lunes, 29 de diciembre de 2014

Tus contraseñas, asegúralas!



Si, lo sé, ya existen cientos de blogs que lo recomiendan, pero aún así sigue siendo uno de los vectores más vulnerables a ataques.

Sobretodo en estos días de consumismo voráz on-line, deberías reconsiderar todas tus contraseñas. Si ya las has convertido a seguras, entonces lo que debes es tener un plan para renovarlas constantemente.

Puede ser cansado si, pero mira esta noticia reciente. Parece de esas malas películas que para ahorrar costos repiten una escena una y otra vez. Si la solución es tan sencilla, por qué es de los threads más comunes? Yo tengo una teoría: "Hoy en día la gente conoce el precio de todo y el valor de nada. -Oscar Wilde-"

Y bien, te lo resumo en cuatro sencillos pasos:

El primero, multiplicidad:
  • Asegúrese de tener una contraseña distinta para cada cuenta online importante que posea. Los cibercriminales pueden robar su usuario y contraseña de otro sitio, y luego usarlos para intentar iniciar sesión en muchos otros sitios en donde pudieras tener una cuenta.
  • Si usted utiliza la misma contraseña a lo largo de diferentes sitios, existe una mayor posibilidad de que ésta termine en una lista de contraseñas robadas, y mientras más cuentas tenga que usen esa contraseña, más información podrías perder si dicha contraseña fuera robada.
  • Darle a cada cuenta una contraseña fuerte y propia le ayuda a protegerse a sí mismo y a la información contenida en su cuenta. Empiece hoy mismo!

El segundo (si, el anterior era solo el primero), complejidad:
  • Contraseñas como “123456”, “password”, “hola123” son ejemplos de malas contraseñas por una sencilla razón: resultan fáciles de adivinar! Hacer que su contraseña sea extensa y más complicada hace que sea más difícil adivinarla, tanto para los malhechores, como para la gente que pueda conocerte.
  • Sabemos que es más fácil de decir que de hacer. Al fin y al cabo, la contraseña promedio contiene menos de 8 caracteres y sólo puede incluir letras. De hecho, sólo el 4% de las contraseñas incluyen caracteres ¨especiales” como @ o &, y sólo un poco más de la mitad utiliza números.
  • Una forma de crear contraseñas fuertes es pensar en una frase o enunciado que otras personas no conozcan y luego utilizarlo para generar su contraseña. Por ejemplo, en el caso de su email, podrías pensar en un mensaje personal como: “Todos los días me levanto y tomo dos chocolates antes de salir” y luego construir la contraseña con los números, los símbolos y las primeras letras de cada palabra para obtener algo como: “Tldml&t2c_ads” (de hecho, esa era mi clave).
  • Y recuerde que su película o canción favorita suele ser popular y que los cibercriminales también van al cine y escuchan música, además, cuentan con diccionarios de contraseñas comunes cuando intentan ingresar a su cuenta. La idea es que la contraseña sea algo que sólo usted conozca.

Tercero, ya casi termino, almacenamiento:
  • Las investigaciones muestran que la principal razón por la cual la gente reutiliza ciertas contraseñas a lo largo de múltiples servicios es el temor a olvidar tantas contraseñas. Sin embargo, si usted ha creado demasiadas contraseñas difíciles de recordar, está bien que las escriba. Sólo asegurese de mantenerlas en un lugar seguro donde no las pierda y adonde otros no puedan encontrarlas. Si prefiere manejar sus contraseñas digitalmente, una buena opción podría ser buscar un administrador de contraseñas confiable. 
  • Chrome y muchos navegadores web cuentan con administradores de contraseñas gratuitos integrados; también existen muchas otras opciones independientes. Tómese el tiempo de revisar reseñas de distintos administradores de contraseñas para determinar cuál podría ser la mejor opción para sus necesidades.

Cuarto, recuperación:
  • ¿Alguna vez se te ha olvidado una contraseña? Pues no eres la primera persona a la que le sucede… Establecer una opción de recuperación, como una dirección de correo o un número de teléfono alterno, ayuda a darle al proveedor del servicio otra forma de contactarle en caso de que algún día no pueda entrar a su cuenta. Tener un teléfono o dirección de correo de recuperación actualizada es la mejor forma de asegurarse de que podrá volver a ingresar a su cuenta rápidamente en el caso de que surgiera algún problema.
  • Tener una estrategia de seguridad en Internet optimizada no es garantía de seguridad, del mismo modo que mantener las puertas y ventanas de su casa cerradas tampoco garantiza que nadie pueda entrar nunca sin su consentimiento. Pero una contraseña bien construida logra que los accesos a sus cuentas sean más resistentes a un ataque casual de bajo nivel, que son los más habituales en Internet. Una gran parte de los intentos ilegales de hackear cuentas se hace a través de ataques de este tipo, en los que una contraseña es adivinada o robada para tener acceso a otras cuentas.

Como vieron no es nada del otro mundo. Hay recursos en Internet para probar contraseñas seguras, como el siguiente de la gente de Kaspersky Labs, pruébenlo.

Feliz año y pura vida gente!!!


martes, 9 de diciembre de 2014

¿Sabes lo qué es DSL o xDSL? Parte I



Pura vida gente!

Luego de un tiempo de receso, les vuelvo a compartir un post más (en realidad varios de este tema). El tema va dirigido a aquellas personas con Internet en el hogar y que conocen poco o nada de cómo "mágicamente" les llega ese servicio a casa.

Empecemos por un concepto básico en telecomunicaciones, que mucha gente usa en su diario vivir, pero que pocos conocen a fondo, el DSL (xDSL) más conocido como ADSL.

Lo primero que deben saber es que no es una marca comercial. Mucha gente lo relaciona directamente con el aparato (hardware) que tienen en sus hogares o empresas para conectarse a Internet. El router (aparato lleno de luces... je je je vean este link explicativo si desean) es solamente el medio físico necesario para que el servicio xDSL se de.

Expuesto lo anterior, pasamos a los conceptos básicos:
  • El DSL (Digital Suscriber Line) lo conocemos como la Línea de Abonado Digital, que es una familia de tecnologías que proporcionan el acceso a Internet mediante la transmisión de datos digitales a través de los cables de una red telefónica local. Es un término utilizado para referirse de forma global a todas las tecnologías que proveen una conexión digital sobre línea de abonado de la red telefónica básica o conmutada, a esta familia pertenecen las líneas de abonado: ADSL, ADSL2, ADSL2+, SDSL, IDSL, HDSL, SHDSL, VDSL y VDSL2. El xDSL es un término genérico para la gran variedad de tecnologías pertenecientes a DSL, y cada una de estas tiene distintas características en cuanto a prestaciones (velocidad de la transmisión de datos por ejemplo) y distancia de la Central Telefónica (ya que el cable de cobre no estaba pensado para eso, a cuanta más distancia peores prestaciones).
  • Otro punto importante, que incluso los vendedores del servicio (ISP's) erran a la hora informar al usuario, es la llamada "velocidad de internet". El término como tal no existe, este se utiliza para identificar un comportamiento solamente. En informática y telecomunicaciones, el término tasa de bits (en inglés bit rate, a menudo tasa de transferencia) define el número de bits que se transmiten por unidad de tiempo a través de un sistema de transmisión digital o entre dos dispositivos digitales. Así pues, es la velocidad de transferencia de datos.
  • La unidad con que el Sistema Internacional de Unidades expresa el bit rate, es el bit por segundo (bit/s, b/s, bps). La b debe escribirse siempre en minúscula, para impedir la confusión con byte por segundo (B/s). Para convertir de bytes/s a bits/s, basta simplemente multiplicar por "8" y viceversa. Que la unidad utilizada sea el bit/s, no implica que no puedan utilizarse múltiplos del mismo:
    • kbit/s o kbps (kb/s, kilobit/s o mil bits por segundo)
    • Mbit/s o Mbps(Mb/s, Megabit/s o un millón de bits por segundo)
    • Gbit/s o Gbps (Gb/s, Gigabit, mil millones de bits)
    • byte/s (B/s u 8 bits por segundo)
    • kilobyte/s (kB/s, mil bytes u ocho mil bits por segundo)
    • megabyte/s (MB/s, un millón de bytes u 8 millones de bit por segundo)
    • gigabyte/s (GB/s, mil millones de bytes u 8 mil millones de bits)
  • Vean estas tasas de transferencia típicas de los accesos de conexión a Internet y su conversión de bit/s a B/s:
    • Módem RTB: 128 kbit/s = 16 kB/s (16 kilobytes por segundo)
    • ADSL: 64 Mbit/s = 8 MB/s (8 megabytes por segundo)
    • Cable: 30 Mbit/s = 3,75 MB/s (3,75 megabytes por segundo)
    • VSAT: 6 Mbit/s = 750 kB/s (750 kilobytes por segundo)
    • Telefonía móvil 3G: 3 Mbit/s = 375 kB/s (375 kilobytes por segundo)
  • Por ejemplo una de las velocidades ofrecidas (tomada de acá) por el Instituto Costarricense de Electricidad (ICE) es de: 6 Megas (6144/1024 Kbps). Ahora la pregunta, velocidad de qué? de internet? No. Veamos:
    • Han notado en algún momento esos dos numeritos encerrados en paréntesis? Son las tasas de subida y descarga de datos. Como ambas no suelen ser iguales en ADSL por ejemplo, se dice que el servicio es asimétrico. La velocidad de bits de los servicios del cliente DSL varía normalmente de 256 kbit/s hasta 40 Mbit/s en dirección hacia el cliente (flujo descendente de datos), dependiendo de la tecnología DSL, condiciones de la línea y la aplicación de nivel de servicio. En ADSL, el flujo ascendente de datos (la dirección hacia el proveedor de servicios o ISP) es más baja, por lo tanto, la designación de servicio es asimétrica. En los servicios de línea de abonado digital simétrica (SDSL), las tasas de datos de descendentes y ascendentes son iguales.
    • El punto aquí es que se utilizan diferentes frecuencias para la transmisión de datos. Si no sabes lo que frecuencia revisa el link que te compartí en este párrafo. Veamos las frecuencias (cuya unidad de medida son los Hertz -Hz-) usadas en ADSL. 
El área roja es el área usada por la voz en telefonía normal, el área verde es el upstream o subida de datos y el área azul es para el downstream o descarga de datos.

El por qué de esa división de frecuencias en realidad es muy simple. En telecomunicaciones es muy importante separar el tráfico de datos por diferentes "carreteras" (canales en realidad), ya que así se evitan "choques" o interferencias entre los datos... esa explicación fue a muy grandes rasgos, créanme.

Como notarán el área azul es más ancha. En ADSL suele ser así porque se necesitan recursos disponibles diferentes para descargar que para transmitir datos. Actualmente, las empresas de telefonía están implantando versiones mejoradas de esta tecnología como ADSL2 y ADSL2+ con capacidad de suministro de televisión y video de alta calidad por el par telefónico, lo cual supone una dura competencia entre los operadores telefónicos y los de cable, y la aparición de ofertas integradas de voz, datos y televisión, a partir de una misma línea (llamado comúnmente Triple-Play). El uso de un mayor ancho de banda para estos servicios limita aún más la distancia a la que pueden funcionar, por el par de hilos.

ADSL2 y ADSL2+ incorporan mecanismos de modulación y gestión de los recursos físicos avanzados, de modo que no sólo aumentan la capacidad del ADSL convencional de 8 Mbit/s a 12 y 24 Mbit/s respectivamente, sino que introducen mejoras para evitar las interferencias o ruido y disminuir los efectos de la atenuación de ahí que se alcancen distancias de hasta 9 km.

Creo que hasta aquí es suficiente para la primera entrega. En el siguiente post veremos como funcionan las conexiones xDSL. Nos vemos!!