SEGURIDAD Y RECUPERACIÓN DE LA INFORMACIÓM


La recuperación de datos es un procedimiento para recuperar datos del disco duro de un equipo que se han perdido debido a un fallo del sistema o a un mal funcionamiento mecánico. La recuperación de datos también se puede utilizar para recuperar datos que han sido sobrescritos o borrados accidentalmente en una computadora. Hay empresas y personas que se especializan en la recuperación de datos, y programas que tratan de extraer los datos de los equipos que aún tienen algún nivel de funcionamiento, y muchas técnicas de recuperación de hazlo tu mismo.




FUNCIÓN


La principal función de la recuperación de datos es recuperar datos de un disco duro o sistema operativo dañado. Estas fallas se refieren a los daños físicos y lógicos. A menudo el daño físico provoca un daño lógico, por ejemplo, cuando un disco duro se sobrecalienta causa el mal funcionamiento de los programas y, finalmente, hace que el sistema operativo falle. La recuperación de datos implica el uso de diferentes métodos para intervenir el disco duro de una computadora y recuperar archivos perdidos, borrados o comprometidos. El método utilizado para recuperar estos datos depende del tipo de daño, en los casos de daños físicos y lógicos con frecuencia tienenque usarse varios métodos para hacer frente en primer lugar el daño físico y en segundo lugar, hacer frente a los daños lógicos.

TÉCNICAS

Hay varias técnicas utilizadas en la recuperación de datos. A veces, estas técnicas se utilizan individualmente o con otras técnicas, dependiendo del tipo de daño en el disco duro y de la cantidad de dinero que uno está a dispuesto a gastar para recuperar sus datos. La sustitución del hardware es probablemente el método más fácil y más barato de recuperación de datos. Si un ventilador está roto y se sobrecalienta la unidad de disco duro, causando un mal funcionamiento, el simple reemplazo de una parte resuelve el problema. La mayoría de los especialistas en recuperación de datos primero comprueban si hay daños en el hardware antes de pasar a formas más caras y lentas de recuperación de datos. Las imágenes de disco se utilizan frecuentemente cuando un disco duro se ha dañado físicamente. Esta técnica saca la imagen de datos fuera de la partición dañada del disco duro y la transfiere a una partición estable. A menudo no pasa por el sistema operativo y va directamente al disco duro. Esta técnica no siempre es fiable, a veces puede causar más daño a un sistema operativo al reescribir sectores y no es capaz de recuperar todos los datos. La restauración de archivos se realiza cuando el daño es estrictamente lógico y el sistema operativo aún funciona. La mayoría de los fabricantes de computadoras proporcionan programas de recuperación de datos en la caja con los nuevos equipos lo que le permitirá al sistema comprobar los datos perdidos o dañados en el caso de una falla del sistema. Uno de los problemas con estos programas es que a menudo eliminarán de forma permanente los archivos dañados en forma automática. El tallado de datos se realiza por especialistas en recuperación de datos y consiste realmente en ir a través de cada sección de un disco duro y buscar archivos específicos. Este método es muy costoso y consume mucho tiempo. Los software de recuperación están disponible para diferentes formas de recuperación de datos en sistemas que siguen siendo algo operables o para sistemas operativos que han fallado totalmente. Estos programas se pueden utilizar para reiniciar un sistema operativo fallido; el sistema comprobará si existen archivos fallidos o dañados, recuperará archivos de imagen perdidos y recuperará las particiones dañadas.

