Saltar al contenido

Quintero: «No es bueno dejar toda la responsabilidad de la seguridad al antivirus»

El manager de VirusTotal, empresa recientemente adquirida por Google, explica que no es barato desarrollar un buen producto para evitar los virus informáticos

Regala esta noticia
Quintero: «No es bueno dejar toda la responsabilidad de la seguridad al antivirus»

J.M.SÁNCHEZ

Un importante salto internacional y la confirmación de que se están haciendo bien las cosas en España. Para muestra, un botón. Google anunciaba esta semana la compra da la empresa española de «malware» VirusTotal , una empresa malagueña de seguridad y una de las dos webs patrias que ha sido adquirida por el gigante de internet en su historia. Su fundador, Bernardo Quintero , no para de recibir correos y de finiquitar los últimos lazos para iniciar esta nueva etapa llena de posibilidades.

- ¿VirusTotal es un mecanismo mucho más eficaz y completo que los habituales antivirus?

- VirusTotal no es un sustituto de los antivirus, no compite con ellos, al contrario, colabora estrechamente con todas las compañías de seguridad. Básicamente, se trata de un servicio que agrupa, a día de hoy, 42 motores antivirus diferentes. Desde el punto de vista del usuario su uso es muy sencillo: imaginemos que llega un email con un adjunto del cual sospechamos, aunque el antivirus que tenemos instalado en el ordenador no lo detecte como malicioso, siempre tenemos la opción de subir el fichero a VirusTotal para tener una segunda opinión. En realidad se tratará de 42 opiniones diferentes, por lo que su potencia de detección es muy superior a la de un antivirus en solitario. Pero no es un producto que se pueda instalar en los ordenadores, por lo tanto no ofrece protección permanente, solo funciona a demanda. De esta forma, no competimos con los antivirus, que siguen siendo igual de necesarios con o sin VirusTotal.

- ¿Puede ser un antivirus gratuito y fiable?

- Existen antivirus de pago y gratuitos, y en ocasiones esa característica no supone una pérdida de poder de detección de unos sobre otros. Por lo general, los antivirus de pago ofrecen servicios de soporte adicionales. Por otro lado, los antivirus gratuitos suelen subvencionar el proyecto de alguna otra manera indirecta. No es barato desarrollar y mantener un buen producto.

«La fiabilidad de un antivirus puede variar de un producto a otro; nunca pueden alcanzar un 100% de efectividad»

- ¿Cómo se fabrica un antivirus? ¿Son fiables?

Newsletter

- Los antivirus son desarrollados por empresas especializadas en seguridad informática. Suelen contar con desarrolladores de software y técnicos especializados en realizar análisis a bajo nivel de códigos maliciosos. El personal que forma parte de un laboratorio antivirus suele tener muy buenos cimientos técnicos, no es fácil desarrollar un buen antivirus. La fiabilidad de un antivirus puede variar de un producto a otro, en cualquier caso, por definición, nunca pueden alcanzar un 100% de efectividad. Así que no es bueno dejar toda la responsabilidad de la seguridad de nuestro ordenador al antivirus, también nosotros como usuarios debemos de tener cierto sentido común mientras navegamos, abrimos adjuntos, instalamos nuevos programas, etc.

- ¿Qué hay de cierto en eso de que los fabricantes de antivirus son los que propagan los virus nuevos?

- Es una leyenda negra. Los antivirus están desarrollados por empresas de software con tan buena reputación como cualquier otra. A día de hoy la generación de nuevo código malicioso se ha profesionalizado, son auténticas mafias y atacantes de todo tipo los que desarrollan este tipo de programas dañinos.

- ¿Aparecen muchos virus al cabo del día?

- Según las estadísticas de VirusTotal, podemos rondar unos 70.000 nuevos códigos maliciosos nuevos cada día. Es una auténtica avalancha, eso da una idea del complicado problema que intentan abordar los antivirus, tienen una tarea titánica. El objetivo de VirusTotal es proteger al mayor número de usuarios posibles de manera independiente del antivirus que utilicen, por eso colaboramos estrechamente con todas las empresas antivirus y de seguridad ofreciendo servicios y herramientas específicas para ellas.

- ¿Y los hackers? ¿Hay que tenerles miedo?

- No hay que tener miedo a los hackers. De hecho, desde un punto de vista purista del término los hackers no atacan a los usuarios. Un hacker es una persona que tiene ciertas habilidades especiales, son muy buenos en un campo, como puede ser por ejemplo la informática. Suelen ser capaces de encontrar métodos para que los sistemas se comporten de forma diferente a como supuestamente han sido diseñados. Imaginemos que un sistema pide usuario y contraseña para acceder a su interior, un hacker puede encontrar un «agujero» en la lógica de autenticación para acceder sin saber el usuario y contraseña. También puede ser considerado un hacker personas como por ejemplo Linus Torvalds, el desarrollador del kernel de Linux original. En definitiva, el hacker no es malo por definición. Debemos tener miedo a las mafias, por ejemplo aquellas que intentan suplantar nuestra identidad en la banca electrónica para hacer transferencias de dinero desde nuestra cuenta.

- Pero, ¿y la piratería informática? ¿Va en aumento?

- La piratería informática va en aumento porque cada vez hacemos más vida «online». No es un problema de internet, sino que las mafias y los atacantes se adaptan al medio donde se mueven las personas y, por tanto, donde pueden tener mayor rentabilidad. Cuando en un futuro se invente algo sustitutivo o una evolución de la Internet que conocemos hoy día, los ataques y fraudes también migrarán a ese nuevo sistema. A lo largo de toda la historia de la humanidad han existido los «malos» y seguirán existiendo, es un problema intrínseco a la naturaleza humana.

- Entonces, ¿es fiable navegar por internet?

- Como todo en esta vida, no hay un 100% de seguridad, pero no deberíamos tener miedo a navegar si seguimos ciertas prácticas mínimas de protección: utilizar un sistema y navegador actualizados y sentido común. De poco sirve tener un sistema seguro si descargamos y abrimos todo tipo de archivos de forma indiscriminada sin tener claro la fuente de los mismos.

- ¿Cuáles serían los sectores con mayores vulnerabilidades a ser contagiados?

- Por lo general, las mafias cuya rentabilidad sea proporcional al número de usuarios que logren infectar, suelen atacar a los sectores que mayor representación tienen en internet. Así por ejemplo, es común que muchos ataques se diseñen contra usuarios de Windows, porque sigue siendo el sistema operativo más utilizado. Eso no quita que también existan ataques muy dirigidos y especializados, por ejemplo relacionados con el espionaje industrial o gubernamental. En estos últimos casos los altos ejecutivos suelen ser un objetivo claro, aunque tampoco hay que descartar el ordenador de la secretaria o secretario (a veces con información mucho más valiosa, y además tienen la particularidad que lo suelen tener todo muy bien documentado y ordenado).

- ¿Qué hay de cierto en eso de que los productos de Apple están ajenos a los virus? ¿Leyenda urbana?

- Simplemente es mentira. Existe código malicioso para sistemas operativos de Apple y también aparecen periódicamente vulnerabilidades en sus sistemas que permite todo tipo de ataques, como en muchos otros sistemas operativos y aplicaciones de software. Sin embargo, más del 99% de la producción de malware actual se destina a la plataforma Windows. En definitiva, no son inmunes, aunque suelen tener menos potenciales ataques indiscriminados. El hecho de que tengan unas políticas más restrictivas a la hora de publicar nuevas aplicaciones en el market de iOS (iPhone o iPad) también ayuda. Aunque esta tendencia puede ir cambiando si continúa ganando mercado.

- ¿Es peligroso utilizar «smartphones» ante la presencia de virus?

- Los «smartphones» cada vez se parecen más a un ordenador, así que tampoco son inmunes a poder ejecutar algún tipo de código malicioso, si bien aun están muy lejos de la presión que sufren los escritorios con Windows.

«Google se fija en nosotros porque hemos enfocado la solución a un problema de una manera diferente»

- ¿Cree que son seguras las redes sociales?

- Las redes sociales suelen contar con buenas medidas de seguridad. Los problemas suelen venir más del lado de la privacidad y, en la inmensa mayoría de las ocasiones, se deben a descuidos de los usuarios o a una excesiva confianza a la hora de subir ciertos contenidos que pueden perjudicarles.

- A partir de ahora, ¿cuál será su misión en Google?

- Google comparte nuestra visión, tanto para proteger a las personas contra el malware, así como en la prestación de servicios a la industria y a la comunidad de cara a aumentar la seguridad de la red en su conjunto. El equipo de VirusTotal va a continuar su misión en Google. En mi caso en particular seguiré siendo el Manager de VirusTotal.

- ¿Por qué una empresa como esta se fija en ustedes?

- ¿Por qué se fija en nosotros? Probablemente porque hemos enfocado la solución a un problema de una manera diferente. Lo importante no es tanto que se haya fijado en nosotros, sino que puede volver a fijarse en cualquiera de las muchas «start-ups» que hay en España. En nuestro país hay mucho talento, estoy seguro de que volverá a suceder más pronto que tarde, así que mucho ánimo a todos los emprendedores. ¡Tú puedes!

Esta funcionalidad es exclusiva para usuarios registrados.

Reporta un error

[]

Quintero: «No es bueno dejar toda la responsabilidad de la seguridad al antivirus»

[]

Quintero: «No es bueno dejar toda la responsabilidad de la seguridad al antivirus»