<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Estadísticas antivirus. Tasas de detección de los 30 antivirus más populares para Windows</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Wed, 19 Nov 2008 15:23:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35820</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Wed, 28 Feb 2007 20:22:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35820</guid>
		<description>jcbarreto,

Me apunto el símil de Traffic :)

Por cierto, los "quotes" se hacen con la etiqueta blockquote :)

Un saludo,</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p>Me apunto el símil de Traffic :)</p>
<p>Por cierto, los &#8220;quotes&#8221; se hacen con la etiqueta blockquote :)</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35805</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 26 Feb 2007 17:54:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35805</guid>
		<description>Quote = [¿Justifica la velocidad de los creadores de malware que los motores estén por detrás? ¿Este argumento es razonado? ¿Hacen las casas inversiones suficientes para estar al día?]

Conozco la respuesta, la oí en una película de drogas ;-) "La DEA tiene un presupuesto limitado; los capos de la droga no" [DEA = Drug Enforcement Administration]

Eso se traduce a "Las [pocas] compañías antivirus tienen un presupuesto [y recursos] limitados; los ciber-delincuentes no [cada vez son más, tienen más PC's secuestrados y casi nunca se recupera el dinero que roban]".

Es un problema matemático-social. Que lo arregle John Nash.</description>
		<content:encoded><![CDATA[<p>Quote = [¿Justifica la velocidad de los creadores de malware que los motores estén por detrás? ¿Este argumento es razonado? ¿Hacen las casas inversiones suficientes para estar al día?]</p>
<p>Conozco la respuesta, la oí en una película de drogas ;-) &#8220;La DEA tiene un presupuesto limitado; los capos de la droga no&#8221; [DEA = Drug Enforcement Administration]</p>
<p>Eso se traduce a &#8220;Las [pocas] compañías antivirus tienen un presupuesto [y recursos] limitados; los ciber-delincuentes no [cada vez son más, tienen más PC's secuestrados y casi nunca se recupera el dinero que roban]&#8220;.</p>
<p>Es un problema matemático-social. Que lo arregle John Nash.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35799</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 26 Feb 2007 11:27:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35799</guid>
		<description>Ah!, por cierto, otra cosa,

Aunque de forma muy simplificada, la mayoría de antivirus actuales se apoyan en "blacklists" [known malware]. Pero surgen otros que se basan en... "whitelists" [known goodware] y "greylists" [unknown yet].

como uno de los 7 primeros de la lista ;-)</description>
		<content:encoded><![CDATA[<p>Ah!, por cierto, otra cosa,</p>
<p>Aunque de forma muy simplificada, la mayoría de antivirus actuales se apoyan en &#8220;blacklists&#8221; [known malware]. Pero surgen otros que se basan en&#8230; &#8220;whitelists&#8221; [known goodware] y &#8220;greylists&#8221; [unknown yet].</p>
<p>como uno de los 7 primeros de la lista ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35798</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 26 Feb 2007 11:22:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35798</guid>
		<description>Es buena la metáfora de las aceras. 

Los depredadores [creadores de malware] se orientan a lo que más abunda ahí fuera [actualmente Windows, pero mañana puede ser linux]. Darwin [el de la selección natural] estaría encantado observando este nuevo ecosistema llamado Internet... :-)

Como usuario avezados, nos podemos proteger. Pero ¿cómo se protege al ciudadano medio? y ¿cómo se protege a las empresas que dan servicios en Internet? Las tendencias no son halagüeñas. Lo digo porque la masa de gente usa "Windows Unpatched / Unprotected" (me entendéis) y son presa fácil para caer en una botnet (o varias...) o simplemente presa de keyloggers, etc, etc

¿Qué están haciendo los bancos ante esta tendencia, por ejemplo? Me refiero al crecimiento de botnets... ataques DDoS previsibles [perdón, confirmados] a:

