Metodos de proteccion del Sistema Operativo

Introducción

El sistema operativo es la base del funcionamiento de nuestra computadora. Es quien maneja nuestros recursos y corre nuestros programas. Esto quiere decir que mantener el sistema operativo seguro es el deber de toda compañía y/o usuario. Dejar el sistema operativo sin protección es dar a los atacantes riendas libres para manipular nuestro equipo. Sea el equipo algo pequeño como nuestra laptop o algo grande como un servidor.

Entonces, ¿cómo protegemos el equipo? Para esto existen muchos métodos, unos más sencillos que otros. Primero se mencionarán los menos convencionales para el usuario común. Estos son la protección de memoria, archivos, ambiente de ejecución, los controles de acceso físico, los permisos y algunos métodos identificación y autenticación. A pesar de ser métodos claves para el funcionamiento de las empresas algunos de estos métodos no son conocidos por el usuario promedio. En algunos casos no es necesario conocerlos, pero según avanzan los ataques cibernéticos, conocerlos y tal vez saber aplicar alguno de ellos, podría ser útil.

Luego de mencionar los métodos menos convencionales se presentarán algunos más conocidos. Estos son útiles tanto para compañías como para los usuarios promedios. También son más accesibles y fáciles de utilizar, ya que, parte del mercado de estos son los usuarios promedios. Personas que en ocasiones no tienen un conocimiento profundo de los equipos electrónicos, o no tienen suficiente dinero para obtener servicios de seguridad más rigurosos. Si tu uso de la computadora es casual estos serán los mejores para ti.


Desarrollo

El sistema operativo es el entorno que administra nuestro hardware y software, siendo el encargado de todo lo que hacemos y usamos en la computadora. Es vital que este bien protegido o podríamos tener serios problemas. Algunos ejemplos serían:

·       Perdida de información

·       Uso de cámaras y micrófonos para espiarnos

·       Robo de identidad

·       Daños al equipo o perdida total de este

·       Entre otros

     Estas son las razones por las cuales se debe proteger y asegurar el sistema operativo contra los distintos ataques que se pueden hacer en contra de este. Con este fin se utilizan diferentes métodos de protección para el sistema operativo.

Métodos de protección

Los métodos de protección del sistema operativo son muchos, aquí solo se cubrirán algunos. Estos son:

·       Protección de memoria

Evita que un proceso acceda a la memoria que no se le ha asignado. Esto incluye acceder para escribir, leer o ejecutar. De esta forma un malware que este en un proceso no podrá acceder al resto de la memoria o al sistema operativo. Existen varios métodos que ayudan a lograr esto, como:

o   Segmentación: divide la memoria en segmentos con una ubicación y un desplazamiento.

o   Llaves de protección: Divide la memoria en bloques y les asigna una clave. Los procesos también tienen claves y cuando un proceso intenta acceder la memoria se verifica que la clave del proceso y la memoria coincidan.

o   Anillos de protección: Cada segmento tiene un anillo de protección para lectura, escritura y ejecución. Cuando un proceso con un timbre superior (menos privilegio) intenta acceder un segmento de timbre inferior (más privilegio) se ocasiona un fallo.

o   etc.

·       Protección de archivos

Los archivos son la parte del software que guarda la información. Por esto es muy importante asegurar que no serán corrompidos, accesados ni hurtados. Para estos fines existen herramientas que nos ayudaran a proteger nuestros archivos, como:

o   Cifrado o encriptado: para garantizar la confidencialidad de los archivos de otros usuarios o de algún ladrón al encriptar la información.


o   Almacenamiento en la nube: Protege los archivos en caso de daños a la computadora, robos, virus, etc. También podría ser más seguro que guardarlos localmente, ya que, los servicio en la nube deberían tener medidas de seguridad impuestas.


o   Trazabilidad: Guarda información de cómo, quién, cuándo y dónde se hacen determinadas acciones a los archivos. Esto permite conocer acciones no autorizadas que se han llevado acabo o se han intentado llevar a cabo. Esta relacionado a los logs de seguridad.

o   etc.

·       Ambiente de ejecución

Las aplicaciones pueden ser uno de los métodos por los que pueden atacarte y por tanto se necesita un método de protección. Aquí entra RASP, la autoprotección de aplicaciones en tiempo de ejecución. Esta tecnología entra en acción cuando una aplicación comienza a ejecutarse. Se podría decir que la tecnología rodea la aplicación la supervisa y detecta continuamente si hay ataques para mitigarlos de inmediato.

Existen varias aplicaciones RASP en el mercado. Tres de ellas son:

o   Fortify


o   Sqreen



o   OpenRASP


 

·       Controles de acceso físico

El control de acceso físico es una protección muy común y útil. Tal como el nombre sugiere lo que se hace es controlar quien entra y sale a el lugar donde se encuentran los equipos o al edificio completamente. Esto se puede hacer con:

o   Guardias

o   Escáneres biométricos

o   Portones

o   Puertas con llaves

o   etc.

