Archive for the seguridad category
Cómo recuperar discos rayados
by nando on Diciembre 5th, 2009

Si sufrimos alguno de los siguientes síntomas al poner un disco (CD, DVD, disco de audio, etc.) en tu lector de discos (grabadora o regrabadora):
- Si el disco es de datos, da errores de lectura. Normalmente se oye al disco dar vueltas muy rápido y de forma aleatoria pausar, costándole mucho leer los datos.
- Si es un disco de audio (cedé de música), tiene saltos o pausas en las que no se escucha la música, a veces chasquidos
- Al poner el disco en otro lector (de ordenador o DVD de salón o cadena de música), los efectos son los mismos
lo más probable es que se trate de un disco rayado y/o muy sucio.
La primera solución por la que debemos pasar es limpiar la superficie del CD. Incluso puedes lavar el disco suavemente con un poco de detergente, frotando con los dedos para limpiarlo (nada de esponjas porque dañan los discos).
Cuando miramos al trasluz el disco por el lado opuesto a las etiquetas (debajo de donde está escrito) notaremos varias rayaduras atravesando el disco cuando está rayado. Como los datos del disco se graban en una capa de metal interior, que es normalmente plateada en discos comerciales o dorada, azul o verdosa en discos para grabar uno mismo, tienen por fuera una capa de plástico (policarbonato) protegiéndo la capa de metal y para permitir imprimir en el lado de la etiqueta donde no se lee (la excepción son los discos doble capa).
Un lector de discos CD, DVD, BlueRay o cualquiera de este tipo utiliza un rayo láser para leer el contenido de la capa de metal. Así que si la capa de plástico está rayada, el rayo no podrá atraversarla, aunque la capa de metal esté bien.
La superficie del CD se puede recuperar puliendo la superficie de plástico. Si sólo limpiarlo con un paño limpio de microfibras o algodón suave no lo limpia y los errores de lectura persisten, púlelo con pasta de dientes. Puedes si quieres gastar tu dinero en aparatos de manivela para recuperar discos, pero si no, pule las rayaduras con palillos para las orejas (de algodón) mojados con pasta de dientes hasta que desaparezcan. Algunas veces la pasta de dientes causa más rayaduras aunque sólo serán superficiales y se retiran fácilmente. Después de limpiar las rayaduras, lava el disco bajo el agua del grifo (cuidado si vives en zona calcárea, fíltrala antes).
Si quedan rayaduras que la pasta de dientes no ha sido capaz de quitar, utiliza un limpiametales como se ha descrito arriba. A continuación, frota muy suavemente el disco con vaselina, sin apretar fuerte, en movimientos desde el agujero del disco hacia los bordes exteriores. More
Tráfico de subida ¿bloqueado? en Vimeo
by nando on Junio 10th, 2009

Hacía 3 días que me resultaba imposible subir unos vídeos a Vímeo, pensando que era por culpa de su módulo de subida. Y es que era extraño que al subir un vídeo del tamaño (<500MB para cuentas gratuitas) y formato permitido (wmv, mp4, mov…), prácticamente el 100% de la conexión a internet fuese ocupada por la subida del vídeo, sin posibilidad de utilizar para nada ninguna otra aplicación. A veces salía un error de Flash y otras subía muy rápido una cantidad loca de datos para quedarse bloqueado después. He probado incluso a quitar el Adobe Flash actual (v. 10) y volver a instalar el último desde la web de adobe, pero NO era esto.
¿Y qué era? ¡El antivirus! Tengo el Antivirus 2009 de Kaspersky que verifica los datos según entran y salen de todas las conexiones por defecto. Bajo Protección > Antivirus > Antivirus Internet > Recomendado > Configuración hay una opción para desactivar la verificación de conexiones: Bloquear secuencias de comandos peligrosas de Microsoft Internet Explorer y Analizar el tráfico HTTP. Creía eran estas opciones pero no, por ahora he tenido que desactivar el antivirus al completo.
La forma de descubrir el proceso que llevaba tantos recursos ha sido gracias al Monitor de Recursos de Windows Vista (o Confiabilidad y rendimiento, desde botón de Windows, click en botón derecho en Equipo y Administrar):

En el caso superior, correctamente Firefox (o el navegador que uses) debe ser quien esté ocupando tanto ancho de banda de salida. Si es AVP.exe (el antivirus de Kaspersky) o el ejecutable de tu antivirus, ahí tienes al culpable de que no suban los vídeos.
Ten cuidado al utilizar internet sin antivirus, hasta que encontremos una solución definitiva.
¿Sucede lo mismo al subir vídeos a Youtube o Yahoo Videos o algún otro servicio similar?
Upload videos blocked by Vimeo?
After 3 days of searching for a solution, finally I reached one and had nothing to do with the Flash Upload component from Vimeo. It was just a matter of getting rid of our antivirus solution, at least while uploading. Yes, I did try upgrading Adobe Flash, clearing the cache and whatever… this works!
I use Kaspersky antivirus which tracks http uploads, so the Resources Monitor in Windows Vista was showing the process avp.exe (the antivirus) uploading heavily even when using their tool. Well, when the antivirus is closed, Firefox (or your browser) will be the one taking care of the upload. Everything works now!
At least this is a temporary solution until we find a way not to close the antivirus software, as well as the other solution: use a non-flash interface to upload to Vimeo.
Is this also happening to uploads at Youtube or similar sites?
Yo diría que tengo un virus
by nando on Noviembre 24th, 2008
Uso frecuente
El procedimiento más seguro contra las infecciones es disponer siempre y pasar de vez en cuando:
- Descarga y/o actualiza las principales herramientas antispyware como
SpyBot Search & Destroy (u otros como AVG Anti-Spyware). Luego pasa una revisión con el elegido. - Para mantener el ordenador limpio tras instalaciones, navegación y archivos temporales, usar un limpiador como CCleaner, u otros como Disk Cleaner o RegSeeker
Si sospechas que tienes virus
- Apaga restaurar sistema de Windows.
- Inicia el ordenador en Modo a prueba de fallos (ya sabes, F8 antes de que salga el logo de Windows).
- Pasa cualquiera de las herramientas antiespías del punto 1 de Uso frecuente. Elimina cualquier intruso que encuentren y borra los desperdicios de la papelera.
- Utiliza CCleaner, Disk Cleaner o Regseeker para limpiar cookies, temporales y el registro (varias veces si es necesario).
- Reinicia el PC y repite los pasos 3 y 4.
- Pasa el antivirus online de ewido (éste limpia) y el online de Kaspersky (sólo avisa de infecciones). Utiliza sólo Internet Explorer para ir a éstas páginas. Si sale una advertencia de seguridad arriba para instalar ewido anti-spyware de GRISOFT o kavwebscan_unicode.cab, acepta la instalación eligiendo Instalar control ActiveX...
Cuando tengas todo funcionando bien
- Vuelve a activar Restaurar Sistema
- Si no lo tienes, consigue un buen antivirus.
Si quieres por muy poco dinero tener la protección de tu ordenador asegurada, lo mejor es comprar Kaspersky Anti-Virus 2009. Hemos probado casi todos los antivirus del mercado durante muchos años, siendo éste uno de los productos más fiables para la protección contra todo tipo de amenazas en internet.
Tendrás por el precio de un antivirus hasta 3 ordenadores protegidos durante un año, de forma profesional. En la tienda, podrás elegir entre comprarlo en descarga o enviado a casa o la oficina.
No hay nada más cómodo que usar tu ordenador de forma tranquila, aunque recuerda que lo mejor es usar el menos común de los sentidos para estar protegido.
Me ha parecido interesante el comentario de zup sobre seguridad, que da pie a este resumen:
- Antivirus legal y actualizado
- Antispyware actualizado, pasarlo 1 vez al mes
- Utiliza navegadores seguros como Firefox.
- Haz copias de seguridad frecuentes de los datos importantes: email (si lo guardas), imágenes y otros… Configuración avanzada: poner dos discos duros en espejo con RAID.
- Sentido común: nadie envía correos en inglés si no sabe inglés… (el 26% de los casos de pérdida de datos es por culpa del usuario, no de los virus u otras causas). Lo mismo pasa con webs poco fiables, suelen anunciar mucho sexo)
- Instalar parches y actualizaciones de seguridad de Microsoft.
- Proteger las alteraciones de corriente con un SAI o protector de corriente (¿avanzado?)
En caso de problemas, disponer de:
- Un cd de arranque con antivirus y utilidades de protección como Hiren.
- Arrancar en modo a prueba de fallos y pasar antispyware y limpiadores (como Ccleaner)
- Ciertos virus no permitirán borrarse, a veces hay que sacar el disco duro y ponerlo en otro ordenador y desde ahí limpiarlo con un antivirus.
- Formatear es la última opción para quien sigue las normas adecuadas de mantenimiento.
Apagar Restaurar Sistema
by nando on Noviembre 24th, 2008
Aunque Restaurar Sistema o System Restore es una función muy útil de protección de Windows, en ciertos casos, como cuando ataca un virus, es necesario desactivarlo para poder limpiar bien el ordenador.
En Windows Vista:
- En el panel de Inicio pulsa sobre Panel de control.
- Entra en: Sistema y mantenimiento > Sistema
- En el panel de la izquierda selecciona “Protección del sistema”
- En “Puntos de restauración automática” desactiva todas las casillas (cada una se corresponde con un disco duro del sistema).
- Pulse en “Aceptar”.
En Windows XP:
- En Inicio o el escritorio, pulsa con el botón derecho sobre Mi PC
- Clic sobre “Propiedades”
- Selecciona la pestaña “Restaurar sistema”
- Marca la casilla “Desactivar Restaurar sistema en todas las unidades” y pulsa en “Aplicar”.
- Confírmalo pulsando SÍ.
- La opción que muestra el estado de los discos en la ventana “Configuración de la unidad” aparecerá deshabilitada (todo gris). Pulsa en el botón Aceptar.
Otros sistemas operativos y más detalles en en forospyware. Recuerda reactivar la restauración después de haber limpiado bien tu ordenador.
Otra forma de configurar Restaurar Sistema es por el Panel de Control, entrando en Sistema tenemos también la pestaña Restaurar Sistema.
Para limpiar el disco de restauraciones antiguas en XP: entrando en Mi PC (My Computer en inglés), hacer clic con el botón derecho sobre el disco duro (C:), pinchar en Propiedades, en la pestaña General hay un botón de Liberar espacio en disco y al pincharlo se abre otra ventana, en ésta seleccionar Más opciones y bajo Restaurar sistema, pinchar en Liberar…
Y si realmente es cierto que XP va mejor
by nando on Noviembre 20th, 2008
Si vas a tomar en serio que Windows Vista no es apto para tu ordenador, bien porque chupa mucho rendimiento, o todavía no es compatible con algunos programas (después del parche SP1 va algo mejor en este sentido), debes saber que sí hay marcas que dejan actualizar (o mejor dicho, rebajar) el sistema operativo para el que están hechos a uno más antiguo.
Este es el caso con el Toshiba Satellite A200, y muchos otros portátiles de gama media o hacia arriba, puesto que Toshiba sí ha pensado que sus usuarios (sobre todo empresariales) pueden querer trabajar mejor con Windows XP, y provee por tanto todos los drivers o controladores. Para el A200, creamos un CD especial con Windows XP, los últimos parches y los controladores más importantes como el del disco duro, para hacer una instalación muy rápida.
Recuerda que si estás pensando en comprar un ordenador de mesa o portátil (desktop o
Ejemplo de paso de Vista a XP en un portátil HP.
Desinstalar Chrome y otros trucos de software en pruebas
by Nando on Septiembre 10th, 2008
Nada, que buscando por aquí y por allá cómo desinstalar Google Chrome, me encuentro con gente que ni siquiera ha podido instalarlo, pero lo mejor es que no sale advertencia alguna tras intentar desinstalarlo, nada de nada. Efectivamente, Google ha hecho un buen trabajo realizando este software, concibiéndolo como algo bien pensado desde abajo, pero todavía no está listo para competir con navegadores como Firefox, Safari, Opera e Internet Explorer, por citar algunos disponibles en varios sistemas operativos.
