<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - fsecure</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Wed, 10 Jun 2026 11:44:56 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/fsecure/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Gemini 2.0, detección de malware mediante HIPS]]></title>
                <link>https://www.genbeta.com/windows/gemini-20-deteccion-de-malware-mediante-hips</link>
                <guid>https://www.genbeta.com/windows/gemini-20-deteccion-de-malware-mediante-hips</guid>
                <pubDate>Mon, 26 Nov 2007 17:39:59 +0000</pubDate>
                                         <dc:creator>Sacha Fuentes</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/47862b/fsecure/1024_2000.png" alt="Gemini&#x20;2.0,&#x20;detecci&#x00F3;n&#x20;de&#x20;malware&#x20;mediante&#x20;HIPS">
    </p>
    <p>Una de las técnicas más usadas en los antivirus es la detección a través de firmas, con la que se identifican virus y malware conocido mediante la identificación de partes de su código. Esto permite una buena tasa de detección y un ratio discreto de falsos positivos.</p>
<!-- BREAK 1 -->
<p>A cambio, con esta técnica no es posible identificar malware desconocido, por lo que los fabricantes de antivirus tienen que darse prisa en actualizar sus bases de datos cuando sale algún especimen nuevo, y los usuarios tienen que estar actualizando constantemente para estar al día y no sufrir problemas.</p>
<!-- BREAK 2 --><!--more--><p>Aunque esto no suele ser difícil hoy en día, con el auge de la banda ancha y las conexiones ubicuas, que permiten recibir las actualizaciones enseguida, sigue estando el problema del malware que las empresas de antivirus todavía no han recibido y analizado.</p>
<!-- BREAK 3 -->
<p>Complementando a esta técnica hay muchas otras, una de las cuales es conocida como <strong>HIPS (Host-based Intrusion Prevention System)</strong>, que se basa en el análisis de las acciones de los ejecutables en el sistema para determinar si estas son malignas.</p>
<!-- BREAK 4 -->
<p>Por ejemplo, si un troyano se acomoda en nuestro sistema e intenta descargar otro fichero para instalarlo y que se inicie automáticamente, el HIPS debería detectar esta acción e impedirla o, al menos, preguntar al usuario si la autoriza.</p>
<!-- BREAK 5 -->
<p><strong>F-Secure</strong> dispone de esa tecnología en sus productos que incorporan DeepGuard, el conjunto de técnicas que permiten descubrir malware y virus no existentes en su base de datos, y la acaba de actualizar con <strong>DeepGuard 2.0</strong>.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-small article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=205 width=420 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ab6977/fsecuregemini/450_1000.webp 450w, https://i.blogs.es/ab6977/fsecuregemini/650_1200.webp 681w,https://i.blogs.es/ab6977/fsecuregemini/1024_2000.webp 1024w, https://i.blogs.es/ab6977/fsecuregemini/1366_2000.webp 1366w" src="https://i.blogs.es/ab6977/fsecuregemini/450_1000.webp" alt="F-Secure Gemini 2.0" onerror="this.src='https://i.blogs.es/ab6977/fsecuregemini/450_1000.jpg';this.srcset='https://i.blogs.es/ab6977/fsecuregemini/450_1000.jpg 450w, https://i.blogs.es/ab6977/fsecuregemini/650_1200.jpg 681w,https://i.blogs.es/ab6977/fsecuregemini/1024_2000.jpg 1024w, https://i.blogs.es/ab6977/fsecuregemini/1366_2000.jpg 1366w';return false;">
   <img alt="F-Secure Gemini 2.0" class="centro_sinmarco" src="https://i.blogs.es/ab6977/fsecuregemini/450_1000.webp">
   
      </div>
</div>
<p>La idea de <strong>Gemini 2.0</strong> es resultar más preciso y dar menos falsos positivos. Para ello se ha reentrenado al sistema de detección, de forma que se aumenta el número de malware que es detectado y bloqueado automáticamente. En pruebas con todo el malware aparecido en octubre se ha conseguido aumentar el nivel de detección del 20% al 50%.</p>
<!-- BREAK 7 -->
<p>También se ha reducido el porcentaje de software benigno del que se pide permiso al usuario para realizar sus tareas. Muchos programas legítimos realizan acciones que son similares a las de malware. Imaginemos un unstalador de un programa en el que solamente nos bajamos un pequeño archivo de varios KB y que, posteriormente, se encarga de descargar el resto de la aplicación e instalarla. <strong>Gemini 2.0</strong> es capaz de distinguir mejor entre un programa de este tipo y el malware.</p>
<!-- BREAK 8 -->
<p>Más información | <a rel="noopener, noreferrer" href="http://www.f-secure.com/weblog/archives/00001324.html">F-Secure</a>.</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
