Microsoft ha lanzado su último sistema operativo Windows Vista, una nueva propuesta que hará más fácil la protección de nuevas vulnerabilidades explotables, de a cuerdo con los expertos.
En un evento realizado en la ciudad de Nueva York, el gigante de software lanzó sus nuevas creaciones, Windows Vista y su nueva suite de Office 2007. Después de una larga espera, Windows Vista trae consigo grandes ventajas de seguridad, algunas orientadas a proteger el sistema operativo contra ataques y otras diseñadas para proteger la información de aquellos usuarios que tienen como prioridad la seguridad cuando utilizan su PC. Aunque Microsoft menciona que ninguna de estas ventajas significa que el nuevo sistema operativo sea a "prueba de balas", el nivel de seguridad contra estos ataques es significativo en comparación con Windows XP.
El lanzamiento de este sistema operativo lo habían anunciado desde 5 años atrás cuando la compañía reestructuró su propósito por el software seguro con su política llamada "Iniciativa de cómputo confiable".
Aplicaciones como Internet Explorer 7 y Office 2007, han sido beneficiados por la adopción de esta política de seguridad de Microsoft, Windows Vista es el primer diseño del gigante de software que se realizó teniendo la seguridad como prioridad. Por ejemplo, el sistema operativo mantiene reglas de mínimos privilegios y requiere contraseña para ejecutar ciertos procesos que requieran mayores privilegios. El sistema operativo también cuenta con firewall y con un centro de seguridad que brinda mayor información para los usuarios. El Internet Explorer 7 cuenta con ventajas adicionales de seguridad como lo es el limitar controles ActiveX y un sistema anti-phishing.
Tres grandes ventajas harán que Windows Vista sea más difícil de explotar cuando alguna vulnerabilidad sea encontrada: Kernel Path Protection (protección de ruta del kernel), Data Execution Prevention (Prevención de ejecución de datos) y Address Space Layout Randomization (Espacio de direcciones aleatorias).
Una de estas ventajas, la de kernel Path Protection o también conocida como PathGuard, ha levantado gran controversia por algunos desarrolladores de software que realizan herramientas para el sistema operativo por medio del uso del kernel.
Por otro lado, la ventaja de Address Space Layout Randomization (ASLR) evita que los intrusos ejecuten código remoto que exploten localidades de memoria.
Microsoft enfatiza que Windows Vista no es el fin de su lucha contra las amenazas que afectan a la protección de sus clientes.
Fuente: securityfocus LFS/EEG
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT