Login Barrapunto
Symantec y Karspersky, antivirus con rootkit incluido
pobrecito hablador nos cuenta: «He leído en Noticiasdot que Mark Russinovich, famoso por el descubrimiento de los rootkits en los CDs de Sony, ha descubierto que el antivirus Kaspersky (desde la versión 5.0) y el Norton SystemWorks de Symantec (desde mediados de los 90), crean una carpeta oculta a las APIs de Windows y a los antivirus en general, que puede servir de escondite para posibles virus. Mark Russinovich afirma que esto es como un rootkit. Symantec lo niega y Kaspersky dice que no supone ningún agujero de seguridad. En cualquier caso sí aparenta ser un peligro potencial. Parece ser que Symantec ya ha deshabilitado esta función con una actualización y que Kaspersky no tiene intención de hacerlo. Symantec también ha sacado su propia nota.»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Symantec y Karspersky, antivirus con rootkit incluido
|
Log in/Crear cuenta
| Top
| 82 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Nada nuevo...
(Puntos:4, Informativo)No sólo cornudos, sino apaleados. Y encima contentos!
No lo entiendo
(Puntos:3, Inspirado)( http://www.eines.cat/ | Última bitácora: Sábado, 17 Mayo de 2008, 19:50h )
Uso dos máquinas Windows XP habitualmente, una en el pueblo y otra en barcelona. Una de ellas con conexión ADSL y la otra modem. Utilizo el Emule, me bajo programas cuando los necesito. MSN, correo con Eudora, navego con Firefox..... y nunca he tenido ningún problema.
Sólo hay que ir con cuidado...
No entiendo el pánico que tiene la gente de los virus, la primera cosa que hacen cuando instalan un XP es instalar el antivirus... con lo bien que funciona el XP recién instalado, y lo que llega a relantizar la presencia de un antivirus en memoria analizandolo todo. Por no hablar de esto que ha salido ahora, de los rootkits...
:wq
Xarxa Eines.cat [eines.cat]
Re:No lo entiendo
(Puntos:4, Inspirado)( Última bitácora: Viernes, 01 Agosto de 2008, 12:00h )
Luego está aquello de que, si nunca has tenido un antivirus, cómo puedes saber si has tenido alguno. Yo no estoy de acuerdo con esta afirmación. Soy partidario de lo que dices, un Windows al día y su correspondiente firewall (ya sea software o hardware), con el mínimo cuidado y sentido común (no hace falta demasiado), te permite tenerlo limpio de bichitos. Lo peor de los antivirus no es la paranoia que crea en la gente, sino que la gente se cree segura cuando no lo está.
Re:No lo entiendo
(Puntos:4, Inspirado)( http://barrapunto.com/ )
En linux en cambio, el sistema que tengo desde hace más de 2 años lo tengo cada vez más afinado. De vez en cuando me miro bien cómo funciona un programa y retoco la configuración para dejarla a mi gusto.
Para mí por lo menos, linux es como los vinos, que con el tiempo mejoran.
Ahora entiendo...
(Puntos:2, Divertido)( http://kernelsource.org/ )
Al final va a tener razón y todo con que las compañías de antivirus son las mismas que hacen los virus...
Neologismos estratégicos
(Puntos:1, Inspirado)Citando el articulo: "Symantec dijo que la polémica levantada por Russinovich obligará a la industria a trabajar conjuntamente para definir correctamente el termino de rootkit tal como ya lo hicieron el pasado año cuando concretaron el uso correcto del termino spyware."
Claro, hay que seguir creando terminos más actuales que permitan aclarar las cosas: guerra preventiva, asesinato selectivo, libertad tutelada, daños colaterales ...
Saldran más?
(Puntos:2, Interesante)( http://www.lukos.org/ | Última bitácora: Lunes, 25 Febrero de 2008, 16:18h )
Hoy me levante pregunton jejeje.
Ta luego !
www.lukos.org
Seguridad por oscuridad
(Puntos:2)( http://barrapunto.com/~orfeo/journal/ | Última bitácora: Viernes, 18 Julio de 2008, 05:51h )
Me estraña que algún virus no use estas carpetas para "ocultarse", pero tras la noticia no tardará mucho.
Nada nuevo bajo el sol
(Puntos:2, Informativo)( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
La gente se esta quejando de que los antivirus esconden ficheros pero no se quejan de que modifiquen el kernel. Curioso.
