Seguridad proactiva para IT

Su PC como servidor de Internet con solo unos clics

2009-06-25 [Problemas de confidencialidad, Mecanismos de propagación, Tendencias y previsiones]

Introducción

La capacidad de compartir información y unir recursos de una amplia variedad de ruentes es uno de los factores que convierten a Internet en una herramienta tan extraordinaria para las empresas, el sector público y los usuarios particulares.

Desde los primeros días de Internet en los que la información residía en relativamente pocos servidores, el número ha crecido exponencialmente con nuevos ordenadores y nuevos tipos de servicios disponibles.

El software para configurar cualquier ordenador como recurso de Internet ha estado disponible para cualquiera durante mucho tiempo. No obstante, el umbral para hacerlo ha sido tan alto que no todo el mundo creía que se pudiera hacer sin conocimientos especiales. Esta situación puede cambiar ahora.

Opera Unite

Opera Unite es una nueva iniciativa de Opera Software, desarrollador del navegador de Internet Opera, que está disponible para multitud de dispositivos.

Opera Unite está, en el momento en que se redacta este documento, disponible para su descarga y prueba en versión alfa. Es muy interesante la lectura de la información de la empresa sobre su funcionalidad y uso.

Algunos ejemplos del sitio web dedicado al proyecto muestran que se dispondrá de funcionalidades como las siguientes:

  • Alojamiento de sus sitios web funcionando desde su propio ordenador.
  • Uso compartido de sus fotos personales con amigos de todo el mundo sin tener que cargarlas.
  • Un sitio divertido para que la gente deje notas en su ordenador.
  • Una forma sencilla y segura de compartir archivos directamente desde el ordenador.
  • Se puede acceder a los servicios Opera Unite desde cualquier navegador actual, incluidos los de los móviles.

En palabras de Lawrence Eng, analista de productos de Opera Software:

"Con Opera Unite, los usuarios habituales sin conocimientos técnicos pueden alojar y compartir contenido y servicios directamente desde sus propios ordenadores (...)
Los servicios Opera Unite pueden aplicarse a prácticamente todo. A desarrolladores, empresas, empresarios, usuarios particulares, y todo aquel que tenga una visión de lo que significa realmente una web interpersonal, para aprovechar esa visión y crear la próxima generación de aplicaciones que reúna a la gente en línea de formas totalmente nuevas."

El concepto es ambicioso, dentro del espíritu de Internet como dispositivo para interconectividad, con la posibilidad de una gran popularidad. Y potencialmente peligroso...

Como es lógico, es este último aspecto el que se tratará en este artículo sobre seguridad.

Cómo funciona Opera Unite

La funcionalidad es, en resumen, que cuando haya instalado la siguiente generación del navegador Opera (versión 10), también tendrá un menú en el navegador con opciones para

  • Instalar servicios predefinidos como conectar su ordenador a un servidor web
  • Descargar nuevos servicios que se hayan desarrollado para Opera Unite.

Podría decirse que Opera Unite ofrece a todos los usuarios funcionalidades que antes solo estaban disponibles para aquellos que tuvieran un mínimo de conocimientos.

Problemas de seguridad

Hay dos temas de seguridad completamente diferentes en un concepto como Opera Unite. Analizaremos cada uno por separado.

Problemas de seguridad en la propia implementación del sistema

Como hemos mencionado en varios artículos sobre seguridad, hay un conflicto entre facilidad de uso, funcionalidad y seguridad. Este hecho se ha manifestado en casi cada aplicación desarrollada. Cuanto mayor sea la funcionalidad mayores serán los posibles problemas de seguridad. Las aplicaciones que están preparadas para funcionar de inmediato tendrán opciones predefinidas para el usuario, opciones que pueden ser más inseguras que las que elegirían los usuarios si tuvieran que configurar el sistema ellos mismos.

Sin conocimientos específicos de la implementación técnica de Opera Unite, se puede suponer que los piratas informáticos dirigirán su atención a este producto. Es tentador tener toda una nueva gama de ordenadores como objetivo si se descubren y se explotan las vulnerabilidades de seguridad en las aplicaciones.

Por supuesto Opera Software es consciente de esto, y la empresa probablemente tratará de lanzar un producto lo más seguro posible. Pero nuevamente nos referimos a la primera frase de este capítulo sobre el conflicto entre seguridad y funcionalidad….

Problemas de seguridad con usuarios sin experiencia

El otro problema de seguridad se refiere a los propios usuarios de los sistemas.
Cuando se ofrece la nueva funcionalidad a usuarios sin experiencia, es fácil dejarse deslumbrar por las atractivas funciones de que dispone. Estas funciones deberían utilizarse con cuidado, algo que se puede olvidar en el momento de configurar el sistema y de utilizar sus servicios.

Por ejemplo:

  • Podría no ser muy inteligente compartir sus imágenes privadas con todos los que tengan acceso a Internet. Hay varios ejemplos de imágenes que aparecen en Internet de una forma imprevista o indeseada por la persona que inicialmente publicó la imagen (o por la persona que aparece en ella).
  • Tener su propio sitio web puede ser tentador, pero debería ser consciente de que los servidores web mal protegidos son actualmente la herramienta más popular entre los ciberdelincuentes para propagar malware. ¿Está seguro de que ha instalado restricciones suficientes en relación con el acceso a su nuevo servidor web?
  • Opera Unite permite que otros desarrollados creen servicios que pueden instalar los usuarios finales. ¿Está seguro de que esa estupenda aplicación web que le ofrecen para que se descargue e instale hace (solo) lo que dice el marketing y no algo completamente diferente (además)?

Objetivo para grupos delictivos y para delincuentes

Si el sistema Opera Unite recibe la popularidad y los usuarios suficientes, los piratas informáticos y otros delincuentes sin duda prestarán atención al sistema y tratarán de explotar a sus usuarios de una forma u otra.

El potencial para tener un gran grupo totalmente nuevo de ordenadores bajo control de los piratas es sin duda tentador, y dedicarán recursos suficientes a encontrar sus puntos débiles.

Resumen

Opera Unite es un concepto muy interesante, que tiene el potencial de hacer que los usuarios de Internet sean aún más colaborativos; mejorando así la utilidad de Internet.

No obstante, hay muchos riesgos para la seguridad. El tipo de asunto más importante puede ser el que tiene que ver con los propios usuarios.

Más información

  • Opera Unite - Sitio web con amplia información sobre el sistema