Autor Tema: Seguridad vs rendimiento. un pequeño test  (Leído 4210 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Seguridad vs rendimiento. un pequeño test
« en: 17 de Junio de 2007, 12:30:17 »
hola, tal como había prometido en otro post, trataré de compartir con vosotros lo que se al respecto de este tema.

hace muchos años que me interesa el tema de la seguridad informática y hasta hace cosa de un par de años procuraba mantenerme siempre al día, ya fuera sumergiéndome en foros o asistiendo a carísimos cursos de microsoft sobre seguridad en entornos win2000. hoy he sustituido mayormente cualquier interés hacia la informática por estas/nuestras cucarachas comunmente llamadas pics.

quiero decir que no es mi intención tratar de convencer a nadie acerca de un antivirus, cortafuegos o alguna otra cosa, mi única intención es poneros ante una situación real y los pasos que seguí para decidirme por un sistema de seguridad que me diera confianza por si a alguno de vosotros os pueda servir igualmente. también quiero decir que no os tomeis esto como un estudio exhautivo porque no lo fue. digamos que las auditorias realizadas lo fueron en base a mis conocimientos, y que se podría haber hecho mucho mejor.

el caso real que tratamos fue el siguiente:
empresa dedicada a la enseñanza de informática con dos aulas; una grande con 26 ordenadores y otra más pequeña con 11. además otros 2 en administración y 1 con dos tarjetas de red que sirve de enlace para internet. se imparten clases a particulares, empresas y a la administración (típicos cursos para desempleados...etc). el número de profesores puede variar según el número o tipo de cursos y a quien van orientados (por ejemplo se contrata a un profesor para dar un curso de Autocad al personal de una empresa durante un mes).
en los 26 ordenadores del aula grande el antivirus instalado era mcAfee en su mayoría y bit defender en unos pocos. ninguno tenía cortafuegos. en la aula pequeña todos los ordenadores tenían mcAfee. el ordenador que establecía la conexión a internet tenía instalado norton internet security. este ordenador era usado también por algunos profesores para ciertos cometidos. los ordenadores de administración no tenían ningún antivirus instalado. en todos los casos el gestor de correo era outlook express y el navegador internet explorer.

la contraseña de inicio era la misma en todos los ordenadores exceptuando en el servidor de internet... desde cualquier ordenador se podía acceder a cualquier otro o a internet... los alumnos se bajaban música y programas y los virus alojados se contaban por docenas

no se que fue más difícil, si convencer a mi jefe de que en estas condiciones no me hacía responsable de nada y que había que comprarse al menos un antivirus y un cortafuegos decente, o si convencer a las secretarias de que la contraseña de su ordenador tenía que ser otra... y más difícil que la que tenían. en un caso así recurro siempre a los pnemotécnicos como método para evitar entre otras cosas que la apunten en un post-it y la peguen en la pantalla. (he de decir que la apuntaron en una agenda y la tenían a mano en un cajón)

en la primera semana, tras formatear todos los ordenadores y dejar únicamente el software necesario para los cursos, eliminar messenger, cambiar contraseñas, restringir accesos a internet y etc etc me había ganado el odio de todos, hasta de mi jefe.

microsoft reconoce que su sistema operativo (SO) winxp sale al mercado con más de 100 problemas entre funcionamiento y falta de seguridad, que poco después aparece la sp1, la sp2 y continuamente nuevos parches pues el primer paso y muy importante es estar al día en las actualizaciones para que ciertos ataques no afecten ya al sistema. de manera que un poco de paciencia y actualizando que es gerundio (sobre todo las actualizaciones catalogadas como criticas). (a día de hoy, con una instalación con sp2 las actualizaciones son bastante más de 100).

las pruebas se hacen en un ordenador al que se le instala winxp sp2 con todos los parches y actualizaciones del momento y se crea una imagen de esa instalación mediante norton ghost para poder recuperarla y partir siempre de una instalación 'limpia'

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #1 en: 17 de Junio de 2007, 12:32:06 »
como primer paso se configura mínimamente el explorador de archivos, el internet explorer y el outlook express que son los elementos que hay por defecto tras una instalación.

