Bandera de Córdoba Escudo de Córdoba Escudo de Montería Bandera de Montería
Bandera y Escudo de Córdoba Bandera de Colombia       Escudo y Bandera de Montería

| Inicio | Aviso Legal | Correo | Créditos | Mapa del Sitio |

Conozca su Computador

Carlos Crismatt Mouthon

[471] Windows 7 [64]

Por: Carlos Crismatt Mouthon

Se dijo que Internet Explorer 8 tiene las mejores defensas contra los ataques de Internet, especialmente de la ingeniería social. Pues bien, para apoyar esta declaración es necesario divulgar los pilares de su estrategia de seguridad.

Pero antes de entrar en el tema, queremos hacer referencia a Charles Miller, un investigador de seguridad independiente que trabajó cinco años con la "NSA" -Agencia de Seguridad Nacional del Departamento de Defensa de los Estados Unidos- y ganador en los dos últimos años del concurso PWN2OWN para hackear navegadores y sistemas operativos, que se celebra en Canadá en la conferencia de seguridad CanSecWest.

Y los más curioso de estas pruebas, es que son premiadas por los mismos fabricantes. Al ser interrogado Charles Miller sobre cuál era la combinación más segura entre sistema operativo y navegador, respondió: "Esa es una buena pregunta, Google Chrome o Internet Explorer 8 con Windows 7, pero sin el plugin de flash instalado". Declaraciones explosivas, que molestarán a más de uno.

Retomando el hilo, aunque pueda sonar algo técnico es necesario decir que Windows 7 tiene bien desarrolladas las tecnologías "ASLR" y "DEP". La primera es "Address Space Layout Randomization", que decide al azar cuál es el espacio de la memoria RAM que ocupará cada aplicación. De esta manera nadie sabrá anticipadamente dónde estará la información para leerla o modificarla. La segunda es "Data Execution Prevention", que evita que los programas ocupen dentro de la memoria RAM zonas reservadas para la ejecución del sistema operativo. La correcta operación al alimón de estas dos tecnologías es lo que hace más seguro a Windows 7.

Y como si esto no fuera suficiente, el propio Internet Explorer 8 incluye cuatro poderosas defensas que veremos a continuación. Una, es el filtro SmartScreen, cuya misión es prevenir los fraudes, como los ataques de suplantación de identidad en línea -más conocido como "phishing"-, y los sitios Web malintencionados o con la identidad suplantada -el "spoofing", que cambia la dirección IP real-. Este filtro bloquea únicamente los sitios que expertos de Microsoft o de otros proveedores de datos han verificado que son sitios no seguros.

Otra, es el Administrador de complementos, que le permite deshabilitar o habilitar los complementos del explorador Web y eliminar los controles ActiveX no deseados. Si bien pueden mejorar su experiencia -ya que proporcionan contenido interactivo o multimedia como las animaciones-, a veces el equipo puede dejar de responder o mostrar contenido no deseado, como ventanas emergentes. Para manejarlos, haga clic en el botón "Herramientas" y luego en "Administrar complementos".

La tercera, es el Filtro de Scripts de Sitios (XSS), que evita que un sitio Web agregue un código de script a otro sitio para robar su información personal y financiera. Cuando esto ocurre, aparece un mensaje en la barra de información que notifica la modificación de la página para proteger su privacidad y su seguridad.

Y finalmente, la Conexión Segura (SSL) de 128 bits, para usar sitios Web seguros. Esto ayuda a crear una conexión cifrada con los sitios Web de bancos y otras empresas que manejan información confidencial de sus clientes.

Esta es una serie publicada desde octubre de 2001 por el periódico El Universal de Cartagena de Indias, en la edición de Montería [Córdoba] de los días sábados.
© Carlos Crismatt Mouthon

 

 
Eres el visitante # desde Agosto 30 de 2007