¿Las computadoras no son lo suficientemente seguras?

La seguridad es una compensación con comodidad y flexibilidad.

Las computadoras más seguras son de una sola función y / o muy engorrosas de usar.

Una Chromebook es más segura que una PC o Mac porque tiene menos funcionalidad.

El botón Amazon Dash es muy seguro, ya que todo lo que puede hacer es presionar el botón. (el back-end no es tan seguro como el botón en sí)

Cada vez que se agrega más seguridad a su sistema operativo favorito, los usuarios se quejan de la aparición de nuevos mensajes de contraseña molestos durante la instalación y el uso regular.

Hacer que su computadora portátil sea segura implica desconectarla de Internet y quién quiere hacerlo.

En resumen: el problema no es que las computadoras no sean lo suficientemente seguras, sino que son flexibles y fáciles de usar. 😉

Sí, su computadora es relativamente segura (pero no completamente segura).
Es probable que haya un TPM (Trusted Platform Module), y no puede modificar el firmware ME (Management Engine) o el microcódigo de la CPU sin tener acceso a las claves privadas de Intel. Sin embargo, algunos componentes, como el BIOS o el firmware de los dispositivos periféricos, a menudo son modificables por el usuario y podrían manipularse para crear puertas traseras que no son triviales de detectar. Debe tener cuidado de proteger esos componentes usted mismo.

Oh espera. No es la respuesta que pediste. ¿Lo que está sentado en su escritorio es seguro desde el punto de vista práctico?

Y ahora es donde las cosas se ponen difíciles.
Lo que llamas una “computadora” es en realidad no entidad. Utiliza este término para describir su interacción con el software. Software diferente Docenas de paquetes de software que consisten en miles de componentes de diferentes proveedores y no puede esperar un comportamiento consistente de ninguno de ellos. Algunos de ellos son más seguros que otros, algunos son increíblemente malos. Tu pregunta no tiene respuesta.

Desde un punto de vista práctico, use Linux, encienda 2FA cuando sea posible y use contraseñas generadas aleatoriamente cuando no sea así, evite las opciones de “recuperación de contraseña”, especialmente aquellas vinculadas a su teléfono móvil, mantenga su software actualizado, nunca lo haga ejecute todo lo que provenga de fuentes no confiables, aprenda los conceptos básicos de cómo funciona HTTPS y use una máquina virtual desechable cuando tenga dudas. Acostúmbrese al hecho de que cualquier información que deje su computadora a algún servicio “en la nube” es inherentemente pública (conocida por un público no especificado que a menudo es increíblemente similar). Aprenda qué son los metadatos y cuándo necesita ofuscarlos (y cómo).

Eso es, en esencia, todo lo que necesita saber para mantener su “computadora” “segura”.

No debemos necesariamente temer a las computadoras (en los términos “PC”). Más bien, es lo siguiente:

  • Coches: piratas informáticos matan a distancia un jeep en la carretera, conmigo en él
  • La “nube”: la piratería en la nube no es tan difícil como la mayoría pensaría
  • Dispositivos médicos: los piratas informáticos mataron a un humano simulado apagando su marcapasos
  • Juguetes: la muñeca Hello Barbie conectada a Internet puede ser hackeada
  • Armas: los piratas informáticos pueden desactivar un rifle de francotirador o cambiar su objetivo

Somos altamente vulnerables La seguridad es solo una ilusión.

No hay computadoras que no sean lo suficientemente seguras, no creo que pueda usar la palabra seguro de ninguna manera para describir una PC configurada normalmente.

Desde robar archivos físicamente, o escuchar o mirar, troyanos, virus, hasta usar exploits conocidos, hasta configuraciones laxas que solo me dan acceso, desde engañarte para darme acceso, etc. Luego está el hecho de que casi todos Lo que hay en su computadora se almacena básicamente en otras computadoras o se transmite a través de una red bastante insegura, el potencial para aprovechar es tremendo. Eso excluye cosas como cuando alguien realmente quiere tener acceso a sus archivos (FBI / NSA / CIA / servicios de inteligencia extranjeros) y el tipo de trucos de presión que pueden aplicar para entrar. Cosas que no sería posible.

Y ellos lo hacen. Gobiernos, empresas privadas, sí, incluso algunas personas malas. Los programas pueden ser útiles, pero realmente debe abordar el diseño del sistema en lugar de quedarse con una curita.

Casi todo lo que una nación quiere mantener en secreto se almacena fuera de línea, fuera de una computadora.

En general, una computadora es segura. La seguridad, o la falta de ella, es causada por su uso. Si la computadora se usa solo para almacenar la receta de té helado de su abuela y nada más, entonces es segura. Por el contrario, si se usa para descargar e instalar aplicaciones ilegales, es probable que la integridad del sistema, incluida su seguridad, se vea comprometida. La clave no es la computadora en sí, sino cómo se usa.

La vida no es segura, ¿por qué las computadoras deberían ser una excepción a eso?

Vivimos en un mundo donde cualquier loco puede poner sus manos en una pistola y comenzar a matar personas en nombre de quién sabe qué ideología, ¿por qué las computadoras deberían ser una isla segura?

Las personas usan las computadoras, y las personas hacen cosas tontas tanto en su vida cotidiana como en las computadoras, porque no tienen idea de lo que están haciendo.