Windows 7 continúa con el riesgo de seguridad del Explorador de Windows

  

Ahora Windows 7 RC está listo para su uso, pero el nuevo sistema operativo de Microsoft aún necesita ser parchado para mejorar su seguridad.

Mikko H. Hypponen, director de investigación de F.Secure, señaló que Windows 7 ha mantenido una característica en el programa de administración de archivos del sistema operativo, el Explorador de Windows, ya que el sistema de Windows NT podría permitir a los atacantes estafar a los usuarios de Windows.

Específicamente, el Explorador de Windows proporciona una forma de ocultar las extensiones de archivo, que los creadores de virus pueden usar para ocultar los ejecutables como archivos no virtuales, como los archivos de texto.

Al cambiar el icono de un ejecutable malintencionado, los creadores de malware pueden engañar fácilmente a los usuarios para que ejecuten malware mediante el uso de técnicas de ingeniería social.

Es posible que esta situación no haya llamado la atención de Microsoft. Microsoft no tiene prisa por lanzar su característica de confianza de extremo a extremo (confianza de extremo a extremo) para mejorar la seguridad de la computadora. En la conferencia de RSA en 2008, el Director de Investigación y Estrategia de Microsoft, Graig Mundie, dijo que es importante que brindemos a los usuarios las herramientas para que tomen decisiones confiables para garantizar la seguridad.

Es igualmente importante conocer la información exacta sobre las propiedades esenciales de los archivos en su computadora.

Al mismo tiempo, Microsoft también ha mejorado la funcionalidad de Windows 7 contra otro vector de ataque (ejecutando automáticamente archivos en medios extraíbles). El mes pasado, Microsoft dijo que cambiaron la Reproducción automática de Windows para que ya no ejecutaran automáticamente las aplicaciones en dispositivos externos, lo que ayudaría a prevenir la propagación de malware, como el gusano conficker que se propaga a través de USB.

Copyright © Conocimiento de Windows All Rights Reserved