Globedia.com

×

Error de autenticación

Ha habido un problema a la hora de conectarse a la red social. Por favor intentalo de nuevo

Si el problema persiste, nos lo puedes decir AQUÍ

×
×
Recibir alertas

¿Quieres recibir una notificación por email cada vez que Fgonzalez escriba una noticia?

Windows 7: Primer fallo de seguridad.

06/05/2009 19:20 0 Comentarios Lectura: ( palabras)

Personal de F-Secure descubre el primer fallo de seguridad en el nuevo sistema operativo de Microsoft Windows 7, y este es un fallo clásico de tiempo atrás.

Fuente: Zdnet.com

El asunto en cuestión no es nada nuevo.

En Windows NT, 2000, XP y Vista, el explorer oculta las extensiones para los archivos conocidos. Los "virus writers" usan esta característica para hacer que las personas confundan los ejecutables con otras cosas como archivos de documentos.

El truco fue renombrar VIRUS.EXE a VIRUS.TXT.EXE o VIRUS.JPG.EXE, y windows ocultaría la parte .EXE del archivo.

Adicionalmente, los "virus writers" cambiarían los íconos dentro del ejecutable para lucir como el ícono de un archivo de texto o una imagen y todo el mundo sería engañado.

En Windows NT, 2000, XP y Vista, el explorer oculta las extensiones para los archivos conocidos. Los "virus writers" usan esta característica para hacer que las personas se confundan

Aqui se muestra el fallo de seguridad característica en Windows NT, 2000, XP y Vista.

Seguramente esto no sucedería en Windows 7, pero como se muestra en la imagen anterior, es posible. Un usuario experimentado inmediatamente se daría cuenta y no caería en el engaño, pero para un usuario común y corriente en "compulandia" este truco bien podría pasar inadvertido.

Según el autor, la sola idea de poder habilitarse la opción de ocultar las extensiones de archivo no tiene sentido y es una de las primeras "características" que se debe apagar cuando se instala Windows. Combinado con la habilidad de cambiar el ícono en cierto tipos de archivos potencialmente peligrosos como los .EXE, es demasiado fácil hacer que la gente de click sobre los tipos de archivo incorrectos.

¿Que puede hacer Microsoft? Talvez desactivar la opción de ocultar extensiones de archivo y adicionar un tipo de velo en ejecutables que no están digitalmente firmados.


Sobre esta noticia

Autor:
Fgonzalez (1 noticias)
Visitas:
6242
Tipo:
Reportaje
Licencia:
Creative Commons License
¿Problemas con esta noticia?
×
Denunciar esta noticia por

Denunciar

Comentarios

Aún no hay comentarios en esta noticia.