Historias
Slashboxes
Comentarios

Kaspersky reconoce que están desbordados

editada por Yonderboy el 09 de Febrero 2007, 18:02h   Printer-friendly   Email story
desde el dept. arranque-de-sinceridad
osksan nos cuenta: «Natalya Kaspersky, CEO de Kaspersky Lab, admite en unas declaraciones a la revista ComputerWorld que no tienen soluciones para el ciberdelito: "Pensamos que era posible realizar antivirus y que eran una protección adecuada. Ya no es así." Además asegura que Kaspersky tiene "a 50 ingenieros analizando el nuevo malware y buscando formas de bloquearlo, pero con 200 nuevas muestras por día, y en aumento, el trabajo se hace arduo". "Ninguna compañía antivirus puede venir y decirte que puede manejarlo todo. Consideramos responsable hacerlo saber a la gente de forma clara." Parece claro que las empresas de seguridad ya no pueden seguir el ritmo de las personas que desarrollan las amenazas, puede ser un claro síntoma de lo que se ha extendido la informática, cualquiera te hace un virus. :D»

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • cualquiera te hace un virus

    (Puntos:4, Inspirado)
    por Alataza (24493) el Viernes, 09 Febrero de 2007, 19:33h (#876383)
    ( Última bitácora: Lunes, 07 Abril de 2008, 18:21h )
    ... cualquiera te hace un virus.

    Aunque el :D final es claro, quiero comentar lo que todo el mundo piensa sobre los virus infórmaticos: que todo el mundo puede cagar virus.

    El tema del desarrollo de virus informáticos [wikipedia.org] no es para nada trivial. Quizás si sea más trivial el desarrollo de troyanos o gusanos, pero no corresponde para nada con el 100% de los tipos de virus.

    De siempre se ha dicho que cuando seas capaz de hacer un virus de cero, eficiente, invisible, con ocultación, ... vamos, de esos que abren el .exe, miran donde poder meterse, mutan y pasa totalmente inadvertido porque previamente ha matado o secuestrado todo antivirus y.. todo en 10kb...., entonces eres la hostia.

    Ahora la gente (los script kiddies tan famosos), cogen la ultima herramienta "generadora de virus", le da 5 parámetros y su firma mega guay y caga un virus-troyano de 176 kb que pone en el emule con el nombre "britney en pelotas.zip".

    En fin...

  • Pero....

    (Puntos:1)
    por kokiperex (21823) el Viernes, 09 Febrero de 2007, 19:45h (#876387)
    ( http://www.elmodem.com/ )
    Yo me pregunto (y sin ánimos de caer pesado), si Bill Gates asegura que Vista es el SO más seguro que hayan desarrollado jamás (desarrollado ellos), no significa eso que es a prueba de virus (con la consiguiente baja en las ventas de antivirus)?. Porque si me dice que es el más seguro, pero que además de los np-se-cuantos-dólares que cuesta una versión, le tengo que sumar el precio un antivirus decente, pues no se a qué seguridad se refiere.

    Ojalá hayan mejorado en Vista lo relacionado a permisos de usuario y que de alguna forma, un usuario (no administrador) que se infecte, sólo se cague sus archivos personales (algo como su /home) pero no cague el resto de la PC.
    --

    /*Sin Comentarios*/
  • por MichaelPalin (18373) el Viernes, 09 Febrero de 2007, 20:23h (#876397)
    ( http://barrapunto.com/ | Última bitácora: Sábado, 26 Abril de 2008, 09:21h )
    Ahora a esperar que la gente no pueda casi usar el Windows sin que se le meta algún virus y entonces llegamos nosotros con la frase de: "En linux no hay virus", y nos comemos el mundo en una semana. Y total, da igual lo seguro que sea el Vista, si el DRM va a estar tan presente como cuentan por ahí, sólo tendremos que decir la frase de: "...y tampoco tiene DRM". Pinta bien este año para el software libre, no creeís?
    --

    "I may be a pretty sad person, but I don't make jokes in base 13."

    • Re:Juas, juas (risa maliciosa) de Defero (Puntos:2) Viernes, 09 Febrero de 2007, 22:12h
      • Re:Juas, juas (risa maliciosa)

        (Puntos:4, Interesante)
        por pobrecito hablador el Viernes, 09 Febrero de 2007, 23:43h (#876475)

        Y el calentamiento global se debe a la ausencia de piratas en los mares del Caribe. Tengo pruebas. [venganza.org]

        Se me ocurren muchas otras explicaciones (racionales) que justifiquen la virtual ausencia de virus "en Linux":

        • El software libre en general, si es suficientemente popular y recibe un alto número de contribuciones, tiende a ser técnicamente más seguro, por eso de que cualquiera con los conocimientos técnicos necesarios puede proponer "parches". Quizás creer esto es un acto de fe, pero no es un acto de fe mayor que creer que Linux es seguro porque está poco extendido.
        • Linux en particular está hecho desde el principio pensando en la seguridad, para funcionar en red, conectado a potenciales focos de infección. Por lo tanto las medidas de seguridad se aplican desde la propia concepción, y no a modo de "parche guarro" como en MS Windows.
        • El software libre invita a la colaboración. Si yo me encuentro con una vulnerabilidad en un programa privativo, tengo varias opciones: no contárselo a nadie, contárselo a los desarrolladores y esperar pacientemente a que lo arreglen, o aprovechar la vulnerabilidad para crear un nuevo virus. En el caso de que se tratara de un programa libre, además tengo una cuarta opción que el software privativo me niega: arreglar el fallo, o proponer una solución. Es más fácil y gratificante ganar reconocimiento público creando que destruyendo, y donde el software privativo sólo te permite destruir o esperar, el software libre además te permite colaborar. Quizás es por eso que muchas de las personas con conocimientos técnicos suficientes como para destruir el software libre "casualmente" se dedican a construirlo. ¿A que queda bonito? Quizás demasiado. Pero yo humildemente creo que gran parte de la seguridad de GNU/Linux se debe a esto.
        • La diversidad del software libre hace inviables las infecciones masivas. Los "grandes" virus mediáticos han conseguido semejante repercusión porque han atacado un "monocultivo", el SO doméstico dominante (único y homogéneo). ¿Qué número de personas usará WindowsXP, todos con el mismo kernel? ¡Muchos millones! Con un solo virus puedes infectar a millones de usuarios de una tacada. ¡Programar virus para WinXP es taaaaaaan gratificante, tan enriquecedor para el ego! Sin embargo, si te pones a crear un virus para GNU/Linux... empieza por elegir una distro para atacar, y descarta todas las demás. Por ejemplo, elegimos Debian, que está muy extendida. Los usuarios de Slackware respiran tranquilos, los usuarios de Fedora ni se enteran, los de Mandriva son felices en su ignorancia... Bien, ahora que hemos elegido Debian, ¿atacamos a Sarge o a Etch? Supongo que elegirás Sarge, porque con lo rápido que cambia Etch, te cambiarán de kernel antes de que saques el virus al mercado, y ya no servirá. Y reza porque tus víctimas no hayan instalado un kernel "tuneado", porque tu virus se queda cojo. Así que tú vas y envías el virus a un usuario de Debian Sarge con el kernel sin "tunear", a la espera de que se propague... pero no se propaga, porque el siguiente "Linux" con el que se encuentra es una Fedora. Oooooops. Como creador de virus te vas a encontrar con el mismo problema si atacas vulnerabilidades de otro tipo de aplicaciones. ¿Clientes de correo? En MS Windows es Outlook el que arrasa, y si usas algo tan "raro" como Thunderbird ya te miran raro en la oficina, pero ¿cuál es el "estándar de facto" en GNU/Linux? Para un creador de virus GNU/Linux es una MUY mala víctima, tanto que uno puede llegar a desesperarse, mandar a la mierda eso del "juankerismo", y dedicarse a parchear las vulnerabilidades encontradas, que es mucho más rápido y no te meten en la cárcel por ello.

