Historias
Slashboxes
Comentarios

Symantec y Karspersky, antivirus con rootkit incluido

editada por Candyman el 19 de Enero 2006, 08:08h   Printer-friendly   Email story
desde el dept. ¿quién-vigila-a-los-vigilantes?
pobrecito hablador nos cuenta: «He leído en Noticiasdot que Mark Russinovich, famoso por el descubrimiento de los rootkits en los CDs de Sony, ha descubierto que el antivirus Kaspersky (desde la versión 5.0) y el Norton SystemWorks de Symantec (desde mediados de los 90), crean una carpeta oculta a las APIs de Windows y a los antivirus en general, que puede servir de escondite para posibles virus. Mark Russinovich afirma que esto es como un rootkit. Symantec lo niega y Kaspersky dice que no supone ningún agujero de seguridad. En cualquier caso sí aparenta ser un peligro potencial. Parece ser que Symantec ya ha deshabilitado esta función con una actualización y que Kaspersky no tiene intención de hacerlo. Symantec también ha sacado su propia nota

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Nada nuevo...

    (Puntos:4, Informativo)
    por pajaro (14380) el Jueves, 19 Enero de 2006, 08:22h (#680573)
    No es lo mismo que hacen la indústria del tabaco? Añadir "complementos" para que sus clientes los sean aún más?

    No sólo cornudos, sino apaleados. Y encima contentos!
  • No lo entiendo

    (Puntos:3, Inspirado)
    por anigwei (6610) <andreuNO@SPAMeines.info> el Jueves, 19 Enero de 2006, 08:28h (#680576)
    ( http://www.eines.cat/ | Última bitácora: Sábado, 17 Mayo de 2008, 19:50h )
    Soy usuario habitual de Windows (por ahora, Linux lo tengo en el Servidor y en otra máquina) y no tengo instalado antivirus. Sólo utilizaba hace años el VirusScan de MCAffe con MS-DOS, cuando me pasaban juegos y programitas en disket.
    Uso dos máquinas Windows XP habitualmente, una en el pueblo y otra en barcelona. Una de ellas con conexión ADSL y la otra modem. Utilizo el Emule, me bajo programas cuando los necesito. MSN, correo con Eudora, navego con Firefox..... y nunca he tenido ningún problema.

    Sólo hay que ir con cuidado...
    No entiendo el pánico que tiene la gente de los virus, la primera cosa que hacen cuando instalan un XP es instalar el antivirus... con lo bien que funciona el XP recién instalado, y lo que llega a relantizar la presencia de un antivirus en memoria analizandolo todo. Por no hablar de esto que ha salido ahora, de los rootkits...

    --

    :wq
    Xarxa Eines.cat [eines.cat]
    • Re:No lo entiendo de pobrecito hablador (Puntos:3) Jueves, 19 Enero de 2006, 09:27h
      • Re:No lo entiendo de manwesulimo (Puntos:3) Jueves, 19 Enero de 2006, 09:51h
        • Re:No lo entiendo

          (Puntos:4, Inspirado)
          por gothmog (15327) el Jueves, 19 Enero de 2006, 10:17h (#680654)
          ( Última bitácora: Viernes, 01 Agosto de 2008, 12:00h )
          Un windows recién instalado es un coladero. Siempre, siempre, siempre, lo primero es ir a windows update y ponerlo al día.

          Luego está aquello de que, si nunca has tenido un antivirus, cómo puedes saber si has tenido alguno. Yo no estoy de acuerdo con esta afirmación. Soy partidario de lo que dices, un Windows al día y su correspondiente firewall (ya sea software o hardware), con el mínimo cuidado y sentido común (no hace falta demasiado), te permite tenerlo limpio de bichitos. Lo peor de los antivirus no es la paranoia que crea en la gente, sino que la gente se cree segura cuando no lo está.

          [ Padre ]
        • Re:No lo entiendo de Killer_Onion (Puntos:2) Jueves, 19 Enero de 2006, 10:26h
          • Re:No lo entiendo de Dan Netwalker (Puntos:2) Jueves, 19 Enero de 2006, 12:02h
          • Re:No lo entiendo

            (Puntos:4, Inspirado)
            por haralder (5907) el Jueves, 19 Enero de 2006, 12:08h (#680750)
            ( http://barrapunto.com/ )
            Cuando era usuario de Windows, lo reinstalaba cada 3-6 meses, porque aquello empezaba a ser un carajal de DLLs de todas las versiones, programas que al desinstalar dejaban todo tipo de basura... Eso sí, era en mi caso porque me gusta probar todo tipo de programas.

            En linux en cambio, el sistema que tengo desde hace más de 2 años lo tengo cada vez más afinado. De vez en cuando me miro bien cómo funciona un programa y retoco la configuración para dejarla a mi gusto.

            Para mí por lo menos, linux es como los vinos, que con el tiempo mejoran.

