{"id":4735,"date":"2011-12-02T13:47:00","date_gmt":"2011-12-02T11:47:00","guid":{"rendered":"http:\/\/www.montejo.biz\/blog\/?p=4735"},"modified":"2012-12-30T13:48:35","modified_gmt":"2012-12-30T11:48:35","slug":"seguridad-por-niveles-actualizaciones-i","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2011\/12\/02\/seguridad-por-niveles-actualizaciones-i\/","title":{"rendered":"Seguridad por niveles. Actualizaciones (I)"},"content":{"rendered":"<div id=\"post-entry-excerpt-4735\" class=\"entry-part\"><p>Como vimos en el primer art\u00edculo de esta serie, podemos considerar un sistema como si estuviera rodeado de una serie de anillos de seguridad, desde el m\u00e1s interior hasta el m\u00e1s exterior.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00269.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image002\" border=\"0\" alt=\"clip_image002\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image002_thumb69.jpg\" width=\"570\" height=\"404\" \/><\/a><\/p>\n<p>Fuente: <a href=\"http:\/\/www.machine-business.com\/upload\/medialibrary\/4fc\/4fcb2e1478863567e1780eb148d5fad6.jpg\">Enlace<\/a><\/p>\n<p>Cuanto m\u00e1s interior es un anillo, se considera m\u00e1s cr\u00edtico.<\/p>\n<p>Pero por encima de todas estas consideraciones hay un factor que est\u00e1 cambiando nuestras apreciaciones en este campo: internet, me explico.<\/p>\n<p>Cuando no exist\u00eda internet y los ordenadores no formaban parte de ninguna red externa (interna probablemente s\u00ed, sobre todo en las empresas) no era tan necesario tener los sistemas al d\u00eda ya que no eran accesibles desde el exterior.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00467.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image004\" border=\"0\" alt=\"clip_image004\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image004_thumb67.jpg\" width=\"411\" height=\"357\" \/><\/a><\/p>\n<p>Fuente: <a href=\"http:\/\/www.mierdas.es\/wp-content\/uploads\/2010\/11\/windows-300x261.jpg\">Enlace<\/a><\/p>\n<p>Internet ha cambiado totalmente el panorama: ahora, cualquiera con unos m\u00ednimos conocimientos (y, en muchos casos, con material descargado de la Red) puede conocer y explotar las distintas vulnerabilidades que se descubren en los sistemas y aplicaciones.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00668.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image006\" border=\"0\" alt=\"clip_image006\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image006_thumb68.jpg\" width=\"570\" height=\"252\" \/><\/a><\/p>\n<p>Fuente: <a href=\"http:\/\/santiagosilvamyblog.files.wordpress.com\/2011\/01\/seguridad-informatica-y-hacking-etico-ss.png?w=640&amp;h=279\">Enlace<\/a><\/p>\n<p>Por esta raz\u00f3n (entre otras) es necesario estar lo m\u00e1s actualizado posible, sobre todo los programas (y, obviamente, el sistema) que tienen acceso a internet (que a d\u00eda de son casi todos).<\/p>\n<p>Por esta raz\u00f3n lo primero que explicar\u00e9 ser\u00e1 la forma de tener nuestro sistema lo m\u00e1s actualizadoo que se pueda.<\/p>\n<p><b>Actualizaciones del sistema<\/b><\/p>\n<p>Si hablamos de Windows, ya desde los lejanos tiempos de Windows 98, su empresa desarrolladora (Microsoft) desarroll\u00f3 un servicio (Windows Update) para mantener el sistema al d\u00eda.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00868.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image008\" border=\"0\" alt=\"clip_image008\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image008_thumb68.jpg\" width=\"545\" height=\"381\" \/><\/a><\/p>\n<p>Fuente: <a href=\"http:\/\/www.humorspain.com\/wp-content\/uploads\/2010\/11\/Humor-Windows-CDs.png\">Enlace<\/a><\/p>\n<p>Al principio se liberaban las actualizaciones seg\u00fan se iban detectando y desarrollando pero con el tiempo s\u00f3lo lo realizan un martes del mes.<\/p>\n<p>Para poder utilizar este servicio debemos configurar estas actualizaciones.<\/p>\n<p>Vamos a ver c\u00f3mo se hace en Windows 7, siendo casi igual que en Windows Vista.<\/p>\n<p>Podemos ir al Panel de Control o pulsar el bot\u00f3n de Inicio (todo se inicia con este bot\u00f3n, hasta el apagado) y teclear Windows Update.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01067.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image010\" border=\"0\" alt=\"clip_image010\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image010_thumb67.jpg\" width=\"412\" height=\"228\" \/><\/a><\/p>\n<p>Pulsamos en el programa indicado.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01265.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image012\" border=\"0\" alt=\"clip_image012\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image012_thumb65.jpg\" width=\"570\" height=\"440\" \/><\/a><\/p>\n<p>1.- Aqu\u00ed est\u00e1n los programas relacionados con esta funci\u00f3n<\/p>\n<p>2.- Indicaci\u00f3n de cu\u00e1ntas actualizaciones est\u00e1n disponibles y de qu\u00e9 tipo son (en este caso 1 importante)<\/p>\n<p>3.- Las actualizaciones que est\u00e1n seleccionadas y el bot\u00f3n para lanzar el proceso de instalaci\u00f3n (Instalar actualizaciones).<\/p>\n<p><b>Buscar actualizaciones<\/b>. Es proceso realiza un rastreo en nuestro sistema para ver las actualizaciones que tenemos ya descargadas y comprueba en los servidores de Microsoft si nos falta alguna por instalar.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01457.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image014\" border=\"0\" alt=\"clip_image014\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image014_thumb57.jpg\" width=\"571\" height=\"211\" \/><\/a><\/p>\n<p>Una vez terminado nos presenta un resumen de las actualizaciones encontradas.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01654.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image016\" border=\"0\" alt=\"clip_image016\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image016_thumb54.jpg\" width=\"571\" height=\"461\" \/><\/a><\/p>\n<p>Las actualizaciones importantes quedan seleccionadas autom\u00e1ticamente, aunque, si se quiere, se pueden deseleccionar.<\/p>\n<p>Otras actualizaciones que a veces aparecen son las opcionales y tambi\u00e9n hay otras que son actualizaciones de dispositivos (\u2018drivers\u2019). Estas \u00faltimas actualizaciones son para dispositivos certificados por Microsoft, conviene instalarlas siempre.<\/p>\n<p><b>Activar o desactivar la actualizaci\u00f3n autom\u00e1tica o Cambiar configuraci\u00f3n<\/b>.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01850.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image018\" border=\"0\" alt=\"clip_image018\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image018_thumb50.jpg\" width=\"570\" height=\"463\" \/><\/a><\/p>\n<p>En esta pantalla de configuraci\u00f3n hay que saber elegir c\u00f3mo queremos que funcione este servicio, dar\u00e9 unas pautas generales pero cada uno debe hacer lo que considera mejor para \u00e9l.<\/p>\n<p>1.- Aqu\u00ed se especifica el modo de instalaci\u00f3n y descarga de las actualizaciones (controlado por nosotros o por el sistema). No s\u00e9 qu\u00e9 tiene Windows pero lo que me recomienda nunca me interesa, es curioso.<\/p>\n<p>Su recomendaci\u00f3n es que se instalen sus recomendaciones autom\u00e1ticamente. As\u00ed que si el servicio detecta actualizaciones, las descarga e instala sin preguntar.<\/p>\n<p>Un posible problema que nos puede pasar es que tengamos un sistema Windows \u2018de prueba\u2019 y se instale una actualizaci\u00f3n (que cada cierto tiempo libera Microsoft) que haga que nuestro sistema funcione en modo \u2018limitado\u2019.<\/p>\n<p>Otro problema puede ser que estemos trabajando en el PC y si se descarga en ese momento interfiere nuestro trabajo. En fin, mi recomendaci\u00f3n es que Descargue las actualizaciones pero que me pregunte si quiero instalarlas o no (tambi\u00e9n me parece correcta la siguiente: que indique cuando hay y decido descargar e instalar).<\/p>\n<p>2.- Aqu\u00ed se decide si tambi\u00e9n nos va a presentar las actualizaciones recomendadas. Me parece bien esta opci\u00f3n.<\/p>\n<p>3.- Con esto permitimos que otros usuarios, aunque no sean Administradores, realicen instalaci\u00f3n de actualizaciones.<\/p>\n<p>4.- Permite que podamos actualizar otros productos de Microsoft instalados en nuestro equipo.<\/p>\n<p>5.- Aqu\u00ed nos avisa que en algunos casos puede que sea necesario actualizar primero el servicio Windows Update antes de actualizar el resto del sistema.<\/p>\n<p>Estas son, sin lugar a dudas, las actualizaciones m\u00e1s importantes del sistema. Cada cierto tiempo se descubren vulnerabilidades, que permiten a los usuarios malintencionados (ciberdelincuentes, vamos) tomar el control de nuestro sistema: si esto sucede, todo el resto de medidas de seguridad no sirven de nada, hay que proteger el sistema lo mejor posible.<\/p>\n<p>Las actualizaciones importantes (por algo se llaman as\u00ed) del sistema hay que aplicarlas lo m\u00e1s r\u00e1pido posible para evitar vulnerabilidades que podr\u00edan llevar a nuestro sistema a la exposici\u00f3n a programas malignos.<\/p>\n<p>Mant\u00e9n tu sistema Windows los m\u00e1s al d\u00eda posible, ya que cada d\u00eda que pasa se tapan vulnerabilidades que pueden causarte serios problemas si alguien las aprovecha, muchas veces sin que te des cuenta.<\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-4735\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>Como vimos en el primer art\u00edculo de esta serie, podemos considerar un sistema como si estuviera rodeado de una serie de anillos de seguridad, desde <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2011\/12\/02\/seguridad-por-niveles-actualizaciones-i\/\" title=\"Seguridad por niveles. Actualizaciones (I)\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[7,52,55],"tags":[115,159,162],"class_list":["post-4735","post","type-post","status-publish","format-standard","hentry","category-articulo","category-programas","category-seguridad","tag-articulo","tag-programas","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/4735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=4735"}],"version-history":[{"count":0,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/4735\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=4735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=4735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=4735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}