Hace 15 años | Por tunic a hispasec.com
Publicado hace 15 años por tunic a hispasec.com

Resumen libre: Hace 25 años Fred Cohen concluía que no había algoritmo que pudiera detectar todos los posibles virus. Actualmente algo está fallando en los antivirus cuando, incluso, están aumentando los falsos positivos con los ficheros legítimos de Windows. Estamos ante una carrera loca por ver quién detecta mayor número y más rápido, y olvidamos de que un antivirus no debería molestar ni interferir en el normal funcionamiento de los sistemas y los programas legítimos. No todo vale para detectar más. Estamos perdiendo el foco. Es un desmadre.

Comentarios

D

Las infecciones no se resuelven con antivirus

D

No cambies tu antivirus, cambia tu sistema operativo.

Jack-Bauer

Yo no uso antivirus y no tengo (de vez en cuando instalo uno y lo paso), como dice #5 con unas normas básicas de seguridad y de saber donde te metes sobra, pero está claro que no todo el mundo tiene conocimientos para esto, por eso lo mejor de lo mejor es tener los datos seguros en DVD, CD, Pendrive y poco más... un ordenador es para trabajar y que esté a tu servicio, no tu al servicio de él preocupandote por todo...

D

#1 No cambies tu sistema operativo por otro peor y más coñazo. Enseña a esos usuarios unas normas básicas de seguridad.

D

#8 Pero es que es imposible hace tal cosa. Si hablamos de Windows que es donde mas problemas ahi nos encontramos con un gran problema, la retrocompatibilidad y los pocos conocimientos del usuario. Solo puede solucionarse si Microsoft rehace practicamente el SO y revienta todos los errores pasados o si la gente aprende. Los antivirus son simplemente parches.

D

Uy! Como la policia.

D

incluso, están aumentando los falsos positivos con los ficheros legítimos de Windows

¿Falsos positivos?
Anda que no tiene archivos el sistema operativo Windows, peores que un virus...

o

¿Antique?

tunic

A ver si podemos centrar el debate en los virus y en el uso de antivirus, y no en sistemas operativos o en expertos que no necesitan antivirus (y lo digo yo que hace 5 años que no tengo un Windows instalado).

El asunto es que las casas de antivirus se ven desbordadas por la producción de virus y los métodos de firmas no son suficiente (por la cantidad de muestras que se tienen que analizar). Por ello usan métodos de análisis automáticos y heurísticos que arrojan cada vez más falsos positivos, desvirtuando cada vez más el papel del antivirus y perjudicando software legítimo. A este paso los antivirus acabarán por ser peores que uno portero macarra de discoteca. Y aunque algunos no usemos antivirus el hecho es que mucha gente si lo usa, y esos falsos positivos hacen bastante daño a software legítimo (incluso detectan como virus componentes oficiales de Windows), empresas y particulares que publican un software que es marginado por ser detectado como virus.

El problema no es que ellos usen antivirus, es que lo usan sus clientes.