Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por pobrecito hablador el Martes, 26 Junio de 2012, 11:21h (#1313294)
    Hay métodos para lanzar un ejecutable con privilegios desde una cuenta de administrador sin necesidad de aceptar el prompt de UAC. Métodos que obviamente no funcionan si estás usando una cuenta estándar. Por ello, no, no es lo mismo una cuenta de administrador con elevación que una cuenta estándar. Básicamente tienes la conclusión al final del articulo:

    If you value security over any convenience you can, of course, leverage the security boundary of separate user accounts by running as standard user all the time and switching to dedicated accounts for unsafe browsing and administrative activities.

    Si quieres barreras de seguridad reales, has de usar las cuentas de usuario. UAC no se diseñó como medida de seguridad en ese sentido, sino para que los ISVs arreglaran su mierda de software y no exigieran permisos de administrador cuando no hacían falta, haciendo casi inviable el uso práctico de una cuenta estándar.

    Por eso Windows 7 relaja UAC por defecto cuando usas una cuenta de administrador... porque no está rebajando la seguridad, simplemente rebaja la apariencia de seguridad a los ojos de quienes no saben cómo funciona UAC ni por qué se creó.
    [ Padre ]
  • por Kadmon (29272) el Jueves, 28 Junio de 2012, 10:38h (#1313565)
    Vaya, tomo nota.
    [ Padre ]