ScanWebBlog

11 de agosto de 2008

Vista, Tienes un problema...



En el Black Hat de Las Vegas IBM J y VMWare nos sorprenden (o no) dando a conocer una nueva, y posible definitiva, vulnerabilidad de Windows Vista

Como se puede leer en aquí parece ser que se puede controlar totalmente un ordenador con Windows Vista ya que este da por fiables todas aquellas DLL’s que están hechas con el Framework del .NET… como es un problema de la arquitectura del propio sistema operativo la solución no va a ser nada fácil de implementar ni mucho menos de distribuir, ya que puede ocupar tanto como un Service Pack, que en si es lo que vendría a ser más que un parche.

Yo soy uno de los tantos que ha tenido que pagar una licencia de Vista para tener un portátil, la verdad es que hasta la fecha me había negado en redondo, pero encontrar el pedazo de bicho que he comprado por menos de 500 euros... aunque viniera con un THEOS xD, obviamente Vista ha durado instalado en el lo que he tardado en encontrar los drivers para XP. Ahora mi portátil es feliz con Windows XP y Ubuntu.

Imagino que Microsoft no hará absolutamente NADA por corregir este fallo, creo que con el tiempo que se tiraron haciendo Vista tubo que haber un punto en el que vieron que aquello era una mierda se mirara desde donde se mirara, pero ya era un punto de "No Retorno" así que había que sacarlo y lo mejor que se les ocurrió a los chicos de "Redmond" para tapar agujeros de seguridad fue crear al famoso ayudante de Vista, ese que te pregunta 500 veces si estas seguro de lo que estas haciendo, aunque lo que estés haciendo sea abrir el Word.

Por tanto a la que alguien entre en una web con un ActiveX que se intente instalar primero avisara el IExplorer, luego saltara el asistente de Vista que te hará jurar por escrito que estas segurísimo de la muerte de instalar ese ActiveX

Resultado, "TA TAN" si resulta que eso que instalas es una bomba pues la culpa culpera será simplemente del "USUARIO" pues Vista lo menos te pregunto 7 veces si querías hacer eso.

Como me decían en mi antiguo Infier… trabajo (fieles seguidores de los pasos de Microsoft) lo importante no es saber arreglar un problema, lo importante es saber a quien echarle la culpa.

Etiquetas: ,