Logo de DiarioRed
Quienes somos Mapa del sitio Contactar
El diario independiente de Internet - Año V
Portada
Boletín - suscripción
Suscríbete a nuestros boletines y recibe toda la actualidad:  
  Email:  
html texto  
 

 

   
 
 
Noticias y análisis
Cibersociedad
Internet
Informática
Tecnología
eBusiness
Columnas
El Eco Digital
La Tierra Prometida
Marketing 2.0
Persuasión.Net
Open for Business
Secciones
Titulares
Software libre
Guía de Webs
Ciberley
El Defensor
Juegos
Hardware
Shareware
Diariored
Quiénes somos
Contactar
Colabora
Supcripciones
Patrocinios
 
NOTICIA
Informática
Un viejo CD vuelve inútiles las contraseñas de Windows XP
José luis López 16/02/2003, 14:21:05
enviar a un amigo comentar (13) menor tipo de texto tipo de texto standard mayor tipo de texto

Solo basta insertar un CD de Windows 2000 en una computadora con Windows XP instalado, para eludir sin más todas las protecciones establecidas mediante contraseñas, y acceder a cualquier opción o archivo del sistema, con los máximos privilegios y sin restricciones.


Brian Livingston, uno de los más respetados "gurús" sobre el tema Windows, acaba de reportar una tremenda falla que compromete seriamente la seguridad de la versión XP de dicho sistema.

Solo basta insertar un CD de Windows 2000 en una computadora con Windows XP instalado, para eludir sin más todas las protecciones establecidas mediante contraseñas, y acceder a cualquier opción o archivo del sistema, con los máximos privilegios y sin restricciones.

"Cualquiera con un CD de Windows 2000, puede reiniciar un Windows XP desde el CD, e iniciar la consola de recuperación de Windows 2000 (Windows 2000 Recovery Console)", afirma Livingston.

A partir de allí tendrá acceso irrestricto a todas las opciones normalmente protegidas con contraseñas de Windows XP.

Si bien es cierto que la naturaleza de la falla hace que solo pueda explotarla quien tenga acceso físico a la computadora seleccionada como "víctima", la falla no deja de ser extremadamente peligrosa, además de que irónicamente actúa sobre el que Microsoft cataloga como su sistema operativo más seguro.

"Notifiqué esta falla al menos a cuatro ejecutivos de Microsoft algunas semanas atrás, pero nunca recibí una respuesta oficial", explica Livingston. "No existe ningún artículo al respecto en la base de conocimiento de Microsoft, y no hay ninguna solución buena al problema".

Básicamente, Windows XP permite que cualquiera opere como Administrador sin necesidad de contraseñas. Directamente, se puede acceder cualquier otra cuenta del sistema que normalmente requiera passwords.

Increíblemente, un visitante puede hasta copiar archivos del disco duro a un disquete o cualquier otro medio removible, algo que un administrador prevenido, normalmente evita al utilizar la consola de recuperación.

A pesar de su aparente relación, este problema no está relacionado con la característica de Windows XP que permite a un administrador el acceso automático al sistema cuando se utiliza la consola de recuperación, afirma Livingston. Aún cuando se modifique el registro para que esa característica no esté presente, la falla actualmente descripta, igual se produce.

Windows 2000 en cambio, no permite que alguien usando la consola de recuperación pueda acceder al disco duro sin ingresar antes las contraseñas respectivas. Y mucho menos que por simplemente usar un viejo CD con una versión anterior, alguien pueda tener acceso sin contraseñas al sistema, cosa que Windows XP se saltea completamente.

Livingston explica que en el pasado, en alguna oportunidad en que comentó otros problemas de seguridad con integrantes de Microsoft, alguien de la compañía le explicó que una de sus políticas internas, es la que dice que "cuando un chico malo obtiene el acceso físico irrestricto a nuestra computadora, entonces ésta ya dejó de ser nuestra".

