Monday, February 13, 2012

La nueva era Informatica, un nuevo mundo.

La nueva era Digital, un nuevo mundo:
por Ronny Vasquez

Antes de continuar:
Espero que este articulo sea de su agrado, no está de más el invitar a contribuir con correcciones del mismo, este articulo expresa mis ideas y conocimientos personales, en caso de afectar la sensibilidad de cualquier persona, o compañía los invito a abandonar mi blog, no tengo relación, ni preferencia por ningún sector informático.

Este articulo está enfocado a la conciencia social que debemos difundir todas las personas que estamos involucrados en el mundo de la seguridad informática, en los últimos años ha surgido un exponencial crecimiento en el nuevo mundo del Internet el cual, nos demanda más conocimiento y tengamos conocimiento de que medidas preventivas implementar para evitar enfrentarnos con un problema a raíz de la tecnología.

Actualmente tenemos acceso a dispositivos cada vez mas compactos, baratos, y en algunos casos, con conectividad ilimitada a internet, internet que en la ultima década se ha convertido en un medio de comunicación necesario para cualquier persona que vive en una ciudad o esté involucrado en un ambiente con tecnología, el internet cada vez es más rápido, más barato, más accesible, nos abre las puertas a un mundo digital el cual nos ofrece recursos y servicios los cuales pueden ayudarnos a hacer nuestra vida mas cómoda, esto en todas las áreas de la sociedad, como lo son, personal, educativo, y profesional, en nuestra vida personal podemos encontrar servicios para socializar con otras personas, comunicarnos casi de manera gratuita y en tiempo real, en el ambiente educativo encontramos muchos servicios audibles, visuales, y legibles los cuales nos ayudan a prepararnos académicamente para un mundo laboral cada día mas exigente, y en el ambiente profesional podemos encontrar muchos servicios los cuales nos ayudan a desarrollar empresas mas productivas, pero todo este nuevo mundo así como el mundo físico en el que vivimos, internet está virtualmente dividido en países (dominios) , actualmente nos enfrentamos con un mundo digital donde la seguridad es un punto muy poco importante y esto no es porque nadie quiere hacerlo es porque es un mundo casi libre donde podemos expresarnos con total libertad, pero algunos hacen un uso no debido de estos recursos, inicialmente estos usuarios rebeldes que se les bautizo como Hackers como toda persona social han evolucionado a otro tipo de personas con enfoques más que de demostrar cuanto saben, ha enfoques criminales para el beneficio propio, antes de seguir en este tema me gustaría que veamos algunos puntos:

1. Las redes sociales que son medios de comunicación individual o colectiva se han convertido y evolucionado en donde no solo podemos expresar nuestros pensamientos, sino que ahora evolucionan para convertirse de algo divertido, en algo en lo que tenemos que tomar medidas de precaución, como lo son:

a. No publicar información demasiado personal que puedan comprometer nuestra seguridad, ha esto me gustaría poner un ejemplo sencillo, cuando conocemos una persona en la vida real física solemos intercambiar información básica, si la persona a la que conocemos gana nuestra confianza optamos por revelar mas información paulatinamente; pero no de entrada caminamos por la calle con un rotulo que contenga toda la información sobre nosotros, como dirección donde vivimos, numero de teléfono, una bitácora de a dónde vamos a comprar y que compramos, así como información financiera, ya que con esto sabemos por sentido común que revelar información sensible es un compromiso a nuestra seguridad.

b. Revisar, mas no caer en espiar a nuestros seres queridos en cuanto a lo que publican en los servicios mencionados como los son Facebook, Twitter, Instagram, por mencionar algunos. Tenemos que cuidar a nuestros seres queridos haciéndolos responsables en cuanto a la información que publican.

c. Contar con productos de seguridad los cuales nos ayuden a cuidar de nuestra seguridad, mas adelante veremos dichos productos más a fondo.

Los servicios de redes sociales han evolucionado tanto que ahora nuestros seres queridos mas jóvenes así como adultos se encuentran como en el colegio con Bullies los cuales molestan, hostigan y hasta en ocasiones mucho más extremas han empujado a personas al borde de enfermedades psicológicas y en casos severos hasta suicidio, actualmente en las redes sociales existen personajes que son denominados Cyber Bullies los cuales se caracterizan por molestar a otras personas, haciendo comentarios públicos sobre las preferencias de alguna otra persona, además según los estudios no se limitan únicamente al colegio, hay casos registrados en Argentina y otros países en donde dichas personas acosan a compañeros de labores a tal punto que optar por renunciar de sus puestos.

Así pues hasta este punto hemos podido darnos cuenta que estamos expuestos toda persona que pertenezca a dichas redes sociales, las cuales no censuro ni invito a abandonar sino más bien invito a tomar medidas educativas y de seguridad para con nuestros seres queridos para que no sean víctimas.

Las redes sociales también registran casos en algunos países en donde se utiliza la información para analizar una persona en cuanto a su seguridad fisica, y dicha información ha servido a criminales para raptar personas, tenemos el caso de Ivan Kaspersky el hijo de Eugene Kaspersky fundador y CEO de Kaspersky labs, una compañía líder de seguridad informática, una investigación de este caso revelo que Ivan publico datos sobre su vida diaria en una red social de Rusia, información que valió a sus secuestradores para hallar el mejor momento para el rapto, si analizamos el caso de una persona con tanto conocimiento como Eugene sobre seguridad informática el no hizo conciencia en su hijo sobre las consecuencias de revelar información sensible en las redes sociales, tomemos un minuto para analizar en cuanto a nuestra situación actual siendo nosotros las personas que somos si están nuestros hij@s expuestos a peligro, si somos vulnerables, es hora de tomar precauciones, siéntese con sus hijos, infórmenles sobre los peligros que existen y tomen aconseje tomar precauciones, la mejor vulnerabilidad ante la seguridad es la desinformación.

Ampliaremos ahora la información sobre los mencionados Hackers:

Este apodo, o termino, etc... Nació en los años 80's en las universidades de Tecnología de Estados Unidos no entraremos en material de historia, pero en resumen se le nombraba así a personas con conocimiento altamente electrónico y tecnológico, el internet que en esos años era nada más que una conexión entre universidades, grandes compañías y gobierno, era un medio de comunicación apenas en paniales, estaba en su etapa de crecimiento  de aprendizaje, surgieron entidades reguladoras en materia de conectividad, estándares de protocolos, etc... Los cuales se encargaban de repartir mundialmente las terminaciones de nombres de las páginas de internet, esto se conoce como dominio, así como también los servidores de resolución de dominio ubicados mundialmente, también se encargaban de repartir bloques de ips correspondientes por país, cada país cuenta con su propia entidad reguladora, la cual se encarga de mediar dicha repartición según la demanda interna del país, no entraremos en detalles técnicos ya que no es el objetivo de esta publicación, posteriormente surgieron servidores que como su nombre lo dice son equipos que prestan un servicio público o privado, como lo son correo electrónico, listas de noticias, paginas informativas, etc... Con el desarrollo de la tecnología surgieron entidades y personas con altos conocimientos en tecnología, los cuales publicaban sus códigos de programación para que personas con más conocimientos, experiencia o diferentes tipos de criterio alrededor del mundo contribuyeran al crecimiento de dichos programas, así mismo surgieron robos de código de algunos programas los cuales se distribuyeron con fines intelectuales, a este punto los expertos en el tema fueron bautizados como Hackers, personas que contribuían al crecimiento de internet, de los códigos de programas, etc... Pero con el continuo crecimiento y evolución como cualquier persona queremos llamar la atención, ser famosos como un actor, queremos tener mejores ingresos, pero siendo reales el mundo de la informática siempre ha sido un mundo de conocimiento mal pagado, no es el tema así que proseguiremos, estos factores empujaron a algunos personajes a saltarse la delgada línea entre el bien y el mal, algunos se quedaron del lado del bien y otros no, pero el mundo los veía a todos como una misma persona, fueron criticados, maltratados, condenados en algunos casos, porque lograban ingresar a un sistema "privado", en mi opinión lo mejor sería tomar este caso como área de oportunidad para corregir errores, así que henos aquí después de tantos años de evolución tecnológica han surgido grupos los cuales se auto denominan hackers, los cuales aprovechan los fallos de programación de servicios para ingresar a sistemas de información, los cuales se jactan y difunden de ser seguros e impenetrables, los cuales no dudan de tomar contra medidas legales contra quienes los penetran, sin darse cuenta ni tomar conciencia de lo vulnerable que son sus códigos, algún día evolucionara;. Volviendo al tema central los Hackers han tomado otros caminos convirtiéndose en otro tipo de persona digital la cual solo puede clasificarse a mi opinión, como Cyber Criminales, los cuales desarrollan código malicioso (Malware) el cual es clasificado así por su daño o por causar efectos nocivos no deseados por una persona a un equipo de computo y/o sistema, el malware se desarrolla a partir de un exploit, los exploits son programas desarrollados para aprovechar una vulnerabilidad en un sistema, o programa, las personas responsables de parchar ósea corregir dicha vulnerabilidad son el fabricante del software a quien con mucho esfuerzo se le notifica en ocasiones de dichos fallos pero históricamente se conocen casos en los que los fabricantes en lugar de agradecer dicha notificación, la ignoran y al hacer publica la falla los Ciber Delincuentes explotan dicha vulnerabilidad, y como esta información es publica otra(s) persona(s) optan por desarrollar un malware, el cual puede tener varios fines, por ejemplo y tomando en cuenta incidentes más recientes:

Robo de información financiera,
Robo de información personal,
Robo de información corporativa,
Toma de control total sobre un equipo.

Cada uno de los puntos antes mencionados pueden ser directos o indirectos, ya hablaremos de esto más adelante a mas detalle. Con el creciente surgimiento de software y servicios en internet no tardo mucho en surgir una economía criminal de robo de información, y difusión de malware, por mucho que nos sorprenda actualmente existe una creciente economía en internet la cual se ocupa de vender la información robada de una persona o compañía, la cual es utilizada con fines lucrativos, como lo son estafas de tarjetas de crédito, espionaje industrial, robo de identidad, etc... Esta economía que maneja un promedio de $388 billones de dólares anuales, según un estudio publicado reciente de Norton, con estos números podemos imaginarnos porque unos universitarios con altos conocimientos, mal pagados, optaron por irse a un mundo oculto, en donde se trafica información, no es excusa pero es una realidad y como toda realidad hay que buscarle una solución aceptable, no como las medidas actuales que quieren tomar gobiernos de censura y no libre difusión de información con lo cual solo alborotan mas el hormiguero, a este tema también hay que agregar que están surgiendo grupos con fines militares y políticos, los cuales son denominados Cyber Army's o Cyber Ejecitos, los cuales hablan ya de una pronta guerra digital, en donde los países se enfrentaran, cada día surgen mas y mas malware sofisticado el cual toma nuestra información, toma control de nuestros equipos y esto sin ser detectados, pero como pudo esto salirse tanto de control? Mi respuesta muy personal es que es una evolución social digital la cual surge porque algunos están informados y otros no, fácilmente volvemos al caso del rapto de Ivan Kaspersky, si la persona hubiera estado informada posiblemente no hubiera ocurrido, mi solución es plantear una reforma educativa digital para las nuevas generaciones las cuales aprenderán de nuestros errores y su evolución será no ser criminales, sino ser personales digitalmente responsables, y con esto contra restar lo que vivimos actualmente, incluso actualmente se sabe de grupos Cyber Criminales que engañan a los nuevos habitantes de Internet haciéndoles creer que son "Hackers" si bajan un software, colocan una url y le dan al botón "atacar" atrás de este software hay código que hace solicitudes ilimitadas a un servicio web el cual al verse inundado le surgen problemas de procesamiento, por lo cual el servidor deja de funcionar correctamente, no es el hecho de la herramienta, ni de quien la desarrollo, sino el engaño a las personas jóvenes entusiasmadas por pertenecer a estos grupos, el uso de dichas herramientas sin tomar precauciones de anonimato hacen que nuestros jóvenes estén expuestos a ser rastreados, juzgados según las leyes de cada país por una acción criminal en contra de un sistema informático, cosa por la cual por estar des informado no se tomo en cuenta.

Hasta este punto hemos visto como ha evolucionado nuestro mundo digital llamado internet, el cual dejo de ser un bebe y ahora es un joven en proceso de madurar, en el cual nos encontramos con diversos personajes los cuales pueden afectar nuestra vida en el mundo real, ahora veamos qué medidas de precaución podemos tomar:

1. El más famoso, pero no siempre tomado enserio, Antivirus, este programa pretende proteger nuestro sistema operativo de la creciente salida de nuevos malware, cada vez más complejos, aunque no es una solución total, es como lo mas básico con lo cual contar, dentro de las soluciones comerciales recomendables están:

Sophos Antivirus (Versión Comercial empresarial y de usuario final).
Kaspersky (Versión Comercial, empresarial y de hogar).
Avira (Versión comercial y gratuita, empresarial y de hogar).
Comodo (Versión comercial y gratuita, empresarial y de hogar).

Podemos buscar otras soluciones con nuestro buscador de preferencia, este blog no es con fines de promoción. Así como también de preferencia debemos contar con un corta fuegos incluido en nuestra solución Antivirus, dicho modulo nos protegerá de conexiones no autorizadas a nuestro equipo.

La solucion de seguridad que escojamos de preferencia deberá contar con un filtro parental, en el cual nos permita bloquear contenido no apto para nuestros seres queridos, soluciones independientes gratuitas las podemos encontrar con:

Windows Live Essentials (Contiene varios servicios incluyendo el control parental gratuito, con reportes sobre la navegación, así como configurar horarios de acceso ah ciertas paginas.)

Blue Coat K9 Web Protection (Software gratuito para la protección de nuestros hogares).

Para soluciones empresariales pueden solicitar asesoría con su consultor o empresa de consultoría de seguridad de preferencia, hay diversas soluciones para todos las capacidades financieras.

Bienvenid@s!

Bienvenidos a mi blog, es un gusto poder ofrecerles un blog en español con información sobre la seguridad IT, algunos artículos serán publicados en ingles de ser necesario ya que como saben la mejor información sobre este mundo de la informática y seguridad, esta en ingles y para no desviar la idea y el enfoque de los artículos sera publicada en su idioma original, después de comentarles sobre el contenido les comento un poco sobre mi, soy actualmente un consultor de Informática para la parte de Infraestructura y Seguridad, trabajo para una empresa la cual tiene instalaciones y ofrece servicios a nivel de la región Centro Americana, tengo mas de 10 anios de experiencia en el mundo de la informática, tanto en la infraestructura como en la seguridad, no les hablare en esta ocasión de como empezó mi pasión por este tema ya que lo considero algo aburrido pero en caso de querer escuchar esa larga y aburrida historia con gusto la publico,  no esta de mas expresar mi apoyo y cooperación en la ascesoria que requieran en base a lo que vallamos platicando temas de sus intereses, sin mas por el momento me queda darles una cordial bienvenida!