PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Nuevos colores para Microsoft Explorer Touch

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SOFTWARE/SEGURIDAD

Un analista de Symantec cuestiona la seguridad del firewall de Windows Vista

El cortafuegos de Windows Vista puede manipularse fácilmente debido a decisiones de diseño de Microsoft, según Orlando Padilla, miembro del equipo de seguridad de Symantec.

Orlando Padilla, miembro del equipo de seguridad de Symantec que publicó un estudio publicado esta semana sobre cómo soporta Windows Vista el malware actual, ha cuestionado la seguridad del sistema operativo en un blog. Padilla argumenta que se puede acceder al botón de desbloquear con el mismo nivel de privilegio que un usuario estándar. Esta configuración de privilegios crea un punto de vulnerabilidad que mina la efectividad de la política de cortafuegos en Windows Vista.

Aunque Padilla no ha querido hacer ningún comentario, Javier Santoyo, responsable de desarrollo en el grupo de investigación de Symantec, explica que “manipular un cortafuegos no es nada nuevo, pero Microsoft, con Vista y User Account Control, tenía la capacidad de fortalecer su cortafuegos, y ha desaprovechado la oportunidad”.

El problema, según Santoyo, es que a pesar de que el firewall de Vista bloquea todo el tráfico de red de terceros sin identificar a menos que el usuario haga clic en el botón de desbloquear, no es difícil para los atacantes meter un código en su malware para que el software haga clic de forma automática en el botón.

Según Santoyo, Microsoft debería haber garantizado que sólo con un clic de un usuario real se pueda desbloquear el firewall para una aplicación que requiera el acceso a Internet. “Podrían haberlo codificado de forma que sólo un usuario interactivo pudiera hacer clic en el botón”.

La razón para trucar Vista de manera que se permita que el malware pueda acceder a Internet está clara: “los hackers podrían descargar después otro código malicioso, convirtiendo a la máquina en un zombie que disemine spam o que participe en ataques de denegación de servicio”.

Francisco Javier Pulido - 05/03/2007


Noticias Relacionadas

Symantec presenta sus soluciones de seguridad Norton 2012


Aviso de seguridad: Cambia tu contraseña de Facebook


Norton 360 alcanza la versión 5.0


Symantec te avisa de nuevas amenazas online


Android recibe más ataques


Artículos Relacionados
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
últimas noticias
Microsoft acosado por la piratería de software
Un informe de Google revela que Microsoft ocupa el primer puesto de sistemas operativos pirateados.   [29/05/2012]

Cómo eliminar un programa que carece de opciones de desinstalación
Existen varios trucos para deshacerse de aquellos programas que no queremos seguir conservando pero que carecen de software de desinstalación.   [29/05/2012]

Sensores inteligentes para la detección de smartphones
La nueva tecnología sensorial desarrollada por Libelium permite detectar los smartphones de la zona a partir de la actividad Wi-Fi y Bluetooth.   [29/05/2012]

Cómo elegir un buen portátil según HP
La compañía explica y ayuda a los usuarios a elegir la mejor opción de compra guiándose por una serie de pautas y recomendaciones.   [29/05/2012]


Vídeos relacionados

MWC 2012: Windows 8 muestra su nueva interfaz

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Internet Explorer 9 en detalle

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  393 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es