Inhoudsopgave:
- Geen hulp van testlaboratoria
- Fatsoenlijke bescherming tegen malware
- Firewall bescherming
- Applicatiebeheer
- Identiteit en gegevensbescherming
- Een vervagende ster
Video: ZoneAlarm Free Antivirus vs Malware Test | Antivirus Review | Pros & Cons | 2020 (November 2024)
Als u een firewall en antivirusbescherming hebt, is uw pc redelijk goed beveiligd. Een volledig beveiligingspakket zou meer beveiligingscomponenten toevoegen, maar de standaard antivirus plus firewall is alles wat sommige gebruikers willen. ZoneAlarm Free Antivirus + van Check Point geeft u gratis antivirus en firewall en de antivirus is gelicentieerd door de bekroonde Kaspersky. In tegenstelling tot de beste gratis antivirusprogramma's legt ZoneAlarm echter beperkingen op aan uw antivirusbescherming.
Tijdens het snelle installatieproces vraagt het product om uw e-mail en merkt op dat dit nodig is om productupgrades, tips en richtlijnen te krijgen. Maar als u uw Postvak IN niet wilt vullen, kunt u die stap overslaan. Net als Norton en anderen downloadt ZoneAlarm de nieuwste antivirushandtekeningen als onderdeel van het installatieproces.
Het hoofdvenster van het product is in jaren nauwelijks veranderd. Als ik de editie van vandaag vergelijk met een screenshot uit 2011, zie ik nog steeds hetzelfde ontspannende kleurenschema van grijs, groen en blauw, en het wordt nog steeds gedomineerd door drie grote panelen voor drie beveiligingsgebieden. De paneelnamen veranderen enigszins - momenteel worden ze Antivirus, Firewall en Mobiliteit genoemd. En het huidige product bevat een logo voor de eigenaar van ZoneAlarm, Check Point. Maar de algehele indruk is gedateerd.
Zoals bij veel gratis producten, is deze alleen gratis voor persoonlijk gebruik. Als u het in een zakelijke omgeving wilt gebruiken of als u technische ondersteuning wilt, moet u de Pro-editie aanschaffen. Ik zal dat product afzonderlijk beoordelen.
Geen hulp van testlaboratoria
Aangezien ZoneAlarm licenties verleent voor de antivirustechnologie die wordt gebruikt in Kaspersky Anti-Virus, kunt u ervan uitgaan dat het de resultaten van Kaspersky zou erven van onafhankelijke laboratoriumtests. Maar maak die veronderstelling niet. In de laboratoriumrapporten wordt heel duidelijk gesteld dat resultaten alleen van toepassing zijn op de exacte vermelde producten. Het feit dat een bedrijf een bepaalde antivirus-engine in licentie geeft, bewijst niet dat het bedrijf de engine perfect gebruikt.
Bovendien mist dit product enkele functies van Kaspersky's antivirus. In het dialoogvenster met antivirusinstellingen bevat een pagina met de titel Premium Protection-lijst functies die u niet gratis krijgt. ZoneAlarm biedt bijvoorbeeld geen realtime cloudgebaseerde bescherming en blokkeert ook geen webbedreigingen.
Lab Tests Grafiek
Ik volg vier testlaboratoria die regelmatig rapporten uitgeven: AV-Test Institute, AV-Comparatives, MRG-Effitas en SE Labs. Alle vier testen Kaspersky; geen test ZoneAlarm rechtstreeks.
Elk lab gebruikt zijn eigen stijl voor rapportage. AV-Test biedt numerieke beoordelingen in drie categorieën, AV-Comparatives en SE Labs rapporteren certificeringsniveaus en MRG-Effitas bevindt zich in de buurt van een pass / fail-systeem. In de loop der jaren heb ik een algoritme ontwikkeld om alle resultaten op een schaal van 10 punten in kaart te brengen en een geaggregeerde score af te leiden. Kaspersky en Avira Antivirus staan bovenaan de lijst, met 9, 8 punten op basis van resultaten van alle vier de labs.
Slechts drie laboratoria namen Bitdefender Antivirus Plus op in hun nieuwste rapporten; SE Labs heeft het in het laatste rapport overgeslagen. Maar de score van 9, 7 punten is nog steeds redelijk goed.
Fatsoenlijke bescherming tegen malware
Jarenlang heb ik geconstateerd dat terwijl Kaspersky uitblinkt in de onafhankelijke laboratoriumtests, het niet noodzakelijk goed werkt in mijn praktijktests. In die situatie verwijs ik naar de laboratoria, met hun enorme testmiddelen.
Zonder testresultaten voor ZoneAlarm, worden mijn eigen tests belangrijker. Ik houd een verzameling malwarevoorbeelden bij, zodat ik uit de eerste hand ervaring kan opdoen met de manier waarop elk product zich daartegen verdedigt. Toen ik de map met mijn voorbeelden opende, begon ZoneAlarm ze onmiddellijk te verwijderen. Voor sommige voorbeelden met een laag risico - adware en dergelijke - vroeg het eerst mijn toestemming. Binnen een minuut elimineerde het meer dan driekwart van de monsters.
Scannen bij toegang in de meeste antivirusproducten wordt bij de minste toegang geactiveerd. Sommigen wachten tot een bestand wordt uitgevoerd. ZoneAlarm's realtime malwarebescherming is standaard ingesteld op scannen bij elke toegang en de gratis editie vergrendelt die standaardwaarde. Degenen die de for-pay Pro-editie gebruiken, kunnen deze configureren om te wachten op uitvoering. Er is ook een slimme modus die interne regels gebruikt om te beslissen wanneer te scannen. Ik kan me niet voorstellen dat veel gebruikers deze keuzemogelijkheid uitoefenen.
Ik onderhoud een tweede set samples die beginnen als identieke kopieën van de hoofdset. Voor elk voorbeeld wijzig ik de naam, pas ik enkele nullen aan om de bestandsgrootte te wijzigen en pas ik een paar niet-uitvoerbare bytes aan. Een antivirusprogramma dat het origineel detecteert maar mijn knock-outversie mist, is mogelijk te star in de analyse.
ZoneAlarm deed het goed en detecteerde meer dan 90 procent van de getweakte monsters. Dat is in schril contrast met Comodo Antivirus, dat meer dan 60 procent van de gemodificeerde monsters miste, waaronder verschillende ransomware-aanvallers. Het lanceren van de getweakte voorbeelden maakt meestal geen deel uit van mijn test, maar ik maak een uitzondering voor ransomware. Comodo's op gedrag gebaseerde detectie had de ransomware-aanvallen moeten voorkomen; het is mislukt.
Toen ik de overlevende reguliere, niet-getweakte monsters lanceerde, trad de antivirus in werking om installatie in de meeste, maar niet alle, gevallen te voorkomen. ZoneAlarm detecteerde 86 procent van de monsters en verdiende 8, 4 van de 10 mogelijke punten, niet helemaal tot de score van Kaspersky van 8, 5. De verschillen hadden allemaal betrekking op items met een lager risico, dus ik neem aan dat het detectiesysteem van Kaspersky de beoordeling van die paar items heeft gewijzigd in de zes maanden sinds ik het testte.
Anderen hebben het veel beter gedaan tegen deze zelfde malwarecollectie. Norton verdiende bijvoorbeeld 9, 7 punten en Webroot SecureAnywhere AntiVirus beheerde een perfecte 10.
Malware blokkeergrafiek
Zoals opgemerkt, biedt de gratis ZoneAlarm-antivirus geen webgebaseerde bescherming, maar controleert het wel elk bestand dat u downloadt. Om die functie te testen, probeerde ik 100 URL's voor malware-hosting te openen vanuit een feed geleverd door MRG-Effitas. Ik heb vastgesteld dat ZoneAlarm slechts 20 procent van de malware-payloads heeft weggevaagd, een van de slechtste scores in deze test.
