domingo, 31 de julio de 2011

Vídeo Tutorial: TrueCrypt y KeePass, Final.

Hola a todos/as, :)

Finalizamos la serie de tutoriales sobre la utilización de software de seguridad. En el presente vídeo aprenderemos algunas opciones avanzadas del TrueCrypt y el KeePass.

martes, 26 de julio de 2011

Vídeo Tutorial: KeePass (II).

Hola a todos/as, :)

Continuamos con la serie de tutoriales sobre la utilización de software de seguridad. En el presente vídeo aprenderemos a utilizar las entradas y otras opciones del KeePass.

sábado, 23 de julio de 2011

Vídeo Tutorial: KeePass (I).

Hola a todos/as, :)

Continuamos con la serie de tutoriales sobre la utilización de software de seguridad. En el presente vídeo aprenderemos a crear, y configurar, una base de datos con la aplicación KeePass.

martes, 19 de julio de 2011

Vídeo Tutorial: TrueCrypt (I).

Hola a todos/as, :)

Continuamos con la serie de tutoriales sobre la utilización de software de seguridad. En el presente vídeo aprenderemos a crear un volumen codificado con la aplicación TrueCrypt.

Esta vez he tenido que dividir el vídeo en dos partes a causa de la limitación de tiempo, máximo de 15 minutos, que establece YouTube. Os pido disculpas por el pequeño salto que he tenido que realizar en el vídeo ya que no tenía otra opción.
He incrustado los dos vídeos como "lista de reproducción" por lo que, cuando llegue al final del primero, continuará por el segundo. Es lo único que se me ha ocurrido para evitaros la molestía.

Os agradecería algún comentario acerca del audio de los vídeos ya que puede haber personas que lo escuchen bajo y me gustaría poder solucionarlo en próximas publicaciones.

Podéis seguirme también en mi canal de YouTube.

domingo, 17 de julio de 2011

Vídeo Tutorial: TrueCrypt y KeePass, descarga e instalación.

Hola a todos/as, :)

Os traigo una serie de vídeo tutoriales para poder crearnos un pen-drive con un área codificada que contenga nuestra base de datos de usuarios y contraseñas.

Es el primer vídeo que hago por lo que os pido que disculpéis mis posibles fallos de comunicación debido a mi inexperiencia. Espero que os sea útil.

miércoles, 13 de julio de 2011

Internet: Monederos virtuales.

Actualmente, en Internet, existen bastantes opciones entre las que escoger cuando se trata de monederos virtuales: Netteler, PayPal, MoneyBookers, AlertPay, Ukash, etc.

Al margen de comparaciones, entre unos y otros, las cuestiones que se plantea el usuario son la necesidad real de disponer de uno, qué ventajas obtendrá con el registro y la seguridad que ofrecen.

En primer lugar necesitamos saber qué es un monedero virtual.
Un monedero virtual es un lugar en Internet, gestinado por una empresa, en el que puedes almacenar dinero, en diversas monedas, y con el que puedes operar de forma segura. Las operaciones normales suelen ser pagos, cobros y transferencias. La empresa cobrará comisiones por cualquier operación o movimiento que se realice exceptuando los pagos.

Ya sabemos lo que es un monedero virtual pero, ¿lo necesitamos?
La respuesta a esta pregunta ya depende de cada usuario y de si va a realizar compras y/o ventas y/o transacciones por Internet. Si este es el caso, es muy posible que necesitemos uno.

Pero también se puede realizar dichas operaciones sin disponer de un monedero; entonces, ¿por qué registrarnos para obtenerlo?
La respuesta es: simplificación y privacidad.

Los monederos virtuales nos ofrecen la capacidad de autenticarnos, tan solo una vez, ante la empresa que lo gestiona para realizar las operaciones de forma segura por Internet sin que debamos estar dando nuestros números de DNI, tarjetas de crédito, etc. en todos los lugares en los que operemos.
La empresa gestora del monedero valida nuestra autenticidad ante todos sus clientes y asociados como persona física por lo que no nos hace falta nada más.
Considero que, para todo jugador de póquer, es casi una obligación disponer de alguno para que sus transacciones sean lo más rápidas posibles y que se despreocupe por autenticarse en nuevas salas.

