escudo seguridad

escudo seguridad

Software

"Windows protegió su PC": por qué aparece este mensaje con programas que siempre hemos usado

El mensaje de Windows protegió su PC puede ser algo molesto, pero ¿por qué aparece justo con programas que siempre hemos usado sin problemas?

8 marzo, 2019 10:06

Noticias relacionadas

Que la seguridad de Windows ha mejorado mucho con el tiempo es una obviedad; sin embargo, esto no siempre se traduce en una experiencia más sencilla y agradable para el usuario. Smartscreen es un buen ejemplo de ello; este es el sistema desarrollado por Microsoft que evita que se ejecute software sospechoso en nuestro ordenador.

Es posible que alguna vez hayas ejecutado un programa y te haya saltado un mensaje de que “Windows protegió su PC”. La única opción a simple vista es “No ejecutar”, por lo que no puedes usar el programa. Esto es algo que normalmente se agradece, excepto en casos en los que Smartscreen se activa con programas que siempre hemos usado sin problemas.

Smartscreen, protección para tu PC algo molesta

Es importante destacar que he dicho “sospechoso” y no “malicioso”. Porque no todo lo que Smartscreen bloquea es malware, ni tiene malas intenciones; y todo por la manera en la que los desarrolladores tienen que pasar por el aro de las empresas de seguridad. Smartscreen funciona mostrando una pantalla emergente cuando intentamos iniciar un programa que no ha sido firmado o no tiene un certificado adecuado.

El sistema se conecta a Internet y comprueba que el certificado es correcto, y si ha sido descargado de una página conocida o con buenos antecedentes; en cuyo caso simplemente permite la ejecución. Microsoft se asegura de que sólo podamos ejecutar programas seguros y provenientes de fuentes fiables. Los certificados son otorgados por empresas de seguridad en las que compañías como Microsoft, Mozilla o Google confían.

Por lo tanto, sólo veremos Smartscreen si hay algún problema con el certificado, si está caducado, no es fiable, o Microsoft no ha podido comprobarlo. Es importante hacer esta aclaración, porque muchos de los problemas asociados con esta tecnología no tienen nada que ver con la seguridad del programa. Especialmente porque conseguir un certificado adecuado no siempre es fácil.

El caso de Notepad++ y por qué muestra el mensaje Windows protegió su PC

Es el caso de Notepad++, una de las mejores alternativas al “Bloc de notas” de Windows; este es un programa mucho más completo para escribir archivos de texto, cuenta con una gran cantidad de funcionalidades y mucha gente lo usa incluso para programar. Pero con la última versión, la 7.6.4, está dando problemas a muchos usuarios.

notepad plus

notepad plus

Al intentar instalar o actualizar Notepad++, es posible que veamos el mensaje de “Windows protegió su PC”. Es normal que desconfíes del programa entonces, ya que puede indicar que un atacante ha creado una versión modificada del programa con malware, por ejemplo. Pero la realidad es mucho más simple: todo es porque el desarrollador de Notepad++ ha decidido no pagar por un certificado.

Hasta ahora, Notepad++ usaba un certificado donado por Digicert hace tres años; pero los certificados no son para siempre, tienen fecha de caducidad porque la compañía de seguridad no puede garantizar que un programa sea seguro durante tanto tiempo. Don Ho, programador de Notepad++, se dedicó entonces a buscar una alternativa, y se encontró con que la única manera era pagar por un certificado a una compañía de seguridad.

Hay que aclarar que Notepad++ es un proyecto de código abierto, y como tal depende de las donaciones y el trabajo de voluntarios. No está precisamente nadando en dinero, y es en estos casos que el sistema de certificados demuestra sus debilidades. Antes que tirarse “horas y horas” buscando un certificado, Ho ha decidido publicar la nueva versión de Notepad++ sin él.

Como resultado, si intentas ejecutar Notepad++ en Windows, te aparecerá la ventana de Windows en la que se te advierte de que podría ser un programa peligroso.

¿Deberías desactivar Smartscreen?

Aunque parezca que eso debería ser la excusa perfecta para desactivar Smartscreen, la verdad es que no es un paso recomendable. Este sistema es capaz de proteger tu ordenador de manera más efectiva de lo que piensas. Lo que sí es recomendable es configurarlo para que puedas tomar la decisión de ejecutar el programa sin certificado.

smartscreen 1

smartscreen 1

Para ello, abre el menú inicio y entra en “Configuración”. Aquí entra en “Actualización y seguridad”, y en “Control de aplicaciones y exploradores”.

smartscreen 2

smartscreen 2

En la ventana que se abrirá, en la sección “Comprobar aplicaciones y archivos” pulsa en “Advertir” si no está activado aún. Si está en “Bloquear”, bloqueará automáticamente toda la ejecución de programas considerados problemáticos.