FIREWALL- EN ANTIVIRUSSOFTWARE
Verboden mijn pc te betreden! Ph. Lecocq en R. Sas
Goede firewall- en antivirusprogramma's zijn onmisbaar om uw computer te beschermen tegen aanvallen van virussen, Trojaanse paarden, phishing enz. Wij testten 15 betalende duopakketten, 4 gratis antivirusprogramma's en 3 gratis firewallprogramma's voor pc.
H
et wereldwijde web biedt u een venster op de wereld. De keerzijde is dat u niet de enige bent die die wereld betreedt en dat anderen uw wereld, d.i. uw computer, ongevraagd en met meestal onzuivere bedoelingen eveneens kunnen binnendringen. Door het succes van adsl- en kabelverbindingen staat de poort naar uw computer wagenwijd open. Dankzij zulke internetverbindingen surfen we nu langer en ongelimiteerder op het net. Sommige internauten laten hun computer dagen en zelfs nachten draaien.
18
test-aankoop . nr. 520 . mei 2008
De geïntegreerde firewall van Windows Vista Home Premium.
De geïntegreerde firewall van OS 10.5.2.
De geïntegreerde firewall van Ubuntu.
INGEBOUWDE BEVEILIGINGSPROGRAMMA’S VAN HET BESTURINGSSYSTEEM
Antivirus
Phishing
EINDBEOORDELING
TESTRESULTATEN
Firewall
BESCHRIJVING
Gemak van beheer en gewicht van de software
zeer goed voor dit criterium goed redelijk zwak slecht niet van toepassing
Gebruiksgemak
A B C D E n.
B D C
E E E
C D D
n. n. n.
C B n.
C D D
Filters
BESTURINGSSYSTEEM MICROSOFT Windows Vista Home Premium CANONICAL Ubuntu 7.10 APPLE Mac OS 10.5.2
V V V
V V V
phishing
De ondingen die uw computer belagen, zijn virussen. Het zijn kleine schadelijke programma's die chaos veroorzaken in uw computer, bestanden vernietigen of toelaten dat hackers uw computer kunnen overnemen. Hoewel virussen tegenwoordig vooral uw computer binnenkomen via het internet (e-mail, downloaden), kunnen ze eveneens toegang krijgen via cd's, dvd's, geheugensticks enz. Virussen komen voor in allerlei vormen en maten. > Als het gaat om bijvoorbeeld adware zult u tijdens het surfen voortdurend worden bestookt met doelgerichte reclameboodschappen. > Spyware levert commerciële gegevensbanken informatie over uw surfgedrag. > Keyloggers fungeren als ware spionnen en geven door wat u op uw toetsenbord intypt. > Wormen kopiëren zichzelf op uw computer, richten daar schade aan en zetten hun tocht door naar anderen via het internet. > Dankzij bots kunnen webpiraten een hoop computers gebruiken om vanaf daar onrechtstreekse aanvallen via het internet te lanceren. > Dan zijn er ook nog de Trojaanse paarden die zich op uw computer nestelen zonder dat u het weet. Het gaat om een programmaatje dat vaak in een onschuldig jasje verstopt zit. Het roept van binnenuit de kwaadwillige afzender op via de poorten die openstaan. Al deze virusvoorbeelden vatten we samen onder de naam "malware". De
U vraagt zich misschien af of de uitgaven voor een gecombineerd pakket wel echt nodig zijn. Temeer omdat het besturingssysteem van uw computer, zoals Windows, OS van Apple en Ubuntu van Linux, voorziet in een beperkte firewall. En daar hebt u uw antwoord al: de ingebouwde deurwachters op uw computer missen slagkracht. Om te kunnen vergelijken bekeken we drie firewallprogramma's die in het besturingssysteem van de computer zijn ingebouwd: Windows Vista Home Premium, Ubuntu 7.10 van Canonical en OS 10.5.2 voor de Mac-computers van Apple. Naast de firewallfunctie beschikken ze alle over een spam- en phishingfilter. Een antivirusfunctie hebben ze niet. Die moet u zich sowieso aanschaffen wilt u op een veilige manier het wereldwijde web betreden. Het gebruik van deze software is met uitzondering van die bij Windows allesbehalve vanzelfsprekend. U krijgt dan ook nergens een handleiding aangeboden. Daar stopt het echter niet. Ook het beheer van de software is niet eenvoudig. Alle drie de programma's worden daarvoor afgestraft. Bovendien slaagt de firewallsoftware er niet eens in het uitgaande en inkomende bezoek op een veilige manier te regelen. Enkele concrete voorbeelden van dat alles: geen of nauwelijks hulp bij de instelling van de firewall, geen meldingen van aanvallen enz. Het heeft geen zin om te vertrouwen op de ingebouwde beveiligingssoftware. Een kleine som geld uitgeven aan goede en betrouwbare programmapakketten behoedt u veel beter tegen chaos en ongewenste bezoekers op uw computer.
