Por qué los antivirus más populares no funcionan

 

 

Y no lo digo yo; lo dice Graham Ingram, director general del CERT de Australia:

"En la fase en que nosotros lo detectamos en el CERT, que es muy precoz, las marcas de antivirus más populares del mercado tienen un 80% de tasa de no detección (...) Así que si se utiliza uno de esos programas, 8 de cada 10 códigos maliciosos van a traspasarlos."

Ingram rehusó mencionar nombres comerciales, pero las tres principales empresas antivirus -según Gartner- son Symantec (53.6 % del mercado), McAfee (18.8%) y Trend Micro (13.8 %).

Curiosamente, quizás para refrendar su teoría, Ingram sí mencionó a Kaspersky, de quien dijo es capaz de detectar el 90% del malware, cuando sólo tiene un 0.7% del mercado.

Como causas de tan curiosa situación se mencionan dos:

  1. Mejor calidad del malware: si hace unos años su autoría apuntaba a desarrolladores de aplicaciones, ahora apunta a ingenieros de software.
  2. Los productores de malware comprueban sus criaturas precisamente contra las marcas más populares.

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
dylan's picture

Entonces que usar?


La verdad es que todos sabemos que si trabajamos sobre Windows nunca estaremos seguros, pero como muchos otros casos en ocasiones necesito usar este SO, pero ¿que antivirus es bueno?, personalmente yo he utilizado el avast y hasta ahora no me a defraudado ni he escuchado malos comentarios acerca de este, mi pregunta es ¿Qué otras herramientas se pueden utilizar?

"La fe no mueve montañas, las taladradoras las atraviesan."

gnomo's picture

Para no "pescar" un virus hay que ser un "buen chico"


Yo estoy utilizando dos antivirus normalmente, el kaspersky y el norton; he probado otros antivirus y me satisface su resultado. No entro en las comparativas y que si hay unos con mejor porcentaje o con menor porcentaje de aciertos.

Los fabricantes de antivirus siempre van por detrás del "mercado", como casi todo, así que es normal que les sorprendan con nuevos virus o malware.

Como medida de precaución puede ponerse un condón y mirar con quién se acuesta uno. El condón siempre se puede agujerear. Y si tienes muchos contactos sexuales con muchas personas puede pillarse más fácilmente una hepatitis-B.

En el tema virus e internet, hay que viajar por internet por sitios que en principio no sean "dudosos", por ejemplo: todas las páginas de cracks y descargas ilegales, sin olvidar las que prometen fotos de sexo gratis; y aún así, el condón del antivirus puede que se agujeree y nos infecten.

Pero si nos infectan por lo menos podremos decir que hemos sido "buenos chicos".

mced's picture

En Windows no tiene mucha


En Windows no tiene mucha historia. Se trata de aplicar normas de sentido común:

-Analizar todo archivo procedente del exterior, tanto con el monitor residente como con el análisis por demanda. Tener un segundo antivirus sin residente (como Clam o F-Prot) es una buena idea para casos sospechosos, especialmente los adjuntos a los correos y el software obtenido mediante P2P.

-Todo adjunto a un E-mail es dañino mientras no se demuestre lo contrario. Eso hay que metérselo en la cabeza. También hay que evitar clientes de correo que lean HTML. Si se tiene que leer algo en este formato, mejor enviarlo a un navegador de nuestra confianza.

-Usar navegadores con el mínimo historial posible de vulnerabilidades: Firefox y Opera parecen opciones razonables. Eso sí, siempre actualizados.

-Mantener el sistema operativo al día en cuanto a parches.

-El firewall (ya sea software o hardware), siempre en pie y bien configurado.

Con estas sencillas reglas me he mantenido a salvo de virus durante los ocho años que he usado Windows. Y he pasado épocas sin antivirus de ningún tipo. Hasta que dejé Windows, con F-Prot y Antivir me sobraba.

kapitanashe's picture

¿Cómo?


¿Cómo que "Para no "pescar" un virus hay que ser un "buen chico""?

No importa este tipo de "precauciones", la verdad es que con el simple hecho de estar conectado a la red ya se es vulnerable. No es necesario navegar en páginas "dudosas", descargarse ficheros, o incluso abrir la pesadilla del IE para infectarse. Estas "precauciones" sólo postergan lo inevitable.

Es obligación de estas empresas es crear antivirus capaces de proteger al usuario, sin importar lo que éstos vean o descarguen. Si no es así, como la mayoría de las ocasiones ocurre, es porque estamos frente a un producto defectuoso. ¿O acaso el usuario debe dejar de frecuentar estas páginas "dudosas", y/o descargarse esos ficheros, cuando estos le divierten y/o le son una "necesidad"? No. Es responsabilidad de las empresas crear productos de calidad para proteger al usuario final. Así de simple.

Kapitanashe

anónimo's picture

¿El mejor antivirus?


No hay mejores, pero si peores, mi experiencia como usuario y como TI me hace responder a este tan criticado y mitológico tema, es cierto que lo más comercial va bajando su calidad aunque hemos de sorprendernos por las capacidades de algunos productos de ciertas compañías.

Mis sugerencias son tres:

Nod32, Mcafee y avast!

No son por orden de importancia, todo depende de cómo los usemos, las debilidades de unos fortalecen a otros, es así como funciona todo esto.
También depende de si actualizamos a diario el antivirus y nosotros como usuarios de el sistema operativo más comercial del mundo aprendamos a cómo utilizar la pc para no infectarnos con tanto virus que hay por la red.

Aténtamente:

Francisco García Baltazar

anónimo's picture

También ayudaría...


Dejar de trabajar en modo «administrador» no sería mala idea.

Lo digo porque la mayor parte de usuarios de MS Windows ejecutan los programas de Internet con privilegio de «administrador» por lo que si un código malicioso tiene éxito puede tomar el control de todo el equipo... y por tanto facilitan la proliferación del mismo...

Claro que esto a nosotros no nos pasa, ni se nos ocurriría!

anónimo's picture

Y también


Y también que los fabricantes, incluida Microsoft, no requirieran privilegios de administrador para absolutamente todos ni se los concedieran por comodidad a todos sus programas y aplicaciones.

O a ver qué haces tú en tu XP con una cuenta sin privilegios.