Symantec recientemente hizo una fuerte declaración de que el antivirus está muerto ( enlace ). La carrera de armas de protección y los desarrolladores de malware probablemente no se detenga, por lo que esta situación se mantendrá.
Por otro lado, nadie ya había pensado demasiado en el antivirus durante mucho tiempo, por lo que no es sorprendente. No es una panacea; la única pregunta que queda es cómo debe funcionar exactamente el antivirus en las soluciones de seguridad modernas. ¿Debería ser una de las partes clave o la solución de protección o debería reducirse a la protección contra las amenazas más fáciles y conocidas?
No se trata solo de lidiar con las amenazas, también hay problemas de rendimiento. Los procesadores mejoran y la interacción con los discos duros se vuelve más rápida, pero al mismo tiempo los antivirus requieren más y más de ese poder. El escaneo de archivos en tiempo real, las actualizaciones constantes y las comprobaciones periódicas de todo el sistema solo significan una cosa: mientras el antivirus sea exhaustivo, la productividad al usar esta computadora disminuye considerablemente. Y esta situación no va a cambiar, nunca, así que tenemos que lidiar con eso.
Pero, ¿cómo exactamente? ¿Es posible incluso la migración masiva de todo, desde estaciones de trabajo a sistemas de control automático en la industria? ¿O tal vez usar la protección de la lista blanca en máquinas basadas en Windows es la respuesta? ¿O deberíamos todos simplemente sentarnos y esperar que Microsoft nos brinde una nueva ventana con una buena protección integrada, como se dice que tiene Windows 8? ¿Alguna otra manera de lidiar con eso?