Inicio > Configuración > Panel de control > Opciones de carpeta:
Mostrar todos los archivos y carpetas ocultos (Marcarlo, hay que ver las carpetas y archivos  que tenemos en nuestro disco)
Ocultar las extensiones del archivo para tipos de archivo conocido (Desmarcarlo, así veremos si es .doc, exe, etc. así como si es doble extensión).
Utilizar uso compartido simple de archivos (Lo desmarcamos aunque este recomendado, así seremos nosotros quien digamos que carpeta, archivo, etc. esta compartido y cual no)
Tipos de archivo vamos a Opciones avanzadas y marcamos Confirmar apertura después de la descarga y Mostrar siempre la extensión.

IE > Herramientas > Opciones de internet:
Seguridad > Nivel de seguridad para esta zona > Medio-alto
Privacidad > Media. Activar el bloqueador de elementos emergentes
Opciones avanzadas > Vaciar la carpeta Archivos temporales de internet cuando se cierre el explorador
General > Con frecuencia eliminar Historial de exploración.
General > Historial de exploración > Configuración > Espacio reservado en disco entre los niveles recomendados. Conservar páginas en el historial > reducir al mínimo. Ver archivos > si se ejecuto eliminar historial de exploración de be estar vacia esta carpeta si no contendrá los archivos descargados en nuestra navegación. a mayor número de archivos menores prestaciones del explorador (a la larga una buena reducción en su velocidad). Mover carpeta > Ufff muy importante cambiar la ubicación de esta carpeta, que por defecto estará en c:\documents and settings\...\archivos temporales de internet. ya que su ubicación por defecto es usada como path de referencia por ciertos 'exploits' que puedan atacar nuestro sistema y pasearse por nuestros discos duros sin grandes problemas. comentaré algo al respecto más adelante.
Nota: en el caso del IE no dispongo de volcados de pantalla de la v5 (¿o 5.5?) que fue con la que se realizaron las pruebas, estas notas son con la v7 que es la que tengo actualmente instalada.

Outlook express > No lo tengo actualmente instalado (vade retro) y lo que recuerdo es que con solo ver un correo en la parte inferior era suficiente para infectarse. había una opción en algún menú para deshabilitarla. y cambiaba la opción zona internet por zona restringida. creo que en las últimas versiones esto ha cambiado y la protección es mayor.

Mi PC > Administrar (se accede con el botón derecho del ratón) > Usuarios locales y grupos > Usuarios > confirmar que el usuario 'invitado' está deshabilitado.

Ninguna carpeta compartida en el sistema.

Inicio > Configuración > Conexiones de red > Botón derecho sobre icono de nuestra tarjeta de red > Propiedades > Solo tiene que estar marcada la opción Protocolo Internet TCP/IP > Propiedades > Opciones avanzadas > WINS > Deshabilitar NetBios sobre TCP/IP.

Inicio > Ejecutar > cmd > netstat -ano > Comprueba que puertos te marca abiertos a ver si tienes alguno de estos: UDP: 135, 137 y 138 y TCP: 135, 139 y 445 por defecto si tendrás alguno y la solución pasa por modificar el registro o impedirlo en el cortafuegos.

Llegamos por fin al momento de la verdad: establecer las pautas de seguridad mediante pruebas reales. La primera con la situación antes descrita de configuración, sin antivirus ni cortafuegos instalados.

Lo primero fue visitar webs de hackers que a mi entender son los que saben más sobre el tema y conocer su opinión. es una pena porque ninguna de las direcciones que tenía existen hoy en día, pero en cuanto a opiniones sobre antivirus recuerdo que literalmente decían que les encantaban los antivirus comerciales y mencionaban explícitamente a un antivirus español. también recuerdo perfectamente el susto que llevé ante una web que nada más ingresar me indicó cual era mi dirección ip (hasta aquí nada nuevo) y a continuación -a modo de explorador de archivos- el contenido de mi disco en el propio navegador, con todas sus carpetas y archivos !!!

Mi intención era testear en principio los antivirus más conocidos -es decir, los que se anunciaban en las revistas de informática- pero luego de buscar aquí y allá descubrí que existian el nod32 y el kaspersky de los que en ciertos foros se hablaba muy bien y buscando buscando di con http://nautopia.coolfreepages.com/index.htm hoy bastante diferente a como era entonces pero con mucha información, www.vsantivirus.com web que deberíamos como página de inicio en lugar del típico google y la información seria y en abundancia: http://www.securityfocus.com/ ...finalmente nod32 y kaspersky se añadieron a la intención inicial

El segundo punto: ¿Cómo infectarse? sin querer es fácil pero cuando hay que buscarlo no lo es tanto. bueno... o si. sirva una premisa: sexo y gratis. otra forma es solicitar que nos envien informacion al correo sobre determinadas cosas, en general no importa sobre que cosas: lo que nos envien sera spam. conviene crearse una cuenta que no se use para nada mas. en el caso que nos concierne y dado que la empresa tenia dominio propio se creo una cuenta que posteriormente se borró.

La primera prueba: ¿quién no ha necesitado un crack de algún programa en alguna ocasión? una visita a www.cracks.am y bastaba descargarse cualquier crack para que nuestro navegador se convirtiera en una pesadilla... ventanas y ventanas que se abren sin parar hasta que el sistema se queda por completo bloqueado y algo parecido sucedía con otras webs como (creo recordar bien) www.dbcracks.com o astalavista, también ciertos servidores con extensión .ru. hace un momento realicé una visita a cracks.am y además de cambiar considerablemente el aspecto piden que por favor se les avise si algún archivo contiene virus. descargué un crack a modo de prueba que efectivamente no contiene virus pero avg antispyware me avisa de 6 trazas de riesgo medio-alto en cookies y temporales.

En la primera prueba bastaron un par de visitas a webs de poca ropa (bueno, algo más de un par) y cracks.am para que se hiciera necesaria una recuperación del sistema. No lo dije antes: antes de tener un sistema antivirus instalado recurría a las herramientas de chequeo on line que suelen ofrecer los fabricantes en sus respectivas webs.

« Última modificación: 17 de Junio de 2007, 12:35:37 por xocas06 »

Desconectado J1M

  • Moderadores
  • PIC24H
  • *****
  • Mensajes: 1960
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #2 en: 17 de Junio de 2007, 14:09:53 »
En primer lugar, es de agradecer tu post informativo ;)

Mi caso es que soy poco partidario de los Antivirus, me desespera la forma en que ralentizan el PC, creo que la seguirdad en el PC es muy importante y considero vitales tres cosas: Firefox, ZoneAlarm y la última y más importante, la Cabeza.

Lo de la Cabeza lo digo porque por mucha protección, cortafuegos, antivirus, antispyware, antipopup, y antiloquesea ... si la gente se dedica a abrir todo lo que ve, o le dicen que ejecute, ese PC posiblemente sea un coladero. Estoy orgulloso de decir que con solo esas 'tres' cositas mi PC no ha pillado nunca 'una gripe'... y espero que así sea por mucho tiempo...

saludos!

pd: Que quede claro que no digo que los antivirus no sean necesarios, si no que lo más importante para controlar un PC es el tipo que le da a las teclas. Y cito frase: "This computer has no brain, use your own", "Este PC no tiene cerebro, use el suyo" :D

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #3 en: 17 de Junio de 2007, 15:43:04 »
nod32, kaspersky personal pro, panda antivirus y norton como antivirus a testear y la primera prueba un pseudo-virus: http://www.eicar.org/anti_virus_test_file.htm (la descarga desde la parte inferior de la página, en ssl). Era en su momento uno de los mejores ejemplos de código script en el propio navegador. Ojo léanse detenidamente las instrucciones si se quiere probar, NO me hago en absoluto responsable de lo que pueda pasar. podéis verlo también embebido en una página web que os he preparado en http://personal.auna.com/juaguez/eicar.html si os aparece un mensaje diciendo que estáis contagiados es que realmente necesitáis otro antivirus (tranquilos, no es verdad). Hoy en día todos los antivirus deberían pasar este test.

