lunes, 8 de abril de 2013


Guía de Windows 8 (1): Instalación y primeros pasos

Por Alberto Cifuentes el día 23 julio, 2012
Windows 8 es la octava versión del Sistema Operativo de Microsoft. Pero no se trata sólo de una versión mejorada de Windows 7, sino de un cambio importante de planteamiento por parte de Microsoft, que se ha centrado en aprovechar al máximo la integración entre los PC de sobremesa y los dispositivos móviles táctiles.
En OnSoftware hemos preparado una completa guía que te ayudará a comprender mejor Windows 8: cómo se instala, cómo funciona, qué son las aplicaciones para Windows 8, cuales son las principales novedades y sus funcionalidades avanzadas, etcétera...
Para empezar, vamos a inaugurar la guía por el principio: la instalación de Windows 8:

Versiones

Como suele ser habitual, Windows 8 se ofrecerá en distintos "sabores". Son los siguientes:

Windows 8

Win8Es la versión básica de Windows 8. Disponible para equipos con procesadores de 32 y 64 bit, es la ideal para la mayoría de usuarios.

Windows 8 Pro

Esta versión es igual a la anterior, pero añade algunas funcionalidades avanzadas:
  • Cifrado de disco BitLocker y BitLocker to Go
  • Funcionalidad de virtualización Hyper-V
  • Control remoto del Escritorio como host
  • Windows Media Center

Windows 8 Enterprise

La versión Enterprise está pensada para grandes empresas, ya que añade:
• Windows to Go
• Accesos VPN a través de DirectAccess
• BranchCache, que permite a los PC cachear archivos desde un servidor central y así ganar velocidad de acceso
• Bloqueo de aplicaciones AppLocker

Windows RT

Una de las grandes novedades introducidas por Windows 8 es la versión RT, una versión para dispositivos equipados con procesadores ARM.
Se trata de una versión ligera, enfocada a aplicaciones móviles y pensada para ser usada principalmente en tablets.

Requisitos

Los requisitos mínimos para instalar Windows 8 y Windows 8 Pro son los siguientes:
  • Proceador: 1 GHz
  • RAM: 1 GB (32 bit) / 2 GB (64 bit)
  • Espacio en disco duro: 16 GB (32 bit) / 20 GB (64 bit)
  • Tarjeta gráfica: compatible con DirectX 9 con controlador WDDM
  • Resolución: 1024 x 768 para poder descargar y ejecutar aplicaciones desde la Windows Store

Proceso de instalación

En este tutorial te vamos a explicar el proceso de instalación más común. Es decir, el que implica la actualización a Windows 8 desde tu Sistema Operativo actual, sustituyéndolo. La instalación limpia, desde cero, es más rápida e implica menos pasos.

1. ¿Archivo descargable o DVD?

Existen dos vías para instalar Windows 8:
  • Archivo descargable desde Internet
  • Formato físico (DVD)

2. Asistente para actualización

En ambos casos, lo primero que hará Windows 8 será ejecutar el Asistente para actualización. Este asistentecomprueba tu Sistema Operativo actual y los dispositivos y las aplicaciones que tienes instaladas para ver si son compatibles con Windows 8.
Esta operación puede durar unos minutos
Una vez finalizado el proceso, el asistente muestra un completo detalle de compatibilidad donde puedes ver todos los programas y dispositivos compatibles, aquellos que requieren una actualización y aquellos que no funcionarán con la nueva versión
El asistente te indica qué elementos debes revisar
Si estás realizando la instalación desde un archivo descargable, tienes la opción de crear un disco de ejecución, ya sea en un CD/DVD o en una memoria USB. Con este disco, dispondrás de una copia física de Windows 8 por si la necesitas en el futuro.

3. ¿Qué datos quieres conservar?

En la siguiente fase del proceso de instalación, Windows 8 te preguntará qué quieres conservar de tu antiguo Sistema Operativo. Dependiendo de cuál sea, las posibilidades variarán:
  • Si actualizas desde XP, puedes conservar los archivos y documentos personales almacenados en el disco duro.
  • Si actualizas desde Vista, puedes conservar los archivos y documentos personales, así como la configuración de Windows
  • Si actualizas desde Windows 7, puedes conservar todo: programas instalados, configuración y archivos y documentos personales.
También existe la opción de no conservar nada y empezar totalmente de cero con Windows 8.
Si tienes Windows 7 puedes conservar todos tus datos
Una vez hecho esto, Windows 8 se instalará en tu ordenador.

Configuración básica

Ahora que ya tienes Windows 8 instalado, cuando se inicie por primera vez deberás ajustar unas opciones básicas. Lo primero, personaliza Windows 8 con tu color favorito:
¿Qué combinación de colores te gusta más?
El siguiente paso es escoger entre la Configuración de opciones de red. Nosotros te recomendamos que escojas laConfiguración rápida, previa lectura de lo que esta configuración implica.
La opción Personalizar te permitirá activar o desactivar cada apartado, si así lo deseas.

Iniciar sesión con una Cuenta Microsoft

Ahora es el momento de crear el usuario del Sistema. Windows 8 te ofrece dos opciones: acceder desde una cuenta local o desde una Cuenta Microsoft. ¿Qué diferencia hay?
Si decides iniciar sesión con una cuenta local, deberás crear un nuevo usuario con su correspondiente contraseña para cada equipo que uses y tu configuración del equipo solo estará disponible a nivel local. Es decir, en ese PC o tablet.
Acceder con tu Cuenta Microsoft tiene muchas ventajas, entre ellas:
  • Da igual en el equipo en el que te conectes, con tu Cuenta Microsoft Windows te mostrará tu configuracion personal, como si estuvieras delante de tu PC
  • Sincronización total de tu correo electrónico, contactos, redes sociales y aplicaciones
  • Para descargar aplicaciones de la Tienda Windows, necesitas una Cuenta Microsoft
Por ello, nosotros te recomendamos encarecidamente que inicies sesión con una cuenta Microsoft.
Además, es muy probable que ya tengas una: cualquier cuenta tipo @hotmail.com, @hotmail.es, @msn.com,@live.com... te servirá. Si no dispones de una Cuenta Microsoft, puedes crearla al momento.
¡Felicidades! ¡Ya puedes empezar a disfrutar de Windows 8!

¡No te pierdas los otros capítulos de la guía!



Visita mi pagina web: http://tecnosystem.comze.com

TecnoSystem

Ofrecemos soluciones para cada necesidad, desde mantenimiento preventivo y correctivo de computadores, instalación de redes de computadoras, programas (SOFTWARE), diseño de páginas web y soporte técnico. Ofreciendo a los hogares, pequeñas y medianas empresas un Servicio Integral, soluciones inteligentes e inmediatez en la respuesta de manejo de problemas con sus equipos e infraestructura tecnológica, con la más alta calidad en el servicio y el mejor recurso humano dispuesto a colaborar con sus requerimientos.

NOTICIAS DE SOFTONIC.


Visita mi pagina web: http://tecnosystem.comze.com

TecnoSystem

Ofrecemos soluciones para cada necesidad, desde mantenimiento preventivo y correctivo de computadores, instalación de redes de computadoras, programas (SOFTWARE), diseño de páginas web y soporte técnico. Ofreciendo a los hogares, pequeñas y medianas empresas un Servicio Integral, soluciones inteligentes e inmediatez en la respuesta de manejo de problemas con sus equipos e infraestructura tecnológica, con la más alta calidad en el servicio y el mejor recurso humano dispuesto a colaborar con sus requerimientos.

NOTICIAS DE SOFTONIC.







8 consejos para reforzar la seguridad de tu red WiFi

Por Fabrizio Ferri-Benedetti el día 27 julio, 2012
Seguridad WiFi¿Sabías que 6 de cada 10 hogares españoles tiene WiFi en casa? Es una cifra enorme comparada con la de hace unos años, que plantea retos sobre todo relacionados con la seguridad. Y es que el 12% de los españoles se conecta a lared del vecino.
Las redes abiertas ascienden a un 6,2%, y un 20% de los routers usan el débil cifrado WEP, según un estudio de Inteco. Para colmo de males, casi un tercio de los encuestados desconocen el tipo de protección en uso en su red. Un panorama del que es fácil aprovecharse.
Te damos 8 consejos para maximizar la protección de tu red WiFi. Seguir algunos de ellos contribuirá a reforzar la seguridad de tu conexión y evitar desagradables sorpresas.

1- Conoce tu router y los principales conceptos WiFi

El router, esa cajita tan linda, no funciona como por arte de magia: en su interior hay un sistema operativo que tu proveedor de Internet ha preparado lo mejor que podía. Pero rara vez una configuración incluida de fábrica se adapta a las necesidades de los usuarios: contraseñas débiles, puertos sin abrir, velocidad baja...
Es por eso que conviene que te armes de paciencia y aprendas más sobre tu router: cómo acceder a su configuración interna, qué hace cada opción y cómo actualizar su firmware. Al mismo tiempo, viene bien que te informes sobre cada tipo de cifrado WiFi y sobre el funcionamiento básico de la tecnología WiFi.

2- Cambia la configuración por defecto del router

Una vez que has aprendido más sobre tu router, debes cambiar su configuración para que se adapte a tus necesidades. Un router que mantiene las opciones de fábrica es un router que está gritando "¡hackeame!" a los cuatro vientos. Es una presa fácil para cualquiera que sepa usar herramientas de auditoría.
El panel de configuración de un router Comtrend, marca elegida por Movistar
Entre los pasos recomendados por los expertos están el cambiar el nombre de la red (SSID), usar un cifrado de tipo WPA2-AES con una contraseña segura y limitar el número de direcciones IP asignables.
Ningún cifrado está a prueba de ataques criptográficos, pero si eliges las tecnologías más robustas, la probabilidad de que tu red sea invadida por extraños se reduce bastante.

3- Aprende a usar herramientas de auditoría de seguridad

En su "El Arte de la Guerra", el sabio Sun Tzu decía que para vencer hay que conocer al enemigo y conocerse a uno mismo. Es un principio que también se aplica al arte de la seguridad informática: para impedir que alguien supere las defensas de tu red hay que saber qué herramientas se usan para hackear redes WiFi...
pulWiFi es una potente herramienta de auditoría para Android
En nuestra monografía sobre cómo obtener claves WiFi hicimos un repaso rápido a las herramientas más importantes. Son utilidades en general muy fáciles de usar y su propósito es, al menos sobre el papel, estrictamente educacional. La única manera de saber si tu configuración de seguridad es sólida es usarlas contra tu red WiFi y ver si consigues entrar.

4- Controla la cobertura de tu red WiFi

La señal de una red inalámbrica se propaga hacia todas las direcciones desde el router. Si tu punto de acceso se encuentra al lado del apartamento del vecino, este disfrutará de casi la mitad de tu señal. Es una invitación a disfrutar de tu red WiFi. Para evitar que la señal se extienda a lugares desde los que no conectarás, debes pensar en dónde situar el punto de acceso.
Los escapes de señal son inevitables cuando se vive en lugares pequeños, pero es posible minimizarlas alejando el router de la calle y de los vecinos. Tener un plano completo del edificio te será de gran ayuda. Por otro lado, aprovecha otros aparatos electrónicos y objetos metálicos: ambos interfieren con la señal WiFi y pueden actuar como un "escudo". Y si no aprovechas la velocidad del protocolo 802.11n, usa el b o el g: tienen menos alcance.

5- Usa un nombre de red anónimo, gracioso y pasivo/agresivo

Cada red WiFi tiene un nombre (SSID). Si no has tocado la configuración del router, el SSID será el que venga incluido de fábrica o uno generado al azar, como WLAN_123D o Linksys-G. Lo que quizá no sepas es que mantener el SSID por defecto es muy peligroso para tu red WiFi, pues das información valiosa sobre tu modelo de router.
Un ejemplo de SSID gracioso. El de arriba tampoco se queda corto (vía WTFWiFi)
Cambiar el nombre de tu punto de acceso (SSID) no hará que tu red WiFi esté a salvo, pero sí será un mensaje para quien explore las redes que tiene a su alrededor. Le estarás diciendo a los potenciales parásitos que conoces tu router y que te has preocupado por hacer que tu red sea más segura.
Algunos SSID graciosos y que le quitarán a los demás las ganas de tantear tu red:
  • Virus_Detectado
  • Te estoy viendo
  • UnidadMovil_47
  • Buen intento, cowboy
  • Soy abogado
Seguro que se te ocurren más...

6- No descuides la seguridad intramuros

Por muy segura que sea la configuración del router, debes tener una segunda línea de defensa en la que refugiarte en caso de que alguien consiga acceder a tu red y tenga malas intenciones (o simplemente curiosidad). Si el cifrado de la conexión WiFi falla y no tienes un cortafuegos en tu PC, cualquiera podrá acceder a tus carpetas compartidas.
El muro más importante que debes levantar es el cortafuegos / firewall. Todos los sistemas operativos incluyen uno, y hay utilidades que facilitan su puesta a punto. Por otro lado, en nuestro especial sobredetección de intrusos en redes WiFi recomendamos varias utilidades para detectar e identificar visitas inesperadas.

7- ¡Tampoco te pases con las medidas de seguridad!

Llenar tu router de contramedidas, en lugar de ser beneficioso, puede causarte problemas. Es lo que se conoce como el fenómeno "Me he quedado fuera de mi castillo". El filtrado de direcciones MAC es un ejemplo de medida de seguridad ineficaz y peligrosa, puesto que es tremendamente fácil quedar excluido de la propia red por un pequeño error.
Preocuparse es bueno, pero preocuparse demasiado...
O dicho de otra forma: no te vuelvas paranoico. El 99% de las personas que intentan entrar en redes WiFi solo quieren ver vídeos en YouTube y descargar el correo; usan herramientas semi-automáticas, y, si estas fallan, se dan por vencidos al instante y buscan otras redes más sencillas de hackear.

8- Apaga el WiFi si no vas a usarlo

La última recomendación es de sentido común: si no vas a conectar a tu red a través de una conexión WiFi, desactiva esa funcionalidad en tu router. Una red cableada es más segura, rápida y fiable que una inalámbrica.
Y si vas a estar fuera de casa por un largo periodo, apaga el router. Todavía no tenemos noticia de que alguien haya conseguido hackear un router apagado...

¿Te preocupas por la seguridad de tu red WiFi?


Visita mi pagina web: http://tecnosystem.comze.com

TecnoSystem

Ofrecemos soluciones para cada necesidad, desde mantenimiento preventivo y correctivo de computadores, instalación de redes de computadoras, programas (SOFTWARE), diseño de páginas web y soporte técnico. Ofreciendo a los hogares, pequeñas y medianas empresas un Servicio Integral, soluciones inteligentes e inmediatez en la respuesta de manejo de problemas con sus equipos e infraestructura tecnológica, con la más alta calidad en el servicio y el mejor recurso humano dispuesto a colaborar con sus requerimientos.

NOTICIAS DE SOFTONIC.




Consumo de memoria: ¿sigue siendo un problema importante?

Por Fabrizio Ferri-Benedetti el día 20 julio, 2012
Esta mañana, viendo los requisitos de Office 2013, pensé: "Vaya, 1 giga de memoria es mucho para escribir un documento". ¡Y esa es la cantidad mínima recomendada! A muchos les ha parecido una enormidad.
Pero pasada la indignación inicial, me di cuenta de que ese gasto de memoria se ha vuelto casi normal para la mayoría de nosotros. Instalamos y ejecutamos software, pero ya apenas nos fijamos en los requisitos.

¿Sigue la gente preocupándose por la falta de memoria RAM?

Decidí entonces investigar si la gente sigue quejándose por la falta de memoria en sus equipos. Con la ayuda deGoogle Insights, una herramienta que muestra la popularidad de cualquier búsqueda, saqué esta bonita gráfica:
La gráfica de aquí arriba indica la cantidad de búsquedas efectuadas en Google para la frase "Memoria Insuficiente" (en inglés, Not Enough Memory). Los datos, que van de 2004 hasta hoy, muestran un declive imparable. La gente ya no busca tanto esa frase; señal de que, quizá, ya no tienen problemas de memoria insuficiente en sus equipos.
Veamos otra gráfica, esta vez para las palabras "Liberar Memoria" o "Memoria Libre" (Free RAM):
Aquí también se nota una tendencia a la baja. La interpretación más natural es que la optimización de memoriainteresa cada vez menos. Es como si la falta de memoria RAM estuviese dejando de ser un problema para la gente.
Programas como Fresh RAM tenían mucho sentido en la época de Windows 98, Me y XP

El motivo: ¿más memoria y mejor gestionada?

¿Tanto ha mejorado la gestión de memoria de Windows? ¿O sencillamente se trata de que los PC incluyen cada vez más RAM? Esta otra gráfica muestra el precio del megabyte de memoria desde 1955 hasta 2012:
Precio en dólares de diferentes tipos de memoria desde 1955 hasta 2012. Imparable tendencia a la baja
Exceptuando unos pocos repuntes, la bajada es constante. La memoria es cada vez más económica y los ordenadores incluyen cada vez más. Según la encuesta Steam, un 31% de los PC tienen más de 5GB de RAM, y un76% de PC tiene 3 gigas de memoria o más.
Y es que ahora es cuando de verdad se puede usar toda esa memoria: desde que la edición 64 bits de Windowsrompiera la barrera de los 3 gigas en el entorno doméstico, es habitual ver PC económicos con 8 gigas de memoria.

¿Es el consumo de memoria del software un problema para ti?

Como ves, la evidencia disponible indica que el consumo de memoria del software ya no es un problema para la mayoría de la gente en su vida cotidiana, a pesar de que programas como Chrome o Firefox consuman centenares de megas.
Consumo de memoria de los principales navegadores con 40 pestañas abiertas (fuente)
Cierto, hay escenarios en los que la cantidad de memoria todavía tiene un papel crítico: estaciones de trabajo para edición de vídeo o cálculo científico, servidores, etcétera. Pero, en casa, los problemas parecen haberse acabado.
Aprovechamos entonces la ocasión para preguntarte: ¿sigue siendo el consumo de memoria un problema para ti? Cuéntanos si has tenido problemas de memoria que te hayan impedido disfrutar de tu PC y cómo los has resuelto.

