«Antivirus detecta y bloquea todos los virus desconocidos y asegura
la protección contra las variantes que se crean a partir del virus
original». Con esta frase lapidaria, publicada en su web, Terra vende
el servicio de antivirus basado en el motor de McAfee.
A estas alturas sobra decir que no existe ninguna solución que
pueda garantizar un 100% de seguridad. En el caso de los antivirus
es algo totalmente obvio, por definición no pueden detectar todos
los virus desconocidos o de nueva creación, y de hecho cualquier
solución antivirus también pierde un porcentaje de virus que están
pululando por Internet y cuyas muestras aun no han analizado en sus
laboratorios e incorporado a sus actualizaciones.
En la misma web podemos leer «Contrate Antivirus ahora y olvídese de
los virus. Antivirus comprueba automáticamente si hay nuevas versiones
o actualizaciones de virus para que su protección esté siempre
actualizada». Ya es contradictorio que un motor que dice detectar
todos los virus desconocidos necesite actualizaciones de virus.
Anuncios como el de Terra, además de ser publicidad falsa (con lo
que ello pudiera conllevar), son claramente contraproducentes para
los usuarios, ya que crean una falsa sensación de seguridad. Los
usuarios deben ser en todo momento conscientes de las limitaciones
intrínsecas de las soluciones antivirus, y en ningún momento deben
olvidarse de los virus, o terminarán infectándose.
Los antivirus son una capa de seguridad recomendable y necesaria en
sistemas domésticos y entornos corporativos, pero como toda solución
tiene sus limitaciones, y es entonces cuando la única línea de defensa
es el factor humano. Si vamos promulgando que el antivirus es
infalible, que el usuario debe olvidarse de los virus por completo, o
incluyendo un pie en el correo electrónico diciendo que el mensaje
está libre de virus… al final lograremos que, por un exceso de
confianza, el usuario se infecte.
Sin ánimo de cargar las tintas contra McAfee, que suponemos habrá
sido víctima del marketing de Terra, algunos datos para corroborar
lo obvio:
En VirusTotal recibimos durante el mes de enero 18.234 muestras de
usuarios de Internet, de las cuales 10.297 fueron detectadas como
infectadas (uno o más antivirus la identificaron como virus o
malware). De esas 10.297 muestras infectadas, McAfee sólo detectó
4.062, es decir, un 39,45% de acierto. Si hiciéramos un ranking
basado en el porcentaje de detección, McAfee ocuparía el 7º puesto.
Seguramente a más de uno le sorprenderá un porcentaje de detección
tan bajo. Hay que decir en defensa de McAfee que las muestras que
suelen enviar los usuarios a VirusTotal son bastante heterogéneas,
no sólo se envía el típico gusano de turno. Pero, al fin y al cabo,
son muestras infectadas enviadas por los usuarios y que circulan
por Internet.
En el siguiente enlace podemos observar una captura de la
publicidad de Terra, que esperamos sea corregida a la mayor
brevedad:
http://www.hispasec.com/images/mcafee_terra_20050201.png
bernardo@hispasec.com
Deja una respuesta