Servicios |
- Desactiva el servicio Informe de Errores
- Si un programa se cuelga en su máquina, Windows genera un informe de error, que intenta enviar a Microsoft.
- Desactiva el soporte Escritorio Remoto
- Impide que su máquina pueda ser controlada remotamente por un administrador de sistema o por alguien a través de Internet.
- Desactiva el servicio Registro Remoto
- Impide el acceso y modificación del registro de la computadora local a computadoras remotas.
- Desactiva el servicio Localizador RPC
- Impide en su máquina el empleo de argumentos especialmente malformados para ser ejecutados con privilegios en su sistema por un atacante. El servicio del Localizador no está activado por defecto excepto en los NT 4.0 controladores de dominio con Windows 2000 o Windows NT 4.0
- Desactiva el servicio Windows Update
- Cambia las actualizaciones automáticas de Windows a modo manual.
- Desactiva el Spam en Windows Messenger
- El servicio de Mensajes se usa normalmente para transmitir mensajes de servicio entre clientes y servidores por la Red. (No debe confundido con el programa instantáneo Windows Messenger de envío de mensajes). Los publicistas de forma creciente abusan de este servicio enviando mensajes sin limitaciones a grandes grupos de direcciones IPs aleatorias a través de Internet.
- Desactiva el servicio UPNP/SSDP
- UPnP es un grupo de normas de protocolo de comunicaciones estándar que permiten conectar a la red TCP/IP a dispositivos para anunciar su presencia a otros dispositivos en la red y luego inter-operar de un modo flexible y predefinido. Actualmente son limitados los dispositivos UnPnP disponibles y debido a un reciente fallo de seguridad es aconsejable desactivar este servicio. Esto también le permite desactivar el UnPnP Network Address Translation que usa el Simple Service Discovery Protocol (SSDP) para reducir el ancho de banda e incrementar la seguridad.
- Desactiva el soporte para DCOM
- Distributed Component Object Model, or DCOM , proporciona un método para aplicaciones de red distribuidas para comunicarse unas con otras. Esta opción le permite desactivar el soporte para DCOM.
- Desactiva sincronizar con la hora Internet
- El sistema sincroniza automáticamente con un servidor de hora en Microsoft.
- Desactiva el subsistema POSIX
- Windows 2000 y XP todavía vienen con el subsistema POSIX que permite el uso de comandos Unix contra su sistema.
|
|
Miscelánea |
- Limpia archivo de Paginación al Apagar
- Windows normalmente no limpia o vacia el archivo de paginación. En un sistema muy usado esto puede ser una amenaza de seguridad y causa de un funcionamiento lento. Activando esta opción hará que Windows borre el archivo de la paginación cada vez que el sistema es cierre.
- Escritorio Seguro
- Previene sobre ciertos programas de sniffing y registro E/S en la computadora; Sin embargo, el parche puede interferir con otros programas.
- Activa protección de archivos de Windows
- La protección de archivos de Windows (WFP) protege ciertos archivos que son claves para el sistema Windows 2000/XP. Estos archivos están protegidos para impedir el borrado de archivos de claves, actualizaciones no autorizadas, y daños en archivos que pueden deberse a virus.
- No compartir archivos
- No permite a otros usuarios actuar sobre sus archivos compartidos en una red.
- No compartir impresoras
- No permite a otros usuarios actuar sobre su impresora compartida en la red.
|
|
TCP/IP & NetBIOS |
- Restringe el acceso a la cuenta invitado
- Hay un fallo de seguridad en los kernels de Windows NT, 2000 y XP. Permiten el acceso anónimo de sesión, lo que puede revelar información peligrosa acerca de una computadora y sus cuentas SAM (Security Accounts Manager). Descubrir un SAM con privilegios de administrador puede permitir a un atacante que fuerza la entrada en una cuenta de usuario, incrementar los privilegios de la cuenta a nivel de administrador.
