domingo, 23 de agosto de 2015

DNI electrónico: ssl_error_handshake_failure_alert en Firefox [SOLUCIONADO]

Solución al error «ssl_error_handshake_failure_alert» con el DNIe en Firefox





Posiblemente hayas llegado hasta aquí (y por lo que leo en los comentarios de abajo, algunos venís ya desesperados después de dar muchas vueltas) a través de una búsqueda en Google porque estás intentando hacer funcionar  tu DNI electrónico español (DNI-e) utilizando el navegador Firefox en Windows y lo único que obtienes es un error llamado “Código de error ssl_error_handshake_failure_alert(Clic en las fotos para ver + grande).



Asumo que has instalado el módulo criptográfico que explican en la web http://www.dnielectronico.es/PDFs/Familia%20Mozilla.pdf, que se han instalado los drivers necesarios automáticamente en tu ordenador a través de Windows Update y que te sale este letrero cuando metes el DNI electrónico en el lector:



…Pero aún así, y por algún extraño motivo que desconoces, no consigues que el chip funcione para hacer tus gestiones electrónicas.

Si ése es el caso, posiblemente se deba a que la cuenta de usuario del ordenador con Windows desde la que estás intentando hacer funcionar el DNI-e es una cuenta de usuario estándar. Por este motivo, el navegador Firefox lo estás ejecutando con privilegios de usuario estándar cuando realmente el problema es que se necesita que el navegador se ejecute con privilegios de ADMINISTRADOR. 

Esto, que parece muy complejo, tiene fácil solución. Sigue al pie de la letra los pasos que te voy a dar:
  
  • Cierra todas las ventanas de todos los navegadores (Internet Explorer, Chrome, Firefox, Edge, Opera, Safari, etc.)

  • Conecta el lector de DNI-e al ordenador mediante el cable USB.

  • Introduce el DNI electrónico en el lector (si tiene algún led o luz piloto posiblemente ésta se encenderá cuando metas la tarjeta).

  • Una vez hechos los tres pasos anteriores, aprieta SIMULTÁNEAMENTE las teclas Control y Mayúsculas (también llamada Shift en algunos teclados) que quedan en la esquina inferior izquierda del teclado.
     
     
  • MIENTRAS MANTIENES AMBAS TECLAS APRETADAS pincha en el icono de Firefox. 

  • En ese momento saltará la ventana de Windows en la que se te pedirá la contraseña de la cuenta administrador del ordenador desde el que estás actuando. Introdúcela (si tú no te encargas de estas cosas, pregúntasela a la persona que gestiona o repara los ordenadores en tu casa; él o ella la sabrán).

  • Una vez introducida la contraseña de administrador de Windows se abrirá Firefox con privilegios de administrador y por tanto el programa estará teniendo acceso a los datos personales grabados en el chip de tu DNI-e.
 
  • Para comprobar que el navegador está accediendo al chip y leyendo correctamente los datos contenidos en él puedes hacer lo siguiente. Ve al menú "Herramientas" de Firefox, dentro de éstas a "Opciones", a continuación a "Avanzado", selecciona  "Certificados", pincha en "Ver certificados" y por último en la pestaña "Sus certificados".
 
  • Debe salirte una pantalla como la de abajo, donde ponga como nombre de certificado "Dirección General de la Policía" y a continuación tu nombre y apellidos duplicados y acompañados por las palabras (FIRMA) y (AUTENTICACIÓN).
  •  

  • Si es así, tu DNI electrónico está funcionando perfectamente y a partir de ahora debería funcionar sin problemas en cualquier página de la administración o de bancos en la que quieras usarlo. Eso sí, recuerda a partir de ahora iniciar como ADMINISTRADOR el navegador siempre que quieras hacer una gestión (apretando Mayúscula + Control mientras pinchas en el icono de Firefox) 

  • ¡Qué emplees al máximo tus certificados! Y recuerda, cada vez que quieras hacer una operación con tu DNI-e, éste te pedirá el PIN del chip que va en el "sobre ciego" que te dieron en la comisaría de policía al mismo tiempo que te entregaban la tarjeta física del DNI-e.

  • Por cierto, si consigues hacer funcionar finalmente tu DNI-e gracias a este post de mi blog, no estaría mal que dejaras algún comentario. Y estaría bien que dijeras también el tipo de trámite que estás intentando hacer: declaración Renta, etc. para saber por donde le vienen los problemas a la mayoría de la gente que acaba en mi web. De esa forma igual puedo ir mejorando un poco más el post... Creo que no pido mucho a cambio y es simplemente por gusto personal de ver si el post le es útil a la gente. Gracias. 
   
Esta entrada es original del blog http://securedcomp.blogspot.com.es
     

martes, 27 de enero de 2015

¿QUÉ ES UNA COPIA DE SEGURIDAD O BACKUP? ¿CÓMO HACER UNA COPIA DE SEGURIDAD O BACKUP?


¿QUÉ ES UNA COPIA DE SEGURIDAD O BACKUP? ¿CÓMO HACER UNA COPIA DE SEGURIDAD O BACKUP? 

Si estás en esta página es porque eres una persona que sabes moverte por Internet y manejar un ordenador. Y si sabes manejar un ordenador entonces seguro que lo utilizas para trabajar o estudiar y creas con él ficheros digitales, almacenas tus fotos, etc. En definitiva, seguro que lo utilizas para CREAR contenido digital. 

Por lo general, dicho contenido digital lo vamos almacenando diariamente en el disco duro de nuestra máquina para conservarlo a lo largo del tiempo. Creemos, erróneamente, que ahí estará siempre a salvo, pero: 

¿Te imaginas si el disco duro de tu ordenador falla un día?

¿Te imaginas si un virus te borra o les pone una contraseña (cifra) a los archivos?

¿Y si te roban el ordenador? 

Pues bien, imagínatelo porque si haces una búsqueda en Google verás miles de casos de gente preguntando cada día cómo pueden recuperar archivos que han perdido. 

Por ello, aquí es cuando entran en juego los backups o copias de seguridad.


¿QUÉ ES UN BACKUP O COPIA DE SEGURIDAD?

Una copia de seguridad no consiste en otra cosa más que en crear una copia adicional de todos nuestros ficheros (de trabajo, fotografías, música, etc.) en otro dispositivo externo al propio ordenador para contar siempre con una segunda copia de la que poder echar mano en caso de que nuestro disco duro sufra algún fallo o incidente y perdamos el contenido del mismo.


¿CUÁNTOS BACKUP TENGO QUE HACER Y DÓNDE DEBO ALMACENARLOS?

En seguridad, la regla de oro es 3-2-1: 

  • Tener al menos 3 copias de cada archivo que no podamos perder.
  • Almacenarlas en 2 formatos diferentes.
  • Tener una de las copias en una ubicación distinta: lo ideal es guardar los backups físicos en al menos dos localizaciones diferentes. De esta forma conseguimos que si un backup sufre algún tipo de catástrofe (inundación, fuego, etc.) siempre nos quede el otro que tendremos guardado a buen recaudo en otro edificio, casa, etc.

¿CADA CUANTO TIEMPO TENGO QUE HACER O ACTUALIZAR EL BACKUP? 

La frecuencia de realización o actualización de nuestros backups o copias de seguridad dependerá en función de la cantidad de archivos que generemos. Por lo general, cuanta más información creemos, más frecuente tendrá que ser la realización de las copias de seguridad.

Puede ser una frecuencia mensual, semanal o incluso diaria si generamos mucho contenido y no nos podemos exponer a perderlo.

MEDIOS PARA HACER BACKUPS 

Cintas 

Se tratan de una cintas similares a las de cassette que se utilizan sobretodo en empresas para almacenar grandes cantidades de información. Es una opción que aquí descartamos para el usuario particular por tener precios muy elevados.


Disquettes de 3 y 1/2

Es una tecnología que se utilizó mucho en los ochenta y noventa pero que actualmente está obsoleta y que posee una capacidad de almacenamiento mínima para las necesidades de hoy en día.

