Escáneres de virus de Windows con fuentes examinadas

Cada vez me preocupa más el volumen de malware probablemente patrocinado por el estado y los ataques relacionados 1 .

Me preocupa que muchas naciones tengan legislación que les permita emitir órdenes o de otra manera comprometer el esfuerzo privado 2 y, a menudo, suprimir la discusión de estas órdenes con órdenes de mordaza. 3

Estoy empezando a considerar que la procedencia y la integridad de mi detector de virus son importantes.

Me gustaría un escáner de virus que:

  1. Tiene un motor que se examina de forma rutinaria y
  2. Tiene datos de definición de virus que se examinan de forma rutinaria.

Consideraría que estas condiciones se cumplen si:

  1. Los componentes anteriores se publican en código abierto, o
  2. Son examinados por una organización de derechos digitales de confianza como EFF u ORG .

Características adicionales requeridas:

  1. Soporte para el sistema operativo Windows.

Características deseables:

  1. Opción de escaneo en tiempo real, bajo demanda o programado
  2. Características de rendimiento que se comparan con las ofertas comerciales tradicionales
  3. Características de detección que se comparan con las ofertas comerciales tradicionales

Referencias:

1: Ataques como: CIPAV , Flame , Stuxnet , Mask y recientemente NSA Radio Hacks .

2: Compromisos como: Clipper Chip , restricciones de exportación de criptografía y, recientemente, PRISM .

3: Gags tales como: cartas de seguridad nacional, por ejemplo , citación de Twitter

Notas :

Respuestas (1)

ClamAV es de código abierto, y sé que los investigadores y las personas analizan su código fuente.

Sin embargo, no creo que ninguna organización tenga la tarea de auditarlo regularmente.

ingrese la descripción de la imagen aquí

Se ve mucho más elegante de lo que recuerdo, ¿es clamwin?
Si bien el motor ClamAV es de código abierto, el botón de "descarga" de Windows en ese sitio web enlaza con un instalador para el producto Immunet 3 de código cerrado y muy centrado en la nube que también incluye los motores SPERO y ETHOS ( fuente ). Además de cargar los archivos marcados como sospechosos, cargará información sobre los archivos que existen en su máquina y qué archivos ejecuta, a servidores centralizados ( fuente ).
@KellyThomas: No estaba al tanto de esto, ¡muchas gracias por la información! Intentaré actualizar mi respuesta, ¡pero no dudes en editarla también!