Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

2018/08/01

Windows Defender 4.12 logra una puntuación sobresaliente

Desde su llegada Windows Defender generó opiniones enfrentadas, especialmente por todo lo relacionado a su viabilidad como solución única de seguridad, es decir por la cuestión de si realmente era posible utilizarlo como antivirus único para proteger un equipo basado en Windows sin tener que recurrir a otras soluciones complementarias.
Es cierto que en sus inicios no lograba unos resultados que realmente estuvieran a la altura de un antivirus dedicado, pero con el paso del tiempo Windows Defender ha ido mejorando de forma gradual hasta convertirse en una suite de seguridad sobresaliente, una realidad que han vuelto a confirmar las pruebas realizadas por la firma alemana AV-Test, que acaba de publicar sus resultados del mes de junio.
En dichas pruebas han comparado un total de 18 soluciones de seguridad y han incluido Windows Defender para Windows 10 en su versión 4.12, y como podemos ver en la imagen adjunta sus resultados han sido muy buenos.
AV-Test ha descrito sus pruebas diciendo:
“Durante los meses de mayo y junio de 2018 hemos evaluado continuamente 18 productos de seguridad para el usuario doméstico utilizando su configuración predeterminada. Siempre utilizamos la versión más reciente disponible públicamente de todos los productos para la prueba. Se les permitió actualizarse en cualquier momento y consultar su información y servicios en la nube. Nos enfocamos en escenarios de prueba realistas y probamos los productos frente a amenazas del mundo real. Las soluciones tenían que demostrar sus capacidades utilizando todos los componentes y capas de protección que integran”.

Un vistazo previo

Las pruebas de AV-Test han seguido la misma tónica que en otras comparativas anteriores. Esto quiere decir que esas 18 soluciones de seguridad que han sido probadas fueron atacadas con un total de 225 nuevos tipos de amenazas “Zero Day” (descubierto 24 horas antes de la prueba) y otros 5.600 tipos de malware que fueron descubiertos en las últimas cuatro semanas.
Esto quiere decir que han utilizado las amenazas de seguridad más graves que existen actualmente y también las más actuales. No hay duda de que esto representa un desafío importante, ya que no sólo permite medir la eficacia de las soluciones antivirus sino también el cuidado que pone cada empresa por mantener sus productos al día.
Pero las pruebas no se limitan a valorar la capacidad de protección que ofrece cada solución antivirus, también se incluyen otras dos categorías definidas como “rendimiento” y “experiencia de uso”. La máxima puntuación que se puede obtener en cada una de esas pruebas es de 6 puntos.

Windows Defender entre los once productos con mejores resultados

Como anticipamos los resultados que obtuvo Windows Defender fueron de sobresaliente. En la prueba de protección registró una tasa media de detección de amenazas “Zero Day” del 99,6%, mientras que en la prueba de detección de esos 5.600 tipos de malware descubiertos recientemente hizo un pleno (100%).
En total fueron trece de los dieciocho productos de seguridad analizados los que alcanzaron una puntuación de 6 puntos, que equivale a una tasa de detección de casi el 100%. Los cinco productos restantes lograron una puntuación de 5,5 puntos. Esto dice mucho a favor de Windows Defender, pero todavía hay que ver los resultados de las otras dos categorías.
Empezamos con el rendimiento. La puntuación que alcanzó la solución de seguridad de Microsoft fue de 5,5 puntos. Esto quiere decir que su impacto sobre el rendimiento del sistema es mínimo, y que por tanto es una solución ligera y recomendable incluso para equipos con unas especificaciones bastante modestas. Finalmente tenemos la categoría de experiencia de uso, en la que la suite de seguridad del gigante de Redmond logró 6 puntos. Es comprensible, ya que es una herramienta muy completa y fácil de usar.

¿Qué supone todo esto?

Pues es muy simple, que Windows Defender está entre las mejores soluciones antivirus del mercado a pesar de ser gratuito y de venir integrado en Windows 10. Para la mayoría de los usuarios que utilicen dicho sistema operativo será innecesario recurrir a un antivirus de terceros, pero debemos hacer tres matices importantes.
El primero es que hablamos de un Windows 10 actualizado y totalmente puesto al día. Ya sabemos la importancia que tienen las actualizaciones cuando hablamos de seguridad y de protección en equipos informáticos, así que no hay mucho más que explicar. Si tenemos Windows 10 desactualizado la efectividad de Windows Defender puede reducirse de forma drástica, una realidad que se extiende a cualquier otra solución de seguridad.
En segundo lugar es importante recordar que el sentido común es fundamental. Un PC protegido puede acabar siendo infectado si no se utiliza con un mínimo de cabeza, una realidad que es independiente del tipo de solución de seguridad que utilicemos.
Por último hay que recordar que estamos hablando de usuarios particulares. Windows Defender puede ser más que suficiente para la mayoría de los usuarios particulares y también para profesionales, autónomos y pymes, pero en el caso de grandes empresas con necesidades específicas habría que seguir recurriendo a herramientas personalizadas.

GETAC VFXSV-00-12-4S2P-0 Batería compatible para:GETAC GALLERIA VR WEAR VFXSV-0
Lenovo L16D1P32 Batería compatible para:Lenovo Tablet Smart Phone
Clevo P750BAT-8 Batería compatible para:Clevo P750ZM P771ZM NP9772 NP9773
lenovo57Y6454  57Y6455  L08S6Y21 Batería compatible para:LENOVO IdeaPad Z560A Z565G G460 G465A
nokia BC-1S Batería compatible para:Nokia Booklet 3G
Amazon DR-A014  170-1056-00  S2011-002-A Batería compatible para:Amazon Kindle Touch D01200

2018/04/19

Microsoft publica extensión Windows Defender para Chrome

Microsoft ha publicado una extensión para habilitar su solución de seguridad nativa Windows Defender en el navegador web Chrome.
La extensión se denomina Windows Defender Browser Protection y según describe Microsoft, protegerá contra amenazas en línea como phishing y sitios web maliciosos, con protección en tiempo real.
Básicamente, la extensión comparará una lista actualizada de URL maliciosas y advertirá al usuario que visite esos enlaces en casos de intentos de phishing, apertura de correos electrónicos y adjuntos o navegación por sitios web maliciosos.
Interesante el movimiento de Microsoft para impulsar su solución de seguridad nativa en el navegador rival que domina el mercado. Variante de la aplicación Microsoft Security Essentials de Windows 7, fue estrenada en Windows 8 como Windows Defender y ha sido ampliamente mejorada en capacidad, características e interfaz en su versión para Windows 10.
El Windows Defender Security Center ofrece hoy protección antivirus y antimalware en tiempo real; revisión de las actualizaciones instaladas desde Windows Update o los controladores; información sobre las conexiones de red o la configuración del Firewall de Windows activo; un acceso a la herramienta de solución de problemas y la gestión del  control parental, la actividad en línea de los menores y los controles para la compra de aplicaciones y juegos.
Aunque Microsoft lo definió en el pasado como una “primera línea de protección” y hoy puede trabajar con otros antivirus, la mejora de sus características han sido notables y para una buena parte de usuarios puede ofrecer suficiente protección como para decir adiós a soluciones de seguridad de terceros al menos a nivel de consumo.
Tanto es así que grandes proveedores como Kaspersky presentaron una demanda antimonopolio contra Microsoft ante la Comisión Europea y la Oficina de Competencia alemana, por supuesto abuso de posición dominante para impulsar su propia solución de seguridad, este Windows Defender que ahora llega a modo de extensión al navegador Chrome.