Básicamente, estas son las principales ventajas:
- Todos nuestros datos personales y bancarios estarán en un único lugar, el monedero.
- La empresa gestora autentica nuestra validez como persona física.
- Podremos operar entre todos sus clientes y asociados con tan solo nuestro nombre de usuario.
- Podremos beneficiarnos de promociones y ofertas especiales que realice la empresa gestora.
- La facilidad de uso.

Lamentablemente, todo tiene su cruz y los monederos virtuales no iban a ser una excepción.
El mayor inconveniente de todos es el idioma que suele ser en inglés; al no tener filiales en España, a excepción de PayPal, los horarios de atención no serán los "normales" y los operadores telefónicos hablarán, normalmente, en inglés. Algunas, como Neteller, harán gala de poseer interpretes o de una inmensa paciencia para hacerse entender pero esto siempre será un inconveniente.
Por otra parte, las comisiones por el uso de las tarjetas de prepago de las que disponen suele ser abusivo (pero bueno, viven de las comisiones :P) y casi cualquier movimiento de dinero estará sujeto a ellas.
Es por ello que el jugador de póquer debe ser previamente consciente de las tarifas que cobra la empresa en concepto de comisiones y sus plazos de tiempo antes de afiliarse a una.

Las principales desventajas:
- El idioma, a excepción de PayPal, tanto en sus operadores como en la web.
- El servicio de atención al cliente, a excepción de PayPal, por sus horarios.
- Las comisiones.

Ahora la pregunta más importante, ¿son seguros?
Para contestar a esta pregunta hay que abstraerse un poco y abarcar un campo más amplio; podríamos preguntar de forma similar: MasterCard, ¿es segura? Muchos dirían que sí pero yo no lo veo tan claro.
Creo que toda empresa que tenga presencia en Internet es un objetivo potencial de ser atacado; además debe tenerse en cuenta que si no realiza las auditorías de seguridad con la periodicidad suficiente pueden obviar posibles agujeros o filtraciones de seguridad.
Sabiendo esto, deberíamos leernos los "Términos del servicio", las políticas de privacidad y cualquier otro documento que nos sirva para obtener la información pública que la empresa pone a nuestro servicio; y a partir de ahí decidir si confiar en ella o no. Es competencia de la empresa preocuparse y velar por la seguridad de sus usuarios y no al revés.
Así mismo, tal y como sucede en la calle, hay empresas que pasan de todo y solo les importa ganar cuanto más dinero mejor y esto no lo podemos evitar.
Desgraciadamente, siempre que operemos por Internet estaremos expuestos a posibles ataques y la primera barrera empieza con nosotros: contraseñas seguras

Llegados a este punto, considero que disponer de un monedero virtual es una buena opción debido al amplio abanico de empresas disponible. Pueden hacerlas servir desde el usuario ocasional hasta el comerciante más activo sin mayores complicaciones y disponer de un único lugar en el que almacenar sus datos personales y bancarios para operar de forma segura por Internet.

Recordad:

Primero decidid si lo necesitáis; si es así, leeros todos los documentos que, públicamente, disponga la empresa y, sobretodo, utilizad una contraseña segura.

Saludos! ;)

lunes, 11 de julio de 2011

Seguridad: Contraseñas seguras.

Actualmente, tenemos contraseñas para casi cualquier actividad en Internet que podamos imaginar. Son, junto con el nombre de usuario, nuestra llave para todos aquellos sitios en los que nos hemos registrado.

Teniendo esto en mente, nuestras contraseñas deberían ser siempre seguras. Pero...
1. ¿Qué entendemos por contraseña segura?
2. ¿Qué es una contraseña segura?

