Hace 15 años | Por AitorD a hispasec.com
Publicado hace 15 años por AitorD a hispasec.com

BeyondTrust ha emitido un escueto informe en el que afirma que el impacto del 92% de las vulnerabilidades críticas en Windows se minimizaría si no se usasen los privilegios de administrador. El uso de la cuenta de administrador es uno de los más graves problemas con los que se enfrenta Microsoft y que el propio Windows ha ayudado a alimentar con versiones anteriores. el principio de mínimos privilegios es una regla que siempre ha estado ahí para todos los sistemas operativos... menos para los de Microsoft.

Comentarios

AitorD

#3 ¿Han tenido en cuenta los programadores que los programas hechos a medida deberían funcionar sin privilegios de administrador?

K

Si ya a la gente le molesta lo del aviso en Vista, imagínate si tuvieran que cambiar de usuario para instalar algo.

ronko

#1 Eso sería mas fácil si hubiese más maneras de usar el "ejecutar como" y no solo en 4 sitios mal contados con el shifh + derecho. (Al menos en 2000/XP). I love you SUDO.

D

LA UAC de windows bien hecha es la solución, se ve que las mejores soluciones de microsot son las que copian de otros SO.

D

#3 pues para eso entras en la cuenta de administrador, instalas y te vuelves a tu cuenta sin permisos de administración. Eso, además de lo que dice #4.

D

#7 Si, lo he pensado, y luego me he dicho: ¿Por que hay tanto ignorante programando para Microsoft Windows?

elhumero

Han tenido en cuenta que la mayoría de los programas hechos a medida no funcionan si el usuario no es administrador.

elhumero

#6 ¿Cuantos programas hay hechos a medida que no funcionan sino eres administrador porque están DIRECTAMENTE MAL PROGRAMADOS y sin contar con multiusuario y pensando en programación para el Windows 95?.
A ver si nos enteramos que Incluso versiones del Office necesitaban antes ser administrador para instalarse y ejecutarse. Hasta que no les han llamado la atención por esto no sacaron las versiones multiusuario, teniendo sistemas multiusuario.
Habéis siquiera pensado que hay programas que pueden utilizar librerías e intentar escribir en zonas a las que solo el administrador o la cuenta System tienen derecho.