PREVENCIÓN DE EJECUCIÓN DE DATOS: Definición y cómo habilitarla

PREVENCIÓN DE EJECUCIÓN DE DATOS: Definición y cómo habilitarla
Crédito de la imagen: Freepik

La prevención de la ejecución de datos es un servicio que el sistema operativo Windows necesita para asegurar su funcionamiento. Aunque lleva allí un tiempo, no mucha gente sabe de su existencia. Entonces, ¿qué es exactamente? ¿Y cómo funciona? Además, ¿cómo lo enciendes en tu computadora? Respondamos a todas estas en este artículo.

¿Qué es DEP (Prevención de ejecución de datos)?

La Prevención de ejecución de datos (DEP) es una característica de seguridad desarrollada por Microsoft que impide que se ejecuten programas dañinos desde ubicaciones en la memoria del sistema en computadoras con Windows. Para ayudar a protegerse contra exploits, DEP está ejecutando comprobaciones de memoria adicionales mediante el uso de una combinación de métodos de hardware y software.

Es posible que malware esté ejecutando código malicioso desde ubicaciones de memoria que solo deberían ser utilizadas por Windows u otras aplicaciones aprobadas. DEP detendrá una aplicación y le informará si encuentra una en su computadora que esté usando la memoria de manera incorrecta.

¿Cómo funciona la prevención de ejecución de datos?

En una computadora, existen numerosos tipos de prevención. Un firewall es un ejemplo; identifica actividades potencialmente dañinas e impide que el programa acceda o utilice partes particulares de la máquina, como la red o la memoria.

Sin embargo, los estándares preventivos del DEP variaron ligeramente. Realiza un seguimiento de sus actividades en lugar de detener la instalación de virus o aplicaciones en su computadora. La Prevención de ejecución de datos puede evitar que un programa utilice toda la RAM o la utilice de forma inapropiada, gracias a esta monitorización.

Entonces, ¿cómo logra eso? Hay varios elementos importantes, como:

  • Debido a esto, los programas no pueden usar ubicaciones de memoria marcadas por DEP como no ejecutables.
  • El código no puede acceder a la memoria que no es ejecutable.
  • No se puede acceder a esta parte de la memoria mediante ningún código dañino o exploit.
  • El usuario recibe una alerta si el código o el exploit intenta acceder a la región de la memoria nuevamente, lo que permite que el firewall o el software antivirus tomen el control.

Por lo tanto, DEP impide que cualquier software malicioso o exploit de memoria intente acceder a su máquina. De esta manera, el malware no puede monopolizar el ancho de banda de la memoria ni afectar el rendimiento.

Tipos de prevención de ejecución de datos

Las dos categorías de DEP son:

  • Prevención de ejecución de datos aplicada por hardware: se requiere compatibilidad DEP entre el BIOS y el procesador de la computadora.
  • Prevención de ejecución de datos aplicada por software: esto requiere la política de protección de memoria del sistema operativo Windows. Todas las versiones de Windows posteriores al Service Pack 2 de Windows XP lo contienen.

Los métodos principales para implementar DEP son estas dos formas. Además necesita un procesador compatible con DEP, ya sea de AMD o Intel. En vista de esto, asegúrese de verificar si DEP está instalado en su computadora. Aunque llevan varias generaciones produciendo procesadores compatibles con DEP, eso no debería ser un problema.

Cómo habilitar la Prevención de ejecución de datos en Windows 10

DEP está activado de forma predeterminada; sin embargo, puede utilizar el software de seguridad de Windows para activarlo o desactivarlo nuevamente. Para su protección, le sugerimos dejarlo encendido.

  1. Presione el botón Inicio o la tecla de Windows.
  2. Escriba "Seguridad de Windows" y luego haga clic en la aplicación que aparece en la parte superior de los resultados de búsqueda.
  3. Seleccione Control de aplicaciones y navegador, y luego haga clic en Protección contra exploits.

Encontrarás Prevención de ejecución de datos en Ajustes del sistema .

Cómo habilitar o deshabilitar la prevención de ejecución de datos para programas específicos

Para habilitar la Prevención de ejecución de datos en programas específicos, deberá ir a la configuración de Windows. Así es como puedes hacerlo:

#1. Presione el botón Inicio y escriba Ver la configuración avanzada del sistema, luego ábrelo.

#2. En la configuración avanzada del sistema, dirígete a la Ajustes pestaña debajo del Rendimiento .

#3. under Rendimiento Opciones, dirígete al Prevención de ejecución de datos .

#4. En la sección DEP, seleccione "Activar DEP sólo para programas y servicios esenciales de Windows".

#5. O seleccione "Activar DEP para todos los programas y servicios excepto los que selecciono" si desea evitar que programas y servicios específicos accedan a esta función.

¿Cómo puedo saber si la prevención de ejecución de datos está activada? 

Para investigar la configuración de DEP, utilice el programa de línea de comandos Wmic. Realice las siguientes acciones para averiguar si el DEP aplicado por hardware está disponible:

  1. Haga clic en Inicio,
  2. Busque 'Ejecutar' y haga clic en él.
  3. Escriba cmd en el cuadro abierto y luego haga clic en Aceptar.
  4. En el símbolo del sistema, escriba el siguiente comando y presione ENTRAR:

wmic OS Obtener DataExecutionPrevention_Available  

Si el resultado es "VERDADERO", el DEP aplicado por hardware está disponible.

¿Debo activar DEP para todos los programas? 

Para su protección, le sugerimos dejarlo encendido.

¿Debo desactivar la Prevención de ejecución de datos en Windows 10? 

No se recomienda deshabilitar o apagar DEP, ya que vigila automáticamente los servicios y programas importantes de Windows.

Al hacer que DEP supervise cada programa, puede mejorar su seguridad. Sin embargo, debe tener en cuenta que desactivar la Prevención de ejecución de datos o agregar exclusiones podría permitir que se ejecuten scripts maliciosos y dañar gravemente a Windows, lo que podría hacer que su computadora quede permanentemente inestable o inutilizable.

Cualquier software que tenga desactivada la Prevención de ejecución de datos es vulnerable a ataques. Si el ataque tiene éxito, podría dañar sus datos, contactos y otros programas de su computadora. Antes de realizar cambios en la configuración de Prevención de ejecución de datos, verifique si el editor del software tiene una versión compatible con DEP o actualícela si cree que la aplicación no funciona correctamente cuando DEP está habilitado.

¿Es seguro desactivar la Prevención de ejecución de datos? 

Al vigilar sus programas para asegurarse de que estén utilizando la memoria del sistema de forma segura, DEP puede ayudar a proteger su computadora. Cuando DEP detecta que una aplicación en su computadora está haciendo un mal uso de la memoria, le avisa y finaliza el programa.

¿DEP es bueno para jugar? 

Como DEP no requiere ninguna potencia adicional de la CPU, apagarlo no aumentará los FPS. Es una característica útil, por lo que debes dejarla habilitada.

Importancia de la seguridad SaaS: ¡Proteger su producto y los datos del usuario!

¿Qué es un sistema de gestión de bases de datos?

¿Puedes obtener iMovie en Windows? Las 5 mejores alternativas para los negocios

Referencias:

Microsoft

IBM

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *

También te puede interesar