Toch viel mijn oog op een eigenaardigheid. In een ongebruikelijk aantal gevallen vond ik dat de download eindigde met het bericht: "Dit programma kon niet worden gedownload." Nadat ik op Opnieuw heb geklikt, kreeg ik een nieuw bericht: "Dit programma is mogelijk verplaatst of verwijderd." Een beetje speurwerk onthulde dat elke keer dat dit gebeurde, een verwijzing naar het bestand verscheen als de nieuwste vermelding in een van de logbestanden van ZoneAlarm, waardoor ik kon concluderen dat ZoneAlarm deze downloads stilzwijgend blokkeerde. Ik heb geen idee waarom ZoneAlarm geen melding heeft weergegeven om de eer te betuigen voor zijn goede werk, zoals voor sommige andere bestanden, en ik kreeg geen duidelijke uitleg van mijn bedrijfscontacten.
Inclusief de stilzwijgende bestanden bracht ZoneAlarm's score tot 32 procent. Dat is nog steeds triest, met slechts twee recente producten die lager scoren. Bijna de helft haalde 90 procent of meer. Bitdefender en Trend Micro scoorden 99 procent, terwijl Sophos Home Free en McAfee 97 procent behaalden.
Bekijk hoe we beveiligingssoftware testen
Firewall bescherming
De firewall die in Windows 10 is ingebouwd, kan prima poortscans en andere webgebaseerde aanvallen verijdelen. Het omvat niet de bijbehorende programmabesturing die wordt gevonden in de paar resterende persoonlijke firewalls van derden, maar dat is niet voor iedereen belangrijk. We weten niet zeker of u daadwerkelijk een persoonlijke firewall nodig hebt. Maar wanneer het gratis wordt geleverd met uw gratis antivirus, is het een leuke toevoeging.
Net als Comodo stelt ZoneAlarm zijn firewall beschikbaar als een afzonderlijk, gratis product. Gezien het feit dat de prijs hetzelfde ganzenei is als firewall plus antivirus, doe geen moeite. Als je ZoneAlarm gratis wilt, krijg je het volledige pakket! Merk op dat als u de zelfstandige firewall installeert, u deze kunt converteren naar firewall met antivirus door op een knop te klikken.
In de jaren 90 pionierde ZoneAlarm met firewallbescherming als een must voor consumenten, niet alleen voor bedrijven. Van de originele rode, oranje, gele, witte, zwarte, gestreepte, gevlekte gebruikersinterface evolueerde het product naar een meer bezadigde uitstraling in de moderne editie.
ZoneAlarm blijft effectief in het afweren van netwerkgebaseerde aanvallen. Ik sloeg het met poortscan-tests en andere webgebaseerde aanvallen en het hield ze allemaal op afstand. Het plaatste alle poorten van het systeem in de stealth-modus, wat betekent dat ze niet eens zichtbaar zouden zijn voor een aanval op internet.
ZoneAlarm was pionier in het concept van het verharden van een firewall tegen directe aanvallen. Ik kon de processen niet beëindigen of de Windows-services verstoren; mijn poging sloeg zojuist een bericht Toegang geweigerd. Ik kon ook geen manier vinden om het uit te schakelen door het register te manipuleren.
Inbraakpreventie is een functie die vaak wordt geassocieerd met firewall-technologie, maar het is niet helemaal hetzelfde. Toen ik mijn testsysteem aanviel met behulp van 30 exploitaties gegenereerd door de CORE Impact penetration tool, reageerde ZoneAlarm helemaal niet. De aanvallen drongen niet door in de beveiliging, omdat het testsysteem volledig was gepatcht.
Symantec bundelt geen firewallbescherming in de zelfstandige Symantec Norton AntiVirus Plus, maar de exploitbescherming bleek effectiever dan alle concurrerende producten. Het blokkeerde 85 procent van mijn exploitaanvallen op netwerkniveau actief, wat betekent dat ze nooit het testsysteem hebben gehaald. Van de recente producten komt alleen Kaspersky in de buurt en behoudt het exploit-bescherming voor zijn suite-producten.