spam
Belaagd door rotzooi
De bescherming vanuit het besturingssysteem: minimaal en bijgevolg onvoldoende
Nederlandstalige versie
Op die manier hebben webpiraten alle tijd om de zwakke toestellen eruit te halen en er zich op uit te leven. Hoe actiever u op het web bent, hoe meer kans u loopt om in een of andere val te trappen. Bovendien verandert door dergelijk langer surfgedrag het IP-adres van uw computer niet zo vaak als bij de traditionele inbelverbinding, waardoor personen met slechte bedoelingen uw computer sneller kunnen opsporen. U hebt er alle belang bij om uw computer te beschermen tegen kwaadwillige aanvallen. Door hem te beschermen voorkomt u ook dat uw netwerk van contacten wordt aangevallen.
V V
mei 2008 . nr. 520 . test-aankoop
19
oplossing om u nooit meer in cyberspace te begeven, is nogal drastisch. Het kan ook makkelijker: met firewallen antivirussoftware.
MP
P
GDATA Internet Security 2008
BITDEFENDER Internet Security 2008
Geen toegang! U kunt uw computer op twee manieren beschermen. > Een firewall neemt de frontlijn voor zijn rekening. Dergelijke software controleert bezoekers die willen binnenkomen en gaat ook na wat er zoal naar buiten gaat. Van zodra deze agent een verdachte uitwisseling merkt, brengt hij u hiervan op de hoogte via een popupbericht. U kunt de firewall zo instellen dat hij de risico's op ongewenste gasten sterk verkleint, maar vaak beperkt hij zo tegelijk
Gemak van beheer en gewicht van de software
Firewall
Antivirus
Phishing
V V V V
Gebruiksgemak
V V V V
Compatibiliteit met Windows Vista
Antivirus 2008 V18.0, Firewall V1.1, Antispam V2.1 Build 11.0.15 V8.00 build 101 V7.0.0.125
Installeren en verwijderen
Versie van de software
Bijgeleverde documenten
MERK en benaming
spam
zeer goed voor dit criterium goed redelijk zwak slecht niet van toepassing
Nederlandstalige versie
A B C D E n.
TESTRESULTATEN
phishing
FIREWALL- EN ANTIVIRUSSOFTWARE: BESCHRIJVING EN TESTRESULTATEN (gerangschikt volgens kwaliteit) M beste uit de test BESCHRIJVING N Beste Koop L voordelige keus Filters
V V V V
B B C B
B B C B
A B A A
A B B B
C B B B
B B B C
B C B C
E C E E
E
C
n.
B
C
B
C
n.
C C C C B C
A A A A A A
B C B C B C
B B B C B C
B C C C B B
C C C C D D
E A
Gecombineerde pakketten
MN N
GDATA Internet Security 2008 BITDEFENDER Internet Security 2008 F-SECURE Internet Security 2008 KASPERSKY Internet Security 7.0
ASHAMPOO Security Pack 2: AntiSpyware 2, Antivirus V1.50, Firewall Pro V1.14, Antispyware AntiVirus, Firewall V2.01, Magical security 2 V2.01
V
AVIRA Premium Security Suite SYMANTEC Norton Internet Security 2008 ESET Smart Security McAFEE Internet Security Suite STEGANOS Internet Security 2008 PANDA Internet Security 2008
V7.06 V15.0.0.60 V3.0.566.0 Security center V8.0 Build 8.0.244 V7.5.516 V12.00.00
V V V V V
TREND micro Internet Security 2008 MICROSOFT Windows Live OneCare AGNITUM Outpost Pro Security Suite CA Internet Security Suite Plus 2008
V16.0.1645 V2.0.2500.14 V6.0.2225.232.0465 V4.0.0.157
V V
V V V V V V
V V
V
B C B C D C
V
V V V V
C D B E
B B B C
A A B C
B C B B
B B B D
C B B B
D D D E
E C E E
D E B
C C C
A n. D
B B C
A B B
B B B
n. n. n.
n. n. n.
D B E D
C C B B
A A A A
C C C C
A B B B
n. n. n. n.
C D E E
n. E
V V
V
n. E n. E
Gratis firewallsoftware COMODO Firewall Pro ASHAMPOO Firewall Free AGNITUM Outpost Firewall Free
V.3.0.14.276 Firewall Pro V1.20 V.1.0.1817.1645
V
Gratis antivirussoftware ALWIL Avast! 4Home Edition AVIRAAntiVir PersonnalEdition Classic PC TOOLS Antivirus 3.6 Bitdefender 10 Free Edition
20
V4.7 Home Edition V7.06 V3.6.1.8 Free edition V10 - Build 247
test-aankoop . nr. 520 . mei 2008
V V
n. n.
de toegang tot het internet. U kunt ervoor kiezen dat hij enkel e-mailverkeer toestaat, dat hij actieve toepassingen (bv. ActiveX, Java enz.) of berichtendiensten, die soms andere aanvallen verstoppen, blokkeert. Sommige firewalls kunnen ook de inhoud die zou binnenkomen, filteren: reclame, banners, volwassenensites, goksites, cookies enz. Een erg handige functie van een firewall is die waarbij hij de poorten van uw pc "verbergt". Wanneer een poort dicht is en een verbindingsaanvraag krijgt, stuurt ze een bericht naar de aanvrager om aan te geven dat ze dicht is. Zo geeft de poort haar bestaan prijs aan een hacker. In de "verborgen modus" verstuurt uw computer dat bericht niet zodat het lijkt alsof uw computer uitstaat of niet met het internet in verbinding staat.
PRIJS (in €) in maart 2008
1 jaar, 3 computers
In een doos (1 jaar, 3 computers)
1 jaar, 1 computer
Bij het downloaden
B B BFC BFC
53,95 n. n. n.
71,95 41,95 59,95 99,95
44 50 65 35
80 60 76 80
BFC
n.
67,98
n.
n.
BFC C C C C C C CFD CFD D
n. n. n. n. 39,95 n. n. n. n. n.
59,95 63,99 90,85 69,95 n. 79,95 59,95 49,95 59,44 59,95
n. n. 60 53 n. 50 54 40 n. n.
n. n. 60 80 n. 70 68 60 n. n.
B B BFC
n. n. n.
n. n. n.
n. n. n.
n. n. n.
C C D E
n. n. n. n.
n. n. n. n.
n. n. n. n.
n. n. n. n.
EINDBEOORDELING 0
100
min. max.
Van alles wat voorbijkomt, wordt geweerd enz. houdt uw firewall een logboek bij. > Breken de indringers toch door, dan krijgen ze te maken met de antivirussoftware. Deze software spoort aanwezige of door het internet en andere media ingevoerde virussen op en probeert ze te vernietigen of plaatst ze in quarantaine. Dat kan hij automatisch doen of op uw vraag. Om deze taken uit te voeren, beschikt hij over een lijst van virusdefinities. Die wordt geregeld bijgewerkt door de uitgever van de software en moet bijgevolg ook regelmatig naar uw computer worden gedownload om de meest recente indringers bij de kraag te kunnen vatten. De antivirussoftware kan ook op basis van bv. een gelijkaardige structuur bepaalde "bezoekers" als verdacht beschouwen en u waarschuwen voor een mogelijk virus (heuristische analyse).
