Los permisos de administrador dependen del nombre del archivo

Extrañas medidas de seguridad que ha implantado Microsoft en su Windows Vista. Aunque en general se ha aumentado bastante el nivel de seguridad de este sistema operativo respecto a sus predecesores (aunque algunos dicen que a cambio de estar constantemente molestando al usuario a causa del UAC) una de las medidas para detectar si un programa requiere o no de privilegios de administrador es comprobar el nombre del fichero.
Si el fichero contiene la cadena install en su nombre, el sistema operativo decide que debe ser un instalador y, por tanto, necesitará permisos de administración. Esto lo detectó un programador al ver que uno de sus programas requería de esos permisos, pero si le cambiaba el nombre al fichero este funcionaba de forma normal.
Según Microsoft, esta medida pretende evitar la instalación de spyware en el sistema del usuario, aunque no parece que vaya a ser muy efectiva una vez los autores de malware la conozcan, ya que lo único que tendrán que hacer será renombrar los archivos con un nombre que no contenga la palabra install.
Vía | The Register.
Comentarios
Trackbacks
-
1
Vamos a ver primero en la plataforma mas extendida del planeta, Windows. Podemos encontrar las siguiente razones: A) Usuarios descuidados Es bien conocido el problema de que la mayoría de los usuarios de Windows Siempre utilizan cuentas de Adm28 may 2007 01:21
-
2
Al mismo tiempo, también en Genbeta (que como todo blog políticamente correcto aman al open source y detestan a todo lo que venga de Micro$oft) cuentan que Windows Vista pide derechos de administrador para correr un ejecutable únicamente basá4 may 2007 07:58
-
3
Otra noticia que me pareció bastante absurda es la que nuestro editor Sacha nos reveló: una opción de seguridad de “Windows Vista I, el Seguro” que otorga diferentes permisos dependiendo del nombre de los archivos (que no de la extensión)30 abr 2007 01:50
-
4
Uno de los aspectos por los que siempre se han destacado los sistemas *nix es por su robustez a la hora de trabajar en modo multiusuario siempre que haya un administrador competente detras. La estructura de directorios y de permisos usuario:grupo27 abr 2007 12:41
-
5
Los permisos de administrador dependen del nombre del archivoExtrañas medidas de seguridad que ha implantado Microsoft en su Window24 abr 2007 00:07
-
6
Los permisos de administrador dependen del nombre del archivoExtrañas medidas de seguridad que ha implantado Microsoft en su Windows Vista. Aunq23 abr 2007 19:01
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- El precio de Windows 7
- Internet Explorer 8 es el más mejor navegador del mundo mundial
- Firefox 3.5 versión final ya disponible
- Sesión de Freetos a la parrilla
- Liberado VirtualBox 3.0 final
- ¿Qué hay de nuevo en HTML5?
- GMX.es, GMX entra en España
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
Lo+votado
- Internet Explorer 8 es el más mejor navegador del mundo mundial
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Firefox se prepara para ser multiproceso
- Firefox 3.5 versión final ya disponible
- ¿Qué hay de nuevo en HTML5?
- The Internet is a Series of Blogs! (II)
- Imagen de la semana: Habemus nuevo icono de Firefox
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
Lo+comentado
- El precio de Windows 7
- Internet Explorer 8 es el más mejor navegador del mundo mundial
- Firefox 3.5 versión final ya disponible
- La beta de Microsoft Security Essentials (Morro) está disponible como descarga limitada
- Liberado VirtualBox 3.0 final
- Imagen de la semana: Habemus nuevo icono de Firefox
- Firefox se prepara para ser multiproceso
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Outlook 2010 seguirá usando un motor de HTML obsoleto
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests




Madre mia que alarde de ingeniería….
Y no hay mejores soluciones que según los nombre de ficheros decidir los permisos ??
Y se puede renombrar sin privilegios de admin?
Tonto es el que hace tonterias…
Microsoft esta lleno de tontos!!!
Joder, pedazo de "feature".
Esto es en serio??? no lo puedo creer.
Hombre, sigue la misma dinámica de siempre desde los tiempos de msdos. Por ej. si es un exe o un com, el s.o sabe que es un ejecutable. Si es un bat es un proceso de fichero por lotes. Lo que me extraña es que esto lo hayan hecho así ya que esto realmente se confirma pues es otro fallo más de seguridad y uno hace preguntarse para que demonios hace falta el UAC…
Si hubieran terminado a tiempo el nuevo File System, sabrian si el archivo es un ejecutable o un documento, habria un atributo del objeto, un tipo de objeto ejecutable o no y no tener que usar el nombre de archivo, y lo peor debe ser que guardan la cadena "install" en la registry si un malaware lo cambia a "a" o "." no se podra ejecutar nada sin ser administrador.