Fallo de McAfee hace aparecer Kriptópolis como "infectado"

A última hora de la tarde de ayer, un amable lector me remitió un aviso en el sentido de que Kriptópolis podía haber resultado infectado por un troyano (identificado por McAfee como JS/Exploit-BO):

 

fallo McAfee

 

Tras el inevitable sobresalto inicial, procedí a retirar temporalmente cualquier Javascript de la página y a una revisión concienzuda del servidor en busca de posible actividad extraña.

Afortunadamente todo fue una falsa alarma, fruto de un error en un fichero de datos de McAfee, que identificaba erróneamente diversas técnicas inocuas de Javascript como una maniobra para insertar código ilegal. Según parece, McAfee ha publicado ya una actualización de su fichero DAT que corrige el problema.

Al parecer resultaron falsamente acusados de distribuir malware muchos otros sitios, entre ellos Ars Technica, gracias a cuya descripción me he enterado hoy por fin de lo "sucedido"...

Como hemos dicho en otras ocasiones, desde hace algún tiempo no debe menospreciarse la posibilidad de infección de sitios web respetables, algo que tradicionalmente sólo afectaba a sitios dudosos. En ese sentido, y para despejar dudas, están disponibles interesantes y recomendables herramientas que ya hemos tratado aquí en alguna ocasión, como SCOUT y SpyBye (mi favorita).

Sin embargo los falsos positivos -como el producido ayer por McAfee- conducen a preocupaciones innecesarias y pérdidas de tiempo importantes, tanto a los usuarios de sus herramientas como a los responsables de los sitios web presuntamente "infectados".

Comentarios

Selecciona tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tus preferencias entre visitas (sólo si eres usuario registrado).

Penoso

Aunque no me imagino a Kriptopolis demandando a McAfee por difamación, la verdad es que deberían tener más cuidado porque no es la primera vez que la compañía da falsas alarmas.

Lo que pone en entredicho la profesionalidad de una compañia, que en principio, nos garantiza la seguridad de nuestros equipos.

mejor

mejor falso positivo que falso negativo

Depende

Los responsables de los webs falsamente acusados quizás no piensen como tú.

Mejor ni falso+ ni falso-

Falsos positivos

Los falsos positivos no dañan al falsamente acusado, sino a la propia aplicación.

Si sabemos que mcafee da falsos positivos, cuando nos avise de un peligro tendremos un componente alto de duda, lo que invalida su eficacia como software de seguridad.

McAfee mejor que no...

¿Desde cuándo McAfee es un antivirus decente? Ya ni lo recuerdo. Antaño, muchos años atrás, destacaba como antitroyano, pero no como antivirus.

Hoy por hoy, dejando de lado el resto de medidas para asegurar los windows, el mejor antivirus es NOD32 de ESET, por su heurística (que va bajando en eficiencia dada la gran complejidad existente).

Anti-Anti-virus

Hoy por hoy, y ayer por ayer, el mejor antivirus es la prudencia. Ni nod, ni nad xD

Mas información

Muchos webmaster que hacemos uso de Drupal nos hemos visto afectados por este tema.

Más información en:

http://drupal.org/node/205679

Otra

la web de www.bcn.es tambien

hay más con dicha alerta falsa

Yo no se

Pero Mcafee no me parece nada respetable aca en la emrpesa lo ocupan y es bastante malo el servicio que ofrece.

Ayer ya me ocurrio también

Ayer ya me ocurrio también con yaencontre.com y hoy con kriptopolis, supongo que habra una lista inmensa de páginas

No me gustan los antivirus

No me gustan los antivirus que no protegen contra virus.

Lo que pretendo decir es que un antivirus, es un antivirus, un anti spyware/malware, es eso mismo, pero nunca entenderé por qué un antivirus tiene que hacer más trabajo del que es su labor.

Si esto ha sido por culpa de un bug de seguridad, de acuerdo, pero eso no es responsabilidad de un antivirus, sino del navegador y de quien lo programa, de no permitir que un script haga cosas fuera de lo que es el entorno web+navegador.

Lo dicho, no me gustan los antivirus que abarcan más de la cuenta y McAfee es uno de ellos. Por culpa de esto los navegadores se lavan las manos y cada día son más pesados los antivirus.

Kaspersky I.S..

...ese es el que yo utilizo actualmente y la verdad es que estoy bastante contento con el ¿Que no es 100% fiable? y cual lo es?, al menos es el que mas se acerca a dicho porciento desde mi punto de vista.

lo dicho...

Quién piensa todavía que Mcafee es un buen antivirus?....por favor!

El tema de Mcafee

El tema de Mcafee no es que sea bueno o malo, sino las herramientas adicionales al antivirus.

Me explico, para un entorno domestico, podemos elegir el que nos de la gana. Incluso es mejor irse a nod, ...

Pero que pasa cuando hablamos de entornos de 5 mil maquinas ? En esos entornos hay que utilizar herramientas de gestión como pueda ser el epo de McAfee, en caso contrario la gestión del antivirus es inabordable.

Como ha dicho otro colega, el problema es que muchos antivirus son más que un antivirus, y al final hace que más que defensa en profundidad, tengamos defensa redundante y toda desactivada.

Bueno o malo

Muchas veces se valoran los antivirus por lo que sobrecargan el ordenador o por lo que detectan, he de decir que he trabajado en varias compañías antivirus de bastante prestigio y os diré que aquel antivirus que no sobrecargue el sistema es que hay filtrados que está omitiendo, como comentaban anteriormente en cuestión de detección andan todos parecidos y lo digo con conocimiento de causa. Quizá para un entorno doméstico sea recomendable un Nod o un Karsperky pero partiendo de la base de que ninguno es perfecto el mejor antivirus es la prudencia y he de decir que en este caso McAfee no me parece mal antivirus y si a esto como se ha dicho anteriormente le sumamos entornos como la Epo pues no me disgusta. Pero entiendo que esto es como los coches... a cada uno le gusta uno... para gustos los colores.

Un saludo a todos.

20minutos.es también fue afectado...

Aquí lo cuentan en el blog del departamento de sistemas. Blog 404: not found!

Abogado del diablo

No es por hacer de abogado del diablo, seguramente ningun antivirus es magnifico, y a todos los programadores se equivocan alguna vez, no hay mas que mirar las mas de sesetenta acutlizaciones del windows bill gates, por ejemplo en el xp, que incluso van a sacar un sp3, y al vista un sp1, y que yo sepa nadie ha quitado el windows pa poner linux

Yo sí

que yo sepa nadie ha quitado el windows pa poner linux

Yo siempre lo hago y puesto que nos obligan a comprar PCs con Windows instalados también lo deben hacer los millones de usuarios de otros sistemas operativos que hay en el mundo.

demanden a mcafee

estaria bien demandar a mcafee y sacar un "pequeño" beneficio economico

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...