La recomendación de Livingston es lógica, aunque necesariamente sarcástica. Si usted utiliza Windows XP en espacios abiertos (academias, cibercafés, etc.), ponga las computadoras detrás de una puerta cerrada... o póngale una cerradura al PC propiamente dicho (nosotros agregaríamos... o quítele la lectora de CD...).


enviar a un amigo
Anterior Portada Siguiente
Comentarios

Microsoft otra vez apoyando la seguridad de su sistema ?? Que más pruebas quieren los gobiernos que gastan millones en software propietario. Que exigan más seguridad, pero real, o mejor aun que migren parte, si no todos, los sistemas a Linux.

Saludos
David Carrero Fernandez-Baillo
Hospedaje Web : http.//www.ferca.com/
http://www.recursosgratis.com/
http://www.glosarium.com/

Enviado por David Carrero Fernandez-Baillo - 17/02/2003, 8:06:29

Sera que si yo obtengo acceso a una maquina con LInux no puedo robarme tambien la informacion ???

Se les nota el rencor a Microsoft en esta nota. Eso de recomendar quitar la unidad de cd se nota el grado de cultura de administracion.

Cualquier administrador sabe que no debe dejar iniciar ni por disket ni por cd un sistema... no necesita quitar la unidad.

Adicionalmente existe encriptacion y password de bios en un portatil.

Pero la verdad en cualquier sistema operacional es que si una persona con conocimientos tiene acceso fisico a la maquina ya esa maquina no es nuestra...

Solo por sacar noticias realizan esto...

Enviado por Rodolfo Parrado - 17/02/2003, 16:23:04

Menuda sarta de disparates ... no basta con insertar el cd, hay que poder arrancar con el... lo que en cualquier ordenador público debe estar desactivado.

Desde luego, la indecencia de la caza de titulares puede llegar a niveles asquerosos.

Enviado por Dr Grijander - 17/02/2003, 18:47:49

Yo tengo una solución bien sencilla para esos problemas: apostar por el Open Source. Existen alternativas con gran calidad e incluso mejores que programas comerciales. Un buen ejemplo es el navegador Mozilla.
Si alguien conoce algún fallo garrafal en algún programa Open Source como los que estamos acostumbrados a escuchar de Microsoft que me lo cuente, porque hasta ahora no he oído ninguno...

Enviado por Víctor Fernández - 17/02/2003, 18:52:09

Vaya, parece que ahora comentar un fallo de seguridad de Microsoft resulta que evidencia que "la indecencia de la caza de titulares puede llegar a niveles asquerosos". Lo dice uno que se parapeta detrás de un trasnochado pseudónimo como "Dr. Grijander" (con eso casi ya se explica su postura ante este asunto)

En Diariored no hemos cazado un titular jamás. Entre otras cosas porque un fallo de seguridad de Microsoft (otro más) no nos trae mucha más audiencia. Ni nos congratula con el público "tekki" (tampoco lo pretendemos)

Lo que sí se denota, Sr. Grijander y compañía, es que algunos se empeñan en negar la mayor, como ustedes, y convertirlo en asunto de debate. El hecho: Microsoft Windows XP tiene un garrafal fallo de seguridad. El hecho: alguien lo descubre y lo pone en conocimiento de la empresa. El hecho: en la empresa hacen oidos sordos y labios mudos. El hecho: eso no admite discusiones.

Si alguien de Microsoft que quiera defender el producto aquí, públicamente y con la cara (y los apellidos por delante), estaremos encantados de escucharle en Diariored.

Antonio Alonso.
Diariored.com

Enviado por Antonio Alonso - 17/02/2003, 21:30:25

Señor Antonio Alonso...

Deberia tambien en su aclaracion haber hablado sobre forma de proteger una maquina fisicamente.

Dejeme un Linux a mano y vera como le devuelvo los passwords...

Adicionalmente sigo reiterando su mala fe, al recomendar que quiten la unidad de cd...

Tambien cancelen su conexion de red por cable adsl o quiten el modem.... internet esta lleno de virus y por ahi tambien lo pueden transgredir...

Definitivamente los anuncios amarillistas se ven e todo lado.

Rodolfo Parrado
Administrador De Red (de las de verdad, no de las que se jacta el autor del articulo)

Enviado por Rodolfo Parrado - 17/02/2003, 23:10:59

Las cosa que hay que ver... si alguien se puede sentar en tun pc, meter un cd y arrancarla por la unida de cd rom, eso no es una falle de seguridad de windows, es una falla del sistema de alarma de tu casa o de tu oficina.

Por favor señores, de no ser asi, no se podrian tener multiples sistemas operativos cosa que a mi me resulta muy util.

Enviado por Jesus Verde - 17/02/2003, 23:14:01

ahhhh !!!! que se podían bootear las pc desde CD ??? mirá vos che !!!..

ja ja ja ja...

Enviado por fede - 18/02/2003, 21:25:16

Me parece que nadie entiende el problema, un sistema con windows 2000 no se puede acceder por la consola de recuperacion sino tienes las claves.

y el sistema windows xp ( segun entiendo) se puede entrar con un cd windows 2000, con la consola de windows 2000 de recuperacion en todo el sistema de archivos de windows xp y copiar, borrar y leer informacion importante.

Vamos es lo que entiendo, no ?

Saludos
David Carrero Fernández-Baillo
Hospedaje web: http://www.ferca.com
http://www.recursosgratis.com
http://www.glosarium.com

Enviado por David Carrero Fernández-Baillo - 18/02/2003, 23:28:42

no entiendo nada

Enviado por - 19/02/2003, 14:30:04

Algunos administradores de Red pecan de ser más paquetes que los responsables de Windows XP (creo que la nueva versión tiene el nombre de proyecto "Gruyere" directamente). También pecan de defender a Microsoft porque es la mano que les alimenta. Luego pasan cosas como el Slammer y media Internet caída. Todo porque muchos administradores de Red debieron pensar que la vulnerabilidad de SQL Server era un "anuncio amarillista".

Sí, síguete pasando los avisos de seguridad publicados por gente seria por el forro, esa es la forma de avanzar.

Que compares la seguridad de Windows con la de Linux sólo me induce a la risa :DDD

Enviado por Dr Grijander es un poquico tonto - 19/02/2003, 20:30:03

Sr. Antonio Alonso, permítame unos comentarios:

Primero, Chiquito de la Calzá es un genio, y usar este seudónimo es un homenaje a su humor. Si empieza diciendo que no le gusta mi seudónimo (y quizá que esto desmerece las razones de mi crítica), cómo seran el resto de sus argumentos... ¿se le ha pasado por la cabeza que su noticia sea erronea?

No se trata de una guerra religiosa entre Linux y Windows (u otros sistemas). Personalmente me gusta Linux (cada vez más), pero hay cosas en las que no está a la altura de Windows. Mantengo ordenadores con ambos S.O., sé de lo que hablo. No tengo nada que ver con Microsoft y no me gustan algunas de sus prácticas empresariales, pero eso no quiere decir que sus productos sean malos. (No todos al menos). Podría extenderme con estos temas, pero no es lo que quería señalar en mi mensaje anterior.

Lo que quiero destacar es una mala práctica periodística, que insisto me asquea. Publican una noticia en que exponen los hechos de forma tan sesgada y distorsianda que se roza la falsedad. La única razón que se me ocurre es la búsqueda de un titular impactante. Corríjame si me equivoco. Porque el que ha redactado la noticia sabe algo del tema ¿verdad?. No sé si la han elaborado ustedes o la obtuvieron de una agencia; en el segundo caso les rogaría que tuviesen un poco más de criterio al seleccionarlas. Aplíquense lo que corresponda.

En este noticia en concreto ustedes dan a entender que con el cd de Windows 2000 se puede hacer lo que se quiera con un sistema con Windows XP. Esto es cierto sólo en casos muy concretos: hay que tener acceso físico al ordenador Y tiene que estar activado el arranque con CD-ROM, o sea, un PC muy mal configurado, o como dice otro lector, una intrusión en la sala donde está el PC (en cuyo caso toda la seguridad del software no vale para nada). Y, como dice otro lector, lo mismo se puede hacer con otro sistema operativo, teniendo discos de arranque adecuado. Esto no es un fallo garrafal de seguridad. (no digo que no tenga otros, pero insisto, este no es el tema)

Para el lector que dice que no entiende nada: estos son temas tan básicos de adminstración de ordenadores, que es ridículo hacer un titular con ello.