CONCEPTOS ERRÓNEOS

La recuperación profesional de datos puede ser costosa y llevar mucho tiempo por lo que muchos usuarios intentan recuperar los datos ellos mismos. Hay muchos consejos en Internet para recuperar datos, incluyendo congelar, golpear ligeramente, dejar caer y hacer girar el disco duro. Aunque algunos de estos procedimientos pueden funcionar de vez en cuando, la mayoría de las veces dañan aún más el disco duro y, a menudo pierden datos de forma permanente. Ten en cuenta que retirar la unidad de disco duro de tu computadora a menudo anulará la garantía y terminara costándote más a largo plazo. Otra concepto erróneo respecto a la recuperación de datos es que todo se guarda en algún lugar de un disco duro y que eventualmente se puede recuperar. Esto simplemente no es verdad. Un rasguño en el disco duro puede borrar datos instantáneamente de forma permanente y tendrás una sobre escritura de la computadora. Aunque los sistemas de recuperación de datos con frecuencia pueden recuperar la mayoría de los datos perdidos, nunca asumas que todo es salvable.

SIGNOS DE ADVERTENCIA

A veces, las computadoras sólo fallan de repente, sin razón aparente, removiendo datos vitales y archivos sin ninguna advertencia. Sin embargo, por lo general hay señales de advertencia de que un sistema está a punto de fallar, lo que te dará la oportunidad de hacer una copia de seguridad de tus datos. Las señales de advertencia pueden incluir un arranque lento y/o que se apaga, que se congela, que se apaga repentinamente en forma inesperada, que los programas dejan de funcionar o funcionan incorrectamente, que hay ruidos fuertes mientras la computadora está en funcionamiento o que hay sobrecalentamiento a pesar de que el ventilador está funcionando constantemente.

PREVENCIÓN

El mejor sistema de recuperación de datos es uno que puedes realizar por tu cuenta, una copia de seguridad de los datos. Hacer una copia de seguridad de los archivos en forma regular puede ser un salvavidas, sólo pregúntale a cualquier estudiante universitario que haya perdido un trabajo un par de días antes de la fecha en que debía entregarlo. Haz un hábito de guardar los documentos dos veces, una en el disco duro y la otra en un dispositivo de memoria portátil. También hay varias compañías en línea que automáticamente respaldan tus datos ya sea diariamente, semanalmente o mensualmente. Los datos se cifran y se almacenan para ti y son recuperables desde cualquier conexión a Internet y, a veces desde un dispositivo móvil.

Actualmente manejar un ordenador es algo muy habitual. Paradójicamente, todavía hay muchos usuarios que no ponen en práctica las medidas de seguridad más básicas, creyendo que todo es seguro, y que no existe ningún riesgo cuando navegan por Internet.

Desafortunadamente, tarde o temprano podemos vernos afectados por algún virus informático, o incluso algún ciberdelincuente puede terminar estafándonos. Pero podemos tomar las siguientes medidas de seguridad.

ACTUALIZACIÓN
1. ACTUALIZA TU SISTEMA OPERATIVO

¿Cuándo actualizaste tu sistema por última vez? Ya seas usuario de Windows, de GNU/Linux o de Mac, esta es una buena práctica que nunca debes dejar pasar por alto. Piensa que cada día se descubren nuevos fallos en los sistemas operativos, vulnerabilidades o bugs. Llámalo como quieras.

Las actualizaciones del SO suelen arreglar dichos fallos, de modo que si te acostumbras a actualizar tu PC de forma constante, reduces el riesgo de verte afectado por los mismos.

2. ACTUALIZA TUS APLICACIONES

¡El software avanza rápido!, así que lo más probable es que ese procesador de textos que te instalaste hace ya un año esté anticuado. A no ser, claro, que lo hayas actualizado.

¿Te preocupas en actualizar las versiones de tus aplicaciones? Es importante que lo hagas para aumentar la seguridad de tu equipo. Como dijimos en el punto anterior, cada día se descubren nuevas vulnerabilidades en el software que las correspondientes actualizaciones vienen a solucionar.

3. COMPRA UN ANTIVIRUS
La opción más sencilla en lo que a virus se refiere es comprar un buen antivirus y mantenerlo actualizado.

ANTIVIRUS
Panda, Avast, Norton, Bitdefender, Avira, Kaspersky o Symantec, cualquiera de estas opciones, que se corresponden con los antivirus más populares, es buena para proteger tu ordenador.

Personalmente utilizo Kaspersky y la verdad es que a mí me va muy bien. Nunca he tenido ningún problema, pero esto es porque, además, yo pongo en práctica las medidas de seguridad básicas que comparto hoy contigo en este post.

4. INSTALA UN CORTAFUEGOS

Los cortafuegos (firewalls, en inglés) son aplicaciones de seguridad que vigilan el tráfico entrante y saliente de tu conexión a Internet para proteger tu sistema.

CORTAFUEGOS

Generalmente, los antivirus comerciales populares que hemos listado antes vienen de fábrica con uno, así que lo más sencillo es comprarte un buen antivirus (recuerda mantenerlo siempre actualizado) y activar su cortafuegos.

5. CONTRASEÑAS SEGURAS

¿Quién no es usuario/a de Google, Facebook, Dropbox, Yahoo, Outlook o Twitter? Esto son solo algunos ejemplos de servicios a disposición de los internautas. ¡La lista es larguísima! Para utilizarlos debes usar contraseñas, y tienen que ser difíciles, seguras, para que nadie consiga adivinarlas.

Ten en cuenta que existen programas maliciosos y crackers que andan por ahí, que se dedican a intentar adivinar tus contraseñas por medio de lo que se llama la «fuerza bruta», la prueba y el error. Concretamente, están los así llamados ataques de diccionario, que son robots que intentan adivinar passwords fáciles que pueden encontrarse en un diccionario.

Utilizar contraseñas tales como capricornio, delfín azul, maría luisa, o marzo2015; en definitiva, cualquier combinación de palabras que pueda deducirse de forma robótica, con la ayuda de un diccionario, es un riesgo.

Muy al contrario, construye contraseñas largas que combinen letras mayúsculas, minúsculas, números y caracteres especiales como el punto, el guión bajo o el guión medio.
Lo cierto es que no hay consenso sobre la longitud mínima de una contraseña, algunos expertos dicen que 20 caracteres es lo mínimo. Personalmente, mis contraseñas tienen todas más de 32 caracteres de longitud, lo que, por cierto, ya recibe el nombre de passphrase, en vez de contraseña.


UNA FRASE SECRETA DE EJEMPLO FÁCIL DE RECORDAR:


y0_am0.1os_Mund0s.5utiL35-ingRavid0s_yG3nt1l3s-C0m0.p0mpAs.d3-ja90n
Como ves, tus frases pueden ser fáciles de recordar (yo amo los mundos sutiles ingrávidos y gentiles como pompas de jabón) si luego utilizas algún truco o secuencia mnemotécnica que solo conoces tú, que te ayude a intercambiar algunas letras por números, como muestra el ejemplo anterior.

Insisto: es importante que tu frase final combine números, letras mayúsculas y minúsculas, y otros caracteres como el punto, el guión medio, etc. Esto es por una cuestión matemática y probabilística, para que tu frase sea extremadamente difícil de adivinar por medios automáticos de prueba y error.

Mi recomendación pues es que utilices passphrases (frases secretas) en vez de contraseñas. Esto es más seguro. Google, Twitter, WordPress y la mayoría de servicios Web 2.0 permiten utilizar frases secretas largas.

Desconfía de aquellos servicios que no te dejan utilizar frases secretas largas que incluyen letras mayúsculas, minúsculas, números y caracteres especiales.

Por último, pero no menos importante: ¡actualiza tus contraseñas de forma regular y frecuente! Yo por ejemplo suelo hacerlo cada 15 días o cada mes. La frecuencia de cambio de contraseña depende de la importancia del servicio que quieres proteger; tanto más importante, hay que cambiar la contraseña más frecuentemente.


6. INSTALA UN SOFTWARE GESTOR DE CONTRASEÑAS

Estamos pues de acuerdo en que hoy en día hay decenas, cientos de servicios de Internet, que requieren el uso de una contraseña o frase secreta larga de más de 20 caracteres.