En esta prueba, norton no detectó nada, nod32 mostró el cuadro de diálogo para su descarga pero no la permitió, el panda ni siquiera permitió el cuadro de diálogo. kaspersky, instalado con el módulo monitor y ScriptChecker fue la mejor opción de todas ya que se mostró muy efectivo a la hora de detectar este tipo de scripts durante la navegación. el pero es que kaspersky en modo monitor ralentiza considerablemente el sistema ya que es un antivirus que basa su fuerza en su gran base de datos. lo probé con la v4.5 Pro y tengo entendido que ahora es peor en ese aspecto aunque su heurística es mejor.

en el mismo modo monitor con ScriptChecker, kaspersky fue el mejor a la hora de visitar webs de poca ropa e impedía el acceso a muchas de ellas precisamente porque ese tipo de scripts se suelen utilizar para por ejemplo abrir ventanucos del tipo que si casino, que si has ganado no se qué, que si porno por aquí, que si pelis por allá... y esto en el mejor de los casos. A distancia el nod32 y más allá todavía el panda. norton ni lo menciono: se ve que le gustaba el porno.

se hicieron las mismas pruebas en todos los casos, visitando las mismas páginas, descargando los mismos cracks, etc y se partió en todas las ocasiones de una recuperación del sistema. tratándose de una academia en la que no se podían descargar programas porque los alumnos tenían bastante limitado el acceso (nada de kazaa ni emule) no me centré tanto en los virus a la vieja usanza y más en los que podían llegar embebidos en el correo, en los scripts, troyanos (que podían hacer mucho daño) y en los que, en una palabra, el usuario no tiene que hacer nada anómalo para infectarse y/o que está infectado sin saberlo y tranquilamnete extiende su infección. yo ya me he perdido con tantas y tantas definiciones que tenemos, que si malware, spyware, adware, bichos y lo peor es que los antivirus no detectan nada de esto porque su comportamiento no se parece en nada a un virus aunque el daño causado pueda ser mayor. ahora está extendido el phising y deberíamos contar con algo capaz de detectarlo y protegernos contra el porque podemos estar jugándonos la plata amigos.

a pesar de ser reacio al panda decidí probarlo también y el resultado fue en general satisfactorio sobre todo en la exploración del sistema, que encontraba archivos infectados que a parte de el solo el kaspersky encontraba. recordé que si en parte aborrecía a este antivirus es por su control sobre la máquina así que le hice la prueba de fuego: desinstalarlo. genial, seguía padeciendo del mismo mal que todas sus versiones anteriores: no se eliminaba correctamente del registro y cada vez que se reiniciaba el ordenador aparecen los errores. ejecutar outlook express tras una desinstalación del panda es cosa de circo. otro tanto sucedía si descargábamos una versión de prueba y la dejábamos caducar...

a estas alturas tenía medio descartados el panda y el norton (bueno, algo más que medio) y estuve tentado de probar el mcAfee que tenía muy buena fama ante troyanos pero finalmente no lo hice.

descubrí entonces una web que fue definitiva en la elección: http://www.gfi.com/emailsecuritytest/  que nos permite realizar un chequeo bien a fondo de nuetro correo. le damos la dirección de correo electrónico y un nombre y pulsamos el botón de test. después recibiremos un correo con un número y un enlace, hacemos click en el enlace, introducimos el número y nos llegarán tantos correos como casillas hayamos activado y nuestro servidor de correo haya dejado pasar. fijaros en este detalle todos aquellos que tengáis un servidor que supuestamente chequea los virus (en algunos casos como telefónica mediante pago) y observar cuantos virus podrían haber llegado a vuestro ordenador pese a ello. bueno, pues a leer los correos... la infección se muestra normalmente en forma de una carpeta nueva o documento de texto en el escritorio. si esto es así, cambiar de antivirus.

por hoy hay bastante. hasta aquí todas las pruebas fueron con internet explorer y outlook express.

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #4 en: 17 de Junio de 2007, 16:01:21 »
creo que la mejor elección amigo J1M es una combinación de los tres: primero la cabeza, luego un antivirus y cortafuegos bien configurados.

el nod32 pesa muy poco y en modo monitor no resta prestaciones salvo que me digas que trabajas con un ordenador en el que los recursos están ya muy al límite.

también puedo decirte que el hecho de que tu tengas suficiente cerebro para no descargarte el adjunto de alguien que no conoces fácilmente te puede llegar algo de quien si conoces y está infectado sin saberlo.

además de los tres mencionados arriba, hoy añadiría un antispyware como avg-antispyware en modo residente o spywareblaster que se ejecuta antes de abrir el navegador y lo cerramos al terminar. o si es el caso bastante frecuente ya, usar el del cortafuegos.

zone alarm es una muy buena elección a mi entender pero procura estar informado porque es uno de los más atacados (debido entre otras cosas a su fama) y por tanto al que más vulnerabilidades se le han encontrado.

un saludo

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #5 en: 17 de Junio de 2007, 16:13:42 »
con el permiso de Mario aquí os dejo un link sobre un estudio realizado poco más o menos sobre la misma fecha: http://www.eset.com/threat-center/case_study/Colby_Sawyer_white_paper.pdf y tengo a mano para leerlo lo antes posible

un saludo

Desconectado micro_cadaver

  • Colaborador
  • PIC24H
  • *****
  • Mensajes: 2102
    • blog microembebidos
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #6 en: 17 de Junio de 2007, 16:22:07 »
puedo comentar que ahora estoy usando solo el cortafuegos del winxp, ademas que lo tengo actualizado, como antivirus tengo el AVG pro, anda bien no ralentiza mi pc para nada, solo cuando le ejecuto el analisis completo ahi si un poquitin nomas, luego de eso, no he tenido mas inconvenientes, lo que siempre me pasa es que suelo instalar y desisntalar programas y "parches" y ahi es donde de vez en cuando me como un archivo del sistema y se va al suelo el winxp. jijiji  :-)
a cosechar!!!... :P
pic32... ahi voy....
aguante el micro 16f84  !!!!

visita mi pagina: http://www.microembebidos.wordpress.com

Desconectado J1M

  • Moderadores
  • PIC24H
  • *****
  • Mensajes: 1960
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #7 en: 17 de Junio de 2007, 16:25:04 »
cerebro ... ese lo tengo cerrado por vacaciones :p

Si tienes toda la razón del mundo ya te digo, solo que las veces que los he usado me han ralentizado tanto el PC o lo han fastidiado (aún recuerdo la vez que tuve que formatear por culpa del Panda...! ) que les tengo algo de manía, si bien es cierto, que al portátil de mi padre, y pcs de amigos a los que suelo 'cuidar' tienen todos antivirus. Algunos el Nod32, y otros el que lleva integrado el ZoneAlarm ( la versión Security Suite ) que si no recuerdo mal usa el núcleo del AVG. Sobre la popularidad de este y por ende sus vulnerabilidades, cierto, pero también es cierto que suelen sacar versiones cada poquito, y bueno siempre hablo desde la perspectiva de un usuario doméstico, una empresa es otro cantar...

saludos! ;)

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #8 en: 17 de Junio de 2007, 16:49:11 »
puedo comentar que ahora estoy usando solo el cortafuegos del winxp

no podemos considerar el cortafuegos de microsoft como tal ya que -y así fue establecido por la propia microsoft- solo se encarga de gestionar las entradas y no las salidas. te voy a comentar una anécdota, hace unos años trabajé en una empresa dedicada a crear páginas web y con servidores propios. en una ocasión nos dimos cuenta de una aparente agresión externa porque había una actividad en el servidor de win2000 server que no venía a cuento y en muchas ocasiones aquello se repitió sin que llegáramos a saber el porque. hace cosa de tres años asistí a cursos de microsoft sobre servidores y demás zarandajas y hablando con un profesor con el que me iba a tomar el café me dijo que microsoft recibía información de los win2000 server cada poco tiempo... microsoft y sus sistemas operativos son los mayores troyanos que tenemos hoy en día en nuestros ordenadores.

he aquí una excelente y gratuita herramienta para configurar ciertos detalles de winxp: http://www.xp-antispy.org/ (yo diría que imprescindible)

un saludo

EDITO: para su descarga: http://xp-antispy.org/index.php?option=com_remository&func=sellang&iso=es
« Última modificación: 17 de Junio de 2007, 16:51:32 por xocas06 »

Desconectado micro_cadaver

  • Colaborador
  • PIC24H
  • *****
  • Mensajes: 2102
    • blog microembebidos
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #9 en: 17 de Junio de 2007, 16:57:13 »
wou al haber tantas opciones me mareo  :-) , entonces para uso domestico este firewall del winxp no es suficiente? , tambien uso el firefox par navegar y tiene un bloqueador de Adblock PLUs que es muy bueno pero no lo se usar bien.
« Última modificación: 17 de Junio de 2007, 16:59:17 por micro_cadaver »
a cosechar!!!... :P
pic32... ahi voy....
aguante el micro 16f84  !!!!

visita mi pagina: http://www.microembebidos.wordpress.com

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #10 en: 18 de Junio de 2007, 11:27:03 »
Las pruebas con outlook express y gfi ( http://www.gfi.com/emailsecuritytest/ ) demostraron cuan peligroso era el uso del outlook, por más pruebas realizadas siempre se colaba alguno. hacía falta otro gestor de correo al menos para los ordenadores de administración ya que en el resto de los ordenadores forzosamente tenía que estar el outlook instalado debido a que se daban clases de internet y el outlook era el programa que todo el mundo tenía en sus casas y/o empresas. la solución, como no, se la debemos al amigo google: the bat!, un excelente gestor de correo que además tiene una estrecha interrelación con kaspersky. se instaló kaspersky y the bat!, se volvieron a repetir las pruebas y ¡ ni uno solo se coló ! (he de decir que por aquel entonces eran menos los chequeos que realizaba). the bat!: http://www.thebat-es.com/

poco a poco se iban aclarando ciertos detalles: el kaspersky era el que mejor resultado daba a la hora detectar scripts al navegar, tenía una estrecha relación con the bat! y al mismo tiempo su extensa base de datos lo hacía muy interesante para explorar el contenido de los discos duros. otros detalles a su favor: office guard para evitar infecciones en los archivos de office e impedir la ejecución de macros 'contaminadas' y sus pantallas de estadísticas. estoy hablando de la v4.5 Pro y se trataba de un excelente antivirus a mi entender. LO malo: el modo monitor ralentizaba considerablemente el rendimiento y, además, si no está instalado el módulo monitor el ScriptChecker no funciona... descartado porque aún había algunos ordenadores en la academia que no gozaban de grandes recursos (por decirlo en plan cursi que m'estoy volviendo mu pijo últimamente).

el nod32 recien estrenaba la v2 y la v1 (que podía descargarse gratis de la web del fabricante) tenía múltiples defectos, pero me gustó desde un primer momento. su monitor pesa realmente muy poco y da la impresión de no existir e ¡ increíble ! ¡ se puede proteger mediante contraseña ! puede parecer tonto a nivel personal pero en una academia en la que era frecuente que determinados alumnos cerraran el antivirus para navegar tranquilos o que ciertos profesores lo desinstalaran e instalaran en su lugar otro de su preferencia y me jodieran depaso toda la configuración eso era... bue..!! la pera.

a diferencia de kaspersky que basa su potencial en su extensa base de datos, nod32 confía en su espléndida heurística y su base de datos es muy pequeña comparada con cualquier otro antivirus, parte un poco de la idea de que: ¿para que voy a tener el código correspondiente a un viernes13 si ya nadie usa ese virus? y si alguien lo usa detectaré su comportamiento, es decir, mi heurística lo detectará. y ello le ha servido para detectar múltiples virus nuevos que otros fabricantes tardaron todavía días en tener en sus bases de datos.