Vanaf het begin heeft ZoneAlarm verschillende beveiligingsniveaus toegewezen aan verschillende beveiligingszones. In de openbare zone zorgt het voor maximale beveiliging, terwijl het in de vertrouwde zone voldoende beperkingen opheft om dingen als het delen van bestanden en printers toe te staan. Standaard plaatst het nieuwe onveilige wifi-netwerken in de openbare zone.
Applicatiebeheer
Vroege edities van ZoneAlarm waren afhankelijk van u, de gebruiker, om beslissingen te nemen over netwerktoegang. Dit nieuwe programma wil verbinding maken met 12.34.56.78 op poort 8080 - toestaan of blokkeren? Ongeïnformeerde gebruikers hadden geen idee hoe ze een juiste keuze moesten maken. Later ontwikkelde het bedrijf een nu enorme online database met bekende programma's, waarbij automatisch machtigingen voor die bekende programma's werden toegewezen.
Als u naar de instellingen van Toepassingsbeheer gaat, vindt u een schuifregelaar die een beveiligingsniveau instelt voor toepassingsbeheer, met stops voor Uit, Min, Auto en Max. Op het standaard Auto-niveau screent ZoneAlarm sommige, maar niet alle programma's. Ik ontdekte dat het stilletjes de poging van mijn handgecodeerde browser op internet detecteerde, maar het automatisch toestond.
Met het beschermingsniveau verhoogd tot Max, veroorzaakt poging tot internettoegang de verwachte pop-upquery, maar het heeft andere, minder gewenste effecten. Dit niveau maakt ook een op gedrag gebaseerd detectiesysteem mogelijk dat problemen om elke hoek ziet. Ja, het rapporteert over activiteiten die malware zou kunnen proberen, maar deze activiteiten zijn ook normaal voor geldige programma's.
Toen ik 20 PCMag-hulpprogramma's probeerde te installeren en uit te voeren, kwamen er slechts vier voorbij zonder waarschuwingen. Voor nog eens vijf verliep de installatie soepel, maar ZoneAlarm waarschuwde voor activiteit door het programma zelf. Nog eens vijf moesten vechten van één tot drie waarschuwingen tijdens de installatie, maar liepen daarna zonder verder gedoe. Voor de rest heeft ZoneAlarm zowel het installatieprogramma als het programma zelf gekweld.
Het wordt erger. Een van de programma's begon te draaien, maar stopte op onverklaarbare wijze met werken. Eerder noemde ik een obscuur logboek waaruit bleek dat ZoneAlarm in het geheim enkele malware-downloads heeft geëlimineerd; Ik vond het opgeheven programma in datzelfde logboek. Bovendien elimineerde een achtergrondscan een onschadelijk testprogramma van mij. Ontworpen voor het testen van wachtwoordbeheerders die applicatiewachtwoorden verwerken, doet dit programma niets anders dan een gebruikersnaam en wachtwoord vragen en rapporteren of het het wachtwoord heeft geaccepteerd.
Op gedrag gebaseerde detectie kan een goede zaak zijn, maar alleen wanneer intelligentie wordt gebruikt om te voorkomen dat geldige programma's worden gemarkeerd. In het verleden genereerde Comodo meer en meer alarmerende waarschuwingen dan ZoneAlarm; de huidige Comodo-producten doen dat niet meer. ZoneAlarm moet afzien van het knellen van individuele activiteiten en een algoritme ontwikkelen om te zoeken naar patronen, patronen die overeenkomen met malware en die niet overeenkomen met legitieme apps.
Identiteit en gegevensbescherming
Op de Mobility-pagina, voorheen Identity & Data, vindt u slechts één item genaamd Identity Protection. Klikken waarmee u identiteitsbescherming kunt activeren die wordt beheerd door ZoneAlarm-partner Identity Guard.
