![]() |
|
|
Miniaplicaciones maliciosas de la Web
¿Hay algo como un virus de la Web? La respuesta depende de a quién se le pregunte. Cuando escribimos esto, no se ha reportado un solo caso de la infección causada por la Web, aunque varios expertos han demostrado que es posible crear una miniaplicación "maliciosa" o "enemiga" que trabe su sistema u ocasione la pérdida de datos cuando usted las abre. Afortunadamente, Java, el idioma más popular para crear miniaplicaciones de la Web, es extremadamente seguro y no puede entrar en áreas críticas del sistema. Por otra parte, los controles de ActiveX pueden acceder potencialmente a su disco duro y hacer estragos, pero no son tan generalizados como los programas de Java. Sin embargo, usted puede encontrar posiblemente una miniaplicación maliciosa. Si este es el caso, probablemente no sabrá que ha sido infectado hasta que sea demasiado tarde, ya que las miniaplicaciones de la Web corren entre bastidores mientras usted visita un sitio de la Web que las contiene. En ese respecto, se consideran más peligrosas que los virus tradicionales porque usted no puede protegerse contra ellas como puede hacer con otros virus (digamos, no descargando nunca ningún archivo). Pero aquí ofrecemos algunas precauciones que usted puede tomar. Corra la última versión de su cliente de correo electrónico y explorador para tapar todos los hoyos de seguridad conocidos. Durante el año pasado Qualcomm sacó un parche de seguridad para Eudora (vea eudora.qualcomm.com/pro_email/updaters.html), y Netscape sacó uno para Messenger (vaya a la página de SmartUpdate de Netscape, home.netscape.com/smartupdate/su1_40.html). Microsoft ha publicado varios parches de seguridad para IE 3.x y 4.x obténgalos en la página de IE Security (www.microsoft. com/windows/ie/ security/default.asp). También se puede suscribir al programa de notificación por correo Consejero de Seguridad de Productos de Microsoft (www.microsoft.com/ security/services/bulletin.asp). Alguna gente desactiva a Java y a Javascript en sus exploradores como una medida de seguridad, pero como Java es un ambiente seguro, eso no es necesario. Sin embargo, si usa a IE debería tener cuidado cuando transmita controles de ActiveX. Usted puede configurar a IE para ejercer los diferentes niveles de cuidado cuando descargue estas miniaplicaciones; cuando vaya a sitios que las contiene, se le pedirá que confirme la descarga): seleccione VistaoOpciones de Internet y pulse la lengüeta de Seguridad. Para la Zona de Internet, fije el nivel de seguridad a mediano o alto . En la posición alta IE no permitirá que usted descargue ningún control no certificado. Además, la implementación original de Java de Microsoft en IE 4 no cumple las especificaciones estrictas de Sun; un nuevo parche disponible en www.microsoft.com/java hace que este ambiente sea algo más seguro para los usuarios de IE.
Los virus anticuados, también El código malicioso no es su único problema. Todavía queda la amenaza de los virus tradicionales, del tipo que se contrae con descargas de aspecto inocente y programas gratuitos. He aquí una lista de los mejores recursos que puede usar para protegerse contra tales ataques virales: Utilice software antivirus. Emplee software antivirus conocido que vigile el correo electrónico y explore los archivos descargados. Actualice sus firmas virales mensualmente. Mantenga activada su característica de verificación (incluso cuando los sitios de la Web le indiquen que la desactive para descargar controles de ActiveX). Las últimas versiones de Norton AntiVirus 5.0 de Symantec (US$50) y McAfee VirusScan 4.0 (US$50) de Network Associates (ambos disponibles como descargas de "software de ensayo" en FileWorld, www. mcafee.com), revisan los guiones que esos sitios de la Web envían a su explorador para ejecutar. De los dos, preferimos a Norton AntiVirus (www.symantec.com), que ganó una Mejor Compra en la edición de febrero (vea "Antivirus!", www.pcworld.com/feb99/antivirus). Asegúrese de activar la opción para revisar los virus de macro de los programas Word y Excel, los virus más comunes en los centros de trabajo. Nunca corra software enviado por extraños usando el correo electrónico. Aunque no puede contraer un virus simplemente leyendo un mensaje de correo electrónico, puede ocasionar daños serios a su sistema corriendo un archivo de programa que viene incluido con el mensaje. Estos caballos de Troya fingen ser lo que no son (comúnmente una herramienta gratuita) y son difíciles de detectar, incluso con el software antivirus más reciente. Descargue software solamente de sitios de la Web y servidores conocidos. Las bibliotecas grandes de shareware tienden a ser sumamente cuidadosas revisando sus ofertas, porque su subsistencia depende de la calidad de sus programas. Cuídese de sitios que provean nexos a servidores externos, porque ellos no pueden controlar lo que usted recibe. Revise con un programa antivirus todas las descargas que obtenga de tales expedidores.
¿Aburrido? He aquí un Huevo de Pascua Una de las características menos importantes y sin embargo más populares en cualquier software es su llamado Huevo de Pascua, una característica oculta que usted activa presionando una combinación oculta de teclas. Un Huevo de Pascua típico produce un corto de vídeo, animación, o créditos del programa. En Internet 4 Explorer, pulse AyudaoSobre Internet Explorer. Mantenga presionada <Ctrl> mientras arrastra el pequeño icono "e" a la izquierda a lo largo de la línea negra, hacia abajo y a través del globo y entonces a través del logotipo de IE. Suelte el mouse cuando el logotipo se aparte. Pulse el botón de Destrabar que aparece. Mantenga presionada <Ctrl> nuevamente, arrastre la "e" al globo tembloroso y suéltela allí. Aparecerá una lista de créditos que rodará por la pantalla, conjuntamente con jaranas sobre características que nunca se incluyeron en Explorer, como la Barra de Herramientas de Raspar y Oler. Usted puede informarse sobre los Huevos de Pascua en su software favorito dirigiéndose a The Easter Egg Archive (www.eeggs.com), mantenido por David Nagy-Farkas, autor del libro Easter Eggs: Software Secrets (Abaco, 1997).
Recopile su correo electrónico mientras duerme Aprendí mucho sobre la Internet con AOL, y pronto me cambié a un ISP. Pero extraño a FlashMail de AOL, la herramienta que extrae el correo electrónico a horas prefijadas, sin mi intervención. ¿Existe alguna aplicación que llame a mi ISP, se conecte a mi servidor de POP, descargue mi correo, y se desconecte? Chris Linden, vía Internet Por medio de la Internet usted puede configurar a Outlook Express para que llame a su ISP y recobre su correo electrónico incluso cuando usted no esté presente. Pulse HerramientasoOpciones. Bajo la lengüeta General ponga una marca junto a Verificar Nuevos Mensajes Cada X Minutos, y especifique la frecuencia con que quiere verificar el correo. Ahora diríjase a la lengüeta de Dial-Up y marque junto a Colgar Cuando Termine de Enviar, Recibir, o Descargar y Llamar Automáticamente Cuando se Verfiquen los Nuevos Mensajes. Pulse Aplicar, entonces OK. Tendrá que mantener a Outlook Express activo. Si corre Windows 95, necesitará actualizar a Dial-Up Networking para darle la capacidad de hacer conexiones desatendidas. Puede descargar el servicio gratuito DUN 1.3 desde FileWorld. Judy Heim es editora adjunta de PCW. |
ÿ