Alleen of apart Firewall- en antivirussoftware kunt u elk afzonderlijk kopen of downloaden en dan gebruiken of u kunt kiezen voor een gecombineerd pakket. Wij testten 15 combipakketten voor pc en voegden er een test van drie gekende gratis firewallprogramma's en vier gratis antivirusprogramma's aan toe. Er bestaan geen gratis gecombineerde pakketten. We voerden de tests uit in het besturingsprogramma Window XP. Als u – zoals de meeste surfers – niet echt een specialist bent in informatica, is een gecombineerd pakket het gemakkelijkst. De twee programma's zijn dan immers erop voorzien om samen op uw computer te worden gebruikt. Vaak is het ook zo dat de software die u in deze pakketten aankoopt nieuwer is dan de gratis downloadbare afzonderlijke programma's. Voelt u zich zelfzeker genoeg om twee aparte programma's te beheren en te configureren dan kunt u zich gerust wagen aan deze versies. Alle software die we onder de loep namen, bestaat in het Engels. Daarnaast bieden de fabrikanten hun software minstens in nog één taal aan, soms meerdere: Nederlands, Frans of Duits. Als u betaalt voor het programma, is software in uw eigen taal een must volgens ons. In de tabel ziet u welke filters de pro-
gramma's aanbieden. Naast de antivirus- en firewallfilter kan sommige software ook spam blokkeren; dat zijn reclamemails die uw mailbox overbelasten. Daarnaast bestaat er ook een phishingfilter: phishing zijn e-mails die bijvoorbeeld proberen uw bankgegevens te ontfutselen door u naar een nagemaakte banksite te loodsen. De losstaande gratis software moet u meestal downloaden op de website van de fabrikant. Een pdf-document staat daar tot uw beschikking om u wegwijs te maken in de installatieprocedure. De meeste gecombineerde pakketten kunt u "fysiek" kopen in de winkel, vergezeld van een verklarende handleiding. Die handleiding kunt u gewoonlijk ook downloaden op de website van de fabrikant. Deze documenten, vooral bij de elektronische varianten maar ook bij de papieren versies, zijn meer dan eens onduidelijk of onvolledig. Geven het goede voorbeeld: de pakketten van Gdata, Bitdefender, ESET en Agnitum, de firewall van Agnitum en de antivirussoftware van Avira.
Aan de slag Voordat u uw software installeert, is het raadzaam om na te gaan hoeveel plaats de programma's zullen innemen op de harde schijf van uw computer. Zo neemt Avira Premium Security Suite slechts 57 MB in, terwijl het pakket van Symantec 518 MB plaats nodig heeft! De aparte, gratis te verkrijgen programma's nemen natuurlijk minder ruimte in. Hou er rekening mee dat de weergegeven vereisten (RAM, processor enz.) vaak een strikt minimum zijn, dat net volstaat om het programma te laten draaien. Hoe krachtiger uw pc, hoe vlotter de toepassing zal werken. Zo goed als elk getest programma geeft in klare bewoording weer wat er vereist is. Enkel Ashampoo Security Pack, Ashampoo Firewall Free en PC Tools Antivirus gaan hier de mist in. Afhankelijk van het gekozen programma zal uw computer iets trager opstarten. Dit komt o.a. door de scan van uw computer die op dat moment wordt uitgevoerd. De scores vindt u in de tabel terug onder "gemak van beheer en gewicht van de software". Een duidelijke wizard leidt u meestal doorheen de installatieprocedure. Echte problemen kwamen we dan ook
mei 2008 . nr. 520 . test-aankoop
21
niet tegen. De boodschap dat uw software succesvol werd geïnstalleerd ontbreekt bij sommige programma's. Dit kan bij de ontwikkeling van de nieuwe versies een aandachtspunt zijn voor de fabrikanten. De software van uw computer verwijderen, is een heel andere uitdaging. Die programma's nestelen zich zo diep in het systeem dat u ze niet altijd volledig weg krijgt. Op twee programma's na, het combipakket en de aparte firewall van Ashampoo, is alle geteste software compatibel met Windows Vista. Bij de gratis firewall van Agnitum crasht Windows Vista echter na de installatie van de firewall. Voor het pakket van CA moet u eerst een update installeren voordat de software werkt op het Vistabesturingssysteem. Virussen en hackmethodes evolueren supersnel. Het is dan ook erg belangrijk om uw beveiligingssoftware regelmatig te updaten. Die updates vindt u op de websites van de betreffende softwarefabrikanten. Doorgaans worden ze automatisch of op regelmatige tijdstippen binnengehaald en geïnstalleerd, tenzij u dat anders instelt (handmatige updates). Vijf van onze geteste programma's bieden geen mogelijkheid tot een vooraf ingeplande update: F-secure, McAfee, Panda voor de pakketten en Alwil en Bitdefender bij de Antivirusprogramma's. Het pakket met firewall- én antivirussoftware van Gdata is het meest gebruiksvriendelijk vanwege een duidelijke menuopbouw, een volledige en eenvoudige helpfunctie en de vele configuratiemogelijkheden.
