Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 13 de agosto de 2020

¿No es necesario un antivirus para tu teléfono? 16 mitos derribados.

               (P) Hugo Napoli, 2020.-              
Alguien - "No es necesario un antivirus para el teléfono."
Jackie Chan - "Eh... Disculpa... Creo que no escuché bien... ¿Qué?"
El mismo alguien - "Que un antivirus es innecesario e inútil en tu teléfono."
Jackie Chan - "¿¡¿Qué?!?"


Todo surgió porque quise comprar un nuevo teléfono (Xiaomi), tras haber tirado mi dinero a la calle al comprar el que estaba usando hasta este momento (Nokia). He escrito un par de artículos refiriéndome al tema, los cuales se pueden encontrar en estos mismos blogs, si tienes curiosidad por leer más sobre lo mismo.

Decidí hacer 3 consultas concretas en el espacio de Facebook del vendedor (ANTEL):
I) ¿Se puede desinstalar el limpiador de archivos incorporado -si es que existe uno- para poner CCleaner en su lugar?

II) ¿Se puede desinstalar el antivirus incorporado -si es que existe uno- para poner al antivirus Kaspersky en su lugar?

III) Ya que Xiaomi utiliza una función de preservación de la batería (muy similar a la que utiliza Nokia, la cual no permite que el teléfono esté protegido por un antivirus): ¿me va a pasar lo mismo que en el teléfono Nokia, en el cual se me cerraban constantemente Kaspersky y CCleaner?
ANTEL: No sabemos eso. Solo podemos informarte sobre las características generales del teléfono, las cuales son las que figuran en nuestra página web. Pregunta en Xiaomi.

YO: Eh... Disculpa... Creo que no escuché bien... ¿Qué?

XIAOMI: Nosotros no vendemos los teléfonos. Pregunta en ANTEL. Es probable que no se pueda desinstalar el limpiador integrado, ni deshabilitar ni desinstalar el antivirus integrado. No sabemos si Kaspersky podría funcionar bien en nuestros teléfonos. Pregunta en Kaspersky.

YO: ¿¡¿Qué?!?

Otra razón que conspiró para que escribiera este artículo, fue la cantidad de veces que escuché frases del tipo "yo nunca puse un antivirus en mi iPhone/Android y jamás tuve problemas", "los antivirus en los teléfonos no sirven para nada/generan muchas notificaciones/enlentecen el funcionamiento del teléfono", etc.

Y la última, fue la discusión sobre teléfonos con mi primo - Carlos Napoli -, a quien quiero mucho y a quien también dedico de corazón este post.

Vayamos al grano.


A continuación, intentaré refutar todos los argumentos que me han dicho las personas que han discutido conmigo sobre este tema, pero, ampliando aún más el margen, también intentaré refutar los que he buscado y encontrado en Internet, los cuales esgrimen quienes creen que usar antivirus en Android no es recomendable.

I) Android no es Windows // Android es Linux.

Esta afirmación, si bien le hace justicia a Android en materia de seguridad (Windows es el sistema más inseguro y Android deriva de Linux -el sistema más seguro, hablando en general-), no significa lo que parecería querer significar.
No basta con utilizar Linux en tu teléfono para que te sientas protegido.
A través de tu teléfono fluyen datos vitales para tu seguridad personal, en todo sentido. Piensa por unos instantes en...

- las inseguras y/o desconocidas redes wifi abiertas a las que permanentemente nos estamos conectando sin siquiera tener consciencia de ello,

- las tarjetas de crédito internacionales que tenemos registradas en el teléfono, las cuales solo con unas pulsaciones de botones ya pueden transaccionar,

- todas las redes sociales que tenemos abiertas en el teléfono (una o varias cuentas de correo, uno o más servicios de WhatsApp, Instagram, una o más cuentas de Facebook, Twitter, MercadoLibre, LinkedIn y redes de esos tipos, redes para conocer gente como Badoo y Tinder, aplicaciones para revisar saldo y mover fondos desde y hacia el Banco, aplicaciones de financieras, etc.),

- alguien intentando reconfigurar permisos en Android, intentando vulnerarlo, instalando algo (incluso desde fuera de Play Store) a nuestras espaldas,

- alguien espiándonos el teléfono,

- la pérdida o el robo de nuestro teléfono...

¿No crees que es razonable confiar en una empresa de seguridad que vele por nosotros? ¿O es que nos creemos más inteligentes y con más experiencia que las empresas que desarrollan antivirus desde hace décadas?

III) No es necesario un antivirus si tienes cuidado con lo que haces con tu teléfono.

La mayoría de las páginas web se sostienen en base a publicidad para poder subsistir. Para ello, insertan espacios para anunciantes, no anuncios.
Es decir que las páginas web poseen áreas delimitadas por su creador para que otros coloquen allí contenidos publicitarios.
Estos contenidos publicitarios no son controlados por el creador de artículos de la página, ni por su editor. En esos espacios, puede aparecer cualquier tipo de anuncio en cualquier momento, y de hecho, eso es lo que sucede.
Para que el anuncio tenga sentido, debe permitir que, al hacérsele clic encima (o tocarlo, en el caso del teléfono) este te redirija a otra página web, la cual, normalmente es la página web del anunciante que en ese momento tuvo la suerte de que tú vieras su anuncio en esa página web.
Ahora, bien: esos anuncios ejecutan código "javascript" en tu navegador e incluso en tu teléfono, dándole a los mismos ciertas órdenes como las siguientes: "ve a tal web", "muestra tal contenido"... Pero también puede usarse javascript para llevar a cabo otro tipo de acciones que ya caen dentro de lo que se conoce como "Cross Site Scripting": "abre 14 pestañas con contenido basura así gano dinero a costillas tuyas", "roba todas las cookies de este teléfono y tráemelas, que voy a analizarlas para vulnerar a esa persona", "lleva a este usuario a mi página web que es igual a la de facebook y pídele que ingrese su usuario y contraseña, así me las quedo yo".
Entonces, ¿qué es "tener cuidado con tu teléfono"? ¿Aún no queda claro que un simple anuncio puede infectar nuestra vida digital, y con ello, traernos problemas graves en nuestra vida real?

IV) Un jefe de seguridad de Google dijo que usar antivirus era un error en el 99% de los casos.

En primer lugar: ¿quién dijo eso?
Suponiendo que haya sido Adrian Ludwig, él estaría defendiendo su trabajo y a la empresa para la cual trabaja. No ataca a las empresas creadoras de antivirus, ni dice que no utilices sus productos en sentido literal.

No es fácilmente comprobable que ese tal Ludwig haya dicho eso.
Lo que sí son fáciles de encontrar, son artículos en Internet que "dicen que Ludwig dijo":


Parafraseando al famoso bolero: "No sé tú, pero yo..." no pude encontrar siquiera un solo periódico internacional de verdadero peso y que generase credibilidad, que dijera que Ludwig existe y que "dijo que… (etc., etc.)".

En segundo lugar: ¿qué significa ese 1%? ¿Quiénes se hallan allí?

V) A las empresas que desarrollan antivirus les conviene que utilicemos sus productos, pese a que esto no es necesario. Por eso mismo es que nos lo hacen creer.

