Seguridad en Sistemas Operativos
La seguridad cada día es más importante en nuestro diario vivir. Al pasa los años cada vez más y más información se encuentra en alguna base de datos, documento o en las redes sociales donde son vulnerables a ataques de personas que desean obtenerlas. Debido a esto, se han desarrollado varios métodos de proteger nuestra información en varios niveles. Muchos implementan sistemas de protección desde el nivel de conexión como un VPN, el cual encripta la información que viene y va de nuestras maquinas. Otro método que se utiliza frecuente es el 2FA, el cual es un código de 1 solo uso que cambia muchas veces en un mismo minuto el cual es protegido por sus propios métodos, pero esto añade otro nivel de protección a nuestra información ya que trabaja junto a nuestros passwords. A pesar de esto, uno de los más importantes es el que funciona sin muchos darnos de cuenta; la seguridad a nivel de sistema operativo.
Hoy día todos tenemos un dispositivo electrónico, sea una computadora desktop, una laptop, una tableta o hasta nuestro celular. Todos estos dispositivos corren a base de un sistema operativo que implementa métodos de seguridad para proteger al usuario. Entres estos sistemas operativos se encuentran Android y iOS para los teléfonos y tableta. Para las laptops existe Linux, Mac OS, Windows y ChromeOS. Cada uno de estos tiene sus sistemas para proteger nuestra data y acceso a los recursos de nuestros dispositivos. Muchos de estos contienen mas sistemas de seguridad que otros, como Android y iOS, pero todos implementan sus métodos de seguridad.
La seguridad a nivel de sistema operativo se define como diferentes protocolos que protegen el acceso a los recursos del dispositivo como el CPU, la memoria, el almacenamiento, programas/apps y cualquier información almacenada en el dispositivo. El sistema operativo implementa varios diferentes métodos para asegurar la protección de la data, el cual entre ellos está la autenticación del usuario. El nivel más básico de esto es un password y en el caso de las computadoras el usuario junto a estos. Esto es la forma más básica de proteger el acceso a la computadora ya que, en teoría, solo un usuario autorizado pudiera pasar por este nivel. En muchas empresas se implementa una tarjeta de identificación o un codigo que reemplaza o trabaja junto a esto. Esta tarjeta contiene código que identifica y autentica que el usuario que esta entrando a la maquina es aquel que tenga permiso. Como otra forma de autenticación existe los biométricos. Este sistema escanea partes de nuestro cuerpo como nuestros ojos, cara o lee la huella de nuestro dedo para autenticarnos.
Los sistemas operativos incluyen también un sistema para ayudar mantener el acceso a la maquina mas restringido. Esto trabaja entregándole al usuario un pasword que solo puede utilizar una vez. Este se puede implementar de 3 formas diferentes; Numeros aleatorios, una clave secreta o un código enviado al teléfono o cuenta de email del usuario. Los números aleatorios son dados por el sistema a base de unos alfabetos ya contenidos en el sistema. Este luego asigna números que serán utilizado para esa clave y autentica si son correctos una vez son entrados al sistema. El sistema de clave secreta trabaja a nivel de hardware el cual genera la clave y la ata al ID del usuario. El sistema luego le pide al usuario esta clave al momento de entrar al sistema. El ultimo método de autenticar es enviándole al usuario un código de 1 solo uso a su teléfono o al email. Este trabaja de forma que en teoría, el usuario que debe tener acceso al sistema es que el que recibirá la clave y asegura que solo este tenga luego acceso al sistema.
Junto a estos sistemas de autenticar el usuario, los sistemas operativos también trabajan en silencio contra todo asaltante que desea tener acceso al sistema a nivel de programación. Windows, para proteger la información del usuario, implemente la encriptación del disco duro para que la información del usuario no sea fácilmente accesible. El sistema operativo lo hace por el sistema que llama “Bitlocker Drive Encryption”. También los sistemas operativos cada vez son mas vulnerables a ataques, los cuales causan a estos a enviar actualizaciones que implementa nuevos métodos o solucionas vulnerabilidades descubrías para proteger al usuario de nuevos tipos de ataques.
Parte de la protección del sistema es conocer las formas los hackers pueden tomar acceso del sistema. Entre los métodos que estos utilizan para atacar un sistema, existen 3 tipos. El gusano se refiere a una serie de código el cual el objetivo es utilizar los recursos del sistema a cierto nivel que lo deja inoperable ya que los recursos del sistema están muy ocupados trabajando con las copias que crea el gusano para utilizar sus recursos. Luego se encuentra el escaneo de puertos, en el cual un asaltante escanea el sistema para encontrar vulnerabilidades en el y luego utilizarlas. Como otra forma de ataque encuentra el “Denial of Service”. El objetivo de este es parar al usuario poder hacer uso legitimo del sistema. Por ejemplo, este ataque puede negarle uso de un browser al usuario si este ataque el contenido que el browser iba a mostrar.
Para proteger la integridad de la data de los documentos y archivos en el sistema, muchos de estos solo permiten solo poder leer la información que esta en la computadora, no dejando que el asaltante introduzca código malicioso por su cuenta. Estos también solo dejan ciertos aspectos y cambios de la computadora solo ser hechos por un administrador. Esto permite que solo personas que permiso explicito puedan hacer cambios en el dispositivo. El sistema también protege los recursos del sistema que no se habrán protegido previamente por el usuario.
El sistema operativo de Windows implementa un sistema llamado Secure Boot and Trusted Boot, los cuales objetivos es evitar la entrada de código malicioso o corrompido. Securo boot realiza una búsqueda de todo código que no sea parte del arranque de la computadora, asegurándose que ningún código malicioso sea corrido al inicializar el resto del sistema operativo. Una vez termina Secure boot, Trusted boot es inicializado. Este entonces verifica todos los archivos que la computadora requiera para poder cargar el sistema operativo como los drivers, los archivos de arranque y el ELAM (Early Launch Anti Malware) el cual verifica por algún código malicioso en los otros archivos del sistema.
Hoy día, al implementar la tecnología mas y mas en nuestra vida, la importancia de la protección de nuestra data es cada vez mas crucial. Muchos no le dan mucha importancia a esto y mantienen passwords básico, obvian actualizar sus maquinas y acceden a sitios de web que ponen a su sistema en riesgo. Cada vez que investigo en este tema me doy mas de cuenta en la importancia que tiene estos sistemas y la seguridad de nuestra data. El sistema operativo implementa métodos de seguridad para protegernos y nuestra data, pero este no es invencible. Este depende en nuestra aptitud de protegernos y trabaja junto a nosotros. No es un sistema que esta dis eñado para evitar un ataque o acceso a la máquina de toda forma.
En fin, esta en nosotros protegernos y estar conscientes de los ataques que pueden ocurrir a nuestras maquinas. Entre esto cae la actualización de los sistemas operativos de nuestros dispositivos. Esto es crucial hacerlo tan pronto sea posible, ya que cada día hay nuevos métodos de acceder a nuestras maquinas. A pesar de todo esto, el sistema operativo contiene los sistemas suficientes como para protegernos de varios ataques básicos. No siempre nos damos de cuenta, pero varias veces la primera línea de defense entre un atacante y nuestros dispositivos es el sistema operativo, trabajando para proteger nuestra información mientras que nosotros lo ponemos a la prueba inconscientemente.
Referencias:
https://www.tutorialspoint.com/operating_system/os_file_system.htm
https://www.trentonsystems.com/blog/secure-your-operating-system
https://www.ibm.com/docs/en/cognos-analytics/10.2.2?topic=SSEP7J_10.2.2/com.ibm.swg.ba.cognos.crn_arch.10.2.2.doc/c_securing_the_operating_system.htm
https://www.tutorialspoint.com/operating_system/os_security.htm
https://learn.microsoft.com/en-us/windows/security/operating-system
Comentarios
Publicar un comentario