Recenzja SecureAPlus Lite dla systemu Windows

Spisie treści:

Anonim

SecureAPlus to interesujące narzędzie bezpieczeństwa freemium, które może rozszerzyć Twój istniejący program antywirusowy (lub tylko Windows Defender, jeśli wolisz) o wiele dodatkowych warstw ochrony.

Universal Antivirus umożliwia sprawdzanie plików w chmurze pod kątem wielu silników antywirusowych (AVG, Avira, ClamWin, Emsisoft, ESET, F-Prot, F-Secure, IKARUS, McAfee, Microsoft Security Essentials, Sophos), coś w rodzaju VirusTotal.com dla Twojego pulpit.

Biała lista aplikacji zapobiega uruchamianiu nieznanych plików bez pozwolenia.

Nawet jeśli jakiemuś nowemu złośliwemu oprogramowaniu uda się przeniknąć przez obie te zabezpieczenia, SecureAPlus twierdzi, że wykorzystanie sztucznej inteligencji przez silniki SecureAge APEX może umożliwić mu wykrycie i zablokowanie zagrożenia.

SecureAPlus Lite udostępnia wszystkie opisane przez nas kluczowe funkcje za darmo, ale z pewnymi ograniczeniami.

W szczególności Universal Antivirus jest dostępny podczas pełnego skanowania systemu, ale nie zapewnia ochrony w czasie rzeczywistym. To potencjalnie duża sprawa, jeśli używasz pakietu samodzielnie, ale nie tak bardzo, jeśli masz również inny program antywirusowy.

  • Chcesz wypróbować SecureAPlus Lite dla Windows? Sprawdź witrynę tutaj

Jeśli napotkasz jakiekolwiek problemy, uzyskanie odpowiedzi od zespołu pomocy może zająć trochę czasu. Zespół pracuje tylko od 9:00 do 17:00 czasu singapurskiego od poniedziałku do piątku i sugeruje, że udzielenie odpowiedzi może zająć do 24 godzin. (Dodaj do kolejnych 48 godzin, jeśli nie masz szczęścia i masz problem w weekend).

SecureAPlus Essentials rozszerza pakiet o skanowanie w czasie rzeczywistym za pomocą Universal Antivirus. Jest znacznie bardziej konfigurowalny na kilka bardzo ważnych sposobów (na przykład możesz dostosować czułość silnika APEX) i dodaje obsługę systemu Windows Server.

Essentials kosztuje 20 USD za roczną licencję na jedno urządzenie. To spada do 12 USD w trzyletnim abonamencie i tylko 8 USD na urządzenie rocznie, jeśli obejmujesz pięć urządzeń.

SecureAPlus Pro idzie dalej dzięki ochronie przed atakami polegającymi na wstrzykiwaniu pamięci, możliwości dostosowywania zasad bezpieczeństwa, aby pomóc w zarządzaniu wieloma komputerami, alertom e-mail o infekcjach, wielu zaawansowanym opcjom konfiguracji oraz opcji zastąpienia programu antywirusowego ClamAV offline silnikiem Avira.

SecureAPlus Pro wygląda trochę drogo za 30 USD za jeden rok, jedną licencję na urządzenie, ale znowu są znaczące rabaty, gdy dodajesz więcej komputerów i lat. Na przykład trzyletnia licencja na jedno urządzenie kosztuje 18 USD na urządzenie rocznie, a obejmująca 5 urządzeń przez trzy lata obniża tę kwotę do 12 USD.

Nie przekonany? Nie ma problemu, zainstalowanie SecureAPlus Lite zapewnia 90-dniową wersję próbną wersji Pro za darmo, bez karty kredytowej lub innych danych.

Ustawiać

SecureAPlus łatwo zainstalował się w naszym systemie testowym, a następnie, bez pytania o pozwolenie, natychmiast uruchomił pełne skanowanie systemu, sprawdzając pliki wykonywalne i budując białe listy.

Zwykle wolimy aplikacje antywirusowe, które dają nam nieco większą kontrolę nad tym, co się dzieje, ale SecureAPlus nie zajmuje zbyt wielu zasobów systemowych. Chwycił jeden rdzeń procesora i zarządzał około 10% wykorzystaniem dysku w naszym systemie testowym, umożliwiając nam dalsze używanie go do innych zadań.

Pod koniec procesu SecureAPlus poinformował nas, że nie znalazł żadnych zagrożeń na naszym komputerze. Dobra wiadomość, prawda?

Cóż, nie do końca. Kiedy natychmiast kliknęliśmy przycisk Skanuj, SecureAPlus ostrzegł nas, że jego 12 silników antywirusowych w chmurze wykryło do 32 zagrożeń.

Jeśli uważasz, że 32 brzmi bardzo dużo, miałbyś rację, ale jest to naturalna konsekwencja korzystania z wielu silników antywirusowych. Za pomocą jednego silnika wykryjesz zagrożenia, które inny może przeoczyć, ale otrzymasz też dodatkowe fałszywe alarmy.

SecureAPlus próbuje rozwiązać ten problem w swoim interfejsie, ostrzegając, że „jeśli plik zostanie wykryty tylko przez jeden silnik antywirusowy, istnieje duże prawdopodobieństwo, że nie jest to wirus”. To wykluczało większość pozycji na naszej liście, chociaż 13 nadal było wyróżnionych przez dwa lub trzy silniki.

To, co stało się później, zależało od nas. Moglibyśmy przyjąć podejście przede wszystkim bezpieczeństwa, usuwając wszystko z listy. Doświadczeni użytkownicy mogli też przeglądać zagrożenia, sprawdzać silniki, które je wyróżniały, oraz nazwy zagrożeń. (Czasami mogą to być terminy takie jak `` narzędzie hakerskie '', `` oprogramowanie reklamowe '' lub PUA, `` potencjalna niechciana aplikacja '', co oznacza, że ​​chociaż pliki mogą wiązać się z pewnym zagrożeniem bezpieczeństwa, nie są one oprogramowaniem ransomware ani żadnym innym śmiertelnym zagrożeniem).

Eksperci Windows mogą wyciągnąć z tego jakąś wartość, ponieważ będą mogli szybko przejrzeć listę i oddzielić legalne narzędzia, które często są fałszywie oznaczone (na przykład narzędzia techniczne od dostawców takich jak NirSoft), od bardziej niejasnych plików, które naprawdę mogą być potencjalne zagrożenie.

Wszyscy pozostali najprawdopodobniej będą trochę zdezorientowani, ponieważ znacznie trudniej będzie oddzielić bezpieczne i potencjalnie niebezpieczne aplikacje. Jeśli pojawi się dziesięć lub więcej zagrożeń, podejrzewamy, że większość z nich podejmie to samo działanie - usunięcie, poddanie kwarantannie lub trwałe zignorowanie - tylko po to, aby zaoszczędzić czas.

Możesz na razie zignorować alerty, zamknąć okno skanowania i kontynuować jak poprzednio, chociaż zauważyliśmy dziwną niespójność. Niektóre z plików wymienionych jako zagrożenia zostały teraz zablokowane, zgodnie z naszymi oczekiwaniami, ale inne mogliśmy uruchomić bez żadnych ostrzeżeń.

Co gorsza, chociaż witryna SecureAPlus reklamuje się jako działająca obok innych programów antywirusowych, prawdziwe życie nie zawsze jest takie proste. W szczególności, jeśli używasz programu Windows Defender w systemie Windows 10, prawdopodobnie wyłączy się on po zainstalowaniu SecureAPlus. Strona pomocy SecureAPlus wyjaśnia, jak to naprawić, ale nie jest to oczywisty proces (musisz pobrać i zastosować plik .REG), a jeśli nie sprawdzisz, możesz nawet nie zdawać sobie sprawy, że program Windows Defender jest wyłączony.

funkcje

SecureAPlus to lekcja poglądowa pokazująca, jak nie projektować interfejsu aplikacji. Elementy sterujące nie są wyrównane, mają niespójne style, ich cel nie jest oczywisty (grafika, etykieta, przycisk?), Nie ma wyraźnego skupienia uwagi.

Wygląda na to, że programista wymyślił cztery projekty pulpitów nawigacyjnych, z zamiarem wybrania jednego, ale kierownictwo zdecydowało się umieścić je wszystkie w tym samym panelu.

Duża część interfejsu koncentruje się na stanie systemu. Możesz sprawdzić swój poziom ochrony, aktywne funkcje, czy istnieją nierozwiązane zagrożenia.

SecureAPlus Lite nie zapewnia ochrony w czasie rzeczywistym, więc pliki nie będą wykrywane podczas zapisywania na dyskach.

Pełne skanowanie systemu jest jednak szybsze niż się wydaje, przesyłając nowe skróty plików do silników chmurowych SecureAPlus w celu analizy. Ponieważ nie skanuje całego systemu za każdym razem, proces jest bardzo szybki - czasami zaledwie 30 sekund - i możesz następnie wyświetlić wyniki.

Jak omówiliśmy powyżej, przed podjęciem decyzji o usunięciu, poddaniu kwarantannie lub zignorowaniu pliku można sprawdzić silniki, które zidentyfikowały jakiekolwiek zagrożenie, oraz nazwę zagrożenia. Wszystkie opcje działają zgodnie z reklamą, ale ustalenie, która z nich jest najlepsza, zajmuje trochę czasu i nie zawsze jest oczywiste.

Biała lista

SecureAPlus może działać w jednym z trzech trybów białej listy. „Zaufaj wszystkim” umożliwia bezproblemowe uruchamianie wszystkich plików; „Lockdown” obsługuje tylko uruchamianie zaufanych plików, a „Interactive” - ustawienie domyślne - pyta, co zrobić, gdy uruchamiane są nowe pliki.

Kiedy uruchomiliśmy nieznaną aplikację, SecureAPlus ostrzegł nas, że jego proces tworzy „nowy plik wykonywalny lub skrypt” i zapytał, czy powinniśmy ustawić ten proces jako „zaufany instalator” czy „zastrzeżoną aplikację”.

Traktowanie procesu jako „zaufanego instalatora” oznacza, że ​​wszystkie nowe pliki, które tworzy, będą automatycznie zaufane, co stanowi potężny przywilej.

Niektóre procesy mogą same w sobie być godne zaufania, ale mogą uruchamiać złośliwe programy (Google Chrome, Eksplorator Windows). Można je ustawić jako ograniczone aplikacje, dzięki czemu wszystko, co stworzyły, niekoniecznie będzie godne zaufania. (Chociaż może tak być, jeśli ich certyfikat cyfrowy pojawia się na liście zaufanych certyfikatów SecureAPlus. Skomplikowane, prawda?)

Jeśli wiesz, co robisz, posiadanie tego poziomu kontroli będzie bardzo pomocne.

Nietechniczne typy mogą być jednak zdezorientowane przez alerty SecureAPlus. A jeśli regularnie nękają ich tego rodzaju podpowiedzi, kuszące może być klikanie „Tak” za każdym razem, bez zwracania na to uwagi.

Dokumentacja jest dostępna online, ale jej informacje są rozłożone na wielu stronach i nie zawsze są jasno opisane (tekst nie wydaje się być napisany przez native speakera). Ponownie, eksperci to zrozumieją, ale zwykli użytkownicy mogą mieć problem. Jeśli jesteś ciekawy, zajrzyj na stronę pomocy i sprawdź, czy uważasz, że zawiera ona potrzebne informacje.

Występ

Silnik SecureAPlus APEX nie jest regularnie oceniany przez niezależne laboratoria testowe, co utrudnia uzyskanie pełnego obrazu jego skuteczności.

Silnik został jednak dodany do VirusTotal w maju 2022-2023 roku, co dobrze świadczy o tym, że firma wie, co robi.

AV-Comparatives również przeprowadził jednorazowy test w październiku 2022-2023 roku i stwierdził, że silnik zablokował 86,8% zagrożeń, z odsetkiem fałszywych alarmów na poziomie 0,7%.

To może nie brzmieć świetnie, zwłaszcza gdy zobaczysz, że najlepsze produkty osiągają 100% współczynniki wykrywalności w testach ochrony w świecie rzeczywistym AV-Comparatives, ale pamiętaj, że wskaźniki te są osiągane dzięki wielu warstwom ochrony: filtrowaniu adresów URL, sprawdzaniu podpisów plików , monitorowanie zachowania i nie tylko. Tymczasem wynik 86,8% dotyczy samego APEX, a nawet bezpłatny SecureAPlus zapewnia więcej warstw.

Kontynuowaliśmy raport AV-Comparatives, przeprowadzając kilka własnych testów na małą skalę.

Po uruchomieniu wielu legalnych, ale mało znanych aplikacji okazało się, że liczba fałszywych alarmów jest nieco wyższa od średniej.

Kiedy uruchomiliśmy nasz zwykły symulator oprogramowania ransomware, SecureAPlus podniósł tylko swój standard „czy chcesz traktować ten proces jako zaufanego instalatora?” ekran białej listy. W międzyczasie nasze zagrożenie zajęło się szyfrowaniem tysięcy plików, a SecureAPlus najwyraźniej nie zauważył (przydatne przypomnienie, że pakiet powinien być uruchamiany razem ze zwykłym programem antywirusowym, a nie jako alternatywa).

SecureAPlus lepiej ostrzegał nas o próbach zainfekowania naszego systemu przez złośliwe oprogramowanie, ale jak już omówiliśmy, alerty nie zawsze są oczywiste, a maksymalne wykorzystanie możliwości narzędzia wymaga pewnej wiedzy.

Ostateczny werdykt

SecureAPlus Lite może zapewnić użyteczną warstwę dodatkowej ochrony dla komputera, obok zwykłego programu antywirusowego, ale skonfigurowanie programu i efektywne zarządzanie nim wymaga pewnego doświadczenia z systemem Windows i bezpieczeństwem.

  • Podkreśliliśmy również najlepsze oprogramowanie antywirusowe