elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  porque las tecnicas documentadas muchas veces no los detectan los AntiVirus?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: porque las tecnicas documentadas muchas veces no los detectan los AntiVirus?  (Leído 3,714 veces)
Belial & Grimoire


Desconectado Desconectado

Mensajes: 559


Tea_Madhatter


Ver Perfil
porque las tecnicas documentadas muchas veces no los detectan los AntiVirus?
« en: 7 Febrero 2011, 05:32 am »

hola

desde hace un tiempo e tenido una duda sobre la seguridad en los antivirus....

hasta donde tengo entendido, todos ellos se van a las conferencias en donde hackers hablan de tecnicas e inovaciones, asi como tambien todo el tiempo estan checando estos foros para sabes que nuevas tecnicas hay actualmente, etc.

pero si hacen todo eso... que es lo que evita que ellos no logren detener todo eso?, por ejemplo, no se cuanto tiempo lleva lo de runPE pero he visto informacion desde el 2009 sobre esto, y los antivirus no lo detectan aun, y han habido tecnicas bastante documentadas que al dia de hoy pueden ser implementadas y los antivirus siguen sin detectarlas... y pues a mi se me hace raro

Digo si yo hiciera un antivirus y me documentara de muchas tecnicas que he descubierto en foros, conferencias, o busquedas en archivos sospechosos, pues lo primero que haria como seguridad seria implementar una forma de detenerlo o minino alarmar sobre el intento que se haya hecho.

alguien podria decirme su opinion del porque estas tecnicas que hay en lo foros y que son muy documentadas... porque los programas que se dedican a la seguridad no hacen nada?

tengo que decir que se que en los foros, muchas veces hay foros privados para solo personas elegidas y que se descubren tecnicas pero que no se muestran a nadie... y pues alli estoy deacuerdo que los programas de seguridad no hagan algo, pero porque lo documentado o ya muy conocido sigue sin ser detenido?

debe haber alguna razon para no hacerlo, sera por negocio o porque mas?
En línea

.                                 
flacc


Desconectado Desconectado

Mensajes: 854



Ver Perfil WWW
Re: porque las tecnicas documentadas muchas veces no los detectan los AntiVirus?
« Respuesta #1 en: 7 Febrero 2011, 07:14 am »

quizás sea por negocio, o mejor dicho por conflictos de intereses, a mi juicio, esto de los antivirus es un negocio, y los antivirus gratis son una alternativa al negocio. Quizás sean técnicas muy bien documentadas, pero anda a saber tu quién las ha creado y cuanto cobran por su uso, imagínate que un tipo crea un método pero que por si las moscas lo patenta y no lo saca a la venta, que pueden hacer las empresas?...

ahora... la otra situación que se me ocurre es que solo saquen vacunas por así llamarle, solo para lo que genera mas demanda...saludos
En línea

NYU


Desconectado Desconectado

Mensajes: 1.241


NYU


Ver Perfil WWW
Re: porque las tecnicas documentadas muchas veces no los detectan los AntiVirus?
« Respuesta #2 en: 10 Febrero 2011, 14:44 pm »

La razon es simple, los antivirus en si estan escritos basados en una lista negra, entonces detectan a X si intentan hacer una accion prohibida por su lista, o si en parte de su codigo tienen una firma Y que esta prohibida en su lista, ahora suponte que eres un programador suficientemente inteligente y entiendes que un codigo se puede escribir de varias formas y se ejecuta exactamente lo mismo, pero que el codigo A esta en la lista negra, simplemente cambias A por B y listo!!! analogamente para acciones.

Si quieres algo mas seguro tienes el user account control en windows y la razon por la que casi nadie usa root en linux para hacer cosas normales

El sistema de los antivirus en si esta defectuoso, por mas que lo mejores si alguien conoce la falla y la sabe usar nada se puede hacer, mas que crear un sistema mejor, que ya existe, si usas windows en modo sin privilegios, no instalas mas que cosas  que sabes que son seguras y usas no-script o similares para navegar en inet, es mucho mas seguro.

Ahora si se preguntan del sistema para burlar antivirus, un pdf de octalh que esta por la red lo explica a la perfeccion, solo busquenlo, a la fecha sigue sirviendo
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ya lo he preguntado muchas veces pero.... xD
Diseño Gráfico
Jeferi 1 2,338 Último mensaje 11 Agosto 2004, 22:29 pm
por bano
porque no se oyen muchas peliculas DIVX? « 1 2 »
Multimedia
juamac 16 32,640 Último mensaje 9 Febrero 2009, 15:17 pm
por chihiro
tengo q actualizar muchas veces una pagina para q ande. « 1 2 »
Windows
pablo...b 11 12,464 Último mensaje 31 Julio 2011, 01:12 am
por Luna71c0
Problemas con el archivo taskmgr.exe, se repite muchas veces y bloquea la PC
Seguridad
jr2003 3 3,563 Último mensaje 23 Agosto 2012, 11:22 am
por SokarTefnut
Aporte python(preguntan muchas veces esto)
Scripting
tincopasan 0 2,188 Último mensaje 4 Octubre 2017, 13:54 pm
por tincopasan
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines