Malwaerebytes Browser Guard | críticas

Generalmente no critico software de seguridad que me gusten pero en este caso hago una excepción La extensión para navegadores de Malwarebytes es muy propensa a falsos positivos dado una práctica de la compañía que me parece absurda: bloquea todos los TLD que no sean .com .net . org

Comete muchos falsos positivos cuando visitás los .info .biz .cc, etc simplemente porque considera esas extensiones como dudosas por defecto

Aunque admiro que tienen uno de los mejores soportes, y desbloquean los sitios que les van pidiendo, pero es una cagada esa práctica de “culpable hasta demostrar lo contrario”

Por cierto, en el tema fijado pero cerrado, comentan del anti click bait que tiene, o tenía, digo porque lo tuvieron que quitar dado que una de sus fuentes utilizó esa características para censurar sitios politicos porque no les gustaba.

1 me gusta

Hola @leo3487,

Comparto la critica en general en este caso… tampoco me gusta como se están tratado los bloqueos de gTLD y si bien es una realidad que la gran mayoría son utilizados para Phishing, Scam o distribuir Malware - obviamente que no todos y no esta bueno que caigan todos en el misma bolsa.

Malwarebytes Browser Guard bloquea muchos dominios de nivel superior como: “.info” “.science” “.repair” “.top”, “.biz” y algunos otros de forma predeterminada. Luego, cuando se denuncian e investigan, se incluyen en la lista blanca y se elimina el bloqueo.

La cantidad de FPs me parece que asusta mas a los nuevos usuarios sin tanta experiencia y en lugar de hacerles sentir mas protegidos a al final va a hacer que pasen de este…

Se que se esta trabajando mucho en mejorar este aspecto… recordemos que a diferencia de otros sistemas, BW trabaja sin listas, osea con algoritmos inteligentes que tienen que ir aprendiendo y se le va enseñando que bloquear y que no. De todas maneras es una carrera constante en la cantidad de cientos de miles de sitios que se generan a diario o se hackean sitios legítimos para utilizar como C2s por unos días, que si el sistema no esta rápido en el bloqueo, se deja desprotegido a los usuarios.

Salu2

1 me gusta

Buenas noches :raising_hand_man:

Yo la desinstalé por lo mismo… no había nada que no le pareciera un página sospechosa, sobre todo las de descargas. Después analizaba esa página “supuéstamente sospechosa” con VirusTotal y ningún motor de virus daba positivo. Y como bien dice @leo3487 aunque tengan un buen soporte de incidencias es una pesadez que cada vez que la extensión te tilde una página como sospechosa tengas que estar abriendo una incidencia.

Lo que comenta @leo3487 de censurar sitios políticos porque no va con las ideas de la empresa lo he comprobado yo personalmente… y es verdad. Por aquel entonces, cuando tenía la extensión y me di cuenta, además de la extensión desinstalé también el programa Mawarebytes Free y creo que no lo voy a instalar más, está la herramienta online de ESET que es muy buena… diría que incluso mejor y se desinstala al terminar más fácil y con menos problemas.

NOTA: Nunca he querido entrar en política en este foro, incluso he criticado públicamente a quien ha osado así porque no es un foro para esos temas, y además me han borrado el comentario (cosa que no comprendo porque ha sido con la intención de defender a este foro), pero en estos últimos años está habiendo mucha censura y habemos personas de todo tipo, color… y forma de ser políticamente hablando y no por esa razón somos mejores o peores, y es indecente, indecoroso, irrespetuoso y de muy mala educación censurar a un medio por razones políticas.

No voy a poner ejemplos de sitios para no crear polémica, porque ya digo que este foro no es para eso, pero pudiera poner muchos.

Saludos a todos :wave:

Respecto a los antivirus con bloqueadores de sitios, la censura es uno de los riesgos que corren cuando dejan de buscar solamente malware y buscan “proteger” del scam, click-bait, engaños (y algunos, de la piratería)

Si sos un antivirus y tenés un módulo para bloquear páginas, que sea solamente porque encontraste malware

1 me gusta

Eso depende de cada usuario y lo que haga en su ordenador… aunque comparto como dije mas arriba, que no me gustan los bloqueos genéricos de sitios gTLD y descargas de programas que sean non-HTTPS

En mi caso en lo que va del anio, solo eh tenido 3 o 4 bloqueos y no se necesita abrir una incidencia por cada uno, simplemente se pueden ignorar y seguir adelante o apagar la protección para sitios en particular.

En cuanto al tema de bloqueos por sitios politicos, no tengo ninguna info de que esto sea realmente así, por lo que si tienes algún ejemplo que puedas compartir, puedo hablar con el equipo de BW a ver el porque de esto… pero la verdad que nunca escuche nada de esto, aunque la política y bloqueos se ha puesto muy activo últimamente… recordos que Twitter bloqueo al presidente de los EEUU en su momento :smiley:

Salu2

1 me gusta

Hola @Marcelo, buenas tardes :raising_hand_man:

Ahora pensándolo más en frio…

¿Usted cree que merece la pena entrar en esta cuestión?..

¿Cree usted que si yo pongo ejemplos, que los tengo, NO voy a generar polémica y se abrirá un debate absurdo en un foro (éste) que no está creado para ese fin?..

Tal y como están por desgracia las cosas de “calentitas” actualmente en el panorama político, le puedo asegurar que yo pongo ejemplos y me salen del equipo A y del equipo B (entiéndame) como lobos y se genera la discusión… y como el equipo principal de este foro, el staff, administrador o como se llame quiera nos manda a todos a freir espárragos (y además con toda la razón del mundo) y, como digo siempre, no es mi intención generar polémica en este foro, mucho menos por cuestiones políticas. Además… el ejemplo que ha puesto usted es perfecto (el de Twitter con Trump) y puede extrapolarlo a España perfectamente.

Vamos a ver @Marcelo, con todos mis respetos, quiero que usted me entienda. Me puedo equivocar pero… por lo que tengo observado en este foro creo que soy el más viejo de todos los usuarios, o al menos estaría entre los 4 o 5 más viejos, y le puedo decir por experiencia (por edad) que se de lo que estoy hablando, porque ya me ha pasado con otros foros personales. Se empieza muy bien, mucha amabilidad al principio, todo muy cordial y razonable… hasta que llega el gracioso de turno, que llega SIEMPRE, y mete la pierna por no decir el cuerno (disculpe la expresión), mete la primera pullita y después va todo en cadena… salta el que se siente ofendido y/o aludido, etc etc… hasta que se pierde toda esa “formalidad” del principio y se forma el “colacao”. ¿Usted cree que hay necesidad de ésto?.. ¿va a solucionar alguien de este foro que un antivirus o extensión no bloquee el periódico del bando A o del bando B?.. ¿a qué no?.. pues eso… ¿para qué generar polémica?.

Nota: Otra cosa es, por ejemplo, que usted explique como se contacta con ese antivirus o extensión para que deje de bloquear tal periódico… ¿me explico?.. y lo que usted haria.

Yo creo que el que quiera seguir con esta extensión (u otras que operen igual) lo mejor que puede hacer, y estoy total y absolutamente de acuerdo con usted, es lo que usted dice… ignorar y seguir adelante.

Lo que si es verdad también, y estoy totalmente de acuerdo con el, es lo que dice el compañero @leo3487

Que sea solo y exclusivamente por malware… y NO por otras razones, como por ejemplo razones políticas. Y como he dicho un poco más arriba ¿lo va a solucionar alguien de este foro?..

Disculpemé @Marcelo pero yo me niego a entrar en este terreno, conmigo no va esta “pelea”, por eso cuando ha comentado alguien en este foro dando cariz político a su comentario lo he criticado, ya que como bien viene en las políticas de este foro… “no se pueden tratar temas políticos porque no es un foro creado para ese fin”. Al menos así me lo dieron a entender cuando me registré por primera vez y las leí.

Si aún así quiere usted que le diga un ejemplo se lo digo… pero tendría que ser por mensaje privado, quiero que comprenda y respete el porqué de esta condición que le pongo.

Es mi humilde opinión… tan discutible y respetable como todas.

Un saludo amigo :wave:

Hola @Fandango, tal vez no me explique bien o malinterpretaste, por lo que lo aclaro a puntos para que quede mas claro:

1.- Yo soy el fundador del foro, por lo que no hay usuario mas viejo aquí que yo jeje :stuck_out_tongue_winking_eye:

2.- Yo soy quien escribió y puso las reglas de este foro, por lo que podría cambiarlas si así lo quisiera o permitir una conversación en particular.

3.- De todas maneras no me interesa la política, ni me apetece hablar de política ni quiero hablar de política… simplemente me interesa ver si se bloquea un sitio web por lo que este pueda tener en su contenido o tal vez solo es parte de los bloqueos genéricos o si el sitio esta infectado o ver que es.

