viernes, 17 de julio de 2009





Seguridad Lógica, es la configuración adecuada del sistema para evitar el acceso a los recursos y configuración del mismo por parte de personas no autorizadas, ya sea a nivel local o vía red. Consiste en la aplicación de barreras y procedimientos que resguarden el acceso a los datos y sólo se permita acceder a ellos a las personas autorizadas para hacerlo.Existe un viejo dicho en la seguridad informática que dicta que "todo lo que no está permitido debe estar prohibido" y esto es lo que debe asegurar la Seguridad Lógica.
OBJETIVOS de la Seguridad Lógica:
  • Restringir el acceso a los programas y archivos mediante claves y/o encriptación.
  • Asegurar que los operadores puedan trabajar sin una supervisión minuciosa y no puedan modificar los programas ni los archivos que no correspondan. Asignándole las limitaciones correspondientes a cada usuario del sistema informático. Esto significa, no darle más privilegios extras a un usuario, sino sólo los que necesita para realizar su trabajo. Asegurar que los datos, archivos y programas son los correctos y se usan con el procedimiento correcto. Por ejemplo, el mal uso de una aplicación puede ocasionar agujeros en la seguridad de un sistema informático.
  • Control de los flujos de entrada/salida de la información. Esto incluye que una determinada información llegue solamente al destino que se espera que llegue, y que la información llegue tal cual se envió.
  • Que existan sistemas alternativos secundarios de transmisión entre diferentes puntos.
  • Que se disponga de pasos alternativos de emergencia para la transmisión de información.

CONTROLES DE ACCESO

Estos controles pueden implementarse en el Sistema Operativo, sobre los sistemas de aplicación, en bases de datos, en un paquete específico de seguridad o en cualquier otro utilitario. Constituyen una importante ayuda para proteger al sistema operativo de la red, al sistema de aplicación y demás software de la utilización o modificaciones no autorizadas; para mantener la integridad de la información (restringiendo la cantidad de usuarios y procesos con acceso permitido) y para resguardar la información confidencial de accesos no autorizados.
Asimismo, es conveniente tener en cuenta otras consideraciones referidas a la seguridad lógica, como por ejemplo las relacionadas al procedimiento que se lleva a cabo para determinar si corresponde un permiso de acceso (solicitado por un usuario) a un determinado recurso.

REQUISITOS MINIMOS DE SEGURIDAD :

  • Identificación y Autentificación, se denomina Identificación al momento en que el usuario se da a conocer en el sistema; y Autenticación a la verificación que realiza el sistema sobre esta identificación.
    Existen cuatro tipos de técnicas que permiten realizar la autenticación de la identidad del usuario, las cuales pueden ser utilizadas individualmente o combinadas:

