Norton AntiVirus es un producto de software antivirus o antimalware fundado por Peter Norton , desarrollado y distribuido por Symantec (ahora Gen Digital ) desde 1990 [1] como parte de su familia Norton de productos de seguridad informática . Utiliza firmas y heurística para identificar virus . Otras funciones incluidas en él son el filtrado de spam de correo electrónico y la protección contra phishing .
Symantec distribuye el producto como descarga, copia en caja y como software OEM . Norton AntiVirus y Norton Internet Security , un producto relacionado, tenían una participación de mercado minorista del 25 % en EE. UU. para suites de seguridad en 2017. Los competidores, en términos de participación de mercado en este estudio, incluyen productos antivirus de McAfee , Trend Micro y Kaspersky Lab . [2]
Norton AntiVirus funciona en Microsoft Windows , Linux y macOS . La compatibilidad con Windows 7 estaba en desarrollo para las versiones 2006 a 2008. La versión 2009 ya tiene una actualización compatible con Windows 7. Las versiones 2010, 2011 y 2012 son compatibles de forma nativa con Windows 7, sin necesidad de una actualización. La versión 12 es la única versión totalmente compatible con Mac OS X Lion . Con la serie de productos 2015, Symantec realizó cambios en su cartera y suspendió brevemente Norton AntiVirus. [3] Esta acción se revirtió más tarde con la introducción de Norton AntiVirus Basic. [4]
En mayo de 1989, Symantec lanzó Symantec Antivirus para Macintosh (SAM). [5] SAM 2.0, lanzado en marzo de 1990, incorporó tecnología que permitía a los usuarios actualizar fácilmente SAM para interceptar y eliminar nuevos virus, incluidos muchos que no existían en el momento del lanzamiento del programa. [6]
En agosto de 1990, Symantec adquirió Peter Norton Computing de Peter Norton . [7] Norton y su compañía desarrollaron varias utilidades DOS , incluyendo Norton Utilities , que no incluían funciones antivirus. Symantec continuó con el desarrollo de las tecnologías adquiridas. Las tecnologías se comercializan bajo el nombre de "Norton", con el eslogan "de Symantec". La pose de brazos cruzados de Norton, una marca registrada en Estados Unidos, tradicionalmente aparecía en los paquetes de productos Norton. [8] Sin embargo, su pose fue luego trasladada al lomo del paquete y finalmente se eliminó por completo. [9]
Con la actualización de la versión 5.0 de 1998, SAM pasó a llamarse Norton AntiVirus (NAV) para Macintosh. [10]
A principios de 1991, los ordenadores estadounidenses se vieron invadidos por cientos de cepas de virus extranjeros y la infección de los PC corporativos se estaba convirtiendo en un problema grave. El Grupo Norton de Symantec lanzó Norton AntiVirus 1.0 (NAV) para PC y ordenadores compatibles. [11] Los anuncios del producto, con un precio de venta sugerido de 129 dólares, mostraban a Norton en su pose de brazos cruzados, con una camiseta rosa y una mascarilla quirúrgica que le cubría la nariz y la boca.
Debido a un error en el software, el Norton Antivirus 1.0 original no repara correctamente los archivos infectados ni los sectores de arranque. Esto se solucionó cuando se lanzó la versión 1.5 en junio de 1991, junto con la incorporación de la opción de instalar varios niveles de análisis de Norton Antivirus Intercept (que luego pasó a llamarse Norton Antivirus Auto-Protect a partir de Norton Antivirus 3.0, lanzado en septiembre de 1993).
Norton Antivirus 2.0 se lanzó en diciembre de 1991 e introdujo la función de crear un disco de rescate que incluiría la tabla de particiones, la información de la memoria de configuración CMOS y el sector de arranque de un disco duro de un sistema informático MS-DOS. Esto resulta muy útil en caso de que un virus que sus definiciones no detecten sobrescriba esta información o mueva el sector de arranque a una ubicación diferente del disco duro.
Norton Antivirus 3.0, lanzado en septiembre de 1993, introdujo una característica única. A diferencia de otros productos de software antivirus para MS-DOS y los primeros Windows, que sólo le avisarán que apague el equipo, pero continuarán de todos modos, Auto-Protect o el programa principal buscarán virus en la memoria antes de cargarse. Si encuentran un virus cargado en la memoria, detendrán todo el equipo para que ni siquiera pueda realizar un arranque en caliente (Ctrl+Alt+Supr), de modo que pueda apagar el equipo y encenderlo nuevamente con un disco de sistema limpio y no infectado. La mayoría de las veces, puede ser el disco de rescate creado o el disco de instalación del sistema MS-DOS original, seguido de los discos de instalación del programa Norton Antivirus. Esta característica es la forma más segura de lidiar con cualquier tipo de virus en la memoria. Norton Antivirus 3.0 también es la primera versión para Windows 3.1.
La activación del producto se introdujo en Norton AntiVirus 2004, para hacer frente a los aproximadamente 3,6 millones de productos Norton falsificados que se vendieron. Se genera un código alfanumérico para identificar la configuración de una computadora, que se vincula con la clave del producto. Los usuarios pueden activar su producto cinco veces con la misma clave de producto . [12] La detección y eliminación de spyware y adware se introdujo en la versión de 2005, con el eslogan "Antispyware Edition". [13] El eslogan se eliminó en versiones posteriores . Sin embargo, Norton AntiVirus 2009 Classic no incluye detección de spyware o adware. La edición Classic se comercializa junto con Norton AntiVirus 2009, que sí incluye detección de spyware y adware.
Los usuarios actuales de las versiones 2006, 2007, 2008 y 2009 pueden actualizar a la última versión 2010 sin adquirir una nueva suscripción. La actualización conservará la cantidad de días restantes de suscripción del usuario. [14]
La interfaz gráfica de usuario principal rediseñada agrega información en una interfaz de usuario central. [15] CNET informa que el Norton Protection Center, aunque útil, intenta publicitar productos adicionales. Para facilitar aún más la detección de malware de día cero , Bloodhound desmonta una variedad de lenguajes de programación y escanea el código en busca de instrucciones maliciosas utilizando algoritmos predefinidos . [16] La protección contra el secuestro de la página de inicio de Internet Explorer también se introdujo en esta versión; sin embargo, falta notablemente la protección contra el secuestro de motores de búsqueda . CNET destacó el impacto notable de Norton AntiVirus 2006 en el rendimiento del sistema. [15]
Los requisitos del sistema operativo requieren Windows 2000 Service Pack 3 o Windows XP. Se requieren 150 MB de espacio libre y un procesador de 300 MHz en cualquiera de los sistemas operativos. Se requieren 128 MB de RAM en Windows 2000, mientras que se requieren 256 MB en Windows XP. [15]
Norton AntiVirus 2007 se lanzó el 12 de septiembre de 2006. [17] Symantec revisó Norton AntiVirus con el objetivo de reducir el alto uso de recursos del sistema. [18] En esta versión también se introdujo la compatibilidad con Windows Vista . A pesar de que se reescribió aproximadamente el 80% del código, CNET informa resultados mixtos en las pruebas de rendimiento. [18]
En esta versión se eliminó la compatibilidad con Windows 2000. Se agregó compatibilidad con versiones de 32 bits de Windows Vista a esta versión con un parche de Symantec. Los requisitos de hardware en Vista requieren 150 MB de espacio libre, un procesador de 800 MHz y 512 MB de RAM. Los requisitos en Windows XP también requieren 150 MB de espacio libre, un procesador de 300 MHz y 256 MB de RAM.
Norton AntiVirus 2008 se lanzó el 28 de agosto de 2007. Las nuevas funciones, que hacen hincapié en la prevención de malware, incluyen SONAR , que busca comportamientos sospechosos en las aplicaciones. Esta versión agrega protección contra exploits en tiempo real , lo que evita que los atacantes aprovechen las vulnerabilidades comunes de los navegadores y las aplicaciones. [19] [20]
Cuando se instala en versiones de 32 bits de Windows XP Service Pack 2 , se requieren 300 MB de espacio libre, un procesador de 300 MHz y 256 MB de RAM. Cuando se instala en versiones de 32 y 64 bits de Windows Vista, se necesitan 300 MB de espacio libre, un procesador de 800 MHz y 256 MB de RAM.
