viernes, 21 de septiembre de 2018

¿Están vigilando tu ordenador en el trabajo?

¿Quieres saber si están controlando qué haces en tu ordenador en el trabajo? ¿Con qué archivos has trabajado¿ ¿Qué páginas web has visitado? ¿Qué has escrito en tus correos?  

Vamos a intentar dar una serie de consejos que nos aseguren al máximo nuestra privacidad, sea porque somos muy celosos de ella o porque estemos en medio de un conflicto laboral y no queramos dar facilidades o motivos para justificar cualquier medida por parte de la empresa.

¿QUÉ DICE LA LEY?


Antes de las recomendaciones, un breve comentario sobre los aspectos legales relacionados con este tema.
En principio,  «No se puede instalar el programa sin que el trabajador sepa que se le ha instalado» , aunque claro tantas cosas no se pueden hacer por la empresa en el entorno de trabajo y se hacen...

¿CÓMO SABER SI ME ESTÁN VIGILANDO?


Asumiendo que no lo sabes oficialmente porque no te han notificado o facilitado unas normas de uso de los equipos de la empresa en algún documento corporativo que tuvieras obligación de conocer, puedes detectar que tu equipo está en el punto de mira haciendo las siguientes comprobaciones:


1. Examinar la parte posterior del equipo y revisar el cable del teclado: es posible poner un  keylogger (aplicación que registra TODO lo que tecleas) de hardware entre el teclado y el ordenador.

2. Revisar los procesos activos. Pulsa CTRL+ALT+SUPR para abrir el Administrador de tareas y comprueba todos los procesos en ejecución. Busca información sobre aquellos con nombre sospechoso o que no puedes asociar con aplicaciones que estés usando o procesos del propio sistema operativo.

3. Revisa el VISOR DE SUCESOS para comprobar por ejemplo si alguien ha usado tu equipo en tu ausencia (¿hay algún mensaje de ese viernes que no trabajaste por la tarde...?)

- En Windows 10, desde el buscardor Cortana escribe event y pulsa Enter. En la parte inferior de la pantalla, en el apartado "Resumen de registro" ver fechas en la columna "Modificado"
- En Windows XP: Configuración > Panel de control > Herramientas administrativas > Visor de suscesos

4. Analiza si tienes programas espía

Si quieres ver de qué es capaz un programa espía, mira lo que ofrece por ejemplo PC agent, aunque hay muchas más soluciones empresariales disponibles. Ten en cuenta que estos programas espía son capaces de esconder el proceso de monitero del administrador de tareas de Windows y otras listas de procesos y tampoco serán visible en el menú Inicio ni en la lista de programas instalados.

Para detectar programas espía o de monitorización puedes usar: SpyDetectFree (no hace falta instalar nada, se ejecuta y listo, elimínalo después de hacer las pruebas).





Por último, recuerda que si de un día para otro tu equipo funciona mucho más lento que de costumbre o  tarda más en arrancar puede ser un indicio de que tienes algo nuevo (podría ser algún tipo de malware por otra parte).



¿QUÉ HACER PARA NO DEJAR RASTRO DE NUESTRA ACTIVIDAD? (o el menos posible)


1) Para no guardar el historial de archivos abiertos
1. Todos los programas tienen esta opción, bien directamente (ej: "Borrar recientes" en Photoshop) o en cualquier programa del paquete Office: Inicio/icono > Opciones del prorama (ej: Opciones de Office) > Avanzadas > Mostrar > Mostrar este número de documentos recientes > Poner a "0")


2. En Documentos recientemente utilizados
3. Usar Ventana de navegación de incógnito en Chrome (CTRL+MAY+P ) o Nueva ventana privada en Firefox (CTRL+MAY+P )

4. Eliminar siempre archivos permanentemente: en propiedades de la Papelera de reciclaje marcar la opción "No mover archivos a la Papelera de reciclaje. Quitar los archivos inmediatamente al eliminarlos" (también se puede pulsar la tecla MAY y SUPR al eliminarlos).


2) Para eliminar lo ya guardado:
1) Borrar historiales de navegadores, esta opción por ejemplo en Chrome está en Configuración > Mostrar configuración avanzada > Privacidad > Borrar datos de navegación...
(si usas la ventana de navegación de incógnito, este paso no es necesario)
2) Vaciar carpeta Descargas/Downloads
3) Cambiar configuración aplicaciones Office para documentos recientemente abiertos
4) Vaciar papelera reciclaje (si no hemos marcado la opción anterior de "No mover archivos a la Papelera de reciclaje").




¿DÓNDE GUARDAR DOCUMENTOS PRIVADOS?

 

Nunca en tu equipo. Ni siquiera protegidos con contraseña (se pueden desproteger en unos minutos con utilidades específicas que averiguan la contraseña de encriptado).

Si vas a trabajar con documentos, hazlo en la nube: Google drive, Dropbox o Box.net.  Puedes trabajar también en local pero antes de salir del trabajo, súbelos y borra tu copia del equipo (además de comprobar que no aparece como documento reciente). 

Mi última recomendación antes de eliminarlo es borrar el contenido, guardarlo en blanco y renombrarlo antes de eliminarlo (recuerda que cuando se elimina un archivo en un equipo "sólo" se marca internamente como eliminado para que no sea visible pero no se elimina físicamente del disco duro, en la práctica se podría recuperar  y por eso hay algunos que formatean varias veces y destruye los discos duros a martillazos...).

Para recuperar esos archivos se usan programas como Recuva que es capaz de restaurar archivos que han sido permanentemente borrados y que han sido marcados por el sistema operativo como espacio libre.


¿CÓMO LEER CONTENIDOS ONLINE?


Usa un lector de feeds como Feedly, te registras y te suscribes a cualquier web que publique sus contenidos en formato RSS. Puedes evitar que en tu equipo quede rastro de las páginas que visitas en internet pero no podrás evitar que sí queden registradas en el proxy de la empresa (quedará la URL asociada a la IP de tu equipo y ahí no hay nada ya qué hacer) - es cierto que podrías usar un proxy anónimo como Hidester o Hide.me  pero el acceso a estos serviciosy similares podrían estar bloqueados y desde luego llamarían demasiado la atención del Administrador de Sistemas que se preguntaría quién y por qué se está tomando tantas molestias en esconder su actividad online...).

En el caso de que haya una política en la empresa de analizar las páginas visitadas por los trabajadores, al usar Feedly y su conexión encriptada por https sólo quedará registrado el acceso a la URL de feedly pero no los contenidos a los que has accedido desde la aplicación.




Y tú, ¿tienes algún otro consejo relacionado? 

No hay comentarios:

Publicar un comentario