Viernes, 21 de Noviembre de 2008
Comparativa Antivirus 1999: ThunderByte
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
ThunderByte es un producto clásico, en su momento estaba considerado como uno de los mejores, especialmente por su motor heurístico. Pero todo parece indicar que la fusión entre Norman y ThunderByte ha provocado un estancamiento en la calidad de este producto, que esperamos pase a formar parte del nuevo antivirus de la casa Norman.

ThunderByte es un producto que no contiene un gran número de firmas en su motor de detección, algo más de 8.000, cuando lo normal hoy día son números superiores a las 15.000 firmas. Es por que confía, quizás excesivamente, en su poderosa detección heurística que tanta potencia demostró en sus versiones DOS.

Esta característica de ThunderByte lo convierten en una herramienta muy útil para los estudiosos de los virus, gracias a los completos informes que genera su heurística. Si bien es cierto, a su vez se convierte en un claro contratiempo para aquellos usuarios más noveles en cuanto a virología informática se refiere, ya que es fácil se pierdan ante los mensajes excesivamente técnicos que nos muestra. Otro problema se presenta en la ambigüedad de las afirmaciones de ThunderByte a la hora de informarnos, utilizando términos como «probáblemente» ó «puede estar».

Se encuentra especialmente efectivo con los virus de DOS, donde ofrece toda la potencia de su heurística, sin embargo, ésta baja drásticamente en cuanto a las nuevas formas de infección. Virus de última generación, infecciones basadas en sistemas de 32 bits, scripts, applets de Java ó controles Active-X conforman el gran talón de Aquiles de este antivirus.

A favor de ThunderByte podemos encontrar que es uno de los más rápidos durante el escaneo. Ofrece cumplida información en el caso de los No-Virus que son bromas residentes, detectándolas como tales. Y en entornos de red detecta cuando una nueva unidad es añadida, avisando y suministrando al usuario la opción de analizarla. Por último resulta especialmente útil la posibilidad de planificar, de forma automática, chequeos del sistema gracias al módulo Background.

Otro característica que diferencia a Thunderbyte del resto de antivirus es la utilización de un tipo de checksum particular conocido como cyclic redundancy code (CRC), que permite poder detectar cualquier cambio de un fichero, provocando la consiguiente alarma.

Los resultados de la comparativa no dejan lugar a dudas. Se trata de un producto medio, que no puede competir con las grandes casas, que si han sabido adaptarse a los nuevos tiempos. A todo esto debemos mencionar un servicio técnico, que si bien se ha mostrado en todo momento dispuesto a ayudar a nuestro usuario ficticio, ha sido incapaz de encontrar si quiera el virus en las muestras suministradas.

Norman ThunderByte es el complemento ideal para Norman Virus Control, pues este último es un escaner sin heurística, pero con una buena base de datos de firmas. Esperamos que ambos productos, que actualmente se venden de manera conjunta en el mismo CD, unifiquen sus motores en breve, pues no dudamos que ambas ingenierías trabajando de forma conjunta pueden ofrecer un excelente resultado.

ThundeByte
Distribuidor: SC2. Tfn: 91 571 81 25 .
Precio: 6.995 pesetas.