Por supuesto que esto es así.
¿Sorprendido?
Continúa leyendo y luego hablamos.
Por supuesto que a los desarrolladores de sistemas de seguridad les sirve que utilicemos sus productos. De no ser así, ¿quién los utilizaría?
Acerca de que "por eso es que nos hacen creer que los antivirus son necesarios", contesto: ¡menos mal que hay gente que se encarga de generar conciencia acerca de lo expuestos que estamos!
Deberíamos agradecer a los expertos en seguridad, los cuales no solamente crean herramientas gratuitas, fácilmente instalables, y confiables, tales como Kaspersky, Panda, Quihoo 360, etc.
Sobre "pese a que esto no es necesario"... Ya está aclarada la necesidad de los antivirus al principio del artículo.

VI) Google analiza todo lo que instalas desde su Play Store, por lo tanto, si ellos no encuentran amenazas allí, tú tampoco las encontrarás con tu antivirus.

Este tipo de afirmación es similar a decirle a un amigo: "vente a donde yo vivo, que puedes andar en ropa interior por las madrugadas y entre los matorrales, porque este es un buen barrio".

Por supuesto que es casi imposible encontrar infecciones en aplicaciones descargadas desde Play Store, y esto se debe a las más que restrictivas y cuidadosas políticas que Google le impone a los desarrolladores de aplicaciones que luego terminan en Play Store.
Además, Google ha dotado a Android de "Google Play Protect", una herramienta que vigila por la integridad de las aplicaciones y la seguridad de los usuarios.
Aún así, se han encontrado virus más de una vez en algunas aplicaciones que logran saltarse algunos procesos de seguridad, entonces, ¿no te parece conveniente tener una última línea de defensa en tu teléfono, independiente de Google? ¿O es que piensas que Google es un gran oráculo que todo lo sabe? Si es así, date cuemta que no. Google misma ha admitido que aparecen a veces aplicaciones infectadas en su Play Store. Eso, bajo los esquemas técnico-comerciales de Google, es inevitable. Para evitar esto, tendrían que trabajar como se trabaja en las comunidades Linux, y ese no es el "norte" de Google.

Hay algo más que agregar en este punto: pensemos en las diferencias entre aplicaciones para Linux desarrolladas por la comunidad y su perdurancia en el tiempo, frente a lo cambiante que es el mundo Android, en donde los programadores se cuentan por millones y muchísimos de ellos ni siquiera se sabe quiénes son con exactitud más o menos precisa.

VII) “Si descargas tus apps de (...) repositorios oficiales como la tienda de Amazon el riesgo de infectarse es mínimo. (1)
 
¿Comenzamos a ver cómo los "orígenes del software" (lugar o lugares desde donde el usuario descarga programas) ya no solo se limitan a la "Play Store" de Google?
Tal vez no sea tu caso, tal vez sí. Pero has de saber, en cualquier caso, que hay gente que no solamente descarga aplicaciones desde Play Store.
Amazon posee tablets, sistemas de audio y video, ordenadores, dispositivos multimedia, de telecomunicaciones, y varios otros del tipo "smart", y para ello utiliza su propia tienda. Tiene "su propio Play Store", llamada "Amazon AppStore".
Esta tienda posee software compatible con Android, ya que el sistema operativo que utilizan los anteriormente citados productos de Amazon (dispositivos tipo "Kindle" o "Fire") funcionan con "FireOS", el cual es desarrollado por Amazon y deriva de Android.
La ventaja para los usuarios de Android, es que las aplicaciones realizadas por Amazon -o bien las desarrolladas para Amazon- funcionan bien en dispositivos que posean este sistema operativo, entonces, hay gente que instala software desde la Amazon AppStore.
Entonces, a quien no posee antivirus "porque la Play Store es segura", habría que decirle una de estas 2 cosas:
 
- tienes prohibido terminantemente descargar software desde la Amazon AppStore, ya que confías en los sistemas de seguridad de Google y no en un antivirus, o...
 
- puedes instalar software desde la Play Store, pero admitiendo que ni Amazon AppStore ni Play Store poseen virus... ¡lo cual es falso!

VIII) Google bloquea de forma predeterminada el acceso en Android de las apps con ‘Orígenes desconocidos’, y deja al usuario que tome el riesgo de hacerlo o no (2)

Y el usuario, ¿está preparado técnicamente para “tomar el riesgo”? Y estando preparados técnicamente, ¿cómo haríamos para confiar en un programa si no tenemos una aplicación que nos ayude en esto? Y... si quisiéramos ver su código interno, para ver cómo está diseñada la aplicación, ¿podríamos? Y... pudiendo ver su código interno... ¿sabríamos interpretarlo?
Y... aún sabiendo interpretarlo o teniendo gente que se encargue de hacerlo por nosotros... ¿estaríamos dispuestos a volver a revisarlo al 100% cada vez que cada aplicación se actualice?

IX) “(…) los antivirus no suelen detectar [al adware] como peligro, por lo que no son efectivos para combatirlos.” (3)

Esto generalmente es cierto... siempre que el antivirus no posea función "anti adware".
Hoy en día, los antivirus no son solo antivirus. Son anti (casi) todo. Y, aunque no tuvieras la función "anti adware" en tu antivirus, sucede que el adware busca... instalar virus en tu equipo.
En el peor de los casos, te infectarías con adware (software publicitario engañoso), pero no con otros programas más dañinos.

X) “(…) en Android, para poder infectarte debes ejecutar tú manualmente la aplicación infectada, no puede hacerlo ella sola, por sí misma. Por tanto, se reducen al mínimo las posibilidades de ser expuesto(s) a este tipo de riesgo” (4).
 
Esto es cierto, pero... Otra vez... Habiendo leído todo lo anteriormente citado, ¿cómo hacer para saber -si no tenemos un antivirus-, si la aplicación que quiero instalar está infectada o no?

XI) “La mejor forma de no contraer ningún malware en Android es el sentido común. Si has dado permiso a la instalación de programas fuera de la Play Store desde los Ajustes, vigila lo que instalas en él.” (5)

¿Sentido común?
¿Hemos leído bien?
¿¡¿Sentido común?!?

¿Vigilar lo que instalo en el teléfono? Otra vez: ¿cómo?
 
Una cosa es comprar una cocina:
 
- ¿Funciona bien el horno? 
- Sí.
- ¿Funcionan bien sus hornallas?
- Sí.
- Una última cosa: ¿tiene luz en el horno?
- Sí.
- Bien, me la llevo.

Otra cosa es instalar software:

- ¿Puedo saber a ciencia cierta si una aplicación que he instalado roba mis contraseñas de wifi, del Banco, de mis redes sociales?
- Supongo que no lo hace, pero... No, no puedo saberlo.
- Se hará cargo alguien de los datos míos que se filtren o se pierdan, en caso que ello suceda?
- Creo que no...
- ¿Puedo confiar en que como la aplicación fue realizada por la empresa "x" (Microsoft, Logitech, Google, hp, etc.) porque es muy conocida "no haría algo así porque se terminaría sabiendo" o "porque son buena gente"?
- ¡No!

XII) “Todo aquello que se baja de manera automática tras abrirse una página repleta de publicidad, las APK gratuitas de aplicaciones de pago en muchos casos o “herramientas mágicas” (como espiar el WhatsApp de alguien desde tu móvil) son un hervidero de malware, por lo que mejor que puedes hacer es ignorar todos esos anuncios.” (6)
 
Si el antivirus, que es quien puede cuidar que no se abran páginas web repletas de peligrosa publicidad basura no está, entonces, ¿quién me protege para que ignore todos esos anuncios?
¿Resulta razonable, dado el bajo nivel de conocimiento sobre el funcionamiento de la tecnología en general -en especial sobre procesos relacionados con la seguridad informática- promover la ausencia de herramientas de seguridad como los antivirus, justamente en nuestros teléfonos?

XIII) “Vigila los permisos que te piden las apps al descargarlas. Es sumamente sospechoso que una aplicación de linterna te pida permiso para mandar SMS o realizar llamadas. Así que prueba con otra que no tenga esos accesos” (7)
 
Totalmente comprensible, pero...
Y si el 99,9% de mis aplicaciones no son para encender la linterna y son para comunicarme con los demás y resolver situaciones del trabajo y de mi vida personal y sí me piden todos esos permisos: ¿debería dárselos, solamente porque no son una linterna?

XIV) “no creo que el 99% de los usuarios necesiten el beneficio de un antivirus. Si debido a mi trabajo necesitara un extra de protección tendría sentido hacerlo. Pero, ¿el usuario medio de Android necesita instalar un antivirus? Absolutamente no”. (8)
 
¿Que el… usuario… medio… de Android... "absolutamente no"... necesita instalar... un antivirus? 
Craso e imperdonable error: es el sistema operativo el que lo necesita, no el usuario.

XV) “Yo soy usuario root desde el 2011 y nunca he infectado el móvil. Descargo apps desde cualquier sitio. Probablemente alguna vez llegue a tiempo, pero bueno siempre está la posibilidad de hacer wipe data y restaurar la copia de seguridad con titanium. Asique en el peor de los casos tampoco sería tan grave. Con aosp se puede arrancar en modo seguro y borrar el virus desde ahí. Otros mobiles con una combinación de teclas te hacen un wipe data.” (9)

¿Y a los efectos que causaron los virus que ya pasaron por ese teléfono (robos de contraseñas, compras hechas sin el consentimiento del usuario, etc.), también los arreglamos con un "wipe data"? ¡Ojalá fuese tan fácil!

Además... aquí se habla de "titanium", "modo seguro", "aosp", "borrar el virus" (manualmente), "wipe data"... ¿Todo eso hay que conocer y saber hacer cuando los virus se adueñaron de tu teléfono? ¿Qué porcentaje de usuarios -del total de usuarios de Android- domina esta terminología? ¿Hay que dominar esta terminología?
De nuevo, ¿en serio no es más fácil y necesario utilizar un antivirus?

XVI) “Nvegando por paginas web normales no se se te descargan malwares y apks osea no se que tipo de webs visitas tu. Pero bueno al ver que empezaste en android en 2014, eso demuestra que aun erea novato en los temas de Android. Pero lo que dices no es cierto, no hace falta nada para navegar en android, y menos 3 programas como tu tienes.” (10)

Bueno, aquí he tenido que corregir varios errores del texto. Puesto que al parecer se trata de un erudito, experto e iluminado en temas que involucren a Android (según sus propias palabras: "empezaste en android en 2014, eso demuestra que aun eres novato"), no sé cómo pudo haber escrito un texto tan incorrectamente…

Texto corregido:

Navegando por páginas web normales, no se se te descargan malwares y "apks"; o sea, no sé qué tipo de webs visitas tú. Pero, bueno... Al ver que empezaste en Android en 2014, eso demuestra que aún eres novato en los temas de Android. Pero lo que dices no es cierto: no hace falta nada para navegar en Android, y menos, 3 programas como tú tienes.
 
Señor erudito: no existen las "páginas web normales". O, mejor dicho: todas son "páginas web normales". Las páginas web son "lugares" en Internet, ubicables mediante una URL o dirección IP, con contenido "alojado" y disponible para sus visitantes.
La gente visita tanto Youtube y Wikipedia, como también páginas para mirar películas en línea.
Tanto derecho hay de visualizar contenido educativo, como de "otro tipo". A no hacernos los angelitos, santos o castos, que somos pocos y los conocemos.

 
Además de haber refutado todo lo anterior, reafirmo el uso de antivirus por lo siguiente:

El antivirus es más una solución integral de seguridad que un antivirus. Es más, ¿alguien conoce algún antivirus que sean solo eso, hoy en día? Conozco solamente uno: ClamWin. El resto, son todos anti-"casi toda amenaza", no solo anti-"solo virus".

Si es tan innecesario un antivirus, ¿por qué hay teléfonos que vienen de fábrica con uno, que ni siquiera se puede desinstalar?
 
Obsérvese qué bien expresado que está este fragmento de texto:
 
“Puede que en ambos SO se pueda aprovechar una misma vulnerabilidad del kernel, pero en la mayoría del malware que hay para Android se usan vulnerabilidades propias de Android, que no afectan en nada a un Linux de escritorio.
Por lo tanto no es comparable la necesidad o no de un antivirus en Android y en una distro Linux.”
Palabras de "Tony_GPR".
 
Este artículo no debería ser necesario, y demuestra lo expuesta que está la sociedad global en materia de seguridad informática: es increíble que haya que perder tiempo y realizar esfuerzo en comunicar algo tan lógico como inherente a cualquier dispositivo computacional capaz de recibir datos por cualquier via. En lugar de dudar sobre si sería bueno robustecer nuestra vulnerable puerta de entrada para complicarle un poco más las cosas a los intrusos, dudamos acerca de si sería conveniente quitarla, basándonos en que, tanto nosotros como quienes nos rodean, somos, en principio, buenas personas. Hoy en día, basta con inventar cualquier teoría o acción carente de responsabilidad, fuerte autocrítica y fundamentos necesarios, para que sea el otro quien haga el esfuerzo y, si puede, demuestre quién está realmente equivocado. Sabias palabras impresas en la letra del tango 'Cambalache', de Enrique Santos Discépolo:
 
Vivimos revolca'os en un merengue,
y en el mismo lodo: todos manosea'os.
Hoy resulta que es lo mismo ser derecho, que traidor,
ignorante, sabio, chorro (*), generoso, estafador.
¡Todo es igual! ¡Nada es mejor!
¡Lo mismo un burro, que un gran profesor!
No hay aplaza'os ni escalafón: los ignorantes nos han iguala'o.
Si uno vive en la impostura y otro roba, en su ambición:
da lo mismo que sea cura, colchonero, rey de bastos (**), caradura o polizón.

(*) Ladrón.
(**) Uno de los naipes en el juego de barajas españolas.

Espero que este artículo -el cual me llevó muchas semanas preparar, analizar, escribir y corregir- haya sido de utilidad para ti, y te haya convencido sobre el nivel de desprotección por desconocimiento o inconsciencia de muchísima gente. Si eres uno de ellos, en este mismo instante puedes cambiar tu punto de vista y proceder a proteger tu vida en línea, empezando ya mismo por tu teléfono.
 
 
Te invito a ver el enlace en el espacio de ANTEL en Facebook de la discusión inaudita con mi propio primo sobre la preocupación por la libre elección de un antivirus serio y probadamente confiable al comprar un teléfono:
 

Artículo dedicado a mi querido primo, Carlos Napoli, quien me introdujo en la computación regalándome primero un TV Game, luego una consola de videojuegos Atari 2600 y luego una computadora Commodore 64 (¡mira qué buen estudiante que fui, y cómo saqué provecho a tus obsequios!) y a ANTEL y su desconocimiento e irresponsabilidad sobre productos que vende masivamente y sin mucho control ni orden.

Última actualización: 8/3/2021

Fuentes consultadas:

jueves, 4 de enero de 2018

Por qué las cosas se hacen mal desde un inicio: ANTEL y la seguridad del usuario comprometida.

                                                         (P) Hugo Napoli, 2018                                                         

Miles de veces me he hecho la misma pregunta.
¿Por qué la enorme mayoría de nuestras grandes empresas -ya sean éstas públicas, privadas o híbridas-, no logran acabar un proyecto siguiendo rigurosas etapas de prolijidad en el trayecto?
¿No hay método de trabajo?
¿Existen demasiados mandos medios técnicamente incompetentes ocupando cargos de confianza?
¿Será un síndrome de irresponsabilidad social lo que las tiñe, o tal vez la viveza criolla mal explotada y mal entendida?
Me refiero a ANTEL, pero también a CETP-UTU (investigue, si lo desea, el juicio que la empresa está afrontando debido a la pésima administración de su página web en cuanto a la inseguridad que la empapaba: la página fue hackeada en más de una oportunidad y UTU ni siquiera protegía los datos más sensibles o importantes que allí alojaba), al Plan Ceibal y sus modos de acceso a Internet y a las cuentas de usuario de los docentes en Uruguay, las cuales se efectúan mediante... los mismos criterios de ANTEL (vea los 5 puntos que he citado más abajo en cuanto a la seguridad de las cuentas de usuario con contraseña, salvo que en lugar de "user/user", las mismas son el número de cédula de identidad para ambos casos), etc.

Hace más de 1 año, hice un reclamo telefónico en ANTEL (nuestra empresa pública de comunicaciones y telefonía), porque logré ingresar al enrutador (router) de mi vecina (que es el que le brinda conectividad al mío), tan solo ingresando en un navegador de mi trabajo la dirección IP que el mismo mostraba dentro del menú "Interfaz de red", subsección "Conexión WAN".

¿Cómo hice? Muy simple.
Antes de irme a trabajar, accedí al enrutador desde mi casa, mediante la dirección IP más tradicional (192.168.1.1), y allí me di cuenta que algo no estaba bien: en el campo "Nombre de usuario", aparecía la palabra "user", y en "contraseña", 4 puntos negros, como indicativo de que allí ya había una contraseña por defecto y que solo había que pulsar "Enter" para ingresar.



En primer lugar, en Informática, es bien sabido que tanto los nombres de usuario como mucho más las contraseñas...

  • ...no deben ser las mismas (por ejemplo "user/user"),
  • ...no deben poseer menos de 8 dígitos,
  • ...deben incluir al menos 1 número, 1 letra minúscula, 1 letra mayúscula y 1 símbolo (ejemplo: U&u4r10An73l),
  • ...tienen que ser únicas para cada dispositivo,
  • ...no deben ser "palabras de diccionario", sin importar en qué idioma estemos hablando,
  • ...no deben aparecer, jamás de los jamases, "por defecto" en una pantalla de inicio de sesión.

Entonces, pregunto... ¿por qué, si cualquier técnico en redes o máquinas, paga con su propio trabajo o esfuerzo al saltearse estas reglas que están en la tapa del libro de la seguridad en informática, ANTEL da este pavoroso ejemplo de ineptitud? ¿No sucede nada, todo es válido solo porque es ANTEL?

La respuesta ante mi reclamo, fue de lo más esperable, algo así como "sí, entiendo su reclamo... Como Ud. ya me ha dicho, se necesita primeramente acceder al router para descubrir la dirección IP que le da acceso al mismo... De modo que es casi imposible que alguien ingrese por esa vía (pero no imposible, y justamente en esto se basa el hacking), sin conocer la dirección exacta.".

Realmente, mientras escuchaba al funcionario, quedaba pasmado. No sabía si decirle "pero, ¿y si alguien empieza a rastrear 'al barrer', poniendo direcciones IP dentro del rango de ANTEL, que por lo que he visto es '167.60.X.X' y da con algún enrutador?", a lo cual, el funcionario seguía hablando y me explicaba que "como yo ya debía saber", ANTEL cambia todo el tiempo las direcciones IP, puesto que no son estáticas, es decir que en el momento en que hice la prueba, esta era 167.60.69.203, pero el momento de escribir este artículo, ya no lo es, porque cada (máximo) 12 horas, ANTEL renueva las direcciones IP de sus usuarios.

Iba a enviarle a ANTEL, por correo electrónico, algunas capturas de pantalla que yo mismo tomé para documentar el problema, pero como el funcionario seguía admitiendo que ellos ya sabían eso, y que ese método estaba basado, más que nada, en un tema de sencillez al brindar soporte técnico remoto, el método utilizado era ese "y bueno...".

Aún hay más.

Uno podría suponer que solamente se puede acceder en "modo lectura", es decir, que se pueden ver los datos (cosa que ya es algo desastroso), pero que no se pueden modificar... ¿no?
Y, que si bien tal vez se pudiera llegar a modificar algo, eso no sería de vital importancia como para dejar sin conexión a Internet a una familia entera por un capricho de una persona que solamente está jugando con las herramientas que alguien (en este caso ANTEL) le puso a disposición, ¿verdad? 

Pues bien, nada más lejos de la realidad que eso.
Hice pruebas, logrando documentar lo siguiente:


1. Se puede reiniciar el dispositivo, interrumpiendo la conexión por unos segundos, lo mínimo como para cancelar una descarga que se esté realizando, o cortar una película en línea, dejar a varias máquinas con problemas de conectividad -especialmente en Windows- hasta reiniciar cada uno de los equipos, y también...

2. recuperar sus valores por defecto, lo cual, no sabemos exactamente en qué condiciones lógicas dejaría al aparato.


3. Se puede interrumpir el funcionamiento del protocolo "IPv6", el cual, hasta que no fuese rehabilitado "a mano", dejaría de funcionar. ¿En qué afecta esto? En que las máquinas o sencillamente nodos de red que lo necesiten para comunicarse con internet, dejarían de hacerlo, ya que no "sabrían hablar el idioma" IPv4, que es el que se está dejando de utilizar, pero que aún funciona para la mayoría de los dispositivos.


4. No hice la prueba, pero... ¿se puede cambiar la contraseña? Obsérvese cómo los campos no están bloqueados contra escritura... ¿Qué sucedería si alguien accede al router remotamente, como acabo de explicar, y solamente cambia los datos de conectividad de ANTEL y luego el usuario y la contraseña del router? Esa familia no se podría conectar a Internet hasta hacer el reclamo a ANTEL y obtener ayuda de dicha empresa, ya fuere remota o presencial, lo cual, extendería más el plazo de la solución del problema.


5. Se puede reconfigurar toda la conexión, tanto inalámbrica como cableada, vulnerabilizando o inhabilitando estos métodos de conexión (la información en los campos "SSID Nombre" y "WPAContraseña" se ha ocultado a propósito).


6. Se podría borrar la información, desmontar, obtener información privada del usuario, y hacer tareas por el estilo con el dispositivo USB que estuviese conectado al router para compartir información, si fuese el caso.

Podremos no cambiar las cosas, pero lo que sí podemos hacer, es informarnos.

Un saludo, querida lectora. Un saludo, querido lector.

viernes, 21 de julio de 2017

Teclado virtual anti keyloggers: Neo’s SafeKeys

                     (P) Hugo Napoli, 2017                   

Navegando por este inmenso mar de información donde ningún mapa es certero, encontré una joyita, una gran herramienta de seguridad en tiempos de ransomware, virus de accesos directos, y de un Windows que está cada vez más contra las cuerdas y no tira la toalla.

Esta pequeña maravilla, se llama "Neo’s SafeKeys" y da batalla contra capturadores de teclas (keyloggers), espías del  portapapeles de Windows (clipboard loggers) y también contra atrevidos ojos que escudriñan nuestra pantalla para ver de qué contraseña pueden hacerse.




Imagen tomada (y modificada para idioma español): http://www.aplin.com.au/

En lo personal, hace mucho tiempo que no reviso mi correo, ni utilizo redes sociales, y mucho menos ingreso a la página del Banco desde una máquina con Windows de "por ahí". Para ello, poseo algunos pen drives con Linux, los cuales corren muy bien casi en cualquier máquina, muchas veces mejor que varios sistemas Windows que hay en la vuelta... Y son incontablemente más seguros.

Pero no todos somos tan extremistas, o tan cuidadosos. Además, para adoptar una actitud así, hay que transitar por varios caminos y sufrir varias penurias en cuanto a temas de seguridad, además de poseer un criterio demasiado abierto en cuanto a la seguridad informática, pese a que parezca el más cerrado.
Ya lo dijo Ernesto Guevara, "las experiencias no se exportan".

Para los usuarios de sistemas Windows de dudosa salud, es decir, si vas a utilizar Windows en un cibercafé, una sala de informática, o bien vas a usar Windows en una máquina de un amigo que no tiene mucho conocimiento informático y bien puede no poseer antivirus, o si tal está instalado pero no está bien configurado... O por si dicho sistema operativo no alberga más que un antivirus (insuficiente en estos días)... Para estas situaciones, existe Neo’s SafeKeys.

Neo’s SafeKeys no es un antivirus, es un teclado virtual.
Y... ¿cómo puede protegerme un teclado ante todo este peligroso panorama?

Este teclado "no físico", no puede ser "leído", "capturado" ni registrado por programas maliciosos.
Cuando uno de estos keyloggers (o cualquier programa tipo "malware") se instala en Windows, actúa (o puede llegar a actuar) como un "hombre en el medio" ("man in the middle") entre el teclado y el sistema.
Quiere decir que "ve" o registra todas las teclas que pulsamos, y se las envía a un "fulano de por ahí", quien es quien decide qué hacer con nuestra suerte virtual.
Así es como los ciber delincuentes se hacen de nuestras contraseñas, generalmente, aunque, por si fuera poco, existen también otros métodos.
Lamentable, ¿no?


Los espías del "portapapeles".


"Portapapeles", se le llama a una función de Windows que la inmensa mayoría de los programas utilizan para colocar información en memoria.
Cada vez que utilizamos las combinaciones de teclas  CTRL + C  ,  CTRL + V  ,  CTRL + X  , o hacemos clic derecho y elegimos "copiar", "mover", "cortar", etc.,  se activa el portapapeles, y existen programas malware diseñados específicamente para leer el contenido que está "de paso" por allí.
Este teclado no utiliza el portapapeles para ninguna de sus funciones.
Este programa también posee otra interesante característica: la protección del puntero del ratón frente a programas que capturan la posición del mismo para detectar qué areas de la pantalla son frecuentadas por él y así determinar, en un teclado virtual, qué letras son utilizadas con mayor frecuencia.
¡Qué complicado!
Pero, a su vez, ¡qué gran verdad!

Protección de máscara de contraseña.
¡Aún más protección!

¿Alguna vez has pensado si se puede copiar una contraseña que se muestra como "************"?

Hay 2 respuestas posibles. El usuario, con las herramientas que el sistema le da, no.
Pero un programa, sí que puede.
Tal como lo imaginabas: "Las teclas seguras de Neo" (Neo’s SafeKeys), también te protegen contra ese tipo de espionaje, llamado "rastreo de campo" o "raspado de campo" (field scraping). Esos asteriscos que aparecen al introducir una contraseña, se denominan "máscara de contraseña" (bien llamados así, por ocultar una identidad que está por detrás). Este teclado, simplemente, no entrega esa información a ningún programa, haciendo imposible que el malware obtenga datos personales del usuario por esta vía.

Protección contra miradas invasivas.


Habiendo llegado hasta aquí, podrías pensar: "todo esto está muy bien, pero nada puede protegerme de miradas que espíen por sobre mi hombro..."
La respuesta es "Neo's SafeKeys sí que puede"
¿Cómo? 
Esta gran herramienta, posee grados ajustables de visibilidad. Es decir; puedes ajustar el nivel de transparencia del teclado, para que de lejos no pueda advertir -siquiera aquél con mejor vista- qué es lo que estás escribiendo. En los niveles más altos, es ya imposible, o casi imposible, ver el teclado incluso estando a pocos centímetros de él. 

Protección contra capturadores de pantalla. 
Existen amenazas que apuntan directamente a la pantalla, y el espionaje, en este sentido, se realiza de estos dos modos:

1. el malware toma una fotografía interna de la pantalla cada vez que se hace un clic de ratón, porque de ese modo, al usar un teclado virtual y necesitar hacer clics de ratón sobre él, quedaría más que clara la posición del puntero sobre cada letra, número o símbolo seleccionado, e incluso la secuencia exacta de las teclas que han sido pulsadas antes y después. De ese modo, un "fulano de por ahí" -y por más que utilicemos un teclado virtual común- obtendría lo que había estado buscando: robar datos. 

2. el malware toma cada cierto tiempo una captura de pantalla, así realicemos alguna actividad o no. No hay disparador para este proceso. Las capturas son regulares, y no hay nada que hacer. El objetivo: el mismo que en el punto 1.

Y aquí... ¿Cómo nos protege este maravilloso teclado virtual? 

Pues, bien: el mismo puede ser configurado para que cada vez que el puntero del ratón le esté por encima, desaparezca. De esta manera, podrán capturar la pantalla cuantas veces quieran, pero no podrán hacerse de ninguna contraseña. 

¡Más aún!

Los que han sido resaltados, no son los únicos tipos de protección brindados por este software.
Para conocer más detalles de funcionamiento, visita este apartado de la página web oficial (en inglés):
http://www.aplin.com.au/neos-safekeys-v3/how-neos-safekeys-v3-works 

Puedes visitar, también, el sitio oficial de software de Neo Aplin (creador de Neo’s SafeKeys), siguiendo el siguiente enlace: http://www.aplin.com.au/





¡Vayamos a las descargas!

Versión estable (portátil):

Versión Beta:

Versión estable (para instalación):

Neo's Safekeys posee el idioma inglés como idioma por defecto.
Existen "capas de teclado", muy fácilmente instalables, para los usuarios de habla española y para otras comunidades del mundo, las cuales se pueden descargar e instalar desde aquí:

Agradecemos a Neo la delicadeza de haber subido al sitio web de Neo's Safekeys el teclado en español diseñado por nosotros mismos, a modo de contribución con esta preciada herramienta (ver teclado ofrecido por "Hugo").

También agradecemos el buen gesto de Neo, de haber permitido que habláramos en el blog de su gran herramienta.




Otros patrocinadores:

"Raymond" ofreciendo un espacio en su sitio web:

Análisis de Raymond sobre Neo's Safekeys:


NOTA: si aún te preocupa que este programa pueda enviar datos a través de Internet, puedes bloquear las comunicaciones desde y hacia él en el cortafuegos (firewall).

martes, 7 de junio de 2011

Antivirus AVG FREE, excelente sistema de seguridad para tu Windows. Post sobre Antivirus.

                    (P) Hugo Napoli, 2011                   

Nota importante: la falta de experiencia me hizo caer en la incorrecta utilización de imágenes. Este es un problema ético que ya estoy comenzando a solucionar. En breve quedará resuelto. Gracias por tu comprensión.

Otra nota importante: el cierre de MegaUpLoad ha dejado inoperantes algunos enlaces de mis post, como le ha pasado a muchísima gente en el mundo. Estoy resubiendo mi material a RapidShare, MediaFire, HotFile, FileServe y GigaSize. Pasarán algunos días hasta que pueda solucionar esto. Algunos enlaces ya están reparados y funcionan correctamente. El resto, aún no. Gracias por tu paciencia.

Imagen: http://www.retroaccion.org/concurso-de-programacion-de-un-juego-tipo-pac-man

Seguridad en Windows

1. ¿Cuántas veces nos hemos preguntado por el mejor antivirus?
2. ¿Cuántas veces se nos ha infectado Windows y, tras haber renegado de nuestro antivirus, hemos decidido cambiarlo por otro para intentar obtener mejores resultados? 
3. Es mejor un antivirus de pago (comprado o pirateado) que uno gratuito... ¿verdad?
Todas estas preguntas tienen respuestas, y aquí trataremos de dar una orientación que al menos le dé al lector sólidas herramientas para comprender este complejo tema, para así poder decidir por voluntad propia y no tener que estar supeditado a la suerte.

1 - El mejor antivirus

Es sabido que en las sociedades donde el dinero no abunda, y en aquéllas en las cuales incluso éste no alcanza para satisfacer necesidades humanas mínimas como lograr calefaccionar completamente un hogar, alimentarse varias veces al día, tener más de un par de mudas de ropa, salir a recrearse, y cosas de esta índole que ningún ser humano debería echar en falta, es común la práctica de la obtención y el uso frecuente de programas pirata. No digo que en otras sociedades que a nivel económico son más funcionales esto no suceda. Provengo de una familia humilde, de una nación de gente sacrificada, de un contexto sociocultural no favorable al bienestar material... y tuve que hacer un gran esfuerzo moral para concluír en que la piratería, hoy en día, daña severamente la propiedad intelectual y los derechos de los creadores... PORQUE YA NO ES NECESARIA.
Sé de lo que hablo; quien no esté de acuerdo con lo que digo, no vaya a creer que soy un puritano, un cazador de brujas, o un leguleyo: toda ley creada por un grupo de imbéciles sin sentido común merece y debe ser violada sistemáticamente.
Porque ante todo, la ley debe encerrar un valor de equidad y justicia, y algo de sentido común para que pueda ser acatada y respetada... y cumplida.

Hace algunos años atrás, hubiera comprendido a cualquiera que tuviese en su computadora uno o varios sistemas operativos pirata, y algún que otro o un buen manojo de programas crackeados, pirateados, patcheados o violentados en alguna medida. Hoy no.
No trabajo en ninguna empresa productora de hardware ni software. No compro ni vendo programas. No me afecta ni me beneficia la piratería. Soy simplemente un informático que se ha convencido, por experiencia propia y a puro ensayo y error y con un pragmatismo absoluto, de lo innecesario de la piratería. Hoy no se puede decir, como hace años atrás, que el mundo de la informática es solo para aquéllos que tienen dinero.
Los precios de los ordenadores han disminuído considerablemente, y acerca de la parte involucrada en el software, ya no es necesario un Sistema Operativo de pago, ni programas comerciales de ninguna especie: ya no es necesario Windows, ni Nero, ni WinRar o WinZip, ni TuneUp Utilities... ni antivirus pirateados.
Tampoco me pongo del otro lado de la acera a apedrear a las empresas que producen programas comerciales, y respeto a Microsoft por sobre todas las cosas. El 95% de los PC que reparo tienen sistemas operativos Windows... Y eso es como para sacarse el sombrero y saludar a Bill Gates y a su equipo. Vaya un saludo humilde para el Sr. Gates, y espero ser comprendido en cada una de mis palabras. Solo hay que razonar sin ponerse un escudo ideológico, y se me dará la razón.

Pero volvamos al tema; sé que me gusta ser explicativo y a veces me voy por las ramas.
A mi modo de ver y si las cosas no cambian, sí existe el mejor antivirus, sin olvidar que existen otros antivirus que son muy confiables. Pero este viene de Oriente y del frío. De una magnífica tierra rica en historia. Tierra de grandes escritores; nación incubadora de ideas políticas y movimientos sociales de gran influencia histórica. No se enojen, amigos estadounidenses, esta vez el saludo es para Moscú. Los invito a navegar por la página web de Kaspersky Labs, y a volver al blog, claro.


Su producto más acabado (al 12/6/2011) cuesta U$S 70, con licencia por 1 año. Es la variante o edición "Kaspersky Pure Total Security", y luego del año de uso se debe pagar un monto similar para seguir usándolo.

Sus características más importantes son las siguientes (tomadas de la web del fabricante): 

- Protección en tiempo real contra los virus,el spyware conocidos y nuevos.
- Actualizaciones breves y frecuentes de firmas basadas en la nube.
- El análisis inteligente posibilita el máximo rendimiento. 
- El componente Anti-Phishing protege su identidad digital.
- Un firewall bi-direccional bloquea los ataques de hackers. 
- La protección antispam sólida filtra los correos electrónicos peligrosos y no deseados. 
- La Ejecución segura le permite abrir las aplicaciones, los archivos, los correos electrónicos o los sitios web sospechosos.
- Los Controles parentales galardonados supervisan, limitan y bloquean las actividades en línea de los niños. 
- La Administración remota de los controles parentales hace que sea sencillo mantener a sus hijos a salvo.
- El Centro de control facilita la administración de la seguridad de todos los equipos de su hogar.
- Password Manager protege sus contraseñas cuando usted navega, realiza operaciones bancarias y juega en Internet.
- Las copias de seguridad programadas y automáticas de datos protegen sus activos digitales más valiosos. 
- Los almacenes de datos cifrados le permiten almacenar y transferir archivos confidenciales con seguridad. 
- La trituradora de archivos elimina los archivos que usted haya borrado de su sistema de forma irreversible. - Soporte técnico gratuito (por teléfono, chat en vivo y correo electrónico, y mediante la base de conocimientos)

Si lo puedes pagar, adelante. Es la mejor opción -por lejos- que puedo recomendarte. Lo único que veo en contra es que deberás tener una máquina algo potente para instalar este antivirus, porque enlentece bastante a los PC de bajos recursos, y si éste es tu caso, entonces Kaspersky no es una buena opción para tí.