dell BTP-44A3  FH2  FH2U  FHS2111  FH2  MS211  MS2111  S2111  MS2113 Batería compatible para:Dell Inspiron Smartstep 200n 250n
hp 484170-002  HSTNN-XB72 Batería compatible para HP Pavilion DV6 DV6T, DV6Z, DV6T-1000, DV6Z-1000, DV6-1000 DV6-1240, DV6-1240US, DV6-1245DX
LENOVOL12L4K01  L12M4K01 Batería compatible para LENOVO Ideapad Z400A-IFI Series
Motorola FB55 Batería compatible para Motorola XT1585 Droid Turbo 2 XT1581
Bose 88796 Batería compatible para Bose Soundlink Mini 2 Pack
TOSHIBA PA3780U-1BRS  PA3634U-1BAS  PA3728U-1BRSBatería compatible para TOSHIBA Satellite A660 C645D T130 T135 Series

2018/03/14

Windows Defender frenó un ataque masivo de malware para criptominado

Microsoft ha confirmado que su solución de seguridad Windows Defender logró frenar un ataque masivo de malware para criptominado que se produjo a principios de esta semana y que se dirigió contra una gran cantidad de equipos basados en Windows.
Ya os adelantamos la noticia ayer en MuyPymes y los datos son muy interesantes. En total Windows Defender logró salvar a más de 400.000 PCs de un malware para criptominado conocido como Dofoil. En palabras textuales del gigante de Redmond:
“Justo antes del mediodía del 6 de marzo Windows Defender AV bloqueó más de 80.000 instancias de varios troyanos altamente sofisticados que mostraban técnicas avanzadas de inyección de procesos cruzados, mecanismos de persistencia y métodos de evasión. En las siguientes 12 horas se registraron más de 400.000 casos; el 73% de ellos en Rusia, el 18% en Turquía y el 4% en Ucrania”.
Esto quiere decir que la solución de seguridad de Microsoft fue capaz de detener un ataque masivo que utilizaba un troyano altamente sofisticado que además estaba preparado para pasar desapercibido en el sistema, algo fundamental en el malware dedicado al criptominado ya que su objetivo es mantenerse el mayor tiempo posible para poder utilizar el equipo infectado como “esclavo” para minar criptomonedas durante largos periodos de tiempo. A más tiempo mayor rentabilidad.
Windows Defender es una herramienta antivirus que ha mejorado mucho durante los últimos años, tanto que hoy por hoy es viable utilizar Windows 10 sin un antivirus de terceros, siempre que el usuario poca un poco de su  parte (sentido común a la hora de usar el PC).
Os recordamos que Windows Defender está disponible para Windows 7, Windows 8.1 y Windows 10, aunque Microsoft ha destacado que éste último sigue siendo su sistema operativo más seguro, al menos hasta el momento.

Acer AP15B8K Batería compatible para:Acer Aspire Switch 11 SW5-173 SW5-173P series
appleA1278  A1280  MB466D/A Batería compatible para:Apple MacBook 13-inch 13" MB466CH/A
hp 411462-141  411462-261  411462-321  411462-421  411462-442  411463-141  411463-161  411464-141 Batería compatible para:HP HSTNN-LB311 HSTNN-LB42 HSTNN-OB31 HSTNN-OB42 HSTNN-Q21C HSTNN-Q33C HSTNN-W20C HSTNN-W34C battery
Motorola WX30 Batería compatible para:Moto 360 Smart Watch
Lenovo L14D2P31 Batería compatible para:Lenovo Tab 2 X30F X30M A10-70F
Alcatel TLi014C7 Batería compatible para:Alcatel One Touch

2018/02/22

Intel completa parches contra Spectre para SkylaKe, Kaby Lake y Coffee Lake

Intel ha desarrollado y validado los nuevos parches contra Spectre para sus procesadores de sexta, séptima y octava generación Core, arquitecturas Skylake, Kaby Lake y Coffee Lake.
Intel comenta que los nuevos parches contra las vulnerabilidades en procesadores han incluido extensas pruebas por parte de clientes y socios de la industria para garantizar que las versiones actualizadas estén listas para producción. En cristiano, para no repetir los fallos de sistemas que provocaron bloqueos, reinicios y errores en equipos actualizados que obligaron a frenar la distribución de los parches contra Spectre y tener que repetir todo el proceso.
Intel ya ha distribuido el microcódigo actualizado para OEM y socios y se espera el lanzamiento público en breve (la mayoría mediante actualización de los firmware) por los respectivos fabricantes y proveedores de sistemas.
Los nuevos parches contra Spectre son de aplicación para procesadores con arquitecturas Skylake, Kaby Lake y Coffee Lake de sexta, séptima y octava generación Core, Pentium y Celeron, como también los nuevos Core X para gama entusiasta y los últimos Xeon, modelos “D” y “Scalable”.
Parches son parches y no solución definitiva a estas vulnerabilidades en procesadores que como hemos venido diciendo desde el principio solo llegarán de la mano de nuevos procesadores. Intel no ha confirmado la información que circula por Internet en el sentido de que su próxima plataforma, Cannon Lake, seguirá siendo vulnerable a Spectre y Meltdown y no será hasta los Ice Lake cuando se resuelvan definitivamente.
También está pendiente solucionar (si se puede) la pérdida de rendimiento que se produce al aplicar los parches y todo el tema legal, la petición de explicaciones del Congreso de EE.UU (a Intel y otras tecnológicas) en relación con el descubrimiento de las vulnerabilidades y la treintena de demandas judiciales que hay interpuestas contra Intel.
Aunque en las últimas semanas se ha relajado la actividad mediática, las vulnerabilidades en procesadores siguen siendo un problema colosal para toda la industria.

Toshiba PA5156U-1BRS Batería compatible para Toshiba Click W35DT PA5156U-1BRS P000577240
dell7FJ92  04D3C  4JK6R  04GN0G  Y5XF9 Batería compatible para Vostro 3400 3500 3700 Series
Bose 88796 Batería compatible para:Bose Soundlink Mini 2 Pack
Acer AP12A3i Batería compatible para:Acer Aspire Timeline Ultra U M3-581TG M5-481TG AP12A4i

2018/02/11

Microsoft y Fujitsu apuestan por la autenticación con las venas de la mano

Microsoft y Fujitsu han dado forma a PalmSecure, un sistema de autenticación que recurre al patrón único de las venas situadas en la palma de la mano del usuario, una idea bastante interesante que ya es una realidad.
Como podemos ver en el vídeo adjunto PalmSecure actúa como sistema de autenticación biométrico al recurrir a una particularidad única del cuerpo humano. Cada persona tiene un sistema circulatorio único por su composición y distribución, al igual que ocurre con las huellas dactilares y con el iris, aunque según los expertos las venas situadas en la palma de la mano aportan un plus de seguridad porque son más difíciles de reproducir.
Microsoft ha confirmado la integración de PalmSecure como parte de Windows Hello y ha reiterado que es una opción más segura porque resulta más difícil de engañar que un escáner de iris o un lector de huellas dactilares.
En el vídeo que acompañamos también se puede ver que el sistema realiza el escaneado conbastante rapidez y precisión y que tenemos dos opciones diferentes. Una es la integración del sistema en el portátil, algo que aplica a equipos de nueva generación, pero también vemos un accesorio que iría conectado por USB.
Dicho accesorio permitirá a los equipos existentes acceder a este nuevo sistema de autenticación de forma sencilla y en teoría con un coste razonable. Es interesante, ya que permitiría a empresas, profesionales y particulares interesados autenticarse con la palma de la mano sin tener que comprar un nuevo equipo.

HP HSTNH-I29C  635574-001 Batería compatible para HP TouchPad 10"
Lenovo 45N1101 Batería compatible para Lenovo ASM P/N 45N1100 FRU P/N 45N1101
Lenovo L14D2P31 Batería compatible para Lenovo Tab 2 X30F X30M A10-70F
Motorola WX30 Batería compatible para Moto 360 Smart Watch
dell2T6K2  854TJ  3G0X8 Batería compatible para Dell Mini 1012 Series

2017/11/08

Microsoft actualiza sus directrices para un dispositivo Windows 10 “muy seguro”

El gigante de Redmond ha actualizado sus directrices (o indicaciones a modo de guía, como queráis llamarlo) en las que da algunas claves básicas para conseguir un alto nivel de seguridad en un dispositivo Windows 10 con la actualización Fall Creators Update.
Estas directrices se enfocan a tanto a ordenadores de escritorio como a portátiles, tabletas, 2 en 1, estaciones de trabajo móviles y de escritorio y cualquier dispositivo Windows 10 “equivalente”.
En ella se cubren temas relacionados con procesadores y procesos, virtualización bajo hardware, integridad del código, arranque seguro y actualización de los componentes del sistema a través del firmware.
A continuación os dejamos un resumen simplificado con las claves más importantes que ha señalado Microsoft, distinguiendo entre hardware y software.

Hardware

  • Contar con procesadores avanzados: A partir de los Core de séptima generación (Kaby Lake) en el caso de Intel; en el caso de AMD se hace referencia directa a los FX 9000 y APUs serie 9000.
  • Soporte de Trusted Platform Module (TPM) versión 2.0 a través de las soluciones que ofrecen diferentes fabricantes, incluidos Intel, AMD, Infineon, STMicroelectronics y Nuvoton.
  • Contar con 8 GB y soporte de 64 bits.
  • Disponer de una plataforma de arranque seguro con verificación cifrada, como Intel Boot Guard in Verified Boot o AMD Hardware Verified Boot.

Software

  • Unified Extension Firmware Interface (UEFI) en su versión 2.4 y Class 2 como mínimo.
  • Los drivers deben utilizar el compilador Hypervisor-based Code Integrity (HVCI).
  • UEFI Secure Boot desde estar habilitado por defecto.
  • El sistema de actualizaciones debe soportar la especificación Windows UEFI Firmware Capsule Update.

2017/10/16

Holanda cree que Windows 10 viola las leyes de protección de datos

No es la primera vez que se acusa a Microsoft de poner en entredicho la privacidad de los usuarios o de violar leyes de protección de datos con Windows 10.
En esta noticia por ejemplo ya tuvimos ocasión de ver que Europa mostraba su preocupación al respecto, y hoy ha sido la Autoridad de Protección de Datos de Holanda la que ha criticado duramente al gigante de Redmond.
Dicha autoridad ha acusado a Microsoft de violar las leyes de protección de datos de Holanda con Windows 10 y Windows 10 Pro, indicando que dichos sistemas operativos no informan adecuadamente a los usuarios de la recopilación continua de datos personales que realiza tanto del uso de aplicaciones como de los hábitos de navegación a través de Edge, navegador que viene configurado como predeterminado en los ajustes por defecto.
Echamos un vistazo a las palabras textuales de la APD holandesa para tener más claro su punto de vista y evitar dudas:
“Debido al enfoque que realiza Microsoft los usuarios no tienen control sobre sus datos. No se les informa de qué datos están siendo recopilados ni con qué propósito, y tampoco se les dice qué recomendaciones y anuncios personalizados se les pueden presentar en base a esos datos, salvo que esos usuarios hayan optado por ajustes pertinentes en su momento (durante la instalación o después)”.
“El hecho de que una persona no cambie activamente los ajustes predeterminados durante la instalación no significa que él o ella den su consentimiento para el uso de sus datos personales.”
La idea de la APD holandesa queda bastante clara, ya que critican la aproximación que lleva a cabo Microsoft en la configuración por defecto de Windows 10, dando a entender que la compañía de Redmond debería realizarla a la inversa, es decir que sea el usuario el que activamente modifique la configuración para dar su consentimiento de cara a la recopilación de datos.
Los de Redmond han introducido cambios con Windows 10 Creators Update, pero la autoridad holandesa cree que hay margen de mejora y se ofrece a colaborar abiertamente con Microsoft.

2017/09/15

El subsistema Linux para Windows está en riesgo

Investigadores de seguridad del especialista Check Point Software han descubierto un problema de seguridad en el subsistema Linux para Windows. Ello permitiría instalar malware bajo una técnica denominada Bashwareindetectable para las soluciones de seguridad actuales y que pondría en riesgo potencial a los PCs con Windows 10 que activen esta característica.
El pasado año Microsoft sorprendió al mundo con el anuncio del subsistema Linux para Windows o WSL. Una herramienta que lleva Bash a Windows 10, el intérprete de comandos que se instala por defecto en la mayoría de las distribuciones GNU/Linux, permitiendo ejecutar binarios de Linux en Windows 10 desde la línea de comandos, scripts Bash, comandos de Linux como sed, awk, grep y herramientas como Ruby, Git o Python, directamente en Windows.
Un año después del anuncio y tras un acuerdo con Canonical, el subsistema Linux para Windows salió de la fase beta y llegó como app a la Windows Store para facilitar a los desarrolladores la instalación de estas herramientas y utilidades Linux. También se anunció un acuerdo similar para hacer lo mismo con Fedora y SuSE e incluso ha acabado llegando a Windows Server.
Cuando esperábamos que el subsistema Linux para Windows alcanzara su plenitud con el lanzamiento del próximo Windows 10, la información de Check Point Software rebaja las expectativas o al menos indica que hay que asegurar esta característica.

