in ,

Cisco: Los antivirus no sirven para nada

Las empresas gastan (o invierten) importantísimas sumas de dinero en proteger sus sistemas del ataque de virus y demás alimañas. Sin embargo,  lograr una seguridad efectiva es una tarea casi imposible. O al menos, eso es lo que opina el experto en seguridad de Cisco, John Stewart.

¿Estamos a merced del ataque de virus y otras alimañas?

Un viernes 13 de 1989 se produjo el primer ataque informático de la historia. Una revista regalaba un disquete promocional, que estaba infectado con un virus que logró propagarse a varias empresas y usuarios particulares. Ese fue el disparo de largada de una “carrera armamentística” entre virus y antivirus, hackers y firewalls, “buenos” y “malos”, que esta lejos de terminar.

John Stewart
, en el marco de la conferencia  AusCERT 2008, dejo bien en claro que la industria del “malware” se esta moviendo mucho mas rápido que el software encargado de mantener los datos a salvo. Como resultado, las empresas (y los usuarios particulares) mal pueden proteger su información.

"Si gasto mi dinero en antivirus y parches, y aún así sigo teniendo ordenadores infectados, que me hacen gastar mas dinero para limpiarlos y cargar el software otra vez; si debo gastar aún más para recuperar la información perdida, es evidente que todo ese gasto es un desperdicio”. Así de contundente han sido las palabras de Stewart.

Y lo más grave es que no se trata de la opinión de un improvisado. Asegura que “las infecciones se han vuelto tan comunes, que la mayoría de las empresas han aprendido a vivir con ellas.”  Incluso, "hay empresas que creen que en realidad las infecciones son parte del costo de hacer negocios. Eso es peligroso", agrego el experto.

Una forma de lograr cierta seguridad, siempre según la opinión de Stewart, es utilizar “listas blancas”, en las que solo figuran aquellos remitentes considerados seguros. Este enfoque, opuesto a las “listas negras” (en las que figuran los remitentes considerados “peligrosos) funciona mejor, pero tiene la desventaja de que un remitente autentico pero que no figure en la lista se verá imposibilitado de contactarnos.

Por supuesto, las empresas de seguridad no están en absoluto de acuerdo con este enfoque (como es obvio). Por ejemplo, el director regional de McAfee para Australia y Nueva Zelanda, Struthers Gavin, afirma que si bien la instalación de antivirus y parches de actualización no son una solución perfecta, ciertamente no son un desperdicio de dinero.
Chris Thomas, un especialista en tecnología perteneciente a CA Internet Security coincide en parte con Stewart, reconociendo que por sí solo un antivirus no proporciona suficiente protección.

Realmente, no estoy en condiciones de asegurar que la visión de John Stewart sea un fiel reflejo de la realidad. En lo personal, mis ordenadores están protegidos por un firewall y un antivirus gratuito, y nunca tuve problemas. Por supuesto, en el caso de una empresa seguramente la información que tiene almacenada en sus ordenadores sea mucho más valiosa (para un atacante), y no sea tan fácil mantenerla a salvo.

De estar Stewart en lo correcto, la industria (los fabricantes de sistemas operativos, con Microsoft a la cabeza) deberían considerar seriamente hacer sus productos más seguros. No mediante el agregado de una aplicación que “emparche” su diseño, sino reescribiendo su core para hacerlo seguro de verdad.

Reportar

¿Qué te pareció?

Escrito por Ariel Palazzesi

5 Comments

Leave a Reply
  1. yo pienso igual, por que debemos pagar por un antivirus que lo que hace es cubrir uno de los miles de defectos de los sistemas operativos, si ya pagamos por el sistema ellos deben de arreglar los defectos, por vender productos defectuosos. No solo los antivirus, tambien los desfragmentadores, firewall y muchos otros defectos que nos cobran para cubrir. Esa es una de las miles de razones por la que linux es mejor que windoz.

  2. Lo cierto es que si tenemos en nuestros computadores un antivirus, gratis o crackeado, bajamos la posibilidad de infección, unido a un buen habito (no abrir correos desconocidos, no entrar a páginas cochinas, scannear los dispositivos USB, etc…) de trabajo. Es cierto que Linux es excelente, y por el hecho de no ser masivo y gratutito, no tiene tantos enemigos como Windows, que hay personas que se dedican a hacer daño. Si cada uno de nosotros pensaramos en no hacer daño todo sería mejor, es como pedirte que no botes nunca una basurilla en un sitio abierto, o que respetes todas las leyes de transito.
    Entonces se hace necesario tener Antivirus, firewall, antispam, etc….

  3. En realidad un antivirus no existe.. estos solo desactivan la posibilidad de algún intento de amenaza , pero físicamente no dejan de estar ahí. pero ¿ Quién fue el creador e los virus? obviamente gente contratada por el mismo Microsoft Windows.. ¿ Pero para que harían eso? Fácil… la mercadotecnia de antivirus y con el afán de "proteger el sistema" es realmente alta, se ganan millonadas con el tal de detener sus propios "virus", no digo que ya exista gente que ha creado sus propios malware con la sola intención de hacer daño. Pero los principales creadores son a los que les están comprando sus computadoras.. Solo pónganse a pensar. ¿Por qué Mac no tiene virus?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

ePSXe: Emulador de PlayStation

Aviary: Edición multimedia en tu navegador