Seguridad informatica | Tecnologia | Manuales | Guias | Cibercultura | Noticias | Vulnerabilidades | Windows | GNU/Linux | Mac | Inicio - Portada arrow Reseñas de foros arrow ¿Administrador o usuario, en Win Xp?
¿Administrador o usuario, en Win Xp? Imprimir E-Mail
Calificación del usuario: / 2
MaloBueno 
reseñas foros
escrito por destroyer   
Tuesday, 15 de February de 2005
Uno de los consejos ofrecidos siempre al trabajar con windows xp, es NO hacerlo como administrador, sino como usuario ¿Por qué?...

Usar Internet de forma segura siendo Administrador

Navegar y recibir correo de forma más segura siendo Administrador

Uno de los consejos más oídos y leídos para un usuario es: no trabajar como administrador del sistema, sino como un usuario. ¿Por qué? La implicación de una cuenta de administrador comporta un nivel de privilegios excesivamente alto en demasiadas ocasiones.

Si ya sé, muchos dirán que como usuario existen problemas, sobre todo en la instalación y ejecución de programas, pero nada nos impide tener una cuenta de administrador y otra de usuario, la primera nos servirá para todas las tareas e instalar los programas, la segunda para trabajar, o sea ejecutarlas con unos niveles de privilegios bajos. Ello impedirá que cuando se ejecuten, incluidos virus, programas maliciosos, etc., tengan acceso ilimitado a recursos críticos, como las carpetas o registro del sistema, impidiendo que los dañen o modifiquen.

Trabajando como usuario y en contadas ocasiones puede que necesitemos utilizar la cuenta que tenemos de administrador, lejos de tener que cerrar la sesión de usuario y abrir la de administrador, Windows nos proporciona la utilidad de "RunAs" o "Ejecutar como...", a la que se accede pulsando con el botón derecho del ratón sobre el ejecutable, o incluso creando un acceso directo al ejecutable y configurándolo para ejecutarse como... (Acceso directo, Propiedades avanzadas, Ejecutar con credenciales diferentes).

Bien, pero la verdad con la que se encuentran muchos usuarios es a la inversa: necesitan trabajar como administradores, por ejemplo los desarrolladores, y teniendo en cuenta que la mayor parte de las amenazas provienen de Internet, sea navegando o por correo electrónico, lo que se necesita es ejecutar esos programas con privilegios bajos, es decir, como usuario y no como administrador. ..

Bueno, pues sepamos que se puede hacer, gracias a Michael Howard y su DropMyRights: http://msdn.microsoft.com/library/en-us/dncode/html/secure11152004.asp al que podemos añadir un ad-on de Aaron Margosis: http://weblogs.asp.net/aaron_margosis/, PrivBar, que agrega una barra a Internet Explorer, la cual nos indica con qué usuario estamos ejecutando el proceso.

Como su autor indica, DropMyRights es una pequeña aplicación que ayuda a los usuarios que trabajan como administradores a ejecutar aplicaciones de una forma más segura, siendo simples usuarios. En este caso podemos ejecutar Internet Explorer o Outlook mediante DropMyRights, lo que hará que los privilegios sean de simple usuario.

Su uso es sencillo, bajamos la aplicación y se extrae a una carpeta. Para utilizarlo con la aplicación tan sólo hemos de crear un acceso directo, en el cual introduciremos la ruta del ejecutable DropMyRights.exe y la ruta de la aplicación:
"C:\DropMyRights\DropMyRights.exe"
"C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE"
Cuando hagamos clic en el acceso directo estaremos utilizando Internet Explorer con privilegios de usuario y no de administrador.

El complemento PrivBar de Aaron Margosis instala una barra en el propio Internet Explorer que nos mostrará en todo momento con qué privilegios estamos ejecutando la aplicación.

Para usarla necesitamos bajarla e instalarla manualmente:

Descargamos el zip (http://weblogs.asp.net/aaron_margosis/)

Extraemos PrivBar.dll a una carpeta con acceso a todos los usuarios.

Abrimos una ventana cmd y registramos la dll:
regsvr32 [path]\PrivBar.dll
Donde [path] es la ruta donde se encuentra PrivBar.dll

Recibiremos un aviso que debe indicar que se ha registrado correctamente.

Extraemos PrivBarReg.reg del zip y lo importamos al registro.

Hay que vigilar la configuración del IE, Herramientas, Opciones de Internet, Opciones avanzadas, en "Examinar", debe estar marcada la opción "Habilitar extensiones de explorador de terceros (requiere reinicio)".

Luego desde el Internet Explorer, Ver, Barras de herramientas, nos aparecerá "PrivBar", desbloqueando las barras la podremos colocar donde deseemos....



 
< Anterior   Siguiente >
© 2008 www.daboweb.com - Seguridad informatica, Foros, Noticias, Tecnologia, Windows - Linux - MAC
Joomla! is Free Software released under the GNU/GPL License.

 

usa Firefox--Usa Firefox--Para tus emails

apoyando desde daboweb

Iconos de las noticias, la mayor parte extraidas de;

el contenido de la web se rige bajo licencia

Creative Commons License

creative commons.

Daboweb se aloja en un servidor de Interdominios

Antiguo Daboweb