Historias
Slashboxes
Comentarios

Windows y sus temerarios usuarios

editada por deal el Viernes, 06 Febrero de 2009, 07:01h   Printer-friendly   Email story
desde el dept. consejos
chonago nos cuenta: «[Vía Slashdot] Existe una regla básica de uso de sistemas GNU/Linux: nunca uses una cuenta de administrador para trabajar con el sistema. Todas las distribuciones activan una cuenta con privilegios mínimos, y dan acceso a operaciones restringidas a través de mecanismos como la introducción de contraseña del superusuario. Es lo que intentó llevar a cabo -de forma fallida- Microsoft con UAC, pero sus intenciones eran buenas. De hecho, si consiguieran hacer comprender a la gente estos riesgos ganarían mucho en seguridad. Lo demuestra un estudio que señala que el 92% de las vulnerabilidades críticas descubiertas en Windows no hubieran tenido importancia si no fuera por la peligrosa costumbre de los usuarios de Windows de iniciar sesión con privilegios de administrador, algo que te da acceso a todos los recursos del sistema... pero que también se lo da al código malicioso que pueda entrar en tu PC.»

Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Pero no es culpa del usuario

    (Puntos:5, Inspirado)
    por NOVA (11165) el Viernes, 06 Febrero de 2009, 07:10h (#1125006)
    ( http://barrapunto.com/ )
    No se puede culpar al usuario de algo que ellos mismos enseñaron en sus inicios, y siguieron enseñando como algo sencillo y sin molestar al usuario, porque es windows es facil..... Ahora que paguen con las consecuencias.......
    --
    "That Is Not Dead, That Can Eternal Lie...." H.P. Lovecraft
    [ Responder ]
  • No me explico

    (Puntos:1, Interesante)
    por pobrecito hablador el Viernes, 06 Febrero de 2009, 07:15h (#1125007)
    En XP muchos programas requieren privilegios de administrador para que funcionen correctamente, pero si se supone que Vista fue escrito desde cero, no les habría sido más sencillo arreglar la API y usar un sistema similar al que usa Linux en lugar de estar fastidiando al usuario con preguntas, y que en la mayoría de los casos este no sabe cómo actuar a lo que se le cuestiona??

    Windows 7 usa el mismo sistema UAC de estar preguntando al usuario a cada momento por cada cosa que realiza???
    [ Responder ]
    • Re:No me explico de g_fretes (Puntos:2) Viernes, 06 Febrero de 2009, 12:31h
    • Re:No me explico de Malkavian (Puntos:2) Viernes, 06 Febrero de 2009, 15:20h
    • Re:No me explico de prego (Puntos:3) Viernes, 06 Febrero de 2009, 08:38h
    • Re:No me explico de Julio_sao (Puntos:2) Viernes, 06 Febrero de 2009, 09:44h
      • Re:No me explico

        (Puntos:4, Inspirado)
        por eusonig2 (25147) el Viernes, 06 Febrero de 2009, 14:06h (#1125193)
        Mientras Microsoft no rompa con la compatibilidad hacia atras los sistemas operativos que saque serán todos algo pegado encima de algo lamentable. Y, realmente, poco importa que todo el código de Windows 7 sea la octava maravilla de la programación si por debajo de él, en sus cimientos, existe código de versiones anteriores parcheado hasta la saciedad y que tiene como origen un SO monopuesto, monotarea, sin soporte de red y sin seguridad. Por mucho barniz que pongas, si la madera está podre, la tabla se rompe.

        Existen otras soluciones como la virtualización o la emulación, para permitir ejecutar programas de versiones de Windows más antiguas y sin liar tanto el asunto. Yo en la actualidad tengo montados un par de viejos programas en MSDOS y otro de Windows 3.11, para los que no hay otra alternativa, en un DOSBox y a los usuarios les trae sin cuidado. Hacen doble click en un icono, les aparece una pantalla, meten los datos, el programa hace los cálculos por ellos y les dá el resultado que necesitan. Que el resultado no salga en DirectX ni con el tema y colorines de XP les importa entre poco y nada porque no afecta a su trabajo.

        La alternativa para las capas y más capas de barniz que dan el pego pero no solucionan nada, es cambiar la tabla y seguir usando el mismo barniz y pintura. Es decir, la mejor solución (técnica) para Microsoft habría sido empezar de cero con su SO, contratar, por ejemplo, a toda la gente de DOSBox, Wine y VirtualBox y crear capas de abstracción para dar soporte transparente que permitiera asegurar la compatibilidad de todos los programas y que evitara que una capa afectara a otra. Funcionar con dos equipos distintos, uno encargado de innovar y el otro independiente asegurándose de que todo siga funcionando, sería tremendamente beneficioso y además, aportaría el valor añadido de que el segundo equipo actuaría como un equipo adicional de pruebas del primero, al tiempo que va asegurandose de que todo siga funcionando.

        Amazon, Xen, VMWare, Sun y probablemente alguna más, van en esa dirección y hasta Citrix está haciendo cositas interesantes a excepción, naturalmente de Microsoft, que nunca ha sabido innovar y si ha tenido muy claro lo que copiar. El problema es que copiar en la actualidad supone que Windows dejará de ser el centro del universo Microsoft y esta ni quiere, ni puede, ni sabe como hacer que eso suceda.
        • Re:No me explico de Julio_sao (Puntos:2) Viernes, 06 Febrero de 2009, 14:30h
        • ¡Plagio! de chavi (Puntos:2) Viernes, 06 Febrero de 2009, 17:47h
        • Re:No me explico de dmf1978 (Puntos:1) Domingo, 08 Febrero de 2009, 00:01h
        • 1 respuesta por debajo de tu umbral de lectura actual.
    • Re:No me explico de ruten (Puntos:1) Viernes, 06 Febrero de 2009, 10:00h
    • Re:No me explico de ruten (Puntos:1) Viernes, 06 Febrero de 2009, 10:07h
    • Re:No me explico de g_fretes (Puntos:2) Viernes, 06 Febrero de 2009, 13:01h
    • Re:No me explico de Observer (Puntos:2) Viernes, 06 Febrero de 2009, 13:01h
    • Re:No me explico de prego (Puntos:2) Viernes, 06 Febrero de 2009, 15:21h
    • Re:payaso de iperich (Puntos:1) Viernes, 06 Febrero de 2009, 17:43h
    • Re:No me explico de chavi (Puntos:2) Viernes, 06 Febrero de 2009, 17:57h
    • Re:No me explico de chavi (Puntos:2) Viernes, 06 Febrero de 2009, 18:00h
    • 6 respuestas por debajo de tu umbral de lectura actual.
  • Pues no sé yo, eeeeh...

    (Puntos:2, Inspirado)
    por Sir_Eider (3743) el Viernes, 06 Febrero de 2009, 08:39h (#1125034)
    Pues no sé que deciros... - Antes: "Pulse siguiente para continuar/instalar este Malware malísssimo pero maravilloso" - Después: "Este malware malísssimo pero maravilloso requiere su contraseña de Admin para instalarse, por favor, introdúzcala" Háganme una encuesta de cuál sería la respuesta típica del "luser" medio, please...
    --
    -- No es por no usar Windows... Pero usarlo, paná, es tontería! :-D
    [ Responder ]
  • No es tan fácil

    (Puntos:4, Informativo)
    por ghonzi (14450) el Viernes, 06 Febrero de 2009, 08:50h (#1125042)
    ( Última bitácora: Jueves, 31 Julio de 2008, 08:37h )
    En XP

    Entro con cuenta limitada.

    Tengo que imprimir un documento y me doy cuenta que la impresora está desenchufada. La enchufo en el primer puerto usb que se me ocurre, si es un puerto distinto al que la enchufé cuando la instalé como administrador me dice algo así como "no tiene derechos para instalar este hardware". No puedo imprimir. Tengo que abrir la cuenta de administrador y volver a pinchar la impresora.

    El 90% de los usuarios la próxima vez usarán la cuenta de administrador para ahorrarse esos problemillas.
    [ Responder ]
  • por Kanete (11556) el Viernes, 06 Febrero de 2009, 09:59h (#1125072)
    ( http://barrapunto.com/ )
    Es como barrer y guardar la roña debajo de la alfombra... Por mucho que no mires donde está, la roña sigue estando.

    Una vulnerabilidad es una vulnerabilidad siempre y si no hubieran existido los usuarios no hubieran estado expuestos a ese 92%.

    Mucha gente lleva usando Windows desde Windows 95. Tiempos en los que el sistema era monousuario. De ahí las cosas han ido evolucionando pero los usuarios no. Microsoft no ha sido capaz de desviar a que los usuarios vieran normal tener que poner la contraseña, o validarse como administradores para hacer algo.
    De ahí es normal que tengan que vivir de la retrocompatibilidad. Si no son capaces de hacer ese pequeño cambio lentamente, y vendiendo retrocompatibilidad funcionan las cosas como funcionan no quiero saber lo que pasaría si cortaran por lo sano y tuvieran que volver a empezar.
    [ Responder ]
  • ¿Seguro que es ese el problema?