 Visita mi pagina web:  www.tecnosystem.comze.com

 TecnoSystem 

Ofrecemos soluciones para cada necesidad, desde mantenimiento preventivo y correctivo de computadores, instalación de redes de computadoras, programas (SOFTWARE), diseño de páginas web y soporte técnico. Ofreciendo a los hogares, pequeñas y medianas empresas un Servicio Integral, soluciones inteligentes e inmediatez en la respuesta de manejo de problemas con sus equipos e infraestructura tecnológica, con la más alta calidad en el servicio y el mejor recurso humano dispuesto a colaborar con sus requerimientos.

NOTICIAS DE SOFTONIC.


Cómo descubrir si un intruso ha usado tu ordenador

Por Fabrizio Ferri-Benedetti el día 15 febrero, 2013
Un intruso accede a tu ordenadorCuando alguien entra en el sistema sin tu permiso y abre tus archivos, las consecuencias pueden ser catastróficas para tu privacidad. Y es que tu ordenador contiene casi toda tu vida: documentos, fotos, contraseñas...
Tanto si sospechas que un intruso ha entrado en tu ordenador como si ya lo sabes y deseas saber qué ha visto, borrado o modificado, tranquilízate: hay muchas maneras gratuitas de averiguar qué ha pasado.
Voy a enseñarte los métodos de investigación forense más sencillos y fiables para recabar información que te permita establecer si alguien entró en tu máquina y qué hizo con tus archivos.

¿Cómo puede alguien entrar en tu ordenador sin permiso?

Debes imaginar tu PC o Mac como una casa con muchas puertas. Algunas son evidentes, otras no tanto. Algunas son remotas y requieren que tu equipo esté conectado a Internet, y otras son las mismas que usas para entrar todos los días.
El acceso físico, esto es, tener el PC delante, es la forma de intrusión más común y eficaz, sobre todo si olvidas bloquear el acceso. A menos que cifres tu disco conTruecrypt o una aplicación similar, el atacante físico solo necesitará tiempo y herramientas adecuadas.
Por desgracia, el ataque físico no es la única forma de que alguien entre en tu máquina: puede que una intrusión se efectúe mientras tu equipo está encendido y conectado a una red de área local o a Internet. En ese caso se habla de una intrusión remota.

¿Qué puede hacer un intruso con tus datos?

Depende de las intenciones del intruso y de su "estilo de trabajo". En la mayoría de los casos, solo querrá robar o consultar información sin dejar huellas. En otros casos, su motivación puede ser destructiva (borrar datos o huellas). Los intrusos también pueden querer modificar datos ya existentes.
Dos ejemplos típicos de intrusión para alterar datos existentes (data tampering): el estudiante que intenta acceder al PC de la escuela para cambiar sus notas o el empleado que desea eliminar correos comprometidos. Estas intervenciones no-destructivas equivalen en cierto modo a "cambiar la historia".
Las acciones más comunes que puede llevar a cabo un intruso, en resumen, son:
  • Sustraer / copiar datos confidenciales (contraseñas, documentos)
  • Borrar archivos, datos específicos o huellas dejadas previamente
  • Alterar datos existentes (claves, bases de datos)
  • Instalar un programa (keylogger, control remoto)
La buena noticia es que casi todas las intrusiones pueden detectarse a posteriori si han sido efectuadas por alguien inexperto. Incluso las más discretas dejan huellas que, en ocasiones, se pueden reconducir al intruso.

En caso de intrusión, ¿es posible saber qué ha pasado?

Sí, aunque la investigación puede ser más o menos complicada dependiendo de la habilidad del intruso. Si la intrusión ha sido discreta y el equipo no tiene programas de vigilancia instalados, puede que pasen semanas antes de que la víctima sospeche que ha pasado algo.
Hay toda una serie de lugares en los que buscar huellas dejadas por un intruso inexperto:
  • Registro de eventos del sistema
  • Registros de aplicaciones (antivirus, navegadores)
  • Registros de red (p.ej., del router o de cortafuegos)
  • Archivos de configuración globales
  • Sistema de ficheros (fechas, particiones ocultas, datos borrados, etc.)
  • Procesos en ejecución
Si el intruso ha sido particularmente cuidadoso, es posible que algunas o todas estas huellas no estén presentes. Para ocultar borrados, por ejemplo, se usan herramientas de borrado definitivo, que dificultan muchísimo la recuperación de archivos.
En este artículo presupongo que el intruso no es un experto en el uso de técnicas anti-forenses y que su intrusión ha sido casual, posiblemente facilitada por la falta de medidas de seguridad en el equipo afectado.

Cómo averiguar si alguien entró en tu ordenador

La mayoría de intrusiones dejan huellas en el sistema, especialmente si son casuales. Todos los sistemas operativos disponen de registros en los que se anotan los eventos más notables del sistema. Estos logs son los testigos principales de cualquier intrusión, y el primer lugar al que has de acudir si sospechas que hubo una visita no-deseada.

Analizar los registros de eventos y aplicaciones

La forma más sencilla de averiguar si alguien ha usado el sistema durante tu ausencia es recurrir a los registros de eventos, que no son más que archivos que contienen entradas ordenadas por orden cronológico que indican lo que ha ocurrido en el sistema mientras este se hallaba encendido.
En Windows, la forma más rápida de comprobar qué ha pasado es recurrir al Visor de Eventos (Log Viewer), que se encuentra en Panel de Control > Herramientas administrativas. Para abrirlo necesitarás permisos de Administrador. A la izquierda se muestras los tipos de eventos; a la derecha, las entradas.
Visor de Eventos
El Visor de Eventos. El primer evento en Sistema es el ID 12, y corresponde al encendido del PC
En el Registro de aplicación puedes ver mensajes de error y acciones emprendidas por algunas aplicaciones; en el de seguridad, intentos de acceso fallidos y actividad del cortafuegos, y en el de sistema, los eventos de inicio y apagado. Para cada evento se muestran fecha y hora, usuario que efectuó el evento e información sobre el evento en sí, que no siempre es fácil de descifrar.
Windows Event Viewer+ es una práctica utilidad portable que permite ver todos los registros de eventos
Los registros se guardan como archivos ocultos en la carpeta C:\ProgramData\Microsoft\Event Viewer\ExternalLogs.Si el intruso ha sido lo bastante listo como para borrarlos, puedes intentar buscar sus restos usando un recuperador de archivos. La extensión de los eventos es .EVT, úsala para filtrar los resultados obtenidos con Recuva y aplicaciones similares.
En Linux hay muchos registros de eventos que puedes consultar, como secure o messages. Otro log muy útil es el de Bash, la línea de comandos (~/.bash_history). Accede como superusuario al directorio /var/log/ para ver los registros; puedes usar los comandos less y tail para ver los archivos en pantalla y obtener las últimas líneas respectivamente.
Otros tres comandos muy útiles en Linux son last, lastb y lastlog. Mientras last muestra las entradas y salidas del sistema, lastb enumera los intentos de acceso fallidos para un usuario concreto. Lastlog, finalmente, muestra el último intento de conexión de red efectuado por un usuario, lo que resulta muy útil para verificar intrusiones externas.
Captura del contenido típico de la carpeta /var/log/ en Linux (imagen cortesía de Linux Magazine)
En Mac el procedimiento es similar, e implica abrir la consola para ver el contenido de los archivos contenidos en la carpeta /private/var/log. El archivo kernel.log es particularmente útil para ver cuándo se encendió la máquina y por qué. Para proteger esos archivos de cualquier intento de manipulación, puede seguir los consejos de este artículo.

Consultar los registros y cachés de otros programas

El sistema no es el único software de tu equipo que deja huellas. Muchos otros programas y archivos pueden contener huellas dejadas por un intruso poco cuidadoso. Por ejemplo:
  • Navegadores web: caché, historial de búsqueda, historial de navegación...
  • Caché de DNS, que muestra las peticiones de navegación, consultable vía DNSDataView en Windows
  • Registros del router, bien vía registros internos, bien con utilidades como Router IP Console
  • Cachés de Adobe Flash y Java, tradicionalmente ignoradas al borrar huellas
  • Registro de tráfico de red local (desde otras máquinas o servidores de red centrales)
Por desgracia, muchas de estas huellas se pueden borrar (en Windows, CCleaner las borra casi todas), pero es posible que tu intruso haya dejado algunas. Es difícil ser cuidadoso al 100%.

Cómo descubrir qué archivos se han visto, copiado, borrado o modificado

ATENCIÓN: antes de buscar y abrir archivos, recuerda que el mismo acto de abrir archivos modifica las fechas de acceso a los mismos, lo que impide establecer con exactitud lo que pasó en el ordenador. Es como alterar la "escena del crimen". Por ello, repito: si sospechas que la intrusión es grave, deja de usar el ordenador y contacta con las autoridades.
Los profesionales suelen utilizar distribuciones Linux LiveCD que se arrancan sin tocar el disco duro (un ejemplo esCaine), y trabajan casi siempre con réplicas exactas (imágenes) de los discos duros y en modo de solo lectura. Ningún experto forense usaría la misma máquina de la que salen los datos para analizarlos (salvo que se trate de una emergencia).
Si quieres efectuar un análisis rápido por tu cuenta y riesgo, hay algunos métodos y herramientas que puedes ejecutar tanto desde el sistema operativo local como desde un sistema operativo cargado a través de un LiveCD. En la mayoría de casos, estas herramientas han sido diseñadas para investigadores, sin tener en cuenta la facilidad de uso.

Obtener una lista de archivos modificados o abiertos recientemente

La suite gratuita OSForensics para Windows es quizá la utilidad de informática forense más intuitiva y completa de todas las que he probado. Una de sus funcionalidades es precisamente la obtención de una lista de archivos modificados recientemente. Para ello debes ir a File Name Search y buscar en la carpeta deseada.
La lista, ordenada por el criterio Access Time (desc), muestra los últimos archivos abiertos. Los archivos se pueden abrir con un visor interno que muestra los metadatos y los atributos de archivo originales sin modificar el archivo. También puedes ordenarlos por la última fecha de modificación o por la fecha de creación (entre otros criterios).
En Linux puedes conseguir resultados parecidos desde la consola, usando el comando find de Unix. El comando también es válido para Mac OS X. Otra forma de conseguir resultados recientes en sistemas Linux que usan Gnome como interfaz gráfica de usuario es abrir la lista de documentos recientes, que se encuentra en /home/username/.recently-used.xbel.
Saber qué ha modificado el intruso depende de tu conocimiento de los documentos afectados. Es posible que simplemente hayan sido consultados y copiados. Si dispones de una copia de seguridad de los documentos críticos, es recomendable efectuar una comparación de versiones (por ejemplo, conMultihasher en Windows y con diff en Linux y Mac OS)

Averiguar si se enchufaron memorias u otros dispositivos USB

Antaño los intrusos solían usar disquetes. Los más atrevidos grababan un CD. Hoy en día, todas las máquinas disponen de puertos USB. Es tan fácil como enchufar un pendrive, copiar los archivos e irse. Pero incluso esto deja huellas: los identificadores de las memorias USB conectadas en el equipo se quedan almacenadas en el Registro de Windows.
La utilidad USBOblivion, pensada para eliminar estas huellas, también las puede mostrar. Si no quieres que se borren, no actives la casilla "limpieza real".
Otro lugar que puedes mirar el archivo setupapi.log, que muestra los mensajes relacionados con la instalación de nuevos dispositivos.
Los datos que puedes sacar a través del archivo setupapi.log y las herramientas USBOblivion y USBDeview incluyen fecha y hora de conexión de los dispositivos extraíbles, marca y modelo.

Encontrar y recuperar datos borrados recientemente

Si el intruso ha eliminado algunos archivos, una herramienta de recuperación de archivos borrados te lo dirá. Y es que los archivos borrados con métodos normales no desaparecen de inmediato.
Si quieres algo más profesional que el clásico Recuva, el escáner de archivos borrados de OSForensics es una muy buena elección para Windows. Además de recuperar los datos borrados, permite escanear imágenes de disco de otros sistemas.
Búsqueda y recuperación de archivos borrados con OSForensics
En Linux puedes usar utilidades como Scalpel, Foremost o PhotoRec, mientras que en OS X dispones de FileSalvage y SubRosaSoft (mientras escribo esto, todavía no hay un Recuva para Mac).
FileSalvage es un excelente recuperador de archivos para Mac OS X
Por otro lado, en Windows también puedes buscar y recuperar claves del Registro con Yaru, una aplicación de la que se habló extensamente en otro artículo. Es especialmente útil para ver si el intruso ha eliminado o modificado claves.

Cómo saber si hay un keylogger o archivos ocultos

El intruso que quiere volver más tarde dejará una puerta abierta o algo que recopile información confidencial y la envíe. Para lograr esto, puede instalar aplicaciones legítimas, como servidores de control remoto o keyloggers. Asimismo, puede que haya dejado carpetas ocultas en el disco duro, listas para ser utilizados más tarde en una segunda intrusión.

