Archivo de la etiqueta: seguridad informática

Criptografía, protección de la privacidad



Después de hacer click en «play» espera unos segundos hasta que empiece a cargarse el podcast.

Emisor, mensaje y receptor. Conocemos los elementos básicos de la teoría comunicacional. Pero… ¿qué pasa cuando interviene un nuevo elemento con el objetivo de espiar la comunicación? Proteger la confidencialidad no es un asunto de fecha reciente, a lo largo de la historia se han invertido investigaciones extensas para garantizar la privacidad de las comunicaciones.

Internet, y todos los mensajes que transmitimos sobre esta red, no está exenta de acosos que continuamente intentan violar la confidencialidad de nuestras comunicaciones. La criptografía aporta un conjunto de técnicas, reglas, algoritmos y protocolos que garantizan la seguridad cuando enviamos o recibimos mensajes a través de un procedimiento de cifrado.

Conforme el mundo se iba enterando el detalle del programa de vigilancia masiva PRISM de la NSA, la preocupación para proteger su información por parte de muchos usuarios creció notablemente, especialmente a la hora de encriptar correos electrónicos, documentos digitales, historial de navegación, transacciones comerciales, chat y mensajería, tanto en computadores personales como en dispositivos móviles. Conforme la tecnología ha evolucionado, las herramientas criptográficas han permitido que muchos usuarios sin grandes conocimientos tecnológicos puedan utilizarla y aprovecharla. Herramientas como PGP permiten a los usuarios encriptar sus correos electrónicos siguiendo un tutorial de relativa facilidad.

Muchos usuarios pasan por alto algunas de estas recomendaciones sin ejercer su derecho a la privacidad aduciendo que no tienen nada que ocultar o nada que temer. Desafortunadamente hay que traer a colación aquella célebre frase atribuída al Cardenal Richelieu: “Dadme seis líneas escritas por la mano del hombre más honesto, y yo encontraré algo para hacerlo ahorcar”. La pregunta ahora es: ¿vale la pena correr ese riesgo?

Iniciativas para promover la criptografía empiezan a aparecer en nuestro país. Dentro del Campus Party Quito 4 se desarrolla precisamente hoy el evento Enqripta Quito, un espacio para aprender, enseñar, y compartir herramientas para el cifrado de la información. Esperamos otros eventos relacionados con la criptografía que ayuden a generar conciencia y tomar acciones en beneficio de los usuarios para que protejan su vida digital.

@ricardoarguelloRicardo Argüello (@ricardoarguello) de Soporte Libre aporta con su experiencia para que los usuarios usemos criptografía, y también nos cuenta sobre #EnqriptaQuito.

Enlaces
Si tienes problemas para escuchar el audio del podcast, puedes acceder directamente y descargarlo en formato mp3, ogg, m4a y flac (alta definición).

Créditos
Anfitriona: Tatiana León (@TatyLen) / CM: Carolina Suárez (@CarolineZeraus) / Retransmite: Kocodrilo Radio / Edición impresa: Crónica / Imagen gráfica del logo: Box 03 Cake Cherry Icon por Klukeart / Banda sonora: Memories por SundLy.

Acciones de seguridad informática del usuario promedio


Después de hacer click en «play» espera unos segundos hasta que empiece a cargarse el podcast.

Internet es público, y como tal todas nuestras actividades que realizamos en esta red deben tener esta característica con la plena conciencia de su uso. De la misma manera en que tomamos ciertas precauciones cuando vamos a un sitio público como en la calle o en el estadio, es recomendable desarrollar hábitos mínimos de seguridad en nuestras actividades digitales para salvaguardar nuestra integridad. Sin caer en la paranoia, es saludable tomar estas acciones:

  • Mantener actualizado el sistema operativo y las aplicaciones. Continuamente los fabricantes de software detectan vulnerabilidades que son corregidas con porciones de código lanzadas al público a través de actualizaciones. Muchas aplicaciones permiten descargarlas de forma automática sin la necesidad de intervención manual del usuario.
  • Instalar, mantener y ejecutar continuamente un antivirus. Aunque existen algunos sistemas operativos que son prácticamente inmunes a código malicioso (virus), es recomendable operar un antivirus para el resto de plataformas.
    Verificar las direcciones correctas de sitios web. En los intentos de fraude es común la suplantación de identidad de un sitio web llamada phishing. Es altamente recomendable verificar la dirección correcta en la ventana del navegador cuando visitamos un sitio web.
  • Contraseñas fuertes. Además de cambiarlas con frecuencia, evitar el uso de nombres o palabras comunes, menos aún contraseñas fáciles como “1234” o la fecha de nacimiento. Es ideal que una contraseña contenga ocho o más caracteres, que incluya mayúsculas, minúsculas, algún número y un caracter especial como $, %, o &. Nunca compartir las contraseñas.
  • Usar https para transacciones seguras. Ya sea con la banca electrónica, cuando compramos con tarjetas de crédito, o cuando se deba transmitir información sensible, es mandatorio usar el protocolo de seguridad https en vez del común http, comprobando que esté visible al inicio de la dirección web.
  • Cerrar sesiones en computadoras públicas (cybercafés). También se debe tener presente que existe software llamado keylogger que “graba” cada tecla que es pulsada en el teclado, o aplicaciones que permiten observar toda la actividad de otro computador.
  • Respaldos. Duplicar toda la información personal en un disco duro externo y almacenarlo en un espacio físico distinto al que se encuentra nuestro computador. Respaldar en la nube (cloud) también es válido.
  • Usar software libre y encriptación. Con un mínimo de conocimiento se puede lograr medidas preventivas que evitan acceso no deseado a nuestra información por parte de terceros.
  • Mantenerse informado. La web, los foros o las suscripciones a listas de correo especializadas nos ayudan a estar preparado ante cualquier eventualidad. Un mínimo de sentido común junto al hábito normal de informarse frecuentemente. También es recomendable conversar y consultar al personal de Seguridad de la Información de la empresa.

Prevenir es la clave, las acciones están a la vista, sólo hace falta empezar a desarrollar los hábitos necesarios.

@cjumboCarlos Jumbo (@cjumbo) nos comenta sobre algunas recomendaciones adicionales para salvaguardar la seguridad digital del usuario.

Enlaces
Si tienes problemas para escuchar el audio del podcast, puedes acceder directamente y descargarlo en formato mp3 y ogg.

Créditos
Imagen gráfica del logo: Box 03 Cake Cherry Icon por Klukeart
Banda sonora: Memories por SundLy
Anfitrión: Fabricio Oñate en Kocodrilo Radio