor de una red privada con la infraestructura proporcionada por una red pública. Es el caso de las personas que trabajan a distancia, de los alumnos que acceden a la red de una universidad o de los usuarios que deseen obtener una conexión segura desde lugares públicos.
  • VPN de sitio a sitio. Permiten a las organizaciones conectar redes a través de Internet utilizando comunicaciones entre ellas. Algunos ejemplos de sus aplicaciones son la conexión entre oficinas, sucursales, empresas o Administraciones Públicas. 

3- Certificados SSL/TLS de servidor web  y HTTPS. 

El SSL (secure sockets layer) es un protocolo criptográfico desarrollado por Netscape hasta la versión 3.0, cuando fue estandarizado y pasó a denominarse TLS (transport layer scurity). No obstante, hoy en día el término SSL está muy extendido, por lo que se suele aludir a ambos indistintamente.
Cuando se utiliza el cifrado basado en SSL/TLS junto al protocolo de navegación web HTTP, se crea un canal cifrado seguro denominado HTTPS. Este canal utiliza una clave de 128 bits de longitud, conocido únicamente por el dispositivo conectado y por el servidor que facilita la conexión, de modo que encripta los datos convirtiéndolo es un medio seguro para el comercio, correo electrónico...








 






















miércoles, 29 de enero de 2020

Privacidad de la información.

                               PRIVACIDAD DE LA INFORMACIÓN.

Se considera información privada toda aquella información protegida por la LOPD (Ley Orgánica de Protección de Datos) o aquella que otros usuarios o entidades no desean que sea conocida.
La enorme cantidad de datos de carácter personal supone amenazas a la privacidad de los individuos.

1- Amenazas a la privacidad. 
  • Sistemas operativos. La mayoría de dispositivos que se conectan a Internet utilizan un sistema operativo que reúne la información confidencial del usuario. 
  • Contraseñas. El método más extendido para la identificación de los usuarios es el uso de contraseñas. Para evitar que otros usuarios consigan apoderarse de esta información secreta es importante utilizar contraseñas fuertes, con distintos tipos de caracteres y con una longitud mínima de ocho caracteres. 
  • Registro de visitas web. Cada vez que se accede a una página web, el navegador proporciona datos sobre el navegador, dirección IP... Estos datos pueden ser utilizados fraudulentamente para obtener información de los usuarios y lanzar ciberataques. 
  • Sesiones del navegador. Algunos navegadores permiten gestionar el historial o los marcadores desde cualquier lugar. En algunos casos, como Google Chrome, la sesión permanece abierta aunque el usuario cierre la aplicación.
  • Cookies. Algunos sitios web utilizan cookies para obtener información acerca de los hábitos de navegación del usuario o sus datos personales, para realizar seguimientos de compras en línea, etc. 
  • Formularios. La web 2.0 ofrece multitud de servicios online, que, en la mayoría de casos, requieren que el usuario se registre a través de un formulario. Una buena estrategia es corroborar el dominio y el uso del protocolo HTTPS. 
  • Redes sociales. Las publicaciones en redes sociales, como Instragram, Facebook, esconden más peligros de lo que la mayoría de usuarios sospechan. Para los ciberataques, las redes sociales son un método sencillo y rápido con el que acceder a toda la información. 
  • Google. La principal fuente de ingresos de Google está relacionada con la publicidad adaptada a los gustos y necesidades del usuario. Esta compañía ofrece gran parte de los servicios que se utilizan habitualmente en Internet en sus diferentes aplicaciones, por lo que es capaz de reunir una gran cantidad de información sobre cada uno de sus usuarios.
2- Antiespías. 

El espionaje se define como la obtención encubierta de datos o de la información confidencial.

Los programas espías o spyware se introducen en los dispositivos en forma de pequeñas aplicaciones que recopilan información del sistema y de los usuarios para enviarla a los ciberataques. 

Los programas antiespía funcionan de manera similar a los antivirus: comparan los archivos analizados con una base de datos sotfware espía. Algunas de las aplicaciones antiespías más populares son CCleaner, Windows Defender... 

 3- Borrar archivos de forma segura.

Cuando se elimina un archivo de la papelera, es posible recuperarlo si se emplea el sotfware adecuado. Esto garantiza que los documentos importantes no se pierdan en caso de que se borren accidentalmente o al formatear un disco. 
Sin embargo, esto compromete la privacidad cuando el usuario quiere eliminar archivos sin que nadie pueda tener acceso a ellos. 

Existen programas para recuperar archivos, otras para garantizar la eliminación segura de archivos para que sean irrecuperables
 















































lunes, 27 de enero de 2020

Navegación segura.

                                    NAVEGACIÓN SEGURA.

1- Buenas prácticas de navegación. 

El uso adecuado del navegador, de las herramientas de seguridad y del sentido común son las mejores armas para no convertirse en víctima de ciberataques.
Algunas de las pautas que deben seguir son las siguientes:
  • Configurar el navegador adecuadamente. El navegador permite configurar diferentes niveles de seguridad, lo que posibilita, entre otras opciones, usar filtros contra la suplantación de la identidad, bloquear elementos emergentes y activar el control parental. Es recomendable eliminar el historial.
  • No acceder a sitios web de dudosa reputación y evitar enlaces sospechosos. Numerosos sitios web fraudulentos sueles promocionarse con descuentos, regalos, programas gratuitos... 
  • Aceptar únicamente las cookies deseadas. Las cookies son pequeños archivos de texto con metadatos de una visita: identificación de sesión, procedencia de la visita, duración de la misma... Por ejemplo Facebook permite dejar abierta la sesión. 
  • Proteger los datos personales. No se deben facilitar datos personales, como el nombre, dirección..., en aquellas páginas que no sean de absoluta confianza y que no estén bajo el protocolo seguro (HTTPS). 
  • Descargar aplicaciones de sitios web oficiales. Es preciso desconfiar de los sitios desconocidos que ofrecen descargas, ya que constituyen una de las principales vías de propagación de virus. Aunque se utilicen sitios web fiables, cualquier archivo descargado de la red deber ser analizado con un antivirus antes de abrirse.
  • Revisar el correo electrónico. Además de analizar el correo, hay que utilizarlo con cautela. Es recomendable activar la carpeta de detección de spam y revisarla periódicamente para comprobar que no se ha introducido un mensaje válido en ella. 
  • Actualizar el sistema y sus aplicaciones. Los ciberatacantes utilizan las vulnerabilidades detectadas en los programas informáticos para lanzar sus ataques. 

2- Navegación privada. 

La navegación privada es una medida de la privacidad para que el navegador no almacene la información que se genera en relación con la navegación, por lo que es recomendable su uso al compartir el equipo con otras personas o al utilizarlo en un lugar público. Para activarla, hay que utilizar la opción Nueva ventana de incógnito, Navegación privada o Navegación inPrivate, en función del navegador.

3- Proteger la privacidad en la red con un proxy. 

Los servidores proxy actúan como intermediarios entre equipos de los usuarios y los sitios web que visitan. El usuario accede al proxy y utiliza su buscador para
navegar por Internet. De este modo, las páginas visitadas solo pueden captar datos de proxy, pero no del usuario.

Existen multitud de servidores proxy de forma gratuita, algunos ejemplos son Anonymouse o hide.me.


4- Navegación anónima. 

La navegación anónima evita el seguimiento de sitios web que intentan obtener información de los usuarios y mantener el anonimato en comunicaciones que requieren la máxima privacidad.

Uno de los navegadores anónimas más utilizados es Tor, oculta la dirección IP y asigna otra de cualquier parte del mundo, manteniendo la integridad y la confidencialidad de la información anónima, como anonymoX para Firefox, que modifican la IP visible de los usuarios por una IP genérica de sus servidores.

Estas redes anónimas están diseñadas para proteger la privacidad de los internautas frente a las amenazas de la red.














viernes, 24 de enero de 2020

Firma electrónica y certificado digital.

                  FIRMA ELECTRÓNICA Y CERTIFICADO DIGITAL.

1- La firma electrónica.
La firma electrónica se define como el conjunto de datos asociados a un documento electrónico que permite realizar las siguientes acciones:
  1. Identificar al firmante de forma inequívoca. Requiere el uso de una clave privada que únicamente conoce el firmante.
  2. Asegurar la integridad del documento formado. Proporciona mecanismos para comprobar que el documento formado es exactamente el mismo que el original y que no ha sufrido alteración ni manipulación algunas.
  3. No repudio. Certifica que los datos utilizados por el firmante para realizar la firma son únicos y exclusivos, y, por lo tanto, no puede argüir a posteriori que no ha firmado el documento en cuestión.
Al firmar digitalmente un documento electrónico, se le confiere una validez jurídica equivalente a la que proporciona la firma manuscrita, con la ventaja de que este procedimiento no quiere la presencia física del firmante y, además, no se puede falsificar. Este documento debe contener un código de seguridad (CSV).

  • Firma de documentos electrónicos. C
 El firmante genera, mediante una función hash, un resumen que es utilizable como huella digital del mensaje. El resultado que se obtiene de este resume se denomina firma digital y se enviará adjunta al mensaje original.
Cualquier receptor del mensaje puede comprobar su autoría descifrando la firma digital con la clave pública del firmante, lo que dará como resultado el resumen del mensaje.
Para comprobar que el contenido no ha sido modificado desde su creación, se aplica la función hash al documento original por medio de la comprobación del resultado obtenido con el resumen cifrado que se ha recibido.

  • ¿Cómo se firma un documento?
  1. Utilizar una aplicación en el dispositivo. Son aplicaciones de firma que se descargan en el equipo. Existen programas que permiten firmar documentos, como AutoFirma, eCofirma...
  2. Firmar directamente en Internet. Esta opción se utiliza habitualmente al firmar formularios o solicitudes. El usuario puede firmar sus propios documentos en Internet a través del servicio ofrecido en el sitio ofical de VALIDe.
En cualquier caso, es necesario disponer de un certificado digital.

2- El certificado digital.

Un certificado digital es un documento electrónico, expedido por una autoridad de certificación, cuya misión es validar y certificar que una firma electrónica se corresponde con una persona, con una empresa o con un organismo público.
  • Autoridades de certificación.
Las autoridades de certificación son aquellas instituciones de confianza responsables de emitir y revocar los certificados digitales utilizados en la firma electrónica, ha sido diseñadas. La autoridad de certificación da fe de que la firma electrónica se corresponde con un usuario concreto.



















miércoles, 22 de enero de 2020

Ejemplo mensaje cifrado césar desplazamiento 8.

                                          CIFRADO CÉSAR.

tm ñcabi tia si xsigi ycm si twubivi

Ejemplo mensaje cifrado césar desplazamiento 3

                                 MENSAJE CIFRADO CÉSAR.

Krñd, dbhu oh uhjdñdurp xp shuur¡

martes, 21 de enero de 2020

Cifrado de la información.

                                 CIFRADO DE LA INFORMACIÓN.

1- Orígenes.

El uso de la criptografía se remonta al origen del lenguaje, cuando los primeros hombres tuvieron que desarrollar herramientas para asegurar la confidencialidad en determinados comunicaciones.
Hacia el siglo v a.C., los griegos utilizaban un cilindro o bastón alrededor del cual se enrollaba una tira de cuero. Así para leer el mensaje, era necesario enrollar el cuero de nuevo en un cilindro del mismo diámetro.
Durante el Imperio Romano desplazaban cada letra del alfabeto a un número determinado de posiciones.
Durante la Segunda Guerra Mundial, los alemanes utilizaban la máquina Enigma para cifrar y descifrar los mensajes.
No obstante, la era de la criptografía moderna comienza con Shannon, quien, con sus publicaciones sobre la teoría de la información y la comunicación, estableció las bases de la criptografía y el criptoanálisis modernos.

2- Criptografía.

-La criptología es la disciplina científica dedicada al estudio de la escritura secreta.
-La criptografía es el arte de escribir con clave secreta o de un modo enigmático.
-El criptoanálisis estudia los sistemas criptográficos para encontrar sus 
debilidades y quebrantar la seguridad con el fin de descifrar textos sin conocer las claves.

Existen tres tipos de criptografías:
  • Criptografía de clave simétrica.
La criptografía simétrica emplea la misma clave para cifrar y descifrar los mensajes. Es una técnica muy rápida pero insegura, ya que el remitente tiene que enviar tanto el mensaje cifrado como la clave, por lo que si un atacante consigue hacerse con ambos, podrá descifrar el mensaje.


A escribe un mensaje B cifrándolo con una clave. B lee el mensaje utilizando esa clave que le ha comunicado A.
  • Criptografía de clave asimétrica.
La criptografía asimétrica utiliza dos claves, una pública y una privada. Cada usuario posee una clave pública que es conocida por todos los usuarios y otra privada únicamente puede conocer su propietario. Cuando se cifra un mensaje con la clave pública de una persona, solo puede descifrarse utilizando la clave privada de dicha persona. 


  • Criptografía de clave pública.
La criptografía simétrica no es completamente segura y la asimétrica, por su parte, ralentiza el proceso de cifrado. Para solventar estos inconvenientes, el proceso habitual pasa por utilizar un cifrado de clave pública que combine ambas criptografías con el objetivo de obtener una garantía plena de confidencialidad.