domingo, 19 de julio de 2009

Aumentar la seguridad de windows con runas mmc

Resulta que windows tenia caracteristicas muy similares a linux en cuanto a seguridad y pocos conocen o, al menos, utilizan un comando equivalente a sudo de linux.
Ese comando es "runas" y habilita para ejecutar programas como administrador cuando el usuario no tiene permisos administrativos. Obviamente hay que conocer la contraseña del administrador.
Eso permite crear un entorno seguro con permisos limitados, incluso para el mismo administrador del sistema y cuando es necesario realizar tareas administrativas, como la instalacion de un programa, ejecutar esa tarea utilizando runas.
Existe otro comando, que simplifica mucho el acceso a las tareas administrativas. Ese comando es mmc y basicamente es una consola configurable que hace de contenedor de distintas aplicaciones administrativas.
El comando se ejecutaria de la siguiente manera:
runas /user:administrador mmc

Luego, para agregar complementos a la consola:
Archivo, agregar o quitar complemento, clic en agregar, seleccionar el complemento necesario y aceptar todo.

Lo extraño de todo esto es que esa capacidad de windows esta presente desde windows 98!!
Bueno, dejemos de lado windows 98, con una seguridad muy pobre, pero en windows xp, los comandos de los que hablo son de muchisima utilidad y si MS hubiera hecho mas incapie en su uso, hoy los usuarios estarian acostumbrados y no me cabe duda de que seria un sistema mas seguro.
Creo que linux le gana a windows en seguridad nada mas que porque es mucho mas dificil en linux iniciar sesion grafica como administrador, si no imposible (casi). Entonces, aquellos usuarios que solo saben hacer doble clic como automatas y aceptan todo sin leer, se ven beneficiados por ese "paternalismo".
Windows, en cambio, deja al libre albedrio esa eleccion y, por comodidad e ignorancia, todo mundo es administrador de su pc. Luego instalan Spy Bot Search and Destroy y cuando el programa los interroga sobre permitir tal o cual cambio critico al sistema, responden que sí a pesar de que por defecto, el programa propone NO.