Informática
Permisos y Malware
Enviado por tecnotic el Sáb, 29/05/2010 - 7:09am.
Se tiene la idea de que Windows no es un sistema seguro, en contraposición a otros como Linux o Mac OS, pero esto no es del todo cierto.
Me explico: es innegable que Windows es el objetivo principal de todo el malware que se crea en el mundo, básicamente porque cuenta con una abrumadora cuota de mercado.
Sin embargo, Windows implementa todos los mecanismos de seguridad propios de un sistema operativo moderno, como: listas de control de acceso, permisos, cuentas de usuario con diferentes privilegios, etc. Paradójicamente, la mayoría de estas funcionalidades acaban por ser de escasa utilidad porque, sencillamente, no se usan.
Reflexionaba sobre esto hace algunos días, cuando poco después leí una noticia relacionada con un informe realizado por la compañía BeyondTrust, en el que se indicaba que alrededor del 90% de los problemas de seguridad que aquejan a Windows (cosas como malware, vulnerabilidades, etc.) se podrían reducir o mitigar si la gente emplease cuentas de usuario limitado en lugar de usuario administrador .
Pero, ¿qué es esto de usuarios limitados y usuarios administradores?.
Para que una persona pueda usar el PC, debe hacerlo con una cuenta de usuario, que le identifique en el sistema operativo y le permita trabajar con él. Básicamente hay dos tipos de cuentas:
- Cuenta de administrador
- Cuenta de usuario limitado.
El primero, administrador, tiene acceso ilimitado a los recursos del sistema: puede instalar hardware y aplicaciones, gestionar toda la información relativa a usuarios (añadirlos, borrarlos o cambiar sus contraseñas) y, en definitiva, efectuar cambios que afecten a todo el sistema.
Por el contrario, el segundo con cuenta de usuario limitado tiene restringido el acceso a determinados recursos del sistema operativo, como carpetas, archivos, herramientas de administración, instalación de aplicaciones, etc.
Vale, pero… ¿cómo afecta esto al malware?
Bien, imaginemos que, sin saberlo, ejecutamos un programa malicioso que intenta instalar y arrancar un troyano. Normalmente la aplicación utilizará los permisos de acceso de la cuenta bajo la que se ejecuta, lo que significa que si somos un usuario con cuenta limitada, el intruso no podría copiar sus ficheros a la carpeta de sistema, modificar las claves del registro necesarias, o incluso iniciar un hipotético driver o servicio.
Si por el contrario el malware se ejecuta con permisos de administrador, no tendrá ningún problema en instalarse y hacer de las suyas ya que, en lo que respecta al sistema operativo, la aplicación está perfectamente autorizada para hacerlo.
Por tanto, resulta innegable que, si bien siempre existen vulnerabilidades y formas de saltarse los controles de seguridad, este mecanismo es una buena barrera para el malware más común y poco sofisticado, y permite mitigar en buena medida bastantes de los problemas.
Entonces, si los medios están disponibles, ¿por qué no se usan?
Existen diversos motivos, entre ellos:
- La mayoría de usuarios se han habituado a manejar el sistema como administradores . Esto es comprensible, ya que no es sencillo lidiar con conceptos como permisos, cuentas, privilegios, listas de control de acceso, etc., incluso para usuarios experimentados. De manera que, bien por ignorancia, costumbre o simple comodidad, al final acabamos usando la cuenta de administrador.
- Hay aplicaciones que no tienen en cuenta el modelo de seguridad de Windows , y asumen que la cuenta de usuario bajo la que corren va a ser siempre la de Administrador, y por tanto van a tener permisos para realizar ciertas tareas. Esto hace que no funcionen bien en cuentas de usuario limitado, o incluso que ni siquiera se instalen, con lo cual al final terminan por obligar al usuario a trabajar con cuenta de Administrador.
- También ocurre que a muchos usuarios les gusta poder controlar todo lo que ocurre en el sistema , y se encuentran con que la cuenta de usuario limitado les impone demasiadas restricciones. Por tanto, prefieren asumir el riesgo a cambio de no perder el control.
Una de las conclusiones que se pueden sacar de todo esto es, evidentemente, que un sistema operativo es un producto complejo, y que cuando se intenta hacer accesible al mayor número posible de usuarios, la seguridad suele ser uno de los aspectos que más se resienten.
Javier Guerrero Díaz
Vía: La Piazza Blog
- Añadir nuevo comentario
- 598 lecturas
IPad hack multitarea
Enviado por tecnotic el Mar, 06/04/2010 - 11:53pm.
Vía: JRMora
- 1 comentario
- 950 lecturas
IPads y educación
Enviado por tecnotic el Mar, 06/04/2010 - 11:24pm.
El IPAD ya está disponible en los EE.UU., donde se han vendido más de 300.000 unidades de iPads en su primer día de comercialización, además de un millón de aplicaciones y 250.000 libros electrónicos, casi nada. En España tendremos que esperar hasta finales de Abril, fecha en la que conoceremos el precio de comercialización de este dispositivo.