Bashware

Los investigadores han ideado una nueva técnica de ataque que han definido como Bashware para probar que ciberatacantes podrían usar WSL para propagar malware. Según la firma, el problema radica en que las soluciones de seguridad para Windows no están adaptadas para supervisar los procesos de los ejecutables Linux. De hecho, han probado Bashware contra todos los antivirus existentes con éxito, por lo que ha pedido al sector que actualicen sus soluciones.
Y lo han hecho de forma curiosa, sin necesitar malware específico para Linux, instalando Wine dentro de Ubuntu y corriendo virus existentes para Windows que las soluciones de seguridad no detectan en ese entorno.
La activación exige derechos administrativos que podrían conseguirse mediante ataques previos de phising por un atacante motivado. El riesgo potencial queda limitado por ello y también porque sólo afecta a los usuarios que hayan activado esta característica. En cualquier caso es un tema a resolver. WSL para Windows 10 estará disponible para todos los usuarios en versión final con el lanzamiento de Fall Creators Update.

2017/06/27

Windows 10 S no es tan "inmune" a los agujeros de seguridad

Windows 10 S se ha abierto paso entre sistemas operativos de la talla de Windows 10, Chrome OS e incluso las distros de Linux presumiendo de ser una de las alternativas más seguras del mercado. Hace algunos días, Microsoft llegaba a afirmar incluso que su nueva plataforma de Windows era literalmente "inmune" al ransomware... y, pocos días después, ya ha quedado demostrado que Windows 10 S se puede "hackear" utilizando un documento de texto deWord.
La tajante afirmación de Microsoft a la hora de hablar de la seguridad de Windows 10 S, alegando que "ningún ransomware conocido a día de hoy puede afectar a esta versión", supuso todo un desafío para los amantes de la seguridad informática. Desde el medio de habla inglesa ZDNet.com decidieron ponerse en contacto con un hacker para tratar de confirmar la veracidad de las palabras de Microsoft, y lo que descubrieron es que una de las puertas de entrada de un hipotético ataque a Windows 10 S reside nada menos que en uno de los programas que este sistema trae instalados de fábrica: Word.
Dado que Windows 10 S es un sistema operativo orientado hacia el sector de la educación, la instalación de programas está limitada tan solamente a las aplicaciones disponibles en la Tienda de Windows. De esta forma se evitan muchas de las amenazas de seguridad que circulan por la red en forma de archivos ejecutables .exe, pero el experto en seguridad informática Matthew Hickey ha demostrado que Windows 10 S está lejos de ser una plataforma cien por cien segura.
Matthew Hickey, responsable de la empresa de seguridad informática Hacker House, fue muy tajante a la hora de hablar de sus conclusiones tras dedicar varias horas a romper la seguridad de Windows 10 S: "estoy sorprendido de que haya sido tan fácil". Esas fueron las palabras de Hickey después de que descubriera que el programa de Microsoft Word, que se puede instalar sin ningún problema desde la Tienda de Windows, permite ejecutar "macros"(esto es, pequeños fragmentos de código) que perfectamente pueden hacer correr malware en el equipo de la víctima.
Desde el momento en que un usuario de este sistema operativo abre un fichero de Word con código infectado, el atacante obtiene acceso a la cuenta de administrador del sistema y, a partir de ahí, el control del dispositivo queda por completo en manos de otra persona. "Si quisiera instalar ransomware [en el equipo infectado], lo podría hacer", señalaba Hickey tras su descubrimiento, y zanjaba la cuestión con un "game over".

2017/05/21

Routers y filtrado MAC, todo lo que debes saber

A la hora de proteger nuestra conexión a Internet disponemos de diferentes opciones que podemos aplicar de forma conjunta o individualizada. Una de las más conocidas y también de las más interesantes es el filtrado MAC.
Estamos seguros de que nuestros lectores más avanzados ya conocen de sobra esta característica, pero en este artículo queremos dar un vistazo a fondo a la misma para ayudar sobre todo a esos lectores menos expertos puesto que creemos que es una excelente alternativa para mejorar la seguridad de cualquier conexión a la red de redes.

¿Qué es el filtrado MAC?

Se trata de un sistema de protección que identifica la dirección MAC de los dispositivos que quieren conectarse a Internet. Una vez reconocidos puede actuar permitiendo o denegando el acceso de los mismos a nuestra red.
Podemos explicarlo también de una forma más simple; el filtrado MAC puede tener una lista de direcciones identificadas como autorizadas o desautorizadas, de manera que cuanto alguna intenta conectarse el sistema la busca en esa lista y si detecta que se encuentra en al misma puede rechazar o autorizar su acceso.
Esto permite establecer dos grandes tipos de filtrado que trabajan de manera diferente, aunque sobre ello hablaremos en el segundo apartado.

Así trabaja la filtración de direcciones MAC

Como hemos adelantado el filtrado MAC puede actuar de dos formas; permitiendo o denegando el acceso si la dirección se encuentra en la lista que tiene registrada.
Esto permite distinguir entre dos grandes categorías conocidas como listas blancas y listas negras, cuyas claves más importantes vamos a conocer a continuación:
  • Listas blancas: se caracteriza por utilizar un conjunto de direcciones MAC que son las que tienen autorización para conectarse. Sólo esas direcciones listadas podrán acceder a nuestra conexión a Internet. Es muy útil ya que limita bastante el acceso, aunque nos obliga a introducir nuevas direcciones cuando tenemos invitados en casa y éstos nos piden utilizar nuestra conexión a Internet, y lo mismo ocurre cuando compramos nuevos dispositivos.
  • Listas negras: funcionan a la inversa, de manera que la lista de direcciones MAC que hemos creado recoge aquellas que no pueden acceder a nuestra red. Es útil cuando tenemos constancia de intrusos claros que queremos evitar.

¿Cómo puedo aprovechar esta característica?

Para poder utilizar esta función debemos entrar en la configuración de nuestro router introduciendo 192.168.1.1 en la barra de direcciones de nuestro navegador.
Una vez ahí nos identificamos para acceder a la interfaz de configuración del mismo, donde procederemos a buscar la opción de activar el filtrado de direcciones MAC, que normalmente estará en las opciones avanzadas de configuración de nuestra red WiFi o en las de seguridad.
Como ya hemos dicho tendremos la posibilidad de optar por recurrir a listas blancas o listas negras. A nivel personal os recomiendo siempre las listas blancas, sobre todo si no utilizáis una gran cantidad de dispositivos.

¿Cómo puedo encontrar la dirección MAC de mis dispositivos?

Antes de terminar os explicamos cómo podéis encontrar la dirección MAC en dispositivos móviles(smartphones y tablets), y también en PCs que estén basados en la plataforma Windows de Microsoft.
En el caso de los primeros normalmente se encuentra siguiendo una ruta similar a esta: “Configuración > WiFi > Ajustes Avanzados > Información del Dispositivo”. Tened en cuenta que pueden haber pequeñas variaciones dependiendo del sistema operativo, pero la base es la misa.
En PCs basados en Windows 10 tendremos que  escribir “Ejecutar” en la barra de búsqueda de Cortana. Una vez hecho escribimos “Cmd” y pulsamos “intro” para acceder al símbolo del sistema, donde escribiremos “ipconfig /all” y de nuevo pulsamos “intro”. La dirección MAC estará listada al lado de “Dirección Física”.

2017/03/29

iOS 10.3 corrige un importante fallo de seguridad de Safari

Como te hemos contado hace unas horas, Apple ha lanzado una actualización de los sistemas operativos de sus productos. Si tienes un iPhone, te recomendamos que actualices cuanto antes a iOS 10.3 porque la nueva versión corrige un importante fallo de seguridad de Safari que permite a los atacantes bloquear el navegador.
Habitualmente, cuando Apple lanza una actualización de su sistema operativo para móviles son muchos los usuarios que prefieren esperar unos días antes de instalarla para asegurarse de que es estable y no se producen errores. Sin embargo, por motivos de seguridad es importante actualizar a iOS 10.3. 
La vulnerabilidad de Safari en las versiones anteriores de iOS ha sido descubierta por un equipo de investigadores de la firma de seguridad de Lookout. De acuerdo con su informe, los atacantes hacen uso de un bug en JavaScript para llevar a cabo una campaña de scareware, que es un software malicioso que tiene la finalidad de asustar a la víctima para conseguir los objetivos de los criminales.
En este caso, el ataque dirige al usuario a una página que indica que el dispositivo ha sido bloqueado por las autoridades debido a que se ha empleado para acceder a pornografía ilegal, y facilita unas instrucciones para efectuar un pago para restablecer el control del terminal. Al mismo tiempo, se muestra un mensaje de error de Safari, donde se puede leer que el navegador no ha podido abrir la página solicitada porque la dirección no es válida. En caso de pulsar en el botón Ok, se abre un nuevo pop-up, provocando que se produzca un bucle infinito de cuadros de diálogo que termina por bloquear Safari.
Un usuario avanzado podría restablecer el iPhone eludiendo el falso ransomware mediante la limpieza de la caché del navegador en Ajustes>Safari>Borrar historial y datos de sitios web, ya que el ataque no cifra los archivos del móvil, pero una persona que no tenga estos conocimientos podría asustarse y terminar pagando la cantidad estipulada por los criminales.
Por suerte, la actualización de iOS 10.3 soluciona este problema, ya que ha cambiado la forma en la que Safari gestiona los pop-ups en JavaScript, y a partir de ahora se mostrarán en una nueva pestaña, sin interferir en la navegación de las otras pestañas.

2017/01/16

Nuevo sistema evita que las baterías de litio se incendien

Un equipo de científicos de la Universidad de Stanford en Estados Unidos ha desarrollado un nuevo sistema para evitar que las baterías de litio se incendien y provoquen accidentes en caso de alcanzar temperaturas muy elevadas.
Los problemas de seguridad relacionados con las baterías de los dispositivos se han convertido en un tema de actualidad en los últimos meses, generando alarma en la industria de la electrónica. Y es que cuando las baterías de iones de litio se sobrecalientan, pueden incendiarse e incluso explotar, provocando graves daños tanto a los usuarios como al entorno.
En general, la seguridad de las baterías de iones de litio está estrechamente relacionada con los electrolitos orgánicos líquidos altamente inflamables que contienen, como el carbonato de etileno o el carbonato de dietilo. En caso de que se produzcan cortocircuitos internos o externos, las reacciones exotérminas pueden dar lugar a un rápido aumento de la temperatura interior, y como consecuencia los electrolitos líquidos inflamables se incendian. Además, este problema se agrava con la nueva generación de materiales para los electrodos de alta capacidad.
Investigadores de todo el mundo han invertido grandes esfuerzos en encontrar una solución que permita que las baterías sean más seguras, como la sustitución de los electrolitos por sustancias no inflamables o el uso de separadores inteligentes con alertas de temperatura tempranas, entre otras opciones. Sin embargo, no han conseguido eliminar por completo el riesgo de incendio, y además se ha sacrificado el rendimiento del componente en términos de conductividad iónica y densidad energética.
La solución que proponen los científicos de Stanford se trata de un nuevo separador inteligente de microfibra de plástico que encapsula un retardante de incendio común llamado fosfato de trifenilo. La funda con el retardante es extremadamente fina y se inserta en el electrolito que se encuentra entre el ánodo y el cátodo, pero no entra en contacto con él hasta que sea necesario.
En caso de que la batería alcance una temperatura de 160 ºC, las microfibras de plástico de la funda se fundirán, liberando el retardante en el electrolito para sofocar un posible incendio y evitar el accidente.
"Con nuestros separadores inteligentes el rendimiento electroquímico de la batería no se verá afectado por el retardante en condiciones normales", asegura Yi Cui, director del estudio. "Sin embargo, una vez que exista potencial de fuga térmica, el retardante se activará para detener el fuego y evitar la explosión".

2016/11/17

¿Son útiles los antivirus? Google dice que no

Hay mucha gente que piensa que las soluciones antivirus son imprescindibles para cualquier usuario de computadoras y su instalación es una recomendación general presente en cualquier guía de protección que se precie.
El ingeniero de seguridad de Google, Darren Bilby, gerente del equipo de integridad de plataformas que forma parte del Enterprise Infrastructure Protection Group de Google, ha participado en la conferencia hacker Kiwicon poniendo en duda la utilidad de los antivirus, en la creencia que estas aplicaciones son simplemente ineficaces y la industria de la seguridad debe concentrar sus esfuerzos en aspectos que puedan marcar la diferencia.
“Por favor, no más magia… Tenemos que dejar de invertir en aquellas cosas que se han mostrado ineficaces”, explicó Bilby, agregando que los antivirus no son más que magia ineficaz que la mayoría de los administradores instalan sólo porque tienen que hacerlo, no porque sean eficientes.
El ingeniero de Google cree que la industria de la seguridad debe centrarse en otro tipo de herramientas como listas blancas, llaves de seguridad de hardware y derechos de acceso dinámicos.
“Los antivirus hacen algunas cosas útiles, pero en realidad son más como un canario en la mina de carbón. Es peor que eso. Es como si estuviéramos de pie alrededor del canario pensando, gracias a Dios que ha inhalado todo el gas venenoso”.
Bilby ha criticado la forma de aconsejar sobre el uso seguro de Internet y la búsqueda de responsabilidad en los demás. “Es horrible”. Decimos al usuario que no haga clic en enlaces de phising y en descargas de aplicaciones extrañas y si lo hace culpamos al cliente. “Estamos dando sistemas que no son seguros para Internet y culpamos al usuario. comenta.
El ingeniero ilustró su argumento haciendo referencia a los 314 agujeros de ejecución remota de código conocidos en Adobe Flash sólo el año pasado. La estrategia para arreglar esos fallos de seguridad es la de un concesionario de coches que vende vehículos que se incendian cada dos semanas, explica.
No cabe duda. Darren Bilby tiene una manera de entender la seguridad informática distinta a la políticamente correcta. Seguramente pensando más en redes empresariales que en el mercado de consumo pero su punto de vista es sumamente interesante. Cómo lo ves. ¿Son tan inútiles los antivirus como dice el ingeniero? ¿Es una irresponsabilidad lanzar estos argumentos con la cantidad de malware que nos acecha? ¿Son los antivirus un simple placebo? ¿Hay que enfocar la seguridad informática de una manera distinta? Te toca opinar.

2016/11/11

Cómo activar la verificación en dos pasos de WhatsApp para Android

Para registrarnos en WhatsApp tan sólo necesitamos recibir en nuestro móvil un SMS o llamada con el código de activación del servicio para verificar que ese número de teléfono es nuestro, una medida de seguridad que a WhatsApp no le parece ahora suficiente, ya que acaban de presentar la nueva verificación en dos pasos.
Desde ya mismo a través de la versión beta ya podemos podemos activar la verificación en dos pasos para nuestra mayor seguridad. Ahora tras el código de activación que nos envía WhatsApp, el proceso de la identificación no terminará hasta que ingresemos nuestro propio código de seis dígitos.

Verificación en dos pasos

Para activar la verificación en dos pasos de WhatsApp tenemos que ir a Ajustes > Cuenta > Verificación en dos pasos. Allí ya tan sólo tenemos que seguir los pasos para poner nuestro código de seis dígitos y nuestra cuenta de correo por si olvidamos el código.
Una vez puesto nuestro código de verificación de dos pasos, la próxima vez que registremos nuestro número tendremos que introducir nuestro código durante el asistente de activación. Si hemos olvidado el código y no tenemos un correo asociado no podremos registrarnos en WhatsApp hasta que pasen siete días. Tras pasar siete días ya podremos registrarnos sin el código de verificación de dos pasos, pero no recibiremos todos los mensajes pendientes por recibir. Si pasan más de 30 días sin registrarnos con el código de verificación la cuenta será reiniciada y comenzaremos como un nuevo usuario.

2016/10/31

Cómo instalar un certificado digital en Android

Los dispositivos móviles permiten hacer casi de todo, incluso realizar trámites ante la Administración. Para ello, primero necesitas instalar un certificado digital personal que te permite autenticarte de forma telemática. Te explicamos cómo hacerlo a través de los ajustes de dispositivos Android.

1: Descarga el certificado raíz de la FNMT

Antes de poder identificarte con tu clave personal, necesitas descargar un archivo proporcionado por la Fábrica Nacional de Moneda y Timbre, la entidad que se encarga de suministrar los certificados oficiales válidos en toda España.
Se puede descargar directamente desde el móvil a través del navegador, aunque es recomendable transferirlo desde un ordenador. De lo contrario, hemos detectado problemas a la hora de instalarlo. 
Cópialo dentro de la carpeta de descargas o de otra que puedas encontrar rápidamente y sin complicaciones. Puedes descargarlo de forma automática pulsando aquí.
Hay que aclarar que no es imprescindible este paso salvo que quieras usar tu DNI electrónico para interactuar con la administración.

2: Envía el certificado digital a tu dispositivo móvil

Para poder instalar tu certificado digital personal en Android, primero necesitas transferir el archivo. Se envía de la forma habitual con todos los ficheros, aunque la extensión en este caso sea un poco extraña. No es habitual encontrarse archivos .pfx. Es el formato que se usa para ficheros que almacenan información personal, como es el caso.
Puedes enviarlo de forma inalámbrica por WiFi, por Bluetooth, por cable o a través de la nube. Como prefieras. Lo importante es que lo guardes en una carpeta fácilmente localizable, como la de Descargas.

3: Accede al Almacenamiento de Credenciales

Aunque en sistemas operativos de escritorio se usa el término Certificados, en Android el preferido es Credenciales. El almacén de certificados de Windows es el lugar en el que se almacenan las claves personales que permiten autenticarse de cara a la Administración, mientras que en el SO, el lugar virtual es el Almacenamiento de Credenciales.
Para acceder a él debes ir a Ajustes > Seguridad > Almacenamiento de credenciales. Dependiendo de la capa de personalización de Android que utilices, tendrás que entrar primero a Ajustes Avanzados para poder instalar el certificado digital.

4: Instala los certificados digitales desde la SD de tu móvil Android

Una vez que hayas localizado los Ajustes de Almacenamiento de Credenciales, debes importar los certificados digitales. Se encontrarán en la carpeta a la que lo transferiste, preferiblemente la de descargas o la raíz del sistema.
Dentro de Ajustes, selecciona “Instalar desde la tarjeta SD” o alguna de sus variantes. Como hemos dicho, dependiendo del fabricante del móvil Android, la nomenclatura de los certificados digitales y su instalación variará, aunque en el fondo será lo mismo.
El primero que debes instalar es el que descargaste desde la web de la FNMT, elCertificado AC Raíz FNMT-RCM. Al seleccionarlo, tienes que asignarle un nombre. Luego se instalará de forma automática.
En el caso de la clave personal o certificado digital, el proceso es el mismo, sólo que tendrás que introducir la contraseña que se te facilitó al obtenerlo. De lo contrario, no podrás usarlo ni en dispositivos Android ni en ningún otro. Cuando consigas añadirlo, aparecerá entre las credenciales de confianza almacenadas, junto con el AC Raíz de la FNMT.

2016/10/09

Consejos para mejorar la seguridad de tu router

Todos los routers incluyen medidas de seguridad por defecto, pero no siempre son las más adecuadas, o no resultan suficientes.
Si no revisas las protecciones tu conexión WiFi puede ser hackeada por un vecino mal intencionado, no exprimirás al máximo su velocidad, o no sacarás provecho a las comunicaciones online en juegos multijugador, por ejemplo.
Vamos a darte algunos consejos para mejorar la seguridad de tu router, y descubrir lo que aportan los router alternativos a los que regalan las operadoras. La mayoría de estos trucos son sencillos de implementar y sólo te llevarán unos minutos. A cambio obtendrás una conexión más robusta y menos hackeable.

Cambia la clave del router

La primera acción es cambiar la clave de acceso por defecto. Todos los routers vienen con un nombre de usuario y contraseña que se usa para acceder a la configuración. Los ciberdelincuentes conocen estas claves o pueden adivinarlas fácilmente.
El acceso a la configuración del router se lleva a cabo a través de su dirección IP. Suele ser 192.168.1.1 o 192.168.0.1.
Para entrar en el router pon en marcha un navegador. En el campo en donde escribes el nombre de la web que quieres visitar, teclea: 192.168.1.1 Es posible que aparezca un mensaje indicando que uses cierto navegador. Hazle caso. Si no pasa nada, entonces prueba con  192.168.0.1.
En pantalla se mostrará la puerta de entrada al router, y te pedirá el nombre de usuario y la contraseña:
Las contraseñas por defecto suelen ser admin y 1234. Búscalas en el manual del router o en Internet. Una vez dentro lo primero es cambiar esta contraseña del router, porque es pública. Busca el apartado Administración o similar, y localiza una opción llamada Configuración del acceso o algo parecido. Lo verás porque aparece el nombre de usuario actual, y unas casillas para introducir la vieja contraseña y elegir una nueva.Normalmente el nombre de usuario no lo puedes cambiar, sólo la contraseña:

ambia el nombre (SSID) y la contraseña de tu red WiFi

La mayoría de los routers ya incluyen una red WiFi inalámbrica creada por defecto, cuyo nombre y contraseña aparece en una pegatina en el router, o en el manual. Existen programas que son capaces de extraer la contraseña a partir del nombre de red WiFi que se usa por defecto, por eso uno de los mejores consejos para mejorar la seguridad de tu routeres cambiar el nombre de  la red WiFi, y su clave.
Accede al menú de Configuración del router tal como hemos explicado anteriormente y entra en la sección Configuración Básica o Rápida. Localiza el apartado dedicado a la red WiFi. Cambia su nombre (a veces se llama SSID) y la clave:
No uses el nombre de la operadora, elige uno aleatorio. En la clave WiFi, comprueba que estás usando el cifrado WPA2 y no el viejo WEP, que ya ha sido comprometido. Comprueba tambiénsi existe una opción para ocultar el SSID y actívala. Así no aparecerá cuando un extraño realice un escaneo de redes WiFi. Pero no te olvides de volver a mostrarla cuando quieras conectar un nuevo dispositivo a la red WiFi.
Si ya habías usado la anterior red WiFI, tendrás que cambiar la configuración de todos tus dispositivos (PCs, smartphones, consolas) que usen WiFi, para que reconozcan el nuevo nombre de red WiFi y su clave. Pero sólo tendrás que hacerlo una vez y el extra de seguridad que consigues merece el esfuerzo.

Actualiza el firmware del router

Todos los routers ofrecen la opción de actualizar el firmware. Es importante hacerlo porque suele tapar agujeros de seguridad y corregir bugs. Simplemente busca en los menús de configuración del router la opción para actualizar el firmware. Algunos modelos lo hacen automáticamente.
Los routers de las operadoras apenas se actualizan, mientras que routers comerciales como los Fritz!Box de AVM disponen de su propio sistema operativo, Fritz!OS, que se actualiza con frecuencia añadiendo nuevas funciones. Incluso se puede actualizar el firmware desde una app del móvil:

Gestiona los puertos

Los puertos del router son los canales de entrada por donde se cuelan los ciberdelincuentes y el software espía. Es imprescindible mantenerlos cerrados. El problema es que algunos programas (especialmente juegos online o aplicaciones de intercambio de ficheros) exigen abrir determinados puertos.
Los router más modernos incluyen funciones DHCP y gestión de NAT para abrir o cerrar puertos automáticamente según se necesiten. Pero en muchos casos es necesario hacerlo de forma manual, o quizá prefieras vigilar tu mismo los puertos.
Si quieres comprobar si los puertos de tu router están cerrados, entra en SpeedGuide Security Scan y realiza un chequeo pulsando en el botón Scan. Si algún puerto aparece en rojo (está abierto) debes cerrarlo.
Accede a la Configuración Avanzada del router, busca el apartado NAT y entra en el Mapeo de Puertos. Aquí puedes indicar la dirección IP del dispositivo que vas a mapear (normalmente el PC), definir el tipo de puerto que quieres abrir o cerrar (TCP, UDP, o ambos), y el número de puerto.

Vigila las conexiones

Es importante controlar, de vez en cuando, quién está conectado a tu red WiFi, especialmente si notas una caída en la velocidad. En los routers de las operadoras tendrás que entrar en la configuración para verlo, o usar un programa de terceros. Los routers de marca tienen apps para el móvil que te permiten controlar quién está conectado, e incluso detener accesos o asignar más o menos ancho de banda a cada conexión. Por ejemplo, el Asus RT-AC1200G+. Muy útil si estás jugando o descargando y no quieres que un familiar te quite ancho de banda:
¿Has descubierto una conexión que no se corresponde con tus dispositivos? Quizá un vecino te esté robando el WiFi... Echa un vistazo a este vídeo:

Medidas adicionales

Hay otros consejos para mejorar la seguridad de tu router que exigendesactivar o cambiar opciones en la configuración, porque dificulta las cosas a los espías y delincuentes.
  • Si no lo usas, desactiva la opción Universal Plug-n-Play (UPnP). Se utiliza para compartir contenido en una misma red, pero eso hace la conexión más vulnerable.
  • Desactiva el WPS. Es una opción que se incluye para conectar dispositivos o sincronizar extensores de señal más fácilmente, pero es más fácil de hackear. 
  • Esto no suele ser necesario, pero añade una capa más de seguridad: asigna una dirección IP fija a cada dispositivo. Desactiva el DHCP en la configuración para que el router no asigne direcciones IP automáticamente. Tendrás que hacerlo tu fijando una dirección IP para cada dispositivo en el router y escribiendo la misma en la configuración WiFi del ordenador o el móvil. Es un proceso pesado pero más seguro que usar DHCP.

Ojo con las redes Wifi compartidas

Si tienes un negocio y ofreces WiFi a los clientes o a los trabajadores (por ejemplo un bar, una tienda, o una oficina) no es una buena idea que clientes y otras personas desconocidas usen la misma red WiFI que la propia empresa. Muchos routers, como el AVM Fritz!Box 7430 permitencrear subredes WiFi para invitados. Con este sistema puedes crear una subred para los clientes o los empleados, separada de la que usa la administración de la empresa. En casa puede servir para ofrecer WiFi a las visitas sin comprometer tu privacidad.

Control parental

Cuando los menores de edad se conectar a la Red es imprescindible instalar algún tipo de control parental. Windows y otros programas incluyen opciones de este tipo, pero se pueden vulnerar. La medida más eficaz es fijar en filtro en el router, que a fin de cuentas es la puerta de entrada y salida a Internet.
Algunos routers de las operadoras incluyen control parental, pero apenas se puede personalizar: filtras todo, o nada. Si te preocupa este tema lo más práctico es recurrir a un router comercial. Todas las marcas integran herramientas avanzadas de control parentalque no sólo filtran webs y palabras, sino que permiten fijar distintas reglas según la edad, o establecer límites de tiempo de uso, como ocurre con el TP-LINK Archer D7.
Los routers de AVM te ofrecen la posibilidad de crear subredes WiFi que puedes asignar a menores, con el control parental activado. De esta manera los adultos pueden usar la red WiFi principal y los niños la subred protegida.
Estos consejos para mejorar la seguridad de tu router son relativamente sencillos de llevar a cabo, sólo exigen unos minutos, y a cambio reforzarás notablemente la seguridad de tu conexión. ¡Ponlos en práctica!

2016/10/07

Cómo instalar un certificado digital en Windows

Desde la introducción del DNI electrónico, los certificados digitales permiten realizar trámites oficiales de forma online, sin tener que hacerlo presencialmente. Te explicamos cómo importarlos e instalarlos en el almacén de credenciales de Windows a través del asistente del sistema operativo.

1: Prepara tu navegador de Internet para poder usar el certificado

Antes de instalar y utilizar un certificado digital en un ordenador, necesitas configurar elnavegador. Estas firmas digitales son compatibles con Internet Explorer, Firefox y Chrome, los tres principales exploradores de Internet del mundo. Todos ellos están disponibles para Windows.
La primera recomendación para importar el certificado y que funcione es que actualices el explorador a la última versión disponible. De lo contrario, podrías tener problemas de compatibilidad con el software del mismo.
Además, la Fábrica Nacional de Moneda y Timbre (FNMT) recomienda no actualizar el equipo desde que se solicita el certificado hasta que se instala. También desaconseja cambiar de explorador, usuario u ordenador durante el proceso. Si no lo haces así, el sistema podría detectar una posible suplantación de identidad y paralizar la instalación.
En Firefox y Internet Explorer se puede ejecutar el configurador automático del que dispone la FNMT. Puedes descargarlo aquí, aunque antes de hacerlo es mejor que cierres todas las ventanas del navegador. En el caso de Google Chrome, no serán necesarios ajustes adicionales, mientras que en Firefox hay que instalar un complemento para poder importar posteriormente el certificado.
En este tutorial, te explicamos cómo se instala el certificado electrónico o clave personal en el almacén de certificados de Windows, de donde los distintos navegadores lo tomarán "prestado" para acceder a sitios oficiales con tu firma digital.

2: Localiza el certificado en tu ordenador

El archivo que corresponde a tu certificado digital se encontrará en tu disco duro o en una unidad USB. Debes encontrarlo para poder importarlo luego al navegador. Normalmente su nombre está compuesto por una serie de números o un nombre de usuario seguido por la extensión .pfx.
Para mayor facilidad, es aconsejable que lo copies y pegues en alguna localización fácilmente rastreable, como el escritorio o la carpeta de Mis Documentos o Descargas.
Junto con tu certificado, la administración a la que hayas ido a solicitarlo te dará una clave. Es imprescindible que la guardes bien, pues sin ella, el archivo .pfx será imposible de importar al navegador.

3: Ejecuta el Instalador de Certificados Digitales

Para ejecutar e instalar tu certificado digital en Windows, sólo tienes que hacer doble click sobre él. Una vez lo hayas hecho, verás como aparece una ventana adicional. Es el asistente de instalación, que te guiará durante todo el proceso hasta que finalmente el certificado quede registrado en el sistema.
También puedes acceder a él a través de Inicio>Ejecutar escribiendo "certmgr.msc".
Durante la instalación pueden surgir varios problemas, y tras ella puede ir incluso a peor. Realmente la administración no garantiza el funcionamiento del certificado digital, aunque haya sido correctamente obtenido e instalado. Por eso, es importante seguir la guía de instalación al pie de la letra.
Antes de comenzar, el programa te pedirá que ingreses la clave que la administración te entregó junto con el archivo.

4: Selecciona el archivo .pfx que quieres importar

El primer paso para instalar tu certificado digital es seleccionarlo e importarlo. Se has seguido el tutorial hasta aquí, habrás movido el archivo .pfx del mismo a una carpeta del ordenador fácil de encontrar.
El asistente de instalación se solicitará que le indiques cuál es el certificado que quieres importar a tu sistema, Windows en este caso. Tienes que hacer click sobre Examinar y buscar en tu sistema de archivos el fichero del certificado digital.
Pulsa sobre Siguiente para continuar con el proceso.

5: Establece una clave para proteger tu certificado digital

Al margen de la clave que viene con el archivo, el asistente te pide que fijes una contraseñade uso para proteger tu certificado. Basta con escribirla en el cajón de texto que aparece en la ventana y pulsar sobre Siguiente.
No obstante, antes tienes que marcar las tres casillas que aparecen bajo la contraseña. Éstas permiten que se cifre el certificado con la clave que acabas de introducir y que se pueda exportar la misma para usarla en otros equipos.

6: Finaliza el asistente

Los dos siguientes pasos sólo ofrecen una opción adicional: seleccionar el almacén digital en el que quieres que se guarde tu certificado. No es necesario hacerlo manualmente, por lo que puedes dejar marcada la opción que viene por defecto, que habilita la selección automática del almacén de certificados.
Puedes finalizar el asistente de instalación pulsando sobre “Finalizar”.

7: Selecciona el nivel de seguridad

Al tratarse de un documento tan comprometido, una clave personal que permite realizar trámites de forma telemática, la seguridad es de importancia capital. Por eso, una vez hayas instalado el certificado digital en Windows, el sistema te volverá a solicitar que establezcas una contraseña. Sí, otra.
Antes, tienes que elegir si quieres un nivel de seguridad alto o medio. Lo recomendable es seleccionar el alto, por lo que pueda pasar, pero debes saber que de hacerlo, cada vez que vayas a utilizar la información se te pedirá que introduzcas la contraseña.
Es todo lo que necesitas para utilizar el certificado. Quizás tengas problemas al ejecutarlo en tu navegador, en cuyo caso tendrás que añadirlo manualmente desde los ajustes del mismo.