El nuevo estudio muestra que la mayoría del público y las corporaciones, son vulnerables a las amenazas del tipo "Zero day" (día cero), o sea aquellas que ocurren en el periodo de tiempo entre la aparición de un virus en Internet y el momento en que los productos antivirus actualizan sus bases de firmas para detectarlos.
os resultados del estudio llevado a cabo por AV-Comparatives.org, muestran que de 51 virus nuevos liberados "in-the-wild" en los últimos tres meses (o sea virus activos o "en la calle"), Symantec, McAfee y Trend Micro detectaron proactivamente menos de una docena, y Kaspersky fue capaz de detectar solo 18 de las 51 amenazas antes que sus clientes estuvieran en riesgo.
La detección proactiva, es aquella que se realiza antes que una nueva amenaza intente comprometer al sistema.
La comparativa "Retrospective/Proactive Test", examina en 11 diferentes productos antivirus, la capacidad de identificar proactivamente la creciente complejidad y naturaleza "zero-day" de las amenazas actuales.
La institución independiente AV-Comparatives.org es un proyecto de investigación de antivirus coordinado por Andreas Clementi con el soporte del Innsbrucker Kompetenzzentrum/Computernotdienst (Centro de Servicio de emergencia de la computadora).
El riguroso test utilizó recientes muestras activas, y una variedad de otros malwares, troyanos, virus y gusanos que afectan a Windows y a otros sistemas operativos. Para probar de forma efectiva los productos en la detección proactiva, la organización utilizó muestras de nuevos malwares recibidos entre agosto y noviembre de 2005, cuidando de no actualizar antes los antivirus examinados, a los efectos que todas las muestras fueran efectivamente nuevas para todos. Más detalles pueden ser encontrados en http://www.av-comparatives.org/
Este estudio, y otros similares, acentúan que la detección proactiva es cada vez más importante a medida que el tiempo necesario para poder reaccionar ante las nuevas amenazas, se hace cada vez más pequeño. Con estas nuevas amenazas apareciendo cada día, es importante que las compañías antivirus no solo proporcionaran las actualizaciones necesarias para identificarlas una vez que ellas son liberadas, sino que también deberían ser capaces de detectarlas proactivamente por medio de una heurística avanzada.
Sin la detección heurística proactiva, los usuarios deben esperar las actualizaciones de su antivirus, creando una ventana de tiempo crítica que puede durar horas o aún días, y durante los cuáles sus equipos son vulnerables.
"Nuevos tipos de virus y malwares hacen su aparición diariamente, haciendo imperativo que las soluciones antivirales en el mercado, no solo proporcionen actualizaciones rápidamente, sino que también detecten y protejan contra las nuevas amenazas mediante técnicas heurísticas," dijo Andreas Clementi, director de proyecto de AV Comparatives.
Más información:
Retrospective / ProActive - Test November 2005
http://www.av-comparatives.org/seiten/ergebnisse_2005_11.php
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Windows no es apto para conectarse a internet. Lo dejó bien claro Microsoft hace años en un comunicado.
Ninguna máquina con windows debe conectarse ni a internet ni tener ningún tipo de comunicación física con otras máquinas que sí tengan acceso a internet.
Es la única solución para usar windows para un trabajo serio.
Y que sistema operativo es apto para conectarse a internet?
Windows sera el mas atacado en sus debilidades ya que es el sistema operativo mas utilizado, incluso el mas popular... y no es raro que la gente ataque a lo mas popular, a lo mas sobresaliente.
La tendencia de los virus ya no es atacar solo al "sistema operativo", ahora se dedican a crear gusanos de red a traves de los spams. Ni se hable de los spywares que tambien atacan sin importar el OS.
Es ridiculo lo de "usar windows sin conectarse". Si Linux o cualquier otro sistema operativo fuera el que dominara el mercado, olvidate que a ese le atacarian con infinidades de virus.
Vaya negocio.
Sabias palabras las de Daniel ;)