martes, 13 de octubre de 2009

antivirus, spyware y cookies informaticos

¿Como funciona un antivirus?
Todo este tema de investigación viene formando parte de un proyecto y me estoy empapando del tema, para lo cual voy recopilando información de varios sitios. Mi proyecto se encuentra en un avance del 10 %, pero al menos vamos avanzando. Primero empecemos con la definición de antivirus.


¿Que es un antivirus?
Aplicación o grupo de aplicaciones dedicadas a la prevención, búsqueda, detección y eliminación de programas malignos en sistemas informáticos.
Los programas antivirus se encargan de encontrar y en lo posible eliminar o dejar sin efecto la acción de los virus informáticos y otro tipo de programas con códigos malignos donde se incluyen virus, troyanos, gusanos, spywares, entre otros malwares.
Un antivirus debe cumplir con ciertos requisitos para ser considerado efectivo y eficiente: constante actualización, protección permanente, completa base de datos de programas malignos y buena heurística.
Las actualizaciones depende de una base de datos que contiene parte de los códigos de cada virus, el programa antivitus compara el código binario de cada archivo ejecutable con las definiciones (también llamadas firmas o vacunas) almacenadas en la misma. Es decir que si poseemos un archivo .exe en Windows y un programa antivirus está activado para controlar la ejecución de cada ejecutable, cuando corramos el mismo revisará su código binario comparándolo con los códigos que existan en la base de datos, y en caso de dar positivo sabrá de qué virus se trata y cómo eliminarlo o detener su accionar: en ciertas oportunidades la única solución es poner el archivo ejecutable en cuarentena, dado que no se puede quitar la parte vírica del mismo.
Desde hace varios años los programas antivirus utilizan formas un tanto más complejas que no dependen solamente de la comparación con una base de datos, sino que monitorean las acciones de los programas para observar si se comportan como virus, a estás técnicas se las engloba dentro de la heurística.
El siguiente video trata de una dramatización del funcionamiento de un antivirus, en este caso Mcafee.Este corto de animación ha sido creado por Mirrors XD y Digital Puppets en Nikodemo.






SPYWARE


El spyware es un software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.
El término spyware también se utiliza más ampliamente para referirse a otros productos que no son estrictamente spyware. Estos productos, realizan diferentes funciones, como mostrar anuncios no solicitados (pop-up), recopilar información privada, redirigir solicitudes de páginas e instalar marcadores de teléfono.
Un spyware típico se auto instala en el sistema afectado de forma que se ejecuta cada vez que se pone en marcha el ordenador (utilizando CPU y memoria RAM, reduciendo la estabilidad del ordenador), y funciona todo el tiempo, controlando el uso que se hace de Internet y mostrando anuncios relacionados.
Sin embargo, a diferencia de los virus, no se intenta replicar en otros ordenadores, por lo que funciona como un parásito.
Las consecuencias de una infección de spyware moderada o severa (a parte de las cuestiones de privacidad) generalmente incluyen una pérdida considerable del rendimiento del sistema (hasta un 50% en casos extremos), y problemas de estabilidad graves (el ordenador se queda "colgado"). También causan dificultad a la hora de conectar a Internet.

COOKIES

Los Cookies son pequeños archivos que contienen informacion de las webs visitadas por usted. Estas son almacenadas por su browser si ud. lo desea. Son utilizados por los sitios webs de diversas formas, tales como: - guardar su identificación y contraseña cuando usted va de una página a otra; - mantener listas de compras o productos elegidos en sitios webs de comercio electrónico; - personalizar sitios webs personales o de noticias, cuando usted selecciona lo que quiere que le sea mostrado en las páginas; - mantener la lista de las páginas vistas en una web, para estadística o para retirar las páginas que usted no tiene interés de los links.

No hay comentarios:

Publicar un comentario