Seguridad en Sistemas Operativos

 

Seguridad en Sistemas Operativos

Hoy día las computadoras son parte de nuestro diario vivir, desde los teléfonos que utilizamos, los televisores modernos, los Smart watches y claro las computadoras laptops o desktops.  Para que algún dispositivo sea considerado una computadora necesita varios componentes, claro necesita todo el Hardware, pero todo ese hardware no es nada sin el Software, en especial el Sistema Operativo.

El Sistema Operativo es el software mas importante que lleva una computadora, ya que, gracias a ello, puede manejar la memoria y los procesos de una computadora además de todos los otros software aplicaciones y el hardware, además de que es lo que permite que el usuario pueda ver y entender todo lo que la computadora nos muestra en el monitor en vez de ver código binario. Por todas estas razones es que el sistema operativo de una computadora tiene que ser protegido de cualquier tipo de ataque.



 

Métodos de Protección

Existen un sin número de maneras que individuos pueden atacar un sistema para robar, o causar daño, pero de igual manera por esta necesidad de protegernos de estos ataques se han diseñado diferentes softwares o maneras de mejor proteger un sistema operativo. En lo siguiente les estaré mostrando varias de estas maneras de protección.

 

Cuentas de usuario

-         Limite la cantidad de cuentas de usuarios en el sistema si no son necesarias, ya que aumentan la complejidad del sistema y pueden presentar alguna vulnerabilidad.

-         Privilegios administrativos. los privilegios administrativos le dan acceso a una cuenta a hacer cambios de nivel alto, como manejar el firewall, por ejemplo. No es recomendado darle estos privilegios a una cuenta con la cual no tienes confianza.

-         El resto de las cuentas si alguna debiesen tener acceso mínimo necesario para el tipo de trabajo que se estará haciendo en estas cuentas.

Claro estas son unas sugerencias mas a nivel, empresarial con servidores, pero pueden ayudar, aunque no estes en una empresa. Pero estas no son las únicas maneras, ya que existen varias otras maneras de protección a través de software y aplicaciones.

-         Firewall: el firewall es de los mejores métodos para defender tu sistema operativo al navegar por el internet.

-         Antivirus: un antivirus es otra capa de protección, similar al firewall que protege tu sistema de cualquier ataque y lo escanea en búsqueda de algún virus.

-         Actualizaciones: Mantener la computadora actualizada y al día con los parches mas recientes para tener mejores defensas contra los atacantes.

-         Aplicaciones de acceso seguro: Estas aplicaciones ayudan a manejar cuentas de usuarios haciendo las mas seguras.

 

Protección de Memoria

La protección de memora es una forma de controlar los derechos de acceso a la memoria de una computadora. Esto se hace principalmente para evitar que un proceso acceda a la memoria que no se le ha asignado, evitando algún error o malware y pueda afectar otros procesos o el sistema operativo.

 

-         Segmentación: Dividir la memoria de una computadora en segmentos.

-         Paginación Virtual: Divide los segmentos de memoria en bloques de igual tamaño llamados páginas. Utilizando el hardware de la memoria virtual, las paginas quedan protegidas de posibles malware o errores.

-         Llaves de protección: (MPK) La memoria física es dividida en bloques, cada uno de los bloques este asignado con una clave de protección, cada proceso también tiene una clave de protección asociado. Para que un proceso pueda ser ejecutado, las claves de protección tienen que coincidir.

Controles de acceso físico

Un sistema de control de acceso físico (PAC) le da control a las organizaciones de quienes entran en un espacio físico. Un sistema PAC esta compuesto por los siguientes componentes.

-         Credenciales: La mayoría de los PAC requieren credenciales de identificación para acceder a un espacio, pueden ser credenciales encriptadas, móviles o biometría o dispositivos de seguridad key fob.

-         Punto de acceso: Mecanismo que controla el acceso de un espacio físico, ejemplo: puerta y cerradura.

-         Lectores o Teclados: Verifican las credenciales de los usuarios, desde lectores RFID y teclados básicos hasta soluciones avanzadas como la huella digital.

 

Protección de archivos

En cualquier computadora, no importa si es una personal, o si es de una empresa, toda la información es almacenada en los archivos. En el caso de una empresa esto puede ser información muy valiosa, como facturas, pedidos, nominas, contratos, etc. Perder esta información sería fatal, además de que llevaría a demandas. Por estas razones Los archivos deben ser protegidos.

Las computadoras modernas por lo general ya traen incluido una manera de protección de archivos, por ejemplo, el Windows file protección (WFP) evita que algún programa reemplace los archivos esenciales de Windows. También puedes subir los archivos a la nube para mayor seguridad. Y claro dentro del manejo de accesibilidad a usuarios, puedes indicar cuanto de acceso les otorgaras a otros usuarios.

 

Identificación y Autenticación

A nivel empresarial, una empresa puede tener cientos de empleados, todos con algún tipo de acceso a tus sistemas, no todos los empleados tienen el mismo nivel de acceso, claro esta solo le das un nivel mas alto de acceso a ciertos empleados para que sean Administradores. Pero aun así, hay maneras de que alguien pueda hackear al sistema, la identificación y autenticación es la capacidad de identificar y confirmar de tus usuarios sean ellos mismos y no alguien haciéndose pasar por otro usuario. Esto puede ser logrado a través de contraseñas o huellas digitales entre otros.

 

 

Conclusión

El Sistema Operativo es la parte mas importante de cualquier computadora, y como ya sabemos las computadoras lo son todo para nosotros hoy en día, pueden ser herramientas para nuestro trabajo que nos permite ganarnos la vida, o herramientas de entretenimiento, o comunicación, el punto es que guardan información valiosa para nosotros, por eso vale la pena protegerlas.

Existen una gran cantidad de métodos de seguridad para los sistemas operativos y para las computadoras en general, pero hay que recordar que debe de haber igual o más cantidad de métodos que un hacker pueda utilizar para atacarnos, Por eso es recomendado siempre utilizar más de un método de seguridad, Mientras más capas de protección tu sistema tenga, menos chance a que un ataque te pueda suceder.

 

Referencias

-          https://www.ibm.com/docs/  

 

-          https://hmong.es/wiki/Memory_protection

 

-          https://www.entrust.com/es/resources/faq/what-is-physical-access-control-system#

 

-          https://support.microsoft.com

 

-          https://www.acerodocs.com/es/blog/

 

 

 

 

 

 

 

 

 

 

 

 

               

                  Abdiel Feliciano Ruiz

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos