Protege tu computadora Linux
Tabla de contenido
- Si acabas de decidir pasarte a Linux
- Usa la versión más actualizada del sistema operativo (OS) de tu dispositivo
- Actualiza periódicamente todas las aplicaciones instaladas
- Utiliza aplicaciones de fuentes fiables
- Elimina aplicaciones que no necesites y no uses
- Comprueba los permisos de tu aplicación y las cuentas conectadas
- Desactivar la localización y borrar el historial
- Crea cuentas de usuario separadas en tus dispositivos
- Elimina usuarios innecesarios que estén asociados a tus dispositivos
- Protege tu cuenta de usuario con una frase de contraseña segura
- Poner la pantalla en reposo y bloquearla
- Controla lo que puede verse cuando tu dispositivo está bloqueado
- Usa un filtro de privacidad físico que impida que otros vean tu pantalla
- Usa un cobertor para la cámara
- Desconecta la conectividad que no utilices
- Borra tus redes wifi guardadas
- Desactiva el uso compartido que no estés utilizando
- Usa un firewall
- File privacy system settings
- Ver también
Si utilizas Linux, es posible que hayas oído el mito de que es más seguro que Windows. Esto no es necesariamente cierto. La seguridad depende de una combinación de cómo usamos nuestros dispositivos y de su propio software, del que se pueden encontrar vulnerabilidades en cualquier momento. Aunque la mayor parte del malware se dirige a sistemas operativos más extendidos como Windows o Android, si haces uso de Linux puedes contraer malware si, por ejemplo, haces clic en un enlace infectado o abres un archivo adjunto malicioso. Lee nuestra guía sobre cómo protegerte contra el malware.
If you are new to Linux and you are considering which of its many types (distributions) you should use, we recommend you make a decision based on: your technical skills level and use case, the distribution's LTS (long-term support) release schedule, its hardware requirements, the size and activity of its community, and the availability of technical documentation. Note that not every Linux distribution offers the same level of security and protection, speed of updates, and choices of secure software. Ubuntu, Fedora, and Linux Mint are good options for beginners.
Esta guía cubre específicamente Ubuntu. Si utilizas Ubuntu, esta guía debería serte útil. Si estás usando otra variedad de Linux, esta guía puede serte útil pero quizás quieras buscar temas comparables en la sección de ayuda o soporte de la distribución de Linux que estés usando.
Sigue los pasos de esta guía para que tu dispositivo sea más seguro. Acostúmbrate a comprobar estos ajustes de vez en cuando para asegurarte de que nada ha cambiado.
Si acabas de decidir pasarte a Linux
- Sigue los pasos de la guía oficial de instalación de Ubuntu.
- Posiblemente cifres todo tu dispositivo eligiendo la opción Borrar disco e instalar Ubuntu y marcando «Usar LVM y cifrado» en las características avanzadas durante la configuración del disco. Cuando se te pida, elige una contraseña de disco segura.
- Al crear tus datos de acceso asegúrate de establecer una frase de contraseña segura y mantén activada la opción «Requerir mi contraseña para iniciar sesión».
Aprende por qué recomendamos esto
Aunque los ataques técnicos pueden ser especialmente preocupantes, tu dispositivo también puede ser confiscado o robado, lo que puede permitir a alguien entrar en él. Por esta razón, es inteligente establecer una frase de contraseña fuerte para cifrar tu computadora y otra frase de contraseña fuerte para proteger tu cuenta de usuario, de modo que nadie pueda acceder a tu dispositivo o a tus archivos sensibles con solo encenderlo y adivinar una contraseña corta.
Usa la versión más actualizada del sistema operativo (OS) de tu dispositivo
- Cuando actualices software, hazlo desde un lugar y una conexión a Internet de confianza, como tu casa u oficina, no en un cibercafé o cafetería.
- La actualización a la última versión de tu sistema operativo puede requerir que descargues software y reinicies varias veces tu dispositivo. Para ello, reserva un tiempo en el que no tengas que trabajar con el dispositivo.
- Después de actualizar, comprueba de nuevo si hay más actualizaciones disponibles hasta que no veas ninguna nueva actualización adicional.
- Los sistemas Linux suelen ser conocidos por ser menos exigentes en
términos de equipo físico, por lo que si utilizas Linux generalmente
podrás usar un dispositivo durante más tiempo que con otros sistemas
operativos. No obstante, Ubuntu tiene requisitos mínimos del
sistema
más exigentes que otras distribuciones de Linux.
- Ubuntu ofrece soporte a largo plazo durante 5 años para sus principales versiones LTS. Para seguir recibiendo actualizaciones de seguridad en tu versión de Ubuntu hasta 10 años, puedes suscribirte a Ubuntu Pro (gratuito para particulares).
- Si la última versión de Ubuntu no funciona en tu dispositivo y Ubuntu Pro no es una opción para ti, puedes cambiar a una distribución de Linux especialmente creada para equipos antiguos, como Lubuntu.
- Si quieres actualizarte a la versión más reciente de Ubuntu, para utilizar todas sus funcionalidades, plantéate comprar un nuevo dispositivo.
- Descubre cuál es la versión más actualizada de Ubuntu disponible.
- Compáralo con la versión que tienes instalada en tu dispositivo.
- Check the minimum system requirements for the current stable Ubuntu version or test Ubuntu on your computer with a live USB drive.
- Upgrade Ubuntu. If you’re upgrading from a very outdated release, you might have to repeat the upgrade process several times, as Ubuntu only supports sequential upgrades, from one release to the immediate next one.
- Para asegurarte de que una actualización se instala por completo, reinicia siempre la computadora cuando se te pida una vez finalizado el proceso de actualización.
Aprende por qué recomendamos esto
Nuevas vulnerabilidades en el código que ejecuta en tus dispositivos y aplicaciones se descubren todos los días. Quienes desarrollan las aplicaciones que escriben ese código no pueden prever dónde se encontrarán, porque el código es muy complejo. Las personas atacantes malintencionadas pueden aprovechar estas vulnerabilidades para acceder a tus dispositivos. Pero quienes desarrollan el software regularmente lanzan códigos que solucionan esas vulnerabilidades. Por eso es muy importante instalar actualizaciones y usar la última versión del sistema operativo para cada dispositivo que utilices. Recomendamos configurar tu dispositivo para actualizar automáticamente, así tendrás una tarea menos que recordar hacer.
Actualiza periódicamente todas las aplicaciones instaladas
Utiliza aplicaciones de fuentes fiables
- Install software using Ubuntu's App Center, or choose Synaptic for more advanced software management.
Aprende por qué recomendamos esto
App Center and Synaptic are the programs to use for installing applications and programs in Ubuntu. Install apps only from software repositories managed by these Linux distribution developers.
Si decides que las ventajas de una determinada aplicación son mayores que el riesgo, toma medidas adicionales para protegerte, como planear mantener la información sensible o personal fuera de ese dispositivo. Incluso en este caso, sólo instala aplicaciones desde los sitios web de los propios desarrolladores. Los sitios «espejo» de descargas pueden ser poco fiables, a menos que conozcas y confíes en las personas que prestan esos servicios.
Para saber cómo decidir si debes usar una determinada app, consulta cómo Security in a Box elige las herramientas y servicios que recomendamos.
Elimina aplicaciones que no necesites y no uses
Aprende por qué recomendamos esto
Removing apps you do not use helps limit the number of apps that might be vulnerable. Apps you do not use may also transmit information about you that you may not want to share with others, like your location.
Comprueba los permisos de tu aplicación y las cuentas conectadas
- Revisa los permisos y el acceso a la información de las apps instaladas yendo a Ajustes > Aplicaciones y pulsando sobre cada aplicación en el menú de la izquierda.
- Revisa las cuentas en línea que puedas tener conectadas a tu dispositivo (como Google, Facebook y NextCloud) y verifica qué servicios pueden acceder. Elimina las cuentas que no utilices.
Aprende por qué recomendamos esto
Las aplicaciones que acceden a datos o servicios digitales sensibles -como la ubicación, el micrófono, la cámara o los ajustes del dispositivo- también pueden filtrar esa información o ser aprovechadas por personas que buscan atacarte. Así que si no necesitas una aplicación para utilizar un servicio concreto, desactiva ese permiso.
Desactivar la localización y borrar el historial
- Acostúmbrate a desactivar los servicios de localización en general, o cuando no los utilices, tanto para todo el dispositivo como para aplicaciones concretas.
- Comprueba y borra regularmente el historial de ubicaciones si lo tienes activado.
- Desactivar los servicios de localización.
- Comprueba y borra regularmente tu historial de ubicaciones en Google Maps si lo utilizas. Para eliminar el historial de ubicaciones anteriores y configurarlo para que Google Maps no guarde tu actividad de ubicación, sigue las instrucciones para tu cronología de Google Maps y tu actividad de Maps.
Aprende por qué recomendamos esto
Muchos de nuestros dispositivos llevan un registro de dónde estamos, utilizando el GPS, las torres de telefonía móvil y las redes wifi a las que nos conectamos. Si tu dispositivo mantiene un registro de tu ubicación física, hace posible que alguien pueda encontrarte o utilizar ese registro para demostrar que has estado en determinados lugares o asociado con personas concretas que estuvieron en algún lugar al mismo tiempo que tú.
Crea cuentas de usuario separadas en tus dispositivos
- Create more than one user account on your device, with one having "admin"
(administration) privileges and the others "standard" (non-admin)
privileges.
- Sólo tú debes tener acceso a la cuenta de administrador.
- Los usuarios estándar no deben tener permisos de acceso a todas las aplicaciones, archivos o configuraciones en tu dispositivo.
- Considera usar un usuario estándar para tu trabajo del día a día:
- Usa el usuario de administrador solo cuando necesites hacer cambios que afecten la seguridad de tus dispositivos, como instalación de software.
- Usar un usuario estándar diariamente limita la exposición de tu dispositivo a amenazas de malware.
- Cuando cruces fronteras, tener abierto un usuario «de viaje» podría ayudarte a ocultar tus archivos más sensibles. Usa tu criterio:¿Las autoridades fronterizas confiscarán su dispositivo para realizar un registro exhaustivo o te obligarán a iniciar sesión en tu cuenta para poder echar un vistazo rápido? Si crees que no van a examinar tu dispositivo en profundidad, iniciar sesión como usuario estándar para realizar tareas que no sean confidenciales te proporcionará una negación plausible.
- Gestión de cuentas de usuario.
- Gestionar quién tiene privilegios administrativos para cambiar ajustes sensibles.
Aprende por qué recomendamos esto
We strongly recommend not sharing devices you use for sensitive work with anyone else. However, if you must share your devices with co-workers or family, you can better protect your device and sensitive information by setting up separate users on your devices in order to keep your administrative permissions and sensitive files protected from other people.
In Ubuntu, the sudo utility allows users to temporarily access superuser privileges to carry out system administrative tasks, instead of switching to a root user. Therefore, to reduce potential damage in case the device is compromised, follow the principle of least privilege by setting the minimum permissions necessary for applications and users to function.
Elimina usuarios innecesarios que estén asociados a tus dispositivos
- Eliminar cuentas que no necesitas.
- Gestionar quién tiene privilegios administrativos para cambiar ajustes sensibles.
Aprende por qué recomendamos esto
Si no tienes intención de que otra persona acceda a tu dispositivo, es mejor no dejar esa «puerta» adicional abierta en tu máquina (esto se llama «reducir tu superficie de ataque»). Además, comprobar qué usuarios pueden acceder a tu dispositivo podría revelar cuentas que se han creado en tu dispositivo sin tu conocimiento.
Protege tu cuenta de usuario con una frase de contraseña segura
- Use a long passphrase, not a short password.
- Para aprender a cambiar tu frase de contraseña, consulta la guía de Ubuntu sobre el cambio de contraseñas.
Aprende por qué recomendamos esto
Aunque los ataques técnicos pueden ser especialmente preocupantes, tu dispositivo también puede ser confiscado o robado, lo que puede permitir a alguien entrar en él. Por esta razón, es inteligente establecer una frase de contraseña fuerte para proteger tu cuenta de usuario, de modo que nadie pueda acceder a su dispositivo con sólo encenderlo y adivinar una contraseña corta.
Poner la pantalla en reposo y bloquearla
- Configura tu pantalla para que se bloquee poco tiempo después de dejar de usarla (prueba a configurarlo en 1 minuto o 5 minutos y comprueba cuál te funciona mejor). Para desbloquear la pantalla, necesitarás tu contraseña de usuario.
- Posibilitar el uso de la huella dactilar o la cara para desbloquear el
ordenador puede ser utilizado contra ti por la fuerza; no utilices estas
opciones a menos que tengas una discapacidad que haga imposible teclear
para ti.
- Si ya has introducido tus huellas dactilares en el dispositivo, puedes eliminarlas: ve a Configuración > Usuarios, has clic en «Activado» junto a «Inicio de sesión mediante huella dactilar» y selecciona «Eliminar huellas dactilares».
Aprende por qué recomendamos esto
No recomendamos otras opciones de bloqueo de pantalla que no sean las contraseñas. Si te arrestan, detienen o registran, podrían obligarte fácilmente a desbloquear tu dispositivo con tu cara o huella dactilar. Alguien que tenga tu dispositivo en su poder puede utilizar software para adivinar contraseñas cortas. Alguien que haya desempolvado tus huellas dactilares puede hacer una versión falsa de tu dedo para desbloquear tu dispositivo si configuras un bloqueo por huella dactilar y se han demostrado hacks similares para el desbloqueo facial.
Por estas razones, una frase de contraseña larga es la forma más segura de proteger tu cuenta de usuario.
Controla lo que puede verse cuando tu dispositivo está bloqueado
- Consulta «Ocultar las notificaciones de la pantalla de bloqueo» en la documentación de Ubuntu sobre notificaciones para aprender a configurar la pantalla de bloqueo para ocultar las notificaciones.
Aprende por qué recomendamos esto
Un bloqueo de pantalla fuerte te dará cierta protección si te roban o confiscan el dispositivo, pero si no desactivas las notificaciones que aparecen en la pantalla de bloqueo, quien tenga tu dispositivo puede ver información que podría filtrarse cuando tus contactos te envíen mensajes o recibas un nuevo correo electrónico.
Usa un filtro de privacidad físico que impida que otros vean tu pantalla
- Para obtener más información sobre este tema, consulta la guía de Security Planner sobre filtros de privacidad.
Aprende por qué recomendamos esto
Aunque solemos pensar que los ataques a nuestra seguridad digital son muy técnicos, quizá te sorprenda saber que a algunos defensores de los derechos humanos les han robado información o han puesto en peligro sus cuentas cuando alguien miraba por encima del hombro su pantalla o utilizaba una cámara de seguridad para hacerlo. Un filtro de privacidad hace que este tipo de ataque, a menudo llamado «shoulder surfing», tenga menos probabilidades de éxito. Deberías poder encontrar filtros de privacidad en las mismas tiendas donde encuentras otros accesorios para tus dispositivos.
Usa un cobertor para la cámara
- En primer lugar, averigua si tu dispositivo tiene cámaras y dónde. Es posible que tu ordenador tenga más de una si utilizas una cámara enchufable además de una integrada en el dispositivo.
- Puedes crear una cubierta de cámara de baja tecnología: coloca una pequeña venda adhesiva en tu cámara y despégala cuando necesites utilizarla. Una venda funciona mejor que una pegatina porque la parte central no tiene adhesivo, así que tu objetivo no se quedará pegado.
- Como alternativa, busca en tu tienda preferida el modelo de tu ordenador y «webcam privacy cover thin slide» para encontrar la cubierta deslizante más adecuada para tu dispositivo.
- Los usuarios avanzados de Linux también podrían considerar la posibilidad de deshabilitar el acceso total a la cámara en su dispositivo.
Aprende por qué recomendamos esto
Un software malicioso puede encender la cámara de tu dispositivo para espiarte a ti y a las personas que te rodean, o para averiguar dónde estás, sin que lo sepas.
Desconecta la conectividad que no utilices
- Apaga completamente tus dispositivos por la noche.
- Acostúmbrate a mantener el wifi, el Bluetooth y/o la red compartida desactivados y actívalos sólo cuando necesites utilizarlos.
- El modo Avión puede ser una forma rápida de desactivar la conectividad de tu computadora. Aprende a activar el modo Avión para desactivar todas las conexiones inalámbricas, incluidas las conexiones wifi, 3G y Bluetooth en la guía de Ubuntu sobre cómo desactivar la conexión inalámbrica .
- Asegúrate de que Bluetooth está desactivado a menos que necesites utilizarlo.
- Asegúrate de que tu dispositivo no está proporcionando una conexión a Internet a otra persona. Aprende a desactivar este ajuste en la Guía de Ubuntu sobre la creación de un punto de acceso inalámbrico.
- Para desactivar el wifi, ve a Ajustes > Wi-Fi y desactiva el interruptor wifi de la esquina superior derecha.
Aprende por qué recomendamos esto
Todos los canales de comunicación inalámbrica (como wifi, NFC o Bluetooth) podrían ser objeto de abuso por parte de los atacantes que nos rodean, que podrían intentar acceder a nuestros dispositivos y a información sensible aprovechando los puntos débiles de estas redes.
Cuando activas la conectividad Bluetooth o wifi, tu dispositivo intenta buscar cualquier dispositivo Bluetooth o red wifi a la que recuerde que te has conectado antes. Esencialmente, «grita» los nombres de todos los dispositivos o redes de su lista para ver si están disponibles para conectarse. Alguien que fisgonee cerca puede usar este «grito» para identificar tu dispositivo, porque tu lista de dispositivos o redes suele ser única. Esta identificación a modo de huella dactilar facilita que alguien que fisgonee cerca de ti pueda apuntar a tu dispositivo.
Por estas razones, es una buena idea apagar estas conexiones cuando no las estés utilizando, especialmente el wifi y el Bluetooth. Esto limita el tiempo que un atacante podría tener para acceder a tus objetos de valor sin que te des cuenta de que algo extraño está ocurriendo en tu dispositivo.
Borra tus redes wifi guardadas
- Guarda los nombres de red y las contraseñas en tu gestor de contraseñas en lugar de en la lista de redes de tu dispositivo.
- Si guardas nombres de redes y contraseñas en tu lista de redes wifi
guardadas, asegúrate de hacer lo siguiente:
- desmarca las opciones «Conectar automáticamente» y «Poner a disposición de otros usuarios» en la ventana de configuración de red: ve a Ajustes > Wi-Fi, has clic en el botón de opciones de la esquina superior derecha y selecciona «Redes Wi-Fi conocidas». A continuación, selecciona las redes que deseas configurar.
- Acostúmbrate a borrar regularmente las redes wifi guardadas cuando ya no las utilices. Para borrar las redes wifi guardadas, ve a Ajustes > Wi-Fi, pulsa el botón de opciones de la esquina superior derecha y selecciona «Redes wifi conocidas». A continuación, selecciona las redes que quieras borrar y haz clic en el botón «Olvidar».
Aprende por qué recomendamos esto
Cuando activas la conectividad wifi, tu dispositivo intenta buscar cualquier red wifi a la que recuerde que te has conectado antes. Esencialmente, «grita» los nombres de todas las redes de su lista para ver si están disponibles para conectarse. Alguien que husmee cerca puede usar este «grito» para identificar tu dispositivo, porque tu lista suele ser única: probablemente te has conectado al menos a la red de tu casa y a la de tu oficina, por no hablar de las redes de las casas de amigos, cafeterías favoritas, etc. Esta identificación similar a una huella dactilar facilita que alguien que fisgonee en tu zona pueda apuntar a tu dispositivo o identificar dónde has estado.
Para protegerte de esta identificación, borra las redes wifi que haya guardado tu dispositivo y dile que no busque redes todo el tiempo. Esto hará que sea más difícil conectarse rápidamente, pero guardar esa información en tu gestor de contraseñas en su lugar la mantendrá disponible para cuando la necesites.
Desactiva el uso compartido que no estés utilizando
Es posible que Ubuntu no permita compartir automáticamente archivos, medios o tu escritorio. Si sabes que el uso compartido está disponible en tu dispositivo, comprueba si necesitas desactivar los siguientes ajustes. Si no puedes encontrar los ajustes utilizando las instrucciones descritas aquí, es probable que no tengas instaladas estas opciones de uso compartido.
Aprende por qué recomendamos esto
Muchos dispositivos nos dan la opción de compartir fácilmente archivos o servicios con otras personas de nuestro entorno, una función muy útil. Sin embargo, si dejas esta función activada cuando no la estás utilizando, personas malintencionadas pueden aprovecharse de ella para acceder a los archivos de tu dispositivo.
Usa un firewall
- Usa Gufw.
- Por defecto, establece "Entrante" en "Denegar" y "Saliente" en "Permitir"
Aprende por qué recomendamos esto
Los cortafuegos son una opción de seguridad que detiene las conexiones no deseadas a tu dispositivo. Como un guardia de seguridad apostado en la puerta de un edificio para decidir quién puede entrar y quién puede salir, un cortafuegos recibe, inspecciona y toma decisiones sobre las comunicaciones que entran y salen de tu dispositivo. Te recomendamos que actives el tuyo para evitar que códigos maliciosos intenten acceder a tu dispositivo. La configuración por defecto del cortafuegos debería ser suficiente protección para la mayoría de la gente.
No todos los dispositivos vienen con un cortafuegos activado. Esto no significa que estos sistemas estén totalmente abiertos a todas las conexiones de red. Sólo significa que confían en que su software no esté escuchando cuando no debe. Son como los propietarios de edificios que no se molestan en tener guardias y cámaras porque están seguros de qué puertas están abiertas, cuáles tienen barricadas y cuáles se abrirán sólo para personas con ciertas llaves.
Firewalls help you protect your devices in situations where a piece of software starts listening to information you weren't expecting it to — where a door is left open, in other words, either by accident or by a malicious actor within the building. Firewalls that monitor outgoing connections are sometimes able to let you know when malicious software is trying to steal data or "phone home" for instructions. If you install a firewall that is specifically designed to limit outgoing connections, or if you configure your built-in firewall to work this way, you should be prepared to spend some time "training" it so that it only alerts you when it observes something unusual.
File privacy system settings
Tracking recently used files and folders may reveal information about your activity. You may wish to keep your file usage history private or limited to recent history.
You may also want to purge your trash bin and temporary files. You can do this manually or set your computer to automatically do this for you. Go to Settings > Privacy & Security > File History & Trash and select "Automatically Delete Trash Content" and "Automatically Delete Temporary Files".
In Linux, you can rename files and directories to turn them invisible by adding a dot "." before their name. Type
Ctrl + Hin your file explorer to show or hide these files. Be aware that this is a very well-known feature, so it does not protect your files from unauthorized access.
For more details on file protection, read our guides on how to protect and destroy sensitive information.