Mostrando entradas con la etiqueta Información general. Mostrar todas las entradas
Mostrando entradas con la etiqueta Información general. Mostrar todas las entradas

jueves, 8 de marzo de 2012


En esta web encontramos un montón de enlaces interesantes a páginas de todo tipo relacionados con la seguridad infantil en internet: desde recomendaciones para educadores y estudiantes hasta la página web del Defensor del menor de la Comunidad de Madrid o guias de formación y uso de las TIC. Una página repleta de información interesante para estar bien protegidos en la red.
Melissa Domínguez Rodríguez

miércoles, 7 de marzo de 2012

Seguridad en Internet

Aspecos generales de la seguridad informática

Desde los orígenes de los sistemas de datos de información siempre ha sido de gran preocupación. En sus orígenes eran utilizados durante la guerra para desencriptar mensajes. El primer virus informático era un pequeño programa que se copiaba en las unidades de disquete sin permiso de los usuarios y a través de su inserción en los diferentes equipos por los que iba pasando. Paralelamente se empezó a hablar de códigos autorreplicantes y se introdujo el término virus informático. Con la aparición de internet con elque todos los ordenadores están conectados aparecen cada vez virus más maliciosos siendo el mundo empresarial el más afectado. En los sistemas informáticos escolares los problemas se limitan al mantenimiento del equipo, el acceso a internet y controlar las páginas a las que accede el alumnado.

Riesgo en la seguridad de los equipos informáticos

Hay tres elementos en los que tendremos que incidir para evitar agujeros de seguridad: 
  • Evitar accesos locales al equipo por parte de personas no deseadas.
  • Evitar la contaminación del equipo por parte de elementos perniciosos que puedan dañar o ralentizar el funcionamiento del mismo, y que se aprovechan fundamentalmente de los sistemas de almacenamiento portátiles .
  • Evitar agujeros de seguridad mediante el mantenimiento actualizado del equipo informático, su sistema operativo y los programas que utilicemos. 
 La mayoría de ataques se dan por nuestra ignorancia a la hora de afrontar problemas de seguridad para evitar accesos legales. Según Kevin Mitnik, un ingeniero social, hay cuatro principios  para la obtenciñon de datos del usuario.
  1. Todos queremos ayudar.
  2. El primer movimiento es siempre de confianza hacia el otro.
  3. No nos gusta decir No.
  4. A todos nos gusta que nos alaben.

Mediante este sistema se pueden obtener datos vitales, incluso económicos. 
Otros problemas son la poca seguridad de las contraseñas (ej. 1234 o nombres de hijos...), otro caso es escribirlas en post-it. La capacidad de los sistemas extraíbles de ser contaminados mediante virus que se auto replican . La capacidad de los dispositivos de almacenamiento extraíble para ejecutar de manera autónoma pequeñas aplicaciones. También existen los ''agujeros de seguridad''.

Riesgos de la navegación por internet

Los equipos informáticos son entes integrados en redes conectadas entre sí. Actualmente la mayoría de conexiones se efectúan mediante sistemas de conectividad de banda ancha que permanecen operativas de forma continuada en el tiempo.
Los riesgos a la seguridad en los sistemas informáticos conectados a Internet se pueden clasificar según el objeto del ataque:
  • Robo de identidad: siempre tiene un fin ilícito, ya sea mejorar la calidad de los servicios de una página o el sustraer una identdad.
  • Virus, gusanos y troyanos: pretenden infectar los equipos, provocar la pérdida de información, ralentización e incluso deterioro de la máquina.
  • Spyware: programa introducido normalmente por un virus o troyano que recopila información que será transmitida al ordenador del pirata a través del troyano. También se emplean como metodo de vigilancia en grandes corporaciones.
  • Hackers y crackers: los hackers se dedican a la búsqueda de agujeros de seguridad conel fin de  explotarlos para acceder a sistemas aparentemente securizados,en cambio los crackers vulneran los sistemas para hacer acciones delictivas.
  • Phishing y estafas o­n line:  está relacionado con la ingeniería social, lo que busca es la obtención de datos para acceder a cuentas bancarias.
  • Spam: correo no deseado que recibimos en nuestro buzón, puede ser desde publicidad a entradas de virus y troyanos.
  • Contenidos Web inapropiados: mayor problema en el mundo escolar y en el hogar para niños y jóvenes. Redireccionamiento de páginas web o aparición espontánea de ventanas (pop-ups) que nos conducen a páginas concontenido sexual, de juego, perjudiciales para la salud...
Pueden actuar de manera conjunta.

Sistemas de protección
Posibles soluciones a los problemas planteados: 
  • Sistemas de protección local, con tres aspectos:
    1. Mantener actualizado el sistema operativo y el software instalado: para evitar posibles agujeros de seguridad, mantener actualizado el sistema y el software instalado. Existen sistemas de actualización automática.
    2. Cambiar periódicamente la contraseña deacceso al sistema: además debe tener almenos 6 caracteres alfanuméricos y combinar mayúsculas y minúsculas, letras, números y signos.  Debe carecer de sentido, no estar relacionado con nosotros y no estar al alcance de nadie. Existen programas que nos las recuerdan y almacenan de manera encriptada como el Norton Password Manager. También existen tarjetas criptográficas,el uso de D.N.I. electrónico que aumentan los niveles de privacidad y seguridad.
    3. Instalar y mantener actualizado un programa antivirus: buscan software maliciosos en ejecución o en estado latente para identificarlo,alarmar  y si es posible desinfectar el equipo. Existen múltiplos sistemas de antivirus de diferentes empresas que son gratuitos. La INTECO (Instituto Nacional de Tecnologías de la Educación) que ofrece ayuda y da consejos sobre seguridad.
  • Sistemas de protección perimetral y navegación segura: se colocan en el perímetro de las redes de comunicación. Formados por sistemas de filtrado de contenidos y de sistemas de cortafuegos (Firewall), que se basan en listas de control de acceso (listas blancas/negras). Los sistemas de filtrado analizan y comparan los contenidos en busca de spam, virus...
  •  Sistemas de control parental: basados en los sistemas de filtrado ya mencionados. Los navegadores de internet disponen de estos sistemas. Si nos basamos en listas blancas y negras nos encontraremos con accesos cortados en niveles secundarios que podrían serinteresantes, o por otro lado si somos muy permisivos haremos ineficaz el filtro
  • Sociología de la seguridad: Podemos configurar los equipos del alumnado para la recuperación rápida. Gracias a los filtros existe un control en el aula sobre el uso de internet (busqueda de información, redes sociales...). La más empleada es tuenti, son de registro gratuito y posee resricción de acceso. Por otro lado al darse de baja no desaparecen nuestras imágenes y datos de manera inmediata. Además desgraciadamente la red no proporciona anonimato un fiel reflejo de esto es que en google se pueden buscar trucos para ver imágenes privadas en facebook. También existe la suplantación de la personalidad. La ley declara que solo se pueden recadar datos demenores con el consentimiento de los padres, pero sigue siendo difícil evitar el grooming (acoso de un adulto ,que se hace pasar por un niño, a un menor en la red), o cberbullying (entre iguales). Por último está la adicción a internet.

Consejos para minimizar los riesgos en la navegación por internet
La navegación por internet no tiene por qué ser negativa, por eso se otorgan los seguientes consejos:
  • Consejos para la protección del equipo.
  • Consejos para una navegación segura.
  • Consejos para el uso seguro del correo electrónico.
  • Consejos para las transacciones económicas seguras por internet.
  • Consejos para la participación segura en redes sociales.
  • Consejos específicos para la experiencia segura de los menores en internet.
  • Consejos sobre el acceso a internet en el hogar. 

 Noemia Arias Franch

miércoles, 29 de febrero de 2012

C&P: Educar en y con seguridad, objetivo del personal docente (Melissa)

 Esther Subías ha publicado un artículo que se puede leer online en http://www.comunicacionypedagogia.com/cyp_online/infcyp/notas/hemeroart/swf/art255.swf marcando pautas para el profesorado para educar en y con seguridad en la sociedad actual. De este documento podemos extraer un par de ideas interesantes con las cuales orientar nuestra labor docente.
Cada día son más las tecnologías y los recursos de acercamiento a la información, y este hecho afecta directamente a los avances educativos, que cada vez tienen más espacios con tecnologías. Sin embargo, educar en y con seguridad en este nuevo contexto es un importante objetivo que debe llevarse de la mano del personal docente.
  • La seguridad nos preocupa: como docentes, una de las cosas que más nos preocupan es la seguridad de nuestros alumnos. Las autoridades exigen, teniendo en cuenta las limitaciones, la seguridad de todos los elementos del sistema educativo. Los docentes y los equipos directivos deben tener conciencia de ello.
  • Vivimos en una sociedad tecnologizada: a nivel privado, la tecnología  nos permite formarnos, informarnos, producir información entre muchos otros. A nivel público, nos facilita la comunicación, la participación, la interacción, etc. Al hablar de TIC en el ámbito educativo, nos referimos a las tecnologías, pero también a los recursos y utilidades disponibles en Internet. En la actualidad, tenemos un conjunto enorme de intrumentos y servicios del mundo digital.
  • Compartimos el mismo sistema: el compartir las tecnologías entre varios miembros, como en las familias, por ejemplo, impone normas restrictivas que la realidad impone normalizar. Pero las dificultades de imponer barreras se ha convertido en hábito de los educadores, impelidos de garantizar la seguridad
  • Educar en y con seguridad: Algunos de los problemas más graves asociados a seguridad son el robo de identidad o de iformación personal, el deterioro de la imagen pública,... y en ámbito adulto se añade las dificultades a nivel laboral. El docente debe ser un guía en este deterioro tecnológico para educar en y con seguridad.
Debido a estos puntos, los docentes tienen algunos espacios de trabajo obligado.
  • La prioximidad para el acompañamiento y la supervisión: para la supervisión de un menor se requiere del acompañamiento de unn adulto que aplicará el sentido común como criterio principal. Se trata de fomentar una relación de proximidad que fomente la confianza y la emancipación progresiva de los más pequeños.
  • La conciencia en el uso de las herramientas y la creación de la identidad digital: día a día proliferan los recursos gracias a Internet. La identidad digital se construye en base a estes recursos. Es por ello importante utilizar estrategias que protejan nuestros datos, aplicando el sentido común a las acciones que realizamos o tutelamos.
  •  Establecer una conversación basada en el respeto: es importante aprender a comunicarnos adecuadamente mediante la red. Como docentes podemos contribuir enseñando a generar ideas de no-riesgo y dotar a personas de estrategias de salida en caso de conflicto.
  • Recursos y estrategias de protección: la red está llena de contenidos peligrosos que pueden dañar nuestra sensibilidad o nuestros equipos. A la vez también hay recursos que nos aconsejan estrategias recomendables. No debemos descuidar la protección del equipo, usando programas y herramientas tecnológicas. El factor de protección más eficaz es la cautela.
  • Nadie actúa desinteresadamente: la facilidad de adquisición de productos por la red es muy amplia, pero ha de tenerse cuidado con ello. El educador debe tener la labor de fomentar una actitud crítica ante ello.
  • Estrategias docentes: existen múltiples espacios de asesoramiento en la Red que conviene seguir para evitar conflictos en herramentas. No obstante, la mejor estrategia está en el uso de herramientas digitales, para afrontarlos conociéndolos.
Esther Subías. Periodista y Educadora Social, Master Oficial en Educación y TIC, y titulada en mediación familiar y comunitaria. Como especialista en el uso educativo y social de las TIC, trabaja en el TEB (Barcelona), y como consultora y formadora de formadores (en proyectos de la Generalitat de Cataluya, IL3 de la Universidad de Barcelona, Universidad Abierta de Cataluña, Universidad Pompeu Fabra, centros educativos, Centro de Seguridad de Cataluña, etc). Es Vicepresidenta de Espiral, Educación y Tecnologia.
Hay muchas guías en las que se nos puede aportar información para trabajar acerca de la seguridad de los niños. En esta guía, https://www.agpd.es/portalwebAGPD/canal_joven/common/pdfs/recomendaciones_menores_2008.pdf se puede acceder a unos consejos para proteger a los menores.
Uno de los pasos básicos es navegar con los niños, ya que a ellos, en numerosas ocasiones, les llegan ofertas de websites, foros o chats, redes sociales, juegos online... que les pedirán un registro. Nosotros debemos supervisarlos e informarlos cuando sea necesario. Aún así, aunque le prestemos un seguimiento debemos de tener en cuenta que su privacidad es importante para él en esa edad, así que; debemos transmitirle que confiamos en su buen uso de Internet.

A continuación se exponen una serie de pautas para los responsables de los niños, que podrán ser de su ayuda para establecer un control del uso de Internet
  • Formarse: Los padres y educadores deben conocer antes de hacer; es decir, saber cómo cada página funciona para poder actuar en consecuencia.
  • Informar: Transmitir a los alumnos todos los datos que pueden ser de su interés para un manejo seguro. Hay que hacerlo de manera sencilla, asegurándonos de que ha entendido correctamente.
  • Observar: Para que el menor no sienta acosada su privacidad se debe situar el ordenador en una zona común, para poder controlar sin invadir su territorio.
  • Normas: Establecer horarios, páginas posibles para visitar...

Otra de las guías que me ha resultado muy interesante es https://www.agpd.es/portalwebAGPD/canalciudadano/menores/common/guia-educativa.pdf , porque utiliza un lenguaje y una presentación muy amenas, con lo cual la lectura se hace más fluida. Trae muchas actividades realcionadas con la vida social y con noticias, programas de corazón, de telerealidad (Gran Hermano, Princesas...) y sobre ellas reflexiona acerca de las ventajas e inconvenientes de Internet, de la falta de privacidad... que nos puede aportar información clara y real. 
Esta página es muy actual, y también enseña a los niños conceptos como los de Privacidad, Bases de Datos, Seguridad...

CARMEN

Enlaces de interés

Enlaces de interés

www.inteco.es Instituto Nacional de Tecnologías de la Comunicación del Ministerio de Industria, Turismo y Comercio de España.
www.osi.es Oficina de Seguridad del Internauta del Ministerio de Industria, Turismo Comercio de España.
www.alertaenlinea.gov Página de seguridad de la Comisión Federal de Comercio de los Estados Unidos de América.
www.fosi.org Family o­nline Safety Institute, organización británica para la seguridad en Internet de los niños y las familias formada por un consorcio de empresas de las comunicaciones, el hardware, el software y la seguridad.
http://recursostic.educacion.es/observatorio Observatorio tecnológico del Instituto de Tecnologías Educativas con abundante información sobre aplicaciones de seguridad informática, filtrado de contenidos y redes sociales.
Página dedicada a los menores y el uso de Internet del Instituto de Tecnologías Educativas.
Informe sobre la sociedad de la información en España, en el año 2009 de Fundación Telefónica.
 Noemia Arias Franch / Melissa Dominguez Rodríguez

martes, 14 de febrero de 2012

CONTROL PARENTAL


Por ADA AREAL ALONSO

La implantación de las TICs en la educación permite enriquecer la enseñanza y el aprendizaje, sumando a los conocimientos teóricos del profesorado y a los métodos educativos tradicionales la búsqueda de información por parte de los alumnos,  simuladores que facilitan la comprensión, etc. Pero este fácil acceso a las TICs presenta algunos riesgos, por lo que es necesario supervisar esta actividad.
En Internet puede encontrarse todo tipo de información y esto conlleva ciertos riesgos, como el acceso a servicios de poca calidad educativa y/o moral, intercambio de información entre usuarios a veces desconocidos, etc. El menor se considera vulnerable y desprotegido, por lo que para que las ventajas de internet supere a los riesgos, se necesita un control adecuado.
En el ámbito educativo, será imprescindible enseñar a buscar y seleccionar la información adecuada de internet, que permita enriquecer la acción educativa, adquiriendo hábitos de trabajo en Internet que eviten la pérdida de tiempo, recopilando direcciones, evaluando la calidad de la información, organizarla y rechazar aquella que pueda dispersar al alumno de su objetivo final.
En el ámbito familiar, no se aconseja la prohibición pero tampoco la permisividad sin llevar a cabo seguimientos por parte de los padres. Éstos deben estar con ellos ayudando, enseñando y controlando.
Existen una serie de herramientas software que pueden ayudar a evitar riesgos en el uso de internet por parte del menor. Las herramientas de control parental se pueden agrupar en dos bloques: herramientas de monitorización, las cuales llevan a cabo un registro de las páginas visitadas y tiempo de permanencia en ellas, pero no prohíben el acceso a páginas, y los filtros de contenidos, que permiten bloquear el acceso a páginas web cuya por su dirección o contenido, pudiendo también bloquear el acceso a ciertos servicios como chats, etc. Dentro de cada grupo existen multitud de herramientas que profesores y padres pueden descargar.
En las herramientas de monitorización, será fundamental que cada miembro de la familia en el hogar o alumno en el aula disponga de su propia cuenta con su usuario, y en base a esto, el perfil de padres o profesores deberá ser de administrador para tener el control del mismo. El propio sistema proporciona los siguientes mecanismos de control: utilización del “Historial”, utilización de “Documentos recientes” y utilización de las “cookies”. En primer lugar, accediendo al historial se puede comprobar qué páginas fueron visitadas, cuándo y cuántas veces. Otras opciones parecidas a ésta es recurrir a la aplicación de “documentos recientes” y/o a las “cookies”.
Los filtros de contenidos permiten como ya dijimos limitar o prohibir el acceso a páginas determinadas.
El propio navegador web proporciona la posibilidad de limitar el acceso a determinados y puede hacerse a través de ProCon Latte, Glubble, FoxFilter y WOT.
Además de esto, existen las herramientas externas. Las herramientas de control de acceso pueden ser proporcionadas por el propio proveedor del servicio Internet que incorpora algún sistema de filtrado. De esta forma no se necesitan instalar software, aunque también se dan aplicaciones externas que se pueden instalar por cuenta propia. Las herramientas más conocidas son DansGuardian, Web Content Control (que en realidad utiliza también DansGuardian como filtro de contenido) y un proyecto llamado GchildCare como sustituto de esta aplicación, pero todavía se encuentra en desarrollo.
Hay otras herramientas también efectivas que tanto padres como profesores pueden utilizar para el control de actividades de los adolescentes, y es necesario dar el paso a la modernidad y controlar estos aspectos, puestos que el uso de internet se hace cada vez más imprescindible.
Como conclusiones, hay que señalar que es fundamental utilizar perfiles de usuarios diferenciados y conexiones a través de cuentas personales para que las herramientas sean eficaces.
Por otro lado, terminaré esta entrada de blog apuntando la necesidad del uso de las herramientas citadas para el seguimiento de la navegación de hijos y alumnos, siendo muy importante la tarea educativa desde que se es pequeño, puesto que si se educa desde la responsabilidad y se hace un uso responsable de las cosas los riesgos y problemas se reducen infinitamente.

miércoles, 8 de febrero de 2012

Este es un poco la parte teórica de la práctica que colgué antes:
Guía de Seguridad en Redes Sociales:
 http://www.eset-la.com/pdf/documento_redes_sociales_baja.pdf

    Para muchos usuarios (especialmente los más jóvenes), las redes sociales son el principal motivo para conectarse a Internet. A partir de su uso, los usuarios se ven expuestos a un conjunto de amenazas informáticas, que pueden atentar contra su información, su dinero o incluso su propia integridad. Creciente tendencia de los ataques informáticos a utilizar las redes sociales como medio para su desarrollo, ya que a mayor cantidad de usuarios más atrayente es el sitio web para el atacante.

Las principales redes sociales y sus características son:
Facebook:
Red social más popular del mundo. Más de 600 millones de usuarios de todo el planeta.

Twitter:
Microblogging (máximo 140 caracteres)

Myspace:
A bajado popularidad desde la creación de Facebook. La utilizan sobre todo grupos musicales.

Linked in:
Red para profesionales (contactos laborales, currículo...)

Existen diferentes tipos de ataques:
Malware:
Malicious + Software = código malicioso.
Archivos dañinos que al infectar un ordenador realizan varias acciones, como robar información, controlar el sistema o capturar contraseñas.
El más conocido es el troyano Koobface (se llama así porque infecta facebook normalmente). Infecta a través de mensajes atractivos.
Existe una variante de Koobface, Boonana, que se propaga a través de java.

Pishing:
Robo de información personal y / o financiera del usuario a través de la falsificación de un ente de confianza.
Se suele realizar por correo electrónico y sitios web duplicados.
Solución: no hacer clic en enlaces sospechosos y en el caso de que se nos pidan datos sensibles volver a acceder a la página para comprobar si nos los sigue pidiendo. Además, revisar que la conexión sea segura (mediante https).
En Facebook elegir la opción “configuración de cuenta” en el menú “cuenta” de la esquina superior derecha. Luego dirigirse hacia la pestaña de “Seguridad de la cuenta” y optar por navegación segura.
En Twitter ir a la configuración de la cuenta y marcar la casilla “usar siempre HTTPS”.

Robo de información:
Implica el robo de identidad, que es un delito informático que se ha incrementado notablemente en los últimos años.
Para robar la información existen dos vectores:
Ingeniería social: se busca el contacto directo con el usuario víctima, extrayendo información a través de la comunicación, la “amistad” o cualquier comunicación que permita la red social.
Información pública: de fácil acceso en las redes sociales.

Acoso y menores de edad:
Acoso (cyberbulling), grooming, sexting; son algunos de los riesgos a los que se ven expuestos al navegar por redes sociales.
El cyberbulling o ciberacoso, escolar es un término acuñado por el educador canadiense Bill Besley. Según el Código Penal de España, los delitos informáticos cometidos usualmente por los ciberacosadores son:
Delitos contra la intimidad: El descubrimiento y revelación de secretos o la vulneración de la intimidad de las personas, invadiendo por ejemplo los correos electrónicos o interceptando el envío de documentos.
Amenazas
La alteración, destrucción o los daños en datos, programas o documentos electrónicos ajenos. En este tipo delictivo se incluirían conductas como, por ejemplo, los actos de sabotaje contra soportes electrónicos, o la introducción de virus electrónicos para causar daños.
La pornografía infantil, que se ha visto favorecida por el anonimato que proporciona la red.
Delitos contra el honor: Las injurias y las calumnias. Generalmente se cometen en redes sociales, foros o por correo electrónico.
Sobre ataques informáticos, el Gobierno de España aprobó en Noviembre de 2009 el Proyecto de Reforma del Código Penal según la cual, los ataques informáticos pasarían a considerarse un delito que está tipificado hasta con penas de cárcel. A través de las propias redes sociales como Facebook, Tuenti Myspace,etc. se puede denunciar una página, grupo, perfil, o mensaje de forma anónima.También proporcionan un correo o formulario de contacto para informar abusos.

El rol de los adultos es fundamental para la protección de los niños: éstos no deberían utilizar las redes sociales sin contar con el apoyo, el diálogo y la educación de sus padres o cualquier otro adulto de referencia, incluso los propios maestros.

Existen diversas formas de protección:
Utilizar tecnologías de seguridad:
Software antivirus con base de firmas actualizada.
Herramientas antispam y firewall
Utilizar diferentes usuarios para diferentes momentos o miembros de la familia.
Control parental: Herramientas para bloquear sitios web, restringir el horario y la cantidad de horas que se emplean las redes sociales por parte de los niños.

Guía para evitar enlaces maliciosos:
Sólo hacer clic en aquellos enlaces publicados por contactos conocidos.
Evitar seguir contactos desconocidos.
Preguntar a la comunidad por posibles errores.
Instalar un plugin para el navegador que resuelva las direcciones URL cortas y permita ver las originales sin la necesidad de hacerles clic en ellas, como es LongURL Mobile Expander.

Configurar la privacidad en las redes sociales:
Facebook:
Mostrar la información únicamente a los amigos o seleccionar a un grupo determinado de ellos.
Limitar el público que puede observar las fotos (niños)
Evitar que las aplicaciones accedan a información personal.
Más información: http://blog.eset.com/2011/05/25/facebook-privacy

Decálogo de seguridad en el ciberespacio:
1. Evitar los enlaces sospechosos.
2. No acceder a sitios web de dudosa repetición.
3. Actualizar el sistema operativo y aplicaciones.
4. Descargar aplicaciones desde sitios web oficiales.
5. Utilizar tecnologías de seguridad.
6. Evitar el ingreso de información personal en formularios dudosos.
7. Tener precaución con los resultados arrojados por buscadores web.
8. Aceptar sólo contactos conocidos.
9. Evitar la ejecución de archivos sospechosos.
10. Utilizar contraseñas fuertes.




CARMEN