lunes, 22 de octubre de 2007

Estadísticas de oro

Jorge González Herrera [jorgel.gonzalez@infomed.sld.cu]

Desde aquellos magníficos comienzos del mundo de los virus y los antivirus ha existido la polémica de quién tiene el mejor antivirus. Lo cierto es que esa es una de las tantas preguntas que ha existido y aunque sería inagotable el tiempo necesario para exponer todas las opiniones habidas y por haber sobre dicho tema, causaría infinito placer porque esa es una de las ramas más interesantes del universo de la computación.

Con estas líneas no pretendo hacerles cambiar de idea, sólo que piensen un poco más porque las “estadísticas no fallan”. Un día estaba navegando en la gran red y no lo pensé dos veces en guardar un dato que, en mi opinión, es uno de los mejores que he leído. El mismo se trata de una prueba que realizaron del 15 al 25 de agosto del 2006 para responder la grandiosa interrogante de los mejores antivirus.

La prueba se realizó en un ordenador con Windows XP Professional SP1 con P4 2800 Mhz, 512MB DDRAM para comparar 58 programas antivirus frente a más de 147000 muestras de virus. Los programas antivirus WinAntivirus, Anti-Hacker Expert, Command, Extendia AVK, GDATA AVK, BOClean, VET y Freedom no se probaron porque no había disponible una versión de prueba para estos programas. Todos los programas antivirus probados tenían las últimas versiones y actualizaciones y fueron probados usando sus capacidades máximas de exploración.

Las muestras de virus se dividieron en las siguientes categorías, en función del tipo de virus:
• File: BeOS, FreeBSD, Linux, Mac, Palm, OS2, Unix, BinaryImage, virus BAS, MenuetOS.
• MS-DOS: virus MS-DOS.
• Windows: virus Win.*.*.
• Macro: Virus Macro, Multi y Formula.
• Malware: Adware, DoS, Constructors, Exploit, Flooders, Nukers, Sniffers, SpamTools, Spoofers, Virus Construction Tools, Droppers, PolyEngines.
• Script: Gusanos ABAP, BAT, Corel, HTML, Java, Scripts, MSH, VBS, WBS, gusanos, PHP, Perl, virus Ruby.
• Troyanos / Backdoor: virus caballo de Troya y backdoor.

Estos son los resultados de la comparación de los 58 programas antivirus:
1. Kaspersky versión 6.0.0.303 - 99.62% (¡y pensar que Kaspersky es arquitecto!)
2. Active Virus Shield by AOL versión 6.0.0.299 - 99.62%
3. F-Secure 2006 versión 6.12.90 - 96.86%
4. BitDefender Professional versión 9 - 96.63%
5. CyberScrub versión 1.0 - 95.98%
6. eScan versión 8.0.671.1 - 95.82%
7. BitDefender freeware versión 8.0.202 - 95.57%
8. BullGuard versión 6.1 - 95.57%
9. AntiVir Premium versión 7.01.01.02 - 95.45%
10. Nod32 versión 2.51.30 - 95.14%
11. AntiVir Classic versión 7.01.01.02 - 94.26%
12. ViruScape 2006 versión 1.02.0935.0137 - 93.87%
13. McAfee versión 10.0.27 - 93.03%
14. McAfee Enterprise versión 8.0.0 - 91.76%
15. F-Prot versión 6.0.4.3 beta - 87.88%
16. Avast Professional versión 4.7.871 - 87.46%
17. Avast freeware versión 4.7.871 - 87.46%
18. Dr. Web versión 4.33.2 - 86.03%
19. Norman versión 5.90.23 - 85.65%
20. F-Prot versión 3.16f - 85.14%
21. ArcaVir 2006 - 83.44%
22. Norton Professional 2006 - 83.18%
23. AVG Professional versión 7.1.405 - 82.82%
24. AVG freeware versión 7.1.405 - 82.82%
25. Panda 2007 versión 2.00.01 - 82.23%
26. Virus Chaser versión 5.0a - 81.47%
27. PC-Cillin 2006 versión 14.10.1051 - 80.90%
28. VBA32 versión 3.11.0 - 79.12%
29. ViRobot Expert versión 4.0 - 76.22%
30. UNA versión 1.83 - 75.44%
31. Rising AV versión 18.41.30 - 73.60%
32. Sophos Sweep versión 6.0.2 - 69.48%
33. Ikarus versión 5.19 - 63.22%
34. Antiy Ghostbusters versión 5.1.3 - 61.55%
35. Digital Patrol versión 5.00.12 - 54.29%
36. Vexira 2006 versión 5.002.45 - 52.66%
37. V3Pro 2004 versión 6.1.1.2.640 - 52.38%
38. Ewido Premium versión 4.0.0.172 - 51.27%
39. Ewido freeware versión 4.0.0.172 - 51.27%
40. ClamWin versión 0.88.4 - 51.23%
41. E-Trust versión 7.2.0.0 - 50.36%
42. ZoneAlarm with VET Antivirus versión 6.5.722.000 - 44.65%
43. A Squared Anti-Malware versión 2.0 - 43.28%
44. A Squared Free versión 2.0 - 43.28%
45. Zondex Guard versión 5.4.2 - 41.73%
46. Comodo versión 1.0.0.4 - 41.02%
47. Solo 4.0 versión 3.1.0 - 40.83%
48. Protector Plus versión 7.2.H03 - 37.04%
49. Quick Heal versión 8.00 - 33.66%
50. PC Door Guard versión 4.2.0.35- 24.13%
51. AntiTrojan Shield versión 2.1.0.14 - 24.11%
52. VirIT versión 6.1.9 - 21.39%
53. Trojan Hunter versión 4.2.924 - 13.44%
54. Trojan Remover versión 6.5.1 - 8.00%
55. Tauscan versión 1.70.1414 - 7.70%
56. The Cleaner versión 4.2.4319 - 6.03%
57. Hacker Eliminator versión 1.2 - 1.70%
58. Abacre versión 1.4 - 0.00%

¿Qué es heurística?

La heurística analiza el código de cada archivo con métodos genéricos y detectan virus nuevos que todavía no se han incluido en la base de datos de virus del programa antivirus.
Porqué son importantes los heurísticos
Los heurísticos son importantes porque ayudan al programa antivirus a descubrir nuevos virus desconocidos y proteger así al ordenador frente a la infección, aunque el virus específico no se haya incluido todavía en la base de datos de virus del programa antivirus.

Clasificación de programas antivirus utilizando solamente heurísticos
1. Nod32 2.51.30
2. Vba32 3.11.0
3. VirIT 6.1.9
4. AVG 7.1.405 Professional
5. AVG 7.1.405 freeware
6. Rising AV 18.41.30
7. McAfee 10.0.27
8. Ikarus 5.19
9. F-Prot 6.0.4.3 beta
10. Ukrainian National Antivirus 1.83

¿Interesante verdad? Bueno…, después de revisar estas estadísticas espero que nadie más se lance a hablar de los antivirus, aunque se haya hecho ya en ediciones anteriores. Antes de terminar quisiera decir que no tengo conocimiento de que en otros años se haya hecho alguna prueba de este tipo.



Artículos relacionados


No hay comentarios: