Historias
Slashboxes
Comentarios

Login Barrapunto

Login

[ Crear nueva cuenta ]

Por qué Windows Vista pregunta tanto

editada por Yonderboy el Domingo, 13 Abril de 2008, 13:36h   Printer-friendly   Email story
desde el dept. seguridad-por-el-enojo
DanielSan nos cuenta: «Parece ser que el controvertido sistema de seguridad de Windows Vista ha sido diseñado "para molestar". Así lo afirmaron sus representantes en la reciente RSA Conference de San Francisco, y lo decían muy en serio. Microsoft, que siempre antepuso la facilidad de uso a la seguridad, ahora quiere cambiarlo. El objetivo de tanta preguntita, aparte de dar la oportunidad al usuario de cancelar operaciones peligrosas, es precisamente obligar a los desarrolladores a limitar estos accesos en sus programas (para no fastidiar a sus usuarios a cada paso). ¿Os imagináis la de millones de programas chapuceros de empresa que tendrán que ser modificados para Vista? Un ejemplo más de que, a veces, el cliente no siempre tiene la razón...»

Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Redundancia cansina

    (Puntos:5, Interesante)
    por faragon (17575) el Domingo, 13 Abril de 2008, 13:46h (#1033895)
    ( Última bitácora: Domingo, 13 Abril de 2008, 21:20h )
    El problema, en mi opinión, no es que Vista pida autorización para alguna operación que requiera más privilegios. Lo de trabajar sin privilegios de root/administrador, es algo que agradezco, y va a la zaga de como se ha hecho en los escritorios Linux/UNIX desde hace décadas, otro cantar es sacar uno, dos o *tres* pop-ups , no para pedirte autorización mediante una cuenta de más privilegios (password), sino para tocarte los huevos para darle a un "ok" protocolario de facto.
    [ Responder ]
    • Re:Redundancia cansina

      (Puntos:5, Inspirado)
      por pleyades (544) el Domingo, 13 Abril de 2008, 14:51h (#1033907)
      ( http://barrapunto.com | Última bitácora: Martes, 04 Marzo de 2008, 15:33h )

      Personalmente detesto Vista, pero precisamente la famosa UAC es una gran idea. Hay que aceptar la cosas como son: La seguridad no puede ser transparente al usuario y seguir siendo segura.

      Supongamos que un usuario va a instalar un programa que toca cosas del el sistema. Por ejemplo un juego

      Hay dos alternativas para mantener la seguridad: 1) El juego se diseña de modo que no toque el sistema 2) Se le avisa al usuario de que se va a tocar el sistema y es consciente al contestar.

      Hay dos alternativas para convertir la seguridad en un chiste: 1) Que el juego toque el sistema y no avise. 2) Que el usuario no entienda la pregunta y responda sistemáticamente que sí.

      Si un programa necesita escalar privilegios debe informar al usuario. Si el usuario no sabe que contestar es porque el usuario no debería usar ese programa, o porque el programa escala privilegios sin necesidad (por mal diseño o maliciosamente).

      En una empresa un usuario no debería instalar nada, y si lo instala desde luego nada que afecta el sistema. En caso de que lo haga debe ser consciente de lo que hace. Es así como se mantiene un sistema seguro.

      Que nos enfrentamos a usuarios domésticos que todo esto le pasa por alto, pues dejemos de molestarle con preguntas y pero evidentemente estamos renunciando a la seguridad. En mi casa tengo XP y Linux, en ninguno de los dos trabajo como administrador o root.

      Que demasiado a menudo los programas piden privilegios, pues esos programas no están hechos para el uso diario, sino para administrar el sistema. O están mal diseñados o son virus/troyanos.

      Ya sé que hablo de un mundo ideal con usuarios conscientes y programas bien diseñados. Pero sin eso no hay seguridad. Lo que es ingenuo es creer que en el mundo real, sin esas garantías, el mundo de la infórmatica puede ser seguro.

      • Re:Redundancia cansina

        (Puntos:4, Interesante)
        por Kimble (37640) el Domingo, 13 Abril de 2008, 16:41h (#1033929)
        Si un programa necesita escalar privilegios debe informar al usuario. Si el usuario no sabe que contestar es porque el usuario no debería usar ese programa, o porque el programa escala privilegios sin necesidad (por mal diseño o maliciosamente).