            [ Padre ]
        • 1 respuesta por debajo de tu umbral de lectura actual.
    • Re:No lo entiendo de pobrecito hablador (Puntos:2) Jueves, 19 Enero de 2006, 11:07h
    • Re:No lo entiendo de ElHobbit (Puntos:3) Jueves, 19 Enero de 2006, 11:25h
    • Re:No lo entiendo de pezezin (Puntos:1) Jueves, 19 Enero de 2006, 11:41h
    • Re:No lo entiendo de daviguez (Puntos:1) Jueves, 19 Enero de 2006, 17:03h
    • Re:No lo entiendo de rubioq (Puntos:1) Viernes, 20 Enero de 2006, 02:45h
    • Re:No lo entiendo de AlphaFreak (Puntos:2) Jueves, 19 Enero de 2006, 14:47h
    • 6 respuestas por debajo de tu umbral de lectura actual.
  • Ahora entiendo...

    (Puntos:2, Divertido)
    por japg (17219) el Jueves, 19 Enero de 2006, 08:32h (#680578)
    ( http://kernelsource.org/ )
    que mi vecino, que siempre va con dos o tres antivirus instalados (por seguridad, como en el sexo, hay que ir preparado) esté siempre infectado.

    Al final va a tener razón y todo con que las compañías de antivirus son las mismas que hacen los virus...
  • Neologismos estratégicos

    (Puntos:1, Inspirado)
    por pobrecito hablador el Jueves, 19 Enero de 2006, 08:33h (#680579)

    Citando el articulo: "Symantec dijo que la polémica levantada por Russinovich obligará a la industria a trabajar conjuntamente para definir correctamente el termino de rootkit tal como ya lo hicieron el pasado año cuando concretaron el uso correcto del termino spyware."

    Claro, hay que seguir creando terminos más actuales que permitan aclarar las cosas: guerra preventiva, asesinato selectivo, libertad tutelada, daños colaterales ...

  • Saldran más?

    (Puntos:2, Interesante)
    por elangelcaido (19739) el Jueves, 19 Enero de 2006, 08:35h (#680582)
    ( http://www.lukos.org/ | Última bitácora: Lunes, 25 Febrero de 2008, 16:18h )
    Parace que empiezana a salir mas aplicaciones con agujeros de este tipo. ¿Qué se puede esperar si los propios antivirus no te protegen de los virus (obiamente ninguno te va a proteger nunca al 100%)?, ¿Cuantos más habrá sin que lo sepamos?, ¿Puede que los cuelgues de Windows sean por más cosas que porque el sistema tenga bugs?
    Hoy me levante pregunton jejeje.
    --
    Ta luego !
    www.lukos.org
  • Parece que volvemos al clásico debate de si es más seguro algo de lo que conocemos todo, o una implementación de la que desconocemos algunas de sus "características".

    Me estraña que algún virus no use estas carpetas para "ocultarse", pero tras la noticia no tardará mucho.
  • Nada nuevo bajo el sol

    (Puntos:2, Informativo)
    por matajacker (22228) el Jueves, 19 Enero de 2006, 08:50h (#680591)
    ( Última bitácora: Viernes, 26 Enero de 2007, 15:04h )
    Un rootkit tiene como uno de sus propositos esconderse. Un antivirus tiene como uno de sus propositos analizar datos antes de que llegan a ejecutarse. Pues los dos tipos de productos usan kernel [resplendence.com] hooks [microsoft.com].

    La gente se esta quejando de que los antivirus esconden ficheros pero no se quejan de que modifiquen el kernel. Curioso.
  • Mark Russinovich? me suena...

    (Puntos:2, Informativo)
    por faloma (21666) el Jueves, 19 Enero de 2006, 08:52h (#680592)
    ( http://barrapunto.com/ )
    Ah, claro, es el autor de uno de esos libros (que según la comunidad barrapuntera no existen, que tengo memoria xD) que cuentan los entresijos del windows y su diseño.

    De todos modos, sólo los tontainas usan antivirus... dan una falsa sensación de seguridad, que es todo lo que el necio necesita. Los que realmente se preocupan por la seguridad, parchean bien sus sistemas y no van abriendo los "carmen_electra_en_pelotas.jpg.exe".

    Ante la estupidez, no hay antivirus que valga, con rootkit o sin rootkit.
    --

    ~out of the closet!~
  • Rootkit es el Windows XP

    (Puntos:1, Divertido)
    por pobrecito hablador el Jueves, 19 Enero de 2006, 09:15h (#680600)
    Si un rootkit es aquel que crea carpetas ocultas, el propio Windows XP es un enorme rootkit porque:

    - Oculta la extension de los ficheros (de forma que no se sabe si estas ejecutando un programa o abriendo un archivo con un programa registrado.

    - Crea carpetas ocultas y mete cantidad de basura: ficheros temporales que nunca borra (donde se alojan los dialers y spyware por cierto) y luego la carpeta de "recuperacion del sistema" que ocupa una cantidad ingente de disco duro y nunca se usa.

    Asi que el concepto de ocultacion rootkit forma parte del Windows XP.
  • Reflexión

    (Puntos:1, Inspirado)
    por pobrecito hablador el Jueves, 19 Enero de 2006, 10:24h (#680666)
    Usar antivirus es como contratar a la mafia para que te proteja de los ladrones.
  • Que cosas

    (Puntos:2)
    por bufalo_1973 (13194) el Jueves, 19 Enero de 2006, 11:07h (#680711)
    ( http://barrapunto.com/ | Última bitácora: Viernes, 29 Junio de 2007, 18:25h )
    ¿No eran estos a los que les iban a dar una burrada de $ para "mejorar la seguridad" de Linux? :P
    --

    La libertad se mide en la que le damos a los demás, no en la que nos tomamos nosotros.
  • Me parece un poco alarmista

    (Puntos:2, Informativo)
    De toda la vida los antivirus se han ocultado, precisamente para que los virus no les detecten y puedan desactivarlos.

    En cuanto a lo que dicen del Kaspersky, si no lo he entendido mal lo que hace es guardar un código de comprobación de cada fichero para saber si ha sido modificado, y en caso afirmativo analizarlo por si está infectado. Si eso es un rootkit, ¿entonces el MD5 que es?
    --

    Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn!

  • Kaspersky

    (Puntos:1, Informativo)
    por pobrecito hablador el Jueves, 19 Enero de 2006, 12:29h (#680769)
    Buenas

    Uso Kaspersky en WinXP y me he encontrado con el supuesto rootkit, precisamente probando el RootKitRevealer de Russinovich.

    Supongo que el que ha escrito la noticia se refiere a la "tecnología" IStreams, que almacena un CRC de los ficheros en los NTFS alternate data streams para acelerar los escaneos (http://www.kaspersky.com/faq?qid=156636746). Es algo documentado, como se puede ver en el anterior link, y el mismo antivirus da la opción de no utilizar esta técnica (hay una opción en la configuración del mismo para no usarla, aunque por defecto está activada), y además Kaspersky proporciona una utilidad para poder eliminar estos streams (http://www.kaspersky.com/faq?qid=170884737&qtype= 3594740). Que lo que haya almacenado en esos streams sean CRCs o no es otra historia, aunque mejore la velocidad de los escaneos tengo desactivada la opción y eliminé los streams de marras con esa utilidad y no han vuelto a aparecer.

    Por cierto, echando un vistazo al blog de Russinovich (http://www.sysinternals.com/Blog/) se ve que se explaya bastante sobre Symantec, pero no he encontrado ni una sola referencia a Kaspersky.

    No pretendo defender a Kaspersky, pero los de noticiasdot.com podrían comprobar un poco lo que escriben antes de publicarlo y ya de paso aportar algún enlace diciendo de donde han sacado la noticia.
  • el dichoso invento de los virus.

    (Puntos:1, Interesante)
    por pobrecito hablador el Jueves, 19 Enero de 2006, 12:54h (#680802)
    Porque WindowsXP tiene mas virus, es que tiene virus pero a diario, que Windows98 ? eso significa que lo de los antivirus no es mas que un negocio que por supuesto, jamas acabara para Windows, ni para el proximo Windows Vista, que por esta causa la gente espera, pero volvera a ser la misma historia perpetua ?

    Porque en muchos años no he visto un virus para linux, solamente en una ocasion un scrip borrable a mano para Konkeror ?

    Resulta que el publico acepta esto de los virus como algo absolutamente normal, como aquello del efecto 2000, o tantos hackers que se quedan con el dinero de Clinton, pero como es que hay tan poca gente con la mosca detras de la oreja, y acepta comprarse antivirus todos los años, para Windows, no me lo explico.

    Lo ideal no seria que se acabaran los virus y su negocio, que nada aporta sino a unos pocos, que no es mas que Microsoft, que claro esta, no puede comercializar antivirus bajo su marca, sino bajo doctor pin, pero todos saben ya que es el mismo bolsillo.


    Eso es como el dichoso invento de los mosquitos que se colaban en los primeros ordenadores, los bugs que provocaban fallos, desde entonces no pararan nunca tampoco,otro negocio.
  • Kaspersky, no Karspersky

    (Puntos:2, Informativo)
    por MushRoom (15475) el Jueves, 19 Enero de 2006, 13:57h (#680841)
    ( Última bitácora: Lunes, 12 Junio de 2006, 08:45h )
    Pues eso, que en el título de la noticia viene mal el nombre. Aunque claro... con lo complicadito que es no me extraña que haya ocurrido ;)
  • por kelosepas (17069) el Jueves, 19 Enero de 2006, 11:21h (#680721)
    ( http://barrapunto.com/ | Última bitácora: Viernes, 11 Febrero de 2005, 08:45h )
    Symantec Live Update se instala como un producto separado, probáblemente tengas una entrada en tu lista de agregar y quitar programas para poderlo desinstalar.
    --

    Eso, eso, los cocodrilos que se jodan!
    [ Padre ]
  • 7 respuestas por debajo de tu umbral de lectura actual.