<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CiberNews.Info &#187; antivirus</title>
	<atom:link href="http://cibernews.info/tag/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://cibernews.info</link>
	<description>¡Noticias, Tecnología e Internet!</description>
	<lastBuildDate>Sun, 06 Jun 2010 02:23:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Desconfianza antivirus</title>
		<link>http://cibernews.info/2010/02/desconfianza-antivirus/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=desconfianza-antivirus</link>
		<comments>http://cibernews.info/2010/02/desconfianza-antivirus/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 02:24:16 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[polémica]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1671</guid>
		<description><![CDATA[Citando a Fito y Fitipaldis &#8220;no es porqué digas la verdad, es porqué nunca me has mentido&#8221;, la razón por la que confío en tí. Aunque en principio la frase pueda parecer un tanto redundante, la diferencia es más que sutil. Algo parecido está ocurriendo estos días en la industria antivirus tras la publicación de [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;">Citando a Fito y Fitipaldis &#8220;no es porqué digas la  verdad, es porqué nunca me has mentido&#8221;, la razón por la que confío en  tí. Aunque en principio la frase pueda parecer un tanto redundante, la  diferencia es más que sutil. Algo parecido está ocurriendo estos días en  la industria antivirus tras la publicación de unas <a href="http://www.hispasec.com/unaaldia/4125" target="_blank">pruebas llevadas a  cabo por Kaspersky, donde demostrarían que otro motores antivirus  &#8220;copian&#8221; sus resultados</a>.</p>
<p style="text-align: justify;">Nada nuevo bajo el sol. Como ya hemos  comentado con anterioridad en una-al-dia, y es bien conocido dentro de  la industria antivirus, los laboratorios se vigilan entre sí y tienen en  cuenta los resultados de la competencia durante sus análisis. Normal y  lógico. El problema viene dado cuando se dejan llevar en exceso por los  resultados de terceros, especialmente en el caso de los falsos positivos  (cuando alguien por error detecta como malware un software legítimo y  el resto le sigue).</p>
<p style="text-align: justify;">Kaspersky ha querido ir un paso más allá en  esta problemática y presentó a los medios una prueba de concepto  realizada para la ocasión. Básicamente, generó unos ejecutables  inofensivos y los incluyó en su base de firmas para detectarlos como si  fueran malware. A continuación los envió a VirusTotal esperando que  fueran distribuidos y esperó la reacción del resto de laboratorios  antivirus. El resultado es que algunos motores comenzaron a incluir  también firmas para detectar esos ficheros como malware.</p>
<p style="text-align: justify;">Esta  prueba de concepto ha sido motivo de discusión entre la propia industria  antivirus, algunos ven una campaña de marketing y desprestigio a la  competencia, otros una interesante demostración y toque de atención  sobre esta problemática.</p>
<p style="text-align: justify;">Por un lado comprendo el cansancio de  cualquiera que vea como terceros se aprovechan de su trabajo sin  aparentemente aportar nada a cambio. Por otro lado, con la que está  cayendo, parece necesario que exista cierta colaboración entre antivirus  para hacer frente a la avalancha de malware, ésta es una guerra que no  puede ganar ningún laboratorio de forma individual.</p>
<p style="text-align: justify;">El posible  efecto no deseado de la prueba de concepto de Kaspersky podría ser que  creara desconfianza entre los propios laboratorios antivirus, que nadie  se fíe de las detecciones del resto, con lo que finalmente ganan los  malos y perdemos los usuarios.</p>
<p style="text-align: justify;">Como en muchos otros aspectos de la  vida, la virtud suele estar en un punto intermedio. No parece ético que  un antivirus se alimente de las detecciones de terceros sin contar con  recursos propios que le permita discernir entre lo que es malware y lo  que, a todas luces, no lo es.</p>
<p style="text-align: justify;">Lo lógico sería que las detecciones  de terceros puedan ser un indicador más que los laboratorios pueden  tener en cuenta en sus algoritmos para priorizar el estudio de muestras o  como una variable más dentro de sus procesos para determinar si un  fichero es malware o no, pero el mayor peso de esa decisión debería  residir en recursos propios.</p>
<p style="text-align: justify;">Si todos los antivirus invirtieran  sus esfuerzos en desarrollar tecnología propia, según sus posibilidades,  y evitaran las prácticas de copia directa, se fomentaría un entorno de  colaboración y confianza dentro de la propia industria antivirus que a  día de hoy es, sencillamente, necesario.</p>
<p style="text-align: justify;">No está en juego sólo la  confianza entre antivirus, sino en todo un modelo de protección. La  industria antivirus debería ser más corporativista y no ser tan  cortoplazista en la búsqueda de resultados, deberían trabajar en mejorar  los resultados globales y la percepción del público. El problema no es  que la marca X o el producto Y no detecte un malware, sino que el  usuario empieza a desconfiar de la capacidad de cualquier antivirus para  afrontar el problema actual.</p>
<p style="text-align: justify;"><strong>Más  Información:</strong></p>
<p style="text-align: justify;">Rumorología antivirus<br />
<a href="http://www.hispasec.com/unaaldia/4013" target="_blank">http://www.hispasec.com/unaaldia/4013</a></p>
<p style="text-align: justify;">On  the way to better testing<br />
<a href="http://www.viruslist.com/en/weblog?weblogid=208188011" target="_blank">http://www.viruslist.com/en/weblog?weblogid=208188011</a></p>
<p style="text-align: justify;">Tests  Show Problems With AV Detections<br />
<a href="http://blogs.pcmag.com/securitywatch/2010/02/sw_tests_show_problems_with_av.php" target="_blank">http://blogs.pcmag.com/securitywatch/2010/02/sw_tests_show_problems_with_av.php</a></p>
<p style="text-align: justify;">On  the Trustworthiness of the AV Industry and AV Tests<br />
<a href="http://blog.trendmicro.com/?p=21566" target="_blank">http://blog.trendmicro.com/?p=21566</a></p>
<p style="text-align: justify;">Kaspersky,  Virus Total, and Unacceptable Shortcuts<br />
<a href="http://www.eset.com/threat-center/blog/2010/02/02/kaspersky-virus-total-and-unacceptable-shortcuts" target="_blank">http://www.eset.com/threat-center/blog/2010/02/02/kaspersky-virus-total-and-unacceptable-shortcuts</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/02/desconfianza-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