¿No lo puedes pagar? ¿Piensas descargarlo de alguna página pirata y hacerlo funcionar a la fuerza? ¡Que tengas suerte! Cuando tengas que reinstalar Windows porque Kaspersky pirateado nunca se actualizó correctamente y tú no lo advertiste... habrás aprendido que más vale pagar con dinero que con salud.

No obstante, el tema no es para dramatizar. Kaspersky Labs posee soluciones antivirus más baratas. Mira su web. Tal vez puedas acceder a alguno de sus productos. Acabo de ver uno de los antivirus Kaspersky a U$S 35. Bastante más barato, ¿no?

2 - "Por culpa de este antivirus" mi computadora se infectó. Voy a probar otro.

Las empresas diseñadoras de este tipo de programas, necesitan que sus productos prevalezcan sobre los demás. No olvidemos que existen unos pocos grupos de programadores y empresas confiables que liberan un antivirus, o directamente lo ofrecen sin costo alguno y por amor al arte. La mayoría de los antivirus -y me refiero a más del 90%- provienen de empresas comerciales con escrupuloso ánimo de lucro, y aunque nos ofrezcan uno de sus productos de forma gratuita, siempre será con restricciones y recordándonos que hay una mejor versión de pago. ¿O no es así?

En la actualidad, y luego de haber probado algún que otro antivirus totalmente gratuito, puedo recomendar Clam Antivirus. No te ofrecerá una mejor versión de pago, porque esa es la única que hay, y por si fuera poco, existen versiones para Sistemas Operativos Microsoft y GNU/Linux, totalmente gratuitas... ¿se puede pedir algo más?
Si te interesa ese antivirus, aquí te dejo el enlace a su página oficial:


Características (tomadas directamente desde la web del fabricante)
  • Real-time detection
  • Scheduled scanning
  • Intelligent Scanning – Fast and configurable smart scans
  • Custom Detection – Using the de facto standard ClamAV signature language
  • Advanced archive and packer support
  • Fast and light system footprint
  • Quarantine
De modo que todos compiten por generar la mayor cantidad de clientes satisfechos y fieles.
Todo parece apuntar en la dirección de la inexistencia de malos antivirus, por Darwinismo puro y su brillante deducción de la supervivencia del más apto. Entonces... ¿por qué se infecta mi ordenador?
Puede haber mejores antivirus que otros, pero ninguno será tan deplorable como para dejar pasar un virus sin siquiera advertirlo, a mayor o menor plazo.

Uno de los dos secretos es la configuración del antivirus. No basta con instalarlo y actualizarlo. Hay que configurarlo meticulosamente, sin descuidar detalle (automatismo y discreción en la actualización de las bases de datos y el análisis del ordenador y de los dispositivos USB que se le conecten, por ejemplo).

El otro misterio es ser consciente de lo siguiente: que el antivirus efectivamente cuente con los motores de detección de amenazas necesarios (motores de detección de virus, spyware, rootkits, y ocasionalmente puede ser necesario un cortafuegos o firewall incluído en el mismo paquete de seguridad, entre otros "detalles").

Por eso he elegido al maravilloso AVG en su edición gratuita. Porque creo conocerlo a fondo. Porque no necesita ser pirateado. Porque no necesitas dinero para hacerte de él, puesto que la empresa que lo diseña te pide que lo uses sin costo alguno ni sorpresas posteriores. Eso sí, hay una mejor versión de pago, como hablamos arriba. El caso es que esto no es necesario, a menos que seas un empresario y necesites un nivel de protección superlativo en función de la protección de datos sumamente confidenciales, delicados, valiosísimos en extremo.

Pero vamos hombre, si eres un empresario estás al alcance de un antivirus Kaspersky, ¿no es así? O bien puedes probar con la edición de pago de AVG que al día de hoy cuesta unos U$S 55. Si tienes algo de vergüenza y haces una breve introspección, no dirás que no...

El caso es que el mundo no está compuesto únicamente por empresarios, sino por humildes clientes, en el mejor de los casos.
Por eso existe este post. Yo diría que por ellos existe este blog, pero eso sería nuevamente irse por las ramas...

3 - ¿Seguro que prefieres un antivirus pirateado que uno gratuito? Cracks, parches piratas, serials, keygens para antivirus

La eterna discusión a la cual nos enfrentamos todos los técnicos de PC, cada uno con sus argumentos y siendo válidos todos los que conduzcan a un fin razonablemente prolijo, es la que formulé ahora, sobre antivirus piratas VS antivirus free. La misma pregunta se la hará cualquier persona que tenga un ordenador al alcance de la mano, y que sienta cierta responsabilidad de preservar la máquina y la información contenida en ésta en buenas condiciones.
Soy de los que piensan que es mejor un antivirus gratuito de medio pelo frente a uno comercial pirateado, y a continuación explicaré el porqué.

Es fácil instalar un programa, piratearlo o crackearlo, indicarle que no se actualice nunca más, y usarlo indefinidamente sin tener problemas de licencia y uso.
Es fácil cuando no necesitamos que ese programa se actualice, porque "como está" ya ofrece toda la funcionalidad y posee todas las capacidades que necesitamos.
Pero... ¿qué sucede cuando UN ANTIVIRUS no se actualiza?
Sencillamente, el antivirus perderá la capacidad de detectar y eliminar los últimos virus y amenazas que estén circulando. Es decir que el antiviruis permitirá que el PC se infecte con virus y amenazas de fecha posterior al último día de actualización de su base de datos.

Un antivirus pirateado, constantemente está expuesto a que su fabricante detecte su estado irregular e instale inmediatamente un "parche" que haga que el antivirus deje de funcionar o actualizarse. Todo esto sin que tú te enteres, claro.
Entonces es cuando comienza el gran problema: Windows se enlentece, comienza a generar errores en el arranque. en la apertura de los programas, se corta la conexión a Internet de forma inesperada, se conecta a Internet cuando no le hemos indicado que lo haga, cambia sin razón aparente la página de inicio de nuestro navegador, aparecen carteles extraños avisándonos de la existencia de un mejor antivirus del que tenemos y de que es inminente desinstalar nuestro viejo y querido antivirus y sustituírlo por otro del cual nunca habíamos oído hablar... etc.
Es entonces cuando debemos comprender que ya estamos infectados, y que probablemente los virus que tengamos en nuestro ordenador ya se estén propagando en los mail que enviamos, en los pendrives que conectamos al ordenador, en los discos que copiamos...
Y probablemente los mismos virus no nos dejen instalar otro antivirus.
De modo que tenemos un antivirus roto (o ninguno), y por otra parte, no podemos instalar un nuevo antivirus, o bien ya hemos instalado alguno que en realidad no es un antivirus, pero que se comporta como si lo fuera... peor aún. Como se dice en mi país, "estamos en el hormo". Como se dice por la parte del norte de sudamérica: "estás fregado hermano".

Por esa misma razón es que no recomiendo la instalación de antivirus pirateados. Porque vivirás dudando de cuándo será el día en el cual repentinamente ese antivirus (Norton, Nod, el propio Kaspersky, etc.) dejen de funcionar y empieces a enloquecer buscando otro, sin poder conectarte a Internet por pura precaución, en el mejor de los casos.

¿Se comprende el porqué?

