El UAC de Windows Vista no es una medida de seguridad

Desde luego, la capacidad que tienen desde Microsoft para sorprendernos es casi infinita. Si la nueva versión de su sistema operativo, Windows Vista, tenía como objetivo mejorar la seguridad, parece que el User Account Control no es una de las maneras de conseguirlo.
Según declaraciones de Mark Russinovich, empleado de Microsoft, el UAC o el modo protegido de Internet Explorer están diseñados para permitir saltos entre los diferentes niveles de integridad (Integrity Levels), para permitir la compatibilidad y facilitar el uso. Por tanto, no se puede considerar que sean realmente métodos de seguridad, en sus propias palabras.
Su utilidad principal es para que los programadores empiecen a acostumbrarse a programar aplicaciones que no requieran privilegios de usuario para funcionar. Es decir, tanto rollo con la seguridad y tantas molestias para los usuarios, muchos de los cuales han desactivado UAC tras cansarse de ver las pantallas de aviso, y al final este no sirve como medida de seguridad.
Según algunos investigadores, en pocos meses la seguridad de Vista respecto al malware será la misma que ofrecía XP, ya que los crackers descubrirán estos puntos débiles de UAC y los aprovecharán.
Vía | RootSecure.
Más información | Network World.
Comentarios
Trackbacks
-
1
Ya habíamos leido que el UAC de Windows Vista no es una medida de seguridad, y ahora nos encontramos ya con el primer problema de seguridad que permite escalar privilegios de forma local en Windows Vista.6 mar 2007 15:47
-
2
Fuente Genbeta16 feb 2007 23:19
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- El precio de Windows 7
- Firefox 3.5 versión final ya disponible
- Sesión de Freetos a la parrilla
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- GMX.es, GMX entra en España
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- ¿Qué hay de nuevo en HTML5?
- Liberado VirtualBox 3.0 final
- Global Gaming Factory X AB compra The Pirate Bay
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Firefox 3.5 versión final ya disponible
- Firefox se prepara para ser multiproceso
- ¿Qué hay de nuevo en HTML5?
- The Internet is a Series of Blogs! (II)
- Imagen de la semana: Habemus nuevo icono de Firefox
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
Lo+comentado
- El precio de Windows 7
- Firefox 3.5 versión final ya disponible
- La beta de Microsoft Security Essentials (Morro) está disponible como descarga limitada
- Liberado VirtualBox 3.0 final
- Imagen de la semana: Habemus nuevo icono de Firefox
- Firefox se prepara para ser multiproceso
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Outlook 2010 seguirá usando un motor de HTML obsoleto
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay




Vaya, y decian que la seguridad mejorada era algo de lo nuevo y resulta que podria tener la misma seguridad del Xp en un futuro proximo. Vaya innovacion! Uno no sabe que es peor, pagar un monton de pasta por ese "sistema operativo" o tener que piratearselo. ¬¬
Fabian,
"Uno no sabe que es peor, pagar un monton de pasta por ese "sistema operativo" o tener que piratearselo."
Lo que mejor es pasar de él totalmente.
Saludos