All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

Windows Vista contra XP: Qual é o melhor em Segurança?

Round 1: Segurança
A segurança é uma das primeiras áreas que vêem à mente quando se cogita migrar para o Vista. Recursos como Controle de Conta do Usuário (CCU) e Modo Protegido do Internet Explorer ocupam as manchetes há mais de um ano – porém, nem sempre no contexto que a Microsoft desejaria. O CCU, em particular, foi duramente atacado por suas muitas e irritantes caixas de diálogo de confirmação. Experimente tentar ativar ou desativar múltiplas conexões de rede rapidamente ou mover um arquivo para uma pasta protegida. 

Entretanto, mesmo com o CCU (que é apenas uma implementação mais visível dos controles de conta do usuário que sempre fizeram parte do Windows NT), o Vista ainda não é totalmente seguro. Existem meios documentados de contornar o CCU envolvendo o Internet Explorer, escalação de privilégios no token e a exploração do status “deprecated administrator” do modelo de conta padrão do Vista.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mais importante, porém, é o fato da maioria das instalações de TI já ter implementado alguma forma de CCU sob o Windows XP ao não permitir que usuários de domínio executem como administradores locais e, em alguns casos, criar seus próprios utilitários de “elevação” para fazer tudo funcionar de maneira altamente integrada.

Na prática, em certos aspectos, estes sistemas XP “trancados” são mais seguros do que um sistema Vista protegido por CCU porque estão imunes ao problema da elevação de privilégios mencionado acima. Para colocar um sistema Vista no mesmo nível de um XP, você precisa obrigar os usuários a trabalhar com uma conta verdadeiramente não-admin, em vez da conta “deprecated admin” do Vista, o que o leva de volta onde o XP está hoje. 

Outros recursos de segurança, como o firewall atualizado e correções internas mais esotéricas do tipo Address Space Layout Randomization, são interessantes, mas não chegam a seduzir. A maioria das instalações de TI implementou uma solução de firewall baseada em hardware adequada ou software de terceiros para usuários móveis/remotos, e exploit de código baseado em endereço geralmente requer algum grau de engenharia social para funcionar – um fenômeno que nem o Vista pode impedir.

Decisão: Do ponto de vista da segurança, a migração não oferece muitos atrativos para as instalações XP. Muitos problemas resolvidos pelo Vista já tinham sido abordados antes no Windows XP através de aplicativos desenvolvidos internamente ou ferramentas de terceiros.

Next Hackers invadem MacBook Air em dois minutos »
Previous « Humberto Barbato assume Conselho Deliberativo da Protec
Leave a Comment
Share
Published by
marina.pita
18 anos ago

    Related Post

  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA
  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

Recent Posts

  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

39 minutos ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

1 hora ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

2 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

3 horas ago
  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

3 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas e ecossistema da América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L