Es más, prefiero el funcionamiento de CD de arranque de Windows 2000. He sufrido intentar recuperar un Windows XP (un driver de terceros defectuoso, sé lo que han pensado algunos), y no dejaba mover ficheros que quería salvar de un sitio otro, lo cual es un engorro.

Por último, ustedes verán la línea editorial que quieren seguir, pero si quieren ser una fuente de información con credibilidad creo que deben publicar información veraz y objetiva. Si quieren tomar partido por una facción, me parece muy respetable, pero no pongan abajo 'Publicación Independiente'.

Enviado por Dr Grijander (se pronuncia 'Dortor') - 26/02/2003, 22:33:07

Lo dicho en este lugar despues de todo lo que defendieron la noticia y hasta criticaron a los que nos parecio que debian verificar la verdad de esta antes de lanzarla asi, queda una duda...

Señores Diario Red, ustedes probaron lo que esta noticia decia ??? se nta que no.

Todavia me sigo preguntando sobre la frase que dice que con esto le permite obtener mayores privilegios que los de un administrador ??? cuales seran esos derechos (llevarse el disco duro para la casa????

De todos modos para que vean como se debe hacer noticia y como deben ser veraces y serios les dejo este articulo de un lugar serio y noten que lo que dice el autor parece ser como si hablaran tambien de este lugar y de muchos que solo les interesa atacar por atacar, pero no prueban nada...


Para una proxima asegurense de lo que van a publicar... e inveztiguien lo de la otra compañia que hablan en el artticulo....

http://www.securityfocus.com/columnists/144

Enviado por Rodolfo Parrado - 02/03/2003, 18:24:38

Enviar comentario
Nombre:
Correo electrónico:
URL:
Comentario:




[Política de moderación
]


 
¿Crees que es negativa la directiva de Patentes de Software aprobada en la UE?
 
Sí.
No.
No sé qué significa.
 
 
Resultados l Otras encuestas
Noticias  
Microsoft adquiere la compañía especializada en búsquedas semánticas Powerset
Intel presenta la plataforma Centrino 2 para máquinas portátiles
Éxito total del nuevo iPod 3G
Yahoo! rechaza nueva propuesta de adquisición parcial de Microsoft
LiveDVD de Linux permite jugar sin tener que configurar el ordenador
Últimos Análisis  
La Junta de Andalucia libera todo su software por Alfredo Romeo
Pues va ser que no por Jaime Cros
Por el Liderazgo por Horacio D. Mega
Pintados para la Guerra (II). Las vergüenzas de una ley por Alfredo Romeo
ES DE SENTIDO COMUN por Jaime Cros

Titulares  
Temática :
Los internautas tienen mas amigos y menos depresiones
iKarro Notícias
Mie 22 Ago 2007 09:54
Piden la incorporación de las nuevas tecnologías en la forma de enseñar actual
Ideal Digital Ed. Jaén - Local
Mie 22 Ago 2007 07:53
Unas jornadas analizan en la Casa do Mar de Raxó el uso del gallego en los medios de comunicación
La Voz de Galicia Pontevedra
Mie 22 Ago 2007 06:59
Bruselas pide explicaciones a la CMT por las tarifas de Yoigo
El Mundo Economía
Mie 22 Ago 2007 05:39
Brecha
La Opinión de Tenerife Ed. Imp. - Opinión
Mie 22 Ago 2007 05:11

Quiénes somos | Mapa del sitio | Contactar | Colaborar | Suscripciones | Publicidad

  Ferca Network Movabletype Abeit Networks  
  Hosting   Programación   
DiarioRed.com - Publicación Independiente
© Copyright Internacional - 1997 -2003 - Todos los derechos Reservados