        Eso no es siempre cierto. Hay programas que necesitan privilegios porque acceden al hardware más directamente como puede ser programas multimedia, de gestión de dispositivos, etcétera. Que el usuario sepa qué contestar no tiene que ver con que no tenga que usar ese programa, ni con el diseño del programa, sino a veces con el diseño del sistema, a veces con que la pregunta es confusa, o con que el autor del programa no haya pasado por caja para que Microsoft se lo certifique, o con otras circunstancias, por ejemplo que los programas estén bajados de cualquiera sabe dónde.

        Y estamos hablando de un sistema que pareces no conocer. Lo estuve probando unas semanas y a poco de instalar unas cuantas cosas, tuve que desactivar la UAC de los cojones. Había programas que no había forma de instalarlos y no porque hicieran nada raro, sino porque la implementación de la UAC y su interacción con otras "mejoras" (como que "Archivos de programa" pase a ser de sólo lectura) lo hacían imposible. Lo que han hecho en Vista "en teoría debería funcionar" © pero en la práctica está hecho con el escroto.

        La cuestión no tiene que ver con la instalación de programas. La confianza normalmente se basa en la que tengas de la procedencia del instalador. La cuestión es que se informe al usuario de que un programa intente instalarse sin que el usuario lo sepa: desde la web, al ejecutar un programa infectado...

        En una empresa un usuario no debería instalar nada, y si lo instala desde luego nada que afecta el sistema. En caso de que lo haga debe ser consciente de lo que hace. Es así como se mantiene un sistema seguro.

        Yo he trabajado en varias empresas en que la filosofía del departamento de sistemas era exactamente ésa y en ese orden. Y a la vista de los resultados, soy bastante escéptico. He visto otros esquemas más laxos funcionar mucho mejor.

      • Re:Redundancia cansina de Pelandritus (Puntos:1) Domingo, 13 Abril de 2008, 18:54h
      • Re:Redundancia cansina de ActiveMan (Puntos:3) Domingo, 13 Abril de 2008, 19:09h
      • Re:Redundancia cansina de FoxMcLeod (Puntos:1) Domingo, 13 Abril de 2008, 15:49h
      • 2 respuestas por debajo de tu umbral de lectura actual.
    • Re:Redundancia cansina de andiuri (Puntos:1) Domingo, 13 Abril de 2008, 21:07h
    • Re:Redundancia cansina de rbruch (Puntos:1) Lunes, 14 Abril de 2008, 08:02h
    • Re:Redundancia cansina de faragon (Puntos:2) Domingo, 13 Abril de 2008, 14:39h
    • Re:Redundancia cansina de pobrecito hablador (Puntos:2) Domingo, 13 Abril de 2008, 15:06h
    • Re:Pésimo diseño. Fallido de origen de xOneca (Puntos:1) Domingo, 13 Abril de 2008, 18:11h
    • 2 respuestas por debajo de tu umbral de lectura actual.
  • ¿pero tan lerda es la gente?

    (Puntos:1, Divertido)
    por pobrecito hablador el Domingo, 13 Abril de 2008, 16:27h (#1033924)
    Dentro de unos meses dirán que Vista es realmente diferente a XP pero que todavía no hay aplicaciones ni hardware que puedan explotar todo su potencial y la gente dirá: pues claro que sí...

    Dentro de tres años Vista será estupendo, XP será obsoleto y el próximo Windows 7 una castaña y volverá a empezar la historia...
    [ Responder ]
  • ¿Quién lo dudaba?

    (Puntos:2, Divertido)
    por Rutrus (28303) el Domingo, 13 Abril de 2008, 16:32h (#1033927)
    ( Última bitácora: Martes, 15 Abril de 2008, 18:51h )
    ¿Error de diseño? ¡Claro que no! Es una feature. Microsoft no yerra.
    [ Responder ]
  • usuarios

    (Puntos:2)
    por pussylover (8089) el Domingo, 13 Abril de 2008, 16:47h (#1033930)
    ( http://www.flickr.com/photos/alexmilla/ )
    El problema en parte seguirá existiendo, sobretodo en aquellos que no se molestan a leer lo que pone en pantalla y le dicen SI a todo botón que se les pone por delante.

    En cambio los que no saben y les sale una pantalla que no saben que es le darán posiblemente antes al NO que al SI.
    [ Responder ]
    • Re:usuarios de xOneca (Puntos:1) Domingo, 13 Abril de 2008, 18:18h
  • ahhh!!

