Mostrando entradas con la etiqueta comparación anti virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta comparación anti virus. Mostrar todas las entradas

jueves, 13 de agosto de 2020

¿No es necesario un antivirus para tu teléfono? 16 mitos derribados.

               (P) Hugo Napoli, 2020.-              
Alguien - "No es necesario un antivirus para el teléfono."
Jackie Chan - "Eh... Disculpa... Creo que no escuché bien... ¿Qué?"
El mismo alguien - "Que un antivirus es innecesario e inútil en tu teléfono."
Jackie Chan - "¿¡¿Qué?!?"


Todo surgió porque quise comprar un nuevo teléfono (Xiaomi), tras haber tirado mi dinero a la calle al comprar el que estaba usando hasta este momento (Nokia). He escrito un par de artículos refiriéndome al tema, los cuales se pueden encontrar en estos mismos blogs, si tienes curiosidad por leer más sobre lo mismo.

Decidí hacer 3 consultas concretas en el espacio de Facebook del vendedor (ANTEL):
I) ¿Se puede desinstalar el limpiador de archivos incorporado -si es que existe uno- para poner CCleaner en su lugar?

II) ¿Se puede desinstalar el antivirus incorporado -si es que existe uno- para poner al antivirus Kaspersky en su lugar?

III) Ya que Xiaomi utiliza una función de preservación de la batería (muy similar a la que utiliza Nokia, la cual no permite que el teléfono esté protegido por un antivirus): ¿me va a pasar lo mismo que en el teléfono Nokia, en el cual se me cerraban constantemente Kaspersky y CCleaner?
ANTEL: No sabemos eso. Solo podemos informarte sobre las características generales del teléfono, las cuales son las que figuran en nuestra página web. Pregunta en Xiaomi.

YO: Eh... Disculpa... Creo que no escuché bien... ¿Qué?

XIAOMI: Nosotros no vendemos los teléfonos. Pregunta en ANTEL. Es probable que no se pueda desinstalar el limpiador integrado, ni deshabilitar ni desinstalar el antivirus integrado. No sabemos si Kaspersky podría funcionar bien en nuestros teléfonos. Pregunta en Kaspersky.

YO: ¿¡¿Qué?!?

Otra razón que conspiró para que escribiera este artículo, fue la cantidad de veces que escuché frases del tipo "yo nunca puse un antivirus en mi iPhone/Android y jamás tuve problemas", "los antivirus en los teléfonos no sirven para nada/generan muchas notificaciones/enlentecen el funcionamiento del teléfono", etc.

Y la última, fue la discusión sobre teléfonos con mi primo - Carlos Napoli -, a quien quiero mucho y a quien también dedico de corazón este post.

Vayamos al grano.


A continuación, intentaré refutar todos los argumentos que me han dicho las personas que han discutido conmigo sobre este tema, pero, ampliando aún más el margen, también intentaré refutar los que he buscado y encontrado en Internet, los cuales esgrimen quienes creen que usar antivirus en Android no es recomendable.

I) Android no es Windows // Android es Linux.

Esta afirmación, si bien le hace justicia a Android en materia de seguridad (Windows es el sistema más inseguro y Android deriva de Linux -el sistema más seguro, hablando en general-), no significa lo que parecería querer significar.
No basta con utilizar Linux en tu teléfono para que te sientas protegido.
A través de tu teléfono fluyen datos vitales para tu seguridad personal, en todo sentido. Piensa por unos instantes en...

- las inseguras y/o desconocidas redes wifi abiertas a las que permanentemente nos estamos conectando sin siquiera tener consciencia de ello,

- las tarjetas de crédito internacionales que tenemos registradas en el teléfono, las cuales solo con unas pulsaciones de botones ya pueden transaccionar,

- todas las redes sociales que tenemos abiertas en el teléfono (una o varias cuentas de correo, uno o más servicios de WhatsApp, Instagram, una o más cuentas de Facebook, Twitter, MercadoLibre, LinkedIn y redes de esos tipos, redes para conocer gente como Badoo y Tinder, aplicaciones para revisar saldo y mover fondos desde y hacia el Banco, aplicaciones de financieras, etc.),

- alguien intentando reconfigurar permisos en Android, intentando vulnerarlo, instalando algo (incluso desde fuera de Play Store) a nuestras espaldas,

- alguien espiándonos el teléfono,

- la pérdida o el robo de nuestro teléfono...

¿No crees que es razonable confiar en una empresa de seguridad que vele por nosotros? ¿O es que nos creemos más inteligentes y con más experiencia que las empresas que desarrollan antivirus desde hace décadas?

III) No es necesario un antivirus si tienes cuidado con lo que haces con tu teléfono.

La mayoría de las páginas web se sostienen en base a publicidad para poder subsistir. Para ello, insertan espacios para anunciantes, no anuncios.
Es decir que las páginas web poseen áreas delimitadas por su creador para que otros coloquen allí contenidos publicitarios.
Estos contenidos publicitarios no son controlados por el creador de artículos de la página, ni por su editor. En esos espacios, puede aparecer cualquier tipo de anuncio en cualquier momento, y de hecho, eso es lo que sucede.
Para que el anuncio tenga sentido, debe permitir que, al hacérsele clic encima (o tocarlo, en el caso del teléfono) este te redirija a otra página web, la cual, normalmente es la página web del anunciante que en ese momento tuvo la suerte de que tú vieras su anuncio en esa página web.
Ahora, bien: esos anuncios ejecutan código "javascript" en tu navegador e incluso en tu teléfono, dándole a los mismos ciertas órdenes como las siguientes: "ve a tal web", "muestra tal contenido"... Pero también puede usarse javascript para llevar a cabo otro tipo de acciones que ya caen dentro de lo que se conoce como "Cross Site Scripting": "abre 14 pestañas con contenido basura así gano dinero a costillas tuyas", "roba todas las cookies de este teléfono y tráemelas, que voy a analizarlas para vulnerar a esa persona", "lleva a este usuario a mi página web que es igual a la de facebook y pídele que ingrese su usuario y contraseña, así me las quedo yo".
Entonces, ¿qué es "tener cuidado con tu teléfono"? ¿Aún no queda claro que un simple anuncio puede infectar nuestra vida digital, y con ello, traernos problemas graves en nuestra vida real?

IV) Un jefe de seguridad de Google dijo que usar antivirus era un error en el 99% de los casos.

En primer lugar: ¿quién dijo eso?
Suponiendo que haya sido Adrian Ludwig, él estaría defendiendo su trabajo y a la empresa para la cual trabaja. No ataca a las empresas creadoras de antivirus, ni dice que no utilices sus productos en sentido literal.

No es fácilmente comprobable que ese tal Ludwig haya dicho eso.
Lo que sí son fáciles de encontrar, son artículos en Internet que "dicen que Ludwig dijo":


Parafraseando al famoso bolero: "No sé tú, pero yo..." no pude encontrar siquiera un solo periódico internacional de verdadero peso y que generase credibilidad, que dijera que Ludwig existe y que "dijo que… (etc., etc.)".

En segundo lugar: ¿qué significa ese 1%? ¿Quiénes se hallan allí?

V) A las empresas que desarrollan antivirus les conviene que utilicemos sus productos, pese a que esto no es necesario. Por eso mismo es que nos lo hacen creer.

Por supuesto que esto es así.
¿Sorprendido?
Continúa leyendo y luego hablamos.
Por supuesto que a los desarrolladores de sistemas de seguridad les sirve que utilicemos sus productos. De no ser así, ¿quién los utilizaría?
Acerca de que "por eso es que nos hacen creer que los antivirus son necesarios", contesto: ¡menos mal que hay gente que se encarga de generar conciencia acerca de lo expuestos que estamos!
Deberíamos agradecer a los expertos en seguridad, los cuales no solamente crean herramientas gratuitas, fácilmente instalables, y confiables, tales como Kaspersky, Panda, Quihoo 360, etc.
Sobre "pese a que esto no es necesario"... Ya está aclarada la necesidad de los antivirus al principio del artículo.

VI) Google analiza todo lo que instalas desde su Play Store, por lo tanto, si ellos no encuentran amenazas allí, tú tampoco las encontrarás con tu antivirus.

Este tipo de afirmación es similar a decirle a un amigo: "vente a donde yo vivo, que puedes andar en ropa interior por las madrugadas y entre los matorrales, porque este es un buen barrio".

Por supuesto que es casi imposible encontrar infecciones en aplicaciones descargadas desde Play Store, y esto se debe a las más que restrictivas y cuidadosas políticas que Google le impone a los desarrolladores de aplicaciones que luego terminan en Play Store.
Además, Google ha dotado a Android de "Google Play Protect", una herramienta que vigila por la integridad de las aplicaciones y la seguridad de los usuarios.
Aún así, se han encontrado virus más de una vez en algunas aplicaciones que logran saltarse algunos procesos de seguridad, entonces, ¿no te parece conveniente tener una última línea de defensa en tu teléfono, independiente de Google? ¿O es que piensas que Google es un gran oráculo que todo lo sabe? Si es así, date cuemta que no. Google misma ha admitido que aparecen a veces aplicaciones infectadas en su Play Store. Eso, bajo los esquemas técnico-comerciales de Google, es inevitable. Para evitar esto, tendrían que trabajar como se trabaja en las comunidades Linux, y ese no es el "norte" de Google.

Hay algo más que agregar en este punto: pensemos en las diferencias entre aplicaciones para Linux desarrolladas por la comunidad y su perdurancia en el tiempo, frente a lo cambiante que es el mundo Android, en donde los programadores se cuentan por millones y muchísimos de ellos ni siquiera se sabe quiénes son con exactitud más o menos precisa.

VII) “Si descargas tus apps de (...) repositorios oficiales como la tienda de Amazon el riesgo de infectarse es mínimo. (1)
 
¿Comenzamos a ver cómo los "orígenes del software" (lugar o lugares desde donde el usuario descarga programas) ya no solo se limitan a la "Play Store" de Google?
Tal vez no sea tu caso, tal vez sí. Pero has de saber, en cualquier caso, que hay gente que no solamente descarga aplicaciones desde Play Store.
Amazon posee tablets, sistemas de audio y video, ordenadores, dispositivos multimedia, de telecomunicaciones, y varios otros del tipo "smart", y para ello utiliza su propia tienda. Tiene "su propio Play Store", llamada "Amazon AppStore".
Esta tienda posee software compatible con Android, ya que el sistema operativo que utilizan los anteriormente citados productos de Amazon (dispositivos tipo "Kindle" o "Fire") funcionan con "FireOS", el cual es desarrollado por Amazon y deriva de Android.
La ventaja para los usuarios de Android, es que las aplicaciones realizadas por Amazon -o bien las desarrolladas para Amazon- funcionan bien en dispositivos que posean este sistema operativo, entonces, hay gente que instala software desde la Amazon AppStore.
Entonces, a quien no posee antivirus "porque la Play Store es segura", habría que decirle una de estas 2 cosas:
 
- tienes prohibido terminantemente descargar software desde la Amazon AppStore, ya que confías en los sistemas de seguridad de Google y no en un antivirus, o...
 
- puedes instalar software desde la Play Store, pero admitiendo que ni Amazon AppStore ni Play Store poseen virus... ¡lo cual es falso!

VIII) Google bloquea de forma predeterminada el acceso en Android de las apps con ‘Orígenes desconocidos’, y deja al usuario que tome el riesgo de hacerlo o no (2)

Y el usuario, ¿está preparado técnicamente para “tomar el riesgo”? Y estando preparados técnicamente, ¿cómo haríamos para confiar en un programa si no tenemos una aplicación que nos ayude en esto? Y... si quisiéramos ver su código interno, para ver cómo está diseñada la aplicación, ¿podríamos? Y... pudiendo ver su código interno... ¿sabríamos interpretarlo?
Y... aún sabiendo interpretarlo o teniendo gente que se encargue de hacerlo por nosotros... ¿estaríamos dispuestos a volver a revisarlo al 100% cada vez que cada aplicación se actualice?

IX) “(…) los antivirus no suelen detectar [al adware] como peligro, por lo que no son efectivos para combatirlos.” (3)

Esto generalmente es cierto... siempre que el antivirus no posea función "anti adware".
Hoy en día, los antivirus no son solo antivirus. Son anti (casi) todo. Y, aunque no tuvieras la función "anti adware" en tu antivirus, sucede que el adware busca... instalar virus en tu equipo.
En el peor de los casos, te infectarías con adware (software publicitario engañoso), pero no con otros programas más dañinos.

X) “(…) en Android, para poder infectarte debes ejecutar tú manualmente la aplicación infectada, no puede hacerlo ella sola, por sí misma. Por tanto, se reducen al mínimo las posibilidades de ser expuesto(s) a este tipo de riesgo” (4).
 
Esto es cierto, pero... Otra vez... Habiendo leído todo lo anteriormente citado, ¿cómo hacer para saber -si no tenemos un antivirus-, si la aplicación que quiero instalar está infectada o no?

XI) “La mejor forma de no contraer ningún malware en Android es el sentido común. Si has dado permiso a la instalación de programas fuera de la Play Store desde los Ajustes, vigila lo que instalas en él.” (5)

¿Sentido común?
¿Hemos leído bien?
¿¡¿Sentido común?!?

¿Vigilar lo que instalo en el teléfono? Otra vez: ¿cómo?
 
Una cosa es comprar una cocina:
 
- ¿Funciona bien el horno? 
- Sí.
- ¿Funcionan bien sus hornallas?
- Sí.
- Una última cosa: ¿tiene luz en el horno?
- Sí.
- Bien, me la llevo.

Otra cosa es instalar software:

- ¿Puedo saber a ciencia cierta si una aplicación que he instalado roba mis contraseñas de wifi, del Banco, de mis redes sociales?
- Supongo que no lo hace, pero... No, no puedo saberlo.
- Se hará cargo alguien de los datos míos que se filtren o se pierdan, en caso que ello suceda?
- Creo que no...
- ¿Puedo confiar en que como la aplicación fue realizada por la empresa "x" (Microsoft, Logitech, Google, hp, etc.) porque es muy conocida "no haría algo así porque se terminaría sabiendo" o "porque son buena gente"?
- ¡No!

XII) “Todo aquello que se baja de manera automática tras abrirse una página repleta de publicidad, las APK gratuitas de aplicaciones de pago en muchos casos o “herramientas mágicas” (como espiar el WhatsApp de alguien desde tu móvil) son un hervidero de malware, por lo que mejor que puedes hacer es ignorar todos esos anuncios.” (6)
 
Si el antivirus, que es quien puede cuidar que no se abran páginas web repletas de peligrosa publicidad basura no está, entonces, ¿quién me protege para que ignore todos esos anuncios?
¿Resulta razonable, dado el bajo nivel de conocimiento sobre el funcionamiento de la tecnología en general -en especial sobre procesos relacionados con la seguridad informática- promover la ausencia de herramientas de seguridad como los antivirus, justamente en nuestros teléfonos?

XIII) “Vigila los permisos que te piden las apps al descargarlas. Es sumamente sospechoso que una aplicación de linterna te pida permiso para mandar SMS o realizar llamadas. Así que prueba con otra que no tenga esos accesos” (7)
 
Totalmente comprensible, pero...
Y si el 99,9% de mis aplicaciones no son para encender la linterna y son para comunicarme con los demás y resolver situaciones del trabajo y de mi vida personal y sí me piden todos esos permisos: ¿debería dárselos, solamente porque no son una linterna?

XIV) “no creo que el 99% de los usuarios necesiten el beneficio de un antivirus. Si debido a mi trabajo necesitara un extra de protección tendría sentido hacerlo. Pero, ¿el usuario medio de Android necesita instalar un antivirus? Absolutamente no”. (8)
 
¿Que el… usuario… medio… de Android... "absolutamente no"... necesita instalar... un antivirus? 
Craso e imperdonable error: es el sistema operativo el que lo necesita, no el usuario.

XV) “Yo soy usuario root desde el 2011 y nunca he infectado el móvil. Descargo apps desde cualquier sitio. Probablemente alguna vez llegue a tiempo, pero bueno siempre está la posibilidad de hacer wipe data y restaurar la copia de seguridad con titanium. Asique en el peor de los casos tampoco sería tan grave. Con aosp se puede arrancar en modo seguro y borrar el virus desde ahí. Otros mobiles con una combinación de teclas te hacen un wipe data.” (9)

¿Y a los efectos que causaron los virus que ya pasaron por ese teléfono (robos de contraseñas, compras hechas sin el consentimiento del usuario, etc.), también los arreglamos con un "wipe data"? ¡Ojalá fuese tan fácil!

Además... aquí se habla de "titanium", "modo seguro", "aosp", "borrar el virus" (manualmente), "wipe data"... ¿Todo eso hay que conocer y saber hacer cuando los virus se adueñaron de tu teléfono? ¿Qué porcentaje de usuarios -del total de usuarios de Android- domina esta terminología? ¿Hay que dominar esta terminología?
De nuevo, ¿en serio no es más fácil y necesario utilizar un antivirus?

XVI) “Nvegando por paginas web normales no se se te descargan malwares y apks osea no se que tipo de webs visitas tu. Pero bueno al ver que empezaste en android en 2014, eso demuestra que aun erea novato en los temas de Android. Pero lo que dices no es cierto, no hace falta nada para navegar en android, y menos 3 programas como tu tienes.” (10)

Bueno, aquí he tenido que corregir varios errores del texto. Puesto que al parecer se trata de un erudito, experto e iluminado en temas que involucren a Android (según sus propias palabras: "empezaste en android en 2014, eso demuestra que aun eres novato"), no sé cómo pudo haber escrito un texto tan incorrectamente…

Texto corregido:

Navegando por páginas web normales, no se se te descargan malwares y "apks"; o sea, no sé qué tipo de webs visitas tú. Pero, bueno... Al ver que empezaste en Android en 2014, eso demuestra que aún eres novato en los temas de Android. Pero lo que dices no es cierto: no hace falta nada para navegar en Android, y menos, 3 programas como tú tienes.
 
Señor erudito: no existen las "páginas web normales". O, mejor dicho: todas son "páginas web normales". Las páginas web son "lugares" en Internet, ubicables mediante una URL o dirección IP, con contenido "alojado" y disponible para sus visitantes.
La gente visita tanto Youtube y Wikipedia, como también páginas para mirar películas en línea.
Tanto derecho hay de visualizar contenido educativo, como de "otro tipo". A no hacernos los angelitos, santos o castos, que somos pocos y los conocemos.

 
Además de haber refutado todo lo anterior, reafirmo el uso de antivirus por lo siguiente:

El antivirus es más una solución integral de seguridad que un antivirus. Es más, ¿alguien conoce algún antivirus que sean solo eso, hoy en día? Conozco solamente uno: ClamWin. El resto, son todos anti-"casi toda amenaza", no solo anti-"solo virus".

Si es tan innecesario un antivirus, ¿por qué hay teléfonos que vienen de fábrica con uno, que ni siquiera se puede desinstalar?
 
Obsérvese qué bien expresado que está este fragmento de texto:
 
“Puede que en ambos SO se pueda aprovechar una misma vulnerabilidad del kernel, pero en la mayoría del malware que hay para Android se usan vulnerabilidades propias de Android, que no afectan en nada a un Linux de escritorio.
Por lo tanto no es comparable la necesidad o no de un antivirus en Android y en una distro Linux.”
Palabras de "Tony_GPR".
 
Este artículo no debería ser necesario, y demuestra lo expuesta que está la sociedad global en materia de seguridad informática: es increíble que haya que perder tiempo y realizar esfuerzo en comunicar algo tan lógico como inherente a cualquier dispositivo computacional capaz de recibir datos por cualquier via. En lugar de dudar sobre si sería bueno robustecer nuestra vulnerable puerta de entrada para complicarle un poco más las cosas a los intrusos, dudamos acerca de si sería conveniente quitarla, basándonos en que, tanto nosotros como quienes nos rodean, somos, en principio, buenas personas. Hoy en día, basta con inventar cualquier teoría o acción carente de responsabilidad, fuerte autocrítica y fundamentos necesarios, para que sea el otro quien haga el esfuerzo y, si puede, demuestre quién está realmente equivocado. Sabias palabras impresas en la letra del tango 'Cambalache', de Enrique Santos Discépolo:
 
Vivimos revolca'os en un merengue,
y en el mismo lodo: todos manosea'os.
Hoy resulta que es lo mismo ser derecho, que traidor,
ignorante, sabio, chorro (*), generoso, estafador.
¡Todo es igual! ¡Nada es mejor!
¡Lo mismo un burro, que un gran profesor!
No hay aplaza'os ni escalafón: los ignorantes nos han iguala'o.
Si uno vive en la impostura y otro roba, en su ambición:
da lo mismo que sea cura, colchonero, rey de bastos (**), caradura o polizón.

(*) Ladrón.
(**) Uno de los naipes en el juego de barajas españolas.

Espero que este artículo -el cual me llevó muchas semanas preparar, analizar, escribir y corregir- haya sido de utilidad para ti, y te haya convencido sobre el nivel de desprotección por desconocimiento o inconsciencia de muchísima gente. Si eres uno de ellos, en este mismo instante puedes cambiar tu punto de vista y proceder a proteger tu vida en línea, empezando ya mismo por tu teléfono.
 
 
Te invito a ver el enlace en el espacio de ANTEL en Facebook de la discusión inaudita con mi propio primo sobre la preocupación por la libre elección de un antivirus serio y probadamente confiable al comprar un teléfono:
 

Artículo dedicado a mi querido primo, Carlos Napoli, quien me introdujo en la computación regalándome primero un TV Game, luego una consola de videojuegos Atari 2600 y luego una computadora Commodore 64 (¡mira qué buen estudiante que fui, y cómo saqué provecho a tus obsequios!) y a ANTEL y su desconocimiento e irresponsabilidad sobre productos que vende masivamente y sin mucho control ni orden.

Última actualización: 8/3/2021

Fuentes consultadas:

miércoles, 26 de diciembre de 2018

Por qué Avast, ESET Nod y Comodo no son productos de calidad

                                                         (P) Hugo Napoli, 2018                                                        

Desde hace años, me dedico a la reparación de ordenadores. Comencé utilizando Windows, anexando a Linux después, y quedándome finalmente con Linux para el uso diario, ya prescindiendo totalmente de Windows en lo personal, y disminuyendo en enorme medida la instalación, propagación y hasta la apología del uso de los sistemas de Microsoft en el plano laboral. 

El tema es que la mayor cantidad de ingresos se obtienen reparando Windows, por varias razones: 
  • es -increíblemente- más popular que Linux -siendo que la una gran cantidad de estos sistemas está en estado de ilegalidad absoluta en cuanto a su licencia-,
  • se deteriora mucho más rápidamente que los sistemas Linux y de Apple,
  • genera movimientos de capital (tanto en empresas como en particulares),
  • es mucho más vulnerable e inestable que otros sistemas,
  • y un largo etc., el cual no viene tanto al caso, en este momento.
Pues bien... Aún así, a veces, la "culpa" no es de Windows (ni de Microsoft) cuando éste se "rompe".
Hay empresas productoras de software que no "afinan" ni "pulen" debidamente sus elaboraciones, dejando a Windows en estado errático, comprometido, o averiado (lo cual, francamente, no es nada difícil de lograr), luego de que sus productos son instalados en el sistema.

En la experiencia generada en estos años, he comprobado -de manera sistemática- que hay ocasiones en las cuales ciertos programas quedan correctamente instalados, pero el problema es su desinstalación. Al intentar esto...
  • ...el programa, sencillamente, no se "deja" desinstalar (Avast y Comodo)...
  • ...el programa no se "deja" desinstalar si no es con un desinstalador creado únicamente por la empresa desarrolladora de ese software (Avast y Comodo)...
  • ...el programa no se "deja" desinstalar si no es en modo "seguro" o "a prueba de fallos", lo cual, en Windows 8 y 10, no es tarea fácil para el usuario común (Avast y Comodo)...
  • ...el software se desinstala, pero Windows deja de funcionar (Avast, Comodo y ESET Nod)...
  • ...el software se desinstala, pero Windows comienza a evidenciar signos de inconsistencia, "cuelgues", fallos al azar (Comodo)...
  • ...el software se desinstala, pero algo en Windows (como la conexión de red) ya no funciona (Avast, Comodo y ESET Nod)...
  • y otro largo etc...
También sucede que los programas en cuestión (en este caso Avast, Comodo, y ESET Nod), sí quedan instalados y pueden desinstalarse con normalidad (el cual será el caso de algunos lectores que estarán pensando lo típico en estos casos: ¿por qué en este artículo se escribe "tan mal" de mi querido antivirus?), pero... ¿y qué hay del rendimiento del ordenador?

Avast es, en este caso, quien llama poderosamente más la atención.
El rendimiento de un ordenador con este antivirus es inaceptable, si lo comparamos con productos de la misma especie que protegen a Windows tanto o más que Avast, y que se desempeñan bastante mejor.

¿Quieres hacer una prueba?
De ser así, descarga Panda Free o Kaspersky Free desde la web oficial (o bien desde estos mismos enlaces que comparto aquí) y desinstala tu antivirus (si es alguno de estos tres que se están mencionando aquí), pero ten en cuenta que...
  • ...posiblemente no se "dejen" desinstalar fácilmente,
  • ...hay una posibilidad más notoria que la que ofrece el azar, de que Windows no encienda tras el reinicio,
  • ...puede que el sistema funcione "visiblemente bien", pero técnicamente mal,
  • ...puede que el nuevo antivirus encuentre infecciones que antes estaban ocultas y ahora, con un mejor producto, salgan a la luz.
Si todo ha salido bien, instala el nuevo antivirus, utiliza el ordenador por algunos días, y compara tú mismo...

Dejo aquí las herramientas de desinstalación para estos antivirus, en caso necesario. Todos los enlaces conducen a descargas oficiales.

Desinstalador de Comodo, para sistemas operativos de 32 bits.
Desinstalador de Comodo, para sistemas operativos de 64 bits.
Desinstalador de ESET Nod.

También sucede que los programas en cuestión (en este caso Avast, Comodo, y ESET Nod), quedan instalados, pueden desinstalarse con normalidad, ofrecen incluso un rendimiento aceptable respecto al hardware presente (el cual será el caso de algunos lectores que estarán pensando lo típico en estos casos: ¿por qué en este artículo se sigue hablando "tan mal" de mi querido antivirus?), pero... ¿y qué hay de la interacción de estos programas con el usuario, con el resto de los programas instalados y con el sistema operativo?

Los programas para la defensa de un sistema endeble (Windows, ¿quién más podría ser?), necesitan inyectarse en la "médula espinal" del sistema, y poseer control total sobre el mismo, sino, ¿de qué otro modo podrían protegerlo?
Es decir, cuando se elige adecuadamente una solución de protección, se hace un "contrato" entre el sistema, el usuario y el software de protección, en donde:
  • el sistema se subordina al software antiviral, cooperando constantemente, ofreciéndole permisos elevados de manera permanente, obedeciendo a sus reglas,
  • el usuario confía ciegamente, tanto en el sistema (permítaseme reír a carcajadas), como en la solución antivirus que lo protege,
  • el software de protección intenta, sin reparos, cuidar los datos privados del usuario y la integridad del sistema...
Ahora, bien... Leamos nuevamente esto...

Es decir, cuando NO se elige adecuadamente una solución de protección, se hace un "contrato" entre el sistema, el usuario y el software de protección, en donde:
  • el usuario se subordina al sistema y al software antiviral, cooperando constantemente, ofreciéndoles permisos elevados de manera permanente, obedeciendo a sus antojadizas reglas (Windows, Comodo),
  • el sistema confía ciegamente, tanto en el desarrollador (permítaseme continuar riendo a carcajadas), como en la solución antivirus que cree que lo protege, enlenteciéndolo (Avast) y desestabilizándolo durante su funcionamiento normal (Comodo), perjudicando su conectividad (ESET Nod) o inutilizándolo tras su desinstalación (Avast, Comodo, y ESET Nod), "total, ¿qué importa que Windows no encienda, si están desinstalando nuestro producto? Nos quitarán del ordenador, pero deberán lidiar con la consecuencia de un acto tan desagradecido" (permítaseme tirarme de espaldas al piso, llorando de la risa).
  • el software de protección intenta cuidar los datos privados del usuario y la integridad del sistema, sin importar si francamente lo consigue "total, hay otros antivirus mejores que el nuestro que seguramente podrán con lo que nosotros no podamos" (Comodo), o si para conseguirlo debe mermar el rendimiento general del ordenador (Avast), o si tras la desinstalación del producto el sistema entero deja de funcionar (Avast, Comodo, y ESET Nod)...
Comodo (en su versión gratuita), y ESET Nod y Avast (en sus versiones de pago) poseen un cortafuegos (firewall) integrado, y en ocasiones, este es el fuerte que permite que sean elegidos por sobre otros productos que no poseen esta funcionalidad, y que utilizan al cortafuegos de Windows para amalgamarse con él en una suma de partes que llevan a la protección general.

He de ser sincero: desconozco el funcionamiento del firewall de Avast, por una parte, y por otra, debo decir que el de ESET Nod es, francamente, excelente.

El problema aparece al utilizar (y confiar) en el cortafuegos de Comodo... ¡qué pesadilla!

Cada vez que se actualiza el antivirus (no estamos hablando de las bases de datos de detección de virus, sino del programa antivirus en sí, el cual, tras diversas actualizaciones de las bases de datos, termina siempre actualizándose a sí mismo), desconoce las reglas cuidadosamente introducidas por el usuario.

¿Se comprende el alcance de esto?

TODAS las aplicaciones que NO DEBEN -BAJO NINGÚN CONCEPTO Y SEA COMO FUERE- conectarse a Internet -POR EL MOTIVO QUE FUERE- quedan "emancipadas" para "operar libremente", haciendo exactamente lo contrario de lo que se espera. ¿Puede confiarse en un software que funcione así?





Enlaces a problemas mencionados aquí que han afectado a varios usuarios.

ESET Nod

https://forum.eset.com/topic/15227-uninstalling-eset-security-left-pc-unbootable/
https://www.wilderssecurity.com/threads/eset-causes-desktop-to-not-load.343426/
https://www.tenforums.com/general-support/80697-windows-10-wont-boot-after-error-eset.html




jueves, 14 de abril de 2016

Análisis de rendimiento de la suite de seguridad recomendada

                    (P) Hugo Napoli, 2016                   

Introducción.

En este artículo, se analizará el rendimiento de un popular y eficaz anti virus en comparación con la suite de seguridad que estamos utilizando exitosamente desde el año 2014, ininterrumpidamente.
Hasta el momento (abril de 2016), la mencionada batería de programas está siendo utilizada en unas 100 máquinas, repartidas entre 2 instituciones de enseñanza pública (60 máquinas), 1 de enseñanza privada (15 máquinas), una conocida librería de Montevideo (3 máquinas hasta ahora) varios clientes particulares del autor del artículo (no puedo recordar con exactitud cuántas computadoras, pero no menos de 15), y por supuesto, en 4 ordenadores del mismo autor (máquina del taller, máquina de uso familiar, máquina de uso personal, máquina de mi esposa).
Como se puede comprobar (a menos que se desconfíe de esta información), no solamente utilizo "puertas adentro y como juguete nuevo" esta suite. He apostado fuertemente, y he ganado en satisfacción y tranquilidad.



Tipo de máquina utilizada para al análisis.

Marca y modelo del ordenador: ACER VERITON VX2631G-SI413F
Modelo del procesador: Intel Core i3-4130 Dual-core
Cantidad de núcleos del procesador: 2
Cantidad de hilos o procesos del procesador: 4
Memoria caché del procesador: 3 MB
Velocidad del procesador: 3,4 GHz
Tipo de memoria RAM: DDR3
Capacidad de la memoria RAM: 4 GB
Tipo de disco duro: SATAII
Capacidad del disco duro: 500 GB
Placa madre: Intel H81 Express
Tipo de tarjeta gráfica: integrada
Modelo de tarjeta gráfica: Intel HD graphics 4400
Sistema Operativo: Windows 7 Ultimate Service Pack 1
Arquitectura del Sistema Operativo: amd64 (64 bit)

Enlace oficial: http://www.acer.com/ac/es/MX/content/professional-model/DT.VKBAL.003


Procedimiento.

Para dicho análisis, se escogió un computador de una sala de Informática de una de las mencionadas instituciones de enseñanza pública (Universidad del Trabajo del Uruguay o Escuela Técnica de Uruguay), y se procedió a realizar lo que sigue:
1 - desinstalación de AVG Free 2013,
2 - ejecución de CCleaner (v. 4.05) en modos limpieza y registro.
3 - descarga e instalación de AVG Free 2016,
4 - actualización y verificación de funcionamiento de AVG,
5 - actualización de Java, Silverlight y VLC a su última versión del 14/4/2016.
6 - actualización de CCleaner, Mozilla Firefox, todos los plugins de Mozilla Firefox descritos aquí, limpieza, optimización profunda y ajustes varios de rendimiento del Sistema Operativo (*)
7 - medición del consumo de las exigencias de hardware de AVG con el equipo en reposo y ningún programa en ejecución (ni minimizado, ni en pausa, ni aguardando ningún tipo de intervención por parte del usuario),
8 - análisis anti viral de AVG con los ajustes que el anti virus posee por defecto (**),
9 - medición del consumo de las exigencias de hardware de AVG durante el análisis (***)
10 - espera hasta la finalización del análisis de AVG. Volcado de los resultados del análisis según las posibilidades ofrecidas por el programa (****)
11 - restauración del material viral encontrado por AVG, a los efectos de regenerar el mismo ambiente informático para la suite de seguridad "post AVG",
12 - desinstalación de AVG Free 2016,
13 - ejecución de CCleaner 5.16.5551 en modo limpieza y registro,
14 - instalación de ClamWin,
15 - realización de los 2 ajustes imprescindibles descritos aquí,
16 - actualización de ClamWin (v. 0.99),
17 - instalación de Clam Sentinel (v. 1.22),
18 - instalación de SUPERAntiSpyware (v. 6.0),
19 - verificación de la configuración mínima y realización de 1 ajuste imprescindible descrito aquí,
20 - actualización de SUPERAntiSpyware.
21 - instalación de Malwarebytes Anti Exploit (v. 1.08.1.1189),
22 - instalación, actualización, utilización y cierre de Spyware Blaster (v. 5.4),
23 - instalación de USB Disk Security (v. 6.5.0.0),
24 - instalación de Unchecky (v. 0.4.3),
25 - instalación de Secunia PSI (v. 3.0),
26 - ejecución de ClamWin en modo análisis para las únicas 2 particiones NTFS existentes (discos "C" [Win_7_Ult-amd64] y "D" [Datos]) conjuntamente con SUPERAntiSpyware.
27 - medición del consumo de las exigencias de hardware de la suite de seguridad durante el análisis (***),
28 - espera hasta la finalización del análisis conjunto y simultáneo de ClamWin y SUPERAntiSpyware. Volcado de los resultados del análisis según las posibilidades ofrecidas por ClamWin y por SUPERAntiSpyware en su formato nativo (log) (*****).

(*) Eliminación de efectos visuales como transparencias y sombreados de Windows, desactivación de todo programa que iniciara junto con Windows que no fuera un servicio esencial o que no aportara de forma significativa al equipo, como los "arranques rápidos" de Autocad, Adobe Reader, LibreOffice, Skype, etc, ejecución de CCleaner v. 5.16.5551 (limpieza y corrección de errores en el registro), defragmentación con Defraggler (v. 2.21.993).

(**) No se ha intentado ajustar, optimizar, favorecer ni desfavorecer el producto, ni se ha pretendido ser más inteligentes ni sabios que sus creadores. Las opciones por defecto han sido respetadas.

(***) Se tomó la medición más alta posible. Para ello, se dejó al/(a los) programa/(s) anti viral/(es) hacer su trabajo durante 60 segundos, y a partir de allí, conforme se iban detectando consumos de hardware más altos, se iba tomando nota de ello (captura de pantalla "en crudo" y volcado a Paint), hasta que pudimos comprobar que el/(los) mismo/(s) estaba/(n) en su pico de exigencia más álgido.

(****) No se realizaron trabajos ni se utilizó la máquina en ningún sentido durante el análisis. Únicamente se permitió que los programas involucrados realizaran su cometido.

(*****) ClamWin no ofrece posibilidad de exportación del reporte, pero sí ofrece su visualización. Se copió toda esta información en LibreOffice Writer, y se guardó sin alterar. También se exportó a pdf. En el caso de SUPERAntiSpyware, se volcó el contenido de su archivo "log" a "pdf", también.


Documentación.

Procesos durante el funcionamiento de AVG Free 2016. Máquina en reposo.


Procesos durante el funcionamiento de suite de seguridad propuesta. Máquina en reposo.


Consumo de recursos de AVG Free 2016 durante un análisis viral (ajustes predefinidos del anti virus).


Consumo de recursos de la suite de seguridad propuesta durante un análisis viral (ajustes predefinidos del antivirus ClamWin y del anti espías SUPERAntiSpyware).



Restauración de las detecciones de AVG Free 2016 para que la suite de seguridad propuesta pueda realizar el mismo trabajo:


ClamWin y SUPERAntiSpyware informando acerca de las amenazas encontradas:




Material para descarga y análisis.

Detecciones virales de AVG Free 2016.

Descarga el archivo nativo de AVG en formato CSV desde Google Drive: https://drive.google.com/open?id=0BywUrhlSa7WUY0FvSHViVUw2Ums

El mismo archivo, en formato Adobe Acrobat Reader (pdf): https://drive.google.com/open?id=0BywUrhlSa7WUeGpTT1JmNV9OQ00

Detecciones virales de ClamWin.

Descarga el reporte de ClamWin en formato Open Document Format (odt) desde Google Drive: https://drive.google.com/open?id=0BywUrhlSa7WUNnJzeEkzRnJvT0k

El mismo archivo, en formato Adobe Acrobat Reader (pdf): https://drive.google.com/open?id=0BywUrhlSa7WUQkVaUFRESW45M1E

Detecciones virales de SUPERAntiSpyware:

Descarga el archivo nativo de SUPERAntiSpyware en formato ".log" desde Google Drive: https://drive.google.com/open?id=0BywUrhlSa7WUTVgwVENQOG9URVE

El mismo archivo, en formato Adobe Acrobat Reader (pdf): https://drive.google.com/open?id=0BywUrhlSa7WUNnlrY3E4c3lOLTg


Conclusión propuesta.

Detecciones virales.

ClamWin detectó una mucho mayor cantidad de amenazas (56 en total) que AVG (solamente 1). Podemos preguntarnos si las detecciones de ClamWin eran realmente amenazas, puesto que es abrumadora la diferencia de cantidad de detecciones respecto a AVG, aunque también cabe preguntarse si AVG es tan fiable como parece, ya que otro antivirus (ClamWin) fue capaz de detectar una cantidad 56 veces mayor de código maligno (malware) [*] en la misma máquina y en las mismas condiciones.
En lo personal, creemos que esto posiblemente se deba a que los algoritmos de detección de amenazas de ClamWin no están del todo maduros aún como para dejar pasar algunos archivos potencialmente peligrosos, pero en definitiva tal vez no dañinos.
También vale agregar que ni el Sistema Operativo ni los programas instalados en él, sufrieron impactos negativos apreciables luego de la desinfección, pese al alto nivel de detecciones atendidas.
Lo más importante: AVG y ClamWin estuvieron de acuerdo en algo: ambos detectaron el archivo infectado "CS1.6M" y lo trataron del mismo modo: ninguna de las soluciones de seguridad pudo desinfectarlo, y ambas optaron por enviarlo a cuarentena.
En el caso de AVG, el análisis de las detecciones concluiría aquí, pero creemos que el usuario que utilice a ClamWin como una medida de defensa, necesitará también de programas que lo complementen de forma directa, y aquí es en donde entra en juego SUPERAntiSpyware.
Este es un poderoso detector de pequeños archivos dormidos que esperan a ser despertados por un navegador web: las conocidas cookies (galletas). Las "cookies", son pequeños y proliferantes archivos que poseen información sobre algunos hábitos de uso de las personas que ocasional o frecuentemente emplean un determinado ordenador.
Si bien la gran mayoría de las detecciones de SUPERAntiSpyware se debe a esta causa (eliminación de cookies para proteger la privacidad del usuario), algunas amenazas -de las 104 halladas-, son efectivamente software malicioso, lo cual se puede comprobar en el reporte suministrado. Las amenazas reales (no potenciales) descubiertas, fueron 5. Por consiguiente, la abrumadora mayoría de detecciones de ClamWin (56 infecciones) se amplía finalmente, con la ayuda de SUPERAntiSpyware, a la cifra de 61.

[*] La palabra "malware", deriva de "malicious software". También es conocida como "badware", por "bad software".

Consumo de recursos de hardware I: memoria RAM.

La suite de seguridad propuesta, necesitó un 26% de la totalidad de memoria física disponible en el ordenador "en reposo", mientras que AVG consumió un 31%.

La suite de seguridad propuesta, necesitó un 39% de la totalidad de memoria física disponible en el ordenador durante un análisis (poco más que lo utilizado por AVG "en reposo"), mientras que AVG consumió un 46% (casi la mitad del total).

La suite de seguridad, pese a estar conformada por varios programas de diferente naturaleza y tipo, presentó un empleo más eficiente de la memoria RAM, en todo sentido, demostrando ser muy útil para máquinas con menor cantidad de memoria RAM que la deseable.

Consumo de recursos de hardware II: procesador.

Para mantenerse funcionando, AVG necesitó un 1% de los recursos del procesador, mientras que la suite demostró necesitar 5 veces más que AVG (5%).

No obstante, con AVG el procesador debió atender mayor cantidad de procesos (55) frente a la suite (51).

Para llevar a cabo un análisis, en cambio, los recursos del procesador fueron mejor aprovechados por la suite de seguridad (8%, tan solo un poco más que lo necesario para estar en reposo) que por AVG (33%).

Aquí, quien debió encargarse de una mayor cantidad de procesos fue la suite (51) frente a AVG (55).