Saltar al contenido

Bitdefender vs.Webroot: ¿Qué antivirus superior lo mantiene más seguro?

abril 1, 2021
78.1604939682.fit lim.size 1200x630

Tiene muchas opciones cuando busca protección antivirus. ¿Cómo sabes cuál seleccionar? Los ponemos a prueba por usted, los clasificamos de acuerdo con nuestros hallazgos y honramos a los mejores con nuestra designación Editors ‘Choice. El campo es lo suficientemente amplio como para que no estemos limitados a una única elección de los editores, y cada producto superior tiene sus propios méritos.

En este campo, tanto Bitdefender Antivirus Plus como Kaspersky Anti-Virus son ganadores de 4.5 estrellas en la Elección de los Editores. Anteriormente, enfrentamos a esos dos en una comparación cara a cara y declaramos a Bitdefender como el ganador.

Bitdefender y Kaspersky son muy parecidos, con las mejores puntuaciones de laboratorio, puntuaciones similares en nuestras pruebas prácticas y el mismo licenciante de VPN de terceros. Webroot SecureAnywhere AntiVirus, que también es una de las opciones elegidas por los editores de 4.5 estrellas, es bastante diferente de esos dos y de la mayoría de los competidores. ¿Cómo se compara con Bitdefender, el ganador de la ronda anterior?

El problema con las pruebas de laboratorio

Las herramientas antivirus modernas utilizan muchos métodos diferentes para detectar malware. La detección basada en firmas es la más antigua. El antivirus simplemente escanea archivos en busca de patrones de datos que identifiquen malware conocido. Los codificadores de malware intentan frustrar esa detección haciendo que cada copia de un ataque sea ligeramente diferente. Y los codificadores de antivirus intentan detectar estos ataques polimórficos utilizando firmas borrosas o heurísticas.

Luego está la detección basada en el comportamiento, que no analiza qué programas están pero en lo que ellos hacer. Si actúa exactamente como malware, ¡es malware! También encontrará sistemas estadísticos que analizan todas las facetas de un ataque de malware, como el origen del archivo, cuándo se vio por primera vez y más.

Una cosa que estas técnicas tienen en común es que actúan rápidamente. La detección basada en firmas solo requiere un simple escaneo. La detección basada en el comportamiento debe esperar a que la aplicación de malware hacer algo, pero también suele ser rápido. Los laboratorios de pruebas independientes lo sabían y sus pruebas reflejan una expectativa de velocidad.

Pero Webroot es diferente. Reconoce algunos archivos de inmediato, permitiendo que los buenos conocidos se ejecuten sin obstáculos y relegando los malos a la cuarentena. Las incógnitas se ejecutan bajo el sistema de monitoreo de Webroot, que registra cada acción del programa y evita acciones irreversibles como la filtración de datos a una fuente externa. Webroot también envía detalles sobre desconocidos a Webroot HQ para su análisis. Ese análisis puede llevar solo unos minutos o puede durar más. Si el veredicto es culpable, su Webroot local termina el proceso y revierte todo lo que hizo.

Debido a esta técnica de protección poco común, Webroot no es adecuado para la mayoría de las pruebas de laboratorio. De los cuatro laboratorios que sigo, solo uno ha incluido Webroot en pruebas recientes. SE Labs certifica productos en cinco niveles: AAA, AA, A, B y C. Webroot obtuvo una respetable calificación AA.

Bitdefender, por otro lado, obtiene de forma rutinaria puntuaciones excelentes de varios laboratorios. Actualmente cuenta con puntajes perfectos o casi perfectos de AV-Test Institute, AV-Comparatives y MRG-Effitas. Mi algoritmo de puntuación de laboratorio agregada asignó a Bitdefender 9,8 de 10 puntos posibles. Por desgracia, una puntuación no es suficiente para un agregado, por lo que Webroot no tiene un número correspondiente.

Ganador: Bitdefender.

Pruebas prácticas

Webroot cuenta con una calificación de un solo laboratorio independiente, mientras que algunos productos no aparecen en los informes de ningún laboratorio. Realizamos necesariamente nuestras propias pruebas de protección contra malware para complementar las pruebas de laboratorio cuando están disponibles y para ser independientes cuando no lo están. Webroot supera rutinariamente nuestra prueba práctica de protección contra malware, con una detección del 100 por ciento y 10 de los 10 puntos posibles. A pesar de sus excelentes puntajes de laboratorio, Bitdefender suele tener un desempeño pobre en estas pruebas. La última vez que se probó, detectó el 89 por ciento de las muestras y obtuvo un decepcionante 8,6.

Para darle otro vistazo a la protección, usamos una fuente de URL de alojamiento de malware recientemente descubiertas por los expertos de MRG-Effitas, con sede en Londres. El antivirus recibe el mismo crédito si aleja el navegador de la URL peligrosa o si elimina la descarga de malware. En su última prueba de este tipo, Bitdefender logró una impresionante protección del 99 por ciento.

Webroot obtuvo una puntuación del 80 por ciento en su propia prueba, pero eso se debe en parte a su modelo de protección diferente. Las capacidades protectoras completas de Webroot no entran en juego hasta que se inicia un programa. Lanzar el malware descargado normalmente no es parte de esta prueba, pero lo probamos en este caso. Cuando lanzamos el 20 por ciento de las muestras que inicialmente superaron a Webroot, su puntaje aumentó al 97 por ciento.

¿Por qué tomarse la molestia de codificar laboriosamente el malware para robar las credenciales de inicio de sesión cuando puede engañar al usuario para que se las entregue? Esa es la idea detrás de los sitios de phishing. Estos fraudes se hacen pasar por bancos, sitios de compras e incluso sitios de citas, y recopilan las credenciales de cualquiera que inicie sesión tontamente. Tanto Bitdefender como Webroot obtuvieron muy buenos puntajes en nuestra prueba antiphishing, con 99 y 97 por ciento respectivamente.

Los resultados de las pruebas de phishing y URL maliciosas son solo algunos puntos diferentes, pero Webroot claramente gana la prueba de protección contra malware simple.

Ganador: Webroot.

Suscripciones y precios por dispositivo

Encontrará una tonelada de productos antivirus que cuestan $ 39.95 o $ 39.99 por año por una sola licencia. No es de extrañar, entonces, que Bitdefender y Webroot le cuesten $ 39,99.

También es común que las empresas de antivirus ofrezcan descuentos por volumen. Puede obtener una suscripción de Bitdefender de tres licencias por $ 59.99 y una de cinco licencias por $ 69.99. Pagando $ 79.99 por año, obtiene 10 licencias de Bitdefender. El precio por licencia simplemente baja y baja, de alrededor de $ 40, a $ 20, a $ 14, a $ 8.

Con Webroot, una suscripción de tres licencias cuesta $ 49,99, mientras que Bitdefender pide $ 59,99. Sin embargo, ese es el alcance del descuento por volumen de Webroot. El precio por licencia ronda los 16,67 dólares y se mantiene allí. Si desea más de tres licencias, Bitdefender es una mejor oferta.

Ganador: Bitdefender.

Luchadores intrépidos contra el ransomware

Si un nuevo ataque de malware supera su antivirus, puede estar seguro de que en poco tiempo una actualización del antivirus eliminará al intruso. Pero si el atacante era un ransomware, sus archivos permanecen encriptados e inaccesibles. Debido a que un ataque de ransomware puede ser tan dañino, muchas herramientas antivirus ahora vienen con componentes diseñados específicamente para la protección de ransomware. Webroot y Bitdefender adoptan enfoques bastante diferentes para esta tarea.

Advanced Threat Defense de Bitdefender busca programas que se comporten como ransomware. Si hay incluso una pizca de actividad de ransomware, Ransomware Remediation realiza una copia de seguridad de los archivos importantes y los restaura después de que Bitdefender finaliza al atacante.

Para probar la protección contra ransomware de Bitdefender, desactivamos todos los componentes de protección en tiempo real, excepto los dedicados al ransomware. Luego lanzamos una docena de muestras de ransomware del mundo real. Esta colección incluía un ransomware de disco completo y un bloqueador de pantalla; el resto eran ransomware de cifrado de archivos estándar. Bitdefender detectó y eliminó todo excepto el cifrador de disco completo. Por desgracia, ese logró deshabilitar totalmente nuestro sistema de prueba de máquina virtual.

Webroot maneja el ransomware tal como lo hace con otros tipos de malware, al registrar la actividad de programas desconocidos y revertir cualquier daño si el programa resulta malicioso. Sin separación de protección específica de ransomware, tomamos un rumbo diferente para las pruebas, repitiendo el proceso específicamente para esta comparación. Primero, lanzamos cada una de las mismas docenas de muestras. Webroot los atrapó a todos en el lanzamiento, identificando aproximadamente a la mitad por su nombre.

A continuación, creamos versiones modificadas completamente nuevas de esas muestras, cambiando los nombres de los archivos, agregando nulos para cambiar el tamaño del archivo y sobrescribiendo algunos bytes no ejecutables. La muestra de cifrado de todo el disco superó a Webroot en este escenario artificial, al igual que superó a Bitdefender cuando desactivamos la protección estándar en tiempo real de Bitdefender.

Webroot detectó y eliminó todas menos una de las muestras modificadas restantes. Ese último, una variación del virulento ransomware Ryuk, cifró archivos importantes en el sistema de prueba y depositó una nota de rescate.

En lugar de esperar a que Webroot HQ rechace la muestra, abrí la lista de procesos en ejecución. Efectivamente, exactamente uno fue marcado como desconocido, sujeto a monitoreo. Hice clic para bloquear ese y ejecuté un escaneo. Impresionantemente, el escaneo restauró todos los archivos encriptados. Dejó un desorden de archivos .RYK cifrados por ahí, pero la limpieza fue simple.

Ambos productos manipularon todas las muestras menos una. La impresionante capacidad de Webroot para recuperar de un ataque de malware, conviértalo en el ganador aquí.

Ganador: Webroot.

Soporte VPN

Una utilidad antivirus puede proteger sus archivos y datos en su computadora local, pero una vez que esos archivos salen a Internet, no tiene energía. Es por eso que también necesita una red privada virtual o VPN. Cuando la VPN está activa, sus comunicaciones viajan en forma cifrada al servidor VPN. Nadie, ni siquiera el propietario de la red que está utilizando, puede fisgonear. Su tráfico parece provenir del servidor VPN, que derrota a los fisgones que intentan rastrearlo y le permite falsificar su ubicación para acceder a contenido bloqueado por región.

Al igual que Kaspersky y algunos otros, Bitdefender licencia la tecnología VPN de Hotspot Shield. Obtiene soporte VPN con su suscripción de antivirus, pero hay un problema. Solo puede proteger 200 MB de tráfico por día y no puede elegir una ubicación de servidor. Si desea levantar esos límites, debe pagar otros $ 39.99 por año por la VPN a gran escala.

Puede obtener un paquete de antivirus más VPN de Webroot, pero no hay ningún componente de VPN incluido en el antivirus básico. Webroot Wi-Fi Security VPN tiene un costo de $ 59.99 por año por separado, aunque a menudo tiene un descuento de $ 39.99. Si bien nuestro experto en VPN Max Eddy no ha revisado por separado la VPN de Bitdefender, le da a Hotspot Shield cuatro estrellas y a la VPN de Webroot solo tres.

Ganador: Bitdefender.

Súper rápido y súper pequeño

Los discos duros son cada vez más grandes y seguimos encontrando formas de llenarlos. Si tu disco está casi lleno, probablemente prefieras usar el espacio restante en juegos y videos que dedicarlo a un viejo y aburrido antivirus. Pero, ¿de cuánto espacio estamos hablando?

Ninguno de los instaladores descargados es enorme. Webroot pesa 4,7 MB, Bitdefender 11,9 MB. Más importante, sin embargo, es la cantidad de espacio en disco que ocupa la instalación completa.

Al comprobar el espacio libre en disco en un sistema de prueba antes y después de instalar Bitdefender, descubrí que el espacio libre se redujo en más de 2 GB. Eso es enorme: muchas suites de seguridad completas ocupan menos espacio en el disco.

En cuanto a Webroot, sus archivos ocuparon menos de 20 MB de espacio en disco. Eso es menos del uno por ciento de la huella en disco de Bitdefender.

Después de cualquier instalación de antivirus, es esencial realizar un análisis completo para limpiar cualquier malware que esté al acecho. A partir de entonces, los sistemas de protección en tiempo real deberían detectar cualquier nuevo ataque. Aun así, el escaneo completo ocasional es reconfortante, especialmente si no toma una eternidad. Así como prefiere no dedicar más espacio en disco del necesario a su antivirus, no quiere que este gaste mucho tiempo en análisis.

Para comparar las velocidades de escaneo, realicé escaneos completos en máquinas virtuales idénticas sin malware presente. Webroot brilló a través de su escaneo, terminando en solo cinco minutos. El promedio entre los productos actuales es de más de una hora, por lo que es una gran hazaña. Para ser justos, Webroot define claramente un escaneo completo de manera diferente a la mayoría.

Bitdefender, en …

close