Resulta que Chrome es tan automático que en la actualización anterior cambió el nombre de su archivo principal de chrome.exe a old_chrome.exe, el archivo situado en “C:\Documents and Settings\nombre de tu usuario\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe” (en windows XP, si no lo encuentras busca chrome.exe) y así cualquiera se vuelve loco, casi hasta como para seguir las instrucciones de quitar ctfmon.exe sugerido en el enlace de arriba. Para desinstalarlo, pues, renombrar el archivo de old_chrome.exe a chrome.exe, luego al panel de control y adiós.
¿Por qué lo desinstalo? ¡Si hasta me gusta! Porque no hay nada más pesado que el comprobador de Google de nuevas versiones, GoogleUpdater.exe, que deberá también ser revisado en profundidad por ser intrusivo (no se deja desinstalar, ni quitar del inicio ni deshabilitar como servicio) ni a tiros. Google, buen trabajo, pero en este caso, no suficiente (todavía).
Actualización diciembre 2009: esta entrada es algo antigua, Google Chrome va evolucionando a mejor y en solidez aunque parece contener software espía, o difícil de retirar, software que actualiza su software automáticamente sin consentimiento previo.
Un buen antivirus gratuito se actualiza: AVG Free
by Nando on Mayo 31st, 2008
Hoy en día hay algunos antivirus gratuitos para uso doméstico que merecen la pena utilizarse, aunque no lleguen al nivel de protección de otros antivirus comerciales. En particular nos gusta de AVG los pocos recursos que consume y los pocos problemas (ninguno en varios PCs) que hemos tenido en 3 años de utilización.
Un inconveniente: cada vez que cambian de versión grande, de la 7.0 a la 7.5 y ahora de la 7.5 a la 8.0, hay que quitar uno y poner el otro. Sigamos el proceso de instalación y puesta en marcha de este antivirus. Como la versión gratuita viene sólo en inglés, trataremos de aclarar cualquier duda.
Lo primero es descargar AVG Free (45MB) a nuestro ordenador o un lápiz de memoria desde. Seguiremos los enlaces de Download y guardaremos en el escritorio.
Al ejecutarlo,

- pasamos por el paso 1: pulsamos Next,
- pulsamos Accept en el aviso de licencia de uso exclusivamente doméstico
- pulsamos Accept para aceptar la licencia de uso doméstico (no comercial),
- se muestra si había una versión anterior avisándonos que va a desinstalar la versión anterior y sustituirla por la actual, pulsamos Next,
- Elegimos Custom Installation (a medida) y pulsamos Next
- nos otorga el número de licencia gratuito, pulsamos Next.

- En qué lugar instalará los archivos, pulsamos Next,
- Dejamos seleccionado E-mail Scanner si leemos el correo en el propio ordenador (con Outlook, Outlook Express, Thunderbird o similares), si lo leemos por web (con un navegador) no es necesario. Si tenemos Microsoft Office, dejamos activado el plugin para este paquete. Luego de decidir, pulsamos Next
- Si dejamos esta función activada, estaremos algo más protegidos ante fraudes y otras amenazas como el robo de identidad, a cambio de navegar con una barra extra. Pulsamos Next
- Resumen de qué hemos seleccionado, pulsamos Next
- Sólo se hay algún programa que no permite la instalación aparece esta pantalla, el cual cerrará. Pulsamos Next
- Ya no hay programas incompatibles. Pulsamos Next para reiniciar el ordenador

- En el escritorio nos aparece el icono del Antivirus AVG Free
- paso 1: Tras reiniciar, comenzamos la configuración del Calendario de verificaciones y actualizaciones (Schedule) y otras configuraciones. Pulsamos Next
- paso 2: Dejamos que verifique si hay virus a la hora que queramos diariamente y pulsamos Next
- paso 3: Si queremos ayudar a AVG para seguir desarrollando este producto, podemos marcar la casilla de Yes, I am happy to provide information… Pulsamos Next
- paso 4: Si queremos que el buscador principal en nuestro navegador sea Yahoo, marcamos la casilla. Pulsamos Next
- paso 5: Para descargar actualizaciones recientes desde la creación del programa, pulsamos Next. Si lo queremos actualizar más adelante (si no tenemos internet en este momento), pulsamos Skip. En los pasos no mostrados 6 y 7 actualizamos (Update) el antivirus.

