Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » AntiVirus
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

AntiVirus Nod32, Norton, Panda, Kaspersky, AVG, avast! y otros

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 16/04/07, 15:31:18
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Malware ¿Instalan Symantec y Kaspersky archivos ocultos en los PCs? (Terminado)

Mark Russinovich formula grave denuncia contra Symantec y Kaspersky por el uso de tecnología "Rootkit"

Mark Russinovich, Jefe de arquitectectura de software de una de las más importantes compañias creadoras de reconocidas herramientas utilitarias del mundo, denominada Sysinternals

descubrió y denunció que varios productos de Symantec y Kaspersky usan técnicas de ocultamiento en sistemas operativos, similares a los empleados por los maliciosos Rootkits de los codificadores de virus.

Los Rootkit son pequeños programas con rutinas encriptadas que se instalan en forma "oculta" en los sistemas de los usuarios de PC y servidores para evitar ser detectados por los antivirus.

Puede ejecutar acciones de todo clase, incluso destructivas, sin ser detectados.

Mark Russinovich manifiesta que "no existe ninguna justificación para utilizar estas técnicas" y agrega "si por el contrario, el fabricante esta convencido de la necesidad de instalar un rootkit esta claro que deben volver a rediseñar el producto".

Mark Russinovich fué el primer experto informático en descubrir la existencia de "rootkits" en los discos compactos (CDs) de Sony-BMG

Cita:
PER ANTIVIRUS® publica este Boletín por constituir una muy grave acusación por parte de un experto en seguridad altamente reconocido y calificado a nivel mundial, en contra de dos conocidas empresas desarrolladoras de antivirus.
El uso de la técnica de ocultar archivos en el PC de usuario no es nada nuevo, aunque hasta este momento nadie haya hablado de ello. Symantec lo viene practicando desde mediados de los 90 mientras que Kaspersky lo introdujo en la versión 5.0 de su antivirus.


Kaspersky no tiene planeado, por el momento, eliminar este tipo de archivos de sus herramientas aunque podría tomar esta decisión si la polémica arrecia como sucedió con el caso de Sony BMG.

Por el contrario Symantec ya ha deshabilitado el acceso a estos ficheros ocultos en su reciente actualización de SystemWorks en una nueva actualización de la herramienta que puede ser descargada mediante el servicio LiveUpdate.


Los fabricantes están adoptando prácticas maliciosas, añade el experto, y esto no es nada bueno ni para los usuarios ni para los profesionales TI.


WAW USTEDES QUE CREEN DE ESTO YO TIGO QUE NO ES CIENTO:confundido: :confundido: :confundido: :confundido: :confundido:
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 16/04/07, 15:37:54
Avatar de Matabufalez
Usuario Habitual
 
Registrado: jun 2006
Ubicación: Z:\Symbian\Apps\Vigo.exe
Mensajes: 1.411
Re: ¿Instalan Symantec y Kaspersky archivos ocultos en los PCs?

De Symantec,me lo esperaba,pero Kaspersky?Es un golpe duro para los antivirus de estas marcas.Un Rootkit no es "legal",como el que utilizo sony.Un saludo.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 16/04/07, 16:27:26
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.543
Re: ¿Instalan Symantec y Kaspersky archivos ocultos en los PCs?

Hola lalo_a_link,

Bueno primero que nada y muy importante es que esta noticia tiene algo mas de UN Año de antigüedad y ya fue en cierto modo aclarado por las empresas involucradas y quedo todo mas o menos aclarado en su momento.

Mark Russinovich es un gran experto en informática y actualmente "creo" que esta trabajando para Micro$oft, pero en su momento recuerdo que se lo llamo un poco "alarmista" sobre este tema y bueno tengamos en cuenta que por esa época los "Rootkits" recién empezaban a aparecer y el caso mas notorio habían sido los encontrados en los discos compactos (CDs) de Sony-BMG, que también fueron encontrados por el y que si dieron mucha trascendencia.

Cita:
Mark Russinovich reconoce que los ficheros ocultos instalados por las dos compañías de seguridad informática no representan apenas peligro para el sistema, todo lo contrario a lo que sucedió con el "rootkit" instalado por Sony-BMG que modificaba incluso la actuación de algunas aplicaciones.

Symantec:

Cita:
Symantec dijo que la polémica levantada por Russinovich obligará a la industria a trabajar conjuntamente para definir correctamente el termino de rootkit tal como ya lo hicieron el pasado año cuando concretaron el uso correcto del termino spyware.

El uso de la técnica de ocultar archivos en el PC de usuario no es nada nuevo, aunque hasta este momento nadie haya hablado de ello. Symantec lo viene practicando desde mediados de los 90 mientras que Kaspersky lo introdujo en la versión 5.0 de su antivirus.

David Emm, consultor tecnológico senior de la firma rusa de seguridad, explica que el uso de esta técnica fue decidido para mejorar el performance de la aplicación, descartando la existencia de cualquier agujero de seguridad que pueda ser explotada por un usuario malicioso.

Por el contrario Symantec ya ha deshabilitado el acceso a estos ficheros ocultos en su reciente actualización de SystemWorks en una nueva actualización de la herramienta que puede ser descargada mediante el servicio LiveUpdate.


Kaspersky:

Cita:
Kaspersky responde a Mark Russinovich sobre la existencia de un rookit en su Anti-Virus
Mark Russinovich, profesional en informática, declaró recientemente que Kaspersky Lab utiliza la tecnología ?rootkit? en sus antivirus.

A esto, Kasperky Lab responde que la tecnología iStreams utilizada en los antivirus de Kaspersky no puede ser explotada por un usuario malévolo y que es incorrecto considerarla como ?rootkit?

La tecnología iStreams se integró en la gama de productos Kaspersky Antivirus 5.x hace casi dos años para mejorar el rendimiento del escaneado. Sencillamente, los antivirus de Kaspersky utilizan NFTS Alternate Data Streams para obtener información sobre los archivos del sistema del usuario, así, si un archivo permanece inalterado de un escaneado a otro, los productos de Kaspersky Lab saben y reconocen que el archivo permanece intacto y que no es necesario repetir la búsqueda de virus.

NTFS Alternate Data Streams no son visibles. Se requieren herramientas especiales para verlos. El hecho de que no sean visibles no significa que sean perjudiciales.

Kaspersky Lab considera que esta tecnología no puede utilizarse por las siguientes razones:
  1. Si un antivirus de Kaspersky está activo, los streams se ocultan y ningún proceso, ni siquiera procesos del sistema, pueden acceder a ellos.
  2. Si el producto está inactivo, los streams podrán verse sólo con las herramientas correspondientes.
  3. Si se reescribe un stream con alguna mala intención como por ejemplo reiniciar en Modo Seguro , cuando el sistema se reinicie, el antivirus de Kaspersky leerá el stream y no reconocerá el formato. Entonces el antivirus comenzará a reconstruir la base de datos, lo que significa que los códigos maliciosos se borrarán.

Los productos de Kaspersky Lab utilizan la tecnología iStreams con el propósito de ofrecer a los usuarios un mejor rendimiento.

La única pega de esta tecnología es que aumenta el tiempo que se necesita para desinstalar el producto, ya que los streams tienen que borrarse. Por esta única razón, la próxima versión de Kaspersky Anti-Virus utilizará un mecanismo alternativo para obtener los mismos beneficios.

En preparativos por la llegada del "Huracán - IKE""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 16/04/07, 16:36:37
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Re: ¿Instalan Symantec y Kaspersky archivos ocultos en los PCs?

acabo de ver que si tinene un año pero bueno

con la aclaracion que distes me quedo contento con el kaspersky

salu2
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
EasyCleaner me detecta cientos archivos duplicados ¿Elimino? magadeos Foro de Software 6 03/07/07 01:35:40
Conflicto Avast - Kaspersky !!! (Terminado) stevefighter AntiVirus 6 16/12/06 02:08:56
"El spam financiero y su impacto en los mercados de valores" kontainer Últimas Noticias 0 17/05/06 23:39:20
Security Task Manager log Noni1018 Ayuda General 2 09/03/06 17:19:41
Ver archivos ocultos en todos los Windows Merlin Manuales de Informática en Gral. 0 13/01/05 18:24:13




Todas las horas son GMT -4. La hora es 06:11:12.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420