(Texto tomado del
portal de Symantec “Para una conexión segura”)
¿De qué
riesgos mayores debo proteger a mi sistema?
Debe
protegerse de los virus, caballos de Troya y el contenido activo que estrella
el navegador, daña el sistema del usuario, viola la privacidad del usuario o
simplemente crea inconvenientes. Igualmente, del uso indebido, con o sin
conocimiento del usuario final, que se le da a la información personal que éste
suministra. Finalmente, del seguimiento de sus hábitos de navegación y
características de uso de Internet que se hace sin su consentimiento o
conocimiento.
¿Necesito
un firewall?
Entre más
visible esté su equipo en Internet, mayor será el riesgo. Muchos hackers
novatos y experimentados analizan Internet todo el día en busca de sistemas
para atacar. Un firewall hace que su equipo sea menos visible y mucho menos
propenso a ataques. Si los hackers encuentran su sistema, los firewalls hacen
un mejor trabajo que los sistemas operativos como Windows 98 en cuanto a la
identificación de la comunicación válida entre su sistema y otros sistemas en
Internet. Es posible que su equipo sea difícil de penetrar por su configuración
cuidadosa, sin embargo, los firewalls facilitan y agilizan el proceso de
configuración.
¿Es menos
seguro un firewall de software que uno de hardware separado?
Un firewall
de software por lo general brinda mayor seguridad que uno de firewall y
usualmente es menos costoso. La principal ventaja de los firewalls de software
es que tienen conocimiento específico sobre cómo usa el sistema y pueden
ajustar su funcionamiento para satisfacer sus necesidades. Por ejemplo, los
firewalls de software pueden filtrar las comunicaciones de acuerdo a la
aplicación de forma que permiten el acceso a Internet de Internet Explorer pero
no el de Outlook. Los firewalls de hardware no tiene esta propiedad.
¿Puedo
esconder mi dirección IP mientras estoy en la Web?
Para que
usted utilice Internet, la información debe ser capaz de encontrar el camino de
regreso a su computadora. Esto requiere de una ruta de acceso de doble vía
entre su computadora y los equipos remotos. La dirección única IP de su equipo
es la forma cómo la información encuentra su camino de regreso a usted. Es
verdad que esto crea necesariamente cierto grado de vulnerabilidad de la
seguridad, pero solo la que es absolutamente necesaria para cualquier tipo de
"conexión" a los recursos remotos en Internet. Por ejemplo, si pide
un libro a un almacén en línea, ellos deben tener su dirección postal para que
se lo puedan enviar. De igual manera un servidor Web debe saber su dirección IP
para que cuando le solicite información, como por ejemplo visitar una página
Web, sepa a donde enviarla.
¿Puedo
descargar archivos por Internet después de implementar las medidas de
seguridad?
Si. Su
habilidad para utilizar las herramientas de Internet, la transferencia de
archivos, la revisión de la Web, etc. no se verán afectadas. Sin embargo,
siempre es buena idea analizar el software descargado en busca de virus cuando
la fuente es sospechosa.
¿Al juego
en Internet lo afectan las medidas de seguridad?
Aunque los
juegos pueden ser comprimidos por un firewall configurado inadecuadamente,
normalmente no se afectan por el uso de productos de seguridad. Pueden haber
dificultades cuando se usa productos hardware o software que utilizan una
tecnología conocida como traducción de dirección de red (NAT). Por ejemplo
algunos juegos no funcionan correctamente con la aplicación Internet Connection
Sharing de la segunda edición de Windows 98.
¿Qué es la
SSL?
La Capa
Segura de Zócalos (SSL) es un protocolo desarrollado por Netscape para
transmitir documentos privados por Internet. SSL funciona con una clave privada
para cifrar información que se transfiere mediante la conexión SSL. Tanto Netscape
Navigator como Internet Explorer aceptan la SSL y muchos sitios Web usan el
protocolo para obtener información confidencial del usuario, como los números
de las tarjetas de crédito. Las páginas Web que requieren una conexión SSL
comienzan por "https:" en lugar de "http:".
¿Son
privadas mis solicitudes de documentos Web?
Un servidor
Web registra todos las solicitudes de documentos. Aunque su nombre no se
registra por lo general, si se registran su dirección IP y nombre de usuario de
la computadora. Además, algunos servidores también registran la dirección URL
que usted estaba consultando en el momento en que solicitó una nueva dirección
URL. El registro de sus accesos deben utilizarse solo para generar estadísticas
y eliminación de fallas. Sin embargo, algunos sitios pueden dejar los registros
abiertos para una consulta casual o incluso usarlos para crear listas de
correo. Siempre asegúrese que los sitios Web que usa o desde donde envía
información tienen una política de privacidad que lee y entiende. Este
documento le permitirá saber exactamente lo que el sitio hará o no hará con la
información personal que toma.
¿Qué es un cookie?
Un "cookie"
es un mecanismo desarrollado por Netscape Corporation para compensar la
naturaleza apátrida del protocolo HTTP. Normalmente, cada vez que un explorador
solicita la dirección URL de una página del servidor Web, la solicitud se trata
como si fuera una nueva interacción por completo. Mientras las organizaciones
han abusado de los cookies al recolectar la información sin informarle al
usuario, pueden ofrecer muchas mejoras a la navegación que hace el usuario por
la Web. Por ejemplo, si un usuario hace pedidos frecuentes a un vendedor en
línea, se puede almacenar un cookie para que le ahorre al usuario la necesidad
de volver a ingresar la información. También se utilizan para personalizar los
sitios Web y adaptarlos a las necesidades del usuario sin tener que pedir la
misma información cada vez que el usuario visita el sitio.
¿Pueden
utilizarse los cookies maliciosamente?
Los cookies
están diseñados para almacenar la información que ha suministrado mientras está
en línea, la cual podría ser un único número para identificarlo en un sitio
Web, su nombre, dirección, preferencias especiales, etc. La mayoría de los
navegadores protegen contra la mala utilización de la información contenida en los
cookies, de suerte que solo el sitio que almacenó la información puede acceder
a ella más tarde. Sin embargo, las comunidades de seguridad y de hackers
encuentran técnicas nuevas y por lo general complejas que ocasionalmente pueden
permitir su mala utilización.
¿Qué debo
hacer si intento ver una página segura y el navegador denuncia que el
certificado del sitio no corresponde al servidor?
El nombre
del usuario del servidor Web es una parte inalterable del certificado del
sitio. Si el nombre del usuario no corresponde al nombre del certificado, el
explorador se dará cuenta de este hecho y lo alertará sobre el problema.
Algunas veces es tan solo una mala configuración del servidor, pero también
puede ser evidencia de que se han robado un certificado del servidor y se está
utilizando para engañarlo. Es mejor detener la transmisión.
¿Por qué
son tan importantes las contraseñas?
Las
contraseñas son la primera línea de protección contra los ataques interactivos
a su sistema.
¿Cómo debo
proteger mi sistema de los códigos maliciosos?
Para
proteger su computadora de los virus y gusanos debe estar constantemente a la
defensiva. Norton Internet Security™ viene con una versión completa de Norton
Antivirus para apalancar la protección más completa y efectiva contra las
amenazas en Internet cuando está en línea.