Archivo

Archivo para julio, 2010

Cuidado con las redes Wi-fi durante las vacaciones

Jueves, 29 de julio de 2010
Comentarios desactivados

¿Está feliz de vaciones? ¿Disfruta su caña en la playa viendo pasar a la gente? Fantástico, es un día hermoso. Hasta tiene su portátil en la mesa y está leyendo su correo. ¿Pero qué hace el hombre de allí atrás? ¿Cree que también se está tomando una cerveza mientras navega? No, en realidad está mirando los sitios web que usted visita, revisándole su portátil y tomando nota de todo lo que le interesa.

Puede sonar insólito, pero esto le pasa todos los días a gente que usa redes Wi-Fi públicas desprotegidas. La red inalámbrica de su hogar o empresa está (o suele estar) protegida con niveles aceptables de encriptación mediante certificados WPA o WPA2 (acceso Wi-Fi protegido), pero muchos puntos de acceso Wi-Fi públicos no tienen este nivel de seguridad.
Leer más…

No hay etiquetas para esta entrada.

General

La detección de virus basado en heurística. Nueva Comparativa 2010.

Martes, 27 de julio de 2010
Comentarios desactivados

La evolución de los antivirus en cuanto a niveles de deteccion de virus y malware ha sido crítica durante los últimos años. Hasta el punto que es este factor el más valorado por los expertos a la hora de evaluar un software antivirus.

El estudio que hoy se presenta corresponde a la organización Anti-virus Comparative, muestra los resultados de diferentes soluciones. Estas pruebas tienen como objetivo no evaluar el uso de firmas, sino los sistemas de detección basado en heurísticas, donde el objetivo es detectar la presencia de malware no conocido.

Para ello se utiliza una misma máquina en las mismas condiciones para todos los antivirus. Se provee a las soluciones de una firma correspondiente a un mismo día, pasando a ejecutar posteriormente diferentes tipos de malware que han hecho su aparición 10 días después de la firma. Puesto que los diferentes antimalware no contarán con la firma para detectar los virus, deberán contar únicamente con sus sistemas basados en análisis de comportamiento para detectar la presencia del malware.

El test persigue dos objetivos concretos, determinar el índice de acierto en detección y evaluar el número de falsos positivos que puede llegar a dar el antivirus.

Los resultados arrojan tres claros vencedores: Trustport, Panda y G-Data Software. Más info en AV Comparatives.

Etiquetas: , , , ,

Antivirus , , , ,

Cómo funciona un antivirus

Martes, 6 de julio de 2010

La mayoría de los usuarios de ordenadores saben lo que es un antivirus, pero no saben cómo funciona. Conocer cómo funciona es clave para elegir entre la gran oferta de software que hay en el mercado y sacar el máximo partido al software que tenemos instalado en nuestro ordenador.

El software antivirus es, básicamente, un  conjunto de programas que protegen su ordenador del daño que pueda causar  cualquier software perjudicial. El nombre, Antivirus, tiene su génesis en el hecho de que fue diseñada originalmente para combatir los virus informáticos. Ahora se ha convertido en algo más sofisticado: el conjunto de programas que protejen de una u otra forma nuestro ordenador: los ataques de phishing, gusanos destructivos, caballos de Troya y un cualquier programa malicioso que pueden dañar el sistema.

El Software antivirus usa dos métodos para proteger su sistema: (i) analizar los archivos comparándolos con la base de datos de software maligno, y (ii) la monitorización contante del comportamiento de  archivos informáticos que pueden estar infectados.

1. ANALISIS DE ARCHIVOS

El primer enfoque se puede entender por la analogía de la aplicación con una rueda de reconocimiento policial o cuando se intenta identificar a un delincuente con una foto: El antivirus compara cada archivo del disco duro con un “diccionario” de virus conocidos . Si cualquier pieza de código en un archivo del disco duro coincide con el virus conocido en el diccionario, el software antivirus entra en acción, llevando a cabo una de las siguientes acciones posibles:

Reparar el archivo: El software antivirus se trate de reparar el archivo infectado al eliminar el virus, o

Poner en cuarentena: El software antivirus intentará proporcionar protección contra virus, haciendo inaccesibles los programas de archivo impidiendo su propagación y ejecución.

Elimine el archivo: El software antivirus se elimina el archivo, que es posiblemente la forma más drástica de la protección antivirus.

El uso de firmas de virus requiere que los usuarios de ordenador descarguen una actualización de “firmas de virus” ya que nuevos virus se están agregando constantemente al diccionario y son precisamente las amenazas más nuevas las más peligrosas.

2. ANÁLISIS DE CONDUCTA DE ARCHIVOS

El segundo enfoque es el análisis de comportamientos sospechosos. En este caso el software antivirus efectuará un seguimiento de todos los programas que están en funcionamiento en un sistema. Por ejemplo, si un programa intenta realizar una actividad sospechosa, como escribir datos en un programa ejecutable, el software antivirus alerta al usuario de este hecho y le informa sobre las medidas que debe tomar.

Una de las ventajas de la cita a menudo utilizando el enfoque de comportamiento sospechoso para la protección antivirus es que ofrece protección contra nuevos virus de los cuales aún no se dispone información y no forman parte de la lista de “firmas”.

Usando la misma analogía policial que el caso anterior, este método es como poner bajo vigilancia a un ciudadano y analizar su comportamiento para comprobar si cumple las normas o su comportamiento es sospechoso de que está intentando algo ilegal.

Etiquetas: , , , , , , , ,

Antivirus , , , , , , , ,