en las pruebas con outlook express y gfi ( http://www.gfi.com/emailsecuritytest/ ) no dejó pasar ni uno, pero si se colaron ciertos scripts en la navegación y la exploración desde webs de fabricantes alertaba de ciertos troyanos. Hoy en día nod32 es infinitamente mejor aunque, ojo, porque no chequea bien los archivos .rar

dado que kaspersky permitía una instalación personalizada en la que era posible evitar el módulo monitor se procedió a instalar nod32 y kaspersky (para realizar chequeos de lo discos en profundidad un día a la semana) y esta es la configuración que finalmente se adoptó. a partir de la v5 kaspersky no puede compartirse con otro antivirus en la misma máquina y si lo instalamos no queda otro remedio que 'sufrir' su modo monitor.

otra cosa sucede con nod32: las falsas alarmas de virus. decíamos que su módulo de heurística está pendiente del comportamiento de los archivos y si encuentra algo que le parece anómalo, salta. peeeero... también puede saltar sin motivo, y os pongo un ejemplo: determinado fabricante me da la posibilidad de descargar una versión demo de su producto para que la pruebe pero viene digamos 'muy capada' bueno, no importa, me busco el crack oportuno y la versión demo ! voilà ¡ deja de serlo. como ese crack tiene un comportamiento muy similar a un virus ya que ha de cambiar ciertos parámetros de otro u otros archivos, el nod32 mostrará su pantalla de alerta y nos dirá que nanai, que eso es un virus y tal vez sea cierto y yo no quiero correr riesgos de manera que recurro entonces a la extensa base de datos de kaspersky y si éste también salta borro el archivo sin más, de lo contrario doy por supuesto que no contiene virus alguno aunque para curarme en salud bloquearé el acceso de esa aplicación hacia el exterior con el cortafuegos y estaré un poco pendiente de lo que pase.

decía al principio que este no era un informe muy allá y la verdad es que no tengo ninguna referencia de los virus explorados ni de las páginas entonces visitadas. fueron cosas básicamente anotadas en papel y muy poco tengo hoy en algún cd que pueda servirnos. también es verdad que el número de antivirus es muy limitado y en parte lo fue porque confié desde un primer momento en las opiniones de quienes me parecieron conocedores del tema como la gente de nautopatia http://nautopia.coolfreepages.com/index.htm y http://nautopia.coolfreepages.com/seccion_windows.htm o los buenos artículos de www.vsantivirus.com (al final de la página tenemos una serie de ellos a cada cual más interesante)

también decía que no trato de convencer a nadie sobre este u otro antivirus, cada cual debería preguntarse hasta que punto es seguro el que utiliza y hasta que punto valora aquello que albergan su o sus discos duros. parto de la base de que ningún antivirus es 100% seguro y lo que trato es de encontrar un equilibrio entre seguridad y rendimiento y coincidiendo con lo dicho por J1M, si no hay algo de cerebro por mi parte de poco me servirá todo lo demás

http://www.nod32-es.com/home/home.htm
http://www.kaspersky.com/sp/
http://www.pandasoftware.es/home/particulares/
http://www.symantecstore.com/v2.0-img/operations/symantus/site/promo/pd/sidebysideES.htm

un saludo

Desconectado PalitroqueZ

  • Moderadores
  • DsPIC33
  • *****
  • Mensajes: 5474
    • Electrónica Didacta
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #11 en: 18 de Junio de 2007, 13:25:20 »
hasta ahora he notado que el NOD32 se comporta de una manera decente, respecto al resto de los antivirus.

y lo mejor que he visto, es montar una partición en el disco y usar un software de congelamiento tal como el deepfreeze para evitar el enbasuramiento al navegar por la red.