Norton AntiVirus 2009 se lanzó el 8 de septiembre de 2008. Para solucionar problemas de rendimiento, se realizaron más de 300 cambios con el objetivo de lograr un impacto cero. [21] [22] La evaluación comparativa realizada por Passmark Software PTY LTD destaca su tiempo de instalación de 47 segundos, su tiempo de análisis de 32 segundos y su utilización de memoria de 5 MB. Symantec financió la prueba comparativa y proporcionó algunos scripts utilizados para evaluar cada software antivirus participante . [23]
El estado de seguridad y la configuración ahora se muestran en una única interfaz principal. Un monitor de uso de CPU muestra la utilización total de CPU y el uso de CPU de Norton en la interfaz principal. Otras características incluyen Norton Insight , una tecnología de lista blanca que reduce los tiempos de análisis al asignar archivos seguros conocidos utilizando información de una base de datos en línea. [24] Para abordar los tiempos de respuesta del malware, se entregan actualizaciones cada 5 a 15 minutos. Sin embargo, Symantec no prueba dichas actualizaciones y pueden causar falsos positivos o identificar incorrectamente archivos como maliciosos. El escáner de exploits encontrado en las versiones 2007 y 2008 se eliminó de esta versión.
Cuando se instala en versiones de 32 bits de Windows XP Service Pack 2, se requieren 150 MB de espacio libre, un procesador de 300 MHz y 256 MB de RAM. Cuando se instala en versiones de 32 o 64 bits de Windows Vista, se requieren 150 MB de espacio libre, un procesador de 800 MHz y 512 MB de RAM.
Symantec también comercializa dos versiones de Norton AntiVirus 2009. La edición Gaming ofrece un control más preciso sobre cuándo Norton descarga actualizaciones y permite desactivar los componentes de la suite de forma manual o automática cuando el equipo entra en modo de pantalla completa. La edición Classic no puede encontrar ni eliminar programas espía ni adware .
La versión 17.0 se lanzó el 9 de septiembre de 2009. [25] Se han actualizado varias funciones en esta versión, incluida SONAR , ahora denominada SONAR 2. Ahora utiliza más información para determinar si una aplicación es realmente maliciosa. Norton Insight puede presentar a los usuarios información sobre los orígenes, las actividades y el rendimiento de las aplicaciones junto con datos de reputación. [25] Una nueva función con nombre en código Autospy ayuda a los usuarios a comprender lo que hizo Norton cuando se encontró malware. Las versiones anteriores eliminaban las amenazas a la vista y advertían silenciosamente a los usuarios, lo que podría confundir a los usuarios cuando son engañados al descargar software de seguridad fraudulento . Gran parte de esta información se coloca en la parte posterior de la ventana principal; un botón de alternancia cambia entre los lados. [26] Symantec también agregó compatibilidad con Windows 7. Aparte de eso, Symantec también agregó Norton Download Insight para evitar descargas unidad por unidad.
Symantec discontinuó brevemente el producto independiente Norton AntiVirus en 2015 y lo reemplazó por Norton Security . [27]
El FBI confirmó el desarrollo activo de Magic Lantern , un keylogger destinado a obtener contraseñas de correo electrónico cifrado y otros documentos durante investigaciones criminales. Magic Lantern fue reportado por primera vez en los medios por Bob Sullivan de MSNBC el 20 de noviembre de 2001 y por Ted Bridis de Associated Press . [28] [29] El FBI tiene la intención de implementar Magic Lantern en forma de un archivo adjunto en un correo electrónico . Cuando se abre el archivo adjunto, instala un troyano en la computadora del sospechoso, que se activa cuando el sospechoso usa el cifrado PGP , a menudo utilizado para aumentar la seguridad de los mensajes de correo electrónico enviados. Cuando se activa, el troyano registrará la contraseña PGP, lo que permite al FBI descifrar las comunicaciones del usuario. [30] Symantec y otros importantes proveedores de antivirus han incluido en la lista blanca al troyano Magic Lantern, lo que hace que sus productos antivirus, incluido Norton AntiVirus, sean incapaces de detectarlo. Las preocupaciones en torno a esta inclusión en la lista blanca incluyen incertidumbres sobre el potencial total de vigilancia de Magic Lantern y si los piratas informáticos podrían subvertirlo y reutilizarlo para fines ajenos a la aplicación de la ley. [31] [32]
Graham Cluley, un consultor tecnológico de Sophos , dijo: "No tenemos forma de saber si fue escrito por el FBI, e incluso si lo supiéramos, no sabríamos si lo estaba usando el FBI o si lo había tomado un tercero". [33] Otra reacción vino de Marc Maiffret, director de tecnología y cofundador de eEye Digital Security, quien afirmó: "Nuestros clientes nos pagan por un servicio, para protegerlos de todas las formas de código malicioso. No nos corresponde hacer el trabajo de las fuerzas del orden por ellos, por lo que no hacemos, y no haremos, ninguna excepción para el malware de las fuerzas del orden u otras herramientas". [34]
Los defensores de Magic Lantern argumentan que la tecnología permitiría a las fuerzas del orden descifrar de manera eficiente y rápida mensajes sensibles al tiempo protegidos por esquemas de cifrado. La implementación de Magic Lantern no requiere acceso físico a la computadora de un sospechoso, a diferencia de Carnivore , un predecesor de Magic Lantern, ya que el acceso físico a una computadora requeriría una orden judicial. [35] El portavoz del FBI Paul Bresson, en respuesta a una pregunta sobre si Magic Lantern también necesitaba una orden judicial para implementarse, solo dijo "Como todos los proyectos o herramientas tecnológicas implementadas por el FBI, se usaría de conformidad con el proceso legal apropiado". [36] [37]
El 28 de enero de 2010, la actualización del antivirus de Symantec marcó a Spotify como un caballo de Troya, deshabilitando el software en millones de PC. [38] [39]
Los clientes minoristas informan de un servicio lento e indiferente en relación con los errores. Entre los ejemplos se incluye un mensaje de error defectuoso que indica que las suscripciones actuales habían expirado. [40] Los usuarios recibieron un error que indicaba "No se puede actualizar su protección antivirus". Este error se produjo después de una actualización del software y se negó a permitir actualizaciones diarias. [40] Aunque el error se informó en 2004, no se corrigió para las versiones de 2005 o 2006.
Otro incidente ocurrió en mayo de 2007, cuando Norton AntiVirus marcó componentes del cliente de correo electrónico Pegasus como maliciosos, lo que provocó que el programa se corrompiera. [41] El servicio de atención al cliente de Symantec abordó el problema ejecutando una lista de verificación de pasos para la solución de problemas que no siempre tuvieron éxito.
El 25 de julio de 2006, Symantec lanzó una actualización defectuosa para los usuarios de Norton AntiVirus 2006. Los usuarios informaron que aparecía un mensaje en pantalla que decía "Norton AntiVirus 2006 no admite la función de reparación. Desinstálelo y vuelva a instalarlo". [42] Symantec afirmó que la actualización defectuosa se descargó para los clientes entre las 13:00 y las 19:00 horas del 25 de julio de 2006. Symantec desarrolló una herramienta alternativa y ha enumerado los pasos para la resolución de problemas, disponibles aquí. La empresa publicó un comunicado en el que afirmaba que esperaba entregar un parche de reparación a los usuarios afectados el lunes 31 de julio de 2006". [43]
Norton AntiVirus ha sido criticado por negarse a desinstalarse por completo, dejando atrás archivos innecesarios. [44] [45] Otro problema es que las versiones anteriores a 2009 instalaban LiveUpdate , que actualiza el software de la marca Norton, por separado. El usuario debe desinstalar tanto Norton AntiVirus como el componente LiveUpdate manualmente. El componente LiveUpdate se deja atrás a propósito para actualizar otros productos de la marca Norton, si están presentes. [46] En respuesta, Symantec desarrolló Norton Removal Tool (SymNRT) para eliminar las claves y valores de registro sobrantes junto con los archivos y carpetas. [47] Sin embargo, ninguna de las rutas de desinstalación eliminará los datos de suscripción, conservados para evitar que los usuarios instalen varias copias de prueba. [ cita requerida ]
SymNRT solo puede eliminar estos programas Norton:
Una vez que SymNRT ha iniciado el proceso de eliminación, no se puede detener. Se recomienda cerrar todos los programas en ejecución antes de ejecutar SymNRT. Se recomienda a los usuarios de ACT! y WinFax que realicen una copia de seguridad de sus bases de datos antes de ejecutar SymNRT.
Norton AntiVirus 2007 no se instalará junto con ZoneAlarm . Esta incompatibilidad ha causado molestias a los clientes de Norton que compraron Norton AntiVirus 2007 sin previo aviso o advertencia de la incompatibilidad. [48] Symantec recomienda eliminar ZoneAlarm y luego reinstalarlo con su función de protección contra gusanos de Internet deshabilitada, que controla qué aplicaciones pueden acceder a Internet y qué protocolos pueden usar para hacerlo.
El 9 de marzo de 2009, algunos usuarios de Norton AntiVirus 2006 y 2007 experimentaron una advertencia del firewall que indicaba que un archivo asociado a Norton, "PIFTS.exe", estaba intentando conectarse a Internet . [49] Aunque se reveló que este archivo era un parche de diagnóstico inofensivo, el programa ganó atención en los medios cuando Symantec eliminó publicaciones de su foro relacionadas con PIFTS. Al no haber información disponible sobre el propósito del programa, se especuló que el programa era malware o una puerta trasera . [50]
El SANS Internet Storm Center afirmó haber hablado con un empleado de Symantec que confirmó que "el programa es de ellos, forma parte del proceso de actualización y no está destinado a hacer daño". [51] Graham Cluley, un consultor del proveedor de antivirus Sophos, encontró que PIFTS estaba conectado a un servidor de Symantec y enviaba información sobre el producto y la computadora. [52]
El 10 de marzo, Symantec dio una respuesta oficial al programa PIFTS, afirmando que las publicaciones en el foro de soporte se habían eliminado debido a las reglas de spam del foro ; sin embargo, la eliminación de las publicaciones relacionadas con PIFTS comenzó antes de los ataques de spam. [53] Symantec afirmó que PIFTS en sí era un parche de diagnóstico. [50] Cole afirmó que el propósito de la actualización era ayudar a determinar cuántos clientes necesitarían migrar a versiones de Norton AntiVirus compatibles con Windows 7. PIFTS aparentemente se lanzó sin una firma digital para verificar su identidad, lo que provocó que los firewalls solicitaran permiso cuando intentara conectarse a Internet. [54]
Symantec ha sido criticado por algunos consumidores por supuestas violaciones éticas, incluidas acusaciones de que los técnicos de soporte les decían a los clientes que sus sistemas estaban infectados y necesitaban un técnico para resolver el problema de forma remota por un cargo adicional, y luego se negaban a reembolsar el dinero cuando los clientes alegaban que sus sistemas en realidad no habían sido infectados. [55]
Norton AntiVirus 11 para Mac introdujo soporte para la plataforma Mac OS X v10.5 Leopard , con la capacidad de detectar malware tanto para Macintosh como para Windows . Otras características incluyen un escáner de vulnerabilidades , que evita que los atacantes aprovechen los exploits del software. [56] Norton AntiVirus 11 también incluye la capacidad de escanear dentro de archivos comprimidos o archivados, como volúmenes Time Capsule . Los requisitos operativos requieren Mac OS X Tiger . [57] También se requiere un procesador PowerPC o Intel Core , 128 MB de RAM y 100 MB de espacio libre en el disco duro. Norton AntiVirus Dual Protection para Mac está destinado a usuarios de Macintosh con Windows ejecutándose en sus sistemas, utilizando Boot Camp o software de virtualización como VMware Fusion . Proporciona una licencia tanto para Norton AntiVirus 11 como para Norton AntiVirus 2009. [ 58] [59]
Desde las ediciones de 2009 a 2012, Symantec realizó enormes cambios en la velocidad y el rendimiento de sus productos. Los productos Norton ahora tienen solo 2 procesos en ejecución, que utilizan aproximadamente 24 MB de RAM. [60] Tan pronto como se reconoce un virus, la información con respecto al virus (una firma de virus) se almacena en un archivo de definiciones de pandemia, que contiene el conocimiento vital para detectar y deshacerse del virus. [61] Según las pruebas patrocinadas por Symantec, PassMark Security Benchmark 2012 Norton AntiVirus y Norton Internet Security son las suites más ligeras disponibles. Av-comparatives.org también probó estos productos y dio resultados similares. [62] PCMag reconoce las líneas 2011 y 2012 como las más rápidas y fuertes en protección. [63] Las pruebas de software de seguridad de PCWorld colocaron a Norton Internet Security 2009 en el primer lugar. [64] En 2011, en una prueba de PCWorld, Norton Internet Security fue el ganador. [65] Dennis Technology Labs (en pruebas patrocinadas por Symantec) confirma el rendimiento y la eficacia de las líneas Norton 2011 y 2012. [66]
El 14 de agosto de 2013, el Primer Ministro de Nueva Zelanda, John Key, abordó lo que identificó como "desinformación" en torno al Proyecto de Ley de Enmienda de la GCSB, afirmando que las acciones de la Oficina de Seguridad de las Comunicaciones del Gobierno eran análogas a las de Norton AntiVirus. [67]
{{cite web}}
: CS1 maint: URL no apta ( enlace )