Sonntag, August 20, 2006

Perfecciona tus passwords


La tercera ley de Dunn sobre la seguridad de la PC afirma que mientras más vieja es la contraseña, menos seguro será el sistema (las primeras dos leyes son "Nunca suponga que sus datos están seguros" y "Si es de Microsoft, tiene agujeros").

La manera más simple y más barata de salvaguardar tu información es pensar un poco en tus contraseñas, mantenerlas actualizadas y usarlas en todo momento.

Las sugerencias siguientes ponen en práctica procedimientos más rígidos para las contraseñas, aunque algunas no se aplican a las PC pertenecientes a redes cuyos administradores utilizan sus propias directivas para las contraseñas.

Impón contraseñas fuertes:

Para bien o para mal -casi siempre para mal- Windows 2000 y XP te permiten crear contraseñas usando cualquier grupo de caracteres. Pero lo peor es que ambos permiten que trabajes sin necesidad de usar una contraseña.

Por suerte, puedes hacer que Windows XP requiera que todas las cuentas de usuario implementen hábitos de contraseñas más seguros por medio de la herramienta para directivas llamada Configuración de seguridad local. Pulsa InicioPanel de control (Rendimiento y mantenimiento en la vista por categorías) Herramientas administrativasConfiguración de seguridad local para abrir esta miniaplicación del Panel de control (los pasos varían ligeramente de un sistema a otro; si trabajas en una red de la compañía, la opción pudiera ser Directiva de seguridad localConfiguración de seguridad). En el panel izquierdo de la ventana de Configuración de seguridad local, pulsa el signo de más (+) junto a Directivas de cuenta y selecciona el icono Directiva de contraseñas que aparece debajo. Ahora Windows estará listo para hacer cumplir las contraseñas.

Especifica los mínimos:

Para requerir que todos los usuarios escojan una contraseña resistente a los piratas, da doble clic sobre la Longitud mínima de la contraseña en el panel derecho (si no la ves, asegúrate de que Directiva de contraseñas esté seleccionado en el panel izquierdo). Especifica el número de caracteres para tu contraseña. Pudiera tener entre 1 y 14, pero para satisfacer las recomendaciones de Microsoft, asegúrate de que tenga por los menos 6. Entonces pulsa Aceptar .

Exige la complejidad: A continuación, da doble clic sobre Las contraseñas deben cumplir los requerimientos de complejidad . Selecciona Habilitado y pulsa Aceptar . Esta opción exige que las contraseñas contengan caracteres de por lo menos tres de estas categorías: letras mayúsculas, letras minúsculas, números y símbolos (como los signos de puntuación). Además, la contraseña no debe contener el nombre de tu cuenta de usuario. No uses en tu contraseña tu dirección de correo electrónico, ni en su totalidad ni en parte (aunque la herramienta no se lo impedirá). Debes hacer que la contraseña sea difícil de adivinar, pero también debes hacerla fácil de recordar. Una manera es abreviando una frase, por ejemplo, PCWesmi#1 ("PC World es mi número 1").

Espera la caducidad: Para evitar que las contraseñas se pongan viejas, haz doble clic sobre Vigencia máxima de la contraseña y especifica el número de días que deben transcurrir para que Windows obligue a los usuarios a cambiar sus contraseñas.

El valor predeterminado de 42 debe bastar en la mayoría de los casos. Después de escribir el nuevo valor, pulsa Aceptar . Impón la frescura: Para evitar que los usuarios alternen simplemente entre las dos mismas contraseñas, da doble clic sobre Forzar el historial de contraseñas y escribe el número de contraseñas que Windows debe recordar.

Por ejemplo, si escribes 8, no podrás volver a usar ninguna de sus últimas ocho contraseñas cuando crees una nueva. Pulsa Aceptar cuando termines. También puedes definir un número mínimo de días en que se debe usar la nueva contraseña, por si acaso alguien decide cambiar su contraseña varias veces en el mismo día hasta llegar al número establecido en "Forzar el historial de contraseñas" para así poder regresar a tu contraseña original. Para hacerlo, haz doble clic sobre Vigencia mínima de la contraseña , escribe un número de días y pulsa Aceptar.

1 Kommentar:

Smells hat gesagt…

buenos consejos eh. habra que tomarlos en consideración. Saludos