Google
 
Web virusprot.com
SPYWARE
RADIUS
REDES INALÁMBRICAS
VIRUS IMPORTANTES
ANTIVIRUS
PHISHING
WIFI
HACKERS
Noticias Recientes de Seguridad Informática, Virus y Redes Inalámbricas
Seguridad Informática Virus Informáticos Redes Inalámbricas

Hackers Utilizaban un Virus para obtener contraseñas
Ataque de Phishing a Clientes del Banco Santander
La Seguridad Informática y el ataque a las Torres Gemelas

Virus y Spyware intentan aprovechar los huracanes
Spyware de nueva generación que elude Antivirus
Bagle, el Virus más difundido
La Wifi Alliance Certificará Access Point 802.11n
Avance en la Seguridad de Redes Inalámbricas /Wifi
Seguridad de Redes Inalámbricas: Como hackearlas
 
Antivirus AVG - AntiSpyware LAVASOFT - Undelete DISKEEPER CORPORATION
Consulte el Nuevo White Paper: La Guía de los Antivirus - Cómo funcionan , porqué fallan, cómo elegirlos, antivirus gratis
Suscríbase a nuestro Newsletter de Seguridad Informática, Virus y Seguridad WIFI
 

GLOSARIO DE SEGURIDAD INFORMÁTICA Y REDES WIRELESS
Todo Sobre WIFI, Spyware y Virus Informáticos

Ver Indice Alfabético Completo - Más de 300 términos en Inglés y Castellano

A

AAA

Abreviatura de Autenticación, Autorización y Accounting, sistema en redes IP para a qué recursos informáticos tiene acceso el usuario y rastrear la actividad del usuario en la red.

  • Autenticación es el proceso de identificación de un individuo, normalmente mediante un nombre de usuario y contraseña. Se basa en la idea de que cada individuo tendrá una información única que le identifique o que le distinga de otros.

  • Autorización es el proceso de aceptar o denegar el acceso de un usuario a los recursos de la red una vez que el usuario ha sido autenticado con éxito. La cantidad de datos y servicios a los que el usuario podrá acceder dependen del nivel de autorización que tenga establecido.

  • Accounting es el proceso de rastrear la actividad del usuario mientras accede a los recursos de la red, incluso la cantidad de tiempo que permanece conectado, los servicios a los que accede así como los datos transferidos durante la sesión. Los datos registrados durante este proceso se utilizan con fines estadísticos, de planeamiento de capacidad, billing, auditoría y cost allocation.

A menudo los servicios AAA requieren un servidor dedicado. RADIUS es un ejemplo de un servicio AAA.

Acceso Remoto

Remote Access

Utilidad para que un usuario acceda desde su propio PC a otro que esté ubicado remotamente y pueda operar sobre él.

Acreditación Voluntaria del Prestador de Servicios de Certificación(1)

Resolución que establece los derechos y obligaciones específicos para la prestación de servicios de certificación y que se dicta, a petición del prestador al que le beneficie, por el organismo público encargado de su supervisión.

Active-X

Active-X

Los denominados controles Active-X son componentes adicionales que se pueden incorporar a las páginas web, para dotar a éstas de mayores funcionalidades (animaciones, vídeo, navegación tridimensional, etc...). Escritos en un lenguaje de programación como Visual Basic, C o C++, que no es el propio de las páginas web (HTML) y podrían estar infectados con virus.

Ad Hoc

Una WLAN bajo topología "Ad Hoc" consiste en un grupo de equipos que se comunican cada uno directamente con los otros a través de las señales de radio sin usar un punto de acceso. Las configuraciones "Ad Hoc" son comunicaciones de tipo punto-a-punto. Los equipos inalámbricos necesitan configurar el mismo canal y SSID en modo "Ad Hoc".

Adware (ver Adware/Spyware)

Variante “comercial” del spyware. Se trata de un pequeño trozo de código que tiene como finalidad recolectar datos a efectos de marketing. Es difícil distinguirlo del malware.