Mark Russinovich? me suena...
(Puntos:2, Informativo)( http://barrapunto.com/ )
De todos modos, sólo los tontainas usan antivirus... dan una falsa sensación de seguridad, que es todo lo que el necio necesita. Los que realmente se preocupan por la seguridad, parchean bien sus sistemas y no van abriendo los "carmen_electra_en_pelotas.jpg.exe".
Ante la estupidez, no hay antivirus que valga, con rootkit o sin rootkit.
~out of the closet!~
Rootkit es el Windows XP
(Puntos:1, Divertido)- Oculta la extension de los ficheros (de forma que no se sabe si estas ejecutando un programa o abriendo un archivo con un programa registrado.
- Crea carpetas ocultas y mete cantidad de basura: ficheros temporales que nunca borra (donde se alojan los dialers y spyware por cierto) y luego la carpeta de "recuperacion del sistema" que ocupa una cantidad ingente de disco duro y nunca se usa.
Asi que el concepto de ocultacion rootkit forma parte del Windows XP.
Reflexión
(Puntos:1, Inspirado)Que cosas
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 29 Junio de 2007, 18:25h )
La libertad se mide en la que le damos a los demás, no en la que nos tomamos nosotros.
Me parece un poco alarmista
(Puntos:2, Informativo)( http://barrapunto.com/ | Última bitácora: Viernes, 17 Noviembre de 2006, 23:39h )
En cuanto a lo que dicen del Kaspersky, si no lo he entendido mal lo que hace es guardar un código de comprobación de cada fichero para saber si ha sido modificado, y en caso afirmativo analizarlo por si está infectado. Si eso es un rootkit, ¿entonces el MD5 que es?
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn!
Kaspersky
(Puntos:1, Informativo)Uso Kaspersky en WinXP y me he encontrado con el supuesto rootkit, precisamente probando el RootKitRevealer de Russinovich.
Supongo que el que ha escrito la noticia se refiere a la "tecnología" IStreams, que almacena un CRC de los ficheros en los NTFS alternate data streams para acelerar los escaneos (http://www.kaspersky.com/faq?qid=156636746). Es algo documentado, como se puede ver en el anterior link, y el mismo antivirus da la opción de no utilizar esta técnica (hay una opción en la configuración del mismo para no usarla, aunque por defecto está activada), y además Kaspersky proporciona una utilidad para poder eliminar estos streams (http://www.kaspersky.com/faq?qid=170884737&qtype= 3594740). Que lo que haya almacenado en esos streams sean CRCs o no es otra historia, aunque mejore la velocidad de los escaneos tengo desactivada la opción y eliminé los streams de marras con esa utilidad y no han vuelto a aparecer.
Por cierto, echando un vistazo al blog de Russinovich (http://www.sysinternals.com/Blog/) se ve que se explaya bastante sobre Symantec, pero no he encontrado ni una sola referencia a Kaspersky.
No pretendo defender a Kaspersky, pero los de noticiasdot.com podrían comprobar un poco lo que escriben antes de publicarlo y ya de paso aportar algún enlace diciendo de donde han sacado la noticia.
el dichoso invento de los virus.
(Puntos:1, Interesante)Porque en muchos años no he visto un virus para linux, solamente en una ocasion un scrip borrable a mano para Konkeror ?
Resulta que el publico acepta esto de los virus como algo absolutamente normal, como aquello del efecto 2000, o tantos hackers que se quedan con el dinero de Clinton, pero como es que hay tan poca gente con la mosca detras de la oreja, y acepta comprarse antivirus todos los años, para Windows, no me lo explico.
Lo ideal no seria que se acabaran los virus y su negocio, que nada aporta sino a unos pocos, que no es mas que Microsoft, que claro esta, no puede comercializar antivirus bajo su marca, sino bajo doctor pin, pero todos saben ya que es el mismo bolsillo.
Eso es como el dichoso invento de los mosquitos que se colaban en los primeros ordenadores, los bugs que provocaban fallos, desde entonces no pararan nunca tampoco,otro negocio.
Kaspersky, no Karspersky
(Puntos:2, Informativo)( Última bitácora: Lunes, 12 Junio de 2006, 08:45h )
Re:algo raro raro raro ...
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 11 Febrero de 2005, 08:45h )
Eso, eso, los cocodrilos que se jodan!