- Protege contra ataques de SYN Flood
- Windows incluye una protección que le permite detectar y regular cuando el sistema está siendo atacado por una inundación SYN (un ataque tipo denegación de servicio). En el caso de un ataque activa un tiempo de respuestas de conexión más rápido.
- Impide ataques de Denegación de Servicio
- Los ataques de denegación de servicio son ataques de red que están dirigidos a ocasionar que una computadora o un servicio en particular queden inservibles para usuarios en red. Estas opciones pueden usarse para aumentar la habilidad de Windows para defenderse contra estos ataques cuándo está conectado directamente a Internet. También elimina la vulnerabilidad DHCP.
|
|
Internet Explorer 6 |
- Desactiva las actualizaciones automáticas
- Internet Explorer automáticamente se conecta a MS y revisa en busca de actualizaciones por defecto.
- Desactiva actualizaciones programadas
- Internet Explorer periódicamente revisa en busca de actualizaciones (usualmente una vez al mes).
- Desactiva la autentificación de Windows
- Desactiva la autentificación integrada de Windows que hace que el usuario actual pueda ser identificado en Internet.
- Impide ejecutar comandos arbitrarios
- Impide el permiso de descargas para controles ActiveX sin firmar y desactiva la vulnerabilidad de documentos html. Esta restricción también quita la asociación de archivos para extensiones .HTA para prevenir la infección por virus-gusanos. Esto es seguro para usted si no utiliza ninguna aplicación de HTML (archivos HTA) en su computadora.
- Desactiva el depurador de Script y JIT
- Si ejecuta un script en Internet Explorer que resulta tener un error, Internet Explorer le da la opción de depurar el script.
- Desactiva registro de depuración Watson
- Cuando Internet Explorer falla, le pregunta si quiere enviar un informe de error a Microsoft. Hacer esto puede ayudar al equipo de desarrollo de Internet Explorer a mejorar la estabilidad en futuras versiones, sin embargo puede desactivar esto marcando en la caja de control. Solo en Internet Explorer 6.0!
- Vacía los temporales de Internet al salir
- Esta opción controla si IE debe borrar todos los archivos temporales de internet creados durante la sesión cuando el navegador se cierre.
|
|
Media Player |
- Desactiva auto actualizar
- Windows Media Player (WMP) comprobará de vez en cuando si una nueva versión de WMP está disponible conectándose al sitio microsoft.com. Si no quiere que esto ocurra, señale esta opción.
- Desactiva enviar Identificador de Usuario
- Windows Media Player envía a Microsoft y a otros proveedores de contenidos un número de serie único de su sistema (GUID: identificador único global). Para incrementar su privacidad, marque (desactive) esta opción.
- Desactiva descarga automática de Codec
- Los Codecs son lo qué Windows Media Player usa para decodificar los archivos multimedia codificados (como MP3, AVI etc.). Si trata de iniciar un archivo para el que Windows Media Player no tiene un Codecs, entonces si esta opción está activada le permitirá descargarlo automáticamente del sitio Web de Microsoft. Desactivando esto le preguntará primero.
- Desactiva procesar Scripts en archivos
- Desactiva Windows Media Player para ejecutar comandos script incrustados en HTML que pueden contener código malicioso y debería estar desactivada.
- Desactiva archivos recientes en M. Player
- Esta restricción desactivará Windows Media Player para crear listas de archivos recientemente usados.
- Desactiva adquisición de licencias
- Esta restricción desactivará Windows Media Player para conectarse a sitios de Internet para la adquisición de licencias. Usted ya adquirió su licencia cuando compró el CD, debería poder copiarlo en su disco duro.
- Desactiva auto actualizar Información
- Esta restricción desactivará Windows Media Player para conectarse a sitios de Internet para actualizar la información de la canción.
|
|
MS Office XP |
- Bloquea asociación de imagines en Docs
- Como una medida de seguridad añadida usted puede configurar Office XP para bloquear imágenes enlazadas en Hypertext Transfer Protocol (HTTP) que son colocadas en documentos. Esto es útil para evitar la habilidad de que los documentos puedan ser rastreados usando imágenes ocultas.
- Desactiva el Informe de Errores
- En el caso de que un programa falle con la versión 5 y 6 de Microsoft Internet Explorer, Office XP y también Windows XP, el usuario tiene la opción de enviar a Microsoft información para depurar el problema. En teoría esto suena como una función elegante que debería ayudar a Microsoft a crear software más estable. Sin embargo, los usuarios enviando estas informaciones deberían ser conscientes que la información sensible o personal puede ser enviada a Microsoft junto con la información de depuración.
- Leer los mensajes como texto plano
- Para las ventanas emergentes que vienen en el correo masivo no solicitado (spam) que llegan a su cuenta de correo electrónico en Outlook.
- Restricciones para adjuntos (exe,scr, etc.)
- Bloquea los archivos adjuntos que son usados frecuentemente para distribuir virus. Los tipos de archivos adjuntos bat, cmd, com, exe, hta, pif, scr, vbs, wsh no son frecuentemente enviados por correo electrónico para propósitos legítimos y casi siempre llevan virus.
|
|
Quitar del Menú de inicio |
- Documentos recientes
- Esta opción puede usarse para quitar la carpeta Documentos Recientes, del Menú de Inicio.
- Favoritos
- Este ajuste le permite quitar la carpeta Favoritos del Menú de Inicio.
- Mis Documentos
- Esta restricción quita Mis Documentos que se muestra bajo la carpeta Documentos en el Menú de Inicio.
- Mis Fotografías
- Esta restricción quita Mis Imágenes de la carpeta Documentos en el Menú de Inicio.
- Mi Música
- Esta restricción quita Mi Música de la carpeta Documentos en el Menú de Inicio.
- Historial de documentos recientes
- Normalmente cuando usted abre o accede a un documento o un archivo se añade a la lista de documentos recientes en el Menú de Inicio. Este ajuste impedirá que más archivos se añadan a la lista.
- Objetos compartidos recientes
- Esta restricción impide que carpetas compartidas remotas se añadan a la ubicación Mis sitios de Red cada vez que usted abre un documento en una carpeta compartida.
- Búsqueda
- Esta restricción quita la característica de Búsqueda del Menú de Inicio.
- Ejecutar
- Quita la habilidad para ejecutar comandos o procesos desde el Menú Inicio quitando la opción Ejecutar.
- Quitar/Ocultar nombre de usuario
- Quita el nombre y apellidos del usuario de la parte superior del Menú de Inicio de Windows XP.
- Desactiva el traceado del usuario
- Esta opción hace que Windows pare de registrar la información rastreada a un usuario incluyendo que aplicaciones ejecuta y que archivos o documentos están siendo accedidos.
- Fijar la lista de programas
- Quita los programas listados en el Menú Inicio. También quita las cajas de verificación de Internet y Correo Electrónico del Menú Inicio.
|
|
MSN Windows Messenger |
- Desactiva MSN Messenger en Outlook/IE
- Se usa para quitar funcionabilidades poco aconsejables a MSN Instant Messenger y la integración en Outlook Express e Internet Explorer.
- Desactiva auto inicio de MSN Messenger
- Se usa para desactivar el auto inicio de MSN Messenger y ejecutado en segundo plano cuando usted autoarranca su computadora.
- Desinstala Messenger completamente
- Se usa para desactivar la habilidad de ejecutar el cliente Microsoft MSN Instant Messenger.
|
|
Red |
- Desactiva ocultar archivos en red
- Se logra controlar automáticamente las unidades compartidas ocultas (C$, D$, E$ etcétera) creadas para la conexión de red en Windows.
- Oculta la computadora en el Explorador
- Si tiene un servidor seguro o un puesto de trabajo y quiere ocultarlas de la lista general del explorador, entonces active esta opción.
- Quita Documentos compartidos
- Esta restricción quitará el objeto "Documentos compartidos" de Mi PC.
|