La eficacia de DIEZ antivirus, en entredicho

En diversas ocasiones hemos conversado en Kriptópolis sobre si los programas antivirus sirven o no para algo. Decir que no sirven para nada no sería justo, pero tampoco lo es decir que nos protegen de todo. De hecho, parece que ni siquiera nos protegen de los virus, siempre que uno sepa cómo engañarlos.

El trabajo que hoy Kriptópolis presenta en exclusiva a sus lectores (por gentileza de su autor, FraMe, de Kernelpanik Labs), viene a demostrar que los antivirus pueden proteger al usuario común ante amenazas previsibles, pero todos ellos -o al menos diez de los más populares- se dejan buscar las vueltas por un usuario malicioso y claudican miserablemente ante determinadas estrategias, permitiendo la ejecución de código viral...

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.

Mi antivirus no es vulnerable

Se llama GNU/Linux ;)

Linux

El líder propone yla comunidad dispone. Así funciona el software libre. En este caso el líder propuso llamar a todo "GNU", y la comunidad prefirió Linux probablemente porque se parecía al "standard" de los nombres de sistema operativo estilo unix (termina con x). Entonces el líder propone e insiste en que al menos se debe llamar "GNU/Linux". Hay mucha gente de acuerdo con eso pero auque les pese, el público en general prefiere un nombre más sencillo: Linux. ¿Que es el nombre del núcleo? Sí, es cierto. Pero en este caso ha resultado que el nombre que la comunidad dió al sistema completo coincide con el nombre del núcleo. Le guste o no a Stallman, así quedó y suena mejor "linux" que "geeneulinux" o "ñulinux".

plas plas plas

Me ha encantado el documento :D y he resoplado varias veces... Qué grande día el que decidí eliminar Microsoft de mi vida privada!!!!

Quiero felicitar a FraMe por su trabajo y su sentido del humor. El texto es ameno e interesante.

Y gracias de nuevo a Kriptópolis por su difusión.

Un saludo ;)

Gracias por la parte que me toca...

... y coincido contigo en que el documento es muy, muy bueno.

Y también coincido en la gran sensación de alivio que proporciona ver todos esos toros desde la barrera.

^^

De nada ( rubor de niña adolescente piropeada ) x_D

--
FraMe - frame at kernelpanik.org
Kernelpanik Labs - http://www.kernelpanik.org

Hace poco lei en algun lugar

Hace poco lei en algun lugar que Karspersky esta desbordado y que no pueden con la marea si no se involucran los gobiernos.

En realidad es triste, y escribiendo desde mi suse a prueba de .exes, me pregunto , si linux alcanza mas cuota de mercado, cuanto tardaremos en ver aparecer una riada de virus para linux...

Egoísta, lo sé

Pero espero que Linux sea siempre minoritario para que podamos seguir viviendo tranquilos muchos años más.

La primera barrera ha de ser el usuario

Y, si el usuario falla, el antivirus ha de ser como un airbag: proteger en lo posible. Es lo que digo siempre a mis conocidos con Windows (que son el 100%, amistades online aparte).

Confiarlo todo en el antivirus, abrir alegremente toda la mierda que nos envían por mail (el PowerPoint debería estar prohibido por Naciones Unidas), navegar con Internet Explorer, usar el Outlook, emplear contraseñas obvias, no hacer copias de seguridad periódicas... todo eso suele acabar en desgracia, por mucho antivirus que supuestamente esté ahí residente.

Por supuesto, pero no es el caso

Ahora hablamos de un usuario consciente y cuidadoso a quien se la pueden meter doblada con antivirus y todo.

Así las cosas el antivirus ya sólo sirve para que el corte inglés haga caja.

Eso sí: todo lo que sea mover el dinero y combatir el paro, bienvenido sea ;-) 

No es por ponerme ahora a

No es por ponerme ahora a defender a Windows ni a las terceras empresas a las que alimenta con su "eficiente" política de seguridad; pero considerando las vías habituales de entrada de los virus, es bastante complicado que a un usuario realmente consciente y cuidadoso se la puedan meter doblada. ¿Qué son vías habituales?

- E-mail
- Navegación
- P2P
- IM

Analizando los posibles escenarios, no veo la forma de que se puedan explotar las vulnerabilidades que describe el artículo.

Hablando claro está de usuarios cuidadosos; es evidente que al típico 'qué chulo está este PPS que me han enviado' o el 'métete con el IE en esta web de cracks/serials' le van a sodomizar sin remedio.

Opinar

Salvo circunstancias especiales LOS COMENTARIOS DE ESTE SITIO SERÁN MODERADOS.

Como norma general, en este sitio NO SE PUBLICARÁN aquellos comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales. Tampoco los que no se ajusten al tema, a la netiqueta, la ortografía o la educación, así como los comentarios ofensivos o claramente publicitarios, los que no aporten nada a la discusión o los que pretendan suplantar a terceras personas.

En cualquier caso los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable -incluso ante la Ley- de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Para poder enviar tus comentarios no necesitas ningún registro, pero has de permitir las cookies del sitio. Sólo si deseas disponer de un alias permanente has de registrarte.

Si no aceptas estas condiciones, por favor, absténte de participar en los debates. Muchas gracias

Kriptópolis, 21 de noviembre de 2008.

  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...

CAPTCHA
Esta prueba busca evitar la entrada de mensajes basura automatizados. Muchas gracias por tu colaboración.
3 + 0 =
Resuelve esta sencilla operación e introduce el resultado.