    Algo que solamente el individuo conoce: por ejemplo una clave secreta de acceso o password, una clave criptográfica, un número de identificación personal o PIN, etc.
    Algo que la persona posee: por ejemplo una tarjeta magnética.
    Algo que el individuo es y que lo identifica unívocamente: por ejemplo las huellas digitales o la voz.
    Algo que el individuo es capaz de hacer: por ejemplo los patrones de escritura.
  • Roles; el acceso a la información también puede controlarse a través de la función o rol del usuario que requiere dicho acceso.Algunos ejemplos de roles serían los siguientes: programador, líder de proyecto, gerente de un área usuaria, administrador del sistema, etc.En este caso los derechos de acceso pueden agruparse de acuerdo con el rol de los usuarios.
  • Transacciones; también pueden implementarse controles a través de las transacciones, por ejemplo solicitando una clave al requerir el procesamiento de una transacción determinada.
  • Limitaciones a los Servicios; estos controles se refieren a las restricciones que dependen de parámetros propios de la utilización de la aplicación o preestablecidos por el administrador del sistema. Un ejemplo podría ser que en la organización se disponga de licencias para la utilización simultánea de un determinado producto de software para cinco personas, en donde exista un control a nivel sistema que no permita la utilización del producto a un sexto usuario.
  • Modalidad de Acceso; se refiere al modo de acceso que se permite al usuario sobre los recursos y a la información. Esta modalidad puede ser:
    Lectura: el usuario puede únicamente leer o visualizar la información pero no puede alterarla. Debe considerarse que la información puede ser copiada o impresa.
    Escritura: este tipo de acceso permite agregar datos, modificar o borrar información.
    Ejecución: este acceso otorga al usuario el privilegio de ejecutar programas.
    Borrado: permite al usuario eliminar recursos del sistema (como programas, campos de datos o archivos). El borrado es considerado una forma de modificación.
    Todas las anteriores.
    Además existen otras modalidades de acceso especiales, que generalmente se incluyen en los sistemas de aplicación:
    Creación: permite al usuario crear nuevos archivos, registros o campos.
    Búsqueda: permite listar los archivos de un directorio determinado.
  • Ubicación y Horario; el acceso a determinados recursos del sistema puede estar basado en la ubicación física o lógica de los datos o personas.En cuanto a los horarios, este tipo de controles permite limitar el acceso de los usuarios a determinadas horas de día o a determinados días de la semana.De esta forma se mantiene un control más restringido de los usuarios y zonas de ingreso.Se debe mencionar que estos dos tipos de controles siempre deben ir acompañados de alguno de los controles anteriormente mencionados.
  • Control de Acceso Interno, Palabras Claves (Passwords); generalmente se utilizan para realizar la autenticación del usuario y sirven para proteger los datos y aplicaciones.
    Sincronización de passwords: consiste en permitir que un usuario acceda con la misma password a diferentes sistemas interrelacionados y, su actualización automática en todos ellos en caso de ser modificada. Para implementar la sincronización de passwords entre sistemas es necesario que todos ellos tengan un alto nivel de seguridad.
    Caducidad y control: este mecanismo controla cuándo pueden y/o deben cambiar sus passwords los usuarios. Se define el período mínimo que debe pasar para que los usuarios puedan cambiar sus passwords, y un período máximo que puede transcurrir para que éstas caduquen. "No hay password 100% seguro".

OTRAS FORMAS DE ACCESOS

Encriptación
La información encriptada solamente puede ser desencriptada por quienes posean la clave apropiada. La encriptación puede proveer de una potente medida de control de acceso.

Listas de Control de Accesos
Se refiere a un registro donde se encuentran los nombres de los usuarios que obtuvieron el permiso de acceso a un determinado recurso del sistema, así como la modalidad de acceso permitido.

Límites sobre la Interfase de Usuario
Esto límites, generalmente, son utilizados en conjunto con las listas de control de accesos y restringen a los usuarios a funciones específicas. Básicamente pueden ser de tres tipos: menús, vistas sobre la base de datos y límites físicos sobre la interfase de usuario. Por ejemplo los cajeros automáticos donde el usuario sólo puede ejecutar ciertas funciones presionando teclas específicas.

Etiquetas de Seguridad
Consiste en designaciones otorgadas a los recursos (como por ejemplo un archivo) que pueden utilizarse para varios propósitos como control de accesos, especificación de medidas de protección, etc. Estas etiquetas no son modificables.

Control de Acceso Externo , Dispositivos de Control de Puertos
Estos dispositivos autorizan el acceso a un puerto determinado y pueden estar físicamente separados o incluidos en otro dispositivo de comunicaciones, como por ejemplo un módem.

Firewalls o Puertas de Seguridad
Permiten bloquear o filtrar el acceso entre dos redes, usualmente una privada y otra externa (por ejemplo Internet). Los firewalls permiten que los usuarios internos se conecten a la red exterior al mismo tiempo que previenen la intromisión de atacantes o virus a los sistemas de la organización. Este tema será abordado con posterioridad.

Acceso de Personal Contratado o Consultores
Debido a que este tipo de personal en general presta servicios temporarios, debe ponerse especial consideración en la política y administración de sus perfiles de acceso.

Accesos Públicos
Para los sistemas de información consultados por el público en general, o los utilizados para distribuir o recibir información computarizada (mediante, por ejemplo, la distribución y recepción de formularios en soporte magnético, o la consulta y recepción de información a través del correo electrónico) deben tenerse en cuenta medidas especiales de seguridad, ya que se incrementa el riesgo y se dificulta su administración.
  • Administración del Personal y Usuarios - Organización del Personal
    Este proceso lleva generalmente cuatro pasos:
    Definición de puestos: debe contemplarse la máxima separación de funciones posibles y el otorgamiento del mínimo permiso de acceso requerido por cada puesto para la ejecución de las tareas asignadas.
    Determinación de la sensibilidad del puesto: para esto es necesario determinar si la función requiere permisos riesgosos que le permitan alterar procesos, perpetrar fraudes o visualizar información confidencial.
    Elección de la persona para cada puesto: requiere considerar los requerimientos de experiencia y conocimientos técnicos necesarios para cada puesto. Asimismo, para los puestos definidos como críticos puede requerirse una verificación de los antecedentes personales
    Entrenamiento inicial y continuo del empleado: cuando la persona seleccionada ingresa a la organización, además de sus responsabilidades individuales para la ejecución de las tares que se asignen, deben comunicárseles las políticas organizacionales, haciendo hincapié en la política de seguridad. El individuo debe conocer las disposiciones organizacionales, su responsabilidad en cuanto a la seguridad informática y lo que se espera de él.

Sólo cuando los usuarios están capacitados y tienen una conciencia formada respecto de la seguridad pueden asumir su responsabilidad individual. Para esto, el ejemplo de la gerencia constituye la base fundamental para que el entrenamiento sea efectivo: el personal debe sentir que la seguridad es un elemento prioritario dentro de la organización.

jueves, 16 de julio de 2009


La video conferencia es una tecnología que proporciona un sistema de comunicación bidireccional de audio, video y datos que permite que las sedes receptoras y emisoras mantengan una comunicación simultánea interactiva en tiempo real. Para ello se requiere utilizar equipo especializado que te permita realizar una conexión a cualquier parte del mundo sin la necesidad de trasladarnos a un punto de reunión .La video conferencia involucra la preparación de la señal digital, la transmisión digital y el proceso de la señal que se recibe. Cuando la señal es digitalizada esta se transmite vía terrestre o por satélite a grandes velocidades.Para que la videoconferencia se realice se debe de comprimir la imagen mediante un CODEC. Los datos se comprimen en el equipo de origen, viajan comprimidos a través de algún circuito de comunicación, ya sea terrestre o por satélite y se descomprime en el lugar de destino.

Video conferencias y Educacion

La video conferencia es uno de los medios que más fuerte impulso está alcanzando en los últimos años, como consecuencia de la necesidad de superar los problemas de conexión simultaneas entre las personas situadas en distintos puntos geográficos y el fuerte auge que la educación flexible y a distancia está adquiriendo en nuestro país.Es una nueva forma que tienen muchas empresas y organizaciones para comunicarse .La educación a distancia, permite que los alumnos puedan organizar su actividad formativa al ritmo más conveniente para ellos, con independencia del lugar donde lleven a cabo el aprendizaje. Las telecomunicaciones actuales pueden facilitar el acceso o distribución del material didáctico a todos los participantes así como la interacción entre profesor alumno en el momento más conveniente para ellos. Por esa razón es que día con día se van descubriendo nuevas aplicaciones de esta tecnología; entre las más comunes dentro de la educación tenemos:
  • Educación a distancia
  • Investigación y vinculación
  • Reuniones de academia
  • Formación continua
  • Reunión ejecutiva
  • Simposium
  • Congresos
  • Conferencias
  • Cursos
  • Seminarios
  • Otros


Tipos de Enlaces

Los sistemas de videoconferencia operan sobre los mismos principios. Las características esenciales con las que cuentan, es la transmisión y recepción digital.Estos enlaces pueden establecerse sobre satélite, cable, fibra óptica etc., y sus velocidades de conexión pueden ir desde los 64 Kbps, hasta 2 Mbps de acuerdo con el ancho de banda que se tenga. La calidad de las imágenes que percibimos está en función del nivel de compresión y de la capacidad de transmisión de datos. Las redes digitales que soportan videoconferencia son:


  • RDSI: Red Digital de Servicios Integrados.
  • IBERCOM: Línea digital de alta velocidad .
  • Satélite: Retevisión-Hispasat u otros.
  • Punto a Punto: Líneas digitales.
  • Multipunto: Líneas digitales.


Diferentes Tipos de Videoconferencias

En el término de teleconferencia se encuadran diferentes tipos en función del soporte técnico seleccionado, de forma que se puede distinguir entre audio conferencia y teleconferencia por ordenador los primeros sistemas de teleconferencia fueron audioconferencias, que eran aquellas que exclusivamente utilizaban el sonido. Dentro de ellas se puede distinguir, la denominada audiográfica, que es la que además de apoyarse en la voz, utiliza otros instrumentos, como por ejemplo el fax o los ordenadores, la transferencia de gráficos, esquemas o datos entre las personas conectadas y facilitar de esta forma a comunicación.
  • En la video conferencia por ordenador, es aquella que permite la interconexión de diferentes ordenadores personales tanto en entorno (PC como MAC) como a través de una telemática, su calidad dependerá de las características de la red que utilicemos.
  • Las videoconferencias pueden ser cerradas o abiertas , en función de que los participantes puedan incorporarse, o no , libremente a la misma, y que posibiliten la interconexión de personas situadas en diferentes puntos geográficos.También pueden ser libre o moderada, en función de que exista o no responsable de la misma para guiarla, establecer previamente los puntos sobre lo que se discutirá, la introducción de nuevos participantes y finalizar la sesión.
  • También se pueden diferenciar en función del numero de maquinas conectadas, y en este caso discurrir entre videoconferencias “punto a punto” y multipunto. La primera se refiere a la conexión de dos equipos distantes geográficamente, y la segunda a más de tres equipos que se encuentran conectados simultáneamente.
  • La teleconferencia punto a punto puede ser realizada por el propio participante, quién con un cómodo aparato puede controlar las emisión de gráficos, documentos, imágenes de video, etc. , las videoconferencias “ multipunto” exigen la presentación de una realizador que se seleccione de las diferentes salas para dar la sensación de presencia y participación de todos los grupos, dar paso a los sonidos ambientes, manejo de las cámaras de video.

ELEMENTOS BASICOS PARA REALIZAR UNA VIDEOCONFERENCIA

  • Codec:Codificador-Decodoficador, que captura las señales de audio y video y las comprime para ser transmitidas a un sitio remoto.
  • Sistema de audio, Se compone de audio de entrada y audio de salida. Como sistema de audio, se puede lograr lo siguiente: Acústica, cancelación de eco y supresión de ruidos, adaptándose a las características acústicas de la sala.
    El audio de entrada se conforma por:
    • Microfonía Inalámbrica y/o Alámbrica • Mezcladoras. El audio de salida se conforma por:• Bocinas Plafón o Base• Amplificador • Mezcladora
  • Sistema de video, permite observar la imagen del sitio remoto y del sitio local, como es el caso de diapositivas, gráficas, videos, por mencionar algunos.El sistema de video se conforma por:• Cámara robótica • Videoproyector• Televisor (es):• Pantalla • Cámara de documentos
  • Iluminación, la mejor iluminación para videoconferencia es la fluorescente difusa. Es importante minimizar las sombras para transmitir una imagen clara al sitio remoto. Además el uso de luces de baja energía fluorescentes que operan entre los 30 y 50 kHz debe evitarse ya que interfiere con el funcionamiento adecuado de controles remotos utilizados para el manejo de las salas.Idealmente la sala no debe contar con ventanas, si las tuviese deben cubrirse con cortinas o persianas.
  • Enlaces, como se mencionó anteriormente, el enlace de comunicación es un factor crucial en una videoconferencia ya que entre mayor sea el ancho de banda, mejor será la calidad de la video conferencia.
  • Velocidad de transmisión, la velocidad estándar de transmisión en una videoconferencia es de 384 kbps. A esta velocidad se cuenta con una calidad de video óptima para juntas y presentaciones.

OTROS ASPECTOS

Otros aspectos relevantes para la adecuación de una sala de videoconferencia.

  • Acondicionamiento arquitectónico
  • Acondicionamiento acústico
  • Mobiliario
  • Iluminación adecuada
  • Automatización
La videoconferencia se traduce para la organización en; incremento de la productividad por empleado, reducción notable de gastos de viaje, disminución del cansancio acumulado y de esperas infructuosas. Al mismo tiempo, se ahorra tiempo, se mejora la calidad de trabajo y de vida.

viernes, 10 de julio de 2009


La Señalización Digital es un concepto amplio que abarca una variedad de diferentes tecnologías y aplicaciones. Se puede definir como un novedoso modelo de publicidad exterior o BTL, que aprovecha el avance de la tecnología multimedia para ofrecer una variedad de mensajes y contenidos informativos y/o publicitarios, a través de diferentes medios visuales, actualizados eficazmente sin necesidad de modificar el medio físico, todo esto dirigido a un público específico.

Beneficios

La Señalización Digital brinda al detallista y al promotor de marca una gran cantidad de beneficios, sin embargo vamos a señalar algunos de los mas releventes:

  • Usar mensajes vibrantes y de alto contenido publicitario, dirigidos a la correcta audiencia en el sitio y momento adecuados.
  • Garantiza el control del mensaje a la vez que permite la entrega de su contenido en tiempo real, moldeado por el momento, ubicación, demografía y promoción pertinentes.
  • La capacidad de impactar a los clientes y espectadores aumenta gracias al uso de animación total y videos a color con alta calidad, resolución y sonido de alta definición.
  • La gran cantidad de contenido que puede ser colocado en el mismo contenedor o dispositivo de salida en cada uno de los distintos puntos de ubicación, lo cual es muy valioso cuando se tiene como limitante el factor espacio.
  • La habilidad de modificar los mensajes puntuales más fácil, rápida y económicamente que los mensajes impresos.

La Señalización Digital puede ser una herramienta poderosa para aumentar ingresos y reducir costos.

Funcionamiento
Los sistemas de Señalización Digital son variados y deben ser desarrollados bajo requerimientos específicos en función a la necesidad del cliente, sin embargo un sistema amplio y completo requiere de un software de administración en el cual se crea una parrilla de programación con los distintos mensajes y contenidos multimedia (texto, imágenes, video, audio y animaciones entre otros) seleccionando fecha, hora y localidad donde deberán ser visualizados, esta información es enviada remotamente a través de Internet de forma automática a un servidor central, el cual se encargará de distribuir a los distintos puntos interconectados sin importar su distancia. Esta actualización es transparente en tiempo real y no afecta la exhibición de la programación preestablecida.

Aplicaciones
  • Hotelería y Turismo: Se utiliza para ambientar y proveer información a visitantes y huéspedes sobre las facilidades, eventos y servicios. En turismo representa una herramienta de gran valor por su capacidad de llevar mensajes en múltiples idiomas y de manera interactiva.
  • Medicina y Salud: En salas de espera de consultorios, clínicas y hospitales, la Señalización Digital contribuye a acortar la percepción de tiempo, a la vez que el paciente puede recibir información valiosa, consejos y orientación.
  • Venta al Detalle: Este ha sido uno de los segmentos más impactados por la Señalización Digital, por unir los elementos clave para lograr la venta, fin y función de la publicidad. Se unen por primera vez ante un medio digital dinámico el consumidor, la intención de compra, y a sólo pasos, el producto.
  • Comunicación Corporativa: Muchas empresas han dado el paso más allá de los memorandos y correos electrónicos para llevar sus mensajes gerenciales y corporativos a sus empleados y clientes en un medio de alto impacto.
  • Educación: De lo teórico a lo práctico, estos sistemas se adentran en las aulas a través del mundo. La posibilidad de distribuir contenido educativo audiovisual en una gran variedad de formatos con simplemente oprimir una tecla, convierte a la Señalización Digital en un medio ideal para sistemas educativos centralizados y alumnos dispersos en centros educativos a través de toda una región.
  • Transporte: Esta categoría es tan amplia como los medios de transporte que existen. Los proyectos de Señalización Digital en aeropuertos despegan constantemente y son utilizados para dar la bienvenida y llevar información a los visitantes, igual que para presentar las bellezas del país o de la ciudad.
  • Deportes, Recreación y Entretenimiento: Las facilidades donde la gente disfruta de sus momentos de ocio como estadios, parques, cines y teatros, utilizan las Señalización Digital para aumentar sus ingresos por concepto de pautas publicitarias y al anunciar refrigerios y alimentos que allí se venden.

lunes, 6 de julio de 2009

COMO MEJORAR LA PRESENTACION

Titulo del Tema:

Esto puede ayudar a realizar una mejor presentación de los contenidos que se pueden publicar en un Blogs, así el lector se entusiasma en seguir leyendo del tema que esta consultado, ya que su presentación mejora la comprensión de la lectura.

