no creo que sea para tanto, todas las facilidades para ser modificado de las que habla ya tiene que ser descargado el zip con el programa modificado desde otro sitio web... si lo descargas de la web oficial no deberia haber ningun problema... y las actualizaciones las hace con el servidor, de ahi a que sea un peligro para la humanidad aun queda xddd
eso si, la sensacion de seguridad la da, pero alguna vez me he comido sin querer algun ad asqueroso y no me lo he podido quitar de encima con el adaware... todo hay que decirlo... pero solo ha sido... una vez creo recordar...
No se trata de modificar el programa, sino de modificar el fichero defs.ref y aprovechar la "pobre" implementación de sus algoritmos para superar su protección.
Lo que comenta el artículo es que se podria crear malware que modificara el fichero defs.ref (cosa harto sencilla) para dejar totalmente vulnerable al programa.
Te explico, Ad-Aware sin el fichero de definiciones no es nada, depende totalmente de él. Por tanto, si empleas un fichero de definiciones "trucado", el programa hace lo que el malware quiere, y lo que el malware quiere es pasar desapercibido.
Es como si un virus pudiera modificar la base de datos del antivirus para eliminarse de ella, en ese momento estaría a salvo de dicho antivirus. De hecho hay un tipo de virus que hace eso precisamente, los Retrovirus; podríamos referirnos en este caso a Retrospyware si es un malware que ataca a los programas antispyware.
Retomando el artículo, lo que ahí explican es que el fichero defs.ref es un simple ZIP cifrado, con una protección muy pobre y una comprobación de errores casi nula. Lo cual quiere decir que si un malware "modificara" a su antojo dicho fichero, Ad-Aware ni se daría cuenta.
Por tanto, aunque te bajes el programa de la página oficial, el fichero defs.ref puede ser modificado por un malware programado para ello.
Otra cosa que comentan, es que la manera en que está programado Ad-Aware hace que se realice un uso innecesario de recursos y un acceso a disco abusivo. Eso en su versión oficial, no en otra.
Creo que ahora habrá quedado claro, porque me da la impresión de que no lo habíais comprendido xD
tranquilo, de esto aunque no como para fardar entiendo un poco, se lo que dices, pero esto implica ya una metedura de pata por parte del usuario, a lo que yo me referia es que si no das con ningun virus que modifique el .ref no hay posibilidad, si, ya se que digo una tonteria, me explico, si no eres tan cazurro de comerte algo que no es seguro ejecutar, no hay probabilidad. el mejor antivirus es uno mismo, y por eso digo que si te tragas el virus programado para modificar el .ref del ad-aware, casi te lo has ganado a pulso.
de cualquier forma, lavasoft deberia mejorar la encriptacion, el algoritmo siendo tan simple es tirar el trabajo.
El malware no sólo entra porque tu le dejes, muchas veces sólo por navegar en algunas páginas (aún sin sospecharlo) se ejecuta código que instala en nuestro sistema porquería de cualquier tipo.
Lo cual quiere decir que nuestra propia prevención es el 80% del éxito, pero por muy cuidadosos que seamos, no podemos confiar al 100% en nosotros mismos, es aconsejable tener un antivirus y otros programas para bloquear peligros en situaciones en que ni siquiera nos daríamos cuenta.
Vamos, así a grosso modo, no se es más machote por no tener antivirus u otros. Lo único que puede pasar es que un día se ejecute código no deseado y no nos demos ni cuenta.
No obstante, también debo decir que la gran mayoría (más del 90%) de las infecciones que se producen son por un descuido del usuario (bien por no fijarse, bien por su ignorancia).
Saludos.
Editado por última vez por Drazhaz10-06-06, 22:09:05.
Hombre, si bien es cierto que la prudencia y el sentido común forman la protección más importante, no debemos olvidar que los antivirus cumplen un excelente cometido de vigilancia de scripts y procesos maliciosos, especialmente en Internet.
No obstante, creo que hoy en día un equipo que no esté en contacto con Internet podría prescindir de un antivirus casi con total seguridad. Eso si, sin descuidar otros aspectos.
Saludos.
Para Deazhaz,Tu que antivirus usas yo el Tren micro PC-cillin Securiti Interner V 12 ,65€,no es que lo tenga todo bajo control pero puedo eliminar isino lopongo el achivo infectado en cuarentena, aunque no hay antivirus infalible, mira ahora mis zaños son poquisimos , pero en cuanto pueda me toca canbial el XP por que lo puse espereunos diasy se infesto, no pude hacer una copia ahora formatea, nuevacopia etcojo con los virus ,mako89 OK
[quote=mako89]Para Deazhaz,Tu que antivirus usas yo el Tren micro PC-cillin Securiti Interner V 12 ,65€,no es que lo tenga todo bajo control pero puedo eliminar isino lo pongo, el achivo infectado en cuarentena, aunque no hay antivirus infalible, mira ahora mis zaños son poquisimos , pero en cuanto pueda me toca canbial el XP por que lo puse espere unos diasy se infesto, no pude hacer una copia ahora formatea, nuevacopia etc ojo con los virus , que son de gran ayuda ,SALUD amigos
eloweb,me podias decirlo que biene a costar el firefox € +0- aun que yo vivo en Elda y aqui las posibilidades de elecion son bajas ,Panda,Norton y PC-cillin,claro sino fuera por mi minusvalia bajaria a alicante donde esta PC Citi y otros,siempre puedo buscar alguno en la rec ,que me an dicho que los hay muy buenos y ademas gratuitos ,bueno eloweb gracias por decirme amy aquien pueda interesar que antivirus usas .SALUD y que no falte.
eloweb me dijo que el lo usaba, amd ahtlon en tonces si no es nu antivirus a uqe se referia ,yo solo quiero saber el nombre de un antivirus bueno.GRACIAS
Comentario