Un exprogramador de Mozilla ha tenido palabras duras contra las soluciones de seguridad o antivirus. Ha dicho que no es necesario tenerlos instalados en ordenadores con Windows 8.1 en adelante, pues Windows Defender ya hace todo el trabajo.
¿Qué tan seguro es tener un antivirus en un ordenador actual? De acuerdo con Robert O’Callahan, un antiguo e importante exprogramador de Mozilla, tener un antivirus instalado en un equipo Windows 8.1 o superior, aparte del Windows Defender, es inútil y hasta podría ser perjudicial para los usuarios.
La advertencia de O’Callahan viene poco después de que el ingeniero de seguridad de Chrome, Justin Schuh, tuviera palabras similares por generar problemas de seguridad en el navegador. Para O’Callahan, los únicos equipos que podrían precisar de un software antivirus serían aquellos que aún tengan Windows 7.
La razón que da O’Callahan es que no existen pruebas contundentes para determinar que un antivirus aporte siquiera un mínimo de seguridad extra de lo que brinda Windows Defender. Incluso, recordó que Project Zero ha descubierto bugs en las soluciones de seguridad que pueden ser aprovechadas por los atacantes.
O’Callahan menciona que los responsables de los antivirus no siguen prácticas de seguridad estándar al momento de diseñar sus soluciones. Por ejemplo, suelen romper el código del navegador diseñado para brindar seguridad a los usuarios ante los exploits, como sucedió cuando Mozilla instauró el protocolo ASLR para su navegador Firefox en Windows.
¿Qué tan seguro es tener un antivirus en un ordenador actual? De acuerdo con Robert O’Callahan, un antiguo e importante exprogramador de Mozilla, tener un antivirus instalado en un equipo Windows 8.1 o superior, aparte del Windows Defender, es inútil y hasta podría ser perjudicial para los usuarios.
La advertencia de O’Callahan viene poco después de que el ingeniero de seguridad de Chrome, Justin Schuh, tuviera palabras similares por generar problemas de seguridad en el navegador. Para O’Callahan, los únicos equipos que podrían precisar de un software antivirus serían aquellos que aún tengan Windows 7.
La razón que da O’Callahan es que no existen pruebas contundentes para determinar que un antivirus aporte siquiera un mínimo de seguridad extra de lo que brinda Windows Defender. Incluso, recordó que Project Zero ha descubierto bugs en las soluciones de seguridad que pueden ser aprovechadas por los atacantes.
O’Callahan menciona que los responsables de los antivirus no siguen prácticas de seguridad estándar al momento de diseñar sus soluciones. Por ejemplo, suelen romper el código del navegador diseñado para brindar seguridad a los usuarios ante los exploits, como sucedió cuando Mozilla instauró el protocolo ASLR para su navegador Firefox en Windows.
‘Muchos vendedores de antivirus los rompieron inyectando sus propias DLLs con ASLR desactivado en nuestros procesos. En varias ocasiones, los antivirus han bloqueado actualizaciones de seguridad importantes, haciendo imposible para los usuarios recibir parches de seguridad importantes. Grandes cantidades de tiempo de desarrollo se invierten en lidiar con un problema derivado de un antivirus, tiempo que se podría usar en hacer auténticas mejoras en materia de seguridad’, sostuvo O’Callahan.