En la tienda de aplicaciones para IPad de Apple podemos encontrar herramientas de productividad, libros de texto y otras aplicaciones para educación. Entre estas aplicaciones podemos destacar CourseNotes para IPad, que se puede descargar desde la tienda de aplicaciones por un precio de 4,99 dólares.
En la página de CourseNotes podemos leer:
"La escuela es lo suficientemente dura como es!
Mantener los apuntes de clase organizados es una tarea desalentadora para cualquier estudiante. Poner fin a los apuntes ilegibles en cuadernos de espiral rotos y dejar de buscar desesperadamente en tus apuntes aquello que recuerdas haber escrito una vez...
Que CourseNotes sea su guía! CourseNotes te permite tomar apuntes durante las clases y mantenerlos organizado por temas y clases. Revisa tus anotaciones más tarde y busca a través de reuniones de clase múltiples y apuntes al mismo tiempo. También puedes mantener una lista de tareas pendientes marcando las notas como ToDo ítems o hacer un seguimiento de las tareas incluyendo fecha de entrega.
Te perdiste una clase? ¿Necesitas imprimir o compartir las notas con un amigo? CourseNotes te permite compartir sesiones de apuntes vía correo electrónico o de igual a igual trabajando en red con otros usuarios de CourseNotes a través de Bluetooth o una red local."
Aquí os dejo un vídeo sobre esta aplicación.
¡Esperaremos al desembarco del nuevo aparatito de Steve Jobs en España!
- Añadir nuevo comentario
- 501 lecturas
Ordenador nuevo
Enviado por Alberto de Vega el Dom, 04/04/2010 - 1:23pm.
foto: © Jaimie Duplass / PhotoXpress.com
Después de varios años con mi Athlon 64 3000+, ha tocado cambiar de ordenador. Han sido muchos momento los que hemos pasado juntos y muchas ampliaciones por las que ha pasado, hasta que su GB de RAM y su velocidad de proceso han sido insuficientes para manejar el software de hoy en día. No cabe duda de que seguirá dando muchas alegrías como ordenador secundario...
El agraciado elegido para ocupar un puesto a su lado ha sido un Packard Bell ( éste ) con un Quad Core Q8300 y 4 GB de RAM. La elección no ha sido fácil y de eso vamos a hablar hoy en este post.
Resulta que, hasta hace unos años, bastaba con elegir un AMD o Pentium a X MHz (o guiarse por el numerito de los Athlon). Es decir, uno comparaba un Pentium a 3 GHz y un Athlon 64 3000+ y sabía que (más o menos) estaba comparando procesadores de igual a igual.
Ahora es mucho, pero mucho más complicado. En primer lugar, tenemos el número de cores, luego el caché que tienen los procesadores y luego la arquitectura. Elegir un procesador hoy en día requiere una cantidad ingente de lectura. Ahora mismo tenemos AMD Sempron, Athlon II y Phenom II, con varias posibilidades en cuanto a número de cores, velocidad y tamaño de caché. En Intel, es todavía más complicado: Core 2 Duo, Celeron, Core Quad, Core i3, i5 e i7. Y es un auténtico jaleo no ya encontrar cuántos cores, qué velocidad y cuánto caché tiene cada uno, sino saber cómo compararlos.
Para ello, he usado varias herramientas:
- ARK . Sitio web de Intel para ver las características de cada procesador y ver así qué diferencia un Core i3 530 de un Core i5 660
- Tom's Hardware CPU Chart . Aquí podréis ver comparativas con montones de procesadores usando diferentes pruebas. Si vais a usar retoque fotográfico, id a la prueba con Photoshop CS. Si son juegos, podéis ver varios de ellos.
- Best gaming CPUs for the money . Si lo tuyo son los juegos, aquí podrás ver qué procesador es mejor en cada rango de precio. Aunque son precios de USA, basta luego buscar en cualquier tienda española para comparar
Gracias a todo esto, concluí que un Quad Core era la opción más acertada. Hoy en día, tener cuatro cores es mejor que dos (aunque sean algo más rápidos) para la mayoría de aplicaciones. Y luego sólo hay que buscar las opciones Quad Core del mercado, mirarlos en las comparativas y comparar precios.
Y, ¿por qué un ordenador montado? Por varios motivos: ya está todo montado y el software instalado y tienes licencias para el software que trae (Windows 7 sale por 100 €). Buscando bien, puedes tener ofertas que te salen mejor que eligiendo tú los componentes. Eso sí, si lo tuyo requiere mucha potencia gráfica, es posible que no encuentres algo que te sirva entre los ordenadores montados (o quizá sí, pero a un precio mucho mayor). Para tareas de retoque fotográfico, edición de vídeo y ofimática, seguramente puedas encontrar algo.
Espero que esta información os ayude en vuestra próxima compra...
- 2 comentarios
- 461 lecturas













Comentarios recientes
hace 8 horas 18 mins
hace 10 horas 9 mins
hace 19 horas 31 mins
hace 22 horas 7 mins
hace 3 días 12 horas
hace 2 semanas 3 días
hace 2 semanas 3 días
hace 2 semanas 5 días
hace 3 semanas 6 días
hace 5 semanas 15 horas