CD o DVD

Es un método bastante barato porque estos medios de almacenamiento tienen precios muy asequibles.
Sin embargo: 
  • La capacidad de almacenamiento no es muy grande por lo que podríamos necesitar muchas unidades para guardar toda nuestra información.
  • Salvo que sean dispositivos regrabables, no podremos reutilizarlos.
  • Los discos regrabables pueden dar problemas de pérdida de datos al añadir información en grabaciones sucesivas
  • Es posible que con el tiempo se rayen, se deterioren por la humedad haciéndose imposible su lectura por el lector de CD, etc.
  • Si tenemos muchos acaban ocupando mucho espacio. 
No obstante, el CD o DVD puede hacernos papel en momentos puntuales.


DISCOS DUROS EXTERNO CONECTADOS POR USB.

Actualmente existen discos de hasta 6 TB (una gran capacidad) por lo que son una opción muy buena para poder guardar toda nuestra información y sale bastante económico el ratio euro / Gigabyte. De hecho, es posiblemente la mejor opción desde el punto de vista económico. Además permiten grabar y borrar la información miles de veces. 

Sin embargo debemos tener en cuenta que estos dispositivos son sensibles y si no vamos con cuidado podemos encontrarnos con que un día fallan y no nos permiten acceder a nuestra información

Por eso, hay unas medidas básicas para alargar la vida de un disco duro y evitar fallos que conduzcan a la pérdida de datos en el futuro. 

A medida que gastamos un disco duro, este puede empezar a sufrir pequeños fallos que conduzcan a que aparezcan sectores defectuosos. Los sectores defectuosos son zonas en las que el disco duro no puede leer o escribir información. En principio, un disco duro con algún que otro sector dañado se podría decir que es hasta normal (por el mismo proceso de fabricación). Pero, con los años, estos sectores defectuosos se van acumulando y llegado el caso pueden hacer que el disco falle por completo perdiendo la información. 

Muchas veces, el disco empieza a hacer ruidos extraños del tipo TAC, TAC, TAC como si se enganchara, o el disco aparece y desaparece de entre nuestras unidades conectadas, etc. Estas señales nos indican entonces que algo no funciona bien. Aunque existen programas para reparar sectores defectuosos, es verdad que, llega un punto que si los sectores dañados son mucho no podremos seguir confiando al 100% en ese disco porque en cualquier momento nos puede dejar tirados. 

Quiero decir, ¿te vas a exponer a guardar en un disco que está dando fallos  tus fotos familiares, documentos de trabajo, etc. exponiéndote a que de un día para otro te deje de funcionar el dispositivo sin previo aviso y pierdas todo? En estos casos, lo más sensato es comprarse un disco nuevo y dejar el disco dañado para datos que aunque se perdieran pudiéramos volver a recuperar (descargando de internet, etc.). es decir buscarle a ese disco un uso secundario pero NO para datos críticos que en un momento dado no se puedan recuperar porque no se tiene otra copia.

Por todo ello lo mejor es cuidar el disco para evitar en la medida de lo posible la aparición de estos fallos. Entre las medidas que podemos adoptar para cuida los discos tenemos:

  • Extraer el disco de forma segura, esto es, deteniendo antes todos los procesos de lectura y escritura.
  • No darle golpes al disco duro.
  • No ponerlo cerca de altavoces, microondas, televisores o dispositivos imantados.
  • Evita cortes repentinos de suministro de luz (quizá se puede poner un SAI).
  • Evitar moverlo de un lado para otro y evitar caídas. Hay que tener en cuenta que por dentro un disco duro está formado por uno o varios discos y sus correspondientes cabezales con una aguja móvil para grabar los datos. Viene a ser algo así como un tocadiscos de vinilos. Si en algún momento el cabezal de la aguja aterriza / toca en el disco (por un golpe, por el movimiento de llevar el disco de un lado para otro, etc.) el disco tiene altas probabilidades de morir.
  • Procurar también tener instalado un buen antivirus para asegurarse también que no tenemos virus en nuestra máquina. ¿Por qué? Pues porque muchos virus se copian continuamente de un lado para otro en el disco duro y provocan procesos de lectura / escritura continuamente. Ello hace que el disco esté continuamente escribiendo datos y puede contribuir a disminuir la vida útil del disco.
  • No dejar los discos duros a nadie si de verdad uno se los estima. Es mejor que si se necesita pasar o que a uno le pasen archivos se use la nube o se compre una memoria USB de las de alta capacidad (64 GB, 128 GB, etc.)