La propiedad privada es la mayor garantía de libertad.
Friedrich August von Hayek

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #12 en: 18 de Junio de 2007, 14:01:40 »
hola Pedro, ya te echaba de menos, jeje

yo creo que la clave de todo está -lo repito- en lo dicho por J1M: cabecita, un poco de cabecita por nuestra parte... eso como punto de partida.

aún no entré en la parte de los navegadores ni del cortafuegos, que todo se andará, pero ante un caso práctico (el mio): tengo el nod32 monitorizando y además tengo también el outpost firewall, y las auditorias que realizo me indican un buen nivel de seguridad. si descargo algo desde la mula le paso el nod32, el kaspersky y el avg antispyware... posiblemente soy un fanático de la seguridad pero es que valoro y mucho mi intimidad.

me digo que para un navegación más segura debería deshabilitar las cookies, los activeX y los referentes para que nadie sepa de mi vida cuando navego, tampoco debería aceptar java, ni javascript ni... ni... pero si no hago nada de esto no podría navegar (no podría acceder a todopic por ejemplo). y además resulta que me sigue gustando navegar por webs de hackers y similares...

lo que siempre hago o procuro hacer es eliminar los archivos temporales que es un lugar preferido para alojarse ciertos spywares y otro tipo de bichos terminados en ares. así que: Inicio > Ejecutar > %temp% > ordeno por fecha siendo el primero el más reciente y todos los que no sean del día de hoy los elimino.
también en firefox: Herramientas > Opciones > Privacidad > limpiar siempre la información privada cuando cierre firefox > botón configuración > selecciono todo, y también en pestaña Seguridad > advertirme cuando algún sitio intente instalar complementos y decirme si es sospechoso de engaño...

os propongo una prueba a quienes tengáis un buen antispyware instalado: pasaros un buen rato navegando de aquí para allá (no, no es necesario irse a webs de poca ropa) y después testear con vuestro antivirus la carpeta c:\documents and settings y subcarpetas y pasarle a continuación el antispyware... veréis que sorpresas nos da la vida, sobre todo lo que se  puede llegar a esconder en un cookie...

saludos

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #13 en: 18 de Junio de 2007, 14:04:13 »
en el tema del sistema operativo y discos duros, pues tengo una instalación limpia del sistema y una imagen de la misma creada con norton ghost, que me permite recuperarlo en apenas unos cinco minutos y de lo demás suelo hacer copias de seguridad con cierta frecuencia.

saludos

Desconectado xocas

  • Administrador
  • PIC24H
  • *******
  • Mensajes: 2312
Re: Seguridad vs rendimiento. un pequeño test
« Respuesta #14 en: 21 de Junio de 2007, 17:08:16 »
hola

leyendo lo escrito anteriormente y viendo lo pobre que se estaba quedando en lo esencial decidí que lo lógico sería hacer un test nuevo, con antivirus más recientes y especificando claramente los pasos seguidos, el virus tratado, el tipo de infección y hasta que punto el antivirus es efectivo ante una situación determinada.

para ello me fui en busca de virus a ciertas direcciones que todavía conservo y finalmente di con lo que quería: un listado de virus, troyanos y demás jodiendas listas para su descarga, y eso fue lo que hice, comenzar la descarga de los bichos...

lo malo fue que en un momento inesperado el navegador mostró una página con un mensaje que decía: NO DEBERÍAS ESTAR AQUÍ (sic) y pocos segundos después el avg antispyware me anuncia su caducidad (no le toca caducar todavía), el winxp solicita ser reiniciado, cosa que no hago, el nod32 y el outpost desaparecen de la barra de aplicaciones y 'mis protecciones' se han ido al garete en un instante. desconecto la conexión como primera medida, reinicio en modo a prueba de fallos y cheque la máquina... perdón, trato de chequearla porque ni los antivirus ni el avg antispyware funcionan. estoy contagiado!!!  :shock: :shock: :shock:

suerte que el sábado pasado hice una copia entera de la partición de arranque y no he perdido nada... y no, no os pasaré la dirección de la web 'malvada'

algo quería decir y es que me encantaría ser tan preciso como Reinier en sus descripciones o tan ameno como Diego en las suyas y que esto no se convirtiera en un ladrillo... que va camino de eso... haré un esfuerzo

saludos