| Kriptópolis alojado en |
| Zilos-Veloxia Network |
| Tu mejor defensa: |
| Bufet Almeida |
Fallo de McAfee hace aparecer Kriptópolis como "infectado"
A última hora de la tarde de ayer, un amable lector me remitió un aviso en el sentido de que Kriptópolis podía haber resultado infectado por un troyano (identificado por McAfee como JS/Exploit-BO):

Tras el inevitable sobresalto inicial, procedí a retirar temporalmente cualquier Javascript de la página y a una revisión concienzuda del servidor en busca de posible actividad extraña.
Afortunadamente todo fue una falsa alarma, fruto de un error en un fichero de datos de McAfee, que identificaba erróneamente diversas técnicas inocuas de Javascript como una maniobra para insertar código ilegal. Según parece, McAfee ha publicado ya una actualización de su fichero DAT que corrige el problema.
Al parecer resultaron falsamente acusados de distribuir malware muchos otros sitios, entre ellos Ars Technica, gracias a cuya descripción me he enterado hoy por fin de lo "sucedido"...
Como hemos dicho en otras ocasiones, desde hace algún tiempo no debe menospreciarse la posibilidad de infección de sitios web respetables, algo que tradicionalmente sólo afectaba a sitios dudosos. En ese sentido, y para despejar dudas, están disponibles interesantes y recomendables herramientas que ya hemos tratado aquí en alguna ocasión, como SCOUT y SpyBye (mi favorita).
Sin embargo los falsos positivos -como el producido ayer por McAfee- conducen a preocupaciones innecesarias y pérdidas de tiempo importantes, tanto a los usuarios de sus herramientas como a los responsables de los sitios web presuntamente "infectados".




Penoso
Aunque no me imagino a Kriptopolis demandando a McAfee por difamación, la verdad es que deberían tener más cuidado porque no es la primera vez que la compañía da falsas alarmas.
Lo que pone en entredicho la profesionalidad de una compañia, que en principio, nos garantiza la seguridad de nuestros equipos.
mejor
mejor falso positivo que falso negativo
Depende
Los responsables de los webs falsamente acusados quizás no piensen como tú.
Mejor ni falso+ ni falso-
Falsos positivos
Los falsos positivos no dañan al falsamente acusado, sino a la propia aplicación.
Si sabemos que mcafee da falsos positivos, cuando nos avise de un peligro tendremos un componente alto de duda, lo que invalida su eficacia como software de seguridad.
McAfee mejor que no...
¿Desde cuándo McAfee es un antivirus decente? Ya ni lo recuerdo. Antaño, muchos años atrás, destacaba como antitroyano, pero no como antivirus.
Hoy por hoy, dejando de lado el resto de medidas para asegurar los windows, el mejor antivirus es NOD32 de ESET, por su heurística (que va bajando en eficiencia dada la gran complejidad existente).
Anti-Anti-virus
Hoy por hoy, y ayer por ayer, el mejor antivirus es la prudencia. Ni nod, ni nad xD
Mas información
Muchos webmaster que hacemos uso de Drupal nos hemos visto afectados por este tema.
Más información en:
http://drupal.org/node/205679
Otra
la web de www.bcn.es tambien
hay más con dicha alerta falsa
Yo no se
Pero Mcafee no me parece nada respetable aca en la emrpesa lo ocupan y es bastante malo el servicio que ofrece.
Ayer ya me ocurrio también
Ayer ya me ocurrio también con yaencontre.com y hoy con kriptopolis, supongo que habra una lista inmensa de páginas
No me gustan los antivirus
No me gustan los antivirus que no protegen contra virus.
Lo que pretendo decir es que un antivirus, es un antivirus, un anti spyware/malware, es eso mismo, pero nunca entenderé por qué un antivirus tiene que hacer más trabajo del que es su labor.
Si esto ha sido por culpa de un bug de seguridad, de acuerdo, pero eso no es responsabilidad de un antivirus, sino del navegador y de quien lo programa, de no permitir que un script haga cosas fuera de lo que es el entorno web+navegador.
Lo dicho, no me gustan los antivirus que abarcan más de la cuenta y McAfee es uno de ellos. Por culpa de esto los navegadores se lavan las manos y cada día son más pesados los antivirus.
Kaspersky I.S..
...ese es el que yo utilizo actualmente y la verdad es que estoy bastante contento con el ¿Que no es 100% fiable? y cual lo es?, al menos es el que mas se acerca a dicho porciento desde mi punto de vista.
lo dicho...
Quién piensa todavía que Mcafee es un buen antivirus?....por favor!
El tema de Mcafee
El tema de Mcafee no es que sea bueno o malo, sino las herramientas adicionales al antivirus.
Me explico, para un entorno domestico, podemos elegir el que nos de la gana. Incluso es mejor irse a nod, ...
Pero que pasa cuando hablamos de entornos de 5 mil maquinas ? En esos entornos hay que utilizar herramientas de gestión como pueda ser el epo de McAfee, en caso contrario la gestión del antivirus es inabordable.
Como ha dicho otro colega, el problema es que muchos antivirus son más que un antivirus, y al final hace que más que defensa en profundidad, tengamos defensa redundante y toda desactivada.
Bueno o malo
Muchas veces se valoran los antivirus por lo que sobrecargan el ordenador o por lo que detectan, he de decir que he trabajado en varias compañías antivirus de bastante prestigio y os diré que aquel antivirus que no sobrecargue el sistema es que hay filtrados que está omitiendo, como comentaban anteriormente en cuestión de detección andan todos parecidos y lo digo con conocimiento de causa. Quizá para un entorno doméstico sea recomendable un Nod o un Karsperky pero partiendo de la base de que ninguno es perfecto el mejor antivirus es la prudencia y he de decir que en este caso McAfee no me parece mal antivirus y si a esto como se ha dicho anteriormente le sumamos entornos como la Epo pues no me disgusta. Pero entiendo que esto es como los coches... a cada uno le gusta uno... para gustos los colores.
Un saludo a todos.
20minutos.es también fue afectado...
Aquí lo cuentan en el blog del departamento de sistemas. Blog 404: not found!
Abogado del diablo
No es por hacer de abogado del diablo, seguramente ningun antivirus es magnifico, y a todos los programadores se equivocan alguna vez, no hay mas que mirar las mas de sesetenta acutlizaciones del windows bill gates, por ejemplo en el xp, que incluso van a sacar un sp3, y al vista un sp1, y que yo sepa nadie ha quitado el windows pa poner linux
Yo sí
Yo siempre lo hago y puesto que nos obligan a comprar PCs con Windows instalados también lo deben hacer los millones de usuarios de otros sistemas operativos que hay en el mundo.
demanden a mcafee
estaria bien demandar a mcafee y sacar un "pequeño" beneficio economico
Opinar