Usuario
Password
olvidaste tu contraseña?
» nwing (1795)
» admin (1551)
» Tony20065 (1357)
» JJOSE12 (1028)
» felixcostner (400)
» JOBKI77 (391)
» Deiker (286)
» chrisliz (272)
» Yoryix (254)
» elvil (216)
» carlosnavaso (205)
» J4s3ph (166)
» omarw3 (164)
» pincel (158)
» ELHUACANO (153)
» WarCry (150)
» Ripper_47 (136)

 View all
«    Noviembre 2008    »
LuMaMiJuViSaDo
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
Recomendado!!! web oficial
no me gusta9me gusta

categoria ¿La puntilla para Vista?

 by felixcostner

Por Fernando Acero

De todos son conocidos los problemas de Windows Vista para entrar en el mercado, con controvertidas cifras de venta (recordemos que se lo hacen comer con patatas a cada comprador de un sistema informático) y con otros serios problemas con el hardware, los recursos y la compatibilidad, como ya predijo Gartner en su momento. Pero puede que la puntilla destinada a acabar definitivamente con este sistema operativo tan polémico se la acaben de haber dado en Las Vegas...

Al parecer, investigadores de IBM y VMWare acaban de desvelar durante la conferencia Black Hat de Las Vegas, una técnica que permite obtener control total de Windows Vista y lo hacen, de una manera que puede que sea prácticamente imposible de solucionar por Microsoft, a menos que cambie por completo. o sustancialmente, la arquitectura de seguridad de Windows Vista, lo que sinceramente, como están las cosas, me parece improbable.

El problema nace en la forma en la que algunos programas de Windows Vista, como el navegador Internet Explorer, cargan las DLLs (librerías dinámicas) en la memoria de la máquina. El error se basa en que Microsoft asumió para la arquitectura de seguridad de su sistema operativo Windows Vista, que cualquiera de los archivos de DLLs que se cargasen a través de su tecnología .NET, eran seguros por definición. Apuesta, que sin duda, es arriesgada para la seguridad del sistema, pero que parecía conveniente por motivos comerciales. Como están las cosas, basta mezclar la tecnología .NET con código malicioso embebido en DLL's, para tener un cóctel explosivo y demoledor para la seguridad de los usuarios.

Lo peor de todo, es que es una técnica muy sencilla de implementar y muy flexible, puesto que se pueden modificar las DLL maliciosas con mucha facilidad y añadirles un "payload" personalizado, lo que puede abrir las puertas a un nuevo universo de maldades informáticas, gracias a que cualquiera podrá tomar el control total y absoluto de un ordenador dotado con Windows Vista, con un acto tan inocente como visitar una página Web preparada para ejecutar el ataque.

Por si alguno piensa que el parche llegará pronto, hay un problema adicional en todo este asunto, como hemos dicho, el fallo reside en la arquitectura de seguridad de Windows Vista, es decir, que no explota un error de programación, más bien, explota un error de diseño que afecta a lo más íntimo del sistema operativo. La consecuencia es clara, puede que no se pueda arreglar con facilidad, o si se puede, el parche puede ser de varios cientos de megas y sobre todo, de poder arreglarse, es posible que tarde algún tiempo en llegar.

Por ahora, por asombroso que parezca, la única solución para protegerte de esto, es instalarte un Linux y no usar Windows Vista para abrir ningún archivo, o para acceder a Internet, si eres un feliz usuario de Vista no te puedes fiar de nada, la DLL maliciosa que, robe tu información personal, lo convierta en un miembro de honor de una red botnet, o que lo configure como servidor de pornografía infantil, puede venir por cualquier medio, a través de un chat, por correo electrónico, o simplemente, visitando una página web, etc, por ello, el mejor consejo que os puedo dar, felices usuarios de Vista es "olvidaos de Vista hasta que se solucione el problema, si es que se soluciona".

Ahora es el momento de pensar en lo que decía Bruce, sobre el coste para la seguridad que tiene un monopolio, o sobre los problemas de seguridad del código cerrado y monolítico.Pero lo peor de todo, es que a pesar del desastre para los usuarios de Vista, habrá muchos usuarios que no serán conscientes del problema y que seguirán usando Vista con todo lo que ello puede suponer para la seguridad global.

Fuente: Search Security / Black Hat.

"Copyleft 2008 Fernando Acero Martín. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved."
Publicar post en: BlogMemes Favicon Publicar post en: del.icio.us Favicon Publicar post en: Digg Favicon Publicar post en: Facebook Favicon Publicar post en: Furl Favicon Publicar post en: Google Bookmarks Favicon Publicar post en: Ma.gnolia Favicon Publicar post en: MisterWong Favicon Publicar post en: Reddit Favicon Publicar post en: StumbleUpon Favicon Publicar post en: Technorati Favicon Publicar post en: YahooMyWeb Favicon

Noticias, publicado 18 agosto 2008, comentarios 5, vistas 564



informacion No estas registrado todavia en nuestro club? Registrate! No pierdes nada!
Que ventajas tiene de ser usuario regitrado?

El ser usuario registrado, te permite participar en nuestra web, ya sea dejando comentarios, escribiendo noticias, poder leer el contenido de areas solo para usuarios registrados, y mucho mas. En caso de experimentar problemas al registrarte, enviale un mensaje al administrador .

 
Posts similares:

  • Parche para XP [Vista Insprat] muy bueno
  • Isso Vista Pack 3.0
  • Linux-Vista
  • 10 razones del fracaso de windows vista
  • windows vista sp1 64 bits autoactivado
  •  

    quitar karma 2 añadir karma
    #5 johnrobot (19 agosto 2008)
    Realmente el Windows Vista es para el olvido, como sucedió en su tiempo con Windows Milennium, sólo queda esperar al nuevo Windows o continuar con el Windows XP y a los que quieren probar algo nuevo a usar Linux, pero hasta que exista una gran variedad de programas y hasta que sea mucho más sencillo de usar sobre todo a los que recién comienzan, creo que falta mucho tiempo, espero que no mucho.
    Usuarios

    quitar karma -3 añadir karma
    #4 sanrapo (19 agosto 2008)
    Es verdad, como se dice siempre muy bonito y efectista pero una kaka.
    Usuarios

    quitar karma 3 añadir karma
    #3 rastery (19 agosto 2008)
    La salida del Windows Vista ha ocasionado una avalancha de noticias criticándolo, vídeos de cómo destruir el cd del Windows Vista de la mejor manera, publicidad promocionando otros Sistemas Operativos… Lo que muy pocos cuentan es ¿Por qué no debemos usar Windows Vista?
    y esto lo explica clara mente GRACIAS smileup
    Usuarios

    quitar karma 0 añadir karma
    #2 lsvg (18 agosto 2008)
    Que mas se puede decir sino, que es una de las tantas razones por lo que vista no es lo que se esperaba, por ello y por todo lo escrito, los software libres y xp son los que reinan en el mundo de la pc.
    Usuarios

    quitar karma -1 añadir karma
    #1 alpa (18 agosto 2008)
    Cada ves mas me desiluciona el windows vista, sistama operativo que actualmente estoy utilizando
    Usuarios

     Información
    Usuarios que estan en este grupo no pueden dejar comentarios en la página