  1. Esto garantiza su mejor lectura.
  2. Se consigue mas rápido la información deseada.
  3. Y Otras cosas.
Para continuar con el tema debemos llevar una secuencia lógica de el contenido para ayudar al lector en su búsqueda.

domingo, 5 de julio de 2009

PRÓXIMA PUBLICACIÓN







VIRUS INFORMÁTICOS




¿QUÉ ES UN VIRUS?


Existen ciertas analogías entre los virus biológicos y los informáticos: mientras los primeros son agentes externos que invaden células para alterar su información genética y reproducirse, los segundos son programas-rutinas, en un sentido más estricto, capaces de infectar archivos de computadoras, reproduciéndose una y otra vez cuando se accede a dichos archivos, dañando la información existente en la memoria o alguno de los dispositivos de almacenamiento del ordenador.
Tienen diferentes finalidades: Algunos sólo 'infectan', otros alteran datos, otros los eliminan, algunos sólo muestran mensajes. Pero el fin último de todos ellos es el mismo: PROPAGARSE.
Es importante destacar que el potencial de daño de un virus informático no depende de su complejidad sino del entorno donde actúa.La definición más simple y completa que hay de los virus corresponde al modelo D. A. S., y se fundamenta en tres características, que se refuerzan y dependen mutuamente. Según ella, un virus es un programa que cumple las siguientes pautas:
  • Es dañino
  • Es autorreproductor
  • Es subrepticio

VIRUS INFORMÁTICOS

Un virus informático tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador aunque también existen otros más "benignos", que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos por que no tienen esa facultad como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario.

El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al del programa infectado y se graba en disco, con lo cual el proceso de replicado se completa.

Se pueden distinguir tres módulos principales de un virus informático:

  • Módulo de Reproducción
  • Módulo de Ataque
  • Módulo de Defensa

El módulo de reproducción se encarga de manejar las rutinas de "parasitación" de entidades ejecutables (o archivos de datos, en el caso de los virus macro) a fin de que el virus pueda ejecutarse subrepticiamente. Pudiendo, de esta manera, tomar control del sistema e infectar otras entidades permitiendo se traslade de una computadora a otra a través de algunos de estos archivos.
El módulo de ataque es optativo, en caso de estar presente es el encargado de manejar las rutinas de daño adicional del virus. Por ejemplo, el conocido virus Michelangelo, además de producir los daños que se detallarán más adelante, tiene un módulo de ataque que se activa cuando el reloj de la computadora indica 6 de Marzo. En estas condiciones la rutina actúa sobre la información del disco rígido volviendola inutilizable.
El módulo de defensa tiene, obviamente, la misión de proteger al virus y, como el de ataque, puede estar o no presente en la estructura. Sus rutinas apuntan a evitar todo aquello que provoque la remoción del virus y retardar, en todo lo posible, su detección.

QUE ELEMENTOS INFECTAN LOS VIRUS

Los virus pueden introducirse en muchas partes, pero aún no infectan los monitores.
Los objetivos de los virus suelen ser los programas que se pueden ejecutar (ficheros con extensión EXE o COM). Sin embargo y cada vez más, también pueden infectar otro tipo de ficheros, como páginas Web (HTML), documentos de Word (DOC), hojas de cálculo (XLS), etc.
La infección de un fichero puede provocar la modificación en su comportamiento y funcionamiento e incluso su eliminación. Esto se traduce en consecuencia que, que en mayor o menor medida, afectan al sistema informático.Por otro lado los ficheros se alojan o almacenan en unidades de disco (Disco duro, CD-ROM, DVD, diskette, etc.) que también pueden verse afectada por la infección.


TIPOS DE VIRUS

Los virus se clasifican por el modo en que actúan infectando la computadora:

  • Programa:Infectan archivos ejecutables tales como .com / .exe / .ovl / .drv / .sys / .bin
  • Boot: Infectan los sectores Boot Record, Master Boot, FAT y la Tabla de Partición.
  • Múltiples: Infectan programas y sectores de "booteo".
  • Bios: Atacan al Bios para desde allí reescribir los discos duros.
  • Hoax: Se distribuyen por e-mail y la única forma de eliminarlos es el uso del sentido común.

