Páginas: [1] 2
|
 |
|
Autor
|
Tema: Diferencia entre antivirus (Leído 6243 veces)
|
Burbuja
Desconectado
Mensajes: 31
¡Amo YaBB SE!
|
he leido y q hay varias discusiones osbre que antivurs es mejoir osbre todo entre norton y avp de karpesky y la gran mayoria de las veces dicen que avp es mejor peor yo me pregunto es mejor pq maneja una mayor base de dastos y ofrece una actualizazion de los datos mas efectiva y rapida pq detecta mayor numero de troyanos ?? mmm q es si alguien sabe ¡¡ es solo por curiosidad
|
|
|
|
|
En línea
|
|
|
|
|
Kriptosys
|
Hola.
los antivirus se diferencian no solo por la cantidad de Virus que puedan identificar y eliminar sino distintas Formas de deteccion de Virus y Troyanos.
Comparan el Codigo de el archivo sospechoso con alguna coincidencia con los de su base de Informacion. algunos detectan Virus Buscando las Firmas Virtuales que dejan los mismos en Archivos despues de infectarlo.
Otra particularidad es que algunos antivirus Realentizan el Sistema. Ejm: Norton segun lo que me ahn dicho.
hay muchas cosas que hay que tomar en cuenta.
saludos
|
|
|
|
|
En línea
|
|
|
|
|
Creature
|
En realidad los Antivirus sirven para evitar q "gente mala" haga daño a tu pc con programas descargados de Internet, si es alguien q sabe del tema un Antivirus no lo detiene.
Tambien sirven para detectar "scripts maliciosos" y para mandarte removedores de virus peligrosos al instante. La mayoria de los AVs "populares" tienen estas caracteristicas, por lo que da casi igual instalarte Norton, Panda, ...
|
|
|
|
|
En línea
|
Toma mi mano sigueme, te mostrare lo que tu alma no ve! por equipaje solo lleva tu fé, por escudero el valor sieempree teen!
|
|
|
|
Songoku
|
No no el norton ni se nota, osea que no ralentiza nada e absoluto en cambio el que te combierte el pc en un caracol es el kaspersky. (experiencia propia) Saludos...
Songoku
|
|
|
|
|
En línea
|
|
|
|
Azazel
Visitante
|
Yo tambien tengo norton y no fastidia en nada. He provado el kaspersky y no lo he soportado mas que un día, consume demasiados recursos.
Saludos
|
|
|
|
|
En línea
|
|
|
|
|
®®
|
e kaspersky en versiones anteriores no consume nada de recursos, y personalmente me gusta mas que otros.
|
|
|
|
|
En línea
|
 ZAPATERO ¿tu cuanto pagas de hipoteca?
|
|
|
|
Mordor
|
Saludetes;)
Estoy completamente de acuerdo con Mr. Potato. No he probado la nueva versión del AVP (la 4.x), pero la 3.5 me rula estupendamente: ni me entero que tengo antivirus permanentemente escaneando mi sistema. La cuestión está en optimizar opciones para que no moleste mientras corren el resto de aplicaciones. Y, desde luego, su motor de detección y desinfección de virus es lo de lo mejorcito del mercado (nota: cada programa antivirus utiliza una serie de algoritmos para detectar cadenas a/reconocidas como potencialmente infecciosas - b/susceptibles de abrir agujeros de seguridad en el SO. La potencia de uno u otro varía en función a la capacidad que tienen esos algoritmos de ofrecer alarmas reales ante virus potenciales y/o reales en el menor tiempo posible -por tiempo me estoy refiriendo a ciclos de reloj de la CPU, no a ms ni cosas parecidas-) En definitiva, que cuando no uso GnuLinux (¿qué son virus XD?) utilizo el que siempre me ha ofrecido los mejores resultados... Claro que esto, como todo, es una opinión personal;)
|
|
|
|
|
En línea
|
La inteligencia es un vaso a llenar...
|
|
|
|
Matrix
|
Este es, con diferencia, el apartado más voluminoso en cuanto a número de muestras, con un total que supera los 14.000 ejemplares diferentes. Por un lado debemos de diferenciar entre los virus para Dos, que si bien fueron la estrella en su día, en la actualidad se encuentran de capa caída al tener sus facultades mermadas en los nuevos sistemas operativos Windows. Pero como en el resto de campos, los creadores de virus pronto innovaron y dieron el salto a las nuevas plataformas Windows, con especímenes especialmente diseñados para sacar el mayor rendimiento a las posibilidades que le brinda la programación en Win32. Por último, también hemos englobado en este apartado a los míticos virus del sector de arranque, los virus BOOT, que siguen ocupando puestos privilegiados en las listas de frecuencia, pese a haber visto decrecer su importancia a favor de los macros o nuevos especímenes que aprovechan los recursos de Internet.
El presentar en una sola tabla a estos tres tipos tiene como único fin el simplificar al lector la compactación y visualización, ya que no existen diferencias significativas por tipología dentro de este apartado. Algo similar ocurre con la siguiente serie, la de Internet-files o infectores Internet. Si bien las posibles diferencias entre tipos son comentadas en los comentarios de los respectivos productos, ya que en las pruebas de detección son analizados siguiendo un esquema de 18 tipologías diferentes que nos permite englobar sin perder verticalidad en los análisis.
En esta prueba por sus características de tipología (la mayoría son virus que llevan un gran tiempo en escena), y número (más de 14.000 ejemplares), se requiere un 95%, un mínimo muy alto, aunque lo consideramos razonable. Algunos de los productos de renombre, que han pasado sin problemas los anteriores tests, se encontrarán con serios problemas, no en vano nos encontramos en el ecuador de la prueba, y en la recta final las exigencias se multiplican.
Detección de virus de Bin-Boot (14.000 muestras: mínimo de 95%) Producto Porcentaje Antidote 99,11%
AVAST! 96,64%
AVG 94,33%
AVP 99,11%
AVX 2000 95,38%
COMMAND 95,58%
Dr.WEB 94,23%
Esafe 82,44%
F-Prot 93,39%
F-Secure 98,23%
Ikarus 92,08%
InoculateIT 92,50%
MultiVac 19,86%
Norman Virus Control 94,76% NOD32 92,61%
Norton Antivirus 95,01%
Panda Platinum 97,69%
PC-Cillin 97,85%
Protector Plus 73,72%
Quick-Heal 16,01%
RAV 92,62%
Sophos 95,97%
VirusNet 92,66%
VirusScan 97,74%
|
|
|
|
|
En línea
|
Si, soy un criminal. Mi crimen es la curiosidad. Mi crimen es juzgar a la gente por lo que dice y piensa, y no por lo que aparenta ser. Mi crimen es ser más inteligente que ustedes, algo que Uds. nunca me van a perdonar. Soy un Hacker, y este es mi manifiesto.
|
|
|
|
Matrix
|
Antivirus: el efecto "zoo" A la pregunta de "¿cuál sería el mejor antivirus?", una respuesta bastante obvia sería "el que detecte todos los virus". Afortunadamente atrás quedaron las campañas de publicidad engañosas que prometían protección 100% contra virus conocidos y desconocidos. Así que hoy día, demostrado una y otra vez que no pueden ofrecer garantías de protección proactiva contra especímenes nuevos, la respuesta podría quedar en "el que detecte más número de virus". Falso. Es más, el enfoque de "cuantos más, mejor" nos conduce de forma irreversible hacia peores productos antivirus. ¿Hora de cambiar? En este artículo no pretendo entrar en nuevas tecnologías proactivas que podrían, sino sustituir de inmediato, al menos complementar los actuales sistemas por detección de firmas. Ya no sólo como evaluador, sino como desarrollador en Hispasec de algunas pruebas de concepto sobre nuevas tecnologías antivirus, soy consciente de que aun queda mucho camino por recorrer antes de que puedan equipararse a los sistemas actuales en cuanto a fiabilidad y facilidad. Esto no quita que existan algunas funcionalidades proactivas que no estarían de más en los actuales antivirus, y que algunas casas ya empiezan a implementar. En definitiva, se trata de analizar el efecto negativo que, en los actuales sistemas antivirus de detección por firmas, provoca algunas prácticas que persiguen adulterar y engordar de forma artificial las estadísticas de virus reconocidos de cara a la galería. Las colecciones "zoo" En la mayoría de certificaciones y comparativas se suele enfrentar los productos antivirus contra varias colecciones de muestras infectadas. El porcentaje de aciertos en las diferentes colecciones suele ser el indicador más determinante a la hora de valorar un producto. Las colecciones pequeñas, de virus más significativos y activos, como la "InTheWild", apenas presentan diferencias de resultados entre la mayoría de los productos y, más que un indicador comparativo, sirve como mínimo exigible. Para marcar diferencias en las comparativas, y también como prueba de fuego en las certificaciones, se suele utilizar la llamada colección "zoo", que básicamente consiste en un conjunto de todas las muestras infectadas que se posee. La "zoo" comprende, además de los virus más relevantes y novedosos, toda muestra que el evaluador haya conseguido recolectar a lo largo de su carrera, desde los primeros virus que aparecieron, de los que hoy día ya no existen pruebas de infecciones reales, hasta aquellos que nunca han visto la luz ni infectado a nadie, pero que forman parte de pruebas de laboratorio o colecciones privadas. Llegados a este punto, el usuario debe ser consciente que de los 60.000 o 70.000 virus que hoy día algunos antivirus afirman detectar, tan sólo unos cientos representan el 99% de las infecciones reales durante un año. La necesidad de que un antivirus detecte un virus de los años 80 que hoy día no tiene posibilidades de propagación bajo Windows, o un virus que nunca ha salido a la luz y no ha infectado a nadie, puede llegar a ser discutible. Aunque las comparaciones y extrapolaciones en este campo no son buenas, es como si alguien se vacunara contra una enfermedad ya erradicada o contra un virus biológico de laboratorio, por si algún día resulta que hay un brote. Pero la realidad es que la posibilidad, por remota que sea, existe, y el deber de un antivirus es ofrecer el mayor grado de protección posible, en especial si se trata de virus conocidos. Así que hasta el momento, nada que objetar. Adulteraciones en las "zoo" El problema real de las colecciones "zoo" es que no están depuradas. Es decir, existen muestras consideradas virus (o cualquier otra variante de malware, como gusanos, troyanos, etc.) que en realidad no lo son, ni presentan ningún efecto nocivo ni dañino. En definitiva, no tendrían que formar parte de la colección, ni tendrían que ser detectadas por los antivirus. Para la confección de las propias comparativas antivirus de Hispasec, revistas especializadas, así como para análisis e informes técnicos, necesitamos contar con el mayor número de muestras posibles para realizar nuestro trabajo. Entre otras fuentes, regularmente recorremos las webs de creadores de virus y coleccionistas que permiten la descarga de muestras de forma pública a través de Internet y, por tanto, son especímenes que potencialmente podrían llegar a cualquier usuario. Una de las tareas más tediosas para mantener la colección de muestras de Hispasec no es la recolección, sino la comprobación de las mismas. Afortunadamente a lo largo de los años hemos desarrollado varias herramientas que de forma automática nos hacen las primeras cribas y son capaces de descubrir las muestras falsas más comunes. Sin embargo, son muchas las comparativas, incluida algunas certificaciones, que a juzgar por algunos resultados no realizan una depuración de las colecciones. Como resultado, sus colecciones "zoo" están adulteradas con muestras que no son virus, y ello se extrapola a los indicadores que obtienen los diferentes productos antivirus. Lo peor aun es que la mayoría de las casas antivirus, tal vez condicionadas por estas comparativas y certificaciones donde se podían ver perjudicadas, han optado por incluir en su base de datos de firmas esas falsas muestras como si fueran auténticos virus. Otra posibilidad podría ser la inversa, que las casas antivirus hubieran sido las primeras en incorporarlos como virus a sus bases de datos y que las comparativas los incluyeran a posteriori en sus colecciones al comprobar que algún antivirus las reconocían como virus. Independientemente de si fue primero el huevo o la gallina, el caso es que el circulo vicioso no hace más que aumentar. Como dato, durante la comparativa antivirus que llevé a cabo en 1999 para PCActual e Hispasec, introducí un test inédito hasta la fecha, que consistió en enfrentar a los antivirus contra una serie de archivos representativos que habían quedado fuera de nuestra colección durante las cribas de recopilación al comprobarse que no eran virus reales. Los resultados son reveladores: http://www.hispasec.com/comp_avs.asp?id=25 En realidad hay muchos otros tipos de muestras que suelen ser incluidas en las bases de datos de firmas antivirus y que en realidad no tienen ningún efecto dañino, desde binarios que ni siquiera pueden llegar a ejecutarse, porciones de virus que están corruptos y no pueden activarse, etc. El efecto "zoo" ¿Cómo repercute el número de firmas que reconoce un motor antivirus en su rendimiento? Parece claro que existe una relación directa, a mayor número de firmas a chequear, mayores recursos necesitará, y la velocidad de proceso será menor, lo que perjudica al resto de procesos o aplicaciones que existan en el sistema. El hecho de que los antivirus reconozcan virus falsos, además de la publicidad engañosa que pueda generar o la búsqueda de buenos resultados artificiales en comparativas y certificaciones de dudosa calidad, tiene un efecto negativo en el comportamiento del propio antivirus que puede penalizar el rendimiento del sistema e incluso hacer peligrar la seguridad del cliente. La solución aunque pueda parecer sencilla, bastaría con depurar las firmas de detección de los antivirus, tiene efectos negativos inmediatos a nivel comercial: podrían verse perjudicados en comparativas y certificaciones que cuenten con muestras falsas. Es la pescadilla que se muerde la cola. Las casas antivirus se encuentran en muchas ocasiones en la encrucijada de diseñar sus productos pensando en la protección real del usuario o en los requisitos de los evaluadores. Paradójicamente, además de no coincidir en algunas ocasiones, pueden existir incluso intereses opuestos. Normalmente se opta por un punto intermedio, intentar acometer los requerimientos de ambos, aunque a costa del detrimento en la optimización del producto. Llegados a este punto, no debemos caer en la tentación de arrojar sobre las espaldas de las casas antivirus toda la responsabilidad. De hecho, buena parte de esta percepción errónea de lo que debe ser un buen antivirus es achacable a las revistas especializadas y analistas que nos dedicamos a crear opinión sobre las soluciones antivirus. Si más de una vez he dicho que muchos productos antivirus se encuentran anclados en el pasado, por no integrar nuevas tecnologías de detección más allá de las firmas, las comparativas y certificaciones están mucho peor. Uno de los casos más sonados fue el de la comparativa antivirus de CNET en 2001, entre otros despropósitos, llegaron a utilizar simuladores de virus en vez de muestras reales para algunos tests. Por lo demás, la mayoría siguen basando su modelo de evaluación en arcaicas pruebas de detección ITW y Zoo. Soluciones Las comparativas y certificaciones deben de evolucionar, incluyendo nuevos tests acorde con las características de las nuevos especimenes que aprovechan Internet para su propagación, así como evaluaciones que contemplen las nuevas tecnologías antivirus que se están incorporando. Por otro lado, deberían de incorporar mecanismos para la depuración de sus colecciones para evitar el efecto "zoo", incluyendo tests de detección de falsos virus cuyos indicadores se relacionen con tests de rendimiento del motor. Los antivirus deberían de dejar de utilizar el concepto de número de virus detectados como arma de marketing, ya que no tiene ningún sentido que sigan en una guerra de cifras que de sobra saben no tiene ningún valor real y que tarde o temprano terminará por perjudicarles. Además, deberían optimizar su base de datos de firmas para reconocer sólo los especimenes que realmente pueden llevar a cabo acciones dañinas, eliminando los falsos virus. En caso de verse perjudicados en comparativas o certificaciones que utilicen colecciones "zoo" no depuradas, con muestras falsas, deberían denunciar públicamente los resultados. Los usuarios deben de tomar conciencia de que el número total de virus que dice reconocer un antivirus es un dato sin ningún valor. Además de todo lo comentado con anterioridad respecto a los falsos virus, la propia tecnología de detección por firmas lleva a resultados dispares. Por ejemplo, dado 10 variantes de un mismo virus, un producto puede necesitar 10 firmas diferentes mientras otro puede detectar las 10 variantes de forma más genérica con sólo 2 firmas. A efectos de marketing, el primero sumará 10 virus mientras que el segundo contará sólo 2, sin embargo la detección del segundo producto es más genérica y efectiva. Tan sólo las comparativas con colecciones depuradas pueden ofrecer las diferencias reales entre el poder de detección de los distintos motores antivirus, nunca el número de virus que el propio producto anuncia.
|
|
|
|
|
En línea
|
Si, soy un criminal. Mi crimen es la curiosidad. Mi crimen es juzgar a la gente por lo que dice y piensa, y no por lo que aparenta ser. Mi crimen es ser más inteligente que ustedes, algo que Uds. nunca me van a perdonar. Soy un Hacker, y este es mi manifiesto.
|
|
|
|
Kriptosys
|
Repito mi comenrario sobre el Norton es un "me han dicho" en realidad en nunk eh probado el Norton.
|
|
|
|
« Última modificación: 04 Septiembre 2003, 18:24 por Kriptosys »
|
En línea
|
|
|
|
|
Kaimann
|
Epale No han escuchado del AntiVirenKit 12 de GData? en mi opinion es el mejor 8) YO he usado Norton por mucho tiempo y me parecio que usa muchos recursos del systema y no detecta todos los viruses! http://www.gdata.de/trade/productview/249/3/
|
|
|
|
|
En línea
|
|
|
|
|
Matrix
|
Yo me inclino por norton, miren tengo instalado el avp en el servidor y me funciona bien sin líos, claro que yo jamás me siento en el servidor a trabajar, pero en las estaciones de trabajo si me he dado de cuenta que andan bastante lentas, por lo que uso norton y realmente no me consume casi recursos del pc, no se que opinaran los otros de esto, el otro antivirus que uso es el sav32 que no es muy bueno descontaminado pero te identifica a casi todo el mundo por lo que lo combino con norton y no dan líos uno con el otro.
|
|
|
|
|
En línea
|
Si, soy un criminal. Mi crimen es la curiosidad. Mi crimen es juzgar a la gente por lo que dice y piensa, y no por lo que aparenta ser. Mi crimen es ser más inteligente que ustedes, algo que Uds. nunca me van a perdonar. Soy un Hacker, y este es mi manifiesto.
|
|
|
|
L3k4255
|
::)A mi también me va con el Norton me ha detectado toos los bichos q me han tratado de entrar y no consume mucho recurso pero también es bueno el karpesky pero lo malo es cuando analiza es muy lento. eso no maa 
|
|
|
|
|
En línea
|
No hagas spam no si no kieres q te cagemos ksm es lo q hay,agradece el tema q fue útil todos apredemos de todos XXX___XXXX.
|
|
|
|
Randomize
|
Un candado a éste post, please?
|
|
|
|
|
En línea
|
|
|
|
|
BadDevil
|
Kaspersky el mejor , el analisis es mas lento pero mas profundo , la calidad lo vale 
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1] 2
|
|
|
|