4.- Trabajo en el “Equipo de inteligencia de amenazas avanzada en Malwarebytes” y si bien no en el equipo de Browser Guard, si tengo acceso a todo su team - no se si tendría que explicarte mas mi manera de contactarme. :wink:

5.- Reitero: Me puedes enviar los ejemplos via MP (mensaje privado) que mi intención no es hablar de política, mi intención es a nivel técnico a ver si se trata de un error en la app o que, ya que no recuerdo que en MB se hablara nunca de bloquear algo por cuestiones que no sea malware u error.

Salu2

2 Me gusta

Hola @Marcelo, buenas tardes :slightly_smiling_face:

No me expliqué con detalle, me referí a viejo de edad y no de antiguedad en el foro. Para otra vez intentaré explicarme mejor.

Me alegra saberlo ahora, pero me gusta ser respetuoso con los sitios en los que me suscribo y, cuando yo me suscribí a este gran foro, me quedó muy claro la indicación de que no se permitirían discusiones de índole política. Por esta razón me he tomado la osadía algunas veces, quizás equivocadamente, de criticar comentarios con cariz político de algunos usuarios, pero quiero que sepa usted una cosa, que solo lo he hecho con la intención de defender al foro y de que no caiga en la ambiguedad para lo que no está creado, lo cual, según mi opinión, sería un gran error.

Y por supuesto, siendo usted el creador del foro y el que puso las reglas, cosa que ahora se y antes no, no seré yo quien le discuta cuando poder cambiar las reglas y por el motivo que fuera… ya me libraría yo, faltaría más…

Así que si usted lo permite me deja más tranquilo y con la seguridad de poder hacerlo.

Me parece estupendo y hace usted bien, no sabe usted lo que se ahorra con no interesarle la política y más en estos tiempos que corren, en esto le alabo créame.

Por lo demás, le dejé en mi mensaje (al cual usted respondió con éste) una nota en la que le explicaba eso, con lo cual estoy conforme.

Nada más amigo, no se preocupe, es suficiente.

Quiero que sepa que yo desinstalé la extensión en primer lugar porque me di cuenta de que casi todo le resultaba sospechoso, sobre todo casi todas las páginas de descarga, estas las analizaba después con VirusTotal y estaban totalmente limpias, y entre esto lo de las páginas de periódicos. Después porque me ralentizaba un poco el navegador. La extensión hace más de un año que la desinstalé, quiero decir que hablo de ella en base a ese tiempo, con lo cual ahora puede ser que se haya solucionado, no lo se.

Los ejemplos se los enviaré por mensaje privado pero… ¿seguro que no quedaré señalado?.. Contésteme y le enviaré varios ejemplos, algunos los tengo aún anotados.

NOTA: Ahora que se que usted es el fundador y dueño de este foro solo quiero felicitarle por la gran “labor social” que ha hecho, prestando su ayuda desinteresadamente a usuarios “manazas” de la informática como yo.

Un saludo :raising_hand_man: :wave:

[quote="Fandango, post:8, topic:21723, full:true"]

Quiero que sepa que yo desinstalé la extensión en primer lugar porque me di cuenta de que casi todo le resultaba sospechoso, sobre todo casi todas las páginas de descarga, estas las analizaba después con VirusTotal y estaban totalmente limpias, y entre esto lo de las páginas de periódicos. Después porque me ralentizaba un poco el navegador. La extensión hace más de un año que la desinstalé, quiero decir que hablo de ella en base a ese tiempo, con lo cual ahora puede ser que se haya solucionado, no lo se.

Los ejemplos se los enviaré por mensaje privado pero… ¿seguro que no quedaré señalado?.. Contésteme y le enviaré varios ejemplos, algunos los tengo aún anotados. [/quote]

Como para decir algo a favor de MBG, y salir si se quiere del tema que introduje con el tema de la censura por su categoria clickbait por lo que vi en un thread de fines de 2018 parece que o hicieron una buena purga del sistema o directamente eliminaron la categoría clickbait (yo creo que pasó esto último) efectivamente porque recibieron varias denuncias de que el sistema estaba censurando políticamente

Por eso mi post en este foro fue de que HABÍA protección contra clickbait. Y si lo pensamos mejor, y dado que usan fuentes de terceros y no usan IA para el Browser Guard, un sistema de clickbait y scam basado en fuentes de terceros, es propenso a ser utilizado para la censura si no se maneja bien y se copypastean las listas tal cual. Yo no soy de visitar partidos de derecha, menos de USA (el 1º thread que linkié habla sobre bloqueo en partidos de derecha y centro-derecha), pero si pasó con una radio anti-derecha (y si, decía clickbait, no trojan). Afortunadamente los chicos del Malwarebytes actuaron rápido, como de costumbre, y solucionaron el tema (el bloqueo era para con el servidor de stream)

Creo que con esto podriamos cerrar este thread. Y por cierto @Marcelo, que formes parte del equipo de Malwarebytes, Inteligencia avanzada de malwares, me da confianza. Y reconozco que MBAM (el programa principal de la compañía) en lo que respecta a deteccion de malwares vs falsos positivos es de lo mejor que hay

1 me gusta

Hola @leo3487 buenas tardes :slightly_smiling_face: :raising_hand_man:

Nada que objetar y mucho que alabar referente a su respuesta amigo :ok_hand: :+1: :clap: Y me explico…

Cuando en mi respuesta comenté que no quería entrar en comentarios de índole político y, por ende, generar polémica, quería referirme precísamente a esto… si yo hubiera sido otro de otras ideas y con ganas de entrar en polémica, pues hubiera entrado al trapo, taurinamente hablando, y le hubiera discutido la cuestión quien sabe de que forma, no se si me explico, y después, quien sabe, a lo peor se originaría un debate/discusión que nadie sabe como terminaría, yo creo que con la expulsión de ambos… casi con toda seguridad, y además con toda la razón del mundo.

Usted porque lo vió en un thread de fines de 2018… pero yo es que lo he comprobado personalmente. Además he leído los dos enlaces que ha puesto y lo han denunciado.

Y a mi una empresa no me “guía” políticamente porque no quiero, aunque coincida con mis ideas. Antivirus, navegadores, limpiadores, reproductores, etc… hay montón, si no mejores igual… o por lo menos cumple la función.

Esto es como lo que hacen los partidos políticos para las elecciones, sobre todo en municipios pequeños (menos de 10.000 habitantes), que viene el candidato de un partido, te llama y te da el sobre… o te lo mete por debajo de la puerta. A mi me vino un año para las elecciones el candidato del partido “X” a darme el sobre en la mano, con un peloteo impresionante, ¿y sabe usted lo que hice?.. romperle el sobre en sus mismas narices, y me quedé tan a gusto.

Conmigo no va a tener usted ese problema, ni usted ni nadie registrado en este foro, porque se muy bien para lo que yo quiero este foro, solo y exclusivamente para temas de informática. Si yo quisiera debatir de política hay muchos foros en internet para ello… y en ello me podría desahogar.

Por eso alabo su sensatez y que se haya atrevido a exponerlo. Otros como mucho se hubieran callado.

Una cosa… Como dije en mi anterior respuesta, la extensión hace más de un año que la desinstalé (y quizás más, no recuerdo bien) y pudiera ser que ya no censure, pero no lo se ciértamente porque no la tengo instaladad

Lo que si es verdad @leo3487, y en esto creo que estaremos de acuerdo, que es de vergüenza que empresas de informática (o de lo que sea) tengan que vetar y/o censurar información por razones políticas, religiosas o étnicas… cuanto menos bochornoso.

Yo esperaré la respuesta de @Marcelo, si no también daré por zanjada la cuestión… porque para mi no merece la pena.

En cuanto a que @Marcelo forme parte del equipo de Malwarebytes es un valor añadido para éste foro y por supuesto que da mucha confianza.

En eso estoy con usted… el programa es buenísimo.

Un saludo… y chapó por usted :ok_hand: :clap: :clap:

Hola @Fandango y @leo3487

Como les decía en mi primer mensaje, estoy de acuerdo en las criticas a BG y la cantidad de falsos positivos por detectar en bloque los sitios con dominios gTLD (todo lo que no sea .com, .net, .gov) - y esto es algo que supuestamente solucionaron desde la version 2.2.20 en adelante, donde ahora los bloques estarán apagados por defecto.

  • New Setting to control TLD blocks, defaulted to Off
  • Improved block logic

En cuanto a los sitios de política, (una vez mas, ni me interesa, ni nos interesa hablar de política en el foro) es solo una cuestión para ver la parte técnica ya que al trabajar en MB conozco que nunca se pone por delante ni la política, ni la religion, ni la etnia y de hecho son muy inclusivos y modernos en los tiempos que corren, por eso es que me parece raro y estoy seguro que si ha habido o hay alguno sitio web de política (sin importar partido, país, etc) si esta bloqueado o es por algo o es por FP - pero no simplemente apropósito ni porque quieran decirte que ver o no.

Si tienen algún ejemplo de sitio que se este bloqueando actualmente con la version 2.2 y me lo quieren hacer llegar via MP - le puedo dar una mirada y comentar con el equipo de BG.

Seguramente a BG le falta aun mucho por mejorar, pero se sigue trabajando en este constantemente para eso y sigue siendo gratis, por le que al que le va bien que lo use y a quien no, pues no.

Salu2

1 me gusta