jueves, 26 de marzo de 2015

Particiones, formatos y permisos

El propósito de esta entrada es ampliar nuestro conocimiento sobre lo que usamos en el día a día, las particiones, el filesystem (sistema de ficheros) y la estructura con la que se organiza la información guardada en una unidad de almacenamiento (normalmente un disco duro), que luego es representada ya sea textual o gráficamente utilizando un gestor de archivos. ¿Te preguntas por qué tu pen drive no copia una película de 5 GB? ¿Miraste su filesystem? Los sistemas de archivos definen el orden de almacenamiento de los archivos así como la seguridad de acceso a los mismos. 


MBR (Master Boot Record)

Contiene información sobre las particiones del disco duro
  • Utiliza BIOS
  • Máximo de 4 particiones
  • Mayor tamaño de partición 2 TB  

    GPT (GUID Partition Table)

    Contiene información sobre las particiones del disco duro
    • Utiliza EFI
    • Compatibilidad con BIOS
    • Máximo de 128 particiones
    • Mayor tamaño de partición teórica 18 Exabytes
    • Mayor tamaño de partición NTFS 256 TB
       

    Sistemas de Archivos

     

    Son la estructura lógica y las rutinas de software que se utilizan para acceder a la información que está almacenada en nuestro disco duro

    FAT 16 (File Allocation Table)
    • Prácticamente no se utiliza en la actualidad
    • Particiones de 16 MB a 2048 MB
    • Para pen drives y tarjetas SD
    • Produce mucha fragmentación
    FAT 32 (File Allocation Table)
    • Sistema de archivos de 32 bits
    • 256 caracteres
    • Tamaño máximo de archivo soportado entre 2 GB y 4 GB
    • Para pen drives y tarjetas SD 
    NTFS (New Technology File System)
    • Utilizado en desde Windows NT hasta Windows 10
    • Mayor tamaño de partición MBR: 2 TB
    • Mayor tamaño de partición GPT: 256 TB
    • Evita fragmentación
    • Implementa histórico de archivos
    • Almacena metadatos
    • Permite crifrado y establecer cuotas de disco
    • Control sobre permisos y atributos
    • Soporte para RAID
    EXT3 y EXT4 (Third / Fourth Extended File System)
    • Utilizado en Unix y Linux
    • Tamaño máximo partición EXT3: 32 TB
    • Tamaño máximo partición EXT4: 1 EB (Exabyte)

    Windows por defecto asigna letras a las unidades de almacenamiento. (A: Disquete, B: Sin uso, C: Disco duro, D: Partición de C, E: pen drives, etc .. y los servidores coloquialmente empiezan por Z: Y: ... )

    Dos de las preguntas más frecuentes ya tienen solución: 
    1. ¿Por qué no puedo copiar una película de 5 GB de mi ordenador a mi pen drive USB? 
    2. ¿Por qué mi disco duro externo lo pincho en Linux o Mac y no veo el contenido? 
    Para la 1: Los USB normalmente están formateados en FAT16/32. Solución: Formatearlo a NTFS

    Para la 2: Mac usa HFS+, Linux Ext3/4, Windows NTFS. Solución: Comprobar que tipología de formato tiene el disco duro externo.



    ¿Cómo compruebo el formato de un disco duro, USB, etc ..?

     

     Equipo -> Clic derecho -> Propiedades 

     

     ¿Cómo particiono y formateo un nuevo disco duro?


    Equipo -> Clic Derecho -> Administrar -> Administración de discos 

    Panel de Control -> Herramientas administrativas -> Administración de equipo -> Administración de discos 











    No os perdáis la próxima entrada (caerá el fin de semana) que ya anticipo que será la más importante para culminar el mes de Marzo ...

      




    martes, 24 de marzo de 2015

    Sniffer de procesos sospechosos



    Generalmente los usuarios cuentan con una suite de seguridad instalada en sus equipos. Estas herramientas suelen identificar la mayoría de las amenazas una vez que se descargan, copian, ejecutan o se intenta acceder a ellas de manera que se evite su ejecución en el sistema, sin embargo, estas aplicaciones no siempre detectan el 100% de las amenazas por diferentes motivos, por lo que es posible que tengamos malware en el sistema de forma residente.

    Universal Virus Sniffer es una aplicación que nos va a permitir conocer todos los procesos sospechosos en nuestro sistema de manera que la decisión final sobre si se trata de un malware o un proceso de confianza recaerá sobre nosotros. Esta herramienta no utiliza bases de datos como otras soluciones de seguridad para comprar los procesos y los archivos en busca de malware sino que utiliza una heurística muy sencilla para mostrar todo lo sospechoso de nuestro sistema sin afirmar que nada de ello es un virus.

    Podemos descargar esta aplicación de forma totalmente gratuita desde su página web principal. Esta aplicación se distribuye de forma portable por lo que no necesita instalación para poder utilizarse , bastará con descomprimirla y ejecutar “start.exe” para que comience a funcionar la herramienta.
     

     
    Podemos analizar sistemas de forma remota o locales con una serie de herramientas y funciones para usuarios avanzados. En nuestro caso vamos a analizar un sistema local, por lo que elegimos la correspondiente opción y se nos abrirá una nueva ventana.
    A continuación comenzará el análisis. Este tardará menos de un minuto y, una vez finalice, se mostrará una sencilla tabla con los datos recopilados.





    A partir de este momento ya es tarea del usuario seleccionar los procesos que no sean de confianza para eliminarlos del sistema o crear una pequeña base de datos local con los procesos de confianza para evitar mostrarlos en las siguientes búsquedas. Universal Virus Sniffer es una aplicación orientada a usuarios avanzados ya que es bastante peligrosa de usar sin los conocimientos necesarios ya que de eliminar algún proceso que no se debe el sistema puede dejar de funcionar completamente.
    Igualmente recordar que esta herramienta no sirve como alternativa a una solución antivirus convencional ya que únicamente muestra “positivos sospechosos” a demanda, no cuenta con una base de datos profesional ni con análisis de procesos en segundo plano.