Ondanks dat Microsofts marketingafdeling keer op keer vertelt dat Windows 10 “de veiligste Windows ooit is”, is het besturingssysteem nog altijd kwetsbaar voor malware. Extra bescherming installeren is dan ook onveranderd noodzakelijk. Maar wat is de beste virusscanner? En kun je volstaan met alleen een antivirusprogramma of is meer nog altijd veiliger? In dit artikel gaan we terug naar de basics om deze vraag te beantwoorden.
ad by streamads
Online werken: altijd en overal
Met online werken maak je jouw business efficiënter. Of je nu thuis je bestanden wilt bekijken of onderweg je agenda wilt checken: in de cloud is het zo geregeld. Meer weten? Ga naar www.hostnet.nl/online-werken
Lees meerGesponsord door Hostnet
- De 5 tekenen van malware: zo ontdek je of je de dupe bent februari 02 Feb 17 13:02
- Wapen jezelf tegen ransomware in 18 stappen juli 21 Jul 16 15:07
- Virus op je Android-apparaat? Dit moet je doen! juni 30 Jun 16 10:06
Microsoft investeert al jaren in het veiliger maken van zijn producten. Er zitten inderdaad belangrijke nieuwe beveiligingsfuncties in Windows 10. De misschien wel belangrijkste is virtualization-based security (vbs). Vbs gebruikt de virtualisatietechniek in de processor om kritische onderdelen van het besturingssysteem van elkaar te scheiden. Malware kan hierdoor, wanneer het op de computer weet te komen, minder eenvoudig de volledige controle over de pc overnemen. Een andere nieuwe techniek is SmartScreen: een Microsoft-cloudservice die de reputatie van websites en downloads controleert en zo phishing en malware bestrijdt.
Veiliger maar nog niet veilig
Hoewel Windows 10 dus zeker veiliger is, betekent dat nog niet dat het ook veilig is. De belangrijkste reden daarvoor is Windows Defender, het realtime antivirusprogramma van Microsoft dat altijd aanwezig is en zichzelf inschakelt wanneer er geen ander antivirusprogramma is geïnstalleerd. Het probleem van Windows Defender is dat het niet goed genoeg is. De prestaties zijn zowel bij het herkennen als het verwijderen van malware hooguit matig, zo blijkt keer op keer uit de tests van gerenommeerde antivirusonderzoekers als AV-Test en AV-Comparatives.
Een belangrijke oorzaak is dat Windows Defender nagenoeg volledig vertrouwt op virushandtekeningen om malware te herkennen. Een virushandtekening is een deel van de programmacode van een virus, waaraan een antivirusprogramma de malware kan herkennen. Virussen zijn slimmer geworden en gebruiken een arsenaal aan technieken om herkenning te voorkomen. Een virus verandert bijvoorbeeld continu de eigen programmacode of versleutelt zichzelf. Op deze technieken heeft Windows Defender nog onvoldoende antwoord, waardoor malware toch weer vrij spel krijgt. Volgens kenners zoals Andres Marx van het antivirustestlaboratorium AV-Test is Windows Defender vooral geschikt ‘als basisbeveiligingsoplossing, maar is het onvoldoende wanneer je online winkelt en betalingen doet’.
Of Windows Defender ooit goed genoeg zal zijn om andere antivirusprogramma’s overbodig te maken, weten we natuurlijk niet. Microsoft heeft wel degelijk een betere versie van Windows Defender die veel meer gebruikmaakt van cloudtechniek en gedragsherkenning om malware op te sporen. Maar die Windows Defender Advanced Threat Protection (ATP) verkoopt het in elk geval voorlopig alleen aan bedrijven. Plannen om dit product ook aan consumenten beschikbaar te stellen zijn – in elk geval bij Microsoft Nederland – onbekend.
“Uniformiteit maakt de pc niet veiliger”
Ondanks de matige prestaties, heeft Windows Defender volgens Andreas Marx van het onafhankelijke antiviruslaboratorium AV-Test toch flinke impact op de nieuwste malwares. “Windows Defender is het primaire doel van virusmakers geworden. De criminelen sleutelen nu net zolang tot hun malware in elk geval niet door Windows Defender wordt herkend.” Dit is volgens Marx ook een belangrijke reden vooral niet massaal op de beveiliging van Windows Defender te vertrouwen. “Het is voor een virusmaker veel eenvoudiger zich voor één programma onzichtbaar te maken dan voor meerdere. Daarom wordt Windows niet veiliger wanneer iedereen dezelfde antivirussoftware gebruikt. De onvoorspelbaarheid welke antivirussoftware op een pc staat, maakt het voor virusmakers moeilijker de beveiliging te doorbreken.”
Welke extra beveiliging is nodig?
Net als bij alle eerdere versies van het besturingssysteem, is het dus ook bij Windows 10 noodzakelijk een extra beveiligingsprogramma te installeren. Het aanbod is groot. Niet alleen zijn er veel leveranciers, ook biedt nagenoeg elke leverancier meerdere varianten van een beveiligingspakket voor Windows. Grofweg zijn er vier varianten. Soms is er een gratis antivirusprogramma, altijd is er een betaald antivirusprogramma, meestal een uitgebreidere Internet Security en soms ook nog een nóg uitgebreider pakket dat vaak iets als Total Security, Total Protection of LiveSafe heet.
Jarenlang was de ‘echte firewall’ het belangrijkste argument om niet voor ‘alleen’ een antivirusprogramma te kiezen maar een heel beveiligingspakket te willen. Met Windows 10 is de noodzaak hiervan opnieuw kleiner geworden. Windows Firewall biedt goede beveiliging en voldoende functionaliteit, en heeft bovendien nauwelijks aandacht nodig. Zo maakt de firewall onderscheid tussen private en openbare netwerken, en is hij daarbij slim genoeg om een onbeveiligd wifi-netwerk altijd als openbaar te behandelen, zelfs als het je eigen wifi-netwerk is.
Meer extra’s
En wat voor de firewall geldt, geldt steeds meer ook voor anti-spam, ouderlijk toezicht, antiphishing-browserextensies, wachtwoordmanager en back-up. Allemaal functies die handig kunnen zijn en bijdragen aan de totale beveiliging, maar waarvoor steeds vaker goede alternatieven bestaan. Van Windows zelf, of van andere makers. Bovendien zijn die soms ook duidelijk beter dan wat je van de antivirusmaker krijgt. Ook zit er een groot nadeel aan het gecombineerd afnemen van deze extra’s met je antivirussoftware: je kunt niet zo eenvoudig meer wisselen. Een los back-upprogramma of een aparte wachtwoordmanager, geeft je de vrijheid om altijd een ander programma te kiezen. En omgekeerd: wanneer je van antiviruspakket wilt veranderen, ben je niet ineens je opgeslagen wachtwoorden en je vertrouwde back-uptool kwijt. Zit er dan geen voordeel meer in een Internet Security-pakket of nog groter beveiligingspakket? Jawel, het kan een voordelige keuze zijn of een prima voortzetting van een al bestaand abonnement.
Windows Defender als extra beveiliging
Windows Defender is dan wel niet de beste beveiliger, je kunt het wel gebruiken om de pc af en toe extra op malware te controleren. Hiervoor is het wel noodzakelijk dat je eerst een ander antivirusprogramma installeert. Pas dan namelijk kun je de optie Beperkt periodiek scannen inschakelen. Hetzelfde kun je trouwens doen met bijvoorbeeld Malwarebytes, een niet-realtime scanner die ook prima naast andere antivirussoftware kan worden gebruikt.
5 Reacties op: Antivirus: wat is de beste virusscanner?