Al respecto, se trata de virus que no existe y que se utiliza para aterrar a los novatos especialmente en la Internet a pesar que los rumores lo muestran como algo muy serio y a veces la información es tomada por la prensa especializada.


ALGUNOS VIRUS INFORMÁTICOS

Existen diversos tipos de virus, varían según su función o la manera en que éste se ejecuta en nuestra computadora alterando la actividad de la misma, entre los más comunes están:

  • Troyano: que consiste en robar información o alterar el sistema del hardware o en un caso extremo permite que un usuario externo pueda controlar el equipo.
  • Gusano: Es un programa cuya única finalidad es la de ir consumiendo la memoria RAM del sistema invisible al usuario tiene la propiedad de duplicarse a sí mismo sucesivamente.
  • Bombas Lógicas o de Tiempo: son programas que se activan al producirse un acontecimiento determinado. La condición suele ser una fecha (Bombas de Tiempo), una combinación de teclas, o ciertas condiciones técnicas (Bombas Lógicas). Si no se produce la condición permanece oculto al usuario.
  • Virus de enlace o directorio: Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos.
MÉTODOS DE PROTECCIÓN Y TIPOS

Los métodos para disminuir o reducir los riesgos asociados a los virus pueden ser los denominados activos o pasivos.

  • Activos
  • Antivirus: los llamados programas antivirus tratan de descubrir las trazas que ha dejado un software malicioso, para detectarlo y eliminarlo, y en algunos casos contener o parar la contaminación. Tratan de tener controlado el sistema mientras funciona parando las vías conocidas de infección y notificando al usuario de posibles incidencias de seguridad.
  • Filtros de ficheros: consiste en generar filtros de ficheros dañinos si el ordenador está conectado a una red. Estos filtros pueden usarse, por ejemplo, en el sistema de correos o usando técnicas de firewall. En general, este sistema proporciona una seguridad donde no se requiere la intervención del usuario, puede ser muy eficaz, y permitir emplear únicamente recursos de forma más selectiva.
  • Pasivos
  • Evitar introducir a tu equipo medios de almacenamiento removibles que consideres que pudieran estar infectados con algún virus.
  • No instalar software "pirata".
  • Evitar descargar software de Internet.
  • No abrir mensajes provenientes de una dirección electrónica desconocida.
  • No aceptar e-mails de desconocidos.
  • Generalmente, suelen enviar "fotos" por la web, que dicen llamarse "mifoto.jpg", tienen un ícono cuadrado blanco, con una línea azul en la parte superior. En realidad, no estamos en presencia de una foto, sino de una aplicación Windows (*.exe). Su verdadero nombre es "mifoto.jpg.exe", pero la parte final "*.exe" no la vemos porque Windows tiene deshabilitada (por defecto) la visualización de las extensiones registradas, es por eso que solo vemos "mifoto.jpg" y no "mifoto.jpg.exe". Cuando la intentamos abrir (con doble clik) en realidad estamos ejecutando el código de la misma, que corre bajo MS-DOS.

EL NUEVO ESCENARIO INFORMATICO.

Uno de los cambios más sorprendentes del mundo de hoy es la rapidez de las comunicaciones. Modernos sistemas permiten que el flujo de conocimientos sea independiente del lugar físico en que nos encontremos. Ya no nos sorprende la transferencia de información en tiempo real o instantáneo. Se dice que el conocimiento es poder; para adquirirlo, las empresas se han unido en grandes redes internacionales para transferir datos, sonidos e imágenes, y realizan el comercio en forma electrónica, para ser más eficientes. Pero al unirse en forma pública, se han vuelto vulnerables, pues cada sistema de computadoras involucrado en la red es un blanco potencial y apetecible para obtener información.

lunes, 15 de junio de 2009

Bienvenidos al Blogs

Hola, Felicitaciones por la creacion del blogs, exitos

Deben de colocar el nombre de la seccion como quedamos en clases y los integrantes del equipo

Daniel