Mostrando las entradas con la etiqueta UAC. Mostrar todas las entradas
Mostrando las entradas con la etiqueta UAC. Mostrar todas las entradas

2.1.10

La seguridad comienza en la cabeza

Este título que parece bastante raro, viene a resumir la idea de que la seguridad de nuestros datos, la seguridad en internet, la seguridad de nuestro ordenador, no va a exisitir si no pensamos o nos tomamos un tiempo para pensar en ella. Voy a explicarlo mejor.


Cada vez que reparo, limpio de amenazas o malware, o instalo un S.O. en un ordenador, tengo la costumbre de preguntar al usuario si prefiere que le cree una "cuenta limitada" para el uso diario y sobre todo cuando se navega mucho por internet (dejando la cuenta administrador para otros menesteres); todos me piden que les explique mejor el para qué y, aquellos que creen saber, deciden por usar la cuenta ilimitada para todos los días aduciendo que "no van a tener problemas porque son cuidadosos" y así, no crean la cuenta limitada. Yo uso una cuenta limitada en mi ordenador para el uso diario... y no me muero por eso, ni pierdo el control de nada (eso es lo que la gente no entiende). Todos temen perder el control de su ordenador, cuando en realidad lo pierden al usar siempre la cuenta de administrador.

Es una paradoja más que interesante, y no tiene solución porque nadie se pone a pensar que en realidad el control se tiene al usar una cuenta limitada, y la del administrador sólo para casos especiales: la seguridad comienza en la cabeza.

Se preguntarán por qué saco este tema a relucir en el primer post del año 2010; lo leí como el primer consejo de seguridad en una revista española de informática... el primer consejo que dan es ese: "No utilizar la cuenta administrador para navegar".

No quiero cansar con este tema básico (y letal), tan parecido al tema del UAC en Windows Vista, que fue tan rechazado pero que tenía (tiene) la misma finalidad: controlar el ordenador, que nosotros los usuarios tengamos total control del ordenador, de lo que se instala y de todo lo que cambia (se cambia) en nuestra computadora... Otro día hablaremos del UAC. Felíz Año Nuevo!

5.3.09

Cancelar el Control de Cuentas de Usuario

Como ya expliqué en el post anterior, Windows Vista dispone de una barrera de seguridad que verifica el inicio de cada proceso ejecutado en el ordenador, conocido como UAC (User Account Control) o Control de Cuentas de Usuario que si bien forma parte del nuevo "paquete" de seguridad diseñado especialmente para este S.O. jamás fue bienvenido por los usuarios. Lo bueno, es que se puede desactivar, para así no tener que contestar continuamente las preguntas que nos hace este UAC.

Es simple: Vamos a INICIO/Panel de Control. Buscamos la entrada Control de Cuentas de Usuario y la marcamos con el ratón. La ventana que aparece a continuación muestra la casilla verificable "Usar el control de cuentas de usuario (UAC) para ayudar a proteger el equipo". La desmarcamos y validamos esta decisión con ACEPTAR. Reiniciamos y listo.

Una segunda forma de lograrlo consiste en seleccionar la tecla de INICIO y EJECUTAR. Allí escribimos el comando Msconfig y pulsamos ACEPTAR. Ahora, dentro de la pestaña Herramientas, elegimos las variantes de "Habilitar UAC" o "Deshabilitar UAC", según lo necesitemos.

18.8.08

Control de Cuentas de Usuario en Windows Vista

Ya vimos en el post pasado una novedad en el tema de la seguridad que viene con Windows Vista, pero no es la única. Windows Vista se jacta de ser más seguro que cualquiera de sus predecesores y, en parte lo es gracias a todas estas "novedades" que muchas veces molestan al usuario común, sobre todo la cantidad de ventanitas emergentes que aparecen a cada instante preguntando o pidiendo alguna clase de confirmación antes de seguir al paso siguiente.

La ventana del UAC (Control de Cuentas de Usuario) aparece cada vez que intentamos ejecutar un archivo ".exe" (un ejecutable) y su función (meritoria) es la de impedir que algún programa ejecutable corra sin nuestra debida autorización; lo cierto es que la mayoría de las veces los ejecutables corren con nuestra autorización, y eso es lo que molesta a los usuarios.

El problema en sí, no son las desdichadas ventanitas, ni tampoco el hecho de que haya que confirmar la autorización eligiendo [Continuar] para poder seguir adelante; lo grave es que todo se congela (todas las aplicaciones) hasta que confirmamos o contestamos la "pregunta" que nos hace el UAC.


Afortunadamente todo esto se puede desactivar muy facilmente, yendo a [Inicio/Panel de Control/Sistema y Mantenimiento/Herramientas Administrativas] y seleccionando el icono [Directivas de Seguridad Local]. Hacemos click en la carpeta [Directivas Locales] y luego en [Opciones de Seguridad]. Aquí aparecerá una lista de directivas, donde deberemos hallar la que dice [Control de Cuentas de Usuario: ejecutar todos los administradores en modo de aprobación de administrador]. Hacemos doble click para que nos permita cambiar la configuración, y marcamos la casilla [Deshabilitada], finalmente [Aceptamos]. Aparecerá entonces un mensaje de advertencia en forma de globo en el area de notificación, que nos confirmará que el cambio ha surtido efecto; reiniciamos y listo.


Hecho esto, nos habremos liberado de todas esas ventanitas molestas que se abrían cada vez que hacíamos correr un ejecutable, no más mensajes de advertencia, como en nuestro viejo Windows XP ¿recuerdan? Ahora, si bien las ventanitas son molestas, debemos aceptar que es otra de las medidas de seguridad que trae Windows Vista y que, en realidad están para impedir que corran ejecutables sin permiso del usuario. Desactivar esta medida puede ser un arma de doble filo, no recomiendo hacerlo.