Naturalmente, como somos personas, no podemos memorizar todas las contraseñas seguras tales como 2PikbHnqHKifJx0Ul3ZztLq6Htuop6j_Wy o M8AnL9jo_IyISkCL3sztO877ITy1ofQMnI.

Para solucionar este problema vienen al rescate las aplicaciones gestoras de contraseñas. Nosotros ya hablamos de ellas en este post, ¿recuerdas?

Mi recomendación es que utilices KeyPass para gestionar tus contraseñas seguras.


7. HAZ COPIAS DE SEGURIDAD

¿Qué pasaría si tu ordenador portátil se cayera al agua un día cualquiera y dejara de funcionar? Dependiendo del valor que tengan tus datos, tendrías que realizar copias de seguridad de los mismos de vez en cuando.

Hacer copias de seguridad
Tratándose de un ordenador personal, es interesante que valores la información que almacenas y que actúes en consecuencia, haciendo un backup en una unidad externa cada semana, cada quince días o cada mes.


8. HAZ OPERACIONES SENSIBLES (COMPRAS, TRANSFERENCIAS, ETC.) EN WEBS CON HTTPS

Vivimos en un mundo globalizado e interconectado donde cada día se intercambian millones y millones de datos. Algunos de estos datos son especialmente sensibles, por ejemplo, el DNI de una persona, una transacción comercial, o la información de una tarjeta de crédito.

Estos datos deben viajar por conexiones seguras https, en vez de conexiones normales http. Entonces, como usuaria o usuario de Internet, debes asegurarte de que te conectas a un sitio web seguro https siempre que llevas a cabo una operación sensible, por ejemplo una compra o una transferencia bancaria.

HTTPS ES SEGURO
Las páginas web serias de banca electrónica y los servicios de pagos electrónicos como PayPal siempre implementan https para llevar a cabo estas acciones. HTTPS es una garantía de seguridad.

¿Te has fijado si tiene https tal o cual tienda virtual donde piensas comprar alguna cosa? Nunca compres en una tienda virtual que no tenga https. En ese caso, tus datos no viajarán encriptados por la red de modo que cualquier persona que consiga monitorizar aquella transacción, podrá hacerse pasar por ti fácilmente a partir de ese momento.

Recuerda. HTTPS sirve para encriptar tus datos, para que nadie consiga ver la información que intercambias con tal o cual website en el momento de hacer alguna cosa: realizar una compra, consultar tus datos de usuario en algún website donde estás registrada o registrado, etc.


9. ¡CUIDADO CON EL PHISING!

¿Has oído hablar del phising? Si no es así, clica por favor en este enlace y aprende qué es.

El phising es cuando recibes un email que parece que es de un servicio conocido, de confianza, que tú utilizas, por ejemplo, el eBanco X, que te explica un rollo cualquiera (por ejemplo, que se les han estropeado los ordenadores y que necesitan tus datos) para, al final, pedirte que tú les envíes tus credenciales de acceso.

Pues bien, debes saber que el eBanco X nunca hará eso. Tienes que ser consciente del peligro que entraña el phising, conocerlo, y saber actuar frente a él.

Por cierto, uno de los objetivos habituales de los ciberdelincuentes son los usuarios de servicios de banca en línea. Si alguna vez recibes uno de estos mensajes sospechosos comunícaselo al eBanco X para que lo analice.

Ya para terminar este apartado, aquí tienes una guía completa sobre el phising de PayPal, a modo de ejemplo real.


10. NO INTERCAMBIES INFORMACIÓN SENSIBLE SIN ENCRIPTAR

Otro fallo habitual es intercambiar con alguien de confianza algún dato sensible (DNI, tarjeta de crédito, etc.) a través del correo electrónico, o en una red social, pero sin encriptar. Ten en cuenta que, al fin y al cabo, esa información quedará almacenada así como la intercambiaste, sin encriptar, en el servidor de una empresa que tú no puedes gestionar.

Comentarios