Microsoft invit? a los asistentes a la conferencia de seguridad Black Hat a reventar los sistemas de seguridad de Windows Vista. Una programadora polaca lo consigui?.
Redacci?n de Baqu?a el 07/08/2006
El hecho sucedi? durante la conferencia Black Hat, que agrupa cada año a los mayores gur?s de la seguridad. Andrew Cushman, director de seguridad de Microsoft present? una versi?n demuestra del sistema, invitando a los asistentes a un primer contacto con Vista. Un desaf?o realmente osado, a decir verdad.
Dicho y hecho: Joanna Rutkowska, una programadora polaca que trabaja en la compañ?a Coseinc, ha sido la primera en demostrar que es posible saltarse las medidas de seguridad de Vista. Rutkowska explic? que es posible utilizar tecnolog?a virtual para volver indetectables los c?digos maliciosos, de la misma forma que act?a un rootkit.
La programadora explic? que el hecho de que los sistemas de seguridad de Vista hayan sido reventados no significa que Vista sea un sistema inseguro: simplemente no es tan seguro como se ha dicho.
En cualquier caso, para que el ataque surta efecto el sistema debe operar en modo de administraci?n, lo que significa que un potencial ataque ser?a abortado por el denominado User Account’s Control, una prestaci?n que se ha incorporado a Vista y que retira al usuario parte del control del ordenador para impedir que los c?digos maliciosos causen daños graves.