    (Puntos:1)
    esa debe ser la forma en la que microsoft cierra "tratos" con otras empresas, gana por cansancio
    [ Responder ]
  • Mensajes coñazo

    (Puntos:1)
    por Bend3r (35998) el Domingo, 13 Abril de 2008, 21:12h (#1033993)
    Vale que puedan ser realmente molestos esos mensajes, pero si es una operación que has iniciado la permites y ya está, y si no la has iniciado tú la puedes cancelar. Es como el Kaspersky cuando actualizas cualquier programa y te dice que ha sido modificado. Lo mismo pasa en linux, con la diferencia de que en modo gráfico no puedes copiar archivos de un directorio a otro propiedad del root salvo haciendo gksudo nautilus (al parecer en la nueva Ubuntu se podrá, eso si metiendo la contraseña del root), lo que establece al root como propietario del archivo que copias (y venga con chmod o chown) y si no tienes que ir a la terminal y andar poniendo "\" antes de cada espacio que haya, lo cual me resulta francamente molesto, y sigues teniendo que hacerlo como su. Y nadie se queja porque mejora la seguridad. Yo odio Vista, pero eso no es ni mucho menos lo que me disgusta de él.
    [ Responder ]
  • Una hipótesis

    (Puntos:1)
    por ex-usuario (27301) el Lunes, 14 Abril de 2008, 01:39h (#1034047)
    ( http://don-elias.homelinux.net/ )
    Tal vez porque usa lógica difusa.
    --
    Únicamente tienen pesadillas aquellos que cierran sus ojos.
    [ Responder ]
  • Chapuceros ?

    (Puntos:1)
    por Aeko el indomable (33576) el Lunes, 14 Abril de 2008, 09:42h (#1034123)
    ¿Os imagináis la de millones de programas chapuceros de empresa que tendrán que ser modificados para Vista? Esto es el mundo al reves. ¿ Chapuceros ? Pero vamos.. que programas probadisimos se tengan que modificar para que tengan que funcionar en Vista y encima sean calificados de chapuceros porque el SO le da por hacer demasiadas preguntitas es, ciertamente, no hacer un comentario realmente acertado. Me parece que mas de uno tiene una nocion de empresa que defiere de la realidad. Señores: el HAL9000 solo aparece en la pelicula de Kubrick. Las empresas estan para ganar dinero, no para que un SO venta a tocarle las bolas.
    [ Responder ]
  • Re:¿Ahora lo dicen?

    (Puntos:2, Divertido)
    por ChOoFi (3699) el Domingo, 13 Abril de 2008, 15:32h (#1033914)
    ( http://www.hated.es/ )
    Ése es precisamente el lema de Micro$oft.
    --
    Dios me hizo ateo, ¿quién eres tú para cuestionar su sabiduría?
  • Re:Joder

    (Puntos:1)
    por Kadmon (29272) el Domingo, 13 Abril de 2008, 20:10h (#1033986)
    ( http://www.finalbeast.com/ )
    ¿Podrá ser que los programas que para cualquier cosa necesitan escalada de privilegios sean los que están mal y no el Sistema Operativo?

    Yo creo que si, son los programas y los programadores que están acostumbrados a hacer las cosas de manera fácil pidiendo privilegios de forma innecesaria, los que no funcionan y no el S.O. pues el S.O. no es el que pide permisos sino el programa.

    De hecho la noticia va por ahí:

    El objetivo de tanta preguntita, aparte de dar la oportunidad al usuario de cancelar operaciones peligrosas, es precisamente obligar a los desarrolladores a limitar estos accesos en sus programas
    --
    [spam]¿Te gusta Marilyn Manson?, visita www.finalbeast.com [finalbeast.com]
    • Re:Joder de Semen-up (Puntos:3) Lunes, 14 Abril de 2008, 06:40h
  • por DanielSan (10124) el Lunes, 14 Abril de 2008, 17:25h (#1034268)
    ( http://www.guslibu.org/ | Última bitácora: Martes, 22 Enero de 2008, 17:39h )
    En castellano: Union Aerospace Corporation [wikipedia.org]. De todas formas, considerando los eventos que tuvieron lugar en sus instalaciones del planeta rojo, yo no lo consideraría un sitio tan seguro...
  • 5 respuestas por debajo de tu umbral de lectura actual.