Kaspersky balconea a la competencia
 

Posted by Poeta71 in



Kaspersky ha demostrado que sus competidores no analizan los malwares, tan sólo se limitan a generar una firma y añadirla a sus bases de datos de archivos perjudiciales. Para ello, han utilizado el servicio VirusTotal, una web de Hispasec que permite analizar archivos sospechosos, utilizando los motores de varios antivirus. Para ello, han enviado 20 archivos falsos, no infectados, a VirusTotal… y han configurado su motor para que en diez de ellos, Kaspersky dé positivo. De esa forma, en los resultados de VirusTotal, Kaspersky era el único que detectaba el (falso) virus. Y aquí viene la jugada maestra: como VirusTotal envía estos archivos sospechosos a los motores que no los han detectado, para que tengan constancia de nuevas amenazas, varios de los competidores de Kaspersky han empezado a dar positivos con esos falsos virus.

Es decir, no se han molestado en analizar la amenaza: si Kaspersky afirma que es un virus, pues ellos también.Algunos antivirus empezaron a dar (falsos) positivos en menos de diez días. Lo peor: que entre las que han picado hay empresas tan importantes como McAfee, Symantec, AVG, F-Secure o Fortinet, junto con otras menos populares como A-Squared, AntiVir, Antiy-AVL, Comodo, Ikarus, TheHacker, Sunbelt o VBA32.
Esto no es nada nuevo, era un secreto a voces. La jugada de Kaspersky me parece algo sucia, pero la entiendo perfectamente. Si uno dedica muchos esfuerzos a analizar cada amenaza, mientras la competencia se limita a realizar análisis someros o a copiar sus firmas, exponer las tretas de otros puede estar justificado. El problema es cuando implicas al servicio de un tercero en la maniobra, en este caso VirusTotal.
Afortunadamente, creo que al menos la imagen de VirusTotal no se ha resentido en todo esto. Ha quedado claro que ha cumplido bien su labor, la de transmitir al resto de compañías unos posibles archivos sospechosos, puesto que no son ellos los que realizan el análisis. Pero si yo estuviera al cargo de VirusTotal, al menos tendría unas palabritas con Kaspersky.
En ESET, una de las compañías que no han caído en la trampa, hacen un análisis interesante. Teniendo en cuenta cómo han generado los falsos virus, es posible que los (falsos) positivos de otros se hayan debido al uso de técnicas heurísticas, y que la detección se deba al compilador usado y no a una mera copia de las firmas. Y afirma que alguna empresas sólo dan como “sospechoso” y en sus versiones online. Esto, aunque exculpa en parte a las afectadas, expone un problema diferente: las técnicas utilizadas deben ser revisadas.
El objetivo de Kaspersky, dicen desde ESET, es el de probar que el problema es el análisis estático de los archivos infectados. Pero en ESET opinan, acertadamente, que el problema es de la no validación. Un análisis dinámico puede que sea más eficaz, pero si no se comprueba que la amenaza es real, seguirán produciéndose los falsos positivos. Pero claro, cualquiera analiza los millares de archivos sospechosos que aparecen cada día…

WAT sera liberado por Microsoft
 

Posted by Poeta71 in



Microsoft ha dejado de lado su tecnología antipiratería Windows Genuine Advantage (WGA) tanto en Windows 7 como en Windows Vista, y pasará a utilizar un nuevo sistema antipiratería conocido como Windows Activation Technologies (WAT). El cambio de nombre llega acompaña a una -teóricamente- mejor experiencia de activación de los sistemas operativos de Microsoft. ¿Será WAT el mismo pero con distinta correa? Veámoslo.
Windows Genuine Advantage es el sistema antipiratería que Microsoft implantó en Windows XP hace años. En Windows Vista integró la evolución natural del mismo, pero según parece se daban muchos falsos positivos, haciendo necesaria la actuación directa del usuario con Microsoft. Por ello la empresa de Redmond está implantado un nuevo sistema conocido como Windows Activation Technologies (WAT) tanto en Windows 7 como en la versión SP1 de Vista. 

 

Microsoft ha afirmado que con el nuevo sistema han hecho uso de tecnologías propias de las arquitecturas Vista y Windows 7, que, junto con nuevos códigos y métodos harán mucho más eficaz el sistema antipiratería, detectando de forma eficiente si un equipo dispone de una copia ilegal de su sistema operativo.
Si un sistema operativo es detectado como ilegal pasará a funcionar en modo de funcionalidad reducida, aunque la primera diferencia frente al mismo con WGA es que los usuarios no tendrán que esperar 15 segundos al arrancar el sistema en la ventana que les avisa e instándoles a adquirir una licencia original. Pasado ese periodo se puede elegir la opción "Activar luego", y entrar en el sistema en modo funcionalidad reducida. Con WAT la pantalla mostrará ambas opciones y el usuario podrá elegir inmediatamente la opción "Activar luego". El modo funcionalidad reducida implica que a los usuarios se les restringe el acceso a aplicaciones y servicios como Aero Glass, ReadyBoot y BitLocker, entre otros, así como la eliminación del fondo de pantalla y mensajes cada cierto tiempo recordando que la copia es ilegal. 


Lo peor de esta tecnología es que se conectara a MS cada 90 días para actualizarse y descargar nuevas firmas de loaders para poder desactivarlos. Si por alguna razón el programa no se puede conectar a los server de microsoft, automáticamente te da de baja a no genuino. Según las malas lenguas la actualización vendara disfrazada como importante y aseguran que sera esta  (KB971033).
Pues habrá que estar atentos al día 17 de Febrero del presente por lo pronto ya no actualizo en automático jejee.

La computadora que todos soñamos
 

Posted by Poeta71 in

¿Quien no ha soñado con tener una computadora super rápida?
Muchos nos obsesionamos con programas que prometen maravillas para lograrlo, pero he aquí la computadora perfecta, sobre todo para los gamers, esto seria el sueño perfecto. Este grupo de personas se tomaron esto en serio y decidieron crear la super computadora perfecta ¿Que utilizaron para ello?
24 discos duros de la marca Samsung de 256GB con RAID con lo que hacen que la velocidad de lectura y escritura sea sorprendente. Buen comercial este que se aventó la Samsung para promocionar sus HDD`s.