Publicidad:
Terra
La Coctelera

CUESTIONARIO SOBRE SEGURIDAD INFORMÁTICA (Bendicto, Druetta, Stuckert, Marchese 1ºA)

1. Consideren y expresen de acuerdo al texto leido y según su opinión personal ¿por qué es importante preservar la información?

Cuando la importancia abarca a todo tipo de información generada o procesada, y esta información llega a ser un bien mas valioso que el costo de los mismos equipos donde se trabaja, es claramente imprescindible preservarla en buenas condiciones y con algún tipo de seguridad teniendo en cuenta el tipo de información que se almacena.

2. Expliquen ¿Cuáles son los factores de riesgo para un sistema informático y cuáles son las medidas para evitar esos riesgos?

Los factores de riesgo para un sistema informatico son:
Integridad: sabotaje, virus informatico.
Operatividad: catástrofe climática, incendio, hurto, sabotaje, intrusión y virus informatico.
Confidencialidad: hurto e intrusión.
Existen herramientas que pueden adecuarse a cada computadora, sin embargo todas requieren de algo en común:
Control de acceso: para prevenir el acceso a archivos de usuarios no conocidos.

3. ¿Cuáles son las maneras que tiene una persona para identificarse frente a una computadora?
Por medio de algo que sabe (por ej. una clave) por medio de algo que tiene (por ej. una tarjeta) o por algo que es (por ej. las huellas digitales). Estas formas se llaman reconocimiento biométrico.

4. Contar alguna situación reciente (en 2006) en la que se hayan presentado problemas de seguridad informática (no se olviden de consignar la fuente consultada: revista, diario, diario electrónico, etc)

Hackers rusos han sido sentenciados a ocho años de prisión
The Register
4 de marzo de 2006

Un trío de s rusos ha sido declarado culpable de haber ejecutado ataques de negación de servicio contra jugadores de apuestas, ha sido sentenciado a ocho años de prisión y a una multa de $3,700.
Ivan Maksakov de Balakovo, Alexander Petrov de Astrakhan, y Denis Stepanov de St Petersburg extorsionaron más de $4m de juagdores de apuestas en línea y casinos en el Reino Unido antes de su captura, así lo reportó la empresa de noticias rusas RIA Novosti.
Maksakov y Stepanov fueron arrestados en mayo de 2006 tras una investigación de la National High Tech Crime Unit del Reino Unido, Interpol, el FBI, el ministro interior de Rusia, y la oficina del fiscal general. Petrov fue capturado a mediados el mes siguiente. Cada uno fue sentenciado por un número de computadoras comprometidas y extorsión, dando por resultado sentencias severas (por los estándares de crimen informático ruso) que reflejan la seriedad de sus crímenes.
RIA Novosti reportó que el modus-operandi del ataque involucraba el uso de spyware (diseñado por Maksakov 20 años antes) en los sistemas de las empresas que fueron afectadas.
El trío fue encarcelado el pasado martes durante una audiencia ante una corte en la ciudad de Balakovo en la región Saratov del río Volga a 530 millas del sureste de Moscú.

NOTICIA extraida de: http://www.seguridad.unam.mx/noticias/?noti=2265
5. ¿Cuál es la finalidad de la creación de un virus?
Son programas creados con el fin de alterar el normal funcionamiento de las computadoras.

6. ¿Qué características debe tener un buen programa antivirus?. Mencionar los antivirus mas usados en la actualidad.
DEbe estar copuesto por un programa detector de virus que permanezca residente en la memoria, otro que pueda controlarlos en forma manual y un programa que verifique la integridad de los sectores críticos del disco rígido y de los archivos ejecutables.

7. Realizar un folleto del tamaño de media página oficio, con las medidas preventivas para evitar los virus informáticos.

