Sin duda alguna que las comparaciones, pruebas, estadísticas, análisis minuciosos de cada aspecto de los sistemas operativos se tornan inevitables más ante cada lanzamiento de nuevas versiones. En esta oportunidad, la gente de MuyLinux publica un estudio hecho por Sophos, centrado en la seguridad del nuevo Windows 7; los resultados indican que Winodws 7 es tan vulnerable como un colador, obligándolos a sus usuarios a buscar alternativas para mejorar la seguridad del sistema y salvaguardar los datos.

Las pruebas se realizaron con una instalación limpia del sistema, la configuración predeterminada que ofrece Microsoft en la UAC y sin ella, mostrando que Windows 7 es vulnerable a 8 de 10 virus de los más extendidos a los que se enfrentó.

La conclusión de Sophos es que el propio sistema es incapaz de proporcionar protección frente al malware moderno, que sigue necesitando un antivirus instalado y que es tan inseguro como anteriores Windows.


Como me acabo de levantar y paso de teclear, voy a postear los comentarios mas relevantes que vi sobre esta noticia en Slashdot (hace dias, por cierto):

This article is not saying Windows 7 is insecure. You couldn't even come to that conclusion if you look at what they did. They ran untrusted code known to contain viruses on a Windows 7 machine. UAC only blocked those that tried to perform administrative tasks, which is what its job is. They did not try to do remote infection.

I could write a virus attached to an executable that deleted your favorites file or all of the documents in your user's document folders. This would still be a nasty virus and would not be classified as an administrative activity, thus not triggering UAC. This would not indicate any flaw in the OS or it's level of security. This is no different from any other platform, running as admin or not, if you run untrusted code, it will be able to do anything your logged in user can do.

The point of the article is that people should not pretend UAC is virus protection. Microsoft doesn't market it as virus protection, and people shouldn't be under the impression that UAC prevents viruses from running.

They got some malware, and ran it. If these malware did not need elevated privileges, they are expected to run. You download a bash script from the net that goes "\rm -rf " and then complain that your $home is hosed? I am not sure the test is fair. Did the malware get root privileges? Did they do any damage that simple plain process with user privilege could not do? Unless such things happened, this test amounts to nothing more than testing backward compatibility of some old binaries in new OS. Duh.

Side thought: Of course, this WAS written by Sophos, an AntiVirus marketer. One could hardly expect them to choose viruses/worms that cast "naked Windows 7" in a good light, now could they?

Y uno que era demasiado largo para copiarlo:

Ah, y la prueba no la hicieron con virus, sino con malware y troyanos.


Cada tres días toca un post de estos xDDD
Por lo menos anima un poco el foro


#2 dime diferencia entre "virus" y "malware y troyanos"



Malware : es en general software maligno que contiene los virus y trojanos.

Los virus destruyen y los troyanos hacen control remoto de la maquina.


Pero si es Windows! que esperais?


Tendrían que estar solucionados, pero imagino que los virus tambien se actualizan para buscar nuevos agujeros. De todos modos no creo que pudieran meter un antivirus propio con el propio SO, teniendo en cuenta los problemas de monopolio que tiene en Europa.


#7 Estariamos locos si existiese un SO con antivirus propio o que al crearlo no se dejasen huecos adrede para que la gente compre antivirus, LOCOS!!


Viniendo de una empresa antivirus, como que no es muy objetivo hoyga.


#4 relee esta frase "Ah, y la prueba no la hicieron con virus, sino con malware y troyanos. " que es de #2 y entenderas mi reply.

Malware es un conjunto y troyanos y virus son subconjuntos del conjunto malware, ergo sí hicieron pruebas con virus.

