Está en la página 1de 6

Endurecimiento o Hardening.

Camilo Carrasco

Seguridad Computacional

Instituto IACC

28/10/18
Desarrollo

Describa tres vulnerabilidades conocidas del sistema operativo Windows XP y proponga las

medidas de endurecimiento que permitan combatir de forma efectiva dichas vulnerabilidades.

Realice lo mismo para vulnerabilidades detectadas al sistema operativo Linux en cualquiera de

sus distribuciones.
1- Vulnerabilidades de Windows XP:

Para comenzar Windows XP dejo de recibir soporte por parte de Microsoft por lo que

empezar por ese punto ya es un sistema bastante inseguro, hace poco este sistema

operativo sufrió del masivo ataque del “ransomware WannaCrypt” que secuestro y borro

información de equipos de empresas internacionales y mundiales por una gran parte de

Europa, así que seguir usando un equipo sin soporte de ningún tipo, lo hace

tremendamente inseguro.

Windows XP solo sigue con parches de seguridad en sistemas como cajeros automáticos,

estos cuentan con soporte solo de seguridad hasta el 2019, lo que en un año mas los

bancos se verán obligados a actualizar a otro sistema operativo, de lo contrario se

enfrentaran a un problema de que hackers puedan acceder a dineros de los clientes o

poder instalar malware dentro del cajero automático que se pueda conectar a una base de

datos del mismo banco y poder acceder a mas dinero aun de lo que exista en un cajero

automático.

“Los riesgos aumentan si consideramos que Windows XP es la base para la operación de

cajeros automáticos, máquinas despachadoras de servicios e incluso aquellos que

manejan infraestructura crítica, mismas que difícilmente podrían migrar a una nueva

versión que reemplace este sistema operativo lanzado al mercado hace 15 años.

Con la aparición de los nuevos sistemas operativos de Microsoft, se ha observado una

clara tendencia a la disminución del uso de Windows XP. De acuerdo con información

publicada por NetMarketShare, en abril de 2014, cuando se anunció la cancelación del

soporte, Windows XP tenía una participación de mercado del 26.29%; a dos años de

distancia, ese porcentaje se ha reducido a 10.90%.”


CITA: https://www.welivesecurity.com/la-es/2016/04/08/malware-vulnerabilidades-tecnologia-

obsoleta/

2- Medidas de seguridad para Windows XP:

Lo primero es contar con hasta la última actualización disponible para este sistema operativo, lo

siguiente es contar con cuentas de administrador y que esta cuenta sea solo utilizada por el real

administrador, lo siguiente es contar con la mayor cantidad de software que pueda proteger al

sistema operativo ya sea antivirus, antimalware o un firewall que proteja al sistema operativo de

paquetes extraños en la red.

3- Vulnerabilidades de Linux:

Linux en la mayoría de sus distro no cuenta con un calendario de parches o actualizaciones de

seguridad, Linux suele quedar al debe siempre en este tema ya que los desarrolladores de TI, otro

gran problema que presenta Linux es que sus programas son generalmente obsoleto, estos

programas son generalmente programas de terceros, los programas obsoletos crean una brecha de

seguridad en la interna del software por lo que compromete a todo el sistema operativo, las

contraseñas y nombres de usuarios en Linux suelen ser explotadas fácilmente.

4- Medidas de seguridad para Linux:

Al igual que Windows XP lo mejor para asegurar el sistema operativo, es poder tratar de

conseguir siempre las ultimas actualizaciones de la distribución de Linux, se debe contar con

software actualizados y sobre todo poder configurar correctamente antivirus, antimalware y un

firewall para evitar intrusos no deseados en el sistema operativo.


“Haciéndole la vida difícil al atacante. Ese es el resumen de la razón de ser del Hardening de

sistemas operativos, que se podría decir que es un conjunto de actividades que son llevadas a

cabo por el administrador de un sistema operativo para reforzar al máximo posible la seguridad

de su equipo. Su propósito, entorpecer la labor del atacante y ganar tiempo para poder

minimizar las consecuencias de un inminente incidente de seguridad e incluso, en algunos casos,

evitar que éste se concrete en su totalidad.”

CITA: http://red-orbita.com/?p=6146
Bibliografía

1- Material de apoyo IACC

2- Información extra sobre Windows XP:

https://www.welivesecurity.com/la-es/2016/04/08/malware-vulnerabilidades-tecnologia-obsoleta/

3- Medidas de hardening para Linux:

http://red-orbita.com/?p=6146

También podría gustarte