<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/plusone.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar.g?targetBlogID\x3d8520592\x26blogName\x3dCr%C3%B3nicas+Madrile%C3%B1as\x26publishMode\x3dPUBLISH_MODE_BLOGSPOT\x26navbarType\x3dLIGHT\x26layoutType\x3dCLASSIC\x26searchRoot\x3dhttp://cronicasmadrilenas.blogspot.com/search\x26blogLocale\x3des\x26v\x3d2\x26homepageUrl\x3dhttp://cronicasmadrilenas.blogspot.com/\x26vt\x3d7275684005770372110', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>
Crónicas Madrileñas

En Alpedrete desde Mondragón desde Vitoria-Gasteiz desde Araia desde Amurrio desde Higuera de la Sierra desde Las Palmas de Gran Canaria... Historietas variadas, tecnología, curiosidades,... Déjame tu opinión... - Perfil

Samu

 

lunes, diciembre 01, 2008

22:37 - Evitando vulnerabilidades (RedSeguridad - Noviembre 2008)

redseguridad

Podríamos explicar qué es una vulnerabilidad informática como una debilidad en una aplicación o un sistema que podría facilitar un acceso no autorizado, una caída en el servicio o una pérdida de integridad. Entre las principales causas de las vulnerabilidades se podrían citar los errores de programación, diseño y configuración o las propias vulnerabilidades de otras aplicaciones o sistemas de los que se dependa.

Los propios desarrolladores suelen preocuparse por mantenerse al tanto de las vulnerabilidades de sus aplicaciones y suelen ser los primeros en proporcionar configuraciones, parches o nuevas versiones que las corrigen. Sin embargo, no resulta tarea sencilla hacer un seguimiento individualizado de cada una de las aplicaciones de pueblan nuestros sistemas por lo que la mejor opción suele ser consultar habitualmente alguno de los sitios especializados en seguir estos temas, como por ejemplo, Secunia o SecurityFocus. Ambos mantienen una base de datos de las vulnerabilidades de gran cantidad de aplicaciones bajo todas las plataformas y ofrece información de primera mano sobre las causas y las posibles soluciones de las mismas.

Sin embargo, la enorme cantidad y complejidad de la información suministrada en esos sitios puede no ser lo más adecuado para los usuarios "normales". Precisamente por ello, algunas aplicaciones ofrecen la posibilidad de comprobar automáticamente la disponibilidad de parches o nuevas versiones (Microsoft Update es un claro ejemplo de ello) aunque también disponemos de otras opciones que llegan más allá de los productos de un único fabricante.

Una opción sencilla es la que nos ofrece el repositorio de software FileHippo con su Update Checker. Aunque únicamente nos indica las nuevas versiones disponibles de las aplicaciones que detecta que tenemos instaladas, lo cierto es que mantener actualizado nuestro software es una medida sencilla y directa de evitar vulnerabilidades y otros problemas. Como detalle adicional, también nos indica la disponibilidad de versiones en fase de pruebas (beta).

Otra posibilidad algo más exhaustiva sería Software Update Monitor de KC Softwares que está disponible en varios idiomas (español entre ellos) y que también analiza nuestro sistema en busca de aplicaciones que dispongan de actualizaciones.

Una opción adicional (y la más completa de las tres) sería utilizar el Personal Software Inspector de Secunia. Además de identificar las aplicaciones inseguras y obsoletas de nuestro equipo, nos ofrece información técnica sobre el problema detectado así como enlaces directos a las nuevas versiones disponibles o incluso un asistente para la corrección del problema.

Todas ellas son soluciones gratuitas que nos ayudarán a evitar uno de los más importantes factores en las vulnerabilidades: la obsolescencia de las aplicaciones. Y no porque la propia antigüedad de una aplicación sea negativa por si misma, sino porque cuanto más tiempo lleve en uso, más probable será que alguien encuentre un error que conlleve a una vulnerabilidad.

Para terminar, recordemos un par de normas básicas para minimizar el impacto de las vulnerabilidades: instalar solo el software que vayamos a utilizar y mantenerlo siempre actualizado.

RedSeguridad 05 Nov2008 RedSeguridad 05 Nov2008 Samu
Publish at Scribd or explore others: Magazines & Newspape Internet & Technolog redseguridad


0 comentarios:

Publicar un comentario

Suscribirse a Enviar comentarios [Atom]

© Samu 2005 - Powered by Blogger and Blogger Templates