MEDIDAS DE PREVENCION CONTRA LOS VIRUS
Las medidas de prevención pasan por el control, en todo momento, del software ya introducido o que se va a introducir en nuestro ordenador, comprobando la fiabilidad de su fuente. Esto implica la actitud de no aceptar software no original, ya que el pirateo es una de las principales fuentes de contagio de un virus, siendo también una practica ilegal y que hace mucho daño a la industria del software.
Por supuesto, el sistema operativo, que a fin de cuentas es el elemento software más importante del ordenador, debe ser totalmente fiable; si éste se encuentra infectado, cualquier programa que ejecutemos resultara también contaminado. Por eso, es imprescindible contar con una copia en disquetes del sistema operativo, protegidos éstos contra escritura; esto ultimo es muy importante, no solo con el S.O. sino con el resto de disquetes que poseamos. Es muy aconsejable mantenerlos siempre protegidos, ya que un virus no puede escribir en un disco protegido de esta forma. Por último es también imprescindible poseer un buen software antivirus, que detecte y elimine cualquier tipo de intrusión en el sistema.
Software Antivirus
Para combatir la avalancha de virus informáticos se creó el software antivirus. Estos programas suelen incorporar mecanismos para prevenir, detectar y eliminar virus. Para la prevención se suelen usar programas residentes que alertan al usuario en todo momento de cualquier acceso no autorizado o sospechoso a memoria o a disco, por lo que resultan sumamente útiles al impedir la entrada del virus y hacerlo en el momento en que este intenta la infección, facilitándonos enormemente la localización del programa maligno. Sin embargo presentan ciertas desventajas, ya que al ser residentes consumen memoria RAM, y pueden también resultar incompatibles con algunas aplicaciones. Por otro lado, pueden llegar a resultar bastante molestos, puesto que por lo general suelen interrumpir nuestro trabajo habitual con el ordenador avisándonos de intentos de acceso a memoria o a disco que en muchos casos provienen de programas legítimos. A pesar de todo, son una medida de protección excelente y a ningún usuario debería faltarle un programa de este tipo.

8. Definan "Delitos informáticos"¿Cuáles son los delitos más frecuentes asociados a la informática? ¿Cuáles entran en la categoría de "no premeditados"?

Delitos informaticos: alli se encuentran todas las acciones ilegales realizadas a través de conocimientos y tecnología informáticos.
los delitos mas frecuentes asociado a la informática son desde la propiacion ilegal de datos personales, la destruccion de informacion ajena hasta la interferencia de movimientos bancarios.Los S y los ERS.
Entran en los "no premeditados" cuando se realizan operaciones por error generando daños que deben ser reparados, son producto de la negligencia o la incompetencia.

9. Confeccionar una lista con las consecuencias de los delitos informáticos.

·Fraudes cometidos mediante manipulación de computadoras

·Manipulación de los datos de entrada

·Daños o modificaciones de programas o datos computarizados

10. Diferenciar entre s y ers.

Los s acceseden sin autorización a los sistemas de computos, por diversion o reto personal sin ocasionar daños.En cambios los ers son para robar informacion y perjudicar las bases de datos.

11. ¿Cuándo se comete un acto de piratería informática? ¿Cuál es la realidad en Argentina, y en el mundo con respecto a la piratería informática? (Buscar estadísticas).

Cuando la distribución o reproducción ilegal de las fuentes o aplicaciones de software se utiliza para el comercio particular o para uso personal sin comercializar.Violando los derechos del autor.

12. ¿Qué es una licencia en software?

Es la autorización o permiso concedido por el titular del derecho de autor, en cualquier forma contractual, al usuario de un programa informático, para utilizar éste en una forma determinada y de conformidad con unas condiciones convenidas.

13. ¿En qué casos se viola la privacidad de la información?

Cuando se tiene acceso a información privada de otras personas sin el consentimiento de las mismas atentando contra la vida privada de la sociedad.

14. ¿Qué leyes existen en nuestro país con respecto a la propiedad intelectual, y el derecho a la privacidad de la información (indicar número de ley y lo que expresan.

MINISTERIO DE JUSTICIA Y DERECHOS HUMANOS
DIRECCION NACIONAL DE PROTECCION DE DATOS PERSONALES
Disposición Nº 8/2006 (BO 24/5/2006)
Bs. As., 8/5/2006

VISTO, las competencias atribuidas a esta DIRECCION NACIONAL DE PROTECCION DE DATOS PERSONALES por la Ley Nº 25.326 y su Decreto Reglamentario Nº 1558 del 29 de noviembre de 2001, y

CONSIDERANDO:

Que en cumplimiento de las funciones que tiene asignadas esta Dirección Nacional emite dictámenes en los que manifiesta su opinión acerca de los alcances de la Ley Nº 25.326 y el Decreto Nº 1558/01.

Que el principio republicano de la publicidad de los actos públicos exige que la documentación de los organismos del Estado sea accesible por el público en general.

Que además constituye un acto de transparencia dar a publicidad la gestión de esta Dirección Nacional.

Que el Poder Ejecutivo Nacional ha plasmado estos principios con el dictado del Decreto Nº 1172/01.

Que la finalidad del Acceso a la Información Pública es permitir y promover una efectiva participación ciudadana, a través de la provisión de información completa, adecuada, oportuna y veraz, según lo establece el artículo 4º del Anexo VII del decreto citado en el párrafo precedente.

Que se considera que la publicación de los citados dictámenes resultará de sumo interés para la comunidad ya que facilitará el conocimiento de la labor de interpretación que hace esta Dirección Nacional en su condición de órgano de control de la Ley Nº 25.326.

Que se estima que ello redundará en un fortalecimiento de la ura de protección de datos personales.

Que en razón de ello corresponde disponer la publicación de los dictámenes de esta Dirección Nacional en la página web de la dependencia.

Que la presente medida se dicta en uso de las facultades conferidas por el artículo 29, inciso 1, apartado b) de la Ley Nº 25.326 y el artículo 29, inciso 5, apartado a) del Anexo I del Decreto Nº 1558 del 29 de noviembre de 2001.

Por ello,

EL DIRECTOR NACIONAL DE PROTECCION DE DATOS PERSONALES

DISPONE:

ARTICULO 1º — Ordénase la publicación de los dictámenes de esta Dirección Nacional en la página web de la dependencia.

ARTICULO 2º — Comuníquese, publíquese, dése a la Dirección Nacional del Registro Oficial y archívese. — Prof. Dr. JUAN ANTONIO TRAVIESO, Director Nacional, Dirección Nacional de Protección de Datos Personales.

15. Realizar un informe sobre los efectos de salud por el uso de herramientas informática.

El abuso de la utilizacion de las computadoras puede traer consigo consecuencias que se pueden prevenir: entre ellos estan el alejamiento o aislamiento del usuario, generando problemas familiares, grupales y sociales, debilitación de los límites entre el trabajo y la familia (desordenes en la socializacion).
También estan las denominadas enfermedades por estres repetitivo(cuando un grupo de músculo se ve forzado por repetidas acciones de carga de bajo impacto, como el teclado en una computadora)
Esta también el sindrome de visión de computadoras causado por el efuerzo de los ojos relacionado con los tubos de rayos catolicos(síntomas: dolor de cabeza, ojos secos, vision borrosa).
El síndrome del tunel del carpo que consiste una lesion en la muñeca por tension en el nervio medio. Es dolorosa.
Y por último, el tecnoestres, estres inducido por el uso de la computadora.

MS-DOS

MS-DOS (MicroSoft Disk Operating System, Sistema operativo de disco de Microsoft) es un sistema operativo comercializado por Microsoft perteneciente a la familia DOS. Fue un sistema operativo para el IBM PC que alcanzó gran difusión.
Historia
El MS-DOS se diseñó como un clon a corto plazo del sistema operativo CP/M, para dar compatibilidad con la base instalada que existía en programas comerciales como WordStar y dBase. Cuando IBM encargó a Microsoft un sistema operativo para IBM PC, Microsoft se vio incapaz de cumplir los plazos y compró el QDOS a sus propietarios, saliendo al mercado en dos versiones: PC-DOS (versión de IBM) y MS-DOS (versión de Microsoft).
El MS-DOS fue el producto clave en la transformación de Microsoft desde el comienzo en los años 70 como proveedor especializado en lenguajes de programación a su actual estado como gigante en la industria informática. Los ingresos por las ventas de MS-DOS hicieron posible un notable crecimiento de la compañía.
Con el tiempo MS-DOS creo otros sistemas operativos; MS-DOS 2.0 introdujo características de Unix tales como subdirectorios, redirección de entrada/salida de órdenes y tuberías (en inglés pipe).
MS-DOS no es multiusuario o multitarea, pero se hicieron muchos intentos para agregarle estas capacidades en un futuro. Muchos programas utilizaron la técnica terminar y permanecer residente o TSR (Terminate and Stay Resident) y otras funciones normalmente indocumentadas para proporcionar aplicaciones pop up incluyendo el popular Sidekick de Borland. Entornos añadidos como DesqView intentaron proporcionar características multitarea, logrando cierto grado de éxito al combinarse con la administración de memoria del hardware del procesador Intel 80386.
Cuando apareció el Apple Macintosh en 1984, el público se interesó por la interfaz de usuario gráfica o GUI (Graphical User Interface), aunque el primer entorno gráfico fue el Alto de Xerox en 1973, basado en un sistema operativo propio. Muchos programas crearon sus propias interfaces gráficas (Microsoft Word para DOS, XTree y el Norton Shell). Sin embargo, esto exigía duplicar esfuerzos y no proporcionaba mucha consistencia, lo que hizo crear entornos GUI completos.
Aliándose IBM y Microsoft en un proyecto llamado OS/2 (versión en modo protegido de MS-DOS con una GUI) pero Microsoft pronto abandonó el proyecto para concentrar sus recursos en Windows. Por su parte, Digital Research creó el entorno GEM sin alcanzar mucha fama. Finalmente, tanto el OS/2 como el GEM se descartaron, al parecer por contratos de exclusividad de Microsoft con vendedores de hardware de ordenadores. Hasta Windows 95, Windows no era un sistema operativo, sino era una capa que se interponía entre el usuario y el MS-DOS para facilitar su utilización. Sin embargo, hay expertos que alargan esta transformación hasta el Windows NT - Windows XP.
Actualmente, MS-DOS ha sido sustituido por la familia de sistemas Windows de Microsoft, sin embargo se puede usar al acceder a la línea de órdenes del sistema.
Las primeras versiones de Windows podían ejecutar programas para MS-DOS. Las últimas versiones de DOS "extendidas" usaban el modo protegido. Las últimas versiones de Windows se ejecutan independientemente de DOS pero incluyen una parte importante de viejo código que puede ejecutarse en máquinas virtuales (virtual machines).