La lista de cosas a evitar con un disco duro es larga, pero en la práctica es fácil no cometer estos errores si se va con cuidado y se aplica el sentido común. 

Si se cumple todo esto y se cuida un disco duro...éste puede durar años.

MEMORIA USB , PENDRIVE, LÁPIZ USB o STICK USB 

Si bien la tecnología es diferente a la de los discos duros (porque la información se almacena en un chip de memoria y no hay procesos de escritura mediante cabezales móviles) las memorias USB tienen, para el usuario, un funcionamiento muy similar en el día a día a los discos duros y son también un medio muy recomendable para hacer copias de seguridad.

A ello hay que añadir su pequeño tamaño que las hace muy recomendables si buscamos un dispositivo que no ocupe mucho espacio o que queramos llevar en nuestros desplazamientos (actualmente existen memorias de 64 GB y 128 GB que nos permiten almacenar grandes cantidades de información). 

Únicamente tendremos que tener en cuenta que las memorias USB:

  • No estén expuestas a factores ambientales como excesivo calor, humedad, etc.
  • No se nos caigan al suelo.
  • Se extraigan de forma segura (esto es, deteniendo antes todos los procesos de lectura y escritura) para evitar errores.
  • No se pongan cerca de altavoces, microondas, televisores o dispositivos imantados.
  • Se pierden con facilidad u olvidan conectadas en ordenadores públicos debido a su pequeño tamaño.

LA NUBE

Esta opción es la más reciente de todas. Nos permite guardar nuestros datos en una cuota de disco que tengamos asignada en los ordenadores de alguna empresa.

No obstante, esta opción tiene riesgos asociados:
  • No tenemos garantizada la privacidad de nuestros archivos.
  • Si queremos asegurarnos de que nadie se hace con nuestros datos deberemos cifrar nuestros archivos antes de subirlos a la nube.
  • Podemos no tener acceso a nuestros datos si perdemos la conexión a Internet.
  • Nos pueden borrar archivos si no cumplimos las políticas de uso impuestas por la empresa.
  • Podemos perder nuestros archivos si la empresa decide cerrar el servicio de un  día para otro.
  • Podemos sufrir pérdida o robo de información si nos hackean la cuenta.
En caso de usar la nube para hacer backups o copias de seguridad deberemos al menos usar dos nubes de dos empresas diferentes por si alguna de ellas fallara cuando queramos acceder a dichos datos. 

Además como medidas adicionales para proteger nuestra privacidad podremos:
  • Usar una contraseña exclusiva para nuestro servicio de almacenamiento en la nube que sea diferente a las contraseñas del resto de servicios (redes sociales, e-mail, foros, banco, etc.)
  • Cifrar nosotros mismos nuestros archivos antes de subirlos a la nube.
  • Trabajar con un servicio en la nube que utilice el protocolo HTTPS para establecer la conexión segura con nuestros archivos.
  • Activar  la verificación en 2 pasos si el proveedor lo permite. Así, necesitaremos un segundo factor (clave en teléfono móvil, etc.) para acceder a mi documentación.


Esta entrada es original del blog http://securedcomp.blogspot.com.es

miércoles, 17 de diciembre de 2014

RECIBO CORREOS DE MÍ MISMO - RECIBO CORREOS DE MI PROPIA CUENTA - RECIBO CORREOS DE MI PROPIA DIRECCIÓN - ME LLEGAN CORREOS DE MI PROPIA DIRECCIÓN - ME LLEGAN CORREOS DE MÍ MISMO - ME LLEGAN CORREOS DE MI PROPIA CUENTA


RECIBO CORREOS DE MÍ MISMO - RECIBO CORREOS DE MI PROPIA CUENTA - RECIBO CORREOS DE MI PROPIA DIRECCIÓN -  ME LLEGAN CORREOS DE MI PROPIA DIRECCIÓN - ME LLEGAN CORREOS DE MÍ MISMO - ME LLEGAN CORREOS DE MI PROPIA CUENTA

Seguramente, has llegado hasta aquí porque acabas de consultar alguna de tus cuentas de correo electrónico y has comprobado con asombro como en tu bandeja de entrada tienes algún mail en cuyo remitente pone tu propia dirección de e-mail o nombre. Sin embargo, tú sabes que no te has autoenviado nada y que ese mail no te lo has mandado tú a ti mismo en ningún momento.

¿Qué está pasando?

Lo primero, decirte que debes estar tranquilo. En principio, esto que acabas de sufrir NO implica que alguien haya capturado tu contraseña de acceso al e-mail ni haya violado la seguridad de tu cuenta. Esto que acabas de sufrir (que consiste en una técnica de suplantación de identidad) es una falsificación llamada MAIL SPOOFING.

El mail spoofing es una técnica utilizada por los spammers para enviar sus correos de spam de forma más efectiva. Consiguen, mediante técnicas complejas (modificando las cabeceras o headers de los campos tofrom y reply-to) enviar sus correos basura haciendo que en el apartado "De"  del correo aparezcan direcciones de usuarios legítimos como tú.

¿Pero qué sentido tiene esto? ¿Para qué lo hacen?

Si tú eres un usuario que le das un uso correcto a tu cuenta de e-mail, tu proveedor de correo electrónico te tendrá catalogado como un "buen usuario". Por lo tanto, los mensajes que tú envías siempre irán a parar a las carpetas de entrada de tus contactos (y nunca a la carpeta de correo no deseado).  

Pues bien, los spammers se aprovechan precisamente de esto. Te ponen a ti como remitente de sus propios mensajes basura para que, cuando dichos mensajes se envíen por Internet, no sean detectados por los diferentes sistemas de seguridad de los proveedores de email como mensajes "enviados por cuentas fraudulentas". De esta forma, evitan que sus mensajes basura acaben en la bandeja de correo electrónico no deseado de los usuarios y consiguen que aparezcan en las bandejas de entrada. 

RESUMIENDO: Digamos que se aprovechan de tu buena reputación como usuario de correo electrónico para que su spam acabe en las bandejas de entrada de la gente y no en la carpeta de correo no deseado o spam. 

¿Qué medidas debo tomar?

En principio, en un caso de estos tú no debes tomar ninguna medida porque como he dicho al principio nadie ha entrado sin tu consentimiento en tu correo electrónico. Es algo que no puedes evitar. Simplemente selecciona estos mensajes y bórralos. Posiblemente con el tiempo dejen de llegar o al menos disminuya su frecuencia.

¿Qué temática tienen estos correos?

Normalmente estos correos suelen ofrecer falsas ofertas de empleo. Por ello, lo mejor es borrarlos y olvidarse de ellos.

No obstante, el mail spoofing es una técnica utilizada también por algunos virus para reenviarse entre los contactos de la libreta de direcciones e infectar otros ordenadores.

¿Pero seguro que no han entrado en mi cuenta?

Hay una forma de verificar que dichos mensajes no se han reenviado desde tu cuenta. Ves a la carpeta de elementos enviados. Verás como dichos mensajes no aparecen en este apartado. Ello te estará indicando que realmente el envío de estos mensajes no se ha producido desde tu email.

¿Puedo adoptar alguna medida complementaria?

Simplemente decir que aunque en esta ocasión no ha pasado nada (no te han robado tus contraseñas, no han accedido a tu cuenta por un despiste o fallo tuyo, etc.) SIEMPRE debes contar con un buen antivirus actualizado al día actual y otro tipo de herramientas como antispywares, antirootkits, etc. para asegurarte (en la medida de lo posible) que tu ordenador está limpio de cualquier malware (para lo cual deberás realizar escaneos periódicos: cada semana, cada mes, etc.) 

Si aún después de todo esto no lo ves claro, sigues sin quedarte tranquilo y prefieres tomar alguna acción extra para dormir bien esta noche, sigue las instrucciones del siguiente post: http://securedcomp.blogspot.com.es/2014/11/me-han-hackeado-mi-cuenta-como-la-recupero.html



Esta entrada es original del blog http://securedcomp.blogspot.com.es