AES - Estándar de Cifrado Avanzado (Más en Libro AES)

AES - Advanced Encryption Standard

También conocido como "Rijndael", algoritmo de encriptación simétrica de 128 bit desarrollado por los belgas Joan Daemen y Vincent Rijmen. En Octubre de 2000 era seleccionado por el Instituto Nacional de Estándares y Tecnología (NIST) norteamericano como estándar de cifrado reemplazando al hasta entonces estándar DES.
Consulte también: Rijndael: ¡Conózcalo de la manera más sencilla!

Agujero

Hole

Una vulnerabilidad en el diseño del software y/o hardware que permite engañar a las medidas de seguridad.

Alias

Alias

Nombre diferente por el cual se conoce un virus.

Algoritmo de Encriptación (Ver más en: encriptación, criptografía, amenazas a la Seguridad Informática)

Encryption Algorithm

Codificadores de bloques de bits sobre los que iteran determinadas operaciones tales como sustitución, transposición, suma/producto modular y transformaciones lineales. Cada algoritmo utiliza bloques de distintos tamaños. Ver DES, 3DES y Blowfish.

Amplificador

Amplifier

Produce un incremento significativo en el alcance de la señal de las WLAN. Consta de un receptor de bajo ruido pre-amplificado y un amplificador lineal de salida de radio frecuencia (RF).

Antena

Antenna

Dispositivo generalmente metálico capaz de radiar y recibir ondas de radio que adapta la entrada/salida del receptor/transmisor del medio. Dependiendo de hacia que punto emitan la señal podemos encontrarlas direccionales u omnidireccionable.

Appliance Server

Servidores (dedicados a Internet sharing, servicios FTP, e-mail, conexiones VPN, servicios de cortafuegos, de impresora y archivo y también operan como servidores web) que incorporan hardware y software en el mismo producto de modo que todas las aplicaciones se encuentran preinstaladas. El appliance está plug-in dentro de una red existente y puede comenzar a funcionar casi de inmediato con una mínima configuración y mantenimiento.

Análisis Heurístico

Heuristic Analyst

Se trata de una análisis adicional que solamente algunos programas anti-virus pueden realizar para detectar virus que hasta ese momento son desconocidos.

Analizador de Comportamiento

Behavior Blocker

Un programa anti-virus emplea una técnica para comprobar si un archivo incorpora los comportamientos habituales de un virus. Un behavior blocker trabaja bajo un conjunto de reglas de funcionamiento que legitima programas bajo las reglas de comportamiento que siguen los virus. Además analiza y determina las tareas y comportamientos que han sido diseñadas para un archivo y averigua si el éste contiene algún virus.

Ancho de Banda

Bandwidth

Este término define la cantidad de datos que puede ser enviada en un periodo de tiempo determinado a través de un circuito de comunicación dado.

Anti-Virus (Ver más: Antivirus de Ayer, Protección Antivirus, El mejor Antivirus )

Aplicación cuya finalidad es la detección y eliminación de virus, troyanos y gusanos informáticos.

Appender

Appender

Es un virus que inserta una copia de su código al final del archivo de la víctima.

Armouring

Armouring

Mediante esta técnica el virus impide ser examinado. Para conocer más datos sobre cada uno de los virus, éstos son abiertos como archivos, utilizando programas especiales que permiten descubrir cada una de las líneas de su código. De un virus que utilice esta técnica no se podrá leer su código.

Ataque Activo

Active Attack

Ataque al sistema para insertar información falsa o corromper la ya existente.

Ataques a Passwords

Password Attacks

Es un intento de obtener o descifrar una password legítima de usuario. Las medidas de seguridad contra estos ataques es muy limitada consistiendo en una política de passwords, que incluye una longitud mínima, palabras no reconocibles y cambios frecuentes.

Ataque de Diccionario

Dictionary Attack

Método empleado para romper la seguridad de los sistemas basados en passwords (contraseñas) en la que el atacante intenta dar con la clave adecuada probando todas (o casi todas) las palabras posibles o recogidas en un diccionario idiomático. Generalmente no se introducen manualmente las posibles contraseñas sino que se emplean programas especiales que se encargan de ello.

Ataque de Fuerza Bruta

Brute Force Attack

Método empleado para romper la seguridad vía contraseña probando todas las combinaciones posibles de palabras (distinto del ataque de diccionario que prueba palabras aisladas).  Un ataque de fuerza bruta teóricamente no puede ser resistido por ningún sistema, siempre y cuando se disponga del tiempo suficiente y del equipo adecuado. Así, las claves lo suficientemente largas (y mejor aún si combinan caracteres alfanuméricos) ponen una limitación física, pero no lógica, al éxito de este tipo de ataque.

Auditoría

Análisis de las condiciones de una instalación informática por un auditor externo e independiente que realiza un dictamen sobre diferentes aspectos. Conjunto de procedimientos y técnicas para evaluar y controlar, total o parcialmente, un sistema informático, con el fin de proteger sus activos y recursos, verificar si sus actividades se desarrollan eficientemente y de acuerdo con la normativa informática y general existentes en cada empresa y para conseguir la eficacia exigida en el marco de la organización correspondiente.

Autenticación

Authentication

Proceso en el que se da fe de la veracidad y autenticidad de un producto, de unos datos o de un servicio, así como de la fiabilidad y legitimidad de la empresa que los ofrece.

Auto- Encriptación

Auto-Encryption

Capacidad de algunos virus para esconderse de posibles programas anti-virus. Las soluciones anti-virus se encargan de encontrarlos buscando determinadas cadenas de caracteres (firma del virus), identificativas de cada uno de ellos. Para evitar este mecanismo de búsqueda, algunos virus consiguen codificar o cifrar estas cadenas de texto de forma diferente en cada nueva infección. Esto supone que en la nueva infección, el anti-virus no encontrará la cadena que busca para detectar a un virus en concreto, pues éste la habrá modificado. No obstante, existen otros mecanismo alternativos para detectarlos.

Autorización

Authorisation

Proceso por el que se acredita a un sujeto o entidad para realizar una acción determinada.

ÍNDICE

B

Background

Background

Se dice que una aplicación funciona "en background" cuando está trabajando sin afectar a la actividad del usuario.

Biométrica

Biometric

Ciencia que estudia las características biológicas del ser humano (el iris, la huella dactilar, la voz, etc...) para su aplicación a la seguridad informática como medio de identificación del usuario.

Blowfish

Blowfish es un codificador simétrico de bloques. Toma una clave de longitud variable, entre 32 y 448 bits.

Bluetooth

Estándar de comunicación inalámbrica que utiliza FHSS, capaz de transmitir a velocidades de 1 Mbps a una distancia de 10 metros entre aparatos (normalmente portátiles, impresoras, monitores, teclados, ratones, etc....) que implementen esta tecnología ya que su FHSS/Hopping Pattern es de 1600 veces por segundo, lo que asegura transmisiones altamente seguras. En cuanto a su implementación Bluetooth utiliza el término piconet . Un piconet es un grupo de 2 u 8 aparatos que utilizan "Bluetooth" que comparten el mismo rango que es utilizado por un "Hopping Sequence", a su vez cada piconet contiene un aparato principal ("master") que es el encargado de coordinar el "Hopping Pattern" del piconet para que los demás aparatos ("slaves") sean capaces de recibir información.

Bridge

Puente

Elemento que posibilita la conexión entre redes físicas, cableadas o inalámbricas, de igual o distinto estándar

Bomba de e-mail

Mailbomb

Son mensajes de correo electrónico excesivamente largos enviados a la cuenta de correo de un usuario con el propósito de provocar la caída del sistema o evitar que los mensajes verdaderos sean recibidos.

Bomba de Tiempo

Time Bomb

Programa que se activa en una determinada fecha.

Bomba Lógica

Logic Bomb

Programa que se ejecuta cuando existen condiciones especificas para su activación. Los suelen utilizar muchos virus como mecanismo de activación.

Bots (Ver bots/Redes zombies)

Bots

Término utilizado en Internet y que se deriva de la palabra “robot”. Con el se denomina a pequeños trozos de software que tienen la finalidad de actuar de manera independiente en un computador, como un “robot” controlado remotamente.

Bugtraq

Lista de correo de divulgación completa, moderada para la discusión detallada y anuncio de vulnerabilidades en seguridad informática; qué son, cómo explotarlas y cómo solucionarlas.

Búsqueda Exhaustiva de Clave

Exhaustive Key Search

Consiste en descubrir la clave empleada en un sistema de encriptación, probando todas las posibilidades.

ÍNDICE

C

Cadena

Chain

Una consecución de caracteres de texto, dígitos numéricos, signos de puntuación o espacios en blanco consecutivos. Alguna de las técnicas empleadas por los anti-virus para la detección de virus es buscar determinadas cadenas de texto (o código) que éstos incluyen de manera frecuente.

Centrino

Tecnología móvil desarrollada por Intel compuesta por un procesador Pentium M, chipset 855 y conectividad inalámbrica integrada.

CHAP - Challenge Handshake Authentication Protocol

Protocolo de autenticación para servidores PPP donde la contraseña no sólo se exige al empezar la conexión sino también durante la conexión, mucho más seguro que el PAP. Una vez efectuado el enlace, el servidor envía un mensaje de desafío al solicitante de la conexión, el cual responde con un valor hash que será comparado por el servidor con sus cálculos del valor hash esperado. Si el valor coincide, la autenticación prospera, de lo contrario, finaliza. En cualquier momento el servidor puede solicitar un mensaje de desafío. Debido a que los identificadores cambian frecuentemente y por que la autenticación puede ser solicitada en cualquier momento.

Cliente Inalámbrico

Wireless Client

Todo dispositivo suceptible de integrarse en una red wireless como PDAs, portátiles, cámaras inalámbricas, impresoras, etc...

Certificado Digital (1) (Ver Firma Digital y Certificado Digital)

Certificate

Es la certificación electrónica que emiten las Autoridades Certificadoras donde constan unos datos de verificación de firma a un signatario y confirma su identidad.Entre los datos figuran la fecha de emisión y la fecha de caducidad, la clave pública y la firma digital del emisor. Los Certificados Digitales siguen las estipulaciones del estándar X.509. Este documento sirve para vincular una clave pública a una entidad o persona
Consulte también: FIRMA DIGITAL Y CERTIFICADOS DIGITALES

Certificado Reconocido(1)

Recognized Certificate

Es el certificado que contiene la información descrita en el artículo 8 y es expedido por un prestador de servicios de certificación que cumple los requisitos numerados en el artículo 12.

Chequeador de Integridad

Integrity Checker

Es un programa que determina si otro programa ha sido alterado. Para que una infección de virus ocurra, el código ejecutable necesita haber sido alterado por un virus. Un chequeador de integridad investiga tales cambios y los marca como sospechosos.

Checksum Criptográfico

Cryptographic Checksum

Checksum calculado mediante la utilización de un algoritmo con base criptográfica. Es imposible cambiar unos datos sin que el checksum criptográfico cambie. Ver también Checksummer.

CheckSummer

Herramienta que calcula un único número asociado a determinados archivos que habitualmente no cambian para protegerlos. CheckSummer recalculará periódicamente dicho número y si se detecta que ha cambiado, será un indicio de infección.

Clave de Encriptación (Ver Longitud de contraseña)

Encryption Key

Serie de números utilizados por un algoritmo de encriptación para transformar plaintext (texto sin encriptar que se puede leer directamente) en datos ciphertext (encriptados o cifrados) y viceversa.

Clave de Registro

Registry Key

El registro (Registry) de Windows es un elemento en el que se guardan las especificaciones de configuración del PC mediante claves. Estas claves cambiarán de valor y/o se crearán cuando se instalen nuevos programas o se altere la configuración del sistema. Los virus pueden modificar estas claves para producir efectos dañinos.

Codificador por Bloques

Block Cipher

Ciencia que estudia las características biológicas del ser humano (el iris, la huella dactilar, la voz, etc...) para su aplicación a la seguridad informática como medio de identificación del usuario.

Código Malicioso

Malware

Es un término genérico utilizado para describir el software malicioso tales como: virus, troyanos, etc.

COMPSEC

Abreviatura de COMPuter SECurity (Seguridad Informática).

Confidencialidad

Confidentiality

Calidad de secreto, que no puede ser revelado a terceros o personas no autorizadas.

Control de Accesos

Access Control

Se utiliza para restringir el acceso a determinadas áreas del PC, de la red, mainframes, Internet, ftp, web, etc... El permiso o la denegación de acceso puede realizarse en función de la dirección IP, el nombre de dominio, nombre de usuario y password, certificados del clientes, protocolos de seguridad de redes, etc...

Copia de Seguridad

Backup

Es una copia de todos los datos originales contenidos en redes y PC's que puede ser utilizada en caso de que éstos se destruyan por diversas causas.

Cortafuegos

Firewall

Software y hardware de seguridad encargado de chequear y bloquear el tráfico de la red. Sistema que se coloca entre una red e Internet para asegurar que todas las comunicaciones se realicen conforme a las políticas de seguridad de la organización que lo instala. Además, estos sistemas suelen incorporar elementos de privacidad, anti-virus, autenticación, etc...

Cracker

Persona que elimina las protecciones lógicas y físicas de los sistemas para acceder a los mismos sin autorización y generalmente con malas intenciones.

Criptoanálisis

Cryptanalysis

Estudio de un sistema de encriptación con la intención de detectar cualquier punto débil dentro de su algoritmo clave.

Criptología

Cryptology

Ciencia que estudia el arte de crear y utilizar sistemas de encriptación.

Crosstalk

Ruido (interferencia) que fluye entre los cables de comunicación o dispositivos.

ÍNDICE

Más Información sobre Virus y Spyware (aquí)
Más Información sobre Redes Wireless (aquí)

Más Información sobre Seguridad Informática (aq

uí)

D

Datos de Carácter Personal(2)

Cualquier información concerniente a personas físicas identificadas o identificables.

Datos de Creación de Firma Electrónica(1)

Son los datos únicos, como códigos o claves criptográficas privadas, que el signatario utiliza para crear la firma (electrónica).

Datos de Verificación de Firma Electrónica(1)

Son los datos, como códigos o claves criptográficas públicas, que se utilizan para verificar la firma electrónica.

Delito Informático

Computer Crime

Delito cometido utilizando un PC; también se entiende por delito informático cualquier ataque contra un sistema de PC's.

Denegación de Servicio (DoS)

Denial of Service (DoS)

O ataque DoS. Se trata de una ofensiva diseñada específicamente para impedir el funcionamiento normal de un sistema y por consiguiente impedir el acceso legal a los sistemas para usuarios autorizados.

DES

Algoritmo que codifica los textos haciendo bloques de datos de 64 bits y utilizando una clave de 56 bits. Existe otra modalidad más avanzada denominada 3DES que utiliza el algoritmo DES tres veces. Hay varios tipos de algoritmo 3DES en función del número de claves que utilicen y de la longitud de éstas.

Desbordamiento de Búfer

Buffer Overflow

Error de software que se produce cuando se copia una cantidad más grande de datos sobre un área más pequeña sin interrumpir la operación sobre-escribiendo otras zonas de datos no previstas. En algunas ocasiones eso puede suponer la posibilidad de alterar el flujo del programa pudiendo hacer que este realice operaciones no previstas. Si el programa que tiene el error en cuestión tiene privilegios especiales se convierte además en un fallo de seguridad. El código copiado especialmente preparado para obtener los privilegios del programa atacado se llama shellcode.

Desencriptar

Decryption

Proceso de transformación de ciphertext - texto encriptado o cifrado - a plaintext. Es la acción inversa a encriptar.

Desinfección

Disinfection

Acción que realizan los programas anti-virus cuando, tras detectar un virus, lo eliminan del sistema y, en la medida de lo posible, recuperan o restauran la información infectada.

DHA

DHA - Directory Harvest Attack

Llamado el “Asesino Silencioso”. Este ataque consiste en el envío masivo de emails a un dominio determinado con el fin de “cosechar” y recolectar direcciones válidas de emails, para ser incorporadas a las listas de spam. En Inglés: Directory Harvest Attack.

Dialback

Rellamada

Rasgo de seguridad que asegura que las personas sin autorización no conecten con módems a los que no deben tener acceso. Cuando se pide una conexión, el sistema verifica el nombre del usuario para validarlo, e inicia una rellamada al número asociado con ese nombre de usuario.

Dialer

Programa que permite cambiar el número de acceso telefónico automáticamente, de acuerdo a la situación geográfica del usuario. Estos códigos (que se descargan de sites a veces sin percatarnos) toman el control sólo de la conexión telefónica vía módem, desviando las llamadas normales que efectúas a través de tu proveedor hacia una número del tipo 908, 906, etc..., números de tarifa especial y bastante cara por lo general.  Últimamente se han detectado un aumento de incidentes relativos a "dialers porno" que permiten visualizar páginas pornográficas de forma gratuita pero que sin embargo se pagan cuando llega la escandalosa factura telefónica.

Dispositivo Móvil (DM)

Mobile Device

Ya sea Tarjeta PCMCIA, USB, PCI (Slot de un PC de sobremesa), Centrino, que sustituyen a las tarjetas de red
Su función es la de recibir/enviar información desde la estación en que están instaladas (portátiles, PDAs, móviles, cámaras, impresoras,...).

DSSS - Espectro Amplio mediante Secuencia Directa

DSSS - Direct Sequence Spread Spectrum

A diferencia de la técnica de transmisión de Espectro Amplio (Spread Spectrum) FHSS, DSSS no precisa enviar la información a través de varias frecuencias sino mediante transmisores; cada transmisor agrega bits adicionales a los paquetes de información y únicamente el receptor que conoce el algoritmo de estos bits adicionales es capaz de descifrar los datos .Es precisamente el uso de estos bits adicionales lo que permite a DSSS transmitir información a 10Mbps y una distancia máxima entre transmisores de 150 metros. Un estándar que utiliza DSSS es IEEE 802.11b.

Dispositivo de Creación de Firma Electrónica(1)

Es un programa o un aparato informático que sirve para aplicar los datos de creación de firma (electrónica).

Dispositivo de Verificación de Firma Electrónica(1)

Es un programa o un aparato informático que sirve para aplicar los datos de verificación de firma (electrónica).

Dispositivo Seguro de Creación de Firma Electrónica(1)

Es un dispositivo de creación de firma que cumple los requisitos establecidos en el artículo 19.

Dongle

Hardware de seguridad que se debe conectar al sistema informático antes de que se ejecute una determinada aplicación; previene las copias ilegales de los programas informáticos.

Dropper

Usado como portador de virus, un dropper es un programa ejecutable que instala el virus en memoria, en el disco o en un archivo (aunque un dropper por sí mismo no tiene capacidades de infección ni de replicación).

ÍNDICE

E

EAP - Protocolo de Autenticación Extensible

EAP - Extensible Authentication Protocol

Extensión del Protocolo punto a punto (PPP). Proporciona un mecanismo estándar para aceptar métodos de autenticación adicionales junto con PPP. Al utilizar EAP, se pueden agregar varios esquemas de autenticación, entre los que se incluyen tarjetas de identificación, contraseñas de un sólo uso, autenticación por clave pública mediante tarjetas inteligentes, certificados y otros. Junto con los métodos de autenticación EAP de alto nivel, es un componente tecnológico crítico para las conexiones seguras a través de una red privada virutla (VPN), puesto que ofrece mayor seguridad frente a ataques físicos o de diccionario y de investigación de contraseñas, que otros métodos de autenticación, como CHAP.

