|
Con respecto a ediciones pasadas hemos visto una clara mejoría en la prestación de servicios, destaca principalmente el interés y los tiempos de respuesta en proporcionar solución para un virus nuevo, con mención especial para el récord obtenido por AVP. Parece que las casas se han concienciado de la importancia de ofrecer una respuesta inmediata para los nuevos especímenes, ya que los tiempos de propagación de los virus se han acortado espectacularmente debido a la utilización de Internet como medio de propagación.
En cuanto a los porcentajes de detección el nivel también ha sido bastante alto, a excepción de Norton y Sophos que se encuentran especialmente débiles ante algunas colecciones. Destacados en este terreno los ya fijos F-Secure, AVP, Panda, VirusScan y PC-Cillin, éste último corrigiendo un agujero importante que denunciamos en la anterior comparativa cuando comprobamos que era incapaz de detectar ningún gusano para IRC. También ha sorprendido de forma agradable InoculateIT, un producto freeware para usuarios finales que, sin llegar a los ratios de los anteriores, se defiende muy bien.
En el apartado de módulos de Internet, Panda y VirusScan continúan siendo las soluciones que mejor se adaptan a las necesidades de los internautas. En segundo lugar hay que destacar a Norton, especialmente su módulo de protección para el correo electrónico, si bien se echa en falta protección para el resto de protocolos. Otro producto con protección específica para Internet es PC-Cillin, que puede analizar el tráfico entrante por POP3, sin embargo falla cuando el puerto utilizado no es el estándar, como por ejemplo cuando nos encontramos detrás de un proxy, si bien es cierto que funcionará a la perfección en las configuraciones más usuales. En el resto de productos la protección orientada hacia Internet destaca por su ausencia, echándose en falta en un motor de la talla de AVP, que se muestra especialmente conflictivo con un cliente tan extendido como Outlook Express.
La prueba con SySmark 2000 tiene una doble lectura, por un lado comprobar el impacto real a modo de retraso en la velocidad de nuestro PC cuando trabajamos con las aplicaciones más usuales, y por el otro someter a un trabajo intensivo al sistema para detectar si de produce algún tipo de error o interferencia. Hay que felicitar a las casas por no haberse detectado ningún incidente en este último terreno. Por último otras de las pruebas inéditas de esta edición ha sido la de la detección de muestras tratadas con utilidades de compresión de ejecutables, donde a excepción de AVP el resto de productos no detectan esta nueva forma de ocultación especialmente utilizada hoy día en ataques durante la fase de introducción de backdoors y troyanos. Estamos seguros que debido a la importancia de soportar este tipo de formatos en la próxima comparativa podremos hablar de una mejoría en este terreno.
Como productos más destacados en esta comparativa tenemos a AVP, que ha sido el antivirus que ha quedado en primer lugar en más pruebas, y por otro a Panda, que se ha mostrado como el más homogéneo, situándose siempre en los puestos de cabeza de los distintos tests. En ambos encontramos una prueba donde se muestran especialmente débiles, en AVP la ausencia de protección específica para Internet, y en el caso de Panda el no soportar los nuevos formatos de compresión ejecutables. Tras estos dos productos destacar a VirusScan, que sin llegar a marcar diferencias claras en ninguna de las pruebas con respecto al resto de productos se muestra también muy estable a lo largo de ellas, aunque su punto más flaco lo encontramos en el soporte de formatos de compresión, tanto tradicionales como los nuevos basados en ejecutables.
Curiosamente Norton, un producto que también cuenta con una buena reputación, mantiene aun ratios bajos en algunas colecciones de virus. Otro fijo en los puestos de cabeza es F-Secure, el detector de virus con mejor ratio de aciertos, que si bien se encuentra muy desnudo en otras características importantes, como es la protección específica para los protocolos de Internet o la posibilidad de análisis heurísticos. Norman, PC-Cillin e InoculateIT se muestran en un nivel aceptable en la detección de colecciones, si bien deben mejorar en otros aspectos. Por último nos encontramos a Sophos, que a sus bajos índices de detección hay que sumar como peor característica la imposibilidad de desinfectar ficheros ejecutables infectados.
|