En este blog informático está reflejada mi experiencia en el mundo de la informática. Mis publicaciones serán sobre seguridad informática e Internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético. En línea desde 2005.

Windows Vista novedades III

La protección de cuentas de usuario UAP (User account profile) es un sistema que implementa Windows Vista y nos permite no tener que cambiar la sesión para procedimientos que requieren privilegios de administrador, simplemente nos pide nuestra credencial con privilegios para realizar una acción. El UAP nos ayuda a implementar en el sistema el principio de menor privilegio de la siguiente forma: El usuario no necesita tener privilegios administrativos para realizar ciertas tareas para las que se necesitan esos privilegios, pero cuando quiera hacer una acción que necesita privilegios se le preguntara al usuario por credenciales con mas privilegios y aunque el usuario tenga privilegios superiores, se le pregunta al usuario por su consentimiento antes de que esos derechos sean ejercitados, en este caso no se necesita volver a proporcionar las credenciales, solo se necesita dar el consentimiento.
El UAP no esta activado por defecto (Beta 2) y se activa en el botón de inicio del Administrador. Además no se aplica a la cuenta de Administrador por defecto que funciona normalmente. Se puede controlar mediante la política Local Security Settings; Local Policies; Security Options; “LUA: Behavior of the elevation prompt” con las siguiente opciones: No Prompt eleva los privilegios de manera transparente, Prompt for Consent pregunta al usuario si continua (Yes/No) y Prompt for Credentials requiere que el usuario introduzca credenciales (Por defecto). Un caso practico seria por ejemplo: yo estoy navegando por Internet y como soy un usuario consciente de que navegar como administrador no es seguro porque permite la ejecución de código malicioso como malware, navego como un usuario sin privilegios, pero necesito cambiar la configuración IP, si fuera en Windows XP tendría que cerrar sesión y logearme como administrador pero en el nuevo Windows Vista simplemente cuando quisiera cambiar la configuración me pediría el usuario y contraseña de una cuenta con privilegios.

Novedades Windows Vista II:
http://vtroger.blogspot.com/2006/02/windows-vista-novedades-ii.html
Novedades Windows Vista I:
http://vtroger.blogspot.com/2006/02/windows-vista-novedades-i.html
Descargar Windows Vista Beta:
https://beta.microsoft.com/
Windows Vista novedades III Windows Vista novedades III Reviewed by Álvaro Paz on lunes, febrero 27, 2006 Rating: 5
Publicar un comentario
Este Blog sobre Seguridad Informática está bajo una licencia de Creative Commons, Álvaro Paz. Con la tecnología de Blogger.