Zeer uiteenlopende resultaten Dan is het nu de hoogste tijd om de kern van de zaak te belichten: de prestaties van de firewall, de antivirussoftware en de extra phishingfilter, als die aanwezig is. > Firewall. We testten hoe doeltreffend de firewalls zijn tegen diverse soorten aanvallen: scannen van de poorten, blokkering van IP-adressen, van een netwerkprotocol zoals ICQ, van bepaalde inkomende toepassingen en van bepaalde herkomstadressen (bv. .ru: een website vanuit Rusland). Tot slot bekeken we ook de alarmmeldingen die de software geeft bij een aanval.
22
test-aankoop . nr. 520 . mei 2008
Geen enkel product doorstond onze test met glans, maar echte lancunes noteerden we enkel bij Trend Micro Internet Security. Daar bleven sommige poorten zichtbaar waardoor piraten vanop afstand toch uw computer zouden kunnen inpalmen. > Antivirus. We gingen na wat deze programma's allemaal konden detecteren: Trojaanse paarden, wormen, verborgen ADS-bestanden (alternate data stream), virussen verborgen in bestanden, virussen diep in het systeem van uw pc enz. Verder keken we hoe lang het duurde om een volledige virusscan op een "schone" harde schijf uit te voeren. Bitdefender Internet Security heeft er nauwelijks 1,5 minuut voor nodig, terwijl Steganos Internet Security een flinke 290 minuten zijn tijd neemt! Belangrijk ook is dat de antivirussoftware zelfs na het bijwerken van de virusdefinities mogelijke indringers herkent op basis van een verdachte structuur en eruit pikt. Uit onze test blijkt jammer genoeg dat heel wat programma's niet doeltreffend zijn op dat vlak (de heuristische analyse). > Phishingfilter. De prestaties van de phishingfilter zijn niet denderend te noemen. De minst slechte resultaten behaalden we met het pakket van Bitdefender en dat van Microsoft. De filters van de overige programma's presteren erg slecht.
Gebrek aan transparantie De prijs van de pakketten die we downloadden, varieert van € 41,95 (Bitdefender Internet Security 2008) tot wel € 99,95 (Kaspersky Internet Security 7.0). Het abonnement van deze software is in de meeste gevallen 1 jaar geldig en mag u op 3 computers installeren. Globaal genomen is hetzelfde pakket met dezelfde voorwaarden, maar dan fysiek aangekocht in een winkel, wel goedkoper, vooral als u het tegen zijn minimumprijs kunt vinden. De prijzen en voorwaarden van de downloadbare versies en die in de doos worden in het algemeen altijd klaar en duidelijk weergegeven. Dat is niet het geval als u uw abonnement wilt verlengen. Ongeveer een maand voordat uw abonnement verloopt, krijgt u een bericht dat u naar de website van de softwarefabrikant leidt. Als u daar op voorhand graag een duidelijk beeld krijgt van hoeveel de verlenging zal kosten en hoe lang deze geldig zal zijn, zult u vaak van een kale reis thuiskomen. De uiteindelijk te betalen prijs krijgt u over het algemeen pas te zien bij de eindafrekening. De fabrikanten zouden de mist die rond deze prijzen hangt moeten laten verdwijnen zodat de consument vanaf het begin een duidelijk overzicht krijgt van prijzen en voorwaarden.
BESTE KOOP Maak u geen illusies: geen enkele firewall- en antivirussoftware beschermt uw computer volledig tegen aanvallen van virussen of hackers. Door de voortdurende evolutie in softwareland moeten de goede systemen grote rampen wel kunnen voorkomen als u de tijd en moeite neemt om ze correct in te stellen en te gebruiken. Het beste systeem van onze test, Gdata Internet Security 2008 (€ 71,95 voor de downloadversie, € 44-80 voor het pakket in een doos, telkens geldig voor 1 jaar op maximaal 3 computers), is meteen de software met de beste prijs-kwaliteitverhouding als u het vindt voor de minimumprijs van de doos. Logisch dat we die daarom tot Beste Koop uitroepen. Bitdefender Internet Security 2008 (€ 41,95 voor de donwload en € 50-60 in een doos, eveneens geldig voor 1 jaar op maximaal 3 computers) krijgt eveneens de titel van Beste Koop, ongeacht of u het pakket als download of doos verkiest.
•