- Resumen de instalación con todo bien instalado y configurado (recuadros marcados en verde)
A partir de ahora, sólo deberemos preocuparnos de que el antivirus esté en correcto estado, para la cual se muestra en color (en la barra de tareas, abajo a la derecha al lado del reloj). Si se muestra en gris, deberemos pinchar dos veces y elegir Update para actualizarlo.
Resumen: De esta forma, tendrás un buen antivirus protegiendo tu PC, bien configurado y además totalmente gratis.
Recuerda que no es compatible con Windows 95, 98 o Millenium en esta nueva versión. Si quieres mantenerte protegido de virus gratis en estos sistemas operativos más antiguos, prueba descargando con Avast Home Edition en español.
Todo sobre el famoso router blanco de Telefónica
by Nando on Abril 30th, 2008

Mi amiga Elisa acaba de contratar Imagenio para que le cambiasen el antiguo modem azul, ya que no funciona con Windows Vista (dicen que es la única forma a no ser que te compres uno nuevo). Eso sí, si casi no ves la tele, lo mejor es darse de baja de la televisión dentro de los tres meses de prueba, y quedarse con el router. Supuestamente, el técnico que viene a retirar el decodificador (el aparato donde pone el logo de Imagenio), debería dejar el router funcionando con internet sin problemas. Primera recomendación:
- 1.- Nunca dejes que un técnico de ADSL se marche de tu casa sin que haya probado con tu ordenador que tienes conexión a internet (por ejemplo, mirando un periódico).
Pues bien, ahí surge el problema, el técnico se fue sin más a cortar el acceso Imagenio desde la centralita, y por suerte dejó su móvil. Pero ¿qué puedes hacer si ya se hace tarde y no puede venir?
Cómo protegernos del robo de identidad o phishing
by Nando on Abril 29th, 2008

Si tienes una cuenta de email, tarde o temprano te cruzarás con el temido phishing, una forma de robo de datos y dinero que todavía es difícil de controlar para usuarios con poca experiencia usando internet. Aunque ya hemos hablado del phishing en el pasado, ahora lo quería hacer dando una visión algo más actualizada.
Veamos cómo pescan datos para robar en internet
-
Captan nuestra atención
Recibimos un email advirtiéndonos que nuestra cuenta de banco con acceso por internet ha sido limitada o necesita alguna confirmación que requiera introducir usuario y clave personales. Por supuesto, éste email parece oficial
-
Recaban nuestros datos
Si nos creemos la mentira es que no sabemos que nuestro banco nunca solicitaría las claves por correo, porque ya las tiene. Las personas que programan esas webs copian el aspecto al milímetro de la web real, la diferencia está en lo que hay detrás: un sistema con base de datos para guardar todas las claves de usuarios incautos de banca electrónica.
-
Realizan el robo
Una vez tienen algún pez en la red, el ladrón se conecta a nuestro banco en internet con nuestro usuario, clave y firma (esencial para operar), y procede a realizar transferencias a otras cuentas, incluso a cuentas en paraísos fiscales donde es más difícil de hacer seguimiento.
-
Conclusión
No dejes que nadie tenga acceso a tus cuentas, y menos dar datos por internet sin haber confirmado que efectivamente se trata de nuestro propio banco. Para esto, tienen direcciones web (http://) fijas e identificadas con certificado encriptado.
Veamos unos ejemplos reales de intentos de robo de identidad, y de dinero:
Guía de cómo comprar por internet
by Nando on Febrero 22nd, 2008
Comprar en internet tiene muchas ventajas, como son localizar productos raros o muy específicos, comprar por volúmen grande, o sencillamente para ahorrar tiempo en desplazamientos, entre otras muchas. Poco a poco, se irá implantando definitivamente en nuestros hogares igual que ha sucedido en los anglosajones.
.jpg)
¿Cómo localizar una tienda que venda lo que queremos?
Tan fácil como realizar una búsqueda en nuestro buscador favorito. Si buscas un producto específico, lo mejor es poner el modelo, pero si buscas algo general, empieza con la palabra comprar y sigue con palabras relacionadas. Ejemplo, si buscas lápiz de memoria USB, prueba con comprar memoria USB, comprar USB 4GB, comprar Kingston memoria USB…
¿Qué necesitamos para confiar en la tienda?
Antes de poder aprovechar las ventajas de comprar en internet (ver FAQ más abajo), deberemos aprender algunos trucos para comprar con más tranquilidad en la red de redes. Necesitaremos verificar que el sitio web del que vamos a comprar es fiable y que el artículo nos llegará en perfecto estado, al menos. Podemos hacerlo de una o varias maneras de las expuestas a continuación:
- El teléfono y/o el email forman parte de la forma de contacto.
Explicación corta: comprueba que responden y contestan, una forma sencilla de saber si tienen atención al cliente.
Explicación detallada: Antes de comprar, puedes verificar que hay alguien ahí detrás que contestará ante las dudas o quejas con el producto o servicio comprado. Muchos comercios establecen un formulario de contacto como primer filtro para la toma de contacto; esto es buena idea para el comprador sólo si recibe respuesta a sus dudas y, preferiblemente, puede responder a esa respuesta por email, sin necesidad de rellenar más formularios.
Cómo se comprueba: En la sección contacto o contact habitual en muchas páginas web. A veces aparecen en la parte inferior de las páginas web. - Al aportar datos personales, el certificado de seguridad en nuestro navegador es válido.
Explicación corta: Un certificado de seguridad sirve para relacionar probadamente una empresa real con un sitio web, como si fuera un notario virtual.
Explicación detallada: Estos certificados son otorgados por empresas de prestigio que se dedican a conservar los datos de las empresas y dar fe por un periodo de tiempo de que las páginas web que vemos son representantes de la empresa en cuestión (la que paga el certificado). Además, aseguran que la comunicación sea segura entre sitio web y usuario cifrando el propio certificado, hecho que es representado por un candado en la barra de estado. Ejemplos de empresas certificadoras son Thawte, Verisign y Comodo, entre muchas otras. Cualquier dato que nos represente como un único ser, por ejemplo el NIF, el número de pasaporte ó nuestra tarjeta de crédito, deberían estar protegidos por un certificado (con el candadito).
Cómo se comprueba: Sólo al aportar datos personales como el NIF o el número de cuenta, debemos tener ese candadito en el navegador (abajo derecha) y no recibir ninguna ventana de aviso de falta de seguridad. - Los datos del registro de dominio tienen sentido.
Explicación corta: Comprueba el dominio en un registrador. Para dominios españoles (terminados en .es), ve directamente a registrador español de dominios y rellena el nombre donde pone ¿Está libre tu dominio? Si es .com, .org o .info, prueba en whois.domaintools.com (arriba, en Whois) o http://www.dinahosting.com/es/dominios/registrar/genericos/, sólo rellenando el nombre de dominio. Verifica cuánto tiempo llevan en el mercado y los datos de la dirección física.
Explicación detallada: Un dominio es la dirección alquilada durante un periodo de tiempo que en internet tiene cualquier negocio, individuo o asociación, representado en palabras compuestas de números, letras y guiones. El dominio, por tanto, se extrae de la parte inicial de la dirección web. Por ejemplo, la dirección que ves en esta web empieza por http://www.pcbien.com/, por tanto el dominio es pcbien.com. Hay dominios que terminan en .com, .es, .org, .co.uk y un largo etcétera de variantes.
Cómo se comprueba: En un servidor whois, escribimos el dominio. ¿Tiene sentido lo que leemos sobre dónde está registrada la empresa y fecha en que fue registrado? - Buscar referencias de la empresa por internet.
Explicación corta: Es muy probable que otra persona, ante el mismo problema que tienes, haya encontrado la solución, así que es muy probable que ya tengan experiencia comprando el producto en alguna tienda online.
Cómo se comprueba: accediendo a comparadores de productos por usuarios como Ciao, Kelkoo, Quesabesde o Dooyoo, todos ellos disponibles en español; albergan experiencias de usuarios. O sencillamente buscando el nombre de la empresa fabricante o la marca en un buscador.