    (Puntos:2, Interesante)
    por hcf (20475) el Viernes, 06 Febrero de 2009, 10:48h (#1125092)
    Me parece increible que exista esa corriente de opinición generalizada de que lo mejor es obligar al cliente a trabajar con un usuario capado que no puede hacer prácticamente nada, porque así "no puede romper nada".

    Es lo mismo que tratar de implantar MS-DOS con sus 640K de RAM, argumentando que así sólo puedes cometer burradas en una parte de la RAM y el resto está a salvo.

    Por supuesto deben existir los usuarios restringidos, pero para ser usados por personas que DEBEN tener un acceso restringido al sistema. Pero tratar de que los administradores de sistemas trabajemos con un usuario restringido, con todas las pérdidas de tiempo que eso causa, es absurdo. Que asuman sus meteduras de pata en vez de tratar de escurrir el bulto echando la culpa a los usuarios, que muchas veces son culpables pero otras muchas no!!!

    Yo mismo hace 5 años trataba de seguir esas pautas de trabajar con usuarios restringidos. Hoy ya no lo hago, porque me he cansado de perder el tiempo y de repetir aquello de "ayyy, es que esto lo tenía que haber iniciado como root". Se supone que si a alguien se le ha proporcionado acceso de superusuario a una máquina es porque es lo suficientemente responsable como para utilizarla como un superusuario, ¿no?
    [ Responder ]
  • por Ojete (14278) el Viernes, 06 Febrero de 2009, 12:15h (#1125135)
    ( http://www.barrapunto.com/ | Última bitácora: Sábado, 28 Enero de 2006, 23:07h )
    La culpa es simple y llanamente como ya he dicho en otras ocasiones de los programadores INUTILES que se empeñan en que haya que tener permisos de administración no solo para instalar sus programitas pesados y optimizados con el culo sino para ejecutarlos.

    He trabajado en una empresa de mantenimiento (carnica-consultora) y uno de los proyectos en el que estuve era precisamente a empresas y particulares a los que dabamos servicio era quedarnos nosotros con el password de administrador, dejarles a ellos la cuenta limitada y si tenian que instalar algo lo haciamos nosotros remotamente. El proyecto duró menos de 2 semanas:

    "Que el niño dice que no puede jugar porque le dice noseque de ejecutar con permisos de administrador"

    "Que el contable dice que no puede hacer copia de los informes del año pasado"

    "Que el Contaplus no va"

    "Que el nero no graba"

    "Que si tal y pascual"

    Los INUTILES programadores privativos, que para instalar su programita maravilloso se empeñan en tocar 20mil cosas de la carpeta de sistema, registro y 20mil zarandajas que dejan el sistema tocado, porque no aprenden de los programadores de soft libre que los programas vienen en un maravillos archivo zip, el cual descomprimes en una carpetita en Mis documentos y puedes ejecutar todo desde alli, sin pedir permisos de administrador porque todos los archivos necesarios estan en esa carpeta y no tiene que escribir nada en el registro ni en /windows/system y que si lo metes en un pendrive tambien te funciona desde el.

    Cuando los usuarios intentan hacer las cosas bien y se encuentran una vez tras otra el muro de que para hacer las cosas mas mundanas necesitan ser administrador, al final siempre acaban entrando como administrador.

    Saludos.-
    --

    y me cago en las consultoras
    [ Responder ]
  • Nenazas

    (Puntos:1)
    por Wayfarer (9955) el Viernes, 06 Febrero de 2009, 14:29h (#1125206)
    ( http://www.thewayfarer.info/ | Última bitácora: Miércoles, 07 Enero de 2009, 17:14h )
    Chuck Norris puede utilizar Windows XP como usuario administrador a pelo, sin instalar ningún parche y y ni los virus se atreven a entrarle. :-P

    --

    -- Wayfarer
    La Bitácora del Caminante - www.thewayfarer.info [thewayfarer.info]

    [ Responder ]
    • Re:Nenazas de jotabe (Puntos:1) Lunes, 09 Febrero de 2009, 08:48h
  • por ndrk (31520) el Viernes, 06 Febrero de 2009, 22:40h (#1125342)
    ( http://www.tecnobit.com.mx/ )
    Si Linux tubiera el 85% del mercado el título sería "Linux y sus temerarios usuarios", y es simple:

    a) Los usuarios igual usarían la cuenta root para trabajar y ahorrase advertencias

    b) Los creadores de spyware, malware, virus y demás, apuntarían a esta plataforma.

    c) Gran parte de las entradas de programas dañinos (y no tantos) son por herramientas y utilerías que en términos estrictos no son impresindibles para la labor cotidiana.

    Por lo que se podría hacer una simplificación un tanto arbitraria:

    a) Regresar a los tiempos de antaño en que el suaurio fuera solo eso. y un administrador se encargara de lo importante) Obviamente esto ya no aplica.

    b) Educar y capacitar al usuario, los sistemas informáticos han evolucionado demasiado, los usuarios no. Y aunque muchos son reacios, sin educación y capacitación ni un sistema Unix es seguro.

    Esto no va contra Windows perse, va contra el sistema de mayor base de usuarios, algún día será otro y se escribirá en algún lugar (incluso aquí)otro articulo similar.

    [ Responder ]
  • Correr un windows...

    (Puntos:1, Divertido)
    por pobrecito hablador el Sábado, 07 Febrero de 2009, 17:45h (#1125501)
    ...con la cuenta de administrador es como follar sin condon. Sin sangre no hay gloria
    [ Responder ]
  • Semos peligrosos

    (Puntos:3, Divertido)
    por The Mentor (43576) el Domingo, 08 Febrero de 2009, 17:52h (#1125750)
    ( Última bitácora: Jueves, 05 Febrero de 2009, 19:51h )
    Cuidado conmigo, que tengo un windows XP y no dudare en hacer doble click sobre el primer correo que reciba.
    [ Responder ]
  • Re:Ni tanto ni tan poco

    (Puntos:1, Divertido)
    por pobrecito hablador el Viernes, 06 Febrero de 2009, 08:20h (#1125023)
    No hombre. Cuatro veces no. 84, creo.

    Y además al llegar a la mitad tenías que bailar un tango.
  • Re:Cambiar de usuario

    (Puntos:1, Informativo)
    por pobrecito hablador el Viernes, 06 Febrero de 2009, 10:13h (#1125080)
    en windows esta "ejecutar como" en el menú contextual...
  • Re:UAC vs sudo

    (Puntos:2)
    por chavi (9251) el Viernes, 06 Febrero de 2009, 18:25h (#1125290)
    ( http://web.iesrodeira.com | Última bitácora: Martes, 27 Enero de 2009, 20:31h )
    Esto esta heredado del sistema de privilegios y permisos de Linux, a años luz del de Windows

    Por una vez y sin que sirva de precedente.... si, el sistema de permisos de Windows está a años luz del de Linux: Es mucho mucho más potente.... y mucho más complicado.
    Ese es otro problema, es tan complicado que es de difícil administración. Linux tiene un sistema muy muy simple, fácil de administrar y suficientemente útil para el 90% de los casos, para el resto: acl's.
    --
    Xavi.
  • por ndrk (31520) el Viernes, 06 Febrero de 2009, 21:59h (#1125334)
    ( http://www.tecnobit.com.mx/ )
    Tal vez lo hagas por sentirte "cool" pero escribes con las patas... si quisres verte gracioso tal vez te convenga irte a algún foro de yahoo o alguno de esos, ahi tal vez te aplaudan
  • Re:UAC vs sudo

    (Puntos:2)
    por tazok (13954) el Sábado, 07 Febrero de 2009, 13:58h (#1125447)
    ( http://barrapunto.com/ | Última bitácora: Domingo, 31 Agosto de 2008, 10:06h )
    Todos los Linux comparten la misma API, es la pequeña diferencia.
    • Re:UAC vs sudo de tazok (Puntos:2) Sábado, 07 Febrero de 2009, 19:13h
      • Re:UAC vs sudo de tazok (Puntos:2) Domingo, 08 Febrero de 2009, 07:59h
      • 1 respuesta por debajo de tu umbral de lectura actual.
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • por tazok (13954) el Sábado, 07 Febrero de 2009, 19:40h (#1125537)
    ( http://barrapunto.com/ | Última bitácora: Domingo, 31 Agosto de 2008, 10:06h )
    Si te refieres a que el 98% de los ordenadores que se venden llevan windows eso no es indicativo puesto que el usuario no puede elegir, las licencias indican que si se rechazan las licencias windows debe devolverse tambien el equipo ya que son uno (a mi ya me ha pasado una vez). Muchos usuarios que se compran un ordenador con windows instalador formatean e instalan gnu/linux, por tanto no es aplicable ese contador que aplicas.

    Segundo, en el mercado de servidores GNU/Linux-Apache en servidores web manda, y en dns sigue mandando Linux/UNIX-BIND, en correo GNU/Linux-postfix, e incluso microsoft usa para hotmail.. adivina... FREEBSD.... No usan ni sus propias versiones orientadas a servidores (windows2003 server etc). Es decir, son buenas para todos los demás salvo para ellos.

    Microsoft incluso tiene su propia versión de UNIX, XENIX, vamos que, defiendes un sistema que ni ellos usan en su casa.
  • 8 respuestas por debajo de tu umbral de lectura actual.