lunes, 12 de septiembre de 2011

Reflexión de seguridad 2.0

     Hace tiempo que venimos viendo distintas noticias sobre ataques cibernécticos ya sea a personas u organizaciones. Hace tiempo que se viene popularizando cada vez más el término hacker por sobre todo tipo de ataques en este estilo. Según Wikipedia se define a hacker, entre distintas formas, como "gente apasionada por la seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet ("Black hats"). Pero también incluye a aquellos que depuran y arreglan errores en los sistemas ("White hats") y a los de moral ambigua como son los "Grey hats". Creo que es importante destacar la diferencia entre este grupo de personas mencionadas y a aquel que se hace llamar cracker. Citando la misma fuente de antes, el término cracker "se utiliza para referirse a las personas que rompen algún sistema de seguridad". Tratando de ser un poco más específico, los crackers son aquellas personas que se dedican a realizar determinada acción con malas intenciones, provocando los daños más graves y (quizás) irreversibles en los datos de los usuarios.
     En principio, se citaba al hacker para mencionar a un individuo que encontraba algún bug en un softwre determinado y que gracias a su advertencia se podía crear un parche para evitar posibles ataques delictivos. Hasta se lo incluía en aquella persona que modificaba el hardware de una máquina sin ser algo dañino para el internauta común y corriente. Pero, con el paso del tiempo se empezó a hacer referencia cada vez más el término de hacker ante cualquier tipo de ataque que se realice a un dispositivo que tenga la posibilidad de conectarse a la red (sea una computadora, un smartphone, una tablet, etc), es decir, suplantando a éste por el cracker.


     Llega un punto en el que todos se plantan y plantean la cuestión de cómo hacer para evitar estos ataques. No tengo una respuesta definitiva y correcta, si la tuviera no estaría donde estoy, creo. Lo menos que puedo hacer al respecto es decirles un pequeño consejo: nunca utilicen la misma contraseña para los distintos tipos de servicios web que utilizan (si es que tienen más de uno). En varios lugares leí tipos de remondaciones que daban para hacer una buena contraseña, como ser, colocar las tres pirmeras inciales de sus nombres y de manera intercalada los tres primeros números de su documento seguido por algún símbolo raro, es decir, quedaría algo así en el caso mío:" f3a5b1%". Consejos sobre cómo armar una buena contraseña van a encontrar muchos, no sé si hay alguno mejor que el otro, pero por lo menos hagan caso al pequeño consejo que les dejé anteriormente.
     Luego, muchos utilizan un determinado dispositivo para guardar todo tipo de información ya que esto ahorra espacio, portabilidad en muchos casos, comodidad, disponibilidad de todo en un solo lugar, etc... no sé si eso es tan bueno. Muchas empresas están empezando a promocionar bastante el volcarse al cloud computing, explicando que es un lugar seguro, incluso más que guardar los datos en los propios ordenadores de cada uno. Con respecto a ello no sabría qué decirles. Me parece buenísima la idea de que las cosas se empiecen a manejar por la nube, sea información sensible como cualquier otro tipo de cosas, sea mirando el ahorro que se hace frente a la contaminación ambiental, sea el poder acceder a todo desde cualquier lado, y sea por cualquier otra razón que se les ocurra. El hecho es que no sé si la seguridad está preparada...
     ¿Hasta dónde pretendo llegar con esta nota? En realidad hacia ningún lugar en particular. Solo escribir un poco para introducir al menos a alguien en que se detenga un momento y piense bien qué cosas y cómo colocarlas en determinado lugar, o de determinada manera. No estoy en contra del desarrollo de la nube, ni de la forma en que las empresas quieren hacer interactiva la experiencia del usuario desde un dispositivo a otro (como de una consola de videojuegos que se maneja por sí misma a un televisor), ni nada de ello. Al contrario, me encanta. Es como dije antes... solo intentar hacer reflexionar...
     En mi caso utilizo determinado grado de información en Internet siendo un simple internauta, no como alguien importante en alguna actividad (como Steve Jobs, Larry Page, etc). Comparto un pedazo de mis datos por algo de temor, porque considero que cierta cosa no es necesario ser publicarla, porque si alguien se adueñara de la misma con malas intenciones lograría un daño, al menos, personalmente muy grande. Solo por eso. Ni me quiero imaginar si alguien accediera datos delicados de alguien importantemente conocido en determinado campo.
     La seguridad intentó, intenta e intentará mejorar constantemente de manera determinada. Solo que la inseguridad no se va a quedar de brazos cruzados. Queda en cada uno de nosotros llegar a confirmar cuáles cosas compartir y tener guardadas en Internet y cuáles no...


Fuentes:

No hay comentarios:

Puedes usar tu nickname/nombre y URL seleccionando "Nombre/URL" en la lista "Comentar como:"

Publicar un comentario