Seguridad en Sistemas Operativos
Seguridad
en Sistemas Operativos
Hoy día las computadoras son parte de
nuestro diario vivir, desde los teléfonos que utilizamos, los televisores
modernos, los Smart watches y claro las computadoras laptops o desktops. Para que algún dispositivo sea considerado
una computadora necesita varios componentes, claro necesita todo el Hardware,
pero todo ese hardware no es nada sin el Software, en especial el Sistema
Operativo.
El Sistema Operativo es el software mas importante que lleva una computadora, ya que, gracias a ello, puede manejar la memoria y los procesos de una computadora además de todos los otros software aplicaciones y el hardware, además de que es lo que permite que el usuario pueda ver y entender todo lo que la computadora nos muestra en el monitor en vez de ver código binario. Por todas estas razones es que el sistema operativo de una computadora tiene que ser protegido de cualquier tipo de ataque.
Métodos de Protección
Existen
un sin número de maneras que individuos pueden atacar un sistema para robar, o
causar daño, pero de igual manera por esta necesidad de protegernos de estos
ataques se han diseñado diferentes softwares o maneras de mejor proteger un
sistema operativo. En lo siguiente les estaré mostrando varias de estas maneras
de protección.
Cuentas
de usuario
-
Limite la cantidad de
cuentas de usuarios en el sistema si no son necesarias, ya que aumentan la
complejidad del sistema y pueden presentar alguna vulnerabilidad.
-
Privilegios
administrativos. los privilegios administrativos le dan acceso a una cuenta a
hacer cambios de nivel alto, como manejar el firewall, por ejemplo. No es
recomendado darle estos privilegios a una cuenta con la cual no tienes
confianza.
-
El resto de las cuentas
si alguna debiesen tener acceso mínimo necesario para el tipo de trabajo que se
estará haciendo en estas cuentas.
Claro
estas son unas sugerencias mas a nivel, empresarial con servidores, pero pueden
ayudar, aunque no estes en una empresa. Pero estas no son las únicas maneras,
ya que existen varias otras maneras de protección a través de software y
aplicaciones.
-
Firewall: el
firewall es de los mejores métodos para defender tu sistema operativo al
navegar por el internet.
-
Antivirus: un
antivirus es otra capa de protección, similar al firewall que protege tu
sistema de cualquier ataque y lo escanea en búsqueda de algún virus.
-
Actualizaciones: Mantener
la computadora actualizada y al día con los parches mas recientes para tener
mejores defensas contra los atacantes.
-
Aplicaciones de acceso seguro:
Estas aplicaciones ayudan a manejar
cuentas de usuarios haciendo las mas seguras.
Protección
de Memoria
La
protección de memora es una forma de controlar los derechos de acceso a la
memoria de una computadora. Esto se hace principalmente para evitar que un proceso
acceda a la memoria que no se le ha asignado, evitando algún error o malware y
pueda afectar otros procesos o el sistema operativo.
-
Segmentación: Dividir
la memoria de una computadora en segmentos.
-
Paginación Virtual: Divide
los segmentos de memoria en bloques de igual tamaño llamados páginas. Utilizando
el hardware de la memoria virtual, las paginas quedan protegidas de posibles
malware o errores.
-
Llaves de protección:
(MPK) La memoria física es dividida en bloques,
cada uno de los bloques este asignado con una clave de protección, cada proceso
también tiene una clave de protección asociado. Para que un proceso pueda ser
ejecutado, las claves de protección tienen que coincidir.
Controles de
acceso físico
Un sistema de control
de acceso físico (PAC) le da control a las organizaciones de quienes entran en
un espacio físico. Un sistema PAC esta compuesto por los siguientes
componentes.
-
Credenciales:
La mayoría de los PAC requieren credenciales de identificación para acceder a
un espacio, pueden ser credenciales encriptadas, móviles o biometría o
dispositivos de seguridad key fob.
-
Punto de acceso:
Mecanismo que controla el acceso de un espacio físico, ejemplo: puerta y
cerradura.
-
Lectores o Teclados:
Verifican las credenciales de los usuarios, desde lectores RFID y teclados básicos
hasta soluciones avanzadas como la huella digital.
Protección de
archivos
En cualquier
computadora, no importa si es una personal, o si es de una empresa, toda la información
es almacenada en los archivos. En el caso de una empresa esto puede ser información
muy valiosa, como facturas, pedidos, nominas, contratos, etc. Perder esta información
sería fatal, además de que llevaría a demandas. Por estas razones Los archivos deben
ser protegidos.
Las computadoras
modernas por lo general ya traen incluido una manera de protección de archivos,
por ejemplo, el Windows file protección (WFP) evita que algún programa reemplace
los archivos esenciales de Windows. También puedes subir los archivos a la nube
para mayor seguridad. Y claro dentro del manejo de accesibilidad a usuarios,
puedes indicar cuanto de acceso les otorgaras a otros usuarios.
Identificación y Autenticación
A nivel empresarial,
una empresa puede tener cientos de empleados, todos con algún tipo de acceso a
tus sistemas, no todos los empleados tienen el mismo nivel de acceso, claro
esta solo le das un nivel mas alto de acceso a ciertos empleados para que sean Administradores.
Pero aun así, hay maneras de que alguien pueda hackear al sistema, la identificación
y autenticación es la capacidad de identificar y confirmar de tus usuarios sean
ellos mismos y no alguien haciéndose pasar por otro usuario. Esto puede ser
logrado a través de contraseñas o huellas digitales entre otros.
Conclusión
El Sistema
Operativo es la parte mas importante de cualquier computadora, y como ya
sabemos las computadoras lo son todo para nosotros hoy en día, pueden ser
herramientas para nuestro trabajo que nos permite ganarnos la vida, o
herramientas de entretenimiento, o comunicación, el punto es que guardan información
valiosa para nosotros, por eso vale la pena protegerlas.
Existen una gran
cantidad de métodos de seguridad para los sistemas operativos y para las
computadoras en general, pero hay que recordar que debe de haber igual o más
cantidad de métodos que un hacker pueda utilizar para atacarnos, Por eso es
recomendado siempre utilizar más de un método de seguridad, Mientras más capas
de protección tu sistema tenga, menos chance a que un ataque te pueda suceder.
Referencias
-
https://hmong.es/wiki/Memory_protection
-
https://www.entrust.com/es/resources/faq/what-is-physical-access-control-system#
-
https://support.microsoft.com
-
https://www.acerodocs.com/es/blog/
Abdiel
Feliciano Ruiz

Comentarios
Publicar un comentario