Un informe especial que le ayudará a mejorar
su seguridad en línea
Los firewall revisan cada cosa que entra o sale de su PC desde o hacia
Internet
El antivirus solo ya no alcanza
Si quiere evitar los peligros del espacio virtual, los firewall o
cortafuegos son la respuesta
Si éste fuese un mundo ideal, los programas de protección en línea
conocidos como firewall o cortafuegos no serían necesarios.
Pero los hechos de las últimas dos semanas, en las que miles de
computadoras personales fueron infectadas por variantes del gusano Klez ,
demuestran una vez más que siempre habrá alguien dispuesto a lanzar un
ataque contra nuestra PC.
De los antivirus nadie duda: hay que tener uno instalado en la máquina. El
principal error que se comete, en este sentido, es no actualizarlo con
suficiente regularidad.
El cortafuegos es una medida de protección adicional. Muchos piensan que sólo
tiene sentido usarlo si se cuenta con una conexión constante a Internet
(cablemódem o ADSL, por ejemplo). No es así en absoluto.
El cortafuegos no sólo protege de los intrusos externos, sino que le avisará
si un programa desconocido intenta comunicar información por Internet sin
su autorización.
Pongamos un ejemplo. Usted no actualizó a tiempo el antivirus y recibe un
mail con un indeseable invasor. Por un lado, un buen firewall le avisará
que acaba de recibir un correo electrónico sospechoso (porque contiene código
ejecutable). En segundo lugar, si a pesar de estas advertencias usted abre
el mail y le da doble clic al adjunto, infectando su equipo, el cortafuegos
le hará saber que el gusano está intentando conectarse a Internet, en
cuanto éste se ponga en actividad.
En ciertos casos, habrá que refinar un poco la configuración del firewall
para que detecte el accionar de ciertos gusanos (al final de la nota
encontrará más información sobre esto), pero siempre será una medida de
seguridad muy sensata y efectiva.
No se deje empaquetar
¿Cómo protege un firewall? Simple: revisa cada cosa que entra o sale de su
PC desde o hacia Internet. La red global se maneja con el conjunto de
protocolos TCP/IP y éstos se basan en lo que se conoce como paquetes de
información. Es decir, todo el tráfico que circula por Internet (el mail,
las páginas Web, el chat, etcétera) se transmite en la forma de paquetes.
Un firewall toma cada paquete que llega o sale de su PC y le aplica un
conjunto de reglas. Podríamos decir que le toma examen. Si no pasa el
examen, lo descarta o le pregunta al usuario qué hacer con él.
Las reglas, claro, pueden ser más o menos complejas, según las necesidades
de cada caso, pero en el fondo todas funcionan igual: le conceden (o quitan)
permiso a los programas para comunicarse con Internet y autorizan (o
bloquean) el uso de ciertos puertos TCP/IP.
Chino básico
Lo que sigue es un poco técnico y puede pasarlo por alto, si no le
interesan los detalles; hoy en día es posible usar un firewall sin saber
una palabra de la tecnología Internet. Pero si le interesa conocer un poco
más cómo funciona un cortafuegos, siga leyendo.
Cuando alguien habla de puertos en este contexto se refiere a los puertos
TCP/IP que usan las aplicaciones de Internet. No son puertos físicos, sino
lógicos, y se dividen en tres categorías. En primer lugar están los de
Sistema , numerados de 0 a 1023. Por ejemplo, la Web usa de forma estándar
el puerto 80; el FTP, el 21; Telnet, el 23; SMTP ( Simple Mail Transfer
Protocol ), el 25; Netbios, 137 a 139, etcétera.
La siguiente categoría es la de los puertos Registrados por usuarios específicos,
que van de 1024 a 49.151. Por último están los puertos Dinámicos , cuyos
números van de 49.151 a 65.535. Como ve, no es tan complicado y todo lo que
necesita saber es que ciertos puertos son característicos (los de sistema)
y que otros, los dinámicos, pueden ser empleados por cualquier programa
para cualquier servicio en cualquier momento.
Su PC dispone también de 65.535 puertos posibles para enviar o recibir
información de Internet, aunque usualmente verá sólo cifras bajas, como
80, 25 o 139. Los paquetes TCP ( Transmission Control Protocol ) y UDP (
User Datagram Protocol ) se basan en direccionamiento de puertos y el
firewall utiliza esto para fiscalizar lo que entra y sale de su PC.
Perro que ladra...
No existe un sistema capaz de proteger su PC contra todos los ataques. Dicho
de otra forma, todo es hackeable . Pero para leer el mail, ver páginas Web
o para chatear, los cortafuegos personales en combinación con un buen
antivirus le brindarán un grado muy alto de seguridad. Un pirata informático
utilizará técnicas avanzadas para atacar un servidor importante, no
nuestra modesta computadora personal.
El problema con los cortafuegos es que tienen fama de complicados. Bueno, en
una época lo fueron. Pero hoy y en el caso de una computadora personal son
muy fáciles de usar y, a lo sumo, pueden ponerse un poco pesados al
principio, como esos perros que le ladran a cualquier persona que pasa por
la calle. Luego de un tiempo, y tras haber creado las reglas necesarias para
usar los servicios de la Red sin interrupciones, las advertencias del
cortafuegos se producirán mucho más esporádicamente y tendrán un motivo
más o menos válido.
Quien protege su PC no es el firewall o el antivirus, sino la inteligencia
del usuario.
Si usted no presta atención a las advertencias del cortafuegos o lo
configura para un mínimo de seguridad, la protección será casi nula.
Dicho de otra forma, no existe un software que automatice la seguridad. El
cortafuegos, lo mismo que el antivirus, le demandará cierto esfuerzo y la
toma de algunas decisiones. Téngalo siempre presente, porque el error más
común pasa por creer que tras instalar un antivirus y un firewall ya se está
a salvo y puede olvidarse del asunto. Eso, simplemente, es una fantasía. En
un entorno dinámico como Internet, el antivirus y el cortafuegos son
herramientas que lo mantendrán protegido siempre y cuando usted no baje la
guardia.
Construyendo la pared
Para esta nota -y durante varios meses- hemos probado el ZoneAlarm PRO .Ha
cumplido muy bien con sus promesas y no afecto en absoluto la
estabilidad del sistema o la conexión. También se desinstalaron de manera
limpia, aunque -por fortuna- conservaron las docenas de reglas creadas
previamente.
Las reglas del juego
Ahora, cualquiera sea el cortafuegos que haya instalado, necesitará
configurarlo para que lo proteja sin entorpecer sus pasos por Internet.
Dependiendo del que decida instalar en su máquina, algunos le pedirán
autorización incluso para conectarse con su proveedor de Internet. Responda
que sí y cree una regla como se explica a continuación.
Una vez que se haya conectado a Internet, trate de visitar una página Web.
El firewall mostrará inmediatamente una advertencia y le preguntará si
quiere permitirle a la aplicación Internet Explorer (o el browser que usted
use) el acceso a la Red. La respuesta es sí. Para crear una regla, póngale
una tilde a la casilla que dice Remember this answer (en el caso del
ZoneAlarm ) Listo: el cortafuegos no volverá a importunarlo cuando trate de
ver páginas Web.
Así funciona esto. Lo más práctico es pasar por todos los servicios
usuales inmediatamente después de instalar el firewall y producir todas las
reglas necesarias para una sesión típica de Internet: la Web, el chat,
NetMeeting , MSN , ICQ , FTP , etcétera.
¿Por qué no mencionamos el mail? Aquí hay dos posibilidades. Puede
autorizar al programa de correo que usted usa a acceder indiscriminadamente
a Internet o puede obligar al firewall a que solicite autorización cada
vez. Para esto, alcanza con no crear la regla correspondiente.
Esto sirve para que, en el caso de que un gusano logre traspasar el
antivirus y el firewall y se instale en el sistema, usted sabrá que algo
raro pasa cuando el invasor intente usar el programa de correo para
transmitirse a otras computadoras mandando mails infectados desde su PC.
Fuera de las aplicaciones normales, si de pronto el cortafuegos le pide
autorización para un programa que usted no arrancó y que no conoce,
cuidado. Puede ser un servicio normal del equipo o puede ser un software
indeseable que se ha metido en su PC. Antes de crear una regla que lo
autorice, averigüe de qué se trata. Para eso sirven, precisamente, los
cortafuegos. Ante la duda, niegue el permiso.
Fuegos fatuos
Luego de haber creado reglas para sus programas de Internet, descubrirá que
cada tanto el cortafuegos le advierte sobre alguien intentando obtener, por
ejemplo, un ICMP Echo de su PC. Usted dirá: "°Un pirata tratando de
hackear mi máquina!" Pero no. En el 99,9% de los casos, sólo se trata
de una petición normal del servidor de su proveedor de Internet o de ruido
en la Red. Una de las características más interesantes del ZoneAlarm es
que permite analizar esa clase de alertas en tiempo real, enviando los datos
al sitio del fabricante.
Para preocuparse sería, por ejemplo, si recibe 200 peticiones de eco ICMP
seguidas y, además, está en un chat, donde cualquiera puede saber la
dirección de su computadora (lo que se conoce como número IP) y, con ese
dato, intentar atacarla. Si los alertas se multiplican y usted se encuentra
en un entorno potencialmente peligroso, cree una regla para filtrar esas
peticiones. De todas formas, fuera del chat y los mensajeros instantáneos
es bien raro que su equipo sea víctima de ataques.
Con un poco de práctica podrá diferenciar las advertencias importantes de
las triviales y, si no baja la guardia, estará mucho más seguro cuando
entre en Internet.