Hay muchas personas que creen que una contraseña segura es una secuencia de carácteres alfanuméricos que pueden formar una palabra o no y que tan solo conoce el que la ha creado. Bueno... esto sería, más o menos, cierto si no existieran los ordenadores. :P

Los ordenadores, junto con la curiosidad y perspicacia del ser humano, son suficientes para convertir en débil una contraseña que creemos segura. En posteriores artículos puede que ahonde más en el tema de cómo aprovechar esas capacidades pero, por el momento, no quiero desviarme del tema central.

Una contraseña segura es toda secuencia de carácteres alfanuméricos (incluyendo los especiales) que cumplen unos requisitos mínimos:
1. No debe ningún tipo de información acerca de nosotros (pin, dni, nombre, apellidos, gustos, tendencias, nombre de familiares, nombres de mascotas, anagramas con lo anterior, etc.)
2. No debe ser fácil de recordar.
3. No debe tener una longitud menor que 16 carácteres (yo recomiendo que sea mayor pero, y no entiendo por qué, no todos los sitios proporcionan esta capacidad)
4. Debe contener una mezcla de mayúsculas, minúsculas, letras con tilde, números y carácteres especiales como, por ejemplo, $, &, /, _, etc.
5. Debe ser totalmente sin sentido. Es decir, la contraseña no debe significar absolutamente nada.
6. Tan solo debemos conocerla nosotros. No vale que le dejemos la contraseña a alguien para que entre con nuestro usuario, aunque tan solo sea una vez, porque la información una vez transmitida tiende a expandirse.
7. Debe ser cambiada con suficiente periodicidad. Una contraseña más frágil (menos bits) deberá ser cambiada más a menudo que otra con mayor fortaleza (más bits); esto es así porque los ataques de fuerza bruta (en posteriores artículos explicaré más detalladamente este concepto) necesitan de más tiempo cuanto mayor es el ancho de bits que abarca una contraseña.

Cómo véis no es para tanto... ¿o sí?

Seguramente, más de uno estará pensando que estoy "t'o flipao" pero hoy en día existen muchos métodos para atacar a los usuarios y que estos desconocen. Métodos por los que se obtienen grandes beneficios a nivel de información; en estos tiempos la información sobre una persona vale más que lo que esta pueda tener en su cuenta bancaria (en la mayoría de casos).
Cuando alguien accede a nuestra información le estamos dando las llaves de nuestra casa y eso no creo que le guste a nadie.

Por todo lo expuesto anteriormente, considero muy importante que la conciencia sobre el uso de contraseñas seguras sea tomada en serio y elevada hasta el lugar donde debería haber estado siempre: en lo más alto.

Más adelante os hablaré de las aplicaciones administradoras de contraseñas que os servirán para poder tener miles de lugares registrados con contraseñas distintas y seguras para cada uno de ellos y que ni siquiera tendréis que conocer. Esto y más en próximos artículos. ;)

Recordad:

Nuestra información estará tan bien guardada como fuerte sean nuestras contraseñas.
Si os da pereza tener que escribir una y otra vez una contraseña larga y/o cambiarla periódicamente pensad en todo el tiempo que vais a perder cuando alguien la rompa.

domingo, 10 de julio de 2011

Internet: Los operadores y sus cuentas.

Cuando nos damos de alta en cualquiera de los operadores de telefonía existentes en el mercado, por norma general, suelen ofrecernos unos servicios por ser clientes como, por ejemplo, una cuenta de correo electrónico.

Muchas personas activan esa cuenta y, posteriormente, la vinculan a sitios webs, registros e, incluso, llegan a convertirla en su cuenta principal de correo electrónico.

Pero... ¿qué sucede si un día dejamos de tener acceso a nuestra cuenta de correo? Pues... que ya tenemos un buen "pollo".

En la inmensa mayoría de ocasiones, si nos damos de baja del operador, sea por el motivo que sea, nos cierran nuestra cuenta cliente y nos quedamos sin ninguno de los servicios que nos ofrecía, incluyendo la cuenta de correo electrónico.

En el mejor de los casos, tendremos constancia en algún lugar de todos esos sitios web en los que nos registramos con dicha cuenta de correo y podremos cambiarla o no (eso depende de la política de registros del sitio). En el caso de que no podamos modificarla más nos vale no olvidarnos de la contraseña o estaremos bien jodidos ya que, muy probablemente, no podremos recuperarla fácilmente.

Además de eso, que no es poco, para muchos quedarían las licencias, asociadas a la cuenta de correo, de todas aquellas aplicaciones que hubieran comprado. Si queremos renovar o recuperar la licencia nos encontraremos en una situación de impotencia.

Por lo mencionado anteriormente y, casi seguro, por más cosas que me dejo en el tintero es muy recomendable registrar una cuenta de correo en cualquier empresa (Google, Microsoft, Yahoo, etc.) que nos lo ofrezca como servicio gratuito e indefinido y, sobretodo, que no sea nuestro operador de telefonía.

Recordad:

Lo más importante de una cuenta de correo es que podamos acceder a ella y, por consiguiente, debemos tener en consideración que no nos deben cobrar por tal servicio. La mejor opción siempre será optar por un dominio que no sea de nuestro operador de telefonía.

Saludos! ;)

viernes, 8 de julio de 2011

Windows: Instaladores, instalaciones y portabilidad.

El inicio de las publicaciones de los contenidos me gustaría que abarcara temas básicos, pero indispensables, que os puedan servir de referencia en próximos artículos. Es por ello que me parece adecuado comenzar por las diferencias, cualidades y limitaciones de tener un instalador, un programa instalado o un programa portable en el sistema operativo del ordenador ya que, desgraciadamente, son muchos los que las desconocen.

Un instalador es un software ejecutable empaquetado, que contiene el programa (de aquí en adelante, aplicación), que deseamos utilizar, y las instrucciones necesarias para su despliegue en el sistema operativo. Por norma general, basta con hacer doble-clic en el instalador para ejecutar la instalación ya que suelen ser exe (EXEcutable) o msi (MicroSoft Installer). La extensión de un fichero son los últimos carácteres del nombre del fichero tras el punto (p.e.: prueba.exe)

Una vez el proceso de instalación se ha iniciado, el instalador comienza a solicitar diversa información necesaria como, por ejemplo, la ruta de la instalación, la aceptación de los términos de uso, etc.
Cuando el proceso de captación de información ha sido finalizado comienza la instalación, propiamente dicha. Este proceso extrae los archivos de la aplicación en la carpeta (en adelante, directorio) de la instalación pero, además, suele añadir rutas en el registro de Windows, directorios personales en el perfil del usuario, rutas en el registro de Windows que almacenarán datos de la aplicación y, en ocasiones, componentes compartidos en directorios del sistema.

Normalmente, el instalador siempre tendrá un tamaño menor que el total ocupado por la aplicación instalada; esto es así debido a que los archivos están comprimidos en el instalador.

Como podemos observar, una vez instalada la aplicación, no bastaría con "llevarse" el directorio de instalación a otro ordenador ya que, muy probablemente, no funcionaria puesto que nos falatarían todas las demás ubicaciones en las que el instalador a realizado cambios, así como las rutas del registro de Windows.

Entonces podemos afirmar que: el instalador se puede transportar pero la instalación no.

¿Pero que hay de la portabilidad de las aplicaciones? Pues... que es lo mejor pero no siempre es posible disponer de ella.

En ocasiones, cuando deseamos descargar una aplicación se nos ofrecen dos opciones: el instalador y el formato portable.
La principal diferencia entre ambos es que el portable no necesita de una instalación tal y como Windows la conoce. Es decir, todos los archivos que desplegará se situarán en un único directorio y no incluirá rutas en el registro ni añadirá directorios en el perfil del usuario ni componentes compartidos.
Esto quiere decir que si me "llevo" todo el directorio de la aplición, por ejemplo, en un pendrive podré utilizarlo desde el mismo pendrive en otro ordenador con el mismo sistema operativo o, incluso, copiar el directorio en otro ordenador.
Así de simple y grande es la portabilidad. :)

Recordad:

El instalador es indispensable para instalar la aplicación; una aplicación instalada no se puede transportar; y una aplicación portable siempre será preferible si queréis movilidad.

Saludos! ;)