"El conocimiento es libre, pero no se regala sino que uno se lo gana"

domingo, 11 de diciembre de 2011

COMPARACIÓN Y ANÁLISIS EXHAUSTIVO DE LOS ANTIVIRUS ESET NOD32 - ESET SMART SECURITY - AVAST! FREE - AVAST INTERNET SECURITY

Voy a hacer una comparación de los antivirus de las empresas “ESET” y “AVAST Software” con la finalidad que puedas escoger alguno de éstos si es que lo deseas.

ANTIVIRUS AVAST!

Sistemas operativos compatibles
Windows 7 (cualquier versión, 32-bit ó 64-bit)
Windows Vista (cualquier edición, a excepción de Starter Edition, 32-bit ó 64-bit)
Windows XP (Service Pack 2 o superior) (cualquier versión, 32-bit ó 64-bit)
Microsoft Windows 2000 Professional Service Pack 4 (No compatible con AutoSandbox)
Requisitos mínimos de hardware
Procesador Pentium 3
128 MB de RAM
200 MB de espacio libre en el disco duro
Notas
Tenga en cuenta además que avast! no funcionará correctamente si tiene instalada en su equipo otra aplicación antivirus.

Avast! Free Antivirus

Características más destacadas
Antivirus con anti-spyware
Ocho escudos de protección en tiempo real
Defensa proactiva con el escudo conductual
Sandbox para ejecutar software sospechoso
Módulo de reputación web
Widget para Windows Vista y 7
Características
Motor antivirus y anti-spyware
Innovador motor de análisis que le protege de virus, spyware y de otros agentes maliciosos.

Protección anti-rootkit en tiempo real
Previene de malware indetectable (“rootkits”) que, una vez cargados por el sistema operativo del equipo, son invisibles a los escáneres convencionales.

avast! WebRep
Proporciona puntuaciones de reputación y fiabilidad de los sitios web basándose en los comentarios proporcionados por la comunidad.

avast! CommunityIQ
Nuestra tecnología emplea una red internacional de sensores diseñada para proporcionarnos los datos recopilados (de forma anónima) de la experiencia de navegación web real de un grupo de usuarios de avast! que ha aceptado enviar su información. Esta información se utiliza posteriormente para proteger a todos los usuarios de avast! con la información más actualizada sobre virus y sobre sitios web infectados. Gracias a avast! CommunityIQ, avast! ha detectado 234 586 sitios web infectados y ha protegido a 26 250 224 evitando que los visiten en los últimos 30 días.

Análisis durante el arranque
Analiza su equipo en busca de infecciones antes de que el sistema operativo se haya iniciado y haya podido activar un virus (ahora también se aplica a Windows 7 y Windows Vista).

AutoSandbox
Insta a los usuarios a ejecutar las aplicaciones sospechosas en el entorno del Componente de Virtualización. Sistemas operativos no compatibles: Windows 2000, Windows XP 64 bits (con cualquier SP instalado), Windows Server 2003 64 bits

Intelligent Scanner (Escáner inteligente)
Reduce el número de análisis de archivos necesario hasta en un 80% mediante una lista blanca de aplicaciones seguras. Los archivos identificados como seguros no se volverán a analizar, a menos que sufran algún cambio.

Modo silencioso/de juego
Detecta automáticamente las aplicaciones a pantalla completa, y deshabilita los avisos emergentes y otras notificaciones sin poner en riesgo la seguridad.

Informática ecológica
Utiliza una cantidad de recursos mínima gracias a su tecnología eficaz y eficiente.

Escudo del Sistema de Archivos
Análisis en tiempo real de los archivos abiertos o ejecutados.

Escudo de Correo Electrónico
Analiza todo el correo electrónico entrante y saliente en busca de malware (se utiliza un complemento especial para MS Outlook).

Escudo Web
Analiza todas las páginas web visitadas, todos los archivos descargados y los scripts de java. Gracias a la función de análisis de flujo inteligente, el Escudo Web no ralentizará su navegación en Internet.

Escudo de P2P/Escudo de MI
Comprueba los archivos descargados mediante programas P2P y mientras se utilizan programas de mensajería instantánea o de “chat”.

Escudo de Red
Protege contra virus basados en red con dos componentes principales: Un bloqueador de direcciones URL, para bloquear direcciones URL perjudiciales, y un sistema ligero de detección de intrusiones.

Escudo de Script
Detecta scripts perjudiciales ocultos en páginas web y evita que asalten o que provoquen daños potenciales en el equipo.

Escudo de Comportamiento
Detiene las últimas amenazas y malware desconocido antes de que se hayan obtenido las definiciones de virus.

Compatibilidad con 64 bits
Es compatible con las plataformas de la arquitectura de 64 bits de Windows 7 y Windows Vista.

Motor de heurística
Busca de forma proactiva malware indetectable con definiciones y firmas de virus normales.

Emulador de código
Utiliza la traducción dinámica (un método mucho más rápido que la emulación tradicional) para el desempaquetado genérico y dentro del motor de heurística.

Procesamiento automático
Los archivos infectados se procesan automáticamente sin necesidad de instrucciones por parte del usuario.

Actualizaciones de definiciones de virus inteligentes
La actualización gradual minimiza el tamaño de los archivos de actualización periódicos.

Rápida aplicación de actualizaciones
El nuevo formato del archivo de definición de virus acelera las actualizaciones y reduce la demanda de CPU/memoria, para ofrecerle una experiencia sin interrupciones.

Optimización de análisis multiproceso
Permite la división de archivos grandes entre núcleos, función que acelera el proceso de análisis en las nuevas CPU con varios núcleos y hace que avast! funcione aún más rápido.
Análisis de activación/programado
Programe el análisis para que se realice por las noches o en cualquier momento en el que no necesite utilizar su equipo.

Avast! Internet Security

Características más destacadas:
Todas las características de Avast! Free Antivirus
Compra y banca en línea seguras
Protege su identidad y sus datos
Detiene el molesto SPAM
Módulo anti-phishing ZonaSegura
Cortafuegos y filtros de correo y web
Estadísticas detalladas con gráficas
Interfaz atractiva
Modo silencioso
Características
Adicionalmente de las características de la versión Free, Avast! Internet Security cuenta con las siguientes características:

Cortafuegos silencioso
Detiene a los hackers utilizando análisis heurístico y de comportamiento y una lista blanca de aplicaciones seguras.

Antispam
Completo filtro para spam y phishing, que funciona como complemento de MS Outlook, y un proxy POP3/IMAP4 genérico para otros clientes de correo electrónico.

avast! SafeZone™
Abre un nuevo escritorio (limpio) para que el resto de aplicaciones no vean lo que está ocurriendo, perfecto para banca y compras/pedidos seguros, y que no deja ningún rastro cuando se cierra.

avast! Sandbox
Proporciona una capa de seguridad adicional para que usted ejecute su equipo y sus aplicaciones en un entorno virtual, al que se redirigen los ataques (en lugar de enviarse a su equipo real).

Escáner de línea de comandos
Realiza un análisis directamente desde la línea de comandos.

ANÁLISIS GENERAL

Recursos
Interfaz de usuario
Inactivo: 2-5MB
Activo: 9-12MB
Proceso: no pasa del 50%

Servicio
Inactivo: 2-6MB
Trabajando: 10MB (promedio, puede subir)
Proceso: Puede pasar del 50%

Firewall (Internet Security)
Promedio: 2-6MB

Errores
Interfaz de usuario: Encontrado. Gravedad: Baja
Servicio: No encontrado

Críticas y recomendaciones a Avast!

Bueno, en mi opinión me parece que debo hacer algunas críticas y recomendaciones (a la empresa no lo vaya a tomar a mal).

1. Al momento de analizar el disco duro contra infecciones (“Examinar el equipo”) yo creo que el usuario no debe esperar tanto a que el virus se elimine cuando ya lo ha encontrado; es decir, que el virus debe ser eliminado apenas el antivirus lo encuentre.

2. Respecto a las actualizaciones opino que debe primero esperar a que cargue bien el sistema para que no ralentice el inicio del sistema, así la computadora será mucho más rápida al encender.

3. Respecto a la interfaz de usuario (GUI) tiene algunos errores (no es notorio a menos que haga trabajar mucho a la interfaz), aparte de ser muy grande, lo que puede incomodar al usuario con un monitor pequeño.

4. También debe contener un módulo de reparación de archivos. Esto quiere decir que, por ejemplo, si un worm (gusano) infecta los archivos ejecutables, el antivirus tenga la capacidad de poder desinfectarlos.

5. Una experiencia propia: Una vez infecté una computadora con un troyano indetectable por casi todos los antivirus, que se encargaba de crear “autoruns”; puesto que, como les digo, el antivirus no lo detectaba debería tener un módulo que permita detectar ¿quién crea el autorun?

6. Avast! debería también tener un algoritmo para la protección de memorias flash (memorias USB) tal como lo hace “Panda USB Vaccine”.

7. El módulo AutoSandBox debe mandar los hash de los archivos a los servidores de Avast! para analizarlos y verificar que no sean potencialmente inseguros, y así no volver a preguntar que si ¿desea abrir este programa?

8. Conozco una forma que conozco de hacer algunos virus indetectables ¡CUIDADO! (comprimiendo, modificando cabecera PE, re-comprimiendo)

ANTIVIRUS ESET (MÁS CONOCIDO COMO NOD)

Sistemas operativos compatibles
Windows 7 (cualquier versión, 32-bit ó 64-bit)
Windows Vista (cualquier versión, 32-bit ó 64-bit)
Windows Home Server (cualquier versión, 32-bit ó 64-bit)
Windows XP (cualquier versión, 32-bit ó 64-bit)
Microsoft Windows 2000
Requisitos mínimos de hardware
Procesador de 400 MHz
128 MB RAM de memoria del sistema
320 MB de espacio disponible

ESET NOD32 ANTIVIRUS

Características más destacadas
Antivirus con anti-spyware
Heurística avanzada
Análisis muy rápidos
Consumo de memoria reducido
Protección mediante contraseña
Exportación de la configuración
Inspector de sistema y actividad
Características
Beneficios principales
Lo mantiene protegido de virus, spyware, troyanos, robo de contraseñas y otras amenazas informáticas.

Detiene las nuevas amenazas en forma proactiva, mucho antes de que otros fabricantes hayan lanzado la firma de virus correspondiente, lo que maximiza la defensa contra amenazas nuevas y desconocidas.

Explora y limpia el tráfico de Internet y del correo electrónico, aun cuando está cifrada mediante SSL; por lo tanto su correo electrónico permanece siempre seguro.

Detiene las amenazas que intentan ingresar mediante dispositivos de almacenamientos portátiles, lo que le permite compartir archivos con confianza.

Las herramientas SysInspector y SysRescue se encuentran integradas simplificando el diagnóstico y la recuperación del sistema.

La tecnología de autodefensa evita que el malware reduzca el nivel de protección.

Las livianas actualizaciones de firmas se llevan a cabo en forma automática cuando son necesarias y sin comprometer el rendimiento del sistema.

Diversas mejoras de usabilidad
ESET NOD32 Antivirus cuenta con numerosas mejoras de velocidad, seguridad y usabilidad, como:

-Retraso de la exploración de inicio. ESET NOD32 Antivirus (la página web dice “ESET Smart Security” lo que es un error) retrasa el análisis de inicio programado hasta que el consumo de recursos del equipo disminuya, tras un intervalo aleatorio de entre 2 y 5 minutos luego del arranque del sistema. Esto permite que inicio del sistema sea más rápido.
-Interfaz gráfica rediseñada. Con el fin de mejorar la experiencia del usuario ESET NOD32 Antivirus (la página web dice “ESET Smart Security” lo que es un error) incorpora una nueva interfaz gráfica que le permite, entre otras cosas, visualizar cuales fueron las últimas acciones realizadas, resultados de análisis y estadísticas varias.

Reputación basada en la nube
Ahora podrá analizar archivos utilizando una base que se encuentra disponible en la red, esta base registra los archivos analizados, por lo tanto cuando usted analice un archivo que previamente fue analizado, el tiempo de análisis se reducirá considerablemente. Adicionalmente usted podrá determinar si un archivo representa o no una amenaza antes de descargarlo.

Modo de juego
El modo de juego es una característica para los jugadores, que requieren utilizar el software en forma ininterrumpida, no desean que las ventanas emergentes los molesten y quieren minimizar el uso de la CPU. El modo de juego también se puede usar como modo para pasar presentaciones, cuando una presentación no se puede interrumpir por la actividad del programa antivirus.

Sistema de prevención de intrusiones (HIPS)
El Sistema de prevención de intrusiones basado en el host (HIPS) protege su sistema de malware y actividades no deseadas que intentan perjudicar el equipo. El sistema HIPS utiliza el análisis avanzado de conducta combinado con las capacidades de detección del filtrado de red para monitorear los procesos activos, los archivos y las claves de registro, y así bloquear y prevenir en forma activa los intentos de dichas actividades maliciosas.

Exploración más inteligente
Las amenazas no siempre ingresan de la manera que uno espera. ESET NOD32 Antivirus examina los canales de comunicación cifrada SSL como HTTPS y POP3S, y explora en forma inteligente los archivos comprimidos para detectar amenazas que otros productos pasan por alto. La detección proactiva comienza en la etapa más temprana del inicio del sistema para asegurar que su computadora esté siempre protegida.

Correo electrónico limpio y seguro
Explora Microsoft Outlook, Outlook Express, Mozilla Thunderbird, Windows Live Mail, Windows Mail, y otros clientes de correo electrónico POP3/IMAP, asegurando que su correo permanezca libre de virus y otras amenazas.

Control avanzado de medios removibles
Ofrece la posibilidad de definir excepciones para bloquear medios extraíbles según el tipo de medio, el número de serie, el fabricante, el modelo, los parámetros del dispositivo (tamaño, cantidad de cabezales, sectores, etc.) o basándose en la ubicación de un archivo cifrado que identifique el dispositivo. Pueden configurarse los permisos como bloqueados, con acceso de solo lectura o con acceso de lectura y escritura, y también pueden definirse para un usuario específico o para grupos de usuarios.

Herramientas para el sistema
ESET SysInspector simplifica el diagnóstico del sistema permitiendo la exploración profunda de los procesos del sistema para encontrar amenazas ocultas, ESET SysRescue facilita la limpieza de sistemas infectados creando unidades de arranque de rescate en CD, DVD o USB que lo ayudará a reparar una computadora infectada.

Tecnología de Autodefensa
ESET NOD32 Antivirus incluye una tecnología integrada para prevenir que los programas maliciosos lo corrompan o deshabiliten, por lo tanto podrá estar tranquilo de que su computadora permanecerá siempre protegida.

¡Lo rápido, aún más rápido!
¡Actualizar a ESET NOD32 Antivirus 5 reduce el tiempo de espera para abrir archivos de video, imágenes, música y documentos en un promedio de 30 por ciento!

ESET SMART SECURITY

Características más destacadas
Antivirus con Antispyware, Firewall, Antispam, Control parental
Heurística avanzada
Análisis muy rápidos
Consumo de memoria reducido
Protección mediante contraseña
Exportación de la configuración
Inspector de sistema y actividad
Características
Beneficios principales
El control parental le permite proteger a sus hijos de cualquier contendido inapropiado que pueda estar circulando en la web, se pueden asignar distintas categorías para permitir o denegar su acceso.

El antispam y el firewall personal integrados protegen su vida en línea y limpian el tráfico de Internet y el correo electrónico, incluso cuando está cifrada mediante SSL.

Detiene las amenazas que intentan ingresar mediante dispositivos de almacenamiento portátiles, lo que le permite compartir archivos con confianza.

Las herramientas SysInspector y SysRescue se encuentran integradas simplificando el diagnóstico y la recuperación del sistema.

La tecnología de autodefensa evita que el malware reduzca el nivel de protección.

Las livianas actualizaciones de firmas se llevan a cabo en forma automática cuando son necesarias y sin comprometer el rendimiento del sistema.

Diversas mejoras de usabilidad
ESET Smart Security cuenta con numerosas mejoras de velocidad, seguridad y usabilidad, como:

-Retraso de la exploración de inicio. ESET Smart Security retrasa el análisis de inicio programado hasta que el consumo de recursos del equipo disminuya, tras un intervalo aleatorio de entre 2 y 5 minutos luego del arranque del sistema. Esto permite que inicio del sistema sea más rápido.
-Interfaz gráfica rediseñada. Con el fin de mejorar la experiencia del usuario ESET Smart Security incorpora una nueva interfaz gráfica que le permite, entre otras cosas, visualizar cuales fueron las últimas acciones realizadas, resultados de análisis y estadísticas varias.
La protección por medio de contraseña previene la desinstalación de ESET Smart Security por personas no autorizadas.

Firewall personal (versión 5)
El Modo de Aprendizaje ahorra tiempo ya que crea automáticamente reglas de firewall tras observar cómo los usuarios finales utilizan la red, también cuenta con la opción de Modo Avanzado para usuarios más experimentados. Además, permite que el usuario seleccione perfiles personalizados de firewall para zonas de red confiables y que se apliquen reglas adecuadas automáticamente según la red detectada.

Autenticación de zonas de confianza (versión 5)
Esta función permite identificar las zonas de red confiables por medio de las configuraciones de red (una combinación configurable de la dirección IP del servidor principal / DNS/ DHCP, red inalámbrica SSID, el perfil de conexión, etc.) y realizar la autenticación segura para el acceso a una red usando el Servidor de Autenticación de ESET.

Control parental
Le permite controlar que sitios web se pueden acceder o no, en forma individual para cada cuenta de Windows. Los usuarios tendrán la posibilidad de establecer un "rol" para cada cuenta. Cada rol tiene opciones predeterminadas de configuración para las categorías de URL que pueden mostrarse (o no) al usuario. Además, el usuario puede establecer listas negras y blancas para cada cuenta de Windows.

Modo de juego
El modo de juego es una característica para los jugadores, que requieren utilizar el software en forma ininterrumpida, no desean que las ventanas emergentes los molesten y quieren minimizar el uso de la CPU. El modo de juego también se puede usar como modo para pasar presentaciones, cuando una presentación no se puede interrumpir por la actividad del programa antivirus.

Reputación basada en la nube
Ahora podrá analizar archivos utilizando una base que se encuentra disponible en la red, esta base registra los archivos analizados, por lo tanto cuando usted analice un archivo que previamente fue analizado, el tiempo de análisis se reducirá considerablemente. Adicionalmente usted podrá determinar si un archivo representa o no una amenaza antes de descargarlo.

Sistema de prevención de intrusiones (HIPS)
El Sistema de prevención de intrusiones basado en el host (HIPS) protege su sistema de malware y actividades no deseadas que intentan perjudicar el equipo. El sistema HIPS utiliza el análisis avanzado de conducta combinado con las capacidades de detección del filtrado de red para monitorear los procesos activos, los archivos y las claves de registro, y así bloquear y prevenir en forma activa los intentos de dichas actividades maliciosas.

Exploración más inteligente
Las amenazas no siempre ingresan de la manera que uno espera. ESET Smart Security examina los canales de comunicación cifrada SSL como HTTPS y POP3S, y explora en forma inteligente los archivos comprimidos para detectar amenazas que otros productos pasan por alto. La función de Optimización Inteligente de ESET hace que la exploración de archivos sea más veloz que nunca.

Antispam mejorado
ESET Smart Security ahora se encarga de los molestos mensajes de correo no deseados con un filtro para spam más pequeño, veloz y eficaz. Se integra con los clientes de correo electrónico más populares, Windows Mail, Windows Live Mail y Mozilla Thunderbird.

Control avanzado de medios removibles
Ofrece la posibilidad de definir excepciones para bloquear medios extraíbles según el tipo de medio, el número de serie, el fabricante, el modelo, los parámetros del dispositivo (tamaño, cantidad de cabezales, sectores, etc.) o basándose en la ubicación de un archivo cifrado que identifique el dispositivo. Pueden configurarse los permisos como bloqueados, con acceso de solo lectura o con acceso de lectura y escritura, y también pueden definirse para un usuario específico o para grupos de usuarios.

Herramientas para el sistema
ESET SysInspector simplifica el diagnóstico del sistema permitiendo la exploración profunda de los procesos del sistema para encontrar amenazas ocultas, ESET SysRescue facilita la limpieza de sistemas infectados creando unidades de arranque de rescate en CD, DVD o USB que lo ayudará a reparar una computadora infectada.

Tecnología de Autodefensa
ESET Smart Security incluye una tecnología integrada para prevenir que los programas maliciosos lo corrompan o deshabiliten, por lo tanto podrá estar tranquilo de que su computadora permanecerá siempre protegida.

¡Lo rápido, aún más rápido!
¡Actualizar a ESET Smart Security 5 reduce el tiempo de espera para abrir archivos de video, imágenes, música y documentos en un promedio de 30 por ciento!

ANÁLISIS GENERAL

Recursos
Interfaz de usuario
Inactivo: 4-6MB
Activo: 6-9MB
Proceso: no pasa del 50%

Servicio
Inactivo: 70-80MB
Trabajando: 80MB (promedio, puede subir)
Proceso: Puede pasar del 50%

Errores
Interfaz de usuario: Encontrado. Gravedad: Media
Servicio: No encontrado

Críticas y recomendaciones a ESET

Al igual que a Avast! le haré unas críticas y recomendaciones a los antivirus de ESET (recalco: a la empresa no lo vaya a tomar a mal).

1. El programa puede recibir licencias que son “piratas” lo que no es muy bueno para la empresa. Para solucionar esto deberían mejorar su sistema de seguridad consultando al servidor si la licencia ha sido vendida y otros métodos de seguridad como bloquear páginas web que ofrezcan claves. Además la empresa debe sacar una versión gratuita del antivirus para que las personas no pirateen su software.

2. El servicio debe ocupar menos memoria “desactivando” algunos módulos cuando no se ejecuta algún análisis.

3. Deberían aumentar más características en la versión no gratuita (digo no gratuita porque pienso aun que deben lanzar una versión gratuita obviamente con menos características) como el AutoSandBox de Avast!, SandBox de Avast!, SafeZone de Avast!, entre otros.

4. También debería tener un algoritmo para la protección de memorias flash (memorias USB) tal como lo hace “Panda USB Vaccine”.

5. Opinión: Sigo pensando en la versión gratuita. Quítenle algunas cosas del antivirus NOD32 y pónganle otro nombre (que importa). Pueden ponerle publicidad (pero no mucha) para que cubra parte de las ganancias.

Glosario:

Spyware (software espía)
Es un tipo de malware que, instalado en secreto y de difícil detección, puede recopilar información acerca de los usuarios (por ejemplo, sus hábitos de navegación o el historial de navegación) sin su conocimiento. Un keylogger es un tipo de software espía que puede detectar pulsaciones de teclas del usuario.

¿TIENES ALGUNA SUGERENCIA MÁS?

Artículos relacionados



4 comentarios:

  1. Te comento que yo uso hardware para dar servicio a celulares y con este software la mayoria de los AV los toma como virus. Uso el AVG internet security , para mi es importante la op de los AV. de EXCLUSION , tambien que la lista q vayamos formando se puede exportar o tener un respaldo para asi cada vez q uno instala todo de nuevo se realice mas rapido el proceso de excluir cada ejecutable.

    Si puedar probar esas OP en los AV. mencionados estaria muy agradecido.
    saludos.

    ResponderEliminar
    Respuestas
    1. disculpa a qué te refieres ¿que pruebe el rendimiento del antivirus que mencionaste? explícame por favor

      Eliminar
  2. Entonces cual es mejor no entiendo!!

    ResponderEliminar
  3. mmmm y el mejor? cual es????

    ResponderEliminar

Comentar es agradecer.