<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSpyware &#187; Entrevistados</title>
	<atom:link href="http://www.infospyware.com/blog/entrevistados/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.infospyware.com</link>
	<description>La mayor comunidad Anti Malwares (Virus, Spywares, Adwares, Hijackers, Rootkits, Gusanos, Troyanos, Phishers, Dialers, Rogues, Keyloggers, etc) en idioma español y Foro oficial de HijackThis.</description>
	<lastBuildDate>Thu, 29 Jul 2010 19:56:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Entrevista a Flor&#237;n Baras &#8211; CEO BitDefender Espa&#241;a</title>
		<link>http://www.infospyware.com/blog/entrevista-a-florin-baras-ceo-bitdefender-espana/</link>
		<comments>http://www.infospyware.com/blog/entrevista-a-florin-baras-ceo-bitdefender-espana/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 13:33:43 +0000</pubDate>
		<dc:creator>Guillermo Pastor</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Entrevistados]]></category>
		<category><![CDATA[Bitdefender]]></category>
		<category><![CDATA[Bitdefender España]]></category>
		<category><![CDATA[Entrevista]]></category>
		<category><![CDATA[Entrevistado]]></category>
		<category><![CDATA[Florin Baras]]></category>
		<category><![CDATA[GPastor]]></category>
		<category><![CDATA[Guillermo Pastor]]></category>
		<category><![CDATA[Infosecurity]]></category>
		<category><![CDATA[InfoSpyware]]></category>
		<category><![CDATA[Peru]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2348</guid>
		<description><![CDATA[Aprovechando nuestra presencia en el InfoSecurity Lima 2009 tuvimos la oportunidad de entrevistar a Florín Baras - CEO BitDefender España, hombre de hablar pausado, pero con una firme convicción de lo que dice. Mientras vamos a la sala de prensa para realizar la entrevista, me comenta que  piensan implementar un laboratorio en Perú ya que el mercado latinoamericano ha llamado bastante la atención de Bitdefender.<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="border-bottom: 0px;border-left: 0px;margin: 0px 0px 0px 5px;border-top: 0px;border-right: 0px" src="http://www.infospyware.com/images/2009/EntrevistaaFlornBarasCEOBitDefenderEspaa_F9FD/BitdefenderVirusDefinitions.jpg" border="0" alt="Bitdefender-Virus-Definitions" width="226" height="160" align="right" /> Aprovechando nuestra presencia en el <strong><a title="InfoSecurity Lima 2009" href="http://www.infosecurityvip.com/lima09.html" target="_blank">InfoSecurity Lima 2009</a></strong> tuvimos la oportunidad de entrevistar a Florín Baras &#8211; CEO <strong><a title="BitDefender" href="http://www.bitdefender.es" target="_blank">BitDefender España</a></strong>, hombre de hablar pausado, pero con una firme convicción de lo que dice. Mientras vamos a la sala de prensa para realizar la entrevista, me comenta que  piensan implementar un laboratorio en Perú ya que el mercado latinoamericano ha llamado bastante la atención de Bitdefender.</p>
<p><span id="more-2348"></span></p>
<p style="text-align: justify"><strong>Florín, coméntanos un poco de la línea del tiempo de BitDefender, desde sus inicios hasta la actualidad</strong></p>
<p style="text-align: justify"><strong><a title="Infospyware" href="http://www.infospyware.com" target="_blank">Infospyware</a></strong>, un gusto estar con vosotros. En el año 94 comenzamos a desarrollar los primeros antivirus, teniendo un problema muy concreto de infecciones en Rumania, antes de eso desarrollábamos software de contabilidad, pero por necesidad a los clientes empezamos a desarrollar soluciones de prevención de datos en aquel entonces; desde entonces ya hemos llegado a tener casi mas de 10 oficinas a nivel mundial, tres de ellas en EE.UU. una plantilla de casi 800 personas trabajando con nosotros, de los cuales 500 están realmente en desarrollo, una inversión en la investigación de desarrollo muy importante que nos permitió llegar a un nivel bastante avanzado de protección en nuestra tecnología. Acabamos de lanzar ahora la última generación de análisis, un módulo que se integra directamente en el núcleo de los SO, que se puede digamos, integrar  en aplicaciones y monitorizar en tiempo real, las acciones de las aplicaciones. También como desarrollo comercial, Latinoamérica a partir del año pasado comienza a tener un sitio importante dentro de lo que es la compañía, partimos a través de la delegación de España oficina para gestionar todo lo que es Latinoamérica, llevamos en Perú mas de un año presentes aquí, trabajamos ya con aproximadamente 500 <em>dry sealers</em>, estamos subiendo bastante rápido en cuota de penetración tanto en usuarios como en empresas corporativas y a partir del próximo año queremos también traer aquí la gama de servicios de consultoría, incluso digamos de otras soluciones complementarias tipo Endpoint, Appliances, etc. para dar soluciones globales para los clientes de aquí.</p>
<p style="text-align: justify"><strong>Precisamente acá en el Perú BitDefender no es muy popular ¿Qué metodología va aplicar BitDefender en el mercado peruano?</strong></p>
<p style="text-align: justify">En primer lugar a través de nuestro partner <strong><a title="iybcorp" href="http://www.iybcorp.com/bitdefender/" target="_blank">Iybcorp</a></strong> y Francisco en especial que está poniendo mucho esfuerzo aquí, para dar a conocer la marca, estamos promocionando varios programas de canal, en especial que consideramos que es el tronco principal a través del cual se podría construir una política muy correcta de distribución ha sido participar a los mayoristas y a los canales de aquí, llegando a través de ellos con servicios agregados al cliente final. A nivel de usuarios estamos concientizando también la necesidad de tener un producto no solo antivirus sino de protección para sus hijos. A nivel de empresa, vamos mucho mas allá de lo que es la protección de datos y ayudamos a configurar ciertas políticas. Y también a nivel de gobierno intentamos implicarnos en políticas globales que ayudemos a mejorar lo que es la relación con las empresas antivirus y echar una mano en todo lo que es la detección mas rápida, tanto redes organizadas como de escritores de virus que están haciendo bastante daño también en esta región.</p>
<p style="text-align: justify"><strong>De acuerdo a las <a href="http://www.forospyware.com/t251460.html" target="_blank">encuestas</a> que se realizan en foros, blogs, etc. BitDefender es considerado un buen antivirus, pero aún no goza de la popularidad que tienen otras empresas ¿Qué está haciendo BitDefender para revertir esta situación?</strong></p>
<p style="text-align: justify">Si hablamos en concreto de Perú, porque en otros países tenemos bastante presencia incluso número 1 en Retail en varios países, en Perú la idea es de llegar al usuario con políticas directas e incentivar la compra del producto, acabamos de lanzar esta semana la versión 2010 que permite instalar el producto en hasta 4 máquinas, sabemos que hay bastante piratería en esta zona y digamos a través de estas licencias se permite digamos una compartición de coste legal entre 4 usuarios y entonces esto permite crecer la base de datos de usuarios al día en el país por un coste muy asequible igual que la competencia, entonces damos mas posibilidades de instalación por un precio igual.</p>
<p style="text-align: justify"><strong>Uno de los aspectos que el usuario final aprecia en un antivirus, es el consumo de recursos ¿Cómo se desempeña BitDefender en este aspecto?</strong></p>
<p style="text-align: justify">Con la versión 2010 el enfoque que hemos dado es tanto en rendimiento como en estabilidad, son los dos pilares claves para esta versión, con todas las tecnologías nuevas que hemos incluido, donde somos los únicos que permiten una integración a nivel de núcleo con el sistema, el uso de recursos de la máquina es muy limitado. Estamos en Top 3 en lo que representa uso de recursos de la máquina, tanto en el inicio como el análisis, etc. Incluso hemos desarrollado varios mecanismos para optimizar todo este análisis. En tecnologías <em>“In the Cloud”</em>, hemos creado bases de datos de listas blancas y listas negras, una vez que se analiza la máquina, se firman con un MD5, lo que es el fichero y permite en 2 ó 3 análisis aumentar lo que es la velocidad, porque todo lo que no se ha modificado está monitorizado pero no se analiza hasta que no hay cambios reales en los archivos y aparte hay otros mecanismos que permiten firmar archivos de sistema, poder optimizar el análisis de ciertos archivos que no pueden ser dañinos, aunque es óptimo analizar todos los archivos, es de los pocos antivirus que viene preconfigurado para que analice todo, hay ahora opciones de detener ficheros con doble extensión, etc. y el riesgo es mayor hoy en día.</p>
<p style="text-align: justify"><strong>Nos mencionaste el punto de la Cloud Computing, significa que también poseen una estrategia en la cual se considera el apoyo de la comunidad o la actualización de la base de datos de firmas de virus depende exclusivamente del laboratorio de BitDefender.</strong></p>
<p style="text-align: justify">Hoy en día estamos ya colaborando con la comunidad, llevamos casi dos años donde implicamos a los usuarios en lo que es la detección de malware el producto tiene incluido un módulo que permite avisar en caso de detectar procesos malignos en el equipo que sean desconocidos, si este número de procesos aumenta en una zona, automáticamente se envía una alerta y permite la recogida de estos ficheros de manera automática, colaboran con nosotros casi 4 millones de usuarios hoy en día. También utilizamos tecnologías <em>“In the cloud”</em> acabamos de lanzar un producto que se llama <strong><a title="Quick Scan" href="http://quickscan.bitdefender.com/es/" target="_blank">Quick Scan</a></strong> que permite dar un veredicto en menos de 1 minuto. Si la máquina está infectada o no, analizando todo lo que es registro, procesos del sistema, todo lo que realmente se está ejecutando en la máquina y de esta manera también todo lo que es desconocido se envía al laboratorio de BitDefender, pasa por unos procesos automáticos de análisis y se da un veredicto.</p>
<p style="text-align: justify"><strong>Nos mencionaste hace un instante que una de las características de BitDefender es su comportamiento multiplataforma ¿esto lo han logrado gracias a la creación o al uso de una tecnología tipo máquina virtual similar a Java por ejemplo? </strong></p>
<p style="text-align: justify">No, la tecnología está desarrollada en Assembler que es el núcleo central de nuestros productos y a partir de ahí se desarrollan los controladores necesarios para hacerlo compatible con cualquier plataforma de trabajo.</p>
<p style="text-align: justify"><strong>¿Pero simulan un procesador en ese caso? </strong></p>
<p style="text-align: justify">No, la parte de simulación se utilizaba y se utiliza como complemento de lo que es la parte de análisis de virus, antes de lanzar el Antivirus control, que es la última tecnología que se integra en el análisis en tiempo real de aplicaciones, tenemos una tecnología heurística de segundo nivel que en una máquina virtual se ejecutaba código para determinar si está o no tratándose de malware.</p>
<p style="text-align: justify"><strong>Por defecto el SO que requiere de forma indispensable una solución es Windows, pero nos haz comentado también que BitDefender contiene soluciones para otros SO ¿Qué tan difundidas están estas opciones comparándolas con Windows?</strong></p>
<p style="text-align: justify">Depende de que estamos hablando, si hablamos de usuarios, la difusión es muy inferior a lo que es Windows, pero si hablamos de servidores, es muy normal encontrarnos con servidores Linux, etc. funcionando para dar servicios de File Servers, de servidor de correo, proxy, etc. donde BitDefender tiene soluciones propias que se integran con ellos para filtrar tanto a nivel antivirus, antispam y también filtro de contenidos.</p>
<p style="text-align: justify"><strong>¿Cuales son las amenazas que considera más peligrosas para la seguridad de nuestros ordenadores?</strong></p>
<p style="text-align: justify">Si hablamos de amenazas hablaría en primer lugar de personas, no de malware, cada vez mas estamos tratando con redes organizadas con un objetivo muy claro de ganar, ganar y ganar dinero, se está desarrollando cada vez mas malware a medida, se está creando redes de ordenadores zombie, también a medida, que están vendiendo credenciales, incluso aprovechan estas credenciales para robar dinero. Incluso creo que acá en Perú también os habeís encontrado con la situación de que se infectaba una máquina, se encriptaba todo el disco para tener acceso a la máquina, tenías que pagar para tener una contraseña que te permite desbloquear el acceso a los datos. Pero si hablamos de malware en concreto los más peligrosos vienen a ser los rootkits que es una nueva generación de malwares que va a muy bajo nivel en el SO y que permite estar latentes nuevamente llevan troyanos acoplados a ellos y de esta manera permiten actualizarse y estar pendientes de recibir nuevas órdenes para atacar. Conficker creo que es uno de los ejemplos mas recientes en casi todo el mundo aunque tenga menos de 10% propagación es muy peligroso, hay casi 12 millones de ordenadores zombies hoy en día creando los botnets y a partir de ahí que se utilizan para atacar.</p>
<p style="text-align: justify"><strong>¿Y como van con el tiempo de respuesta de sus sistemas antivirus ante las nuevas amenazas?</strong></p>
<p style="text-align: justify">BitDefender por suerte es la mas avanzada en lo que es detección preventiva, somos los que tienen mas o menos tienen un ratio de detección de 65% sin necesidad de tener una firma de virus, pero si ha esto le añadimos el hecho de que tenernos herramientas de análisis automatizadas de lo que es el malware, incluso a nivel interno tenemos herramientas que permiten desarrollar de manera casi automática los antídotos, esto nos hace ser muy rápidos a la hora de dar una solución, todo esto va acorde con servicios que están incluidos en los productos que permiten de manera automática lanzar actualizaciones sin necesidad de que el producto se actualice o esperar la programación de actualizarse o de que el administrador lo haga. Nosotros a través de estos servicios podemos hacer un push, forzar que los productos se actualicen y reducimos de esta manera el riesgo. Pero no es suficiente un producto antivirus, es necesario también trabajar una serie de procesos, el primero y mas importante es de actualizar los parches de seguridad de Microsoft sobre todo y después aplicar políticas a los usuarios de tal manera que se controle bastante lo que sea riesgo.</p>
<p style="text-align: justify"><strong>¿Bitdefender ha implementado módulos que permitan detectar las vulnerabilidades del SO?</strong></p>
<p style="text-align: justify">Las versiones de BitDefender, dos de ellas tiene incluido incluso un módulo de análisis de vulnerabilidades que permite actualizar no solo lo que es el sistema sino otras aplicaciones del producto que utiliza el usuario.</p>
<p style="text-align: justify"><strong>Es muy cierto que ningún antivirus es 100% seguro ¿Cree que algún día podamos tener una protección antivirus perfecta?</strong></p>
<p style="text-align: justify">No, los sistemas sobre todo tienen muchas líneas de código, es casi imposible digamos trabajando en equipo que uno controle todo el proceso, hablamos de millones de líneas pero hay un dicho de un amigo mío que es Chema Alonso, que cuenta que un buen programa es el que hace bien su trabajo y un programa seguro es un programa que hace bien su trabajo y nada más. Es muy difícil lograr esta efectividad.</p>
<p style="text-align: justify"><strong>Posiblemente uno de los factores mayores a nivel de seguridad es el escaso conocimiento del usuario en torno a los peligros por los cuales está cercano, bien sea cuando navega, utiliza el PC o su memoria USB ¿BitDefender está pensando o ya tiene una política que incremente aspecto de ingeniería social?</strong></p>
<p style="text-align: justify">Nosotros estamos colaborando con varias empresas, BitDefender es de los primeros en detectar malware a nivel de las redes sociales, estamos colaborando y teniendo nuestros propios canales ahí para darnos a conocer, hablar de los riesgos de seguridad también y la comunidad que nos apoya en todo lo que es la detección de malware también es muy importante, tenemos un feedback del mercado muy interesante con ellos y esto nos permite hacer crecer nuestras soluciones, implementar nuevas funciones que sean de fácil uso de parte del usuario.</p>
<p style="text-align: justify"><strong>Actualmente se está haciendo muy común la navegación desde dispositivos handheld, vale decir, celulares, PDA, etc. ¿BitDefender ofrece soluciones para este tipo de dispositivos? </strong></p>
<p style="text-align: justify">Bitdefender con sus motores de análisis detecta de manera automática cualquier nuevo dispositivo que se añade al equipo siendo un USB, en general todo lo que es storage (almacenamiento) da igual que se trate de una cámara de fotos, un USB, etc. y de manera automática BitDefender analiza el contenido de estos dispositivos y da un veredicto si está limpio o no.</p>
<p style="text-align: justify">Casi todos los fabricantes antivirus ya tenemos desarrolladas soluciones para dispositivos móviles pero el canal de venta no es casi el habitual, se trabaja mucho mas a nivel de operadoras, incluso hay soluciones tipo appliances que se instalan directamente en el operador para hacer el filtrado de malware, cada vez más aparece spam para este tipo de dispositivos y la solución que se quiere dar es global, sobre todo trabajar con la operadora, es mucho mas interesante porque por ahí pasa todo el tráfico.</p>
<p style="text-align: justify"><strong>Hubo una oportunidad en la que Bitdefender ofreció 1024 cervezas a sus betatesters ¿Cómo se les ocurrió esa idea? ¿Habrá propuestas similares posteriormente?</strong></p>
<p style="text-align: justify">Muchos de los desarrolladores son estudiantes, sabemos como se pasan el día los estudiantes y de ahí salió la idea, lo mas probable es que la podamos repetir, sobre todo aquí en Perú.</p>
<p style="text-align: justify"><strong>¿Cuál es la visión de BitDefender para Latinoamérica y en especial para el Perú de aquí a los próximos años?</strong></p>
<p style="text-align: justify">Estamos muy interesados en reforzar nuestra posición aquí sobre todo, queremos lanzar lo antes posible un laboratorio de análisis de malware aquí, sobre todo en Perú, teniendo en cuenta la experiencia que tiene el país con dos fabricantes locales como HackerSoft y Per Antivirus y queremos aprovechar este conocimiento para ir avanzando mucho mas rápido en crear el laboratorio. También desde el punto de vista comercial tenemos distribución en casi todos los países de la zona y la idea es de ir complementando las soluciones actuales con servicios y otras soluciones complejas de seguridad que pueden aportar una mayor garantía al usuario de que estará protegido, y sobre todo también la formación es importante de cara al usuario, ayudarlos a implementar políticas y todo lo demás que se requiera.</p>
<p style="text-align: justify"><strong>Algunas palabras finales para los lectores de InfoSpyware</strong></p>
<p style="text-align: justify">Nos gustaría sobre todo agradecer esta oportunidad de poder hablar con vosotros y sobre todo queríamos marcar un principio en nuestra colaboración para darnos a conocer no solo nuestras soluciones sino también las vías de protección que puede tener un usuario, una empresa, un gobierno.</p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/entrevista-a-florin-baras-ceo-bitdefender-espana/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Entrevista a Sebasti&#225;n Bortnik &#8211; Analista en Seguridad para ESET Latinoam&#233;rica</title>
		<link>http://www.infospyware.com/blog/sebastian-bortnik-analista-eset-latinoamerica/</link>
		<comments>http://www.infospyware.com/blog/sebastian-bortnik-analista-eset-latinoamerica/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 08:13:14 +0000</pubDate>
		<dc:creator>Guillermo Pastor</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Entrevistados]]></category>
		<category><![CDATA[Analista]]></category>
		<category><![CDATA[Entrevista]]></category>
		<category><![CDATA[Entrevistado]]></category>
		<category><![CDATA[Eset]]></category>
		<category><![CDATA[Eset Latinoamerica]]></category>
		<category><![CDATA[GPastor]]></category>
		<category><![CDATA[Guillermo Pastor]]></category>
		<category><![CDATA[Infosecurity]]></category>
		<category><![CDATA[InfoSpyware]]></category>
		<category><![CDATA[Peru]]></category>
		<category><![CDATA[Sebastián Bortnik]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2276</guid>
		<description><![CDATA[InfoSpyware estuvo presente en Infosecurity Lima 2009, un evento que agrupa a las empresas mas reconocidas en seguridad informática. Tuvimos la oportunidad de entrevistar a Sebastián Bortnik, Analista en Seguridad para ESET Latinoamérica; quien también nos dejo un saludo grabado al final de la nota por el 5th aniversario de InfoSpyware. [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><img style="border-right-width: 0px; margin: 0px 0px 0px 10px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="ss101286" src="http://www.infospyware.com/images/2009/EntrevistaaSebastinBortnikAnalistaenSegu_19D6/ss101286.jpg" border="0" alt="ss101286" width="184" height="244" align="right" /> Infospyware estuvo presente en <strong><a title="Infosecurity Lima 2009" href="http://www.infosecurityvip.com/lima09.html" target="_blank">Infosecurity Lima 2009</a></strong>, un evento que agrupa a las empresas mas reconocidas en seguridad informática. Tuvimos la oportunidad de entrevistar a <strong><a href="http://www.linkedin.com/in/sebastianbortnik" target="_blank">Sebastián Bortnik</a></strong>, Analista en Seguridad para <a href="http://www.eset-la.com/" target="_blank">ESET Latinoamérica</a>; quien también nos dejo un saludo grabado al final de la nota por el <a href="http://www.infospyware.com/blog/5aniversario/">5th aniversario de InfoSpyware</a>. Argentino de nacimiento y poseedor de un gran carisma.  Sebastián ha terminado su exposición en el Infosecurity y sigue el break. Varios asistentes al evento lo siguen para tomarse fotos con él y preguntarle ciertos detalles; me acerco y le doy mi tarjeta personal, “Hola Sebastián soy <a href="http://www.forospyware.com/members/u=7006.html" target="_blank">Guillermo Pastor</a> (izquierda) de InfoSpyware” él ve mi tarjeta y me dice <em>“InfoSpyware, que gusto, siempre los leo”.</em> Le pregunto <em>¿tendrás unos minutos para una entrevista?</em> A lo que él accede con gentileza y estas son sus apreciaciones.</p>
<p><span id="more-2276"></span></p>
<p style="text-align: justify">
<p style="text-align: justify"><strong>¿Sebastián, qué tan seguros estamos los usuarios al navegar por internet?</strong></p>
<p style="text-align: justify"><strong> </strong>Hoy en día prácticamente todas las amenazas se han mudado a internet, es decir, internet es “la plataforma” de ataque, por lo que en primer lugar, el usuario debería saber que en internet es donde están los riesgos y por lo tanto hay que andar con cuidado. De todas formas de a poco han evolucionado las tecnologías y hay soluciones con las cuales el usuario sepa que los riesgos que están en internet no tienen que motivar la paranoia de apagar la PC y no utilizarla más, sino que hay que educar a los usuarios y concientizarlos para que, en conjunto con las tecnologías, hagan un uso responsable y seguro de internet.</p>
<p style="text-align: justify"><strong>Ciertamente el punto mas débil en la cadena de la seguridad informática es el usuario ¿ESET piensa implementar elementos para reforzar ese punto débil? Como por ejemplo, bloqueadores de comportamientos o mejorar aún más los escaneos heurísticos. </strong></p>
<p style="text-align: justify">Desde el lado de la tecnología de nuestro producto, siempre se está pensando en evolucionar. Cuando sale una nueva versión, ya hay gente trabajando en la que viene, y en líneas generales va a haber nuevas funcionalidades y el producto va a evolucionar y ni hablar de los algoritmos heurísticos en los que se trabaja constantemente. En lo que respecta al eslabón débil, que es el usuario, es importante concientizar al usuario, la tecnología está, pero un usuario educado va a hacer un uso mas responsable de esa tecnología, es por eso que en ESET, mas allá de tener nuestro laboratorio, nuestros desarrolladores; nosotros aquí en Latinoamérica tenemos la clara vocación de concientizar a los usuarios haciendo educación gratuita en todos los países, es por eso que hemos llegado a cientos de universidades y hemos dado seminarios y charlas gratuitas, asistimos a conferencias, tenemos <a href="http://blogs.eset-la.com/laboratorio/" target="_blank">un blog</a> y tenemos un <a href="http://www.eset-la.com/centro-amenazas/" target="_blank">centro de amenazas</a>, entonces, desde el punto de vista del eslabón débil del usuario, nosotros creemos firmemente que hay que atacarlo con educación, por eso es que ponemos a disposición de la comunidad un montón de recursos gratuitos.</p>
<p style="text-align: justify"><strong>¿Y puede el usuario ser educado para evitar los ataques de ingeniería social? </strong></p>
<p style="text-align: justify">Totalmente, en lo que respecta a ataques de ingeniería social el usuario debe ser educado para prevenirse, de todas formas, la forma de protegerse o la mejor solución para estar protegido es combinar la tecnología con la educación del usuario; las tecnologías actualmente han evolucionado mucho, funcionan muy bien, pero, hay muchos vectores de ataque de ingeniería social; un usuario muy educado puede protegerse ante estas amenazas, pero perderse otras mas técnicas, por eso es que para nosotros es importante la combinación, nosotros creemos que un usuario que tiene una muy buena tecnología, pero que no es consciente de los riesgos, le está faltando algo, y un usuario que no aproveche las tecnologías disponibles también le está faltando algo.</p>
<p style="text-align: justify"><strong>Una de las conclusiones que se puede tener en cuenta a nivel de estos congresos de seguridad es que uno de los principales puntos por el cual tenemos la principal vulnerabilidad, es el SO. ¿Podemos concluir entonces que una iniciativa por parte de usuarios o empresas para disminuir las vulnerabilidades, no es migrar a otros SO con menores vulnerabilidades? </strong></p>
<p style="text-align: justify"><strong> </strong>Lo que vos mencionas es una idea bastante común, pero el tiempo ha demostrado que cuando uno migre de plataforma, las amenazas van a migrar también, hace muchos años mencionábamos soluciones de browsers como seguras, y hoy en día detectamos tantos ataques en Internet Explorer como en Mozilla Firefox. Yo si tengo la clara convicción de que siempre van a haber personas dispuestas a encontrar vectores de ataque en donde nosotros estemos haciendo uso, eso no significa que no pueda haber SO mejores o peores, pero eso queda a libertad del usuario, pero no estoy de acuerdo con la idea de que si migramos van a dejar de haber vulnerabilidades, de hecho, el tema no es si hay vulnerabilidades o no, porque todos los SO tienen vulnerabilidades, el tema es cual están siendo explotadas, y claramente hoy están siendo explotadas las de MS Windows, pero asegurarte de que si cambiamos de SO va a dejar de haber ataques, creo que es una visión muy frecuente, pero que se está perdiendo una parte de la historia que es la de subestimar a los atacantes.</p>
<p style="text-align: justify"><strong>Pero en cuanto a la velocidad de respuesta acerca de vulnerabilidades, entre el software privativo y el software libre, hay mucha diferencia. </strong></p>
<p style="text-align: justify">Si, pero siempre parcialmente, depende de que software libre estemos hablando, por ejemplo en los navegadores, han habido vulnerabilidades de Microsoft solucionadas en unos pocos días y Mozilla ha tardado un tanto más, ha sucedido al revés han habido vulnerabilidades de Mozilla arregladas muy brevemente y las de IE demoraron mucho más. Yo no creo que sea algo propio de una filosofía, yo puedo tener un software libre dando muy malas respuestas o muy buenas respuestas y puedo tener un software propietario que dan muy buenas respuestas o malas respuestas, de hecho el mismo Microsoft que es el ejemplo mas claro, ha dado excelentes respuestas a ciertas vulnerabilidades y ha dado muy malas respuestas a otras ¿eso significa que es culpa del software propietario? No, Microsoft ha estado preparado en ciertos casos, hoy en día está mucho mejor que en otros años, no es algo propio de una filosofía de desarrollo, es algo propio de cuan serio sea el equipo de seguridad trabajando atrás de esa solución.</p>
<p style="text-align: justify"><strong>Hay infecciones que afectaron mucho a los usuarios y al núcleo de los antivirus, como es el caso de Virut en todas sus variantes. Veo que actualmente ESET incluye lo que se llama Self Defense, ¿esto bloquearía infecciones tipo Virut? </strong></p>
<p style="text-align: justify">Para darte una respuesta concreta, si, el módulo Self Defense, es exclusivamente un módulo que está intentado que ningún software malicioso pueda desactivar el antivirus o pueda quitarle funcionalidades, agregándole lo que yo mencionaba antes, que no hay que subestimar a los atacantes, los atacantes están buscando todo tipo de vector de ataque que pueda mejorar sus éxitos y uno de ellos puede ser deshabilitar un antivirus o prohibirle acceso a un <a href="http://www.forospyware.com/" target="_blank">foro</a>, entonces está claro que las personas que desarrollan códigos maliciosos a veces nos encontramos con malwares muy bien desarrollados, gente que realmente a uno le da lástima ver tanta inteligencia abocada a eso. Hay siempre nuevas funcionalidades y habla de cómo los atacantes están preparados para crecer, tanto como crecemos nosotros, también ellos van evolucionando.</p>
<p style="text-align: justify"><strong>Existe una conocida empresa de software antivirus que está empezando a difundir el hecho de que la tecnología de defensa de usuarios y empresas tiene que venir desde el Cloud Computing, ¿ESET está pensando en una solución similar o tiene una estrategia totalmente diferente en ese aspecto? </strong></p>
<p style="text-align: justify">Hay que diferenciar un poco lo que es técnicamente una solución, de lo que pueda decirse de ella, nosotros desde el punto de vista de Cloud Computing hoy en día el uso que hacen los usuarios de la computadora requiere de una instalación local, entonces de ese lado, lo que nosotros estamos dando es una respuesta al escenario de hoy, y puntualmente por el uso que se está dando de los SO, nosotros creemos que una buena protección requiere de una instalación local, que te repito, otras soluciones que dicen ser de Cloud Computing también la tienen, con lo cual en parte estamos dando lo mismo, en lo que el usuario tiene que estar seguro es que si estamos trabajando en dar la mejor solución de seguridad y por eso nuestros índices de detección, las certificaciones avalan que están siendo los mejores del mercado, pero independientemente de cualquier filosofía, lo interesante es que ese software, cuando llegue la infección al sistema sea detectado. En nuestro caso puntual creemos que por el momento el modelo que se está utilizando no está agotado ni mucho menos, y que la filosofía de Cloud Computing no es ajena a nuestro software, de hecho nuestro software hace muchos años incorporó el análisis de comunicaciones HTTP, porque somos conscientes de la utilización de Cloud Computing, pero no por eso nos hacemos llamar Cloud Computing, quiero decir, lo que si hay garantía es que si el usuario está haciendo uso de una aplicación web está siendo protegido, porque el antivirus está chequeando las comunicaciones HTTP y nosotros los archivos, de ese lado hemos evolucionado pero no hemos cambiado nuestro nombre y creemos que por donde venimos vamos por buen camino que por suerte las certificaciones lo van avalando que nuestros índices de detección son altos, entonces de ese lado creemos que va por ese camino, de todas formas si hemos puesto a disposición de los usuarios una solución como <a href="http://www.eset.com/onlinescan/scanner.php?i_agree=14" target="_blank">ESET scanner online</a> para que el usuario pueda desde el navegador hacer un escaneo de su PC de forma gratuita, pero creemos que la solución final constante viene por la filosofía que venimos manejando.</p>
<p style="text-align: justify"><strong>Los usuarios avanzados hablan de las pocas opciones del firewall de ESET Smart Security ¿en versiones posteriores habrá mejoras con respecto a este punto? </strong></p>
<p style="text-align: justify">En realidad el feedback de los usuarios para nosotros siempre es útil, entonces siempre estamos intentado evolucionar, también hay que recordar que <a href="http://www.infospyware.com/suites-de-seguridad/eset-smart-security/"><strong>ESS</strong></a> es un producto joven y la versión 4 claramente ha tenido una gran evolución respecto a su anterior y siempre intentamos ir por ese camino, obviamente con virtudes y defectos, pero siempre intentamos ir en ese camino y cualquier consejo del usuario es tomado, particularmente en Latinoamérica es una región donde la gente nos da mucho feedback y siempre se intenta mejorar sin perder el foco de que sigue siendo una solución de firewall local, por el momento.</p>
<p style="text-align: justify"><strong>Actualmente en el Perú, la preferencia de los usuarios hacia productos ESET ha venido en alza con respecto a años anteriores y no precisamente por software legal ¿Cómo combatir la piratería en sociedades como la nuestra? </strong></p>
<p style="text-align: justify">Nosotros creemos firmemente que la mejor solución contra la piratería es la educación, a diferencia de otros modelos que se viene utilizando, el usuario debe saber que un software pirateado tiene efectos colaterales de seguridad. Obviamente todas las empresas tienen sistemas de detección de este tipo de amenazas, entonces un usuario con un software pirateado puede estar teniendo un software obsoleto en detección y ni hablar si es un crack en donde hemos detectado que la gran mayoría de los cracks incluyen malware “de regalo” entonces, la educación es la solución. Obviamente que en un ámbito empresarial, esto es mucho mas grave aún, si una empresa con información valiosa desconoce los riesgos que implica piratear un software es un poco mas grave. Además el usuario tiene que saber que el modelo de licenciamiento es una decisión, es un modelo de negocios y también el usuario empresarial valora mucho el soporte técnico que incluye el licenciamiento, es de mucho valor para la empresa, porque cuando ocurre un incidente tiene una respuesta rápida de un equipo de personas atrás de una respuesta rápida como es en nuestro caso, entonces las empresas todavía perciben mucho eso; y el usuario final, creemos en la educación y que se pueda revertir lo que se pueda y después quedará a libertad de cada uno.</p>
<p style="text-align: justify"><strong>¿No consideras que la piratería en determinado momento ha sido un factor difusor de la tecnología que ustedes poseen? </strong></p>
<p style="text-align: justify"><strong> </strong>En el modo sencillo en que lo planteas, pues si, un usuario que usa un software pirateado, está usando nuestro software, te repito, no hay que perder de vista que este usuario que usa un software pirateado corre riesgos, después nosotros sabemos porque este usuario está usando nuestro software pirateado, es porque el software anda bien pero tiene que saber que muchos de ellos se están exponiendo a riesgos innecesarios por piratear ese software.</p>
<p style="text-align: justify"><strong>Precisamente en Perú, ESET se hace mas popular por la piratería, lo que representa altos índices de marketing, pero no así económicamente hablando. </strong></p>
<p style="text-align: justify">En Latinoamérica tenemos altísimos índices de piratería de nuestro producto para uso hogareño, los tenemos detectados lo tenemos medido, nosotros hacemos encuestas, sabemos que en el hogar, nuestro producto es altamente usado y pirateado. Nuestro objetivo no es perseguir a la gente, sino educarlos y que entiendan que si muchos adquieren una licencia que muchas veces vale lo mismo que salir en una noche, entonces de ese lado nosotros creemos en la educación como método para erradicar la piratería y para que el usuario realmente entienda que con la licencia del software va a tener ventajas asociadas y va a correr menos riesgos, tampoco podemos abocar todos nuestros esfuerzos a perseguir un software pirateado porque deberíamos dejar de dar charlas o de dar soporte o hacer cosas que también son mucho mas importantes para nuestros usuarios legítimos que tenemos.</p>
<p style="text-align: justify"><strong>Cuando se trabaja con heurística se corre el riesgo de tener falsos positivos, ¿Cómo hace ESET para evitarlos? </strong></p>
<p style="text-align: justify">No quiero que parezca sencillo pero la heurística no son mas que algoritmos inteligentes de detección, entonces de ese lado el equipo de desarrollo de ESET ha optimizado durante años los algoritmos para minimizar la cantidad de falsos positivos de hecho las mismas certificaciones que han premiado nuestra heurística han premiado también la baja tasa de falsos positivos de nuestra heurística. De hecho en <strong><a href="http://www.forospyware.com/t274444.html" target="_blank">AV Comparatives</a></strong><strong> </strong>, que es la mas prestigiosa certificación en detección heurística, somos la única organización que hemos sacado siempre el premio mayor, y en muchos casos se debió, diferenciándonos de otras empresas, no sólo por el índice de detección, sino en muchos casos particularmente por no tener falsos positivos, ahora, dando una respuesta a un usuario que puede encontrarse con algún falso positivo que aparezca, también tenemos un esquema regionalizado en Latinoamérica, donde a través de nuestro laboratorio en Latinoamérica, si llegara a ocurrir el caso, podemos dar una respuesta muy rápida al usuario en unas pocas horas liberando el problema y modificando nuestro software si es necesario para que en unas pocas horas solucionar el problema si llegara a aparecer. Hemos tenido muy pocos casos, en Latinoamérica casi no hemos tenido en lo que va del año, pero si tenemos los recursos para que si llegara a ocurrir dar una respuesta rápida a los usuarios</p>
<p style="text-align: justify"><strong>¿Y qué me dices de los falsos negativos? Muchas veces hay infecciones que el antivirus no detecta ¿hay alguna solución eficaz para esto? </strong></p>
<p style="text-align: justify">El tema de los falsos negativos es mucho mas crítico porque tiene que ver con el índice de detección tanto de la heurística como de la detección por base de firmas, también aquí no hay que engañar a los usuarios, ninguna tecnología va a detectar el 100% de las amenazas. Lamentablemente se dice mucho en el mercado pero nosotros tenemos la firme convicción de que esto hay que planificarlo, básicamente por la naturaleza de las amenazas de que van evolucionando y que siempre pueden aparecer ejemplares nuevos, por eso te digo, para nosotros lo mas fuerte no es engañar con un 100% falso, sino trabajar constantemente para que ese porcentaje aumente, minimizar los falsos negativos y encontrar cada día mas amenazas, y te repito, vamos por dos canales, el canal de nuestros desarrolladores del producto que optimizan la heurística y la base de firmas, y el canal de logística donde nosotros al tener un laboratorio regional en Latinoamérica podemos dar rápidas respuestas a usuarios que se encuentren con un incidente de un malware no detectado y en unas pocas horas llegar a detectarlo, dando una respuesta personalizada en idioma español a través de un soporte técnico y laboratorios regionalizados.</p>
<p style="text-align: justify"><strong>¿Qué espera ESET de aquí a algunos años, como esperan posicionarse de aquí en adelante en el mercado, cual es la visión que ustedes tienen? </strong></p>
<p style="text-align: justify">Nosotros desarrollamos soluciones de tecnología de seguridad, software de seguridad, software antivirus, ahora tenemos a <a href="http://www.infospyware.com/suites-de-seguridad/eset-smart-security/" target="_blank"><strong>ESET Smart Security</strong></a> y nuestra idea es siempre crecer con la firme convicción de que hemos desarrollado un buen producto que te repito, por suerte, si en algo no hemos tenido problemas es en que nos reconozcan la calidad del producto, entonces el objetivo de ESET es crecer en líneas generales. Somos una empresa joven, que hemos crecido cuando otros ya estaban instaurados, de ese lado venimos creciendo a pasos agigantados y particularmente en Latinoamérica hemos tenido un crecimiento muy fuerte con respecto a muchos otros países, entonces en Latinoamérica la idea es posicionar la marca y que siga siendo reconocida como líder que es en detección.</p>
<p style="text-align: justify"><strong>Algunas palabras finales para los lectores de Infospyware. </strong></p>
<p style="text-align: justify">En realidad aprovecho para resaltar algo que para nosotros es muy importante que es la educación del usuario y en este caso sitios como <a href="http://www.infospyware.com"><strong>Infospyware</strong></a> son siempre ricos para los usuarios, siempre es bueno que estemos compartiendo lo que sabemos, siempre es bueno que estemos enseñando que estemos aclarado, concientizando y en ese sentido cualquier sitio que invite al usuario a aprender mas de seguridad es bienvenido.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="300" height="20" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.infospyware.com/images/FL/seba_eset.mp3" /><param name="autoplay" value="False" /><param name="controller" value="true" /><embed type="application/x-shockwave-flash" width="300" height="20" src="http://www.infospyware.com/images/FL/seba_eset.mp3" controller="true" autoplay="False"></embed></object></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/sebastian-bortnik-analista-eset-latinoamerica/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
<enclosure url="http://www.infospyware.com/images/FL/seba_eset.mp3" length="122950" type="audio/mpeg" />
		</item>
		<item>
		<title>Entrevistado en el peri&#243;dico Uruguayo &#8220;El Observador&#8221;</title>
		<link>http://www.infospyware.com/blog/marcelo-rivero-de-infospyware-en-el-observador/</link>
		<comments>http://www.infospyware.com/blog/marcelo-rivero-de-infospyware-en-el-observador/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 06:03:03 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Entrevistados]]></category>
		<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Charrua]]></category>
		<category><![CDATA[El Observador]]></category>
		<category><![CDATA[Entrevista]]></category>
		<category><![CDATA[Entrevistado]]></category>
		<category><![CDATA[Malwares]]></category>
		<category><![CDATA[Marcelo Rivero]]></category>
		<category><![CDATA[Periodico]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[Uruguay]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2250</guid>
		<description><![CDATA[En la edición del sábado 12 de Septiembre, el periódico Uruguayo “El Observador” uno de los mas importantes de mi país natal, publico una entrevista (de una pagina completa) llamada “El charrúa que acecha al malware” la cual gentilmente me realizo Sr. David Gómez a quien quiero agradecer en este post. [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.infospyware.com/images/2009/EntrevistadoenelperidicoUruguayoElObserv_1088/MR_ElObservador.png" target="_blank"><img style="border-right-width: 0px; margin: 0px 0px 0px 10px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Marcelo Rivero en El Observador" src="http://www.infospyware.com/images/2009/EntrevistadoenelperidicoUruguayoElObserv_1088/MR_ElObservador_thumb.png" border="0" alt="Marcelo Rivero en El Observador" width="245" height="323" align="right" /></a> En la edición del sábado 12 de Septiembre, el periódico Uruguayo “<a href="http://www.elobservador.com.uy/elobservador/09/ed090912/imagenes_paginas/12ox03.pdf" target="_blank"><strong>El Observador</strong></a>” uno de los más importantes de mi país natal, publicó una entrevista (de una página completa) llamada <em>“El charrúa que acecha al malware”</em> la cual gentilmente me realizó Sr. <a href="http://www.davidgomez.com.uy/" target="_blank">David Gómez</a> a quien quiero agradecer en este post.</p>
<p>Como Uruguayo e inmigrante que soy con más de 8 años sin visitar mi paisito, los que me conocen saben de la importancia y el orgullo que esto representa para mí por el haber sido tenido en cuenta por uno de los medios gráficos más importantes de mi país.</p>
<p>Por lo que quiero compartir la entrevista con todos ustedes, donde podrán enterarse de mis inicios tanto en la informática como con <a href="http://www.infospyware.com" target="_blank">InfoSpyware</a> y <a href="http://www.forospyware.com/" target="_blank">ForoSpyware</a>.</p>
<p>Gracias nuevamente a la gente del diario El Observador, a David, a Gabriel y por supuesto a todo el <a href="http://www.forospyware.com/staff/" target="_blank">equipo</a> que me acompaña detrás de InfoSpyware como a  toda nuestra comunidad, por el apoyo incondicional de siempre.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /> Descargar la entrevista completa: </strong><a href="http://www.elobservador.com.uy/elobservador/09/ed090912/imagenes_paginas/12ox03.pdf" target="_blank"><strong>El charrúa que acecha al malware</strong></a></p>
<p><span id="more-2250"></span></p>
<p><em><strong>Surf Safely</strong></em></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/marcelo-rivero-de-infospyware-en-el-observador/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
	</channel>
</rss>
