Ante el ataque mundial del WannaCry, les sugiero lo siguiente.

Estos días el mundo ha temblado, (más del susto que de otra cosa), ante la temible pantalla roja del WannaCry, un ramsonware que ha demostrado lo "indefensos" que están gobiernos, empresas privadas e instituciones.

No quiero ser alarmista, pero el WannaCry sólo ha sido un test, alguién ha comprobado, (y de forma muy efectiva), cuan vulnerables somos, una vez hecho el test, un ataque real puede estar a la orden del día.

Incluso aunque esto no haya sido un test, incluso aunque haya sido el trabajo de algún hacker solitario intentando forrarse, este ataque ha demostrado que empresas criticas, como es telefónica, o servicios publicos como los hospitales, instalaciones electricas, etc.. son vulnerables a un ataque, y esto debería de preocuparnos y mucho.

En un mundo en el que todo está conectado y cada día más, los ataques ciberneticos estarán a la orden del día, se puede bloquear un País, o varios, facilmente a través de la red, sin embargo, es imposible permanecer desconectado de la red, entonces?

Hay medidas faciles para evitar estos ataques, empezando en algunos casos por algo tan simple como usar software libre, sí, hablo de Linux.

Linux, es un software libre, esto significa gratis, está basado en unix, de hecho muchos de sus comandos son muy similares a los de unix, pero hoy por hoy es tan facil de instalar como cualquier windows, y tiene una gran ventaja.

Está libre de virus.

Cualquier programa, tipo office, powerpoint, photoshop, skype, etc... tiene su versión Linuxera, Linux lleva la seguridad al nivel que ustedes quieran, y su seguridad suele estar a todas luces a años luz de cualquier windows, sustituir todos los sistemas informáticos de la administración publica, (incluyendo los hospitales), garantizaría un nivel de seguridad que jamás será alcanzado por ningún Windows.

El mayor problema de Windows es precisamente que está instalado en el 99,9% de los ordenadores del mundo, más que nada porque entre otras cosas viene preinstalado, ese "acaparamiento" del mercado, provoca que sea el objetivo principal de los programadores de virus. 

Historicamente Windows ha brillado por su ausencia de seguridad, hasta muy recientemente, obviaban los problemas de seguridad de sus sistemas, y algunos, directamente no se podían evitar.

Linux ofrece a la administración publica muchas ventajas, porque es gratis, se puede descargar e instalar facilmente, o puedes crear la versión necesaria a tus necesidades, puedes configurar qué aplicaciones se podrán ejecutar y cuales no, puedes configurar la seguridad a nivel "paranoico" si así lo deseas, y desde luego el WannaCry no hubiese funcionado.

Evidentemente dirán ustedes que aplicaciones como las que gestionan las citas están en windows, (posiblemente no), posiblemente sean aplicaciones realizadas en Java y que se ejecutan en un navegador web, por lo tanto, son compatibles con Linux, porque java se ejecuta en cualquier máquina , sistema operativo o dispositivo.

Aparte de esto, es evidente que se necesitan medidas, pero la tonteria de los hackers "reservistas", eso es absurdo. Señores lo que hay que tener es un grupo de hackers en plantilla, grandes expertos de seguridad informática que estén surfeando y revisando cualquier posible vulnerabilidad, que realicen auditorias periodicas , ataques controlados, que revisen la deepWeb en busqueda de información referente a posibles nuevos ataques o vulnerabilidades.

Todos los sistemas de seguridad del estado deberían estar interconectados para poder intercambiar información entre ellos rapidamente y ser más eficaces, es un apartado importante si se quiere tener una respuesta eficaz, de hecho todos, tendrán sus equipos de delitos informáticos, pero tienen todos sus equipos de ciberseguridad? van a los congresos sobre hacking y seguridad que se hacen periodicamente?

Deben entender que la seguridad total es imposible, por eso, el control tiene que ser constante, tener Hackers reservistas es decir, "no tengo ni p. idea de lo que estoy diciendo", esto no funciona así, no es algo que puedas coger y hala, me han atacado, así que ahora llamo a mis hackers reservistas tipo power rangers y que lancen un contraataque, oiga, que esto no es como cuando invadieron perejil, aquí tiene que tener un grupo de hackers trabajando 24x7 en asegurarse de que la integridad de las administraciones, hospitales, y demás servicios no es afectada.

Espero que lo tengan en cuenta y tomen las debidas medidas.

Comentarios

Entradas populares de este blog

Lista de correos de los diputados del Congreso

El Cambio Climatico ya está aquí, y qué haremos?

Retrasar la edad de jubilación y dificultar la jubilación Anticipada NO es la solución