QUOTE(devil_boskonovitch @ 28.12.2007 17:44)

En esa parte si no estoy de acuerdo con usted RadarpSP.
Hoy en dia un antivirus estan bueno: como la deteccion de nuevas amenazas sin la necesidad de actualizarse.
Por esa razon en las comparativas: todos los antivirus candidatos a competir, no son actualizados durante 3 meses, para ver su efectividad en detectar y desinfectar las amenazas.
Existen mucha propaganda departe de otras compañias antivirales, que aducen decir que sus antivirus pueden estar 3 meses o mas sin actualizarse y aun asi detectar todas las nuevas amenazas que aparezcan durante ese periodo.
Por ejemplo el ... puede estar los 3 meses sin actualizarse y detectar las nuevas amenazas y sin detecciones falsas. Bueno segun las comparativas verdad.
Solo espero que no borre este comentario, ya que al parecer no les gusta comparar lo bueno con lo regular.
Todas las partes del antivirus son importantes. Además, ser bueno sin tener que actualizarse no es solo heurística.
Sin embargo, unas más importantes que otras.
1. La detección con base en las firmas. No cabe duda de que es la parte principal de un antivirus. En este aspecto Kaspersky está a la cabeza. Buena detección junto con actualizaciones continuas. En este aspecto es el mejor del mercado.
1.bis. Defensa en función del comportamiento (Defensa Proactiva). Mientras que la heurística también se basa en las firmas. Buscan códigos similares a los que hay en las firmas, este tipo de defensa únicamente se basa en el comportamiento de las aplicaciones. Un nuevo virus puede no ser detectado por las firmas ni por la heurística, pero puede ser bloqueado en función de su comportamiento. Puede ser el caso de que intente mandar información de manera oculta. Por eso, considero este aspecto casi tan importante como el primero. De ahí, que sea 1 bis en lugar de 2.
Las pruebas realizadas a Kaspersky hablaban de una cifra superior al 95 por ciento de detección, únicamente con el módulo de defensa Proactiva activado.
Los programas de seguridad de mayor auge ahora son los que incoporan esta característica llamada HIPS. Por ejemplo, la versión 8 de Kaspersky incorpora un módulo completo HIPS, que monitoriza todas las aplicaciones del equipo.
3. Heurística. El antivirus analiza un fichero y lo compara con lo que tiene en sus bases de firmas. No mira comportamientos, si abre un puerto, etc, sino si tiene un parecido razonable al virus. Trojan.xxx. El riesgo que tiene la heurística es ajustar la seguridad con pocos falsos positivos. Obviamente, que cuanta mejor heurística tenga un antivirus, mejor. Kaspersky ha renovado su heurística y todavía la puede mejorar. De hecho, con las nuevas versiones en beta ha mejorado.
No tengo por qué borrar tu comentario, es sana la discusión si está dentro de los límites de foro. No obstante, no era necesario nombrar a otros productos de la competencia.
Saludos