Páginas

Mostrando entradas con la etiqueta integridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta integridad. Mostrar todas las entradas

Cifrado en Windows con Gpg4win, GPA y Kleopatra. Envío de correos Cifrados.

Cifrado en Windows con Gpg4win usando GPA y Kleopatra. 

La aplicación Gpg4win es un software de encriptación de libre distribución que permite el envío de forma segura de documentos a través del correo electrónico utilizando criptografía de clave pública para el cifrado de datos y firmas digitales.

Soporta los estándares de criptografía OpenPGP y S/MIME (X.509).



Contenido del instalador Gpg4win 
  • GnuPG : la herramienta de cifrado básico
  • Kleopatra : administrador de certificados para OpenPGP y X.509
  • GPA : un administrador de certificados alternativa ( GNU ) para OpenPGP y X.509
  • GpgOL : un plugin para Microsoft Outlook para proporcionar el cifrado de correo electrónico
  • GpgEX : un plugin para el Explorador de Windows para proporcionar el cifrado de archivos
  • Claws Mail : un programa de correo electrónico completa, incluyendo el plugin para GnuPG
  • Gpg4win Compendio : documentación sobre Gpg4win2.

Congelar el sistema operativo

Congelando un Sistema Operativo 

Congelar el sistema operativo puede venir bien para probar programas o configuraciones de las que no estemos seguros que vayamos a mantener, protege el equipo de los cambios no deseados y amenazas maliciosas, plugins peligrosos, etc. 

Otra utilidad muy importante que le podemos dar es en equipos de uso público como por ejemplo un cibercafé, una biblioteca donde hay equipos para los ciudadanos, un estudio de fotografía donde tienes un equipo para consultar fotografías que quieras imprimir. 

En este tipo de equipos lo que queremos mantener en ellos es una configuración y que esta no sea alterada por usuarios temporales lo que será una buena medida de seguridad para nuestros equipos. 

Hay que tener en cuenta que es importante tener el equipo lo más actualizado posible y cada cierto tiempo debemos deshabilitar la opción de congelado y poner nuestro equipo al día. 

Este tipo de software nos permite la opción de congelar también archivos para que nadie pueda acceder a ellos y modificarlos. 

En este artículo se muestran dos alternativas dentro del software dedicado a congelar un sistema operativo. 

Una de ellas es Deep Freeze de la empresa Faronics que nos proporciona una versión trial de su producto durante 30 días en los que podemos probarlo y decidir si queremos comprar la licencia.


Desencriptar contraseñas de usuario

Desencriptar contraseñas de usuario


John the Ripper


Vamos a utilizar para el descifrado de contraseñas John the Ripper junto con Pwdump7 para poder hacerlo en Windows.



Una vez descargado el software creamos una carpeta en el disco C:\ de Windows llamada John donde incluimos el contenido del paquete descargado y realizamos la misma operación con otra carpeta llamada pwdump7.

Integridad en tu sistema, eliminación de Rootkits

Principios de Seguridad y Alta Disponibilidad


Integridad


La integridad es la cualidad que posee un documento o archivo que no ha sido alterado y que además permite comprobar que no se ha producido manipulación alguna en el documento original.
Actualmente uno de los malware que mas afectan a la integridad son los rootkit.

 ¿Qué es un rootkit?


Un rootkit es un malware que permite un acceso de privilegio continuo a un equipo pero que mantiene su presencia activamente oculta al control de los administradores al corromper el funcionamiento normal del sistema operativo o de otras aplicaciones sustituyendo los ejecutables binarios del sistema para ocultarse mejor, pudiendo servir de puertas trasera o backdoor para la ejecución malware remota. 

Este malware, que se esconde a sí mismo y a otros programas, procesos, archivos, directorios, claves de registro, y puertos que permiten al intruso mantener el acceso a una amplia variedad de sistemas operativos como pueden ser GNU/Linux, Solaris o Microsoft Windows para remotamente comandar acciones o extraer información sensible. 

En caso de que se reemplace o falsifique archivos del sistema operativo, ocultándose para realizar tareas no autorizadas, la búsqueda y detección del mismo se complicara.  

El término proviene de una concatenación de la palabra inglesa root, que significa 'raíz' (nombre tradicional de la cuenta privilegiada en los sistemas operativos Unix) y de la palabra inglesa kit, que significa 'conjunto de herramientas' (en referencia a los componentes de software que implementan este programa). El término rootkit tiene connotaciones peyorativas ya que se lo asocia al malware.