Hola a todos, es muy importante que lean esto en forma completa porque sin duda les será de mucha utilidad.
I. El problemaComo quizás ya todos ustedes saben, en este sitio tenemos un conflicto permanente con ciertos "vendedores" inescrupulosos que abundan en Internet y que se dedican a vender ilegalmente diseños de bordados y softwares de industria textil, bordados y calzados (zapatos). Estos ladrones –porque no se les puede llamar de otra manera– consideran a nuestro sitio web como una potencial amenaza para su "negocio" porque todo lo que ellos venden aquí lo brindamos totalmente gratis. Por eso, cada cierto tiempo nos atacan mediante alguna de las siguientes maneras:
1. Difamar y hablar calumnias sobre nuestro sitio, tal como ocurrió en otro foro ([
Regístrate o
Ingresa para ver este link]
más info). En este caso, lo mejor que se puede hacer es demostrar sus mentiras como ya lo hemos hecho.
2. Publicar mensajes con insultos o amenazas en nuestro foro ([
Regístrate o
Ingresa para ver este link]
más info), o enviar emails con insultos (casi todos los días recibo alguno y van a parar inmediatamente a la papelera). Ignorarlos casi siempre funciona.
3. Publicar en nuestro foro algún virus o software malicioso disfrazados como programas para bordados, industria textil o calzados. En este caso,
la mejor manera para no verse afectado es observar si son usuarios nuevos a los que nadie conoce en el foro, para eso hay que ver cuántos mensajes han publicado, o hacer clic en su nick para saber cuándo se registraron y revisar sus últimos mensajes o aportes publicados. Si son usuarios nuevos entonces deben analizar bien las descargas con un antivirus actualizado (o usar antivirus online como [Regístrate o Ingresa para ver este link]éste, [Regístrate o Ingresa para ver este link]éste o [Regístrate o Ingresa para ver este link]éste otro), y si aún así quedan dudas es mejor esperar a que otros usuarios más experimentados y bien conocidos en el foro analicen las descargas y den su opinión.II. Soluciones posiblesHay que tener en cuenta que algunos programas maliciosos no son detectados por los antivirus, por lo que se recomienda tener especial cuidado y tomar algunas de estas medidas:
1. Mantener una copia de seguridad de los archivos importantes, que es una costumbre que todos los usuarios de computadoras deberían adoptar.
2. Tener un antivirus actualizado y funcionando.3. Usar máquinas virtuales: Los usuarios que tengan un poco de experiencia pueden usar un software de virtualización (o "máquina virtual") como [
Regístrate o
Ingresa para ver este link]
Virtual PC 2007 (para Windows XP y Windows Vista) o [
Regístrate o
Ingresa para ver este link]
Windows Virtual PC (para Windows 7). Ambos son gratuitos y permiten instalar un Windows "virtual" dentro de un Windows "real" (por decirlo de alguna manera) y después pueden probar programas o abrir archivos "dudosos" en el Windows "virtual"; si ocurre algún desastre sólo se verá afectado el Windows "virtual" (que luego se puede recuperar fácilmente a su estado original) sin que el daño llegue a afectar al Windows "real".
4. Verificar quién publicó un aporte antes de descargarlo: Como dije antes, si se tienen dudas acerca de una descarga, se recomienda verificar si el usuario que la publicó es nuevo, o bien, esperar a que otros usuarios con más experiencia puedan revisarla y dar su opinión.
5. Denunciar los aportes o mensajes que no cumplan con el Reglamento: También recuerden que todos los posts (mensajes) publicados en el foro incluyen un link que dice "Denunciar este mensaje", que justamente sirve para reportar los mensajes que no cumplan con el [
Regístrate o
Ingresa para ver este link]
Reglamento. Al usar el link "Denunciar este mensaje" estarán ayudando a que dichos mensajes sean revisados más rápidamente y para que se tomen las medidas que correspondan.
III. Medidas implementadas hasta ahora en nuestro sitioCuando un usuario malintencionado publica virus o software malicioso en nuestro sitio, es inmediatamente expulsado y bloqueado a nivel de direcciones IP para que no vuelva a molestar. Sin embargo, este método no es 100% efectivo y con un poco de paciencia puede volver a entrar al foro para seguir causando daño.
En el supuesto caso de que los ataques con virus se vuelvan constantes, siempre nos quedará el último recurso de poner todo el foro bajo moderación, que es una medida donde todos los aportes deben ser aprobados manualmente antes de ser publicados.
Si tienen ideas, opiniones o preguntas pueden publicarlas aquí mismo.
Saludos.
Actualización del 03-Mar-2010Bien, hasta ahora hay 3 ideas que se podrían implementar para combatir a los "vendedores" que buscan hacer daño:
Idea nº 1: Colocar debajo del
nick de cada usuario una frase, palabra o rango (ya veremos qué poner) para identificar a aquellos que se destacan por hacer aportes confiables.
Ventajas: Cualquier usuario podría saber a simple vista si los aportes de otro usuario son de confiar o no.
Desventajas: Cualquier "vendedor" podría hacer varios aportes (después fijaremos la cantidad necesaria) para simular que es un "usuario bueno", y después publicar repentinamente algún virus para hacer daño.
Idea nº 2: Publicar una lista en el foro con la mayor cantidad de información posible acerca de los "vendedores" de softwares ilegales, diseños de bordados, etc.
Ventajas: La lista sería una especie de "página de consulta" donde los usuarios de buena fe podrían ver quiénes son estos "vendedores" inescrupulosos.
Desventajas: Con esta medida quizás no ganaremos mucho porque los "vendedores" nunca tienen domicilio ni número de teléfono fijo, y también pueden cambiar sus direcciones de email.
Estas son dos ideas que podrían implementarse
por parte de este sitio. Sin embargo, hay una tercera idea (gracias al usuario [
Regístrate o
Ingresa para ver este link]
tatubias por sugerirla) que debería ser implementada
por los usuarios:
Idea nº 3: Usar softwares de virtualización, también llamados "máquinas virtuales". Como dije anteriormente, estos programas permiten instalar un Windows "virtual" dentro de nuestro Windows "real", y dentro del Windows "virtual" podremos probar cualquier cosa: aplicaciones, juegos o archivos "dudosos". Tal como dije antes, hay dos programas gratuitos que sirven para hacer esto: [
Regístrate o
Ingresa para ver este link]
Virtual PC 2007 (gratuito, para Windows XP y Windows Vista) y [
Regístrate o
Ingresa para ver este link]
Windows Virtual PC (para Windows 7). Hay otros programas similares, pero son de pago o son más complicados de usar.
Ventajas: Cualquier virus o código malicioso que ejecutemos dentro del Windows "virtual" intentará infectar o estropear solamente al Windows "virtual", sin dañar ni afectar en absoluto al Windows "real". Para restablecer el Windows "virtual" basta con reiniciar el software (programa) de virtualización. Teniendo instalado un programa de virtualización en nuestros equipos, la posibilidad de que un virus o código malicioso estropee nuestra instalación de Windows se reduce prácticamente a cero.
Obviamente, con este tipo de programas se acabarían definitivamente los problemas de virus publicados por los famosos "vendedores".
Aquí hay dos videos aportados por [
Regístrate o
Ingresa para ver este link]
tatubias para ver cómo trabajan los programas de virtualización. En ambos videos se intenta abrir o ejecutar un virus dentro de un Windows "virtual", sin dañar ni afectar al Windows "real". Observen:
Este video muestra el aspecto de un código malicioso contenido en un archivo llamado CPTL.BAT. Los archivos .BAT pueden contener secuencias de comandos de Windows, si estos comandos indican que se debe borrar la carpeta de instalación de Windows, el sistema lo hará sin preguntar porque estos comandos se ejecutan sobre la Consola de Windows, que es una herramienta para administradores de sistemas.
Este video muestra el momento en que un código malicioso borra la carpeta de instalación de Windows, dejando inutilizado el sistema. Cabe aclarar que este código malicioso afecta solamente al propio Windows, sin borrar ni alterar archivos personales contenidos en el disco duro, los cuales pueden ser recuperados después mediante el uso de algún Windows en versión "live CD" (ej.: Windows MiniPE).
Desventajas: Se necesita un equipo medianamente potente para usar softwares de virtualización (preferentemente con un procesador de doble núcleo y al menos 2 GB de memoria RAM), además de ciertos conocimientos y detalles técnicos que no son difíciles de aprender, después de todo, en este sitio estamos para eso: aprender.
Más tarde veré cómo hago un tutorial o guía que explique paso a paso cómo instalar y usar una "máquina virtual". Mientras tanto sigan aportando ideas y opiniones. Cualquier idea, por sencilla que sea, puede servir.
Saludos.