Domingo, 12 de Febrero de 2012
Comparativa Antivirus 2001: Características olvidadas en las evaluaciones de productos antivirus
· Comparativa Antivirus Abril 2001
Introducción
· El año de los gusanos
· i-worms
· Impacto en España
· Se busca al culpable
· Los sucesores
· Reacción de Microsoft
· Las edades de la vida
· El virus más astuto
· Virus actualizable
· Llegan las Navidades
· Por la puerta de atrás
· ¿Virus en teléfonos móviles?
Antivirus con nombre propio
· Antivirus con nombre propio
· El primer virus
· La primera vacuna
· Crítica a los sistemas de evaluación
· Características olvidadas en las evaluaciones de productos antivirus
· Debilidades en los antivirus
· Virus actualizables
· Virus y teléfono móviles
Al otro lado de la línea
· Al otro lado de la línea
· El comienzo
· ¿Por qué crear virus?
· ¿Gusanos inofensivos?
· Legislación
· Negocio o necesidad
· La última creación
Windows XP, ¿el final de los virus informáticos?
· Windows XP, ¿el final de los virus informáticos?
· La opinión de Mikel Urizarbarrena
· La opinión de Eugene Kaspersky
· La opinión de «Zulu»
· La opinión de Bernardo Quintero
Antivirus para un mundo real
· Antivirus para un mundo real
· Los elegidos
· 1ª Prueba. Instalación en un entorno hostil
· 2ª Prueba. Atención inmediata al usuario
· 3ª Prueba. Atención al usuario por correo electrónico
· 4ª Prueba. Detección de un virus modificado
· 5ª Prueba. Impacto del antivirus en el trabajo diario
· 6ª Prueba. Respuesta de los laboratorios ante un virus nuevo
· 7ª Prueba. Detección de muestras según categorías
· 8ª Prueba. Formatos de compresión tradicionales
· 9ª Prueba. Compresores ejecutables
· 10ª Prueba. Detección desde clientes Internet
Productos analizados
· McAfee VirusScan
· Norton Antivirus 2001
· Sophos Anti-Virus
· Norman Virus Control
· AntiViral Toolkit Pro (AVP)
· Panda Antivirus Platinum
· F-Secure Anti-Virus
· PC-Cillin 7.5
· InoculateIT
· Conclusiones finales
· Consideraciones finales

Volver al indice de articulos
¿cuáles son a tu juicio algunas características olvidadas en las evaluaciones de productos antivirus que debieran ser tenidas en cuenta?

EK: Evaluar la ausencia de los falsos positivos (cuando un fichero o sector de arranque está limpio y el antivirus detecta un virus en él), realizar tests para comprobar que el antivirus no produce interferencias o bloqueos en el trabajo diario, y estudiar, además de la detección, la capacidad de eliminación de los virus en los ficheros infectados. La velocidad en todas las operaciones también es un punto a tener en cuenta, ya que hoy día son muchos los megas de información que pasan por nuestros sistemas y que deben ser analizados.

Un punto muy importante es la fiabilidad y la facilidad del producto, el hecho de que el antivirus no falle en determinadas circunstancias o que no haga preguntas técnicas al usuario para la toma de decisiones cruciales puede encaminar en buena medida el éxito de una solución antivirus.

En lo que a porcentajes de detección se refiere, sería interesante estudiar los índices alcanzados con series de virus polimórficos, así como la posibilidad de evaluar la potencia del motor heurístico.

MU: En general, creo que pocas comparativas se hacen poniéndose en el lugar del usuario y verificando cual es la solución, que en su conjunto, mejor le protege y que menos intervención suya requiere.

Es muy frecuente olvidar el análisis de los servicios que en ese país van a disfrutar los usuarios, y también es frecuente que se obvie medir el tiempo y calidad de respuesta ante posibles epidemias.

En cuanto a producto, es típico ignorar algunas de las diversas formas en que los virus pueden llegarnos a través de correo electrónico (el 87% del total de las infecciones son a través de e-mail). Por ejemplo, durante el 2000 la mayoría de los antivirus no podían analizar el cuerpo de los mensajes de correo (los extendidos KAK y Forgotten se presentan así), pero no he visto una sola comparativa que analizara ésto.