Echelon

Sistema internacional de interceptación mediante satélites de las telecomunicaciones iniciado como proyecto en 1947 e implementado en 1960. Desde su nacimiento en plena Guerra Fría ha evolucionando con los tiempos incluyendo actualmente actividades de espionaje industrial. Su dirección está al cargo de la NSA (National Security Agency, Estados Unidos) y de la GCHQ (Government Communications Headquarters, Gran Bretaña) aunque también tiene estaciones de control en Australia, Canadá y Nueva Zelanda.

Encriptación

Encryption

Proceso para transformar la información escrita en plaintext a ciphertext.

Encriptación Asimétrica

Asymmetric Encryption

Encriptación que permite que la clave utilizada para encriptar sea diferente a la utilizada para desencriptar. El algoritmo de encriptación asimétrico más difundido es RSA.

Encriptación de Archivos

File Encryption

Transformación de los contenidos plaintext de un archivo (texto sin cifrar) a un formato ininteligible mediante algún sistema de encriptación.

En el Terreno

In the Wild

Clasificación utilizada por la organización Wildlist que recoge todos aquellos virus sobre los que más de una persona ha notificado alguna incidencia.

En el Zoo

In the Zoo

Describe un virus que únicamente existe dentro de un entorno de investigación.

Engaño

Hoax

No se trata de virus, sino de falsos mensajes de alarma (bromas o engaños) sobre virus que no existen. Estos se envían por correo electrónico con la intención de extender falsos rumores por Internet. Los mensajes no suelen estar fechados, con lo que se pretende que los mensajes siempre parezcan recientes. En ocasiones, los Hoax pretenden engañar a los usuarios mediante el uso de palabras técnicas. , mensajes que simulan a los reales, alertas de nuevos virus, anuncios de nuevas soluciones, cadena de correos a reenviar,..., etc. Por otra parte, suele ser frecuente la inclusión del nombre de ciertas agencias de prensa (CBS...) en el encabezamiento de estos mensajes. Con todo esto se pretende dar un aspecto verídico a los mensajes.

Escáner

Scanner

Programa que busca virus en la memoria del PC o en los archivos.

Escáner bajo Demanda

Scanner on Demand

Programa escáner antivirus que el usuario ejecuta manualmente cuando lo estima conveniente (Ver Resident Scanner y Heuristic Scanner).

Escáner Heurístico

Heuristic Scanner

Programa escáner antivirus que busca virus nuevos y desconocidos.

Escáner Residente

Resident Scanner

Programa escáner antivirus que está buscando virus recursivamente en background.

Estándar

Standard

Norma que se utiliza como punto de partida para el desarrollo de servicios, aplicaciones, protocolos, etc...

Ethernet

Arquitectura de red de área local desarrollada en 1976 por Xerox Corp. en cooperación con DEC e Intelque. Emplea una topología lineal (bus) o de estrella, o lo que es lo mismo, los datos pasan en todo momento por todos los puntos de conexión (a 10 Mbps) utilizando el método de acceso por detección de portadora con detección de colisiones (CSMA/CD). Una nueva versión denominada 100Base-T (o Fast Ethernet) soporta velocidades de 100 Mbps. Y la más reciente, Gigabit Ethernet soporta 1 Gb por segundo.

Excepciones

Exceptions

Una alternativa a la búsqueda de cadenas es la búsqueda de excepciones. Cuando un virus utiliza una determinada cadena para realizar una infección pero en la siguiente emplea otra distinta, es difícil detectarlo mediante la búsqueda de cadenas. En ese caso, lo que el programa anti-virus puede chequear es el cambio en las cadenas (excepciones).

Explotar

Exploit

Método de utilizar un bug o fallo para penetrar en un sistema.

