[ Escribo sobre... ]
Seguridad en windows Vistamié 31 de enero, 2007 - 10:26 Estado de ánimo: XSeguridad de esta entrada: PUBLICO Música actual: el equilibrista Finalmente, Microsoft lanzo oficialmente su nuevo sistema operativo Windows Vista, un movimiento que segun algunos investigadores de seguridad, hara mas dificil encontrar vulnerabilidades que resulten facilmente explotables. El acontecimiento se llevo a cabo esta semana (ultima de enero), en la ciudad de Nueva York. Junto a Windows Vista, fue lanzada la nueva suite Office 2007. Esperado desde hace mucho tiempo, Windows Vista reune un numero importante de caracteristicas de seguridad, algunas dirigidas a hacer mas fuerte al sistema operativo contra ataques informaticos, y otras diseñadas para incentivar a los usuarios a que hagan de la seguridad una prioridad al usar sus PC. Segun afirma Microsoft, “ninguna de las caracteristicas implementadas en Windows Vista, lo haran a prueba de balas,” pero si aumentaran el nivel de la seguridad, a un nivel mucho mayor que el de Windows XP. El lanzamiento de este sistema operativo ha sido anunciado desde hace cinco años atras, cuando la compañia reestructuro su acercamiento a la seguridad del software, mediante su “Iniciativa de computacion confiable”. La estrategia mejorada fue un cambio de tactica en los desarrolladores, incitado por ataques de gusanos como Code Red y Nimda en el verano de 2001. Esto llevo en 2004 a la aparicion del Service Pack 2 de Windows XP, una actualizacion casi totalmente enfocada en la seguridad. Aplicaciones como Internet Explorer 7 y Office 2007, han sido beneficiados por la adopcion de esta politica de seguridad de Microsoft. Windows Vista es el primer diseñ del gigante del software que tiene como prioridad en su realizacion la seguridad. Por ejemplo, Vista mantiene reglas de minimos privilegios y requiere contraseña para ejecutar aquellos procesos que necesitan privilegios mayores. El gigante del software tambien ha mejorado el cortafuego incorporado al sistema operativo, y su Centro de seguridad, el cual brinda mayor informacion a los usuarios. El Internet Explorer 7 cuenta con ventajas adicionales de seguridad, como la limitacion impuesta a la accion de los controles ActiveX y un sistema antiphishing. Basicamente, tres grandes ventajas haran que Windows Vista sea mas dificil de atacar cuando alguna vulnerabilidad sea descubierta: Kernel Patch Protection (PatchGuard), Data Execution Prevention (Prevencion de ejecucion de datos) y Address Space Layout Randomization (ASLR). Esta ultima, una nueva funcionalidad destinada a prevenir la ejecucion de codigo no deseado en el sistema a traves de la escritura de datos en la memoria no asignada para esto (los topicos desbordamientos de bufer). El Kernel Patch Protection, tambien conocido como PatchGuard, ha levantado gran controversia porque limita la practica de algunos diseñadores de software, de crear herramientas adicionales para el sistema operativo, por medio de “parches” al kernel (el nucleo o corazon del sistema operativo). Por esa misma razon, esto ha sido criticado por algunos fabricantes de software de seguridad. Productos antivirus como ESET NOD32 en cambio, han mejorado sus caracteristicas para seguir los lineamientos de Microsoft, implementandose de forma transparente al nuevo sistema operativo. No todos los fabricantes han respetado esto, e incluso critican esta implementacion. Pero PatchGuard no esta pensado para detener el codigo malicioso (de eso se encargan los antivirus y programas de seguridad), sino para evitar que programas mal diseñados desestabilicen el sistema, e ironicamente introduzcan agujeros de seguridad cuando se suponen deben proteger al usuario contra ellos. No obstante esto, algunos comentarios publicados recientemente en Internet sobre deficiencias en la implementacion de PatchGuard, estan siendo estudiados por Microsoft. Las otras tecnologias de seguridad incluidas en Windows Vista, no han sido tan criticadas. Y aunque no se traten de las barreras infranqueables que algunos quisieran ver, sin dudas entorpeceran la accion de muchos tipos de ataques. La prevencion de ejecucion de datos (DEP) es un conjunto de tecnologias de hardware y software que realizan verificaciones adicionales en la memoria para ayudar a proteger contra la explotacion en base a codigos maliciosos. La misma ya habia sido incluida en el Service Pack 2 de Windows XP, y se aplica tanto a nivel de hardware como de software. Pero mientras que en Windows XP, el servicio es activado por defecto solamente en sistemas con procesadores de 64-bit, en Vista, esta tecnologia supervisa automaticamente todos los servicios esenciales de Windows. Microsoft enfatiza que Windows Vista no es el fin de su lucha contra las amenazas que afectan a la proteccion de sus clientes, pero no se puede negar que se trata de un gran paso en esa direccion. [ Enlace | 4 comentarios ] del.icio.us Estrella este post
Sistemas
Entradas relacionadas: Han escrito 4 comentarios de «Seguridad en windows Vista»
|