QUOTE(dh61192 @ 22.07.2007 18:53)
Hola a todos. Recientemente lei este articulo en la pag de kaspersky
http://www.kaspersky.com/news?id=207575540Dice en el 2do parrafo que se examina un troyano con los metodos del kaspersky y del norton 360
Tengo 2 preguntas:
1.-Kaspersky y norton usan el mismo metodo para detectar amenazas?
2.-Ese Norton 360 que salio tiene algo de especial que supuestamente lo ponga por
[right][snapback]402925[/snapback][/right]
1.- No
2.- la verdad no sé... no dice
El artículo es muy interesante y se centra en la protección de información privada (tarjetas de crédito, passwords, etc) hace referencia a los métodos que usan los troyanos para robar esta información... siendo una de ellas el acceso a una aplicación.. la toma de info deseada y luego la encripta y la manda a un email o FTP. El objeto de usar norton de acuerdo al artículo es que fue uno de los primeros en implementar lo que comunmente se conoce como "privacy control" en la actualidad casi toda suite de seguridad incluye un modulo de estos.. el de norton lo que hace es monitorizar las conexiones e interceptar la información que esté relacionada a passwords, etc.. y la sustituye por otra info. para que así no se tenga acceso a esta información privada... el problema de hacer esto es que no puede interceptar información encriptada... como lo es una conexión a nuestro banco ó.... la forma habitual de los troyanos actuales de robar estos datos. Por lo que la forma en que norton cubre este tema es incompleta y al final inútil.. Mientras de Kaspersky utiliza su ya conocida PDM que intercepta (como se ve en las imagenes del artículo) los intentos de acceso a la información y su posterior intento de envio... siendo así el análisis de comportamiento de las aplicaciones uno de los métodos más efectivos para el control de códigos maliciosos.
P.D. esta es una breve descripción de lo que se trara en el artículo arriba mencionado, no es una traducción y es ajena a Kaspersky... el crédito original del artículo es para Nikolay Grebennikov, Klabs.