        En fin, motivos puede haber miles. Pero a muchos os gusta haceros pajas mentales elucubrando acerca del momento en el que GNU/Linux sea vulnerable por ser el SO más extendido, mientras deseáis fervientemente que ese momento en el que GNU/Linux sustituya a MS Windows no llegue, porque de repente compro

        [ Padre ]
      • 1 respuesta por debajo de tu umbral de lectura actual.
  • por jask (23465) el Viernes, 09 Febrero de 2007, 23:10h (#876463)
    Siempre ha sido así como evolucionan las cosas. Y precisamente a la vez que sale esta noticia se comenta en Slashdot [slashdot.org] acerca de una idea nueva para detectarlo. No parece la panacea, pero la cuestión es ésta. Si 50 ingenieros no dan abasto para identificar 1 a 1 el nuevo malware habrá que ir pensando en otra manera de mantener seguros nuestros ordenadores.
  • Pobrecitos

    (Puntos:1, Divertido)
    por pobrecito hablador el Sábado, 10 Febrero de 2007, 00:11h (#876483)
    Kaspersky reconoce que están desbordados


    ¡Pobrecitos! Ya no dan abasto creando nuevos virus para mantener el negocio
  • Que lo hagan GPL

    (Puntos:1)
    por caradriel (7569) el Sábado, 10 Febrero de 2007, 00:50h (#876497)
    ( http://yonkis.ya.com/ | Última bitácora: Miércoles, 11 Octubre de 2006, 20:54h )
    Si hacen sus antivirus GPL y lo reparten a la comunidada ya verás como no se desbordan ¿O quizas veriamos las tecnicas de desinfección de virus y serviria para mejorar las futuros virus? .....bueno, malo.....nunca se sabe
    --

    ##### Si no soy Curro Jimenez...¿Por qué tengo este trabuco? #####
  • Re:Necesidades y costumbres

    (Puntos:3, Inspirado)
    por rezvendous (12154) <{fgonzalezp} {at} {gmail.com}> el Viernes, 09 Febrero de 2007, 20:17h (#876394)
    ( http://barrapunto.com/ )
    pues yo llevo usando windows 2000 desde que lo regalaron con la pc actual :P y jamás he tenido antivirus y jamás he tenido problemas con virus y, desde hace unos 2 años que llevo usando firefox, tampoco tengo problema alguno con el resto del cabrónware y eso que me bajo mierda de la mula a mas no poder.

    El sentido común es la mejor protección.
    [ Padre ]
    • +1 divertido de spok (Puntos:1) Viernes, 09 Febrero de 2007, 20:51h
    • Re:Necesidades y costumbres de alexhttp (Puntos:2) Viernes, 09 Febrero de 2007, 23:04h
    • Re:Necesidades y costumbres

      (Puntos:5, Inspirado)
      por runlevel0 (1932) el Viernes, 09 Febrero de 2007, 23:21h (#876467)
      ( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
      Yo tampoco, tengo configurados dos usuarios sin privilegios... y me dedico profesionalmente a eliminar virus a los usuarios.

      El problema no es la gente que _sabe_. El problema es el usuario corriente.

      Windows XP Home tiene un problema con los usuarios y es que hace difícil usar la configuración que comento: Primero tienes que saber que existe siquiera esa posibilidad, dado que ni siquiera las instalaciones OEM vienen configuradas así. Luego tienes que saber que existe y para qué sirve la opción "ejecutar como"... aún así, es posible que sigas teniendo problemas con cámaras, programas y algunos dispositivos. Además, la opción "ejecutar como" no permite ser configurada para que siempre se ejecute con ese usuario (hablo desde el menú). Existe esa opción, pero curiosamente aparece en los programas de instalación, no en programas corrientes ya instalados (lo acabo de mirar, no estoy hablando de memoria).

      Los antivirus corrientes, especialmente los de marcas muy conocidas como Kaspersky, Norton o Panda dejan pasar mucho malware, incluso alguno bastante banal como el famoso Winantivirus pro 2006 (alias
      error safe, alias winfixer) o el famoso troyano Zlob aka Intcodec. Esto es algo que no sólo he visto en el día a día con los clientes, sino que personalmente he probado infectándome a cosa hecha.

