Windows SteadyState permite gestionar estos ordenadores y devolverlos a su
“estado original” una vez han sido utilizados. Se trata del sucesor de Shared
Computer Toolkit, una herramienta ya existente, a la que se le han añadido
diversas nuevas opciones.
Esta aplicación nos permite gestionar diversos perfiles de usuario, modificando
su configuración de forma agrupada, definiendo los permisos para cada uno de ellos, por lo que podremos limitar el acceso a ciertas opciones, como el panel de
control o la gestión de red.
Una vez realizadas estos bloqueos, será facilitar devolver el ordenador al estado
inicial, simplemente reiniciándolo, aunque también podemos definir cuanto
tiempo se mantendrán los cambios en el disco. Por ejemplo, en un aula de
informática se podrían resetear cada vez que haya nuevos alumnos.
Windows SteadyState funciona con Windows XP con el SP2 instalado y su
descarga y uso son gratuitos.
Configuración de privacidad:
-No mostrar los nombres de usuario en el cuadro de diálogo "Iniciar sesión en
Windows"
-Impedir que inicien sesión los perfiles de usuario móviles o bloqueados que no
se encuentren en el equipo.
-No almacenar en caché copias de perfiles móviles o bloqueados de usuarios
que iniciaron sesión anteriormente en el equipo.
Configuración de seguridad:
-Quitar el nombre de usuario Administrador de la pantalla de bienvenida
-Quitar las opciones Apagar y Desactivar del cuadro de diálogo "Iniciar Sesión
en Windows" y la pantalla de bienvenida
-No permitir que Windows calcule y almacene contraseñas con valores hash de
LAN manager
-No almacenar nombres de usuario o contraseñas empleadas para iniciar
sesión en Windows Live ID o en el dominio
-Impedir que los usuarios creen carpetas y archivos en la unidad C
-Impedir que los usuarios abran documentos de Microsoft Office desde Internet
Explorer
-Impedir el acceso de escritura a los dispositivos de almacenamiento USB
Todo lo que necesitas saber para proteger tus sistemas. Todo sobre seguridad informática.
martes, 22 de noviembre de 2016
Ejercicio 3 T.3
Perfiles y tipo de limitaciones de uso en las cuentas de usuario en sistemas Windows:
En las cuentas de administrador, las tareas permitidas son:
-
Instalación del sistema y del hardware y software inicial.
-
Parametrización de preferencias (fecha y hora, fondo de escritorio, etc.) y reparación de problemas (modificación del registro, etc.)
-
Adición de nuevo software (ej. programas de descarga) y hardware (ej. impresora).
-
Todas las tareas que permite una cuenta limitada: uso de procesadores de texto, navegador web, etc.
-
Crear, modificar y eliminar cuentas.
-
Tener acceso a todos los archivos del sistema.
En las cuentas limitadas, las tareas permitidas son:
-
Crear, modificar o eliminar archivos de la propia cuenta.
-
Programas cotidianos de tratamiento de datos: procesadores de texto, hojas de cálculo, bases de datos, navegador, programas de descarga, lectores de correo electrónico, reproductores de video y audio, edición de fotografías, etc.
-
Ver archivos de la carpeta Documentos compartidos.
-
Guardar documentos, leer documentos del propio usuario.
-
Cambiar o quitar sus propias contraseñas
-
Cambiar su imagen, tema y otras configuraciones de su escritorio
Tipo de cuenta que utilizarías normalmente en el sistema:
Debemos hacerlo con una limitada, y si necesitamos más privilegios,
utilizar la de administrador puntualmente.
Tipo de limitaciones que nos encontraríamos:
No podría configurar fecha, hora fondo de pantalla etc. Ni añadir
software nuevo, tampoco hardware. No podría crear, modificar o
eliminar cuentas, tampoco podría tener acceso a todos los archivos
del sistema.
Funcion del comando runas:
Sirve para ejecutar un instalador desde la consola con los
privilegios del usuario administrador.
Configuración de contraseñas seguras
Las directivas de cuentas nos permiten configurar el comportamiento que van a tener estas ante una serie de sucesos. La importancia de una correcta configuración de estas directivas radica en que desde ellas vamos a poder controlar de una forma más eficiente la forma de acceder a nuestro ordenador.
Dicho esto, vamos a ver en primer lugar como accedemos a la ventana de Directivas de seguridad de cuentas.
En primer lugar entramos en el Panel de control > Herramientas administrativas > Directiva de seguridad local:
Una vez en la ventana de las Directivas de seguridad local nos encontramos a la izquierda con varias
directivas. Estas son:
- Directivas de cuentas
- Directivas locales
- Directivas de claves públicas
- Directivas de restricción de software
- Directivas de seguridad IP en equipo local
Vamos a tratar la primera de ellas, que son las Directivas de cuentas.
Como podemos ver, en este grupo de directivas tenemos dos subgrupos, Directiva de contraseñas y
Directiva de bloqueo de cuentas. Vamos a ver que podemos hacer en cada uno de ellos:
DIRECTIVA DE CONTRASEÑAS:
Almacenar contraseñas con cifrado reversible:
Exigir historial de contraseñas:
La contraseña debe cumplir los requisitos de complejidad:
Longitud mínima de la contraseña:
Vigencia máxima de la contraseña:
Vigencia mínima de la contraseña:
lunes, 21 de noviembre de 2016
Recomendaciones para la creación y uso de contraseñas seguras
En los últimos años, el perfil de los usuarios de Internet y los usos que estos hacen de la Red, ha variado, alcanzándose unas notables tasas de penetración en determinados servicios. Así, por ejemplo en España, el correo electrónico, con un 99,5%, es el servicio más utilizado entre los usuarios habituales de Internet entre 16 y 74 años, un 63% ha utilizado servicios de banca electrónica y actividades financieras y el 52% ha realizado compras online.
Analicemos:
El porcentaje de usuarios que emplea contraseñas para el acceso a sus sistemas de archivos apenas llega a la mitad: un 51,6%.
el porcentaje de la gente que apunta su contraseña en papel, es del 30%. En un archivo dentro del equipo, el 66%, lo cual no es muy seguro.
Un 53% de los usuarios no cambian nunca la contraseña salvo que el sistema le obligue a ello cada cierto tiempo.
La importancia de emplear contraseñas fuertes
En una reciente conferencia sobre seguridad informática unos investigadores de AT&T han presentado una idea tan ingeniosa como aparentemente simple: utilizar posiciones en los mapas para representar contraseñas.
La idea es sencilla: en vez de tener que teclear un código alfanumérico a los usuarios se les muestra un mapa.
La longitud de esta contraseña es la de diez dígitos que representen la latitud y otros diez para la longitud el sistema tendría una fortaleza de unos 20 dígitos.
Este sistema además evitaría uno de los problemas actuales que es el software malicioso que los ladrones de contraseñas instalan en algunos ordenadores para robar contraseñas. Como no hay que teclear nada, no pueden capturar la secuencia del teclado. Y como el mapa puede desplazarse y ampliarse, de poco sirve también grabar la posición del ratón en la que se hace clic: las coordenadas exactas podrían estar en cualquier parte.
Para obtener la contraseña, si la gente tiende a marcar únicamente lugares que conoce, eso aumentaría las probabilidades de que alguien «adivinara» su contraseña a base de pruebas.
Los usuarios sólo tendrían que memorizar en el mapa algún lugar que les parezca interesante o que conozcan y puedan encontrar fácilmente para usarlo a modo de contraseña.
jueves, 10 de noviembre de 2016
Ejercicio 4 T.9
Recomendaciones técnicas para cumplir la normativa del artículo 19 de la LOPD:
- Deberán instalarse en salas o armarios protegidos bajo llave y con sistemas de seguridad.
- Se podría poner videovigilancia, acceso a través de control por huellas dactilares...
- Todo fichero automatizado deberá contar con un registro de incidencias en el que poder registrar cualquier anomalía que afecte o pueda afectar a la seguridad e los datos.
- Controlar el acceso de los usuarios a los datos de carácter personal, permitiéndoles acceder solamente aquellos que pudieran ser necesarios para la realización de sus funciones.
- Exclusivamente el personal autorizado podrá realizar modificaciones en los datos.
Ejercicio 3 T.9
Noticias extraidas de http://todonoticiaslopd.com/ :
Un centro médico es sancionado con 6000 euros por hacer uso de los datos personales de un cliente de la empresa con la que se había fusionado.
El denunciante declara que ha recibido en su domicilio un escrito de un centro médico en el que se le informa de que su carnet de conducir está próximo a caducar y se le ofrecen sus servicios para gestionar la renovación del mismo. Manifiesta que no ha mantenido relación ninguna con la empresa denunciada y que desconoce como han obtenido sus datos personales y la fecha de caducidad de su permiso de conducir.
La Agencia Española de Protección de Datos multó a la Federación Española de Trabajadores de la Enseñanza de UGT por dar publicidad de las retribuciones de los empleados, algo que está penado con una sanción grave.
La Agencia Española de Protección de Datos resolvió sancionando con 3.000 euros a la Federación Española de Trabajadores de la Enseñanza de UGT (FETE-UGT). La agencia consideró la publicidad de las retribuciones de los empleados como una sanción grave según lo establecido en el artículo 6.1 de la LOPD.
La Agencia Estatal de Protección de Datos inició un procedimiento sancionador contra la Confraría de Pescadores de Cabo de Cruz, en Boiro (A Coruña), por publicar en el tablón de anuncios de la lonja -de acceso público- un escrito con datos personales de las personas firmantes.
La AGPD sanciona con 6.000€ a un Centro Médico de cartagena
Un centro médico es sancionado con 6000 euros por hacer uso de los datos personales de un cliente de la empresa con la que se había fusionado.
El denunciante declara que ha recibido en su domicilio un escrito de un centro médico en el que se le informa de que su carnet de conducir está próximo a caducar y se le ofrecen sus servicios para gestionar la renovación del mismo. Manifiesta que no ha mantenido relación ninguna con la empresa denunciada y que desconoce como han obtenido sus datos personales y la fecha de caducidad de su permiso de conducir.
_____
Protección de Datos multa a UGT Enseñanza por publicar las retribuciones de los empleados
La Agencia Española de Protección de Datos multó a la Federación Española de Trabajadores de la Enseñanza de UGT por dar publicidad de las retribuciones de los empleados, algo que está penado con una sanción grave.
La Agencia Española de Protección de Datos resolvió sancionando con 3.000 euros a la Federación Española de Trabajadores de la Enseñanza de UGT (FETE-UGT). La agencia consideró la publicidad de las retribuciones de los empleados como una sanción grave según lo establecido en el artículo 6.1 de la LOPD.
_____
Protección de Datos expedienta a la cofradía coruñesa de Cabo da Cruz
La Agencia Estatal de Protección de Datos inició un procedimiento sancionador contra la Confraría de Pescadores de Cabo de Cruz, en Boiro (A Coruña), por publicar en el tablón de anuncios de la lonja -de acceso público- un escrito con datos personales de las personas firmantes.
Suscribirse a:
Entradas (Atom)





