¿Para qué narices me sirve un firewall?

Sí, es verdad, sí, me sirve un firewall porque es el “cortafuegos” de toda la vida

De entrada, fácil, me sirve un firewall o cortafuegos porque es una zona de exclusión creada por mi mismo para que no haya posibilidad de que un depredador (el fuego) se nos acerque y nos cerque.

Como en los bosques hacen los leñadores.

me sirve un firewall

 

Como en casa hacen los padres/madres “securatas  informáticos” que velan (están “velando” “despiertos”) y vigilan que nada sea un peligro para sus hijos.

Y aquí, claro, estoy tratando de los cortafuegos o “firewalls” informáticos que han de proteger a nuestros equipos de cualquier agresión externa.

Pero, cuidado que no nos confundamos; no es un antivirus. 

Es una barrera que va a impedir el acceso de cualquier desconocido que está intentando entrar por la fuerza bruta y  aporrea con fuerza nuestra puerta, pero sin conseguir nada. 

Buscará un puerto abierto, una brecha de seguridad o “bug” por donde colarse, tal y como con una ganzúa un ladrón intentaría abrir la puerta.

Si nuestro “firewall” está bien configurado (sea el que viene por defecto con el S.O. o un programa adicional) como mínimo podremos obtener estos beneficios:

 

Me sirve un firewall
Beneficios de mi firewall

 

Comentaba que un “firewall” no es un antivirus, y es así. 

Pero sí puede haber un “firewall” que adicionalmente tenga implementado un antivirus, un anti-malware y un anti-spyware.

Esta combinatoria puede ser eficaz y además, sencilla de monitorear para el usuario en fase de formación, y pueda decir aquella famosa frase….sí, me sirve un firewall.

Veamos ahora un video de la Oficina de Seguridad del Internauta de INCIBE donde se nos da una magnífica explicación sobre este tema; no te fijes en el S.O. (Windows 7) porque lo que destaco de este video es la claridad pedagógica, para hacer fácil lo difícil sobre las líneas maestras de arquitectura de un “firewall” y que no cambian. 

Ahora, atento/a … observa…y sobre todo, escucha con atención…

me sirve un firewall
ojos azules
me sirve un firewall
oreja

http://https://www.youtube.com/watch?v=uGp3pY90OJQ

Bueno, ahora también me sirve un firewall…

 

Aquí encontrarás material sobre secuestro de dispositivos con RANSOMWARE

PrivateFirewall, un cortafuegos compatible hasta con las últimas versiones deWindows

Vamos a analizar un “firewall” muy completo, gratuito y eficaz para tenerlo como alternativa al que viene por defecto con windows 8.1 o 10.

¡Cuidado que no vale con tan solo instalarlo! Todo software hay que ajustarlo o configurarlo para obtener de él las mayores prestaciones.

 Así, desde la premisa de que el “firewall” ha de ser complementado con otras aplicaciones para bloquear virus y malware en general, entendemos que su cometido principal es evitar que el atacante se aproveche de debilidades estructurales del sistema o también reconociendo si el tráfico entrante ha sido modificado en su beneficio delictivo.

Es decir, analiza si la conexión es legítima o fraudulenta.

Las principales acciones beneficiosas de “Privatefirewall” son:

  • Blinda nuestro PC contra las vulnerabilidades estructurales del sistema y que pudieran ser aprovechadas por el atacante
  • Reconoce el correo electrónico sospechoso
  • Sus reglas filtran números de IP y de dominios web
  • Protege el registro del S.O.
  • Identifica y bloquea el comportamiento característico de un pirata informático
  • Puede realizar el filtrado de paquetes IPv4 e IPv6
  • Cuenta también  con protección HIPS que analiza el comportamiento de la acción entrante y puede identificar y bloquear los siguiente ataques:
    • Cuando se intenta acceder a un área limitada del sistema o a un objeto protegido
    • Al percibir el intento de ejecución de un proceso o servicio desconocido
    • Por la creación de solicitudes DNS sospechosas
    • Cuando se inicia tráfico TCP saliente sin motivo aparente [“intuye” que no es por la acción del usuario, sino por una acción provocada de forma aleatoria por un tercero]

Limitaciones de los cortafuegos

  • No pueden proteger de la “Ingeniera Social” es decir, el engañar o “hackear” a los usuarios para que hagan cierta cosa en concreto o den una orden específica.
  • No impide un acto del usuario que vulnere las Políticas de Seguridad implantadas, como grabar información restringida a un CD o en un pendrive.
  • Si el ataque se realiza bajo un protocolo HTTP sí podrá traspasar el “firewall” porque los puertos utilizados para ese protocolo suelen estar abiertos en los cortafuegos. Ahora bien, la configuración del “firewall” como “pasarela de aplicación” (gateways) sí lo detendría, porque no se ajustaría a filtrar direcciones IP o puertos, sino por la interpretación semántica de los paquetes recibidos, al comprobar si el contenido de cada paquete de un servicio concreto o aplicación se corresponde realmente con lo que se espera.
  • Para entendernos, es como si el funcionario de correos no se limita a ver que los paquetes a cursar entren por la ventanilla correspondiente, tengan el tamaño admitido y la etiqueta bien puesta, sino que ante la sospecha de algo irregular, consigue la autorización jerárquica oportuna para abrir el paquete y ver lo que hay dentro.
  • Si se declara que es un paquete que contiene bombones, pero el peso y el olor no se corresponden, se abrirá y se bloqueará; de hecho es lo que se hace en un control de aduanas.
  • También se lo ponen difícil los intercambios P2P (peer-to-peer) o sea, las descargas directas entre usuarios (emules y cía) porque cambian cada dos por tres de puerto, buscando uno que admita un protocolo HTTP para saltarse las barreras; es un coladero de basura.
  • Desde luego, necesita el acompañamiento de aplicativos contra los virus, malwares, troyanos, etc.

Aquí encontrarás material sobre los secuestros de dispositivos con RANSOMWARE

Pues llegamos al final por hoy…y gracias por haber llegado hasta aquí; el martes próximo más, y hablaremos sobre los problemas que ocasionan los estafadores en línea.

Como siempre, estoy a tu disposición para lo que necesites resolver (usa el buzón). Ah! y si la información te es útil, te agradeceré muchísimo que comentes (contesto siempre) y que lo compartas con otros.

Recibe un cordial saludo.

me sirve un firewall

 

¡Compartir hace sentir bien...divúlgalo!Share on FacebookShare on Google+Tweet about this on TwitterShare on LinkedIn

Deja un comentario