domingo, 8 de noviembre de 2015

Comentario: "Es hora de endurecer la seguridad en Linux"



 
He leído la traducción literal (google – traductor) W.Post y sin ser experto en seguridad informática, encuentro de todo y lo tratare de resumir en tres puntos:
1.- La seguridad a nivel de kernel, (Linux).
Considero que si las empresas globales que marcan los hitos en la web http://www.top500.org/lists/2015/06/ no confiaran en el SO GNU/Linux (esto incluye el kernel Linux), simplemente no depositarían su seguridad en este SO.
2.- La seguridad fuera del kernel (Linux).
Indudablemente todo lo que esta fuera del kernel no es su responsabilidad, pero si lo es, el modo en que lo administra, por lo que si es necesario una postura dura e inflexible dirigida hacia este punto.
3.- La seguridad a nivel usuario.

El usuario final de un SO, que no tiene la obligación de tener los altos conocimientos en informática ya que solo usa el Pc para realizar sus labores diarias para obtener un sustento en beneficio de su persona y familia, mas tiene el derecho irrenunciable a contar con un SO seguro, desde el kernel hasta la más simple o compleja aplicación que use, así como a una navegación en la web, limpia y segura. Por lo que aquí implica la parte legislativa de los gobiernos hacia un mejor desarrollo legislativo en seguridad informática y a obligar a las empresas a garantizar sus servicios de seguridad informática.
Como experiencia personal, uso el SO W7, Ubuntu y Red Hat, el primero para prestar un servicio a empresas especificas dentro de un ámbito empresarial (las aplicaciones no existen para otro SO), el segundo para el desarrollo de aplicaciones y algunos servicios a empresas, el tercero y a veces otros más por gusto y antojo.
Y a pesar de que no soy un objetivo específico para los ataques informáticos, siempre trato de seguir algunos pasos para aumentar la seguridad en mi Pc.
Independiente del SO tengo antivirus, anti spam, FireWall (corta fuego), y todo lo que pueda adquirir y que me permita aumentar mi seguridad, para ello he tenido que migrar de usuario final a usuario protegido, pero ¿de qué manera se logra esto? Investigando, leyendo y suscrito a foros de seguridad informática, etc.

Por ejemplo: Mantengo las actualizaciones bajo control, si alguna pregunta por instalarse investigo un poco antes de decirle “SI”, navego con mucha precaución y siempre tengo el navegador con un bloqueador de publicidad, tengo un antivirus de paga actualizado, mi corta fuego lo controlo yo.
Mi correo personal no lo registro en todos lados para recibir publicidad o notificaciones, no descargo e instalo lo que desconozco si hubiese algo que fuese de mi interés lo puedo hacer en una máquina virtual o de plano en un DD con el SO necesario por si algo sale mal no me infecto o pierdo algo importante, no estoy conectado a la web de manera permanente, ni siquiera mi modem esta encendido todo el día.

No hago caso de “cadenas de seguridad” en ninguna red social o correo de un “contacto conocido”, ni invitaciones maravillosas de premios y usuario 1’000,000.

No tomar en cuenta la seguridad desde el punto de vista del usuario final es como tener un “bunker” y dejar la llave de la puerta de entrada debajo del tapete.

Aquí les dejo una lista de direcciones web para que consulten.
Esta es una lista antigua pero efectiva:

No hay comentarios:

Publicar un comentario