Lunes, 8 de Septiembre de 2008
Comparativa Antivirus 2001: Conclusiones finales
· Comparativa Antivirus Abril 2001
Introducción
· El año de los gusanos
· i-worms
· Impacto en España
· Se busca al culpable
· Los sucesores
· Reacción de Microsoft
· Las edades de la vida
· El virus más astuto
· Virus actualizable
· Llegan las Navidades
· Por la puerta de atrás
· ¿Virus en teléfonos móviles?
Antivirus con nombre propio
· Antivirus con nombre propio
· El primer virus
· La primera vacuna
· Crítica a los sistemas de evaluación
· Características olvidadas en las evaluaciones de productos antivirus
· Debilidades en los antivirus
· Virus actualizables
· Virus y teléfono móviles
Al otro lado de la línea
· Al otro lado de la línea
· El comienzo
· ¿Por qué crear virus?
· ¿Gusanos inofensivos?
· Legislación
· Negocio o necesidad
· La última creación
Windows XP, ¿el final de los virus informáticos?
· Windows XP, ¿el final de los virus informáticos?
· La opinión de Mikel Urizarbarrena
· La opinión de Eugene Kaspersky
· La opinión de «Zulu»
· La opinión de Bernardo Quintero
Antivirus para un mundo real
· Antivirus para un mundo real
· Los elegidos
· 1ª Prueba. Instalación en un entorno hostil
· 2ª Prueba. Atención inmediata al usuario
· 3ª Prueba. Atención al usuario por correo electrónico
· 4ª Prueba. Detección de un virus modificado
· 5ª Prueba. Impacto del antivirus en el trabajo diario
· 6ª Prueba. Respuesta de los laboratorios ante un virus nuevo
· 7ª Prueba. Detección de muestras según categorías
· 8ª Prueba. Formatos de compresión tradicionales
· 9ª Prueba. Compresores ejecutables
· 10ª Prueba. Detección desde clientes Internet
Productos analizados
· McAfee VirusScan
· Norton Antivirus 2001
· Sophos Anti-Virus
· Norman Virus Control
· AntiViral Toolkit Pro (AVP)
· Panda Antivirus Platinum
· F-Secure Anti-Virus
· PC-Cillin 7.5
· InoculateIT
· Conclusiones finales
· Consideraciones finales

Volver al indice de articulos
Con respecto a ediciones pasadas hemos visto una clara mejoría en la prestación de servicios, destaca principalmente el interés y los tiempos de respuesta en proporcionar solución para un virus nuevo, con mención especial para el récord obtenido por AVP. Parece que las casas se han concienciado de la importancia de ofrecer una respuesta inmediata para los nuevos especímenes, ya que los tiempos de propagación de los virus se han acortado espectacularmente debido a la utilización de Internet como medio de propagación.

En cuanto a los porcentajes de detección el nivel también ha sido bastante alto, a excepción de Norton y Sophos que se encuentran especialmente débiles ante algunas colecciones. Destacados en este terreno los ya fijos F-Secure, AVP, Panda, VirusScan y PC-Cillin, éste último corrigiendo un agujero importante que denunciamos en la anterior comparativa cuando comprobamos que era incapaz de detectar ningún gusano para IRC. También ha sorprendido de forma agradable InoculateIT, un producto freeware para usuarios finales que, sin llegar a los ratios de los anteriores, se defiende muy bien.

En el apartado de módulos de Internet, Panda y VirusScan continúan siendo las soluciones que mejor se adaptan a las necesidades de los internautas. En segundo lugar hay que destacar a Norton, especialmente su módulo de protección para el correo electrónico, si bien se echa en falta protección para el resto de protocolos. Otro producto con protección específica para Internet es PC-Cillin, que puede analizar el tráfico entrante por POP3, sin embargo falla cuando el puerto utilizado no es el estándar, como por ejemplo cuando nos encontramos detrás de un proxy, si bien es cierto que funcionará a la perfección en las configuraciones más usuales. En el resto de productos la protección orientada hacia Internet destaca por su ausencia, echándose en falta en un motor de la talla de AVP, que se muestra especialmente conflictivo con un cliente tan extendido como Outlook Express.

La prueba con SySmark 2000 tiene una doble lectura, por un lado comprobar el impacto real a modo de retraso en la velocidad de nuestro PC cuando trabajamos con las aplicaciones más usuales, y por el otro someter a un trabajo intensivo al sistema para detectar si de produce algún tipo de error o interferencia. Hay que felicitar a las casas por no haberse detectado ningún incidente en este último terreno. Por último otras de las pruebas inéditas de esta edición ha sido la de la detección de muestras tratadas con utilidades de compresión de ejecutables, donde a excepción de AVP el resto de productos no detectan esta nueva forma de ocultación especialmente utilizada hoy día en ataques durante la fase de introducción de backdoors y troyanos. Estamos seguros que debido a la importancia de soportar este tipo de formatos en la próxima comparativa podremos hablar de una mejoría en este terreno.

Como productos más destacados en esta comparativa tenemos a AVP, que ha sido el antivirus que ha quedado en primer lugar en más pruebas, y por otro a Panda, que se ha mostrado como el más homogéneo, situándose siempre en los puestos de cabeza de los distintos tests. En ambos encontramos una prueba donde se muestran especialmente débiles, en AVP la ausencia de protección específica para Internet, y en el caso de Panda el no soportar los nuevos formatos de compresión ejecutables. Tras estos dos productos destacar a VirusScan, que sin llegar a marcar diferencias claras en ninguna de las pruebas con respecto al resto de productos se muestra también muy estable a lo largo de ellas, aunque su punto más flaco lo encontramos en el soporte de formatos de compresión, tanto tradicionales como los nuevos basados en ejecutables.

Curiosamente Norton, un producto que también cuenta con una buena reputación, mantiene aun ratios bajos en algunas colecciones de virus. Otro fijo en los puestos de cabeza es F-Secure, el detector de virus con mejor ratio de aciertos, que si bien se encuentra muy desnudo en otras características importantes, como es la protección específica para los protocolos de Internet o la posibilidad de análisis heurísticos. Norman, PC-Cillin e InoculateIT se muestran en un nivel aceptable en la detección de colecciones, si bien deben mejorar en otros aspectos. Por último nos encontramos a Sophos, que a sus bajos índices de detección hay que sumar como peor característica la imposibilidad de desinfectar ficheros ejecutables infectados.