Monday, February 19, 2007

BUFFER ZONE. VIRTUALIZACIÓN SEGURA.

Una vez más, nos llegan grandes noticias relativas al mundillo de la virtualización, porque ha salido un programita nuevo mú guapo. Y vale para lo siguiente.


BufferZone es un programa para Windows que se encarga de crear una "zona segura" virtual donde el usuario puede ejecutar los programas que no le merezcan confianza.



No obstante, su objetivo es ir más allá del conocido concepto de "sandbox", ya que BufferZone permite que los programas sospechosos realicen todas las operaciones necesarias para su correcto funcionamiento, pero sin dañar ficheros fiables o el sistema operativo.



En palabras de sus creadores, BufferZone -ver pantallazo- es una mezcla de virtualización de aplicaciones, sandboxing, herencia fiable y certificación de código...



Existen tres versiones: gratuita, profesional y empresarial, siendo las dos últimas de pago. La versión gratuita puede ser suficiente para un usuario corriente, aunque la versión Pro (con posibilidad de prueba durante 30 días) añade protección de adjuntos de e-mail, cortafuegos personal y protección frente a malware procedente desde USB y unidades de disco.


BufferZone funciona sobre Windows XP SP2, requiriendo como mínimo un Pentium 3 a 400 Mhz y 128 MB de RAM, si bien ha de tenerse en cuenta que las aplicaciones virtualizadas sufren cierta ralentización en su tiempo de ejecución.


Una vez instalado, BufferZone añade un borde rojo a las pantallas de descarga, iconos y ventanas de las aplicaciones que se ejecuten en el entorno virtualizado. Una vez que estas aplicaciones se consideren fiables pueden "liberarse" e instalarse en el disco duro como cualquier otra aplicación.



Es de suponer que para poder hacer eso, esta aplicación tendrá que ejecutar algún componente en modo privilegiado. De ser así, será posible que una aplicación que se ejecute dentro del entorno virtualizado, que no requiera privilegios administrativos, pueda aprovecharse de un fallo de seguridad de BufferZone para dañar el sistema.


Por tanto... ¿será tan bueno? ...........................................................


IMPORTANTE: la versión gratuita tiene un incoveniente, ya que las versiones para proteger P2P, navegadores (sólo uno en esta versión) y mensajería instantánea han de descargarse e instalarse por separado.



LINKS:

Cybernet --> Aquí la noticia.


BufferZone --> Y aquí el software, como no. ;)



Xaó!!

No comments: