Nel suo nuovo sistema operativo Windows Vista, Microsoft ha rimosso il flag "no-admin"; questo controllo, presente in XP, permetteva ai programmi di venire installati nelle cartelle personali degli utenti anche senza avere i diritti di amministratore, impedendo però di modificare files di sistema o eseguire alcuni comandi.
In Vista invece un programma, per essere installato, necessita dei privilegi di amministratore, che gli consentono di modificare a piacimento qualsiasi file nel sistema; questo sistema risulta più insicuro perchè a molti programmi non serve avere l'accesso al kernel o ai files di sistema per concludere l'installazione.
Microsoft ha dichiarato che questa falla nella sicurezza scoperta dall'hacker Joanna Rutkowska non è un bug dell'User Account Control ma è una scelta di architettura che, nonostante possa sembrare una debolezza, non è pericolosa perchè il modo con cui il sistema operativo permette l'accesso a diverse parti del sistema è molto più complesso; infatti Microsoft non ha ritenuto opportuno considerarla come “security bugs”.
Collegamenti
|