No todas las medidas de seguridad son caras, de hecho la mayor parte de ellas son más que asequibles. Como consultores de seguridad vivimos en un constante ciclo de Deming, el conocido Plan-Do-Check-Act, indispensable si nos creemos aquello de “la seguridad es un proceso” o sabemos algo de
Medidas de seguridad gratuitas y de bajo impacto son las que siempre nos reclamarán, esto muchas veces parece imposible, hace falta inversión, pero otras podemos quitarnos de una tacada un porcentaje alto de riesgos con una mínima cultura de la seguridad, o simplemente estando al día de las amenazas. Si habéis leído el Informe Mcaffe sobre amenazas del primer trimestre de este año) os encontrareis con apartados curiosos como “la exageración del Confincker frente a la realidad del autorun”, con gráficas como la siguiente donde se compara la aparición de gusanos que explotan el autorun de Windows con el gusano Confincker:
Después de ver cosas así a uno le viene el regustillo de aquellos virus que se transmitían por disquetes y esos antivirus imposibles de actualizar cuando no se disponía de Internet. La in-seguridad, como la moda, siempre se repite. El caso es que la medida para mitigar este tipo de amenazas “nuevas”, aparte de tener antivirus actualizado (se da por supuestísimo) pueden pasar por una sencilla desactivación del autorun. Esto es un inicio à ejecutar à gpedit.msc (edición de las directivas de seguridad de grupo), Sistema y veremos la siguiente ventanita:
Con ello tendremos la falsa sensación de seguridad de que nuestros gusanos autorun no se ejecutarán, craso error. Basta un doble click sobre la unidad extraíble para que se ejecute, por lo que habrá que eliminarlo del registro con Inicio à Ejecutar à regedit y
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
Donde configurando los permisos de la clave tendremos:
Ah, y si queréis hacerlo de forma más cómoda tenéis las “Power Toys” disponibles aquí:
2 comentarios:
Y qué razón tienes .... las empresas invierten auténticos dinerales en dispositivos que "aparentan" seguridad y olvidan lo más elemental, como puede ser lo del autorun, destruir los discos duros antes de tirarlos y un larguísimo etc.
Y luego, pasa lo que pasa. ¿Conficker? Un virus trivial que usa trucos triviales: más que suficiente. ¿De qué sirve toda la seguridad si luego le damos a ejecutar a los adjuntos y a todos los links?
Saludos,
jeje, lo has contado muy bien Eduardo. ¿La solución? Cultura de Seguridad, Concienciación, buen Gobierno, etc. Por que medidas como la que contaba hoy hay muchas,,, a ver si pongo otro ejemplo prontito :)
Salu2 y gracias por tus comentarios!
Publicar un comentario