Keyloggers y aplicaciones de acceso remoto

El tipo de aplicación de captura de datos más común que te puedes encontrar es un keylogger, que captura las pulsaciones del teclado y las almacena en un archivo. Los más sofisticados toman también capturas de pantalla y atrapan contraseñas. Algunos se dejan detectar fácilmente; otros se asemejan más a un rootkit, lo que roza la barrera de la legalidad.
Revealer Keylogger es uno de los capturadores de pulsaciones de teclado más conocidos
La buena noticia es que la mayoría de estas aplicaciones pueden detectarse con un escaneo de antivirus. Un análisis con tu antivirus actualizado o con un antivirus en LiveCD debería dar con el programa y eliminarlo. Lo mismo vale para los programas de control remoto. Por lo general, su mera presencia suele volver el ordenador algo más inestable.
En Linux puedes usar el excelente Rkhunter (o Rootkit Hunter), una utilidad en línea de comandos que detecta todo tipo de vulnerabilidades aprovechables, rootkits y puertas traseras tal y como lo haría un antivirus tradicional.
Rkhunter es un poderoso aliado contra todo tipo de puertas traseras y programas de escucha en Linux
Recuerda que en caso de intrusión es recomendable recuperar y cambiar las contraseñas de tus cuentas en línea, sobre todo si el intruso ha instalado un programa de acceso remoto y un capturador de pulsaciones del teclado.

Busca entre los procesos activos en memoria

Examinar los procesos en ejecución es una práctica muy saludable y que permite comprobar si hay algo nuevo y desconocido ejecutándose en segundo plano. En Windows usa el Administrador de tareas, y en Linux y Mac abre la consola y escribe el comando ps (se complementa con el comando kill, que sirve para cerrar los procesos que tú quieras).
El Administrador de tareas es tu amigo y siempre estará dispuesto a decirte qué pasa en Windows ;-)
Reconocer los procesos sospechosos requiere cierta experiencia: es bueno que examines los procesos periódicamente para identificar los habituales. Páginas como Tasklist o ProcessLibrary ayudan en la identificación de los procesos sospechosos. En la duda, obtén una copia del listado (con HiJackThis en Windows, con ps > texto en Linux y Mac) y pregunta en foros.
El comando ps ejecutándose en una consola de Linux Fedora (imagen de BLC)
Si quieres que una aplicación mire los procesos por ti en Windows, además de los antivirus -FileRep en avast! o Insight en Norton- tienes otras aplicaciones que también pueden ayudarte, como TuneUp, que dispone de unanalizador de reputación de programas, o Soluto, que además sirve para optimizar el tiempo de carga del sistema operativo.

Obtener una lista de archivos ocultos recientes

Conseguir una lista de archivos y carpetas ocultas creadas o modificadas recientemente es una buena costumbre. En Windows, puedes usar la ya mencionada OSForensics, que obtiene la lista con unos pocos clic de ratón:
Obtener una lista de archivos ocultos con OSForensics es muy sencillo
En Linux y OS X necesitas usar la consola de comandos. El comando find puede usarse para encontrar todo tipo de archivos y carpetas no-visibles. Basta con ejecutar find /ruta/ -iname ".*" -maxdepth 1 -type f, donde -maxdepth define la profundidad del escaneo (profundidad de los subdirectorios) y el punto seguido por el asterisco indica todo tipo de archivo oculto.

Cómo prevenir futuras intrusiones en tu ordenador

La seguridad informática se divide en una serie de niveles sucesivos o capas: la primera capa es física (acceso al ordenador); la siguiente es la capa del sistema operativo, y finalmente está la capa de las aplicaciones. Sobre laseguridad física no voy a detenerme, ya que es un tema extenso y que suele preocupar más a la empresas que a los particulares.
Por lo que respecta la seguridad del sistema operativo, resulta esencial disponer de un sistema de bloqueo fiable en tu máquina. El software de identificación biométrica (por ejemplo, de reconocimiento facial) es un interesante complemento a la clásica contraseña. A pesar de no ser sistemas infalibles, lo ponen mucho más difícil a un asaltante.
Una forma más radical de protección de tus datos frente a intrusos es cifrar una parte o todo tu disco duro. Para ello puedes usar aplicaciones como PGP o TrueCrypt. El cifrado es una auténtica pesadilla para cualquier intruso, ya que ciertas tecnologías son todavía imposibles de vulnerar. El riesgo para ti es que si olvidas la clave maestra, pierdes los datos.
TrueCrypt es una solución gratuita de cifrado de discos duros que destaca por su facilidad de uso
Si tu ordenador es portátil, la instalación de aplicaciones antirrobo y aplicaciones de vigilancia con cámara web pueden ayudarte a identificar a los intrusos. Un ejemplo para Windows es Tebocam, que detecta actividad en tiempo real y sube las imágenes a un servidor FTP o las envía por correo electrónico.