29 agosto 2006

Seguridad de Windows Vista

Durante años, Microsoft ha prometido seguridad de verdad —en la siguiente versión de Windows—.
El Service Pack 2 para Windows XP de hecho sí mejoró la seguridad un poco con herramientas como el Firewall y el Centro de Seguridad.
Microsoft también anunció recientemente que ofrecerá un gran kit de herramientas de seguridad para los usuarios finales, que incluirá un antivirus y un antispyware.
PROTECCIÓN DE CUENTA DE USUARIO
La utilización de una cuenta limitada en actividades diarias mantendrá al malware alejado. Adicionalmente, muchas de las aplicaciones heredadas de versiones anteriores (admitámoslo, es para los juegos) necesitan un acceso al sistema de archivos o a áreas de registro que están prohibidas a las cuentas limitadas.
Por consiguiente, muchos de los usuarios de Win XP operan con privilegios de administrador. Cualquier requisito innecesario para los privilegios de Administrador, con el fin de hacer que las cuentas limitadas sean más aceptables. Si un usuario intenta hacer algo que sólo un Administrador puede, éste último puede ingresar una contraseña para que se otorgue un permiso para realizar tal tarea una sola vez.
INTERNET EXPLORER
Mientras que los Privilegios de Cuenta de Usuario limitan a usuarios con los privilegios del sistema que realmente necesitan, Internet Explorer correrá con privilegios aún más inferiores. Con el modo de Derechos Bajos, los usuarios todavía podrán visitar sitios, bajar archivos, etcétera, pero cualquier malware que intente tomar ventaja de una vulnerabilidad de IE, correrá en el nivel de privilegio.
CONTROLES DE PADRES
PCU no significa que tengas que darles una cuenta de Administrador a tus hijos para que jueguen los Sims. Vista incluye protección adicional en la forma de controles para padres. Cuando Vista bloquea un juego, le da al usuario una notificación sobre los controles de padres de acuerdo a la clasificación; los usuarios comunes pueden ver sus controles pero no cambiarlos.
OTROS ELEMENTOS DE SEGURIDAD
Vista actualizará su Firewall para proteger el sistema de conexiones de salida no autorizadas, así como para mejorar su protección de entrada. Esta operación está dirigida a los administradores de TI, no a los usuarios. Debido a que las cuentas de usuario estándar todavía tardarán en ser más eficientes en prevención contra malware. En este escenario, todo, excepto el mínimo volumen de arranque, está codificado; en el momento de arranque, el MPC permite que el acceso se lleve a cabo de manera transparente. Si un hacker intenta arrancar el equipo desde otro SO o quitar el disco duro e iniciarlo en un sistema diferente, el disco será ilegible si no se cuenta con una contraseña específica.

No hay comentarios.: