Algo de seguridad

5 respuestas
29/03/2008 13:56
1

Hola a todos.Perdi la contraseña de lore en este foro y me he tenido que registrar con esta para postear,aparte mejor esta.Os queria poner algunos consejos sobre seguridad,algunos son muy evidentes pero hay gente que los pasa por alto ( yo los he pasado algunos a pesar de saberlo y he pagado las consecuencias).Espero ayude a los mas novatos.No me extenderè demasiado y pondrè los màs bàsicos.



1)COLOCA EN TU PC UN ANTIVIRUS Y FIREWALL DE CALIDAD.



Hay muchos buenos,el norton es muy muy bueno.No te lo bajes del emule,suele ir "cargadito"😄



2)PON UN PROGRAMA ANTIESPIAS.



Los hay gratuitos y buenos.



3)A SER POSIBLE FORMATEA EL PC A LA MAS MINIMA SOSPECHA O AUN MEJOR UTILIZA SOLO UN PC PARA JUGAR.



4)REGISTRATE PARA JUGAR CON UN NICK DIFERENTE Y CONTRASEÑA DIFERENTES A COMO TE REGISTRAS EN FOROS.OCULTATE,VAS A GANA DINERO Y NO AMIGOS,YA SABES LO QUE TE PUEDE PASAR SI TIENES PASTACONFUSEd



5) LA CUENTA DE CORREO AL REGISTRARTE EN UNA SALA DE POKER QUE NO SEA CON LA QUE CHATEAS CON TUS AMIGOS,NUNCA LA DIGAS A NADIE.





6)CAMBIA LA CONTRASEÑA CADA POCO Y GUARDALA BIEN,NO SE LA DIGAS NI A TU NOVIA.CUIDADO CON LA PREGUNTA SECRETA PUES TE PUEDEN HACKEAR LA CONTRASEÑA MEDIANTE ESO.



7)NO ABRAS CORREOS CON POSTALES,INVITACIONES Y DEMÀS PUES MUCHOS SON XPLOITS PARA AVERIGUAR LA CONTRASEÑA DE TU CORREO,OJITO CON ESTO.



8)NO ACEPTES NADA POR MSN,SOBRE TODO ARCHIVOS CON EXTENSION .EXE,CAMUFLADOS EN SUPUESTAS FOTOS,SON TROYANOS, LOS CUALES TENDRAN ACCESO A TU PC Y LO PODRAN VER EN TIEPO REAL



9) NO DUDES SI SABES QUIEN ES EL AGRESOR EN ACUDIR A DELITOSINFORMATICOS.COM O LA PAGINA DE DELITOS INFORMATICOS DE LA GUARDIA CIVIL Y DENUNCIAR A QUIEN SEA



10) CUANDO ENVIAS ALGO POR MSN,O ALGUN CORREO,O TE ENVIAN ALGO,O TE DICEN VISITA ESTA PAGINA MEDIANTE ALGUN ENLACE NUNCA OLVIDES QUE ASI PUEDEN SABER TU IP Y TENER LOCALIZADO TU ORDENATA.MEDIANTE CIERTOS PROGRAMAS SABRAN SI ESTAS O NO CONECTADO,NOMBRE DE TU ORDENADOR,ESCANEAR VULNERABILIDADES Y COLARSE EN TU PC!





Ejemplo: hola pepe!,mira aqui te mando mi ultima partida,vaya raise!; pepe acepta y manolo abre msdos,hace un netstat -a y saca la ip de pepe;manolo mete la ip de pepe en el larguard (por poner un ejemplo,hay muchos mas) y saca TODA la informacion del pc de pepe,vulnerabilidades y forma de entrar a su pc.etc etc



11)CUIDADO CON LAS TECNICAS PISHING (ENCIAN SUPUESTOS CUESTIONARIOS DE TU BANCO,CASA DE POKER,O LO QUE SEA PARA QUE LOS RELLENES PUES HA HABIDO TAL Y CAL ETC ETC,ROLLOS!)SACARAN INFORMACION.SON TECNICAS FRAUDULENTAS DE HACKERS



12)SE PARANOICO!!!!!!!!



No olvides que hay mucha gente que utiliza la "ingenieria social" en argot hack para sacarte informaciòn.No olvides que hay gente que busca conseguir dinero como sea,y les es mas rentable asi que aprender poker,no olvides que la red esta llena de hackers y donde se huelan dinero...pasa desapercibido lo màs que puedas





Podria poner màs cosas pero creo qu con esto de momento ira bien para los màs novatos.Un saludoROLLEYEs

29/03/2008 16:20
Re: Algo de seguridad

Hay también algunas otras medidas básicas de seguridad, como:

- Usar normalmente una cuenta de usuario en el ordenador con privilegios restringidos, nunca una cuenta con privilegios de administrador.

- Usar particiones distintas para sistema y los datos de usuario, ej C: para el sistema y D: para datos. En el pasado ha habido vulnerabilidades que sólo se han podido aprovechar cuando determinadas carpetas están en la misma partición.

- Escoger apropiadamente las contraseñas de los sitios web y de las cuentas del ordenador: Nada del nombre de la novia, la fecha de nacimiento, o la ciudad donde vives, tampoco palabras de diccionario. Que tenga una longitud apropiada y que mezcle carácteres alfanuméricos de manera aleatoria.

Por ejemplo: "cuenca1981" es una contraseña pésima, y una buena sería "1tLY6S8vokBn". Las contraseñas del tipo de esta última son difíciles de memorizar, un truco es escoger una frase y tomar la primera letra de cada palabra y sustituir con números donde se pueda. Por ejemplo, con la frase: "Me gusta jugar Póquer al menos tres veces por semana" se podría formar la contraseña "MgjPam3vps".

- La BIOS del ordenador debe tener contraseña y no debe estar configurado el ordenador para despertar desde el CD o Disco-USB. Si alguien puede abrir el ordenador esto no sirve de mucho, pero es una protección primaria.

- Se puede usar un ordenador aparte donde no haya NADA instalado aparte de lo necesario para jugar. Esto incluye no tener Office, ni clientes de correo, ni MSN, ni Skype, ni cliente IRC... Incluso si es posible se pueden eliminar componentes o servicios que vienen por defecto cuando se instala el sistema pero que luego no son necesarios.

- No navegar por la web en el ordenador, o hacerlo ejecutando el navegador en otra cuenta de usuario con privilegios muy restringidos. Esta técnica podría usarse para ejecutar otros programas, MSN, Skype, etc...

*Si se quiere más seguridad, se pueden tomar muchísimas medidas en cuanto a configuración del sistema, aunque se requieren un poco más de esfuerzo:

- Hay programas que terminada la instalación fresca (y sin conectar el ordenador a la red) hacen un inventario criptográfico de todos los archivos del sistema que se guarda en un medio de sólo lectura (ej. CD). Luego cada cierto tiempo se comparan todos los archivos del sistema con sus "Hashes" en la base de datos para comprobar que no han cambiado.

- Sistema de archivos cifrado: Esto protege contra pérdidas del ordenador (perder un pórtatil, o un robo en casa), o contra acceso físico al disco del ordenador cuando está apagado.

Aquí paro, porque la lista sería muy larga y algunas técnicas , cómo tener sistemas de archivos de sólo lectura (incluso limitada por hardware), etc... no se si se pueden aplicar o cómo se podrían aplicar a sistemas Windows.

Cualquier sistema operativo puede configurarse para ser muy seguro, aunque los sistemas tipo Unix, cómo el Linux, tienen la ventaja de que no existan practicamente virus, ni troyanos para ellos. Otra ventaja es que por diseño son sistemas mucho más modulares y con más granularidad, lo que a veces facilita el establecimiento de ciertas medidas de seguridad.

Si a alguien no le importa verse limitado a utilizar clientes Java para jugar, o tener que utilizar algún emulador (Wine, VMWare), usar Linux es una opción a considerar.

Saludos... (menudo tocho que he soltao...)

29/03/2008 20:41
Re: Algo de seguridad

Gracias por tu aportaciòn,lo evitar contraseñas simples està muy bien.Yo solamente he intentado decir lo màs basico pero seguro,lo otro ya es demasiado rebuscado para un usuario que no entiende de seguridad,y dicho sea de paso no le sera de gran utilidad o..necesidad.

29/03/2008 23:37
Re: Algo de seguridad

Muy buenas aportaciones de los dos aunque las segundas ya es algo muy drastico yo creo.

31/03/2008 18:58
Re: Algo de seguridad

Gracias a todos por compartir vuestros conocimientos en seguridad,algo que para todos es útil.

Aunque llevo poco en el foro por desgracia son demasiado comunes los post sobre el asunto de la seguridad(por desgracia porque ojala no fuera necesario),Yo creo que lo hago todo mal.

Tengo el Emule,el Msn abierto mientras juego,navego por la red también,...

Tomaré medidas claro está pero bueno que habría que ser muy torpe para hackearme a mí que rara vez tengo más de 60$ en el cajero.

Lo dicho gracias y ahora mismo manos a la obra.De todos modos me parece chocante el asunto este ya que en otros sitios que tratan dinero no pasa lo que pasa en el poker,yo soy usuario de QUINIELISTA.COM y jamás a nadie le ha pasado nada,vamos que yo sepa pero en 4 años nadie en el foro ha comentado nada y aquí yo me asusto.

Saludos.

Responder

¿Quieres participar?

Inicia sesión o crea tu cuenta gratis para formar parte de la comunidad de Poker-Red.