Colaboradores externos, Comunidad online
Modo XP en W7: será seguro?
Por Comunidad online | June 11, 2009 11:35 | Sin comentarios
Por Fausto Cepeda
Se sabe que la versión final de Windows 7 será capaz de emular XP para ejecutar ciertas aplicaciones que así lo requieran. Es decir, hay un modo XP dentro de Windows 7 por si una aplicación de plano no funciona con W7. ¿Estará ese modo XP debidamente encapsulado o por ejemplo se podrán explotar debilidades en XP para afectar a W7?
La respuesta rápida es que aún es temprano para saberlo ya que se requieren más detalles del fabricante y uno que otro análisis. Sin embargo, no sería sorpresa que este modo XP tuviera acceso total o casi total a la información dentro de W7 (privilegiando así funcionalidad sobre seguridad), pudiendo potencialmente explotar una debilidad en XP y “saltar” hacia el sistema anfitrión W7.
Por ejemplo, cuando se ejecuta una máquina virtual con algunos productos que están en el mercado, ésta se crea de manera encapsulada, o en inglés “sandboxed”. Esto impide precisamente que lo que afecta a la máquina virtual pueda por ejemplo impactar al sistema operativo anfitrión. En un encapsulamiento eficiente, la máquina virtual no debería de poder afectar/dañar/interferir en el funcionamiento (seguridad) de la máquina anfitriona.
Puede ser que al final no quede suficientemente clara la manera de operar de este modo XP y que inclusive debamos esperar un paper que haga pruebas “en la vida real” para verificar la seguridad del modo XP en W7. Es importante estar atentos a esta situación y que cuando por fin nos decidamos a instalar W7 en los equipos, tengamos en cuenta este hecho para decidir cuál será nuestra “relación” con la emulación de XP; no queremos que nos resuelva problemas de compatibilidad y que por otro lado abra huecos de seguridad.
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional.
Me equivoqué con el Palm Pre
Whois Accuracy Study Launches
Lo más consultado
- Los CERT ya caducaron
- La Seguridad no es tu Trabajo
- Caso DMX2009-0020 Walmart.mx
- La escalofriante situación inferior de la educación superior
- Mis deseos para el 2010: Los ya cumplidos
- Propuesta para sancionar exposición de imágenes en Internet
- Los infectados a Cuarentena
- 8o. CIO Summit: Una crónica fotográfica
- Atrae SCJN Amparo por negativa a acceso a la información
- Los CERT ya caducaron
- Oracle revelará sus planes para el Centro de Desarrollo en México
- Acerca de Jerarquías
- Propuesta para sancionar exposición de imágenes en Internet
- Estimados, muchas gracias por sus comentarios. Vi en algunos de ellos una defens...
- SI EL RETEN ES ILEGAL, TODO LO QUE PARTA DE EL, TAMBIEN SERA ILEGAL, MAS ACABO D...
- Que tal Fausto,
Es un punto de vista muy respetable aunque poco preciso, ya ...
- El post se podría decir que es interesante, pero también tiene un tono un tanto ...
- Estimado Fausto, me hicieron llegar la liga de este artículo y al iniciar a leer...
- Felicidades, muy buen artículo...Ahora todos debemos sumarnos para corregir eso....
- No creo que los CERT no funcionen, la ignorancia y poco interes de los usuarios,...
Colaboradores externos, Comunidad online - Mar 12, 2010 13:10 - Sin comentarios
Los infectados a Cuarentena
Más en Comunidad online
- Atrae SCJN Amparo por negativa a acceso a la información
- Los CERT ya caducaron
- Acerca de Jerarquías
- Propuesta para sancionar exposición de imágenes en Internet
- La Seguridad no es tu Trabajo
Fabulous blog - Feb 24, 2010 11:13 - Sin comentarios
Internet, ¿Nobel de la Paz?
Más en Fabulous blog
- ¿Que se acabó la recesión?
- Lo urgente, a segundo plano. ¿Le suena familiar?
- Lo que ellos quieren
- Que todo sea por Internet
- Más que buenos deseos para 2010…
Tema libre - Mar 2, 2010 22:25 - Sin comentarios
Oracle revelará sus planes para el Centro de Desarrollo en México
More In Tema libre
- Milán es la ciudad de la ignominia
- Por qué quiere Google ser un ISP
- Los troyanos llegaron ya…
- Oracle y su carrera para competir contra HP e IBM
- Las telecom en México siguen sufriendo
Cuéntanos qué opinas