PDA

Ver la versión completa : Que tan segura es tu configuracion de seguridad?



enigmatus
21-09-2015, 22:27
hola,

soy nuevo en el foro, ayer trate de responder mi preocupacion en -wilders- y en -bleeping computer- pero al parecer estoy diciendo algo malo o no me estoy dando a entender, o es que nadie tiene una respuesta a esto?

tratare de explicarlo simple,

uso windows 8.1, mi configuracion es: Norton Secure DNS, TinyWall, Comodo Internet Security (todo activo menos el AV), UAC on, KIS 16 (todo activo menos el anti-virus en tiempo real), Spyshelter Premium (todo activo) y Gilisoft USB Lock. +unos cuantos tweaks de seguridad a windows. Esa es la parte activa siempre, aparte de eso periodicamente realizo scaneos con otros programas.

entonces, aqui va mi preocupacion:

use el comodo leak test y saque 340/340 puntos, use el test de atelier web y tambien lo pase, muy bien...

pero!...

corri el test -Zscaler Security Preview- y falle en la 1era seccion en los sitios phishing y los maliciosos, en la segunda seccion falle en todo, pero eso no es lo mas preocupante de todo, lo mas extrano fue que corri el -Quarri LeakDetector- y ni windows uac ni kaspersky ni comodo ni spyshelter se dieron cuenta y esta herramienta tuvo acceso a mi pantalla, mi teclado, y mi clipboard. como es esto posible? si se supone que tengo muy buena seguridad, que esta fallando? soy solo yo?

les pido a todos los que lean esto que hagan ustedes la prueba y lo vean ustedes mismos, esto podria ser un problema de seguridad para todos y entre todos podriamos buscar la solucion, use 2 o 3 minutos de su tiempo y busque la aplicacion y corrala (es de una compania de seguridad reconocidad) y vea sus resultados, entre a Zscaler y corra el test y vea sus resultados.

espero que en este foro si se encuentre una respuesta, esto podria estar contribuyendo con el bien comun

4v7n42
26-09-2015, 07:55
Me parece innecesario tanta seguridad redundante. Si un experto trata de entrar, lo va a hacer igual.
En todo caso si te preocupa tanto la seguridad, deberías empezar por no usar windows, que justamente es uno de los sistemas mas inseguros.

hystd
26-09-2015, 13:56
Sinceramente, el uso de tanto software para protegerte puede llegar a ser contraproducente... A veces es mejor utilizar un paquete de seguridad completo de un mismo fabricante, que no tener un software para protección de DNS Spoofing, otro para actuar como cortafuegos, otro para antivirus, etc... etc...

Otra cuestión importante es que la seguridad no sólo depende del uso de herramientas, sino de cómo están configuradas. En la mayoría de los casos una buena seguridad se consigue no usando herramientas, sino configurando adecuadamente el propio sistema. ¿Te has parado a mirar qué servicios/procesos corre tu equipo? ¿tu firewall permite tráfico que comunique con esos servicios? ¿existe algún tipo de cifrado o conexión segura? ¿existe sesión/autenticación/autorización para usar esos servicios? ¿cómo estás gestionándolo?

Una premisa simple... si aún, con todo ese software tú puedes acceder al teclado, la pantalla, y el clipboard, entonces un intruso también puede acceder.

Un saludo.

enigmatus
15-10-2015, 02:44
hola,

hace un tiempo ya, pero creo que es mejor les deje saber como acabo todo.

cambie a windows 10 y mi configuracion ahora es:

dns: dnsjumper (entre norton secure dns, opendns and comodo secure dns) -
host: hostman -
suite de seguridad: Comodo Internet Security (con todo activo y al maximo) -
primer filtro de trafico antes del comodo: binisoft windows firewall control -
anti exploit: malwarebytes anti exploit -
proteccion usb: sordum ratool -
web filtering: bluecoat k9 -
tweaks de seguridad para windows: yamicsoft windows 10 manager -
extra prevencion: spywareblaster and spybot immunizer (que basicamente modifican el host)
y patchmypc para actualizaciones.

ademas configure iexplorer y tengo quarri mypoq, wot, adblockplus ie, el blocklists del ie y
trusteer, en opera tengo noscript lite, ublock, noflash, netcraft, disconnect, kaspersky link
checker y trafficlight

me di cuenta y me lleve de consejos de que era redundante y contraproducente la configuracion que tenia anteriormente,
espero les pueda servir de algo mi lista de configuracion, y si me falto algo o le pueden agregar algo por favor dejenme saber,

otra cosa, pase el comodo leak test en 340, venci la prueba de spyshelter e incluso la de quarri leakdetector, pero, no venci
la prueba de firewall de atelier web ni tampoco la prueba de zscaler security preview, si ustedes la pasan favor dejen saber como

espero tener una respuesta, gracias :)

4v7n42
17-10-2015, 14:03
Me sigue pareciendo redundante y excesivo.
Repito: si tu preocupación es la seguridad, empieza por no usar Windows.

Muchos de los programas son de código cerrado y registran tu actividad, podrían tener incorporados backdoors a propósito.
Además, los DNS seguramente registren tu actividad de navegación.

El WOT esta muy bien, pero yo no usaría IE para navegar.