ÍNDICE

F

Fallo

Bug

O error en un programa. Cuando uno de ellos tiene errores, se dice que tiene Bugs. Como los virus son programas, también pueden contener bugs. Esto implicaría que, si el virus debe realizar determinadas acciones, podría no realizarlas, o no hacerlo bajo las condiciones que su programador ha establecido inicialmente.

Falso Negativo

False Negative

Evento que se da como inexistente cuando realmente si existe, por ejemplo, decir que un sistema está limpio de virus cuando realmente está infectado.

Falso Positivo

False Positive

Evento que se da como existente cuando realmente no existe, por ejemplo, decir que un sistema está infectado de virus cuando realmente está limpio.

FAST - Flexible Authentication Secure Tunneling

Protocolo de seguridad WLAN del tipo EAP. Desarrollado por Cisco y presentado a la IETF como borrador a principios de 2004. Impide los denominados ataques de diccionario por fuerza bruta enviando una autenticación de contraseña entre el cliente WLAN y el punto de acceso inalámbrico a través de un túnel cifrado seguro. Elimina la necesidad de instalar servidores separados para tratar los certificados digitales empleados en otro sistema de seguridad WLAN (como el PEAP).

FHSS - Espectro Amplio mediante Saltos de Frecuencia

FHSS - Frequency Hopping Spread Spectrum

Primer desarrollo de la técnica de transmisión del Espectro Amplio (Spread Spectrum) que, al igual que Ethernet, divide los datos en paquetes de información pero que, por motivos de seguridad, para dificultar su interceptación por terceros, los envía a través de varias frecuencias (Hopping Pattern) seleccionadas al azar y que no se superponen entre sí. Para llevar acabo la transmisión además es necesario que tanto el aparato emisor como el receptor coordinen este "Hopping Pattern". El estándar IEEE 802.11 utiliza FHSS, aunque hoy en día la tecnología que sobresale utilizando FHSS es Bluetooth.

Fichero(2)

File

Todo conjunto organizado de datos de carácter personal, cualquiera que fuera la forma o modalidad de su creación, almacenamiento, organización y acceso.

Filtering

Filtrado

Proceso mediante el cual un puente o conmutador Ethernet lee el contenido del paquete y descubre que éste no necesita volver a ser enviado, por lo que lo desprecia. La velocidad de filtrado es la velocidad a la que un dispositivo puede recibir paquetes y desecharlos sin ninguna pérdida de paquetes entrantes o demoras en su procesado.

Filtros Anti-Spam

Anti-Spam Filters

Son herramientas para filtrar el spam o correo basura no solicitado en los programas de correo.

Firma Electrónica o Firma Digital(1)

Digital Signature

El conjunto de datos, en forma electrónica, anexos a otros datos del mismo tipo o asociados funcionalmente con ellos, utilizados como medio para identificar formalmente al autor o a los autores del documento que la recoge y que impide la apropiación o daño de su contenido por parte de terceros. Se obtiene cifrando la huella digital de un mensaje con la clave privada del remitente. Garantiza la identidad del firmante y que el texto no se modificó.
Consulte también:
FIRMA DIGITAL Y CERTIFICADOS DIGITALES

Firma Electrónica Avanzada(1)

Advanced Digital Signature

Es la firma electrónica que permite la identificación del signatario y ha sido creada por medios que éste mantiene bajo su exclusivo control, de manera que está vinculada únicamente al mismo y a los datos a los que se refiere, lo que permite que sea detectable cualquier modificación ulterior de éstos.

Firmware

Software (programas o datos) escritos en  la memoria de sólo lectura (ROM). El firmware es un combinación de software y hardware. ROMs, PROMs e EPROMs que tienen datos o programas grabados dentro son firmware.

Framing

Entramado

División de datos para su transmisión en grupos de bits a los que se les añade una cabecera y un código de verificación para formar una trama.

FTP - Protocolo de Transferencia de Archivos

FTP - File Transfer Protocol

Protocolo de transferencia de archivos que permite a los usuarios de