Si es así, pasemos a lo que importa: descarga y configuración de este gran software: AVG FREE.

De no ser así, te recomiendo que releas todo este post con atención desde el principio, y que finalmente si sigues con dudas me dejes un mensaje o me envíes un mail para ver si te puedo ayudar. Si está dentro de mis humildes posibilidades, será para mí un placer darte una mano.

Protección excepcional. Totalmente gratuita.
Creemos que todo el mundo debería tener acceso al software de seguridad más actual sin costo alguno. Por eso millones de personas en todo el mundo utilizan AVG Anti-Virus - Edición gratuita. Es rápida, gratuita y fácil de usar.
AVG Anti-Virus - Edición gratuita 2011 le permite: 

Navegar y buscar con tranquilidad gracias a la protección en tiempo real de AVG LinkScanner® 

Permanecer protegido en las redes sociales con la Protección de redes sociales de AVG 

Disfrutar de un equipo más rápido con el análisis inteligente de AVG, que trabaja cuando usted está ausente y pasa a funcionar en modo de baja prioridad cuando vuelve 

Permanecer actualizado gracias a la información sobre amenazas más reciente de la Red de protección de la comunidad de AVG y la Tecnología de nube protectora de AVG
Requisitos de hardware mínimos para AVG Anti-Virus Free Edition 2011:

· CPU 1,5 GHz
· 512 MB de memoria RAM
· 390 MB de espacio libre en disco


Antes que nada, vamos a descargar el antivirus directamente desde la web oficial, y desde el servidor de AVG (no softonic). Haz clic en la imagen para comenzar con la descarga.


NOTA IMPORTANTE: lo que descargarás haciendo clic en la imagen de arriba, será un instalador de 6 MB aprox., el cual, al ejecutarlo, descargará el antivirus por tí. Si necesitas el paquete completo de instalación para 32 o 64 bit, o necesitas descargar las actualizaciones por separado, dirígete al final del post que allí he puesto los enlaces de descarga directa para todos estos paquetes, siempre utilizando como referencia el servidor de AVG. 


Al ejecutarlo, te aparecerá la siguiente pantalla. Debes pulsar el botón "Acepto" para poder continuar.



Si posees Windows Vista o Seven, marca el gadget de AVG. Esto te ayudará a controlar mejor el antivirus, mostrándote su estado en el escritorio de Windows siempre. Elige también "Instalación presonalizada".



Observa cuidadosamente todo lo que está marcado, y haz lo mismo:



La instalación comenzará. Sé paciente, puede demorar bastante, dependiendo de lo rápida que sea tu conexión de Internet en ese momento si se trata del instalador en línea, y dependiendo del tipo de hardware que posea tu ordenador, y del estado en el cual se halle su sistema operativo. Esto último vale también para el paquete standalone u offline installer.

Ahora, hay que registrar AVG. Esto lo haremos por un compromiso moral con quien nos brinda una herramienta tan valios. Si no quieres hacerlo, sigue adelante pulsando el botón "Reiniciar ahora". Si quieres registrarlo con mis datos, allí los tienes:



NOTA IMPORTANTE: tu AVG FREE aún no está configurado para la más óptima protección que es capaz de dar. Vuelve al blog luego de haber reiniciado tu PC y continúa con el proceso de configuración hasta el final, si es que no quieres dejar huecos en tu PC por donde se puedan colar los virus, aún teniendo AVG instalado en el ordenador. Si has leído todo el post, sabrás a lo que me refiero.


Habiendo reiniciado la PC, continuaremos con el proceso de configuración. Tienes un ícono en el escritorio. Utilízalo para abrir AVG y selecciona el menú Herramientas, submenú "Configuración avanzada":


Por segunda vez, te pido que examines bien cada imagen del post y te asegures que tu AVG está quedando exactamente igual a como está aquí explicado.

Lo siguiente es opcional: activa los sonidos si quieres que AVG te alerte mediante señales sonoras sobre las diferentes situaciones que puedan ocurrir: no se ha podido actualizar, se produjo algún fallo, se ha encontrado algún virus, etc.



Continuaremos con la configuración. Ignoraremos el estado del analizador de equipos, que solo sirve en la versión de pago (punto bajo de AVG FREE).


Ahorraremos recursos y espacio en el equipo. Evitaremos que el antivirus consuma más insumos que los necesarios:



En todo momento pon atención a esta barra de deslizamiento: para que AVG se ejecute en segundo plano sin enlentecer en demasía a tu computadora, siempre llévalo hacia el lado izquierdo (dependiente del usuario).



Ahora configuraremos el análisis -extensión de la shell- para que se efectúe de forma automática y su frecuencia no sea excesiva. Eso sí: se hará en profundidad, quitando las amenazas sin avisar ni pedir nuestra intervención. Si confiamos en nuestro antivirus, ¿para qué deberíamos intervenir en la eliminación de amenazas? Nunca se eliminarán automáticamente las fotografías, películas, música ni los documentos personales que tengamos en el disco duro.


Lo mismo haremos con el análisis a petición de carpetas específicas. Esto sucede generalmente cuando le damos clic con el botón derecho (secundario) del ratón a un archivo o carpeta cualquiera, y desde el menú contextual que nos aparece, seleccionamos "Analizar con AVG...":


Configuración crucial que por defecto viene desactivada: el análisis y desinfección automática de medios extraíbles. Cuando hablamos de "dispositivos extraíbles", hablamos de módem USB con capacidad para almacenar datos, todo tipo de pen drives y memorias sd, micro sd, MS, CF, MD, XD, MMC, TF, discos duros externos, cámaras digitales, teléfonos celulares, Ipod, mp3, mp4...



Aún hay que redondear la configuración del análisis... ¿Comprendes ahora por qué dan tantos dolores de cabeza los virus?




Penúltimo paso: configuraremos el resident shield, o escudo de protección en tiempo real. Será el encargado de analizar lo que estemos descargando de internet antes que llegue a nuestro disco duro, así como cada archivo que vayamos a ejecutar, copiar, mover, etc.


Por último, hay que actualizar AVG FREE. Puede demorar bastante la actualización (no más que las de Kaspersky, que se toma su tiempo...). En cuanto esté actualizado (lo sabrás gracias al gadget de escritorio de AVG en Windows Vista y sistemas posteriores, y por la barra de progreso de actualización en Windows XP), haz un análisis a fondo entrando en el antivirus con doble clic en el ícono que está al lado del reloj de Windows, en la barra de tareas, abajo, a la derecha, o bien cliqueando sobre el acceso directo a AVG que te habrá quedado en el escritorio, y desde la parte izquierda de la ventana de AVG, selecciona "Analizar ahora".


¡El proceso ha finalizado! Gracias por visitar mi blog, espero que siempre te aporte cosas interesantes. ¡No olvides dar tu punto de vista y dejar tu comentario! Eso me alienta a seguir día a día dedicándole tiempo que no tengo a esta tarea, que me encanta.

Las capturas son propias, tomadas de una computadora portátil que reparé hace poco tiempo. Las imágenes son enormes porque si las configuro para un tamaño menor no se ven bien, y porque -justo es decirlo- aún no he aprendido a configurar correctamente el espacio de ancho del blog... Pido mil disculpas, con lo poco y nada que sé de edición HTML me las arreglo lo mejor que puedo...