Login Barrapunto
Por qué Windows Vista pregunta tanto
DanielSan nos cuenta: «Parece ser que el controvertido sistema de seguridad de Windows Vista ha sido diseñado "para molestar". Así lo afirmaron sus representantes en la reciente RSA Conference de San Francisco, y lo decían muy en serio. Microsoft, que siempre antepuso la facilidad de uso a la seguridad, ahora quiere cambiarlo. El objetivo de tanta preguntita, aparte de dar la oportunidad al usuario de cancelar operaciones peligrosas, es precisamente obligar a los desarrolladores a limitar estos accesos en sus programas (para no fastidiar a sus usuarios a cada paso). ¿Os imagináis la de millones de programas chapuceros de empresa que tendrán que ser modificados para Vista? Un ejemplo más de que, a veces, el cliente no siempre tiene la razón...»
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Redundancia cansina
(Puntos:5, Interesante)( Última bitácora: Domingo, 13 Abril de 2008, 21:20h )
Re:Redundancia cansina
(Puntos:5, Inspirado)( http://barrapunto.com | Última bitácora: Martes, 04 Marzo de 2008, 15:33h )
Personalmente detesto Vista, pero precisamente la famosa UAC es una gran idea. Hay que aceptar la cosas como son: La seguridad no puede ser transparente al usuario y seguir siendo segura.
Supongamos que un usuario va a instalar un programa que toca cosas del el sistema. Por ejemplo un juego
Hay dos alternativas para mantener la seguridad: 1) El juego se diseña de modo que no toque el sistema 2) Se le avisa al usuario de que se va a tocar el sistema y es consciente al contestar.
Hay dos alternativas para convertir la seguridad en un chiste: 1) Que el juego toque el sistema y no avise. 2) Que el usuario no entienda la pregunta y responda sistemáticamente que sí.
Si un programa necesita escalar privilegios debe informar al usuario. Si el usuario no sabe que contestar es porque el usuario no debería usar ese programa, o porque el programa escala privilegios sin necesidad (por mal diseño o maliciosamente).
En una empresa un usuario no debería instalar nada, y si lo instala desde luego nada que afecta el sistema. En caso de que lo haga debe ser consciente de lo que hace. Es así como se mantiene un sistema seguro.
Que nos enfrentamos a usuarios domésticos que todo esto le pasa por alto, pues dejemos de molestarle con preguntas y pero evidentemente estamos renunciando a la seguridad. En mi casa tengo XP y Linux, en ninguno de los dos trabajo como administrador o root.
Que demasiado a menudo los programas piden privilegios, pues esos programas no están hechos para el uso diario, sino para administrar el sistema. O están mal diseñados o son virus/troyanos.
Ya sé que hablo de un mundo ideal con usuarios conscientes y programas bien diseñados. Pero sin eso no hay seguridad. Lo que es ingenuo es creer que en el mundo real, sin esas garantías, el mundo de la infórmatica puede ser seguro.
Re:Redundancia cansina
(Puntos:4, Interesante)Eso no es siempre cierto. Hay programas que necesitan privilegios porque acceden al hardware más directamente como puede ser programas multimedia, de gestión de dispositivos, etcétera. Que el usuario sepa qué contestar no tiene que ver con que no tenga que usar ese programa, ni con el diseño del programa, sino a veces con el diseño del sistema, a veces con que la pregunta es confusa, o con que el autor del programa no haya pasado por caja para que Microsoft se lo certifique, o con otras circunstancias, por ejemplo que los programas estén bajados de cualquiera sabe dónde.
Y estamos hablando de un sistema que pareces no conocer. Lo estuve probando unas semanas y a poco de instalar unas cuantas cosas, tuve que desactivar la UAC de los cojones. Había programas que no había forma de instalarlos y no porque hicieran nada raro, sino porque la implementación de la UAC y su interacción con otras "mejoras" (como que "Archivos de programa" pase a ser de sólo lectura) lo hacían imposible. Lo que han hecho en Vista "en teoría debería funcionar" © pero en la práctica está hecho con el escroto.
La cuestión no tiene que ver con la instalación de programas. La confianza normalmente se basa en la que tengas de la procedencia del instalador. La cuestión es que se informe al usuario de que un programa intente instalarse sin que el usuario lo sepa: desde la web, al ejecutar un programa infectado...
En una empresa un usuario no debería instalar nada, y si lo instala desde luego nada que afecta el sistema. En caso de que lo haga debe ser consciente de lo que hace. Es así como se mantiene un sistema seguro.
Yo he trabajado en varias empresas en que la filosofía del departamento de sistemas era exactamente ésa y en ese orden. Y a la vista de los resultados, soy bastante escéptico. He visto otros esquemas más laxos funcionar mucho mejor.
¿pero tan lerda es la gente?
(Puntos:1, Divertido)Dentro de tres años Vista será estupendo, XP será obsoleto y el próximo Windows 7 una castaña y volverá a empezar la historia...
¿Quién lo dudaba?
(Puntos:2, Divertido)( Última bitácora: Martes, 15 Abril de 2008, 18:51h )
usuarios
(Puntos:2)( http://www.flickr.com/photos/alexmilla/ )
En cambio los que no saben y les sale una pantalla que no saben que es le darán posiblemente antes al NO que al SI.
ahhh!!
(Puntos:1)( http://cyborgar.blogspot.com/ )
Mensajes coñazo
(Puntos:1)Una hipótesis
(Puntos:1)( http://don-elias.homelinux.net/ )
Únicamente tienen pesadillas aquellos que cierran sus ojos.
Chapuceros ?
(Puntos:1)Re:¿Ahora lo dicen?
(Puntos:2, Divertido)( http://www.hated.es/ )
Dios me hizo ateo, ¿quién eres tú para cuestionar su sabiduría?
Re:Joder
(Puntos:1)( http://www.finalbeast.com/ )
Yo creo que si, son los programas y los programadores que están acostumbrados a hacer las cosas de manera fácil pidiendo privilegios de forma innecesaria, los que no funcionan y no el S.O. pues el S.O. no es el que pide permisos sino el programa.
De hecho la noticia va por ahí:
El objetivo de tanta preguntita, aparte de dar la oportunidad al usuario de cancelar operaciones peligrosas, es precisamente obligar a los desarrolladores a limitar estos accesos en sus programas
[spam]¿Te gusta Marilyn Manson?, visita www.finalbeast.com [finalbeast.com]
Re:El único UAC que conozco ...
(Puntos:2)( http://www.guslibu.org/ | Última bitácora: Martes, 22 Enero de 2008, 17:39h )