Mar 03 2008
Haciendo WinXP un poco más seguro
¿Cómo podemos hacer un poco más seguro XP?
Los linuxeros en la audiencia dirán que mediante un
fdisk /dev/hda
y borrando la partición pertinente para luego reinstalar Linux. Otros, menos radicales, estarán de acuerdo en al menos arrancar con un disco de 3″1/2 de Windows 98 para después usar el fdisk de Microsoft. Parece, en cualquier caso, que estamos condenados a la inseguridad permanente en Windows XP y que por contra Linux es totalmente seguro.
Depende, todo depende. Linux es un excelente S.O. y resulta muy seguro si se utiliza correctamente. Si tenemos Linux pero usamos la cuenta de root para todo, incluido navegar por Internet, estamos aplicando el mismo modelo de seguridad que tenía Windows 98…
¿Qué tengo que hacer entonces?
De eso se trata. Este artículo va a sintetizar las medidas que yo utilizo para intentar proteger una máquina con XP. Repito: las que yo uso. No tienen porqué gustarte. Pueden faltar (y faltan) muchas importantes. Si detectas errores u omisiones y eres tan amable, contacta conmigo para sacarme de mi ignorancia. Te lo agradeceré eternamente.
Paso a paso
Nota
Tras escribir este artículo en unos tres días bastante intensos durante un curso, he visto que existen artículos similares a éste. Por ejemplo, Jason Compton en TechBuilder propone 25 medidas para hacer XP más seguro. Es curioso, pero coincidimos en muchas, lo que me hace pensar que he acertado.
Por otro lado mi artículo va un poco más allá y presenta nuevas herramientas útiles y prepara el camino para el artículo de OpenVNP en Windows
[…] Bueno, el ordenador “roto” no era mío exactamente. Tampoco estaba roto. Algunos inútiles con mucho tiempo libre se dedicaron a localizar una vulnerabilidad en algún script del servidor que utiliza freniche.com de forma compartida con otros dominios (ésto último quiere decir que freniche.com comparte el mismo ordenador con otros muchos dominios, cosa que puedes comprobar por ejemplo en http://www.yougetsignal.com/tools/web-sites-on-web-server/). El caso es que, debido a esa vulnerabilidad pudieron escribir en los ficheros HTML de mi sitio. Y, claro, inyectaron HTML malicioso, de ese que descarga algo a tu ordenador sin que tú sepas nada, normalmente cuando usas un S.O. desde una cuenta con privilegios de administrador y con un navegador muy, muy integrado con ese S.O. Puedes evitar estos riesgos siguiendo unos sencillos consejos. […]