Fundamentos de Seguridad Módulo 3: Medidas de seguridad básica. En este módulo se verán las medidas de seguridad mínimas que se deben tener en un entorno informático, también la implementación prueba y mantenimiento de estas. Implementaremos nuevas herramientas para la distribución de actualizaciones en los equipos de una red corporativa, así como también la implementación de técnicas para elaboración de copias de seguridad de datos y del Active Directory y posteriormente la restauración de estos datos. Windows Update Windows Update es el módulo vía red de actualización de Windows. A partir de Windows 98, Microsoft incluyó el módulo Windows Update, que contactaba al sitio oficial con unActiveX que permitía ver la información del sistema y descargar las actualizaciones adecuadas. A partir de Windows Me, Microsoft decidió hacer más fácil la búsqueda de actualizaciones, incluyendo AutomaticUpdate o Actualizaciones Automáticas. A partir de la versión Windows XP, Microsoft desarrolló Microsoft Update, herramienta que facilitaría más las actualizaciones ya que éste no sólo buscaba actualizaciones para Windows, sino que de forma automática busca actualizaciones para la Ms Office y las instala. Funcionamiento Ofrece una localización para descargar las actualizaciones componentes del sistema crítico, servicios, arreglos de la seguridad, y mejoras libremente seleccionadas por los usuarios. Además, detecta automáticamente el hardware del usuario y proporciona actualizaciones del producto cuando están disponibles, y puede ofrecer versiones beta de algunos programas de Microsoft. La mayoría de las actualizaciones se lanzan el segundo martes de cada mes. Alternativamente, los arreglos y las actualizaciones se pueden descargar siempre manualmente del sitio web de Microsoft. La actualización de Microsoft y versiones anteriores requieren Internet Explorer o así como el uso de un control de ActiveX. Se cifra usando Microsoft Scripting y los idiomas VBScript y JScript, y es compatible con Netscape 8.0. Son también compatibles otros navegadores para Windows tales como Mozilla Firefox y Opera. En julio de 2005, Update requiere Windows GenuineAdvantage. Historia Windows Update primero fue un simple sitio web para Windows 95 y 98 con temas de escritorio, drivers y componentes opcionales como NetMeeting. Para Windows 98 tambien existía updatesespecificos para el problema del año 2000. Con Windows 98 existía CriticalUpdateNotificationTool, un app que en segundo plano busca en los servidores de Microsoft cada cinco minutos, un archivo llamado cufic.cab (el cual podía ocupar hasta 400 KB de tamaño), el cual contiene toda una lista de actualizaciones; el mensaje de actualización al posponerlo se mostraría el día siguiente. Con el lanzamiento de Windows Me en 2000, Actualizaciones automáticas reemplaza a CriticalUpdateTool. A diferencia de su predecesor, Actualizaciones automáticas incluye la posibilidad de descargar e instalar las actualizaciones sin necesidad de utilizar un navegador web. En lugar de la programación de cinco minutos utilizado por su predecesor, el cliente de Actualizaciones automáticas comprueba los servidores de Windows Update una vez al día. El usuario tiene la opción de descargar las actualizaciones disponibles y luego pedir al usuario para instalarlos, o para notificar al usuario antes de descargar las actualizaciones disponibles. Windows XP y Windows 2000 Service Park 3 introducen BackGroundIntelligent Transfer Service, que descarga las actualizaciones sin notificaciones, cuando el sistema está en reposo. En 2002, Microsoft lanzó Software UpdateServices, un componente que se podría instalar en sistemas Windows 2000 Server para permitir descargar actualizaciones para una red entera a través de un servidor central. El Windows 2000 Service Pack incluyó un nuevo componente (ya incorporado en Windows XP) llamado Fundamentos de Seguridad Automatic Updates, permitiendo descargar e instalar actualizaciones de forma oculta y automática. A finales de 2004, Microsoft lanzó Windows Update 5, incluido en el service pack 2 para Windows XP, con varios cambios en el funcionamiento interno de Update. Los usuarios sin acceso internet de banda ancha pueden pedir un CD SP2 desde el sitio web de Microsoft; después de instalar debe regresar a sitio Microsoft para saber si hay más actualizaciones para SP2. En 2005, se presentó una funcionalidad beta para componentes Microsoft Office Exchange y SQL con Update. Esto responde a una crítica común entre los clientes que era demasiado difícil conseguir todas las actualizaciones necesarias de tales componentes desde sus propios sitios correspondientes. Desde 2006, Microsoft también está agregando actualizaciones en la aplicación Windows Defender antispyware. En Windows Vista, Windows Server 2008 y posteriores, Internet Explorer ya no es necesario para seleccionar y descargar las actualizaciones. En su lugar,unaapp dentro del panel de control tiene usa función. También instalar updates para Microsoft Office, pero está desactivada de forma predeterminada. El panel de control instalar automáticamente actualizaciones