Microsoft propone bloquear a PCs con Malware de internet
Microsoft propone banear a PCs con virus de internet via FayerWayer.
Microsoft propone implementar un sistema de seguridad informática colectivo, muy similar a un Sistema de Salud para los humanos.
En este modelo los Proveedores de Internet podrían requerirle a los usuarios que le muestren un certificado de “salud” de la maquina, para que la misma pueda conectarse a internet, y poner en “cuarentena” las computadoras que estén infectadas suspendiendo el acceso a la gran red, hasta que no sean “limpiadas” de toda infección.
La motivación de esta propuesta es la profileración de las “Botnets” , y sus graves consecuencias para la colectividad. Una computadora, que haya sido infectada, y forme parte de un botnet, será utilizada para actividades criminales, sin el consentimiento y/o conocimiento de su dueño. Y he aquí la necesidad de que un tercero se lo comunique, y le impida el acceso a internet de este equipo infectado, y con esto detener las acciones delictivas que se ejecutan automaticamente en el equipo Zombie (ejem: Spam, DDOS etc).
Ni poseer antivirus actualizado, el equipo con los parches al día, ser usuario de Apple o Linux , o navegar desde un teléfono inteligente, te libra del alcance de los “Botnets“.
Por lo que estoy parcialmente de acuerdo con la propuesta de Scott Charney, de Microsoft, al afirmar que se necesitan medidas colectivas para protegernos de los “Botnets“. Aunque extender dichas medidas a las computadoras contaminadas con simples virus es desproporcionado.
Además, requerirle a los usuarios de internet un “certificado de salud”, me parece demasiado, además que podría convertirse en una vulnerabilidad más en nuestros equipos. Favoreciendo, además, al mismo Microsoft, porque se podría convertir en un control adicional del cumplimiento de las licencias de sus Sistemas Operativos Windows.
Definitivamente, se necesitan centros de control nacional, coordinados con centros internacionales que luchan contra la criminalidad informática, que cuando se detecten computadoras zombies, se le notifique al proveedor de internet, para que este le notifique al usuario de que su cuenta será suspendida, junto con soporte de cómo limpiar su equipo, y ponerlo fuera de peligro.
Con esta medida no solo se protege a la colectividad, sino al usuario, que puede tener todas sus transacciones bancarias o comunicaciones monitoreadas por la Red, que utilizará esos datos en su contra.
En Costa Rica, se esta discutiendo un Proyecto de Ley, donde se incluye un novedoso tipo penal, que nos permitiría combatir la proliferación de los Botnets, pero todavía falta avanzar en programas de seguridad informática nacional.
Así que después de todo, Microsoft, no anda tan perdido, como hace ver el titular.


12 octubre, 2010 
