02 diciembre 2006

Fortificando Windows XP

Entre que quería probar la seguridad del equipo con una configuración similar a la que explico en este artículo (solo que vulnerable a propósito y aderezada con algunos extras) en el HackMeeting 2006 y que en la revista solo me dejaron 2 páginas y he escrito 6, finalmente se publica en el mes de Diciembre.

Esta vez explico como se debe instalar y configurar de forma segura un XP con las opciones que nos ofrece este sistema operativo, lo que se conoce como hardening. Si después deseáis ponerle antispyware, antivirus, antirootkits, etc... ponedlo siempre y cuando sea la última versión, no tenga vulnerabilidades conocidas y esté bien actualizado. Con esta configuración, dificulta en gran medida que pueda ser infectado o atacado con éxito.

Todavía hay gente que formatea su PC y antes de habilitar ningún cortafuegos se conecta a Internet para descargar el Service Pack 2 :D Hay que tenerlos bien puestos para perder 39 minutos de vuestra vida instalando un SO e infectarlo tan rápidamente. (Según mis pruebas, en un rango de IPs de ADSL de Telefónica no llega a los 4 minutos antes de ser vulnerado cualquier equipo con Windows mal configurado).

No he entrado a realizar una securización de navegadores ya que en este momento Daniel G. Ríos está realizando una serie de artículos prácticos sobre IE 7, Firefox 2.0 y Opera en esta misma revista.

En cuanto a los servicios no he querido restringir demasiado los que inicia por defecto el SO ya que algunos usuarios pueden ver mermadas sus funcionalidades dentro de su LAN pero todavía se podría restringir mas.

Todo aquel que utilice los SSOO para usuario domésticos de Microsoft (Windows 95, 98, Me, 2000, XP, Windows Vista) puede extrapolar al suyo estas opciones de configuración. Espero que os ayude a tener un PC menos expuesto a los ataques mas típicos.

ARTÍCULO: FORTIFICANDO WINDOWS XP
Los contenidos de este blog están bajo una licencia de Creative Commons.