lunes, 2 de abril de 2007

Problema a la Vista

Alien

El Gerente general e ingeniero en jefe de la Corporación Weidian de Oriente de Beijing, Liu Xu, expresó hace dos días frente a la prensa de su país que se descubrió un inconveniente en el nuevo sistema operativo de Microsoft por el cual el mismo sería susceptible de ser controlado externamente por un atacante. El problema fue descubierto durante el desarrollo de un software antivirus llamado "Edición de Defensa Activa Weidian", tras lo cual la compañía de Bill Gates fue informada del hecho.

Hay que destacar que el nuevo sistema Vista, luego de 5 años de programación, intenta superar los problemas de seguridad que históricamente ha padecido Windows, derivados sobre todo del hecho de que los usuarios en general operan con un total acceso a todas las partes del sistema operativo, con lo cual si un virus ingresa y se ejecuta en la sesión de ese usuario, puede tomar el control y corromper todo el sistema o partes esenciales del mismo: esto no es así en sistemas de tipo Unix, como Mac OS X, BSD o GNU/Linux, por lo cual programar virus para tales arquitecturas no es negocio.

El nuevo mecanismo de protección llamado UAC que incorpora Windows Vista intenta resolver esto con el siguiente concepto: salvo que el usuario decida explícitamente ejecutar una acción como administrador (también llamado root, con total control sobre el sistema), no podrá modificar las partes fundamentales del sistema.

Liu Xu demostró cómo este sistema de protección llamado UAC es muy débil, por lo cual incluso hasta usuarios sin mucha experiencia pueden falsificar una orden o ejecución simulando tener permisos para esto, burlando el UAC y accediendo al total control de Windows Vista... lógicamente, en tal caso si el agujero de seguridad no se arregla veremos la proliferación de todo tipo de códigos malignos (virus, spyware, phishing, etc.) sobre lo que Steve Ballmer, CEO de Microsoft, ha denominado como la "cima de creación tecnológica de Microsoft en los últimos años."



Artículos relacionados


No hay comentarios: