La cuenta de administrador
Vistas 2773
Publicación:
18/02/2009
Aún muchos usuarios en diferentes dependencias poseen cuenta de administrador, debe ser me supongo por la necesidad de ejecutar algún programa que lo hace necesario, sin saber que por ello están más expuestos a la intrusión de virus informático según explica Sergio de los Santos, analista de Hispasec, “cuando un atacante aprovecha una vulnerabilidad de ejecución de código en un programa que está utiliza un administrador, éste código hereda sus permisos y el atacante podrá campar a sus anchas (como el usuario) en el sistema una vez explotado el fallo.
Las vulnerabilidades del sistema operativo Windows son atacadas constantemente por expertos que implantan en nuestros equipos todo tipo de virus, gusanos y caballos de troya aprovechando la falta de un antivirus profesional y la no actualización del sistema.
Trabajando con cuenta de usuario se reducen los efectos nocivos de los virus, aunque no se reduce el número de fallos.
Tipos de cuentas
La cuenta de administrador: es la que permite tener el control total del equipo, y por tanto permite realizar todo tipo de actividades; instalar un programa, agregar un nuevo componente de hardware, configurar la conexión a Internet, etc.
Es el único tipo de cuenta que tiene acceso total a cualquier parte del sistema. Todo sistema debe tener una cuenta de administrador, que será la que utilicemos para habilitar el resto de cuentas de usuario y en el caso de nuestra organización, son responsabilidad del área o encargado de Sistemas Informáticos de cada dependencia.
Las cuentas de usuario: tienen las misma funcionalidades a nivel de software que una cuenta de administrador – navegador, programas de ofimática, reproductores de audio y video, etc. – para permitir el correcto desarrollo de las actividades cotidianas. Utiliza habitualmente la cuenta limitada, de forma que solo haya que recurrir a una cuenta de administrador en tareas específicas que puedan repercutir en el correcto funcionamiento del sistema. Otra diferencia sustancial es que las acciones realizadas en estas cuentas no afectan al resto de cuentas, sin embargo, las que se realicen como administrador sí se propagan al resto.
Las cuentas de invitado: son similares a las limitadas, con la diferencia de que no están protegidas por contraseña. Están pensadas para que usuarios que no tienen una cuenta propia en el equipo puedan utilizarlo en un momento puntual, como ver el correo o navegar.