Los permisos de administrador dependen del nombre del archivo

Extrañas medidas de seguridad que ha implantado Microsoft en su Windows Vista. Aunque en general se ha aumentado bastante el nivel de seguridad de este sistema operativo respecto a sus predecesores (aunque algunos dicen que a cambio de estar constantemente molestando al usuario a causa del UAC) una de las medidas para detectar si un programa requiere o no de privilegios de administrador es comprobar el nombre del fichero.

Si el fichero contiene la cadena install en su nombre, el sistema operativo decide que debe ser un instalador y, por tanto, necesitará permisos de administración. Esto lo detectó un programador al ver que uno de sus programas requería de esos permisos, pero si le cambiaba el nombre al fichero este funcionaba de forma normal.

Según Microsoft, esta medida pretende evitar la instalación de spyware en el sistema del usuario, aunque no parece que vaya a ser muy efectiva una vez los autores de malware la conozcan, ya que lo único que tendrán que hacer será renombrar los archivos con un nombre que no contenga la palabra install.

Vía | The Register.

¿Recomendarías este post? lo recomiendo no lo recomiendo

Comentarios

Deja tu comentario
  • 1 Imagen de www.gravatar.com

    Madre mia que alarde de ingeniería….

  • 2 Imagen de www.gravatar.com
    David Carrero Fdez-Baillo | davidcarrero.com
    Marca como spam

    Y no hay mejores soluciones que según los nombre de ficheros decidir los permisos ??

  • 3 Imagen de www.gravatar.com
    GameZelda
    Marca como spam

    Y se puede renombrar sin privilegios de admin?

  • 4 Imagen de www.gravatar.com
    kifrit
    Marca como spam

    Tonto es el que hace tonterias…

    Microsoft esta lleno de tontos!!!

  • 5 Imagen de www.gravatar.com
    Víctor Pimentel | lapapelera.org
    Marca como spam

    Joder, pedazo de "feature".

  • 6 Imagen de www.gravatar.com

    Esto es en serio??? no lo puedo creer.

  • 7 Imagen de www.gravatar.com
    kalateur
    Marca como spam

    Hombre, sigue la misma dinámica de siempre desde los tiempos de msdos. Por ej. si es un exe o un com, el s.o sabe que es un ejecutable. Si es un bat es un proceso de fichero por lotes. Lo que me extraña es que esto lo hayan hecho así ya que esto realmente se confirma pues es otro fallo más de seguridad y uno hace preguntarse para que demonios hace falta el UAC…

  • 8 Imagen de www.gravatar.com
    Sergio
    Marca como spam

    Si hubieran terminado a tiempo el nuevo File System, sabrian si el archivo es un ejecutable o un documento, habria un atributo del objeto, un tipo de objeto ejecutable o no y no tener que usar el nombre de archivo, y lo peor debe ser que guardan la cadena "install" en la registry si un malaware lo cambia a "a" o "." no se podra ejecutar nada sin ser administrador.

Destacado

Especial Firefox 3

Top 10

Autores / Comentaristas

Comentaristas

  1. Rafael Galindo 5 estrellas
  2. perico rl 5 estrellas
  3. alexito4 5 estrellas
  4. Maykel De Paiva 5 estrellas
  5. vaya torzon que llevo 5 estrellas
  6. supercrash10 5 estrellas
  7. ferru 5 estrellas
  8. Desfasado 5 estrellas
  9. Kirtash 5 estrellas
  10. LepZ69 5 estrellas

Suscríbete