·       Permisos

Esta protección limita lo que cada usuario pude hacer otorgándole a cada persona un permiso de que puede o no acceder. Esto limita lo que pueden leer, modificar, crear, o controlar. Existen varias formas de otorgar permisos. Unos ejemplos son:

o   Permisos por objeto: Un objeto puede ser un archivo cualquiera. Esto incluye folder, llaves de registros, documentos, etc. Dependiendo del objeto al que se está dando permiso será lo que puedes hacer. Obtener acceso a una llave de registro otorgara más controles que obtener acceso a un documento de Word.

Es importante señalar que se puede quitar acceso y otorgar acceso no solo a un usuario, sino que a otro objeto para que no pueda acceder a otro.

 

o   Permisos por usuario: Permite controlar lo que el usuario maneja. Esto incluye si puede acceder a ciertos recursos como: archivos, aplicaciones, redes u otros equipos.

A un usuario se le pueden otorgar permisos por su puesto de trabajo, el estado (actualización y seguridad) de su equipo, y su lugar de residencia.

Esta última como dice el nombre, toma la localización del usuario y decide que privilegios o permisos se le otorgaran. Esto se puede utilizar para denegar permiso a archivos importantes si alguien no está dentro físicamente de la compañía.

 

·       Identificación y autenticación

La identificación es la capacidad de identificar a un usuario o una aplicación, mientras que la autenticación es la capacidad de demostrar que el usuario o la aplicación es quién dice ser. Existen muchos métodos de identificación y autenticación, algunos de ellos son:

o   Cuenta de usuario con contraseña: Debes colocar un nombre y una contraseña para acceder al sistema.

o   Usuario con un PKI (Public Key Infrastructure): El usuario tiene dos claves una privada y una pública. Cuando se intenta autenticar se pide primero la clave pública y luego la privada. Con esta segunda verdaderamente se verifica la identidad del usuario. La clave privada se puede guardar en una tarjeta inteligente.

o   Biometría: Se puede identificar y autenticar a un usuario basado en un escaneo biométrico. Algunos ejemplos podrían ser huellas dactilares, reconocimiento facial, reconocimiento de retina, etc.

·       Métodos convencionales

o   Aquí se mencionarán métodos más fáciles de implementar y más conocidos.

      • Contraseña y usuario: mencionado anteriormente en identificación y autenticación, es un método muy sencillo de proteger el acceso a tu computadora.

 


 

      • Antivirus: Son software que vienen de fabrica en el computador o puedes instalar que permiten resguardar tu computadora de distintos virus o malwares.

 


 

      • Firewall: Aunque no es tan conocido como los otros, es el método que usualmente viene en los equipos para proteger al equipo cuando se conecta a una red.

 


 

      • Actualizaciones del sistema: Los sistemas operativos suelen tener un nivel de protección contra ciertas cosas. Mantener el sistema actualizado es un método de subir el nivel de seguridad de tu equipo.

Conclusión

Los métodos de seguridad que podemos utilizar son muchos y muy variados. Usar uno no quiere decir que no puedes usar otros. Tal vez con una combinación de estos puedas crear un sistema de seguridad robusto en contra de atacantes externos. También se debe tomar en cuenta que cada método resguarda contra un ataque distinto al sistema o al mismo equipo. Así que combinar cada método de protección es importante para asegurar el sistema operativo. Esto en especial, si eres una compañía con datos importantes.

Los usuarios promedios por otra parte puede que no sean capaces de obtener una seguridad tan robusta. Tanto por el costo como por la inutilidad de algunas de estos métodos de seguridad si eres usuario único. Sin embargo, siempre es bueno tener un conocimiento de lo que existe en el mercado. Además de que al paso que está avanzando la tecnología, puede que algunos de estos métodos de seguridad se vuelvan mas accesibles y sea necesario utilizarlos en algún momento. Un ejemplo de esto es el uso de autenticación biométrica, la cual en un principio no era muy accesible. Así que recuerden siempre mantenerse informados y protegidos.


Referencias

 

1.     https://hmong.es/wiki/Memory_protection

2.     https://www.acerodocs.com/es/blog/herramientas-que-me-aseguran-la-proteccion-de-mis-archivos/

3.     https://geekflare.com/es/rasp-tools/

4.     https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/access-control

5.     https://frontegg.com/blog/user-permission#:~:text=User%20permissions%2C%20part%20of%20the,applications%2C%20networks%2C%20or%20devices.

6.     https://www.ibm.com/docs/es/ibm-mq/7.5?topic=ssfksj-7-5-0-com-ibm-mq-sec-doc-q009740--htm

7.     https://www.seabrookewindows.com/9W59OawW0/

8.     https://blog.lemontech.com/proteccion-seguridad-sistemas-operativos/


Author: Subriel Torres Torres

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos