Heurístico ¿Funciona de verdad tal como ofrecen las compañias de AntiVirus?

3 07 2009

Últimamente se lee mucho eso de ‘Heuristic Mode‘ (Modo Heurístico), pues bien, BitDefender, Norton y demás compañías de Anti Virus ofrecen este típo de protección pero, hasta qué punto es segura?

Los algoritmos heurísticos que usan los AntiVirus a día de hoy sólo se basan en reglas predefinidas, pasos que, con los conocimientos de los virus anteriores se crean reglas en tiempo real para poder ‘neutralizar’ el efecto del virus desconocido.

Aunque suene a desengaño, el modo heurístico de los Antivirus no es más que una forma de “intentar evitar” amenazas recientes, buscando una “posible (que no  necesariamente correcta)” forma de eliminarlos. Pongamos un ejemplo de como funcionan los algoritmos heurísticos hoy en día;

Supongamos que un día existió ‘DobleGusanoMix2001″, el mismo lo que hacía era, modificar el registro para cambiar las páginas de inicio actuales por otras falsas ó con publicidad (Hijacking), registraba todas las pulsaciones en un archivo y las exportaba a un archivo de texto para, posteriormente, enviarlas vía IRC (Internet Relay Chat) a su autor con la finalidad de tener todas las claves almacenadas y tener acceso a las mismas. Pues bien, imaginemos que hoy se publicase el “DobleGusanoMix2009”, éste es su variante ‘mayor’, ha aprendido de sus errores en el pasado como por ejemplo almacenar las contraseñas en un archivo de texto en modo visible y ha pasado a almacenarlo en archivos temporales cambiando secuencialmente el nombre del archivo cada ‘X’ tiempo. Nosotros y nuestro fabuloso ‘QuitaBichoQueTeMeto v2.020.2390’ con modo heurístico activado, al encontrar el virus pero NO reconocerlo por la firma (todos los virus llevan una especie de ‘firma’ que los hace reconocibles), de modo totalmente independiente intenta analzar la amenaza buscando ‘similitudes’ con otros virus del pasado y controlando las actividades del proceso (virus actual). Como ya hemos dicho el ‘DobleGusanoMix2009’ ya no guarda un archivo de texto con las contraseñas, lo cual ya hace que el Antivirus dude ante la búsqueda de escritura de archivos en ‘X’ directorio, el gusano ya no abre conexión de IRC permanente atraves del puerto 6667 sino que, cada 33 días conecta al IRC para ‘hablar’ con su dueño y así informarle, ahora támpoco modifica el registro en el momento de la instalación sino que, para evitar ser detectado, muestra Pop-Ups (Ventanas Emergentes) al usuario mientras navega para que parezca un pop-up del mismo navegador con la intención de crear confusión y así recibir la “Confirmación” para que sea una interacción consentida y que con un poco de suerte, el antivirus no percate diferencias. Con este último paso, nuestro pequeño ‘monstruo’ ha modificado la página de inicio de la víctima apuntando o bien a una réplica de Google (recordar que para que fuera una réplica totalmente creible tendría que modificar el archivo hosts de Windows).

Con todas estas ‘mejoras’ en el virus, el antivirus podría ser capaz de detectar en parte el código del mismo si tuvieran similitudes, el cálculo de hash, etcétera. Ahora la duda nos asalta, qué algoritmo tan maravilloso y asombroso es capaz de detectar la mala fé del ‘proceso’ que tan solo modifica el registro previa aceptación del usuario y sólo realiza conexiones cada 33 días? el código del virus no lo hemos comprobado ya que las heurísticas comprueban las acciones de los procesos en tiempo real, no el código que seguramente esté encriptado como la mayoría de los programas hoy en día.

Sería capaz cualquier compañía de Antivirus de crear un algoritmo que sea capaz de distinguir entre una aplicación malintencionada y una normal?

Este texto tan solo intenta simplificar lo que las compañías de Antivirus nos venden en sus nuevas versiones como si fuera algo milagroso, en ningún caso intento desprestigiar, en cualquier caso, intento explicar a la gente de una forma clara y sencilla lo que se ofrece como solución definitiva.

Cualquier añadido/Consejo será bien recibido, espero vuestros comentarios.

Anuncios




Killzone 2 Un gran FPS en tonos grises

28 02 2009

La verdad esque es un gran juego que todos llevamos esperando desde hace mucho (E3 2005).

Según la Wikipedia:

Killzone 2 es un shooter de ciencia ficción en Primera Persona que está siendo desarrollado por la compañía Guerrilla Games c.a para la consola PlayStation 3. Es la tercera entrega dentro de la saga Killzone, la cual empezó en la consola PlayStation 2 con el juego Killzone y fue continuada más tarde con Killzone: Liberation dentro de la portátil PlayStation Portable. Fue anunciado por primera vez en la Feria de Videojuegos E3 en el año 2005 en Los Ángeles, California. Su salida está planeada para el 25 de febrero de 2009 en Europa y 27 de febrero en EE.UU. Se lanzará también una demostración del juego el 5 de febrero, aunque sólo en la tienda europea.

Los gráficos tienen un nivel excelente, las físicas del videojuego son inmejorables y las tonalidades oscuras (gris y negro) hacen de Killzone 2 un juego con mucho potencial. Los que hayais disfrutado de la primera entrega de Killzone sabreis, que combatimos contra los Helghast en la piel de Sev un soldado el cuál aguantó el primer ataque Helghast con otros 3 compañeros. A medida que vamos avanzando en el mundo Helghan, nos damos cuenta que no sólo tenemos como enemigos a los Helghast…

Las tonalidades grises, los gráficos bestiales y las físicas (movimientos, impactos de cohetes, etcétera) hacen de Killzone 2 una experiencia grata y satisfactoria, aunque seguramente tenga sus pegas (todavía no he podido probarlo), seguro que sabremos explotarlo al máximo. También podremos disfrutar de un Modo Online del cuál no hay mucha información (36 jugadores por servidor, según he leido en varios sitios/revistas), podremos formar parte de los miembros de la fuerza Helghast y usar ‘El Lado Oscuro’ de el game. Lo que siempre hemos querido es poder ser el ‘malo’ del juego más que nada porque nos gustaban las habilidades/fuerza que tenía, esta vez esa pequeña ilusión se hará realidad.

Por la escasa cantidad de vídeos únicos que hay en Internet a fecha de hoy, publico los que yo personalmente he podido apreciar el máximo rendimiento de Killzone 2 y los que más ‘pistas’ nos dan sobre como es el juego en realidad.

Vídeos de Killzone 2

Y si por si fuera poco aquí teneis una PlayList (Lista de reproducción) con los mejores vídeos de Gameplays de Killzone 2 en YouTube

Y como una imagen vale más que mil palabras..





Estrenada y actualizada la nueva sección de “G”owTo

13 12 2007

Actualizada la nueva sección de “G”owTo  y estrenada!
Intentaré actualizarla con frecuencia escribiendo nuevos GowTo’s para facilitar tareas a los usuarios más novatos como a los intermedios y expertos.
Comprobarla diariamente!