marcadas como importantes, pero así recomendadas de instalar manualmente. Windows Vista y 7 da un plazo de 4 horas antes forzar un reinicio del sistema; Windows 8 amplia este plazo a 72 horas. Windows no es algo fijo. Microsoft introduce mejoras en él continuamente. Windows Update es el modo más fácil de incorporarlas en tu PC y poder aprovecharte de ellas. Lo habitual es que Microsoft publique nuevas actualizaciones cada segundo o cuarto martes del mes. Aunque puede haberlas en cualquier otro momento, sobre todo cuando son importantes. Configurar Windows Update Las mejoras de Windows disponibles a través de Windows Update son de dos tipos básicos: Las que incrementan la seguridad y estabilidad de Windows u otros programas de Microsoft, como Office. Las que ofrecen una mayor compatibilidad con el hardware u optimizan su rendimiento o el funcionamiento del software. Si te imaginas a Windows como un carro, Windows Update sería algo así como su taller de reparación y mantenimiento. En caso de no usar sus servicios, el carro (Windows) empezará a dar fallos o a no funcionar tan bien como debería. Incluso puede ponerte en peligro. ¿Cómo funcionan las actualizaciones? Windows Update determina por sí solo la versión de Windows que tienes instalada, así como la de otros programas de Microsoft que pueda haber en tu computadora. También detecta los componentes de hardware de tu PC o qué dispositivos tienes conectados a él (impresoras, escáneres, webcams, etc.). Mediante esa información comprueba si Windows y otros programas están al día. O si los drivers de tu hardware son los más recientes. Cuando no es así, descarga e instala las actualizaciones necesarias. Tipos de actualizaciones de Windows Update Actualizaciones críticas e importantes. Son las que no puedes dejar de instalar. Afectan a la seguridad y privacidad de tu PC, o a lo fiable y estable que sea Windows. Estas son las que instala por sí mismo Windows Update cuando están activadas las actualizaciones automáticas. Fundamentos de Seguridad Actualizaciones recomendadas. Hacen que tu PC tenga un mejor rendimiento o permiten nuevas funcionalidades. Conviene instalarlas pero no se consideran de una importancia crítica. Es posible configurar Windows Update para que les dé el mismo rango que a las actualizaciones importantes. Actualizaciones opcionales. Las principales de este grupo son los drivers o controladores de dispositivos y componentes de tu PC. También pertenecen a este tipo actualizaciones de programas nuevos de Microsoft. Windows Update te avisa cuando hay alguna disponible, y te da la opción de descargarla. Configuraciones de Windows Update Hay tres modalidades: Actualizaciones automáticas Es la opción por defecto al instalar el sistema operativo, ya se trate de Windows 8, 7, XP o Vista. En el modo automático, Windows Update comprueba las actualizaciones cada cierto tiempo predefinido o con la periodicidad que tú indiques en su configuración. Descarga e instala por sí mismo las actualizaciones más importantes, sin pedir tu consentimiento ni que tengas que hacer nada. Eso puede cambiarse en la configuración de Windows Update, para obligarle a que te deje elegir qué actualizaciones descargar y/o instalar. Actualizaciones manuales Puedes comprobar siempre que quieras la existencia de posibles actualizaciones, aparte de las verificaciones que haga Windows Update por su cuenta. No es algo que tenga mucho sentido cuando está activa alguna de las configuraciones automáticas. Actualizaciones desactivadas Es muy mala idea deshabilitar Windows Update. No tiene ninguna ventaja y sí muchos inconvenientes. Tu PC será menos seguro y funcionará peor. Hay quien tiene recelos de la actualización automática porque no pide consentimiento para descargar e instalar muchas actualizaciones. Lo que deben hacer esas personas es optar por las configuraciones que he mencionado antes. Las que permiten elegir qué actualizaciones descargar e instalar. Eso te da un control absoluto sin los riesgos de desactivar Windows Update. Procedimiento para realizar las Actualizaciones en un PC 1. Ingresamos al Panel de Control y seleccionamos Windows Update Fundamentos de Seguridad 2. En caso de no haber realizado actualizaciones recientemente, el sistema nos lo indica. En esta ventana observamos varias cosas: - Información de la última búsqueda de actualizaciones - Opciones para ver, modificar y/o buscar actualizaciones en nuestro PC - Información de las actualizaciones que tiene instaladas nuestro PC Fundamentos de Seguridad - Por último, la opción activar o ejecutar la orden de buscar actualizaciones para el PC. Al presionar clic en el botón de Buscar Actualizaciones, el sistema comienza a localizar cualquier actualización que su PC necesite. Finalizada la búsqueda, Windows Update nos indica las actualizaciones halladas, las podemos visualizar y/o determinar si las instalamos o no. En esta ventana observamos la clasificación de las actualizaciones: Importantes y opcionales. Se recomienda actualizar periódicamente el PC para evitar que seamos victimas de posibles ataques y daño a nuestro Sistema Operativo.