Nederlanders zijn dol op dingen die gratis zijn, want waarom zou je voor iets betalen als je het ook gratis kunt krijgen? Iets dat zeker geldt voor beveiliging, want gratis virusscanners als die van AVG en AntiVir en Avast zijn hier razend populair. Maar is het wel verstandig om voor gratis anti-virus software te kiezen en wat is de meerwaarde van een commercieel product?
Security.NL vroeg het aan een panel van experts, te weten: Roel Schouwenberg, Senior Anti-Virus Researcher van Kaspersky Lab, Righard Zwienenberg, Chief Research Officer bij Norman Data Defense Systems, Marius van Oers, virusdeskundige van McAfee, Frank Mulder, Technical Support Manager van Panda Security, Rik Ferguson, Solutions Architect bij Trend Micro en Tom Welling, beveiligingsspecialist bij Symantec. Het tegengeluid is afkomstig van Spybot Search & Destroy, ontwikkelaar van de bekende gratis anti-spyware software.
"Duurkoop is goedkoop"
Het zijn twee typisch Nederlandse gezegdes, begint Zwienenberg: “Gratis is goedkoop” en “Duurkoop is goedkoop”. Volgens de onderzoeker van Norman ligt het eraan wat de gebruiker wil en verwacht. “Het voordeel is dat het je niets kost, maar daarentegen veel betaalt voor de support, indien die er al is.” Een ander probleem met gratis oplossingen is dat die in de meeste gevallen de malware niet volledig verwijderen. “Zoals vaak te zien is bij onder andere de open source ClamAV, blijft de detectie achter en voor support ben je afhankelijk van goedbedoelende studenten, mits die er tijd voor hebben.”
w
Het zijn met name “power users” die voor gratis alternatieven gaan. Alternatieven die voor de welbekende virussen een prima oplossing bieden, zegt Welling. Een nadeel van deze programma’s is de gebruiksvriendelijkheid en dat een eenvoudige gemanagde omgeving per definitie een veiligere omgeving is. Iets wat bij gratis programma’s vaak ontbreekt. Ferguson is het met Welling eens en zegt dat een gratis scanner een goed basisniveau van veiligheid kan bieden. Het gaat dan wel alleen om malware die via signatures herkend wordt.
Vooral gemiddelde gebruikers doen er volgens van Oers verstandig aan om voor een commercieel product te kiezen. “Je moet beveiliging voor de gemiddelde gebruiker ook niet te moeilijk maken aangezien deze gewoon wil surfen, shoppen of online bankieren.” Bij veel gratis virusscanners ontbreekt bijvoorbeeld bescherming tegen spyware, spam, phishing en hackers, die wel nodig is. “Veelal moet je hiervoor bij aanbieders van gratis software ook gewoon betalen.” Daarnaast is de integratie van deze diverse soorten software pas goed geregeld in een suite waardoor je in een oogopslag ziet wat de status van je beveiliging is, aldus de expert van McAfee.
Roel Schouwenberg houdt zich op de vlakte. “Aangezien Kaspersky Lab geen gratis versie van haar software aanbiedt, kan ik hier geen neutrale uitspraken over doen. Dan moet ik onze software met die van een concurrent vergelijken en dan zal ik uiteraard zeggen dat de onze beter is, onafhankelijk of het product van de concurrent wel of niet gratis is.”
Zakelijk onverstandig
Gratis anti-virus software is voor de zakelijke wereld geen oplossing, aldus Zwienenberg. “Daar wordt 24/7 support verwacht of in ieder geval tijdens hun kantooruren, snelle oplossingen, snelle detectie, aandacht voor de bedreigingen in de toekomst, rapportages hierover, enz.” De onderzoeker benadrukt dat het nooit kwaad kan om een gratis produkt te gebruiken als ‘second opinion’.
Gratis net zo goed
Achim van Spybot S&D is ervan overtuigd dat gratis beveiligingssoftware net zo goed is als commerciële producten. "We hopen dit weer elke keer met een nieuwe release te bewijzen. De kwaliteit van de software is volgens de persvoorlichter afhankelijk van de programmeurs, en er is geen reden volgens hem waarom programmeur in een grote onderneming beter gekwalificeerd zijn dan die van een klein bedrijf. Achim geeft toe dat de Spybot programmeurs meer door een ideaal worden gedreven dan doorsnee programmeurs, ze worden wel betaald. Het bedrijf leeft van donaties die het van haar gebruikers krijgt. "Het effect is hetzelfde. Als de normale gebruiker bijvoorbeeld MS Word koopt, is het ook een donatie. Als hij of zij wil zijn er genoeg manieren op het net om de software gratis te krijgen."
Onderzoek onbetaalbaar
Ook Mulder noemt als eerste het aspect van support dat vaak bij gratis oplossingen ontbreekt. Er is echter een andere belangrijke reden om toch voor commerciële anti-virus software te kiezen. “Wie voor een betaalde oplossing kiest, investeert in Research & Developemt door gespecialiseerde spelers: de antivirusleveranciers. Dat aspect is niet te verwaarlozen. Vooral omdat nieuwe malwaretechnieken op grote schaal nieuwe oplossingen vereisen.”
Volgens Mulder is onderzoek arbeidsintensief en kostelijk en is het onmogelijk voor aanbieders van gratis antivirusdiensten om dezelfde investeringen in R&D te doen. “Het hele antivirusgebeuren staat of valt met continu en grensverleggend onderzoek. Dat is alleen mogelijk indien daar investeringen tegenover staan.” Hij zit daarmee op precies dezelfde lijn als Ferguson, die zegt dat alleen commerciële bedrijven dit op kunnen brengen.
Zwienenberg is het met Mulder en Ferguson eens. “Het maken van up-to-date antivirus software kost veel tijd, mankracht en geld. Het onderzoek om de malware-dreiging voor te blijven moet ergens van betaald worden.”
Bij Symantec zorgt het veranderende malware landschap ervoor dat het steeds belangrijker is om over een globaal onderzoeksnetwerk te beschikken. “Des te meer honeypots, sensoren en andere vangnetten in het veld des te groter de kans dat de nieuwe malware sample in het wild gepakt kan worden en vervolgens dus gedetecteerd kan worden binnen de Antivirus-oplossingen, “ zegt Welling. Dit onderzoek en het verfijnen van de technologie om de nieuwe dreigingen te kunnen detecteren zijn niet door alle beveiligingsaanbieders op te brengen. Welling heeft ook een boodschap voor zijn werkgever en andere grotere beveiligingsbedrijven, en dat is dat ze moeten waken om niet op hun lauweren te gaan rusten of last te krijgen van massatraagheid, wat nadelig is voor de flexibiliteit. En die is onmisbaar om in de snel veranderende wereld te kunnen overleven.
Deze posting is gelocked. Reageren is niet meer mogelijk.