Más preocupaciones sobre el control de cuentas de usuario de Vista
NoticiasEl control de cuentas de usuario de Windows Vista ha sido objeto de más críticas. Anteriormente informamos que el control, diseñado para evitar que el software se ejecute en modo Administrador sin permiso, se puede eludir.
La hacker de sombrero blanco Joanna Rutkowska elogia el Control de cuentas de usuario (UAC), pero advierte que hay problemas. Si ejecuta un archivo de instalación, necesita darle permiso para ejecutar.
"Eso significa que si descargaste un juego gratuito de Tetris, deberás ejecutar su instalador como administrador, dándole no solo acceso completo a todo tu sistema de archivos y registro", escribió Rutkowska..
Por lo tanto, el problema se debe en realidad al usuario que da acceso a las aplicaciones incorrectas. Y tal ignorancia del usuario es un gran problema para la seguridad..
Mark Russinovich, un blogger de Microsoft TechNet, dice que UAC funciona porque "crea un modelo alternativo donde todos los usuarios, incluidos los administradores, se ejecutan con derechos de usuario estándar". Russinovich discute en detalle sobre los méritos de UAC y por qué es el método correcto para mejorar la seguridad en Vista.
Rutkowska está de acuerdo en que UAC es el camino correcto a seguir.
"El hecho de que tal cambio de diseño se haya hecho en Windows es, sin duda, un gran paso hacia la protección de los [sistemas operativos] de los consumidores".