Lo más probable es que parte de la razón por la que se separó de Microsoft y se cambió a Linux sea la reputación de mayor seguridad del sistema operativo de código abierto. Sin embargo, eso no significa que su distribución de Linux sea impenetrable y ciertamente no está lista para usar. Aquí hay siete pasos que puede seguir para hacer que su computadora portátil Linux sea más segura.
Si todavía está buscando dar el salto, consulte nuestra selección de las mejores computadoras portátiles con Linux.
Cifre su disco duro
Uno de los pasos más importantes que puede seguir para proteger su computadora portátil Linux es también uno de los más fáciles: cifrar su disco duro. Con la mayoría de las distribuciones, mientras configuras tu sistema operativo, se te pedirá que cifres tu disco duro y establezcas una contraseña.
Hacer esto significará que nadie que acceda a su computadora portátil mientras está apagada podrá acceder a sus archivos. Si le roban o pierde su computadora portátil, no tendrá que preocuparse por los datos almacenados en ella. Es una manera muy fácil de reducir en gran medida el riesgo.
Tenga en cuenta que en la mayoría de las distribuciones, el cifrado de disco completo sólo es posible durante la instalación. Si bien recomendamos cifrar todo el disco duro, también puede optar por proteger solo las particiones o carpetas.
Establecer una contraseña del sistema
De manera similar, también debes establecer siempre una contraseña del sistema, que ingresas para desbloquear la computadora portátil al iniciar o al desbloquear la pantalla, de lo que hablaremos en nuestra próxima entrada. Esta es una buena idea en cualquier dispositivo, ya que evita que nadie acceda a sus datos. Y es particularmente vital para cualquier dispositivo portátil, ya que puede impedir el acceso no autorizado en caso de pérdida o robo.
Se le pedirá que establezca una contraseña del sistema durante la instalación, generalmente justo después de cifrar su disco duro. Asegúrese de crear una contraseña segura y fácil de recordar que sea diferente de la contraseña del disco duro. Usar la misma contraseña dos veces hace la vida demasiado fácil para los posibles ladrones.
Configurar bloqueo de pantalla
Con la contraseña del sistema configurada, también debe asegurarse de que el bloqueo de pantalla se active después de un período de inactividad y también guardar el comando de bloqueo de pantalla manual (Ctrl+Alt+L) en la memoria. No podemos enfatizar lo suficiente lo importante que es hacer esto si estás en un espacio compartido; no bloquear la pantalla te expone a todo tipo de travesuras.
Si estás con compañeros de trabajo, podrían intentar gastar una broma y enviar un mensaje a través de tu cuenta de Slack a un compañero de trabajo. Mientras estés en la universidad, un colega podría intentar echar un vistazo a tu investigación. En un espacio de coworking, alguien puede intentar acceder a información confidencial. Bloquear la pantalla evita todos estos escenarios.
Instalar una VPN
Los primeros tres consejos protegerán su computadora portátil de cualquier persona que interfiera físicamente con ella. Sin embargo, un problema mayor puede ser que los piratas informáticos se acerquen a usted a través de una red. Aquí es donde entran en juego las siguientes herramientas, siendo la principal una red privada virtual o una VPN.
Una VPN es un servicio que le permite redirigir su conexión a Internet a cualquier parte del mundo y al mismo tiempo protegerla en el llamado túnel VPN. Si bien redirigir su conexión es divertido y le brinda acceso a diferentes bibliotecas de transmisión y similares, el beneficio para la seguridad proviene del túnel, ya que cifra su conexión.
Este cifrado hace que sea mucho más difícil rastrearte, lo que significa que cualquiera que quiera hacerte daño en línea tendrá más dificultades para encontrarte. También protege su computadora portátil si una red a la que está conectado es secuestrada, por lo que no tiene que preocuparse de que le roben sus datos de esa manera. Como ventaja adicional, las mejores VPN también ofrecen capacidades antimalware, lo que elimina ese vector de ataque.
Configurar un cortafuegos
También es posible que desee considerar la posibilidad de configurar un software de firewall en su sistema. Los firewalls son programas que pueden regular el tráfico de red que entra y sale de su computadora. Si el malware llega a su computadora portátil de alguna manera, un firewall puede impedir que pueda llamar a casa mientras usted trabaja para eliminarlo de su sistema.
La mayoría de las VPN tienen algún tipo de funcionalidad de firewall limitada, pero también puedes optar por utilizar otro software. Tenemos una guía sobre el uso de firewalld en Linux, un firewall gratuito y de código abierto que nos ha parecido fácil de usar y configurar.
Deshabilitar el inicio de sesión root a través de SSH
El penúltimo consejo es un poco exótico, pero útil. Como probablemente sepa, los privilegios de root le permiten hacer lo que quiera en una máquina Linux. El problema es que en circunstancias muy concretas, cualquiera que acceda al dispositivo de forma remota a través de un túnel SSH puede obtener esos privilegios y así hacer lo que quiera en su portátil.
Si no planea acceder a su dispositivo de forma remota, puede considerar deshabilitar el inicio de sesión raíz a través de SSH y evitar que esto suceda. Aunque las posibilidades son escasas, no está de más ser un poco cauteloso.
Mantenga su sistema actualizado
Finalmente, siempre debes mantener tu sistema actualizado. Las distribuciones Ubuntu y Mint te recordarán que lo hagas periódicamente (tenemos una guía sobre cómo actualizar Ubuntu) en tu entorno de escritorio, mientras que en cualquier entorno Linux también puedes ir a la terminal e ingresar:
sudo apt-get update
Al actualizar periódicamente su sistema, se asegura de estar siempre ejecutando la última versión de cualquier software, incluidas todas y cada una de las actualizaciones de seguridad. Dado que mantenerse actualizado con las últimas amenazas es la parte más importante de la ciberseguridad, nunca debe omitir este paso.
Aunque es un entorno mucho más seguro que cualquiera de sus competidores, Linux aún necesita algunos ajustes para garantizar su seguridad. Seguir estos sencillos pasos debería evitar los problemas más comunes sin que usted tenga que hacer mucho más.
