4 características de seguridad de Windows que podrían aumentar el riesgo de piratería: tenga cuidado con estas vulnerabilidades

La seguridad es el aspecto más importante de cualquier sistema operativo. Es la diferencia entre la privacidad y las filtraciones de datos. Por eso mucha gente usa antivirus o... Actualizan algunas configuraciones de seguridad integradas. Para mejorar la seguridad, Windows 11 viene con un conjunto de funciones de seguridad integradas que ayudan a garantizar que su computadora sea menos vulnerable a violaciones o explotaciones.

Cuatro características de seguridad de Windows que podrían aumentar el riesgo de ser pirateado: tenga cuidado con estas vulnerabilidades

Sin embargo, existen algunas funciones de seguridad que, si bien solucionan ciertas deficiencias, pueden suponer riesgos de seguridad. Esto puede deberse a cómo se implementan o a cómo interactúa con ellas. Quizás sea mejor desactivar algunas de estas funciones.

Avisos del Control de cuentas de usuario (UAC)

Ventanas emergentes persistentes que enseñan a los usuarios a ignorar los riesgos reales.

Configuración del Control de cuentas de usuario en Windows

Los avisos del Control de Cuentas de Usuario (UAC) son comunes en Windows. Esta función de seguridad básica impide cambios no autorizados en el equipo. La idea es que cualquier aplicación que se ejecute en el equipo tenga el mínimo privilegio posible para realizar su función.

Pero aquí está el problema. Recibes avisos del Control de Cuentas de Usuario (UAC) para casi todo. Incluso los programas oficialmente firmados por Microsoft, como el instalador de Visual Studio, los activan. Con el tiempo, estas condiciones hacen que las solicitudes se aprueben automáticamente. Con este condicionamiento, aumenta la probabilidad de que alguien apruebe solicitudes maliciosas, ya que el proceso se ha vuelto rutinario.

Además, la implementación del Control de Cuentas de Usuario (UAC) también presenta fallas. Los cuadros de diálogo no explican por qué la aplicación requiere derechos de administrador; simplemente indican que los requiere. Esto es impreciso, y la imprecisión es algo que las aplicaciones maliciosas pueden aprovechar. Y por si fuera poco, se trata de una función de seguridad que muchas aplicaciones modernas pueden eludir mediante instalaciones por usuario (en AppData). Esto puede hacer que el Control de Cuentas de Usuario (UAC) sea redundante e innecesario para muchas aplicaciones.

Control inteligente de aplicaciones

Demasiados falsos positivos convierten las advertencias en ruido de fondo.

Configuración de control de aplicaciones inteligentes en Windows 11

Windows SmartScreen era el mecanismo anterior; en Windows 11, ha sido reemplazado por el Control Inteligente de Aplicaciones. Esta función permite que las aplicaciones se ejecuten solo si se consideran "probablemente seguras".

Hace poco, estaba desarrollando un programa de desbloqueo de Windows. Al ejecutar el ejecutable sin firmar, se marcó como desconocido y la única forma de ejecutarlo era desactivar el Control Inteligente de Aplicaciones. Fue entonces cuando vi una falla inherente.

A diferencia de Gatekeeper en macOS, que ofrece una opción de anulación, la única forma de ejecutar una aplicación no reconocida en Windows es deshabilitar el Control de aplicaciones inteligentes.

Y la cosa se complica aún más. Reactivar el Control Inteligente de Aplicaciones puede requerir, en algunos casos, reiniciar o reinstalar Windows. Esto es extraño, porque antes era más fácil. Deshabilitar y habilitar el filtro SmartScreen anteriorEsta complejidad a la hora de volver a habilitar una función incentiva a dejarla deshabilitada, lo que la convierte en una función de seguridad redundante.

Seguridad basada en virtualización

Protecciones corporativas que ralentizan el uso diario de Windows

Configuración de seguridad basada en virtualización en Windows 11

Credential Guard y la Seguridad Basada en Virtualización (VBS) son dos funciones de seguridad independientes, pero su funcionamiento está interconectado. Son ideales para configuraciones corporativas de Active Directory y ambas protegen la información confidencial incluso si su equipo se ve comprometido. Si bien son eficaces, consumen muchos recursos y pueden provocar un aumento significativo del uso de CPU y memoria.

En las versiones más recientes de Windows 11, están habilitadas por defecto. Si bien son eficaces para proteger el equipo, es recomendable deshabilitarlas. Sitio web de PC Gamer mencionado Muchos juegos experimentaron caídas graves en la velocidad de cuadros con VBS habilitado.

Una posible reacción es que muchos jugadores de Windows 11 deshabiliten la función de seguridad para lograr una mejor experiencia de juego, lo que puede hacer que sus computadoras sean menos seguras.

Notificaciones de seguridad de Windows

Líneas borrosas entre las alertas y las ventas adicionales de Microsoft

Las notificaciones son esenciales en todos los dispositivos. Suelen transmitir información importante que te ayuda a mantenerte alerta y, en algunos casos, a estar al tanto de las amenazas. El Antivirus de Microsoft Defender emite pocas notificaciones, como era de esperar. Sin embargo, lo inesperado es que no todas las notificaciones son advertencias de seguridad.

Algunas notificaciones son simplemente promociones de productos. Por ejemplo, la misma área de notificaciones que muestra el malware bloqueado también muestra "Configuración de OneDrive". Esta promoción reduce la urgencia. También podrías experimentar notificaciones superpuestas.

Por lo tanto, las notificaciones de Defender pueden solaparse con las notificaciones de actualización del sistema. Esto sobrecarga el Centro de notificaciones y puede obligar al usuario a desactivar todas las notificaciones de Defender. En definitiva, esta falla de implementación reduce la seguridad del equipo.

Las funciones de seguridad no deberían ser una carga.

Las funciones de seguridad de Windows suelen aumentar la seguridad de su equipo. Sin embargo, estas funciones deben estar activadas el tiempo suficiente para bloquear las amenazas. Si la implementación dificulta el uso de una función de seguridad, es posible que la desactiven. En este caso, las funciones que se supone garantizan la seguridad de los datos de su equipo debilitan sus defensas y lo hacen más vulnerable al malware.

Puedo recomendar lo mejor Herramientas de protección contra amenazas de Windows, como Nord Antivirus, pero es responsabilidad de Microsoft contribuir a mejorar la forma en que implementa las funciones integradas. Muchas de estas funciones provocarán lo que se conoce como "fatiga de seguridad". Se trata de un estado psicológico real en el que una persona puede sentirse tan abrumada por las constantes advertencias y decisiones de seguridad que empieza a tomar malas decisiones o simplemente las ignora por completo.

Ir al botón superior