Versiones
· 1.0 Liberado en 1981 como complemento al IBM-PC. Primera versión de DOS. Soporta 16 Kb de RAM, disquetes de 5,25 pulgadas de una sola cara de 160 Kb.
· 1.1 Corregidos muchos errores, soporta disquetes de doble densidad de 320 Kb.
· 2.0 Complemento del IBM XT liberado en 1983. Más del doble de nuevas órdenes, soporte de disco duro (muy pequeño, alrededor de 5 MB).
· 2.1 Complemento del IBM PCjr. Añadidas algunas mejoras.
· 3.0 Diseñado para soportar el nuevo hardware del IBM-AT. Añadidas unas pocas características de LAN.
· 3.1 Añadidas más características y soporte LAN.
· 3.2 Añadida capacidad para disquetes de 3,5 pulgadas y 720 Kb.
· 3.3 Añadida capacidad para PS/2 de IBM y los nuevos disquetes de 3,5 pulgadas de alta capacidad (1,44 MB). Capacidad para crear particiones de disco superiores a 32 MB. Nuevos caracteres internacionales añadidos con soporte para 17 países. Soporte de 4 puertos serie (antes sólo 2). Incorporación de la orden "Files" para poder abrir hasta 255 archivos simultáneamente.
· 4.0 Agregado shell DOS, algunas mejoras y arreglos.
· 5.0 Implementado en 1991, incluyendo más características de administración de memoria y herramientas para soporte de macros, mejora del intérprete de órdenes o shell.
· 6.X Soporte para Microsoft Windows, desfragmentación del disco, compresión de archivos, copias de seguridad, anti-virus, Memmaker, etc.
·
Órdenes básicas
Las instrucciones que utilizaba MS-DOS pueden ser internas o externas:
Órdenes internas (algunas):
· CHKDSK.- Verifica si hay errores en el disco duro.
· CLS.- Borra todo de la pantalla y regresa el cursor en la esquina izquierda superior.
· COPY.- Se utiliza para copiar archivos.
· DATE.- Se utiliza para cambiar la fecha.
· DEL.- Se utiliza para borrar archivos.
· DIR.- Se utiliza para ver por pantalla una lista con los archivos y directorios (carpetas) que se encuentran en un directorio del disco.
· EXIT.- Se utiliza para salir de la ventana MS DOS.
· KEYB.- Establecer idioma del teclado según el parámetro adicionado.
· LABEL.- Muestra el volumen de la unidad de disco duro y muestra su etiqueta.
· CD.- Para cambiar de un directorio a otro.
· MD.- Se utiliza para hacer una nueva carpeta.
· PROMPT- Cambia la línea de visualización de la orden
· RD.- Para Remover un Directorio que esté totalmente vacío.
· TIME- Visualiza la hora del reloj interno.
· MEM.- Muestra la memoria RAM, el espacio ocupado y el espacio libre.
· VER- Muestra la versión del Sistema Operativo
· VOL- Muestra el contenido del disco duro y su etiqueta (si la tiene)
Órdenes externas (algunas):
· ECHO: muestra un texto especificado en la ventana.
· FORMAT: orden del sistema operativo MS-DOS cuya misión es formatear las unidades de almacenamiento (discos duros y disquetes).
· CD o CHDIR: Orden de los sistemas operativos DOS y UNIX que nos sirve para cambiar de escritorio.
· DISKCOPY: Nos permite hacer una copia idéntica de un disquete a otro, pertenece al grupo de las órdenes externas.
· DOS KEY: Nos permite mantener residente en memoria RAM las órdenes que han sido ejecutadas en el punto indicativo.
· BACK UP: Ejecuta una copia de seguridad de uno o más archivos de un disco duro a un disquete.
· DELTREE: Usado para borrar un directorio raíz no importa que contenga subdirectorios con todos sus contenidos.
· TREE: Su función es presentar en forma gráfica la estructura de un directorio raíz.