| ¿Qué
es Lotus Domino?
Domino es un servidor
de mensajes y aplicaciones con un conjunto
de servicios integrados que hacen fácil crear soluciones de negocio
interactivas y seguras para intranets y extranest corporativas.Domino
combina el poder de trabajo en equipo, al alcance sin precedentes
de Internet y la confiabilidad y fortaleza de los sistemas de bases
de datos empresariales de misión critica.
¿Existe censura en Internet?
Si existe, de allí
la introducción de la norma Platform for Internet Content
Selection (PICS) (Plataforma para la Selección de Contenido en Internet)
de consorcio World Wide Web.
PICS proporciona
un mecanismo potencialmente valioso para identificar contenido Web
censurable. El administrador puede, voluntariamente, incluir
las calificaciones en las páginas web o estas pueden acopiarse en
archivos de clasificación que pueden ser leidos por software compatible
con PICS.
Las normas PICS tienen,
sin embargo, algunos inconvenientes. Por un lado el registro
de páginas esta a cargo de los administradores Web y de otras
personas interesadas, pero no de una autoridad central. Igualmente,
la definición de contenido "censurable" está fijada por servicios
de clasificación independientes que usan las normas PICS y no por
un sólo grupo.
Las clasificaciones compatibles con PICS debe cumplir con los siguientes
criterios:
- Los rótulos (tales
como metarótulos) deben poder transmitirse en un documento HTML
.
- (Lenguaje de Marcación
de Hipertexto) con un documento transmitido en formato RFC-822
(correo electrónico, noticias, HTTP) o por medio de una consulta
a una base de datos que trabaje en HTTP.
- PICS no debe tener
perjuicios culturales, tiene que ser internacional y con cubrimiento
significativo.
PICS no es la única
norma de clasificación que existe, pero en este momento es el que
tiene mayor apoyo de la industria.
¿Existe acceso al Web realmente gratis?
Si, hay compañías
que ofrecen este servicio, ya que están convencidas de poder funcionar
de la misma forma que la radio o la televisión, donde el que paga
es el anunciante. Lo único que el usuario final paga es la cuenta
del teléfono, tal y como sucede con la cuenta de luz por
lo que consuma un televisor o un radio.
La única condición
que se tiene es que el navegante siempre debe ver una ventana, o
mejor, un banner con publicidad que se le envía con base en el perfil
que el usuario suministra en el momento del registro. La ventana
no incomoda la navegación en lo absoluto; esa ventana se puede
mover por la pantalla a gusto del usario, pero en ningún momento
se puede cerrar, pues eso desconectaría al navegante de inmediato.
Podemos decir entonces
"que el precio" por navegar gratis es ver publicidad en una ventana,
situación que favorece a los anunciantes, pues su aviso va a "acompañar"
al usuario durante todo el tiempo que este se encuentre conectado.
¿Cuándo nació Internet?
A mediados de la
década de los 60, distintos investigadores comenzaron a estudiar
la posibilidad de construir una red de computadores con propósitos
militares, conformada por equipos de diferentes características
con una alta capacidad de resistencia a fallas (en caso de una posible
guerra nuclear), que usaran como medio las redes de comunicación
existentes. De estos estudios hechos por un investigador de la Rand
Corporation, llamado Paul Baran, en 1.964, surgieron la red de computación
de paquetes y los protocolos de comunicaciones.
En 1.969 el Departamento
d Defensa de los Estados Unidos construyó la red ARPANET, utilizando
el sistema de conmutación de paquetes en líneas telefónicas, para
usos militares y científicos, correo electrónico y transmisión de
datos entre computadores.
En 1.982 Arpanet
se unió con MILNet, NSFNet, USENet y otras redes existentes dando
origen al Internet. Cuando el Internet surgió, la inversión
y mantenimiento lo costearon quienes utilizaban la red. Quien se
integraba en la red asumía los costos de su propio enlace al nodo
de la red más próximo. Este esquema fue válido para las universidades
y empresas grandes, pero costos para los usuarios particulares.
Con el fin de redimir
esta situación se conformaron "proveedores de servicio de Internet",
empresas que hacen las inversiones necesarias para proveer los enlaces
a la red, y rentar por el tiempo de conección a los usuarios que
deseen tener acceso. En los años 90, Internet creció superando
todas las expectativas, permitiendo la conexión económica desde
los proveedores de Internet o a través de servicios en línea existentes.
¿Cuáles son las características
que debe tener un Antivirus?
Las características
más importantes para la lucha contra los virus se agrupan en dos:
Detección:
No hay duda que la detección es el frente de batalla más importante
ya que sin él los virus actuarán impunemente. Respecto a la detección
son necesarias las siguientes características:
- Detección
Multiplataforma: Los virus, especialmente los macros deben
detectarse en todas las plataformas. De no ser así, teniendo en
cuenta que hoy en día un computador puede convivir con varios
sistemas operativos y que los virus macro son multiplataforma,
la protección quedará incompleta.
- Detección
Integrada: Para evitar la sobrecarga del Antivirus principal
se han suministrado utilidades separadas para detectar los
virus, lo cual no es razonable puesto que los usuarios deben ejecutar
múltiples programas para detectar diferentes tipos de virus.
- Detección
Automática: Los virus deben ser detectados automáticamente
cuando se trata de hacer uso o copia de un documento infectado.
No es práctico que un virus infecte al computador para después
detectarlo y limpiarlo con un scanner convencional (no residente).
La solución a este problema es que los Antivirus residentes sean
capaces de detectar y bloquear el uso de documentos infectados.
- Detección
Específica: Es conveniente que el Antivirus sea capaz de
detectar a los virus por sus características concretas, es decir
con nombre y apellido.
Desinfección:
No menos importante que la detección, es la desinfección del virus
ya que se encarga de la limpieza de los documentos infectados para
permitir su utilización. En cuanto a la desinfección es necesario
que cumpla con las siguientes características:
- Desinfección
Integrada: Al igual que la detección, la desinfección debe
realizarse desde el propio Antivirus. No debe de utilizarse otras
herramientas complementarias por la confución que supone el tratamiento
diversificado de los diferentes tipos de virus.
- Desinfección
Específica: La desinfección de virus especialmente los macros
no debe ser genénerica ya que en muchos casos al desinfectar un
documento se eliminarían junto a las macros maliciosas las macros
benignas.
- Reconstrucción
de Daños:El proceso de desinfección no debe limitarse a eliminar
el virus, sino que debe recuperar, en la medida de lo posible,
los daños y modificaciones ocasionados por los virus.
¿Qué es un virus macro?
El primer concepto
que debe quedar claro es que un virus informático es un programa.
Como todo programa solo puede afectar si es ejecutado; si no es
así, un virus no es más que una secuencia de bytes almacenada en
un soporte magnético; incapáz de hacer nada hasta que alguien lo
ponga en marcha.
Actualmente la mayoría
de los procesadores de texto, hojas de cálculo y bases de datos
incorporan lenguajes de programación relativamente potentes, que
permiten incluir secuencias de instrucciones en los documentos.
Estas secuencias de instrucciones o pequeños programas se denominan
macros. Algunas aplicaciones como Microsoft Word, permite la creación
de macros que se ejecutan automáticamente cuando se produce un determinado
evento. Los virus macros son extremadamente simples de generar,
la mayoría de los lenguajes de macro son un subconjunto del lenguaje
BASIC, el cual es mucho más facil de programar que el lenguaje ensamblador.
Una de las características
más novedosas que tiene los virus de macro con respecto a los virus
convencionales es su independencia de la plataforma. Un virus
macro puede funcionar sin cambios en cualquier plataforma soportada
por la aplicación que la interpreta.
¿Cómo funciona un ataque DDoS?
Las agresiones mediante
DDoS son simples pero ingeniosas, ya que el delincuente no
utiiza sus propios computadores para cometer el delito, sino
que esclaviza a otros computadores de Internet y les dá ordenes
a control remoto. Lo primero que hace un cracker es examinar
Internet para encontrar computadores o servidores con conexiones
de alta velocidad que tengan debilidades de seguridad. Esos computadores
de redes mal protegidas son los que utilizan como cómplices
involuntarios del delito. Los negocios pequeños, las entidades
del gobierno y las universidades, que tienen redes con sistemas
de seguridad más frágiles, suelen ser los blancos preferidos.
Cuando encuentran
computadores vulnerables, penetra en ellos y coloca en sus discos
duros pequeños programas conocidos como demonios, similares a los
virus. Pero antes se asegura de que las redes a las que pertenecen
esos computadores tengan debilidades que le garanticen los privilegios
necesarios para dar órdenes a los demonios cuando sea el momento.
Generalmente el cracker no siembra los demonios desde su propio
PC, sino que emplea otros computadores (también esclavizados por
él) para que realice el trabajo; así cubre al máximo su rastro.
Además, usa programas conocidos como root kits para que oculten
sus actividades en los computadores que ha penetrado.
Entre más computadores
participen en el asalto mejor, así que usualmente se siembran demonios
en cientos o miles de computadores. Los demonios permanecen
dormidos esperando que su amo le dé la orden de atacar, y pueden
permanecer ocultos sin que los administradores de la red noten alguna
anormalidad.
El cracker coloca
un nivel adicional de computadores entre los equipos que tienen
los demonios y él. En éste nivel pueden haber tres o cuatro computadores
maestros que actúan como generales y se encargan de administrar
las órdenes a los equipos que tienen los demonios.
¿Qué es Kerberos?
Kerberos fue desarrollado
en el MIT por el proyecto Athena. Es un protocolo de autenticación
que utiliza una tercera parte confiable, diseñada para redes TCP/IP.
Un servicio Kerberos, sobre una red, actúa como un arbitro confiable,
provee autenticación segura en la red, permitiendo a una persona
a acceder a diferentes personas sobre la red. Está basada en criptografía
simétrica.
En el modelo Kerberos
hay entidades (clientes y servidores) sobre una red, los clientes
pueden ser usuarios, programas independientes de software que necesiten
hacer algo (bajar archivos, enviar mensajes, acceso a Bases de Daros,
obtener privilegios de administrador).
Este protocolo mantiene
una base de datos de clientes y sus llaves secretas. Dado
que conoce todas sus llaves secretas, puede crear mensajes
para convencer a una entidad que la otra entidad es quien dice ser.
También puede crear llaves de sesión para que cliente y servidor
se comuniquen con seguridad.
¿Cómo reducir el riesgo de ataques e intrusos
en Internet?
Un ataque es muy
difícil de repeler una vez se ha iniciado. Por ello, la solución
por ahora es concentrarse en defender los computadores que involuntariamente
se conviertan en actores de estas agresiones. Las empresas
utilizan diferentes sistemas de defensa para proteger las redes
de amenaza internas y externas: filtros en los enrutadores (routers),
firewalls y sistemas de detección de intrusos.
El enrutador examina
cada paquete y, según lo que digan las reglas, lo dejan entar a
la red, lo bloquea, lo descarta, etc. Los filtros de datos
que se establecen en el enrutador son una gran ayuda, pero no ofrecen
seguridad total.
El firewall aísla
la red de una empresa del mundo exterior con base en las políticas
de seguridad establecidas por el administrador de la red. En ocasiones
estos son una combinación de hardware y software, y a veces son
sólo software.
Otra forma de protección
son sistemas de detección de intrusos; estos programas actúan como
sentinelas que recorren todo el tiempo la compañía para detectar
anormalidades; es decir que los IDS exploran constantemente la red
de computadores, trabajando en el transfondo, y avisan si encuentran
una actividad sospechosa.
¿Qué es Gopher?
El Gopher es un programa
mediante el cual se puede accesar información pública almacenada
en muchas máquinas que están conectadas en la red. Este presenta
un menú principal estructurado jerárquicamente, el cual permite
abordar mediante una lista, el tema que se desea seleccionar.
|