Glosario G&T

Este es un glosario de palabras y conceptos utilizados en el recursero de la Grog y Tor.

El conocimiento libre también implica que sea comprensible. Como la jerga tecnica a veces nos puede resultar una barrera, agregamos una sección de glosario para que, sin importar de dónde partan, puedan navegar las aguas de la información con claridad. Igual, nunca dudes en preguntar!

  • Backdoor: Los backdoors o puertas traseras pueden pensarse como un tipo de troyano. Su propósito es evitar el proceso de autenticación para que, por ejemplo, el atacante se pueda conectar remotamente al dispositivo atacado sin introducir contraseña alguna.
  • Bomba lógica: Es un software malicioso que se activa transcurrido un tiempo, en una fecha específica, o como consecuencia de un evento predeterminado (como una combinación de teclas o algún comando). Generalmente busca la destrucción en forma irrecuperable de datos.
  • Codigo abierto/Cerrado: -> Código abierto: Es aquel cuyo código fuente es accesible y modifible por cualquier persona. Promueve la transparencia y la colaboración. ->Código cerrado: Es aquel cuyo código fuente es privado y no puede ser visto ni modificado por la usuaria final. Suele ser de propiedad de una empresa.
  • Cifrado de extremo a extremo (E2EE): Es un método que cifra los datos en el dispositivo del remitente, los mantiene cifrados durante la transmisión y los descifra solo cuando llegan al dispositivo del destinatario. Este proceso garantiza que los proveedores de servicios no puedan acceder a los mensajes. Solo el remitente y el destinatario pueden leerlos.
  • Cifrado TLS (Transport Layer Security): Es un protocolo de seguridad que cifra la comunicación entre un dispositivo (cliente) y un servidor. A diferencia del cifrado de extremo a extremo, aquí el proveedor del servicio tiene acceso a las llaves y puede descifrar el contenido. Sirve para evitar que terceros (como routers o atacantes en la red) espien la comunicación, pero no protege los datos del propio proveedor.
  • DNS: Un DNS (Sistema de Nombres de Dominio) traduce un nombre de dominio (por ejemplo, wikipedia.org) en una dirección IP (por ejemplo, 198.35.26.96). Cada dispositivo conectado a Internet tiene una dirección IP única que otros equipos pueden usar para encontrarlo. Los servidores DNS suprimen la necesidad de que los humanos memoricen direcciones IP.
  • Doxxeo: Consiste en revelar información personal de un individuo sin su consentimiento, con fines de venganza, intimidación o humillación.
  • Esteganografía: Consiste en ocultar mensajes dentro de otros objetos y de esta forma establecer un canal encubierto de comunicación, de modo que el propio acto de la comunicación pase inadvertido para observadores que tienen acceso a ese canal.
  • Exploit: Es un tipo de software o código que se aprovecha de los fallos y vulnerabilidades de un sistema para dar al atacante acceso a tu sistema. Generalmente se debe a fallos en la programación o a falta de actualización del software. Un exploit de día cero se refiere a una vulnerabilidad de software que acaba de hacerse pública pero para la cual aún no se dispone de alguna defensa o solución disponible.
  • Gusano/Worm: Es similar a un virus, pero se diferencia de este en que no necesita que el usuaria realice ninguna acción para propagarse. Suele tomar el control de los mecanismos de envío de información del dispositivo, por ejemplo, reenviándose a todos los contactos de la libreta de direcciones de correo electrónico.
  • IP: Significa Protocolo de Internet. Una dirección IP identifica un dispositivo en una red local o en Internet.
  • Keylogger:  Es un malware que registra todo lo que escribís con el teclado para enviarlo al atacante. Busca información sensible como nombres de usuaria, contraseñas, etc.
  • Malware: es cualquier tipo de software que intenta invadir, dañar y/o inutilizar el dispositivo invadido. Aunque no pueda dañar el hardware, puede robar, cifrar o borrar los datos, e incluso espiar tus actividades sin tu su conocimiento ni permiso.
  • Metadato: Son los "datos sobre los datos". Mientras que el contenido es lo que enviamos (el texto del mensaje), los metadatos son la información que lo rodea: quién envió el mensaje, a quién, cuándo, desde qué dispositivo y desde qué ubicación. Aunque no se lea el contenido, los metadatos pueden revelar patrones de comportamiento y relaciones sociales muy reveladores.
  • MFA: Autenticación multifactor. La autenticación multifactor requiere más de un factor para autenticarse o iniciar sesión. Esto significa que un mal actor tendría que comprometer varias cosas, como la computadora y el teléfono, para ingresar. Los diferentes tipos de factores a menudo se resumen como: Algo que sepas, como una contraseña o una pregunta de seguridad.Algo que tengas, como una aplicación de autenticación o un token de seguridad.Algo que sos, como tu huella dactilar o tu voz.
  • Phishing: es un tipo de ataque informático que utiliza mensajes de correo electrónico, mensajes de texto, sitios web maliciosos, llamadas fraudulentas, etc. para engañarnos y hacer que compartamos datos personales o descarguemos malware en nuestros dispositivos y así quedar expuestos.
  • Privativo (Software/Servicio Privativo): Se refiere a cualquier software o servicio cuyo código fuente es cerrado, no es accesible para la comunidad y es controlado por una única entidad (empresa o individuo). A diferencia del software libre, no se puede auditar, modificar ni verificar su seguridad de forma independiente, lo que genera una dependencia total del proveedor.
  • Ransomware: es una forma de malware que bloquea tu acceso al dispositivo encriptando tus archivos, pidiendo un rescate para recuperar el acceso.
  • Rootkit: es una forma de malware que permite que un atacante acceda al dispositivo atacado con privilegios de administrador, lo que se conoce acceder como "root". Suele permanecer oculto a la usuaria.
  • Spyware: ver troyano.
  • Texto plano: originalmente, se denominaba así a un texto sin cifrar. Actualmente, se denomina de este modo a cualquier archivo (no importa de que tipo) que no está cifrado.
  • Troyano: es un programa generalmente oculto dentro de un archivo. Cuando la usuaria ejecuta o abre dicho archivo, el troyano se instala en el dispositivo y comienza con su actividad no autorizada. Generalmente buscan conectarse con el atacante para que el mismo tome control remoto sobre el dispositivo. Cuando un troyano se utiliza con este fin, capturando información sensible y reenviándola al atacante, se dice que es spyware.
  • Virus: es un tipo de malware que intenta reproducirse dentro del dispositivo 'infectado' y modificar su comportamiento sin que la usuaria se entere.
  • VPN (Virtual Private Network): es una red de dispositivos que permite extender los niveles de seguridad y privacidad de una red local sobre una red pública no controlada (por ejemplo, Internet). Por lo tanto, dos dispositivos que se conectan por ejemplo a través de Internet es como si se conectaran localmente, dentro de una misma habitación.