 - Servidores DNS
 - Servicios bancarios
 - Compañías antiphishing

Creo que no hace falta explicar [aquí] la relación entre el "malware cada vez menos detectable" (como lo muestran las tablas) y la intención de los ciber-delincuentes, muy bien organizados algunos de ellos.</description>
		<content:encoded><![CDATA[<p>Es buena la metáfora de las aceras. </p>
<p>Los depredadores [creadores de malware] se orientan a lo que más abunda ahí fuera [actualmente Windows, pero mañana puede ser linux]. Darwin [el de la selección natural] estaría encantado observando este nuevo ecosistema llamado Internet&#8230; :-)</p>
<p>Como usuario avezados, nos podemos proteger. Pero ¿cómo se protege al ciudadano medio? y ¿cómo se protege a las empresas que dan servicios en Internet? Las tendencias no son halagüeñas. Lo digo porque la masa de gente usa &#8220;Windows Unpatched / Unprotected&#8221; (me entendéis) y son presa fácil para caer en una botnet (o varias&#8230;) o simplemente presa de keyloggers, etc, etc</p>
<p>¿Qué están haciendo los bancos ante esta tendencia, por ejemplo? Me refiero al crecimiento de botnets&#8230; ataques DDoS previsibles [perdón, confirmados] a:</p>
<p> - Servidores DNS<br />
 - Servicios bancarios<br />
 - Compañías antiphishing</p>
<p>Creo que no hace falta explicar [aquí] la relación entre el &#8220;malware cada vez menos detectable&#8221; (como lo muestran las tablas) y la intención de los ciber-delincuentes, muy bien organizados algunos de ellos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35769</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 25 Feb 2007 22:25:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35769</guid>
		<description>&lt;em&gt;Creo que Sergio tiene razón -&gt; linux for desktop&lt;/em&gt;

Ten por seguro que si la situación fuera contraria, es decir, que la producción de malware estuviera orientada un 99,9% a Linux, recomendaría terminales Windows. 

Y no se me caen los anillos por decirlo. Es una cuestión de sentido común. 

Si en la acera por la que vas caminando hay socavones, lo sensato es que vayas por la otra acera. Y si en esa otra acera donde no había socavones empieza a haberlos, y la de enfrente está nuevamente transitable, lo normal es que regreses a la primera. Lo que no entiendo es la obstinación por caminar por una lado de la calle lleno de agujeros, estando el otro lado de la acera sin desperfecto alguno. 

PD: No valen chistes con cambios de acera :D</description>
		<content:encoded><![CDATA[<p><em>Creo que Sergio tiene razón -> linux for desktop</em></p>
<p>Ten por seguro que si la situación fuera contraria, es decir, que la producción de malware estuviera orientada un 99,9% a Linux, recomendaría terminales Windows. </p>
<p>Y no se me caen los anillos por decirlo. Es una cuestión de sentido común. </p>
<p>Si en la acera por la que vas caminando hay socavones, lo sensato es que vayas por la otra acera. Y si en esa otra acera donde no había socavones empieza a haberlos, y la de enfrente está nuevamente transitable, lo normal es que regreses a la primera. Lo que no entiendo es la obstinación por caminar por una lado de la calle lleno de agujeros, estando el otro lado de la acera sin desperfecto alguno. </p>
<p>PD: No valen chistes con cambios de acera :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35766</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 25 Feb 2007 22:20:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35766</guid>
		<description>jcbarreto,

&lt;em&gt;los antivirus ya no tienen la efectividad de otros tiempos; simplemente no pueden seguir el ritmo&lt;/em&gt;

Creo que tienes toda la razón del mundo. Es evidente que si los motores siguieran el ritmo, pocos serían los ejemplares que escaparían a los análisis. Kaspersky se pronunció acerca de esto no hará mucho, reconociendo por fin lo que era un secreto a voces: los motores no dan abasto.

Esto abre otro interesante debate. ¿Justifica la velocidad de los creadores de malware que los motores estén por detrás? ¿Este argumento es razonado? ¿Hacen las casas inversiones suficientes para estar al día? 

¿Justificaría que, a consecuencia de no estar al tanto de lo que hay, para un aspecto determinado en el que pueda estar especializado, no pudiera hacer un trabajo que me encargue la persona que me está pagando? A mí al menos me costaría decirle a esa persona "lo siento, no sé hacerlo, el mundo de la seguridad crece muy rápido.</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p><em>los antivirus ya no tienen la efectividad de otros tiempos; simplemente no pueden seguir el ritmo</em></p>
<p>Creo que tienes toda la razón del mundo. Es evidente que si los motores siguieran el ritmo, pocos serían los ejemplares que escaparían a los análisis. Kaspersky se pronunció acerca de esto no hará mucho, reconociendo por fin lo que era un secreto a voces: los motores no dan abasto.</p>
<p>Esto abre otro interesante debate. ¿Justifica la velocidad de los creadores de malware que los motores estén por detrás? ¿Este argumento es razonado? ¿Hacen las casas inversiones suficientes para estar al día? </p>
<p>¿Justificaría que, a consecuencia de no estar al tanto de lo que hay, para un aspecto determinado en el que pueda estar especializado, no pudiera hacer un trabajo que me encargue la persona que me está pagando? A mí al menos me costaría decirle a esa persona &#8220;lo siento, no sé hacerlo, el mundo de la seguridad crece muy rápido.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35763</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Sun, 25 Feb 2007 22:01:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35763</guid>
		<description>Si hoy sale a la calle un ejemplar de malware, pasarán días o incluso semanas hasta que lo detecten los antivirus. Cuando pilléis algo sospechoso (ej: un .exe en la caché del IE6 o un fichero .tmp que trata de acceder a Internet :-), lo metéis en un bote (zip ;-) y lo subís a virustotal.com. El hecho de que 'típicamente' lo detecten un tercio de los 30 motores antivirus es significativo (no siempre son los mismos). Esperad 2 días y lo volvéis a subir; repetidlo a la semana. Hacedlo así con muchas muestras (las del vecino, si vuestros PC's son 'aburridos', como el mío ;-). Cada cual que saque sus conclusiones. Yo lo tengo claro (una forma de decirlo: un antivirus no es suficiente).

En diciembre 2006 tuve la oportunidad de subir decenas  de archivos sospechosos a virustotal, reales de un PC infectado (la caja de pandora, zombied, cutre-rootkit included). "los antivirus ya no tienen la efectividad de otros tiempos; simplemente no pueden seguir el ritmo".

Por cierto, me alegra ver que de las pocas muestras que yo subí, acerté con uno de los top3 de la lista de arriba (yo uso 3 ... el coste de mantener windows :-(

Creo que Sergio tiene razón -&#62; linux for desktop</description>
		<content:encoded><![CDATA[<p>Si hoy sale a la calle un ejemplar de malware, pasarán días o incluso semanas hasta que lo detecten los antivirus. Cuando pilléis algo sospechoso (ej: un .exe en la caché del IE6 o un fichero .tmp que trata de acceder a Internet :-), lo metéis en un bote (zip ;-) y lo subís a virustotal.com. El hecho de que &#8216;típicamente&#8217; lo detecten un tercio de los 30 motores antivirus es significativo (no siempre son los mismos). Esperad 2 días y lo volvéis a subir; repetidlo a la semana. Hacedlo así con muchas muestras (las del vecino, si vuestros PC&#8217;s son &#8216;aburridos&#8217;, como el mío ;-). Cada cual que saque sus conclusiones. Yo lo tengo claro (una forma de decirlo: un antivirus no es suficiente).</p>
<p>En diciembre 2006 tuve la oportunidad de subir decenas  de archivos sospechosos a virustotal, reales de un PC infectado (la caja de pandora, zombied, cutre-rootkit included). &#8220;los antivirus ya no tienen la efectividad de otros tiempos; simplemente no pueden seguir el ritmo&#8221;.</p>
<p>Por cierto, me alegra ver que de las pocas muestras que yo subí, acerté con uno de los top3 de la lista de arriba (yo uso 3 &#8230; el coste de mantener windows :-(</p>
<p>Creo que Sergio tiene razón -&gt; linux for desktop</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35717</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 25 Feb 2007 10:30:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35717</guid>
		<description>Se me olvidaba. Enlazo otra fuente donde también hay una comparativa, que a mi particularmente no me gusta, porque calcula el "rank" total de una manera un tanto anárquica: con datos medios.

No obstante, es otro punto de vista. Os dejo el enlace:

http://www.virus.gr/english/fullxml/default.asp?id=82&#038;mnu=82</description>
		<content:encoded><![CDATA[<p>Se me olvidaba. Enlazo otra fuente donde también hay una comparativa, que a mi particularmente no me gusta, porque calcula el &#8220;rank&#8221; total de una manera un tanto anárquica: con datos medios.</p>
<p>No obstante, es otro punto de vista. Os dejo el enlace:</p>
<p><a href="http://www.virus.gr/english/fullxml/default.asp?id=82&#038;mnu=82" onclick="javascript:pageTracker._trackPageview('/outbound/comment/www.virus.gr');" rel="nofollow">http://www.virus.gr/english/fullxml/default.asp?id=82&#038;mnu=82</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35716</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 25 Feb 2007 10:24:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35716</guid>
		<description>José María,

A mi también me han resultado extraños los resultados. Lo digo en el cuerpo de la noticia, y lo recalco ahora. Algunos resultados me chirrían.

No obstante, se trata de datos que están ahí y que alguien ha recogido y tratado antes de colgarlos. Me he limitado simple y llanamente a reproducirlos, no con la idea de generar el "top definitivo", sino con la intención de suscitar el debate. ¿Está bien la tabla? ¿Está mal la tabla? ¿Se queda muy lejos de la realidad? ¿Se queda muy cerca de la realidad?

Quizás algún día tengamos las respuestas. De momento, cada cual que se forme su idea :)</description>
		<content:encoded><![CDATA[<p>José María,</p>
<p>A mi también me han resultado extraños los resultados. Lo digo en el cuerpo de la noticia, y lo recalco ahora. Algunos resultados me chirrían.</p>
<p>No obstante, se trata de datos que están ahí y que alguien ha recogido y tratado antes de colgarlos. Me he limitado simple y llanamente a reproducirlos, no con la idea de generar el &#8220;top definitivo&#8221;, sino con la intención de suscitar el debate. ¿Está bien la tabla? ¿Está mal la tabla? ¿Se queda muy lejos de la realidad? ¿Se queda muy cerca de la realidad?</p>
<p>Quizás algún día tengamos las respuestas. De momento, cada cual que se forme su idea :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: josemaria</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35715</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Sun, 25 Feb 2007 07:24:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/estadisticas-antivirus-tasas-de-deteccion-de-los-30-antivirus-mas-populares-para-windows/#comment-35715</guid>
		<description>Vaya, no sabía de esta tabla. En su día le comenté la posibilidad de que publicaran resultados similares a tus excompañeros de Hispasec-VirusTotal y me contestaron que alguna de las casas podría negarse a que publicaran sus resultados lo cual es bastante lógico. Sobre todo si son malos ;-)

No obstante me da que pensar que los resultados no corresponden con la sensación que yo he tenido con los motores con los que he trabajado en los últimos años. Norman, por ejemplo, me dió la sensación de ser pésimo y eTrust, el que tienen ahora en mi empresa, me parece bastante eficiente. Se trata más de una impresión cualitativa que de un estudio cuantitativo como hacen estos chicos pero no se...</description>
		<content:encoded><![CDATA[<p>Vaya, no sabía de esta tabla. En su día le comenté la posibilidad de que publicaran resultados similares a tus excompañeros de Hispasec-VirusTotal y me contestaron que alguna de las casas podría negarse a que publicaran sus resultados lo cual es bastante lógico. Sobre todo si son malos ;-)</p>
<p>No obstante me da que pensar que los resultados no corresponden con la sensación que yo he tenido con los motores con los que he trabajado en los últimos años. Norman, por ejemplo, me dió la sensación de ser pésimo y eTrust, el que tienen ahora en mi empresa, me parece bastante eficiente. Se trata más de una impresión cualitativa que de un estudio cuantitativo como hacen estos chicos pero no se&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