      Eso no es una opinión personal, echadle un vistazo al ya famoso benchmark de Matousec [matousec.com] donde Norton Personal Firewall queda a la altura del betún.

      la conclusión en este punto es que es relativamente difícil y poco práctico tener un sistema XP Home
      seguro. El XP Pro es más fácil de asegurar porque puedes obviar varios de los problemas que comentaba, pero sigue exigiendo algo de lo cual el 90% de los usuarios carece (incluyendo a los que montan los sistemas OEM, desgraciadamente) y es el conocimiento necesario para hacerlo.

      Ahí, por mucho que les duela a algunos una cutre-Ubuntu instalada "off-the-shelf" le gana por la mano a Windows XP... y lo mismo hace cualquier Mac, donde trabajas como usuario no privilegiado por defecto.

      Ya tenemos la mitad del problema, ahora la segunda mitad: ¿Cómo se infecta uno?
      ¿Bajando cosas del P2P?¿Entrando en páginas pr0n o sitios de cracks y warez?

      Pues no. Bueno, sí... pero hay sistemas mucho mejores, como ya vimos en Kazaa. O puedes ir simplemente a torrentspy.com y pulsar "Aceptar" cuando te salga un cartelito diciendo "hemos detectado que ha estado usted visitando páginas pr0n... limpie ahora su PC con el fabuloso ..." y ahí tienes el ErrorSafe... O puedes hacer algo tan sencillo como querer instalarte un estilo para Windows (el StyleXP no contiene nada, ojo, es caro pero está limpio), un salvapantallas...
      Otra gente no ve ningún problema en absoluto en pinchar en un archivo ejecutable enviado por un completo desconocido durante un chat vía Messenger con una amiga (creo que ya lo comenté), pero eso ya es de por más. Pero puedes ser el "surfeador" más consciente que si estas usando la configuración por defecto con un usuario administrador terminarás con alguna mierda encima.

      Y ojo: Hay mierda que no la detectas... hasta que el PC empieza a irte mal. Ahora la última moda en malware es añadir capacidad de rootkit, como ha ocurrido con el archiconocido Gromozon.

      ¿Se puede prever y arreglar? Claro, si sabes hacer lo que comenté, si usas un antivirus decente o un firewall decente como avast!, komodo, AVG o Prev1x, y si sabes usar el Hijackthis, pues nada, a vivir la vida... pero si eres un tipo de la calle, lo tienes chungo... o te cuesta una pasta.

      ¿Una opinión personal? Si, seguro, pero parece que no sólo es Kaspersky quien anda ligeramente deprimido, los chicos de Redmond tampoco las tienen todas consigo: Microsoft Says Recovery from Malware Becoming Impossible [eweek.com]

      Conclusión: Windows es un sistema operativo poco amigable con el usu
      --

      Se aceptan ideas y sugerencias para esta firma
      [ Padre ]
    • Re:Necesidades y costumbres de rezvendous (Puntos:1) Viernes, 09 Febrero de 2007, 22:37h
      • Re:Necesidades y costumbres de pobrecito hablador (Puntos:2) Viernes, 09 Febrero de 2007, 22:54h
      • Re:Necesidades y costumbres de runlevel0 (Puntos:3) Viernes, 09 Febrero de 2007, 23:28h
        • Re:Necesidades y costumbres de rezvendous (Puntos:2) Sábado, 10 Febrero de 2007, 00:09h
          • Re:Yo creo que estás de coña. de Alataza (Puntos:1) Sábado, 10 Febrero de 2007, 08:52h
          • Re:Yo creo que estás de coña.

            (Puntos:4, Inspirado)
            por runlevel0 (1932) el Sábado, 10 Febrero de 2007, 10:35h (#876537)
            ( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
            De todas formas: Los análisis on-line son tan fiables como los análisis corrientes.
            El análisys de Symantec no encuentra cosas tan corrientes como el Winfixer del que hablé. En este caso es porque el servicio está abandonado (me consta) y quieren tirar más a que la gente pague 70 Euros / hora por un servicio remoto.


            Los firewalls idem de lo mismo. Os recomiendo a todos y todas que leaís el artículo de Matousec [matousec.com]. En la sección dedicada a Norton explican cláramente de qué va la cosa. Se trata de que para obtener beneficios encargan la programación a programadores de aplicaciones, no a especialistas en seguridad y según Matousec "no tienen la más remota idea de programación de seguridad para Windows"...


            Así que no basta mirar de vez en cuando en los análisis online.


            Si se quiere ir "a pelo" hay que tener idea de lo que se hace.Usar un usuario sin privilegios es una buena ganratía, pero como ya he comentado tiene sus inconvenientes. Inconvenientes que personalmente me hacen plantearme en serio si no sería más cómodo formatear el disco y meter un Ubuntu: Lo único ue perdería sería el Activesymc, porque ahora no puedo acceder a mi cámara si no es como administrador...


            Efectivamente, el peligro no viene sólo de las páginas "dudosas", hay servidores de banners infectados, esto ya ocurrió en la propia The Register hace un par de años y así es como te infectas si vas a Torrentspy.com. También he podido encontrar trojanos en add-ons para Internet Explorer en una página enlazada y recomendada por la propia Microsoft. Esto lo comenté a principios del 2006 cuando salío la primera beta del IE7.


            Por otra parte, el usuario que comentaba antes, no dice que no tenga malware, sólo que "pasa" de él, le cambia el nombre y lo deja ahí... así que apostaría cualqueir cosa a que el 50-60% del rendimiento de su sistema se lo están comiendo ahora mismo al menos media docena de aplicaciones trojanas.


            ¿Quién quiere atacar un PC del montón?

            Pues precísamente esos son los que se buscan. ¿O es que a estas alturas aun hay alguién que desconoce de qué estamos hablando?

            ¿Aun hay quíen no sabe que se pagan entre 1.000 y 2.000 euros por unos datos que se puedan coterjar con un número de visa?¿O que se alquilan PCs infectados con trojanos en masa para enviar spam o atacar otros sistemas?


            Kaspersky lo pone bien clarito: La cantidad de dinero que se mueve en el submundo del cimen organizado dedicado al malware es hoy en día varias veces mayor que todo el valor conjunto del negocio de seguridad.


            Yo no me fíaría ni un pelo, ni siquiera de los enlaces e2dk publicados en webs "de confianza".
            Ahora mismo hay decenas de cracks para Windows Vista, incluso con artículos en blogs de que estos funcionan, hasta con screenshots... cuando estos cracks en realidad son troyanos.


            Para ver hasta donde se puede llegar fijaos en Kazaa, era un programa para muchos "de confianza" y resultó ser una obra mastra de la ingeniería social.


            Seguramente muchas aplicaciones warez vendrán bien provistas de su batería de troyanos y backdoors ¿A quién no le tentaría plantar unos cuantos en una versión pirata de Vista o XP Pro? Total, si el antivirus falla, es porque "es un efecto del crack"... y como puedes formatear cada mes, no hay problema...


            Ahora mismo existe un técnica de infección que consiste en usar muchas variantes de un mismo troyano
            pero en muy pequeñas cantidades, de forma que la versión haya cambiado antes de que las casas de antivirus puedan haber tenido tiempo a crear una "firma". Esto hace que los antivirus tradicionales sean aun menos eficaces. Cuenta con lo que comenté arriba sobre la ineficacia intrínseca de las grandes marcas como Panda, Symantec, etc y hazte la imagen de cual es el valor, tanto de los antivirus como de los análisis online y de la protección que puedes tener. Sumando esto, casi es m

            --

            Se aceptan ideas y sugerencias para esta firma
            [ Padre ]
          • 1 respuesta por debajo de tu umbral de lectura actual.
      • Re:Necesidades y costumbres de rezvendous (Puntos:1) Sábado, 10 Febrero de 2007, 09:35h
      • 1 respuesta por debajo de tu umbral de lectura actual.
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • 3 respuestas por debajo de tu umbral de lectura actual.