sábado, 23 de octubre de 2010

Software imprescindible para tener el PC a punto


Herramientas en línea
Herramientas gratuitas ofrecidas por distintos fabricantes que no necesitan instalación, funcionan a través de la web:

ESET Online Scanner
antivirus gratuito, sencillo y rápido que funciona directamente desde un navegador web. Es una herramienta bajo demanda que detecta y elimina malware que pueda encontrarse en un equipo informático. Requiere Microsoft Internet Explorer con controles ActiveX habilitados.
http://www.eset-la.com/online-scanner/

Panda Software
* Panda ActiveScan 2.0: escáner en línea basado en Inteligencia Colectiva (análisis en la nube) que detecta infecciones de malware que las soluciones de seguridad tradicionales no son capaces de detectar.
http://www.pandasecurity.com/spain/homeusers/solutions/activescan/

McAfee
* McAfee FreeScan: realiza una búsqueda de virus, además muestra vínculos con información acerca de los virus y de cómo limpiarlos del sistema. Requiere Microsoft Internet Explorer 6.0 (o superior) o Firefox 1.5 (o superior).
http://es.mcafee.com/root/mfs/default.asp

Symantec Security Check
análisis de seguridad y detección de virus. Requiere Microsoft Internet Explorer 5.0 o superior, o la última versión de AOL con ActiveX y secuencia de comandos activada.
http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym


BitDefender Online Scanner
antivirus. Requiere Microsoft Internet Explorer 4 o superior.
http://www.bitdefender.es/scan_es/scan8/ie.html

Herramientas de desinfección gratuitas:

http://www.bitdefender.es/site/Downloads/browseFreeRemovalTool/

HouseCall de Trend Micro
herramienta Web para detectar amenazas de seguridad en Internet, virus, gusanos, troyanos, programas espías, y vulnerabilidades del sistema. Requiere Microsoft Windows Vista, XP(Service Pack 2), 2000 (Service Pack 4), MAC OS X 10.4 o superior y los navegadores Microsoft™ Internet Explorer 6.0 o superior, Mozilla™Firefox™ 2.0 o superior y Mozilla™ Camino™ 1.5.
http://prerelease.trendmicro-europe.com/hc66/launch

Explorador de seguridad de Windows Live OneCare
nuevo servicio gratuito que permite explorar su equipo a fin de protegerlo, limpiarlo y mantenerlo funcionando en las mejores condiciones posibles.
http://safety.live.com.

eTrust Antivirus Web Scanner de CA
permite detectar y limpiar los últimos virus, troyanos, y gusanos. Requiere Microsoft Internet Explorer versión 4 o posterior.
http://www.ca.com/us/securityadvisor/virusinfo/scan.aspx

F-Secure Online Virus Scanner (versión 3.3)
detecta si su PC está nfectado y lo desinfecta si es necesario. Requiere Microsoft Internet Explorer 6.0 o 7.0, con JavaScript y ActiveX habilitados.
http://support.f-secure.com/enu/home/ols.shtml

Ewido
Antiespía en línea. Detecta y elimina programas espías, dialers, gusanos, troyanos, cookies, etc. Requiere Internet Explorer5.0 o superior con la descarga de un ActiveX, además de Windows 2000,Windows XP y superiores.
http://www.ewido.net/en/onlinescan/

Herramientas web que escanean sólo los ficheros que determine el usuario

VirusTotal
servicio de análisis de archivos sospechosos que permite detectar virus, gusanos, troyanos, y malware en general.
http://www.virustotal.com/es/

avast! Online Scanner
analiza archivos sospechosos de no más de 512kb.
http://onlinescan.avast.com/

Antivirus

AVG Antivirus
Grisoft ofrece diversas soluciones antivirus.
http://www.grisoft.com/
Entre ellas una gratuita para uso doméstico no comercial AVG Antivirus Free edition
Avast Home (avast! 4 Home Edition): antivirus diseñado exclusivamente para los usuarios domésticos. Disponible en español.
http://www.avast.com/eng/avast_4_home.html

Avira Antivir Personal
antivirus para Windows Windows XP/2000/VISTA gratuito únicamente para uso personal (casa):
http://seguridad-profesional.com/cms/content/view/12/33/
Para uso profesional está la versión comercial Antivir Profesional:
http://seguridad-profesional.com/cms/content/view/13/34/

Panda Software
Productos de evaluación. Soluciones de seguridad de Panda con un mes de servicio gratuito:
* Panda Internet Security 2009: suite de seguridad que permite utilizar Internet con total tranquilidad. Protege de los virus,spyware, rootkits, hackers, fraude online, robo de identidad y todas las demás amenazas de Internet. Además, mantiene la bandeja de entrada libre de spam y correos no solicitados. Incluye Control Parental para una navegación segura por Internet.
http://www.pandasecurity.com/spain/homeusers/solutions/internet-security/

Panda Antivirus Pro 2009
ofrece la protección más fácil de usar y más intuitiva para su ordenador. Basado en el modelo de Inteligencia Colectiva, incluye innovadoras tecnologías de seguridad online para proteger de todo tipo de malware y del robo de identidad.
http://www.pandasecurity.com/spain/homeusers/solutions/antivirus/


Actualizadores de programas
Dada la constante aparición de actualizaciones de software para los programas que tenemos instalados en nuestros equipos, resulta interesante disponer de una herramienta que automatice la descarga de las últimas versiones para evitar problemas de seguridad (no solo de sistema operativo). Dentro de este tipo de herramientas se encuentran las que describimos a continuación para sistemas Windows:

* PSI (Personal Software Inspector): programa gratuito para uso personal (también tienen una versión comercial). Disponible en español.
https://psi.secunia.com/

* UpdateStar: programa gratuito que actualiza más de 80.000 productos software. Avisa cuando aparece una nueva versión. Actualmente las versiones disponibles están en inglés y alemán.
http://www.updatestar.com/

* SuMo (Software Update Monitor): es un programa gratuito que nos ayudará a tener todas nuestras aplicaciones actualizadas a la última versión avisándonos en el caso de que haya disponible una nueva versión que descargar. Existe una versión que permite instalarlo de forma portable, para poder tenerla en un pendrive y no afectar en nada a nuestro sistema operativo ya instalado. De momento no hay versión en español.
http://www.kcsoftwares.com/?sumo

Para Mac OS está disponible el siguiente programa:
* App Update Widget: se trata de una utilidad gratuita que revisará las versiones del programas instalados.
http://www.apple.com/downloads/dashboard/status/appupdate.html

Antiespías
Los programas espía o «Spywares» recopilan datos sobre los hábitos de navegación, preferencias y gustos del usuario. Los datos recogidos son transmitidos a través de Internet a los propios fabricantes o a terceros, normalmente a empresas de publicidad, bien directamente, o después de ser almacenados en el ordenador. Además pueden servir para enviar a los usuarios a sitios de Internet que tienen la imagen corporativa de otros, con el objetivo de obtener información importante.

Los programas espía pueden instalarse en su PC mediante un virus, un troyano, o bien, como suele ocurrir generalmente, están ocultos en la instalación de algún programa gratuito (freeware o adware) sin que tengamos conocimiento de ello.

Existen programas especializados para eliminar o bloquear programas espía. Aunque es recomendable su uso combiando con un antivirus.
* Ad-aware 2008 Free: programa antiespía gratuito para uso personal de Lavasoft compatible con Windows (32- y 64-bit).
http://www.lavasoft.com/products/ad-aware_se_personal.php

* Spybot - Search & Destroy: programa gratuito para detectar y eliminar software espía de diferente tipo, para Windows 98, ME, NT,2000, XP y 2003.
http://www.safer-networking.org/es/spybotsd/index.html

* SpywareBlaster 4.1: programa antiespía y antiadware para Windows.
http://www.javacoolsoftware.com/spywareblaster.html

Existen programas que se presentan como antiespías y en realidad hacen lo contrario, instalan espías. En los siguientes enlaces, puede obtener una lista sobre estos programas sospechosos o no confiables que de ninguna manera deben instalarse en el computador:

http://www.vsantivirus.com/lista-nospyware.htm


Mataemergentes
Para eliminar las ventanas publicitarias no deseadas, que aparecen al navegar por Internet, existen los llamados programas mataemergentes o«Popup Killers».
Esta función también la realizan las llamadas barras de navegación, incluso hay navegadores que lo tienen integrado en sus opciones como el caso de Opera y Mozilla/Mozilla Firefox.

* Advertising Killer: soporta Internet Explorer, Netscape/Mozilla y Ópera.
http://sourceforge.net/projects/akiller/

* NoPopUps: hay que mantener actualizada una lista de popups manualmente.
http://www.wininsider.com/page.aspx?/site/nopopups

* Barra de google:
http://toolbar.google.com/

* Barra de Altavista:
http://es.altavista.com/toolbar/default/

* Barra de Yahoo:
http://companion.yahoo.com/

Filtros «antiphishing»
Los filtros «antiphishing» pueden ayudar a protegerse del fraude en Web y del riesgo de robo de datos personales.

* Filtro de suplantación de identidad («phishing») en Internet Explorer 7:
http://www.microsoft.com/spain/athome/security/online/phishing_filter.mspx

Filtro de Phishing en Firefox 3:
http://www.mozilla.com/en-US/firefox/phishing-protection/

Netcraft: disponible para Internet Explorer en Windows 2000/XP o Firefox 1.0 o posterior.
http://toolbar.netcraft.com/

* Earthlink Scamblocker: barra de herramientas para Microsoft Internet Explorer y Firefox.
http://www.earthlink.net/software/free/toolbar/


Copias de seguridad

* Microsoft Windows: en algunas versiones de Windows se incluyen utilidades que permiten realizar copias de seguridad, como es el caso de Windows XP:
http://www.microsoft.com/spain/windowsxp/using/setup/learnmore/bott_03july14.mspx

* Cobian Backup: utilidad que permite realizar copias de seguridad de ficheros y carpetas, y guardarla en disco duro local o alguna otra unidad de red. Soporta compresión de archivos (zip). Funciona bajo Windows NT/2000/XP/2003/Vista.
http://www.educ.umu.se/~cobian/cobianbackup.htm

* mCopias: programa para realizar copias de seguridad. Permite la restauración de copias. Requiere Windows.
http://www.intitec.com/

* JaBack 7.30: utilidad gratuita para realizar copias de seguridad para Windows, Mac OSX, Linux, y otras plataformas Unix.
http://www.hiteksoftware.com/

Control Parental
En este apartado encontrará información útil sobre los cuidados necesarios contra la pornografía y contenidos que considere dañinos.

Se recomienda la lectura del informe elaborado por el Observatorio de la Seguridad de la Información de INTECO: "Los controles parentales: cómo vigilar a qué contenidos de Internet acceden nuestros hijos" y la guía práctica sobre "Cómo activar y configurar el control parental de los sistemas operativos".

Puede obtener información más detallada en http://protegeles.es/ y en la web http://www.menorenlared.com . Esta última con información, recursos y cuestionarios.

Es importante la implantación de alguna de las herramientas de bloqueo de acceso por contenidos propuestas a continuación en la sección Filtros de contenido.

Filtros de contenido
Las siguientes herramientas bloquean el acceso a determinadas webs en función del contenido de las mismas.

* ICRA Plus: filtro gratuito de ICRA (Asociación de Clasificación de Contenidos de Internet) para que los padres sean capaces de proteger a sus hijos de los contenidos nocivos. Se trata de una plataforma que le permite seleccionar y combinar diferentes filtros, de manera que pueda implementar la solución exacta que necesita.
http://www.fosi.org/resources/parents/
* Optenet: programa de fácil instalación que ayuda a las familias a evitar el acceso, intencionado o accidental, a contenidos no apropiados de Internet. OPTENET Web Filter presentado en castellano, permite:
o Seleccionar los tipos de contenidos a filtrar
o Definir distintos perfiles de filtrado
o Definir tiempo semanal y diario de uso de Internet
o Añadir o quitar direcciones a filtrar según personas
o Activar o desactivar con una contraseña.

Licencia Addware, con periodo de prueba gratuito de 15 días.

http://www.optenet.com/es/downloadsresidential.asp?c=1

* InternetWatcher: filtro de publicidad, protección familiar y optimización del tiempo de carga de las páginas Web. Evita que tus hijos sean expuestos a contenidos impropios, para evitar que se carguen contenidos de carácter indebido.

http://www.internetwatcher.com

* Naomi: programa totalmente gratuito orientado al control parental que examina en tiempo real todos los datos que son intercambiados mediante aplicaciones de Internet - navegadores, chats, programas P2P,cliente ftp, lectores de noticias, etc. Combina una lista negra interna con análisis heuristico y semántico de las paginas web y enlaces.

http://www.radiance.m6.net/spanish.html

* Glubble: complemento para Mozilla Firefox que añade protección de contenidos para cada miembro de la familia de forma personalizada. Altera los resultados de los motores de búsquedas Google y Yahoo para que los menores no accedan a contenidos potencialmente peligrosos.Glubble funciona en Firefox para Windows, Linux y Mac OS X.

https://addons.mozilla.org/es-ES/firefox/addon/5881

Como complemento a las herramientas de bloqueo se encuentran disponibles en la red motores de búsquedas que permiten filtrar contenidos para adultos, como Google SafeSearch.

No hay un sistema de filtrado perfecto debido a la gran cantidad de sitios Web existentes y nuevos,lo que hace muy difícil la labor de los clasificadores; también hay que tener en cuenta la adecuación de las diferentes clasificaciones a los valores de cada persona.


Herramientas "avanzadas"

Herramientas escaneadoras y detectoras de vulnerabilidades
Nmap: escáner para auditorías de seguridad en red. Permite escanear servicios TCP, UDP, ICMP, RPC, etc. así como el S.O de la máquina remota.
Soporta la mayoría de sistemas operativosGNU/Linux, Microsoft Windows, FreeBSD, OpenBSD, Solaris, IRIX, Mac OSX, HP-UX, NetBSD, Sun OS, Amiga, y más.
http://insecure.org/nmap/

Nessus: detector de vulnerabilidades. Es una herramienta que detecta numerosos fallos de seguridad en base a plugins o módulos externos de pruebas que se van actualizando periódicamente.
La última versión Nessus 3 soporta las siguientes plataformas: RedHat Enterprise Server, Red Hat Fedora Core, SuSE Linux, Debian,FreeBSD, Solaris, Windows, y Mac OS X.
http://www.nessus.org

SECURITY AUDITOR’S RESEARCH ASSISTANT (SARA): SARA es una herramienta para el análisis de seguridad en red. Se alimenta de la base de datos NVD (National Vulnerability Database).
Funciona bajo Unix, GNU/Linux, Mac OS X y Windows (a través de coLinux).
Basado en el escaneador de vulnerabilidades SATAN .
http://www-arc.com/sara/

Landgurad network Scanner: herramienta comercial para Windows que permite analizar una red e identificar posibles agujeros de seguridad y caballos de Troya, además de proporcionar información NETBIOS.
http://www.gfi.com/languard/lanscan.htm

Internet Security Scanner: un escáner de seguridad comercial muy popular para Windows.
http://www.iss.net/

Analizadores de red («sniffers»)
Wireshark: analizador de protocolos de red. Permite capturar y navegar de manera interactiva entre los contenidos de las estructuras de red. Es el nuevo nombre para Ethereal (http://www.ethereal.com/).

Es software libre, y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, incluyendo GNU/Linux, Solaris, FreeBSD, NetBSD, OpenBSD, y Mac OS X, así como en Microsoft Windows.
http://www.wireshark.org/

TCPDump: analizador de paquetes de red basado en texto. Permite al usuario capturar y mostrar en tiempo real los paquetes transmitidos y recibidos en la red en la que está conectado.

Funciona en la mayoría de los sistemas operativos Unix:GNU/Linux, Solaris, BSD, Mac OS X, HP-UX i AIX entre otros. Hace uso dela biblioteca libpcap para capturar los paquetes que circulan por la red.
http://www.tcpdump.org/

WinDump: adaptación de tcpdump para los sistemas Windows, hace uso de la biblioteca Winpcap.
http://www.winpcap.org/windump/

Netcat: pequeño programa creado para uso de los adminsitradores de redes (a menudo referida como la navaja multiusos de los hackers). Tiene infinidad de funciones, aunque su especialidad es el protocolo TCP/IP. Permite a través de interprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando ala escucha).

Herramienta bajo licencia GPL disponible para sistemas Unix, Microsoft y Apple.
http://www.vulnwatch.org/netcat/

IPTraf: analizador/monitor de redes
http://cebu.mozcom.com/riker/iptraf/

APR Watch: monitoriza actividad ARP en la red advirtiendo de posibles anomalías.
http://www-nrg.ee.lbl.gov/

p0f: detector de sistemas operativos.
http://lcamtuf.coredump.cx/p0f.shtml

Sistemas detectores de intrusión (NIDS y HIDS)
Snort: sistema de detección de intrusiones basado en red (NIDS), capaz de realizar análisis de tráfico en tiempo real y registro de paquetes en redes con IP.

Herramienta de libre distribución disponible tanto para GNU/Linux como para Windows.
http://www.snort.org/

Tripwire: sistema detector de intrusión basado en máquina (HIDS), permite crear una base de datos que recoge una instantánea del sistema de ficheros, comprobando diariamente si ha habido modificaciones y generando las notificaciones pertinentes.
Herramienta de libre distribución para GNU/Linux y comercial para Windows.
http://www.tripwire.com/

Prelude: es un sistema detector de intrusión híbrido (basado en máquina y en red) modular y distribuido.
Herramienta de libre distribución para GNU/Linux (incluída en Gentoo, Debian, Mandrake, y MandrakeSecurity Multi Network Firewall, aunque funciona en la mayoría de distribuciones), OpenBSD, FreeBSD,NetBSD, Sun/Solaris, MacOS X.
http://prelude-ids.org/

LIDS: sistema de detección/defensa de intrusión para el kernel Linux.
http://www.lids.org/

AirSnare: sistema de seguridad que detecta cualquier posible intrusión en una red local wireless, avisando en el momento en que cualquier persona no autorizada (es decir, cuya dirección MAC no esté incluida en la lista) se conecte a la red.

Herramienta de software libre para Windows.
http://home.comcast.net/~jay.deboer/airsnare/

OSSEC: HIDS que permite análisis de logs , control de integridad de ficheros, monitorización del registro de Windows, detección de rootkits, alerta y respuesta activa.
http://www.ossec.net/

OSIRIS: potente HIDS.
http://osiris.shmoo.com/

Bro IDS: veresatil NIDS.
http://www.bro-ids.org/

Hogwash: IDS.
http://hogwash.sourceforge.net/docs/overview.html

AIDE: IDS
http://www.cs.tut.fi/~rammer/aide.html

Herramientas de monitorización
Nagios: sistema modular de monitorización de red que puede ser utilizado para monitorizar algunos servicios de red como smtp, httpy dns en máquinas remotas. También tiene soporte para snmp que permite realizar comprobaciones como la carga del procesador en routers yservidores.
Sistema software libre para entornos UNIX.
http://www.nagios.org/

Gestión integral de la seguridad
OSSIM: suite de herramientas que permiten una gestión integral de la seguridad.
http://www.ossim.net/

Gestión de inventario
OCS-NG: aplicación que permite una gestión del inventario de forma automática.
http://www.ocsinventory-ng.org/

GLPI: aplicación de gestión de inventario con interfaz WEB
http://glpi-project.org/spip.php?lang=en

Gestión de contraseñas
KeePass: herramienta libre/open-source, que ayuda a gestionar todas las contraseñas de forma segura, desde una sola base de datos encriptada. Para acceder a KeePass solo se necesita memorizar una contraseña maestra. Entre sus características destacan:multiplataforma, encriptación segura de la base de datos, exporta e importa a/desde múltiples formatos, soporte de contraseñas para grupos,generador de contraseñas aleatorio, etc.
http://keepass.info/

Anypassword: herramienta libre, fácil de utilizar que permite gestionar y almacenar contraseñas, nombres de usuario y toda clase de información de tipo confidencial. Guarda los datos en ficheros encriptados protegidos mediante una clave maestra. Entre su funcionalidad destaca el generador de contraseñas aleatorias con los parámetros que se especifiquen (longitud, caracteres usados, etc.),búsqueda incremental, etc.
http://www.anypassword.com/


agradecimiento a videoedicion.org

No hay comentarios:

Publicar un comentario