Panda quiere proteger GNU/Linux

Por Matías Aizpurúa
Tiempo atrás, Canal AR le contó cómo era la solución de Panda Desktop Secure para Linux. En esta oportunidad, Marcelo Pizani, gerente de producto de Panda Software Argentina, explicó qué los llevó a lanzar esta aplicación y cuáles son las demandas de seguridad del sistema operativo GNU/Linux.

Panda Desktop Secure for Linux es una de las últimas propuestas de la compañía Panda Software para mejorar la seguridad del sistema GNU/Linux. Marcelo Pizani, gerente de producto de Panda Software Argentina, contó a Canal AR qué motivos determinaron el lanzamiento de la herramienta y cuáles son los ataques más frecuentes que afectan al SO del pingüino.

- ¿Qué los motivó a lanzar esta aplicación?

- La tendencia del mercado Linux es un movimiento real y hoy los usuarios del pingüino han transitado por variados escenarios de seguridad de la plataforma, contando con un sinfín de herramientas gratuitas. Algunos productos pioneros, con características variadas, pero puntualmente Linux, ocupan hoy un lugar importante en empresas de todo tamaño. Ofician de servidores de toda índole y en algunos casos de estación de trabajo, amén de las versiones hogareñas. Este incremento y aceptación de la plataforma permitió en los últimos años compartir un trozo más del mercado que monopoliza Windows. Este tipo de seudo-masificación conllevará cambios en el futuro venidero relativo al desarrollo de todo tipo de aplicaciones, productos y servicios para la plataforma, y por supuesto, ameritará un hermoso banquete para los desarrolladores de malware. Es por esto que hoy Panda ve la necesidad de lanzar una herramienta de seguridad de vanguardia para este entorno, y así ponerla a disposición de la comunidad Linux.

- ¿Cuáles son las demandas de seguridad del sistema operativo?

- El segmento Linuxero ha sido reinado, en su mayoría, por entendidos de la informática y programadores. Diversos perfiles de usuario han decidido confiar en una plataforma para poder investigar, probar y crear. También "Anti-Microsoft", le declararon la guerra a la empresa y decidieron no utilizar sus productos por empecinamiento propio o por seguir algún movimiento de moda. Por otro lado, Linux en parte es una Herencia de Unix, una plataforma de archivos sólida y sumamente estable. A lo largo de sus más de 15 años de trayectoria, estas características le permitieron apostarse en pequeñas y medianas empresas, como hasta en grandes corporaciones como plataformas. De esta manera, se deduce que la seguridad de esta plataforma, que como condimento extra cabe agregar que no se lo consideró y aún no se lo considera "masivo", ha estado siempre en prioridades más bajas para los desarrolladores de malware. Pero a medida que Linux entre en más PC´s, más malware amenazará la plataforma. En cuanto a seguridad, hasta la fecha muchos usuarios han confiado en soluciones gratuitas, siguiendo la misma filosofía de orígen del movimiento Linux. Si bien, esta postura representada en el segmento por Clam AV era suficiente hace un tiempo, el ritmo de aparición de los nuevos virus, la dependencia del factor humano para remitir virus previamente detectado por soluciones comerciales, la necesidad de integrar dichas muestras en la base de datos de virus y distribuirlas posteriormente a las máquinas amenazadas, hace que el tiempo de respuesta ofrecido por estos programas sean claramente insuficiente para proteger de manera efectiva los diferentes escenarios en donde opera hoy la plataforma.

- ¿Cuáles son los ataques más frecuentes?

- La gran variedad de distribuciones, con su consecuente cantidad de aplicaciones y modificaciones, más el desarrollo a medida de los miles de colaboradores de cada distribución hacen de este super-personalizable sistema operativo, un producto difícil de ser amenazado de forma masiva. La idea de infección de este entorno frecuenta los exploits sobre agujeros de seguridad que se puedan encontrar en distintos Kernels o archivos vitales del núcleo del sistema. Podrá hablarse de archivos auto replicantes que puedan copiarse a sí mismos e intentar llevar a cabo alguna acción maliciosa, o por ejemplo atacar sistemas de paquetes de distribución como el RPM (RedHat Packet Manager) que son comunes a muchísimas versiones de Linux, y por ultimo cualquier vulnerabilidad o hueco que permita tomar privilegios de SuperUser o usuario Root, que es el máximo administrador de la distribución. Hasta ahora las amenazas existentes han sido prácticamente inocentes y recién a partir de 2004 comenzó a visualizarse la idea de un "ataque". Durante el año, pasado existieron algunas muestras de malware del tipo auto replicante, que solo mostraban datos del autor o en forma de chiste hacían mención a que el sistema estaba "Infectado" sin llegar a comprometer en absoluto la integridad del sistema operativo.

- ¿Fueron los primeros en ofrecer este tipo de aplicaciones para Linux?

- No, este tipo de aplicaciones hace varios años que están disponibles tanto en versiones gratuitas desarrolladas por la comunidad Linux como en manos de grandes pesos de la industria Antivirus como Symantec, McAfee o TrendMicro. Nosotros poseemos protección para el entorno Linux desde hace años a través de un producto de línea de comandos. También otras soluciones para los más famosos MTA´s de Correo Electrónico y protección en tiempo real para los servicios Samba.


Más información: www.pandasoftware.es.