Identity Guard, een andere ZoneAlarm-partner, biedt een gratis jaar van eenvoudige identiteitsbescherming. Ik heb me niet aangemeld voor testen, want hoewel het gratis is, moet je een creditcard opgeven. Uit de beschrijving biedt deze service dagelijkse kredietbewaking met één bureau, ID-verificatiemeldingen en accountovernamemeldingen. Het helpt ook als je het slachtoffer wordt van identiteitsdiefstal.
Dit gaat niets boven de uitgebreide remedie die is beloofd met een abonnement op Symantec Norton 360 met LifeLock Select. Maar het is gratis, althans voor het eerste jaar.
De Identity Lock-functie biedt een compleet ander type bescherming voor persoonlijke gegevens. U begint met het toevoegen van gegevens aan wat het myVault noemt. ZoneAlarm slaat 15 specifieke soorten gegevens op, waaronder kredietnummers, eBay-wachtwoorden en de meisjesnaam van de moeder. Er is ook een catchall Other-categorie. Voor mij is het opnemen van een eBay-wachtwoord in de categorieën een anachronisme, waaruit blijkt dat deze functie al eeuwen niet is bijgewerkt.
Voor elk item met persoonlijke gegevens kunt u kiezen of u de standaard eenrichtingsversleuteling accepteert. Als u deze functie uitschakelt, kunnen uw opgeslagen gegevens zelf een beveiligingsrisico worden. Er is geen reden om het uit te schakelen, en geen reden voor ZoneAlarm om de optie aan te bieden. Evenzo wil je de vakjes die bescherming vragen op het web en in e-mail verlaten laten.
Als u Identity Lock op hoge bescherming hebt ingesteld, kunnen eenvoudigweg geen van uw kluisgegevens vanaf uw computer worden verzonden, tenzij deze naar een site gaan die u als vertrouwd hebt gedefinieerd. De privégegevens worden vervangen door sterretjes. Bij de gemiddelde instelling geeft Identity Lock u een waarschuwing en een optie om de verzending van de gegevens af te breken.
Hier is de grote vangst; Identity Lock werkt niet op HTTPS-sites. Tegenwoordig is het een uitdaging om zelfs een onbeveiligde HTTP-site te vinden die ook gegevensinvoer accepteert. Toen het me lukte en een zin invoerde die een item met persoonlijke gegevens bevatte, beweerde ZoneAlarm het te blokkeren en vervangen sterretjes het item in de browser. Maar zoekresultaten gevuld met de zogenaamd geblokkeerde term geloofden die bewering niet. Deze functie is nutteloos.
Een vervagende ster
Vroeger was er veel meer concurrentie op het gebied van persoonlijke firewalls, maar de verbetering van Windows Firewall heeft de rang bijna tot een minimum beperkt. Het verkrijgen van firewallbescherming in Check Point ZoneAlarm Free Antivirus + is een leuke extra, maar het is niet de prijs die het ooit was. De antivirus-engine van het product is gelicentieerd door Kaspersky, waar, maar u krijgt niet alle functies. Vooral een gebrek aan bescherming tegen schadelijke en frauduleuze URL's is lastig. Andere functies zijn net gedateerd, zoals de Identity Lock-beveiliging die niet werkt met HTTPS. De ster van dit product lijkt te vervagen.
Dat is vooral merkbaar als je het vergelijkt met onze Editors 'Choice-producten in het gratis antivirus-rijk. Met de relatief nieuwe Kaspersky Free krijg je bescherming rechtstreeks van Kaspersky, niet tweedehands, inclusief bijna alle functies van de betaalde editie. Het scoort hoge scores in onze phishing- en kwaadaardige URL-blokkeertests en haalt routinematig topscores van de onafhankelijke laboratoria. Alle vier laboratoria testen ook Avast Free Antivirus en geven het goede cijfers. Als u kosteloos antivirusbescherming nodig heeft, zal een van deze u goed van pas komen.