Si vous disposez d'un pare-feu et d'une protection antivirus, votre PC est plutôt bien protégé.
Une suite de sécurité complète ajouterait plus de composants de sécurité, mais l'antivirus de base plus le pare-feu est tout ce que certains utilisateurs souhaitent.
ZoneAlarm Free Antivirus + de Check Point vous offre gratuitement un antivirus et un pare-feu, et l'antivirus est sous licence de Kaspersky, lauréat du prix.
Cependant, contrairement aux meilleurs outils antivirus gratuits, ZoneAlarm impose des limites à votre protection antivirus.
Au cours du processus d'installation rapide, le produit vous demande votre e-mail, notant qu'il est nécessaire pour que vous puissiez obtenir des mises à niveau du produit, des conseils et des directives.
Mais si vous ne souhaitez pas remplir votre boîte de réception, vous pouvez ignorer cette étape.
Comme Norton et d'autres, ZoneAlarm télécharge les dernières signatures antivirus dans le cadre du processus d'installation.
La fenêtre principale du produit n'a guère changé depuis des années.
En comparant l'édition d'aujourd'hui avec une capture d'écran de 2011, je vois toujours la même palette de couleurs relaxantes de gris, verts et bleus, et elle est toujours dominée par trois grands panneaux pour trois zones de sécurité.
Les noms des panneaux changent légèrement - pour le moment, ils sont appelés Antivirus, Pare-feu et Mobilité.
Et le produit actuel comprend un logo pour le propriétaire de ZoneAlarm, Check Point.
Mais l'impression générale est datée.
Comme pour de nombreux produits gratuits, celui-ci n'est gratuit que pour un usage personnel.
Si vous souhaitez l'utiliser dans un cadre professionnel ou si vous souhaitez bénéficier d'un support technique, vous devrez acheter l'édition Pro.
Je vais examiner ce produit séparément.
Aucune aide des laboratoires de test
Étant donné que ZoneAlarm accorde une licence à la technologie antivirus utilisée dans Kaspersky Anti-Virus, vous pouvez supposer qu'elle hériterait des résultats de Kaspersky de tests de laboratoire indépendants.
Mais ne faites pas cette supposition.
Les rapports de laboratoire indiquent très clairement que les résultats ne s'appliquent qu'aux produits exacts répertoriés.
Le simple fait qu'une entreprise accorde une licence à un moteur antivirus donné ne prouve pas que l'entreprise utilise parfaitement le moteur.
De plus, ce produit ne dispose pas de certaines fonctionnalités de l'antivirus de Kaspersky.
Dans la boîte de dialogue des paramètres antivirus, une page intitulée Premium Protection répertorie les fonctionnalités que vous n'obtenez pas gratuitement.
Par exemple, ZoneAlarm n'offre pas de protection basée sur le cloud en temps réel et ne bloque pas non plus les menaces Web.
Tableau des tests de laboratoire
Je suis quatre laboratoires de test qui publient des rapports réguliers: AV-Test Institute, AV-Comparatives, MRG-Effitas et SE Labs.
Tous les quatre testent Kaspersky; aucun ne teste directement ZoneAlarm.
Chaque laboratoire utilise son propre style de reporting.
AV-Test propose des évaluations numériques dans trois catégories, les niveaux de certification AV-Comparatives et SE Labs rapportent, et MRG-Effitas est proche d'un système réussite / échec.
Au fil des ans, j'ai développé un algorithme pour cartographier tous les résultats sur une échelle de 10 points et en déduire un score global.
Kaspersky et Avira Antivirus sont en tête de liste, avec 9,8 points basés sur les résultats des quatre laboratoires.
Seuls trois laboratoires ont inclus Bitdefender Antivirus Plus (29,99 $ pour 3 appareils / 1 an chez Bitdefender) dans leurs derniers rapports; SE Labs l'a ignoré dans le dernier rapport.
Mais son score de 9,7 points est tout de même assez bon.
Protection décente contre les logiciels malveillants
Pendant des années, j'ai constaté que si Kaspersky excelle dans les tests de laboratoire indépendants, il ne fonctionne pas nécessairement bien dans mes tests pratiques.
Dans cette situation, je m'en remets aux laboratoires, avec leurs énormes ressources de test.
En l'absence de résultats de test pour ZoneAlarm, mes propres tests prennent plus d'importance.
Je garde une collection d'échantillons de logiciels malveillants afin de pouvoir avoir une expérience de première main de la façon dont chaque produit se défend contre eux.
Lorsque j'ai ouvert le dossier contenant mes échantillons, ZoneAlarm a immédiatement commencé à les supprimer.
Pour certains échantillons à faible risque - adwares et autres - il a d'abord demandé ma permission.
En une minute, il a éliminé plus des trois quarts des échantillons.
L'analyse à l'accès dans la plupart des produits antivirus se déclenche au moindre accès.
Certains attendent qu'un fichier soit sur le point de s'exécuter.
La protection contre les logiciels malveillants en temps réel de ZoneAlarm est par défaut une analyse sur n'importe quel accès, et l'édition gratuite se verrouille dans cette valeur par défaut.
Ceux qui utilisent l'édition For-Pay Pro peuvent la configurer pour attendre son exécution.
Il existe également un mode intelligent qui utilise des règles internes pour décider du moment de l'analyse.
Je n'imagine pas que beaucoup d'utilisateurs exercent ce pouvoir de choix.
Je maintiens un deuxième ensemble d'échantillons qui commencent comme des copies identiques de l'ensemble principal.
Pour chaque échantillon, je change le nom, cloue des zéros pour changer la taille du fichier et modifie quelques octets non exécutables.
Un antivirus qui détecte l'original mais manque ma version knockoff peut être trop rigide dans son analyse.
ZoneAlarm a bien fonctionné, détectant plus de 90% des échantillons modifiés.
C'est en contraste frappant avec Comodo Antivirus, qui a manqué plus de 60% des échantillons modifiés, y compris plusieurs attaquants de ransomware.
Le lancement des échantillons modifiés ne fait généralement pas partie de mon test, mais je fais une exception pour les ransomwares.
La détection basée sur le comportement de Comodo aurait dû éviter les attaques de ransomware; ça a échoué.
Lorsque j'ai lancé les échantillons réguliers non modifiés, l'antivirus est intervenu pour empêcher l'installation dans la plupart des cas, mais pas dans tous.
ZoneAlarm a détecté 86% des échantillons et a obtenu 8,4 sur 10 points possibles, pas tout à fait le score de Kaspersky de 8,5.
Les différences étaient toutes liées à des éléments à faible risque, je suppose donc que le système de détection de Kaspersky a changé son évaluation de ces quelques éléments au cours des six mois écoulés depuis que je l'ai testé.
D'autres ont fait beaucoup mieux contre cette même collection de logiciels malveillants.
Norton a gagné 9,7 points, par exemple, et Webroot SecureAnywhere AntiVirus (18,99 $ pour un appareil avec un forfait d'un an chez Webroot) a réussi un 10 parfait.
Tableau de blocage des logiciels malveillants
Comme indiqué, l'antivirus gratuit ZoneAlarm n'inclut pas de protection Web, mais il vérifie chaque fichier que vous téléchargez.
Pour tester cette fonctionnalité, j'ai tenté d'ouvrir 100 URL d'hébergement de logiciels malveillants à partir d'un flux fourni par MRG-Effitas.
J'ai déterminé que ZoneAlarm n'avait éliminé que 20% des charges utiles des logiciels malveillants, parmi les pires scores de ce test.
Cependant, une bizarrerie a attiré mon attention.
Dans un nombre inhabituel de cas, je trouverais que le téléchargement se terminait par le message "Ce programme n'a pas pu être téléchargé." En cliquant sur Réessayer, j'ai reçu un nouveau message, "Ce programme a peut-être été déplacé ou supprimé." Un peu de recherche a révélé que chaque fois que cela se produisait, une référence au fichier apparaissait comme la dernière entrée dans l'un des fichiers journaux de ZoneAlarm, me laissant conclure que ZoneAlarm bloquait silencieusement ces téléchargements.
Je n'ai aucune idée de la raison pour laquelle ZoneAlarm n'a pas affiché de notification pour s'attribuer le mérite de son bon travail, comme il l'a fait pour certains autres fichiers, et je n'ai pas obtenu d'explication claire de la part des contacts de ma société.
L'inclusion des fichiers bloqués silencieusement a porté le score de ZoneAlarm à 32%.
C'est toujours triste, avec seulement deux produits récents obtenant des scores inférieurs.
Près de la moitié a atteint 90% ou plus.
Bitdefender et Trend Micro ont obtenu 99%, tandis que Sophos Home Free et McAfee ont réussi 97%.
Découvrez comment nous testons les logiciels de sécurité
Protection pare-feu
Le pare-feu intégré à Windows 10 fait un excellent travail pour déjouer les analyses de ports et autres attaques Web.
Il n'inclut pas le contrôle du programme compagnon trouvé dans les quelques pare-feu personnels tiers restants, mais ce n'est pas important pour tout le monde.
Nous ne savons pas si vous avez réellement besoin d'un pare-feu personnel.
Mais quand il est gratuit avec votre antivirus gratuit, c'est un ajout intéressant.
Comme Comodo, ZoneAlarm rend son pare-feu disponible en tant que produit séparé et gratuit.
Étant donné que le prix est le même que celui du pare-feu et de l'antivirus, ne vous inquiétez pas.
Si vous voulez ZoneAlarm gratuitement, obtenez le package complet! Notez que si vous installez le pare-feu autonome, vous pouvez le convertir en pare-feu avec antivirus en cliquant sur un bouton.
Dans les années 90, ZoneAlarm a été le pionnier de la protection par pare-feu comme un must pour les consommateurs, pas seulement pour les entreprises.
De son interface utilisateur d'origine rouge, orange, jaune, blanc, noir, rayé et tacheté, le produit a évolué vers une apparence plus calme dans l'édition moderne.
ZoneAlarm reste efficace pour repousser les attaques basées sur le réseau.
Je l'ai frappé avec des tests de scan de port et d'autres attaques basées sur le Web, et cela les a tous tenus à distance.
Il a mis tous les ports du système en mode furtif, ce qui signifie qu'ils ne seraient même pas visibles lors d'une attaque sur Internet.
ZoneAlarm a été le pionnier du concept de renforcement d'un pare-feu contre les attaques directes.
Je ne pouvais pas mettre fin à ses processus ou interférer de quelque manière que ce soit avec ses services Windows; ma tentative vient de frapper un message d'accès refusé.
Je n'ai pas pu trouver un moyen de le désactiver en manipulant le registre non plus.
La prévention des intrusions est une fonctionnalité souvent associée à la technologie de pare-feu, mais ce n'est pas tout à fait la même chose.
Lorsque j'ai attaqué mon système de test en utilisant une trentaine d'exploits générés par l'outil de pénétration CORE Impact, ZoneAlarm n'a pas du tout réagi.
Les attaques n'ont pas pénétré la sécurité, car le système de test a été entièrement corrigé.
Symantec n'intègre pas la protection par pare-feu dans Symantec Norton AntiVirus Plus autonome, mais sa protection contre les exploits s'est avérée plus efficace que tous les produits concurrents.
Il a bloqué activement 85% de mes attaques d'exploit au niveau du réseau, ce qui signifie qu'elles ne sont jamais arrivées au système de test.
Parmi les produits récents, seul Kaspersky s'en rapproche, et il se réserve une protection contre les exploits pour ses produits de la suite.
Depuis le début, ZoneAlarm a attribué différents niveaux de protection à différentes zones de sécurité.
Dans la zone publique, il augmente la protection au maximum, tandis que dans la zone de confiance, il assouplit suffisamment ses restrictions pour permettre le partage de fichiers et d'imprimantes.
Par défaut, il place de nouveaux réseaux Wi-Fi non sécurisés dans la zone publique.
Contrôle des applications
Les toutes premières éditions de ZoneAlarm dépendaient de vous, l'utilisateur, pour prendre des décisions d'accès au réseau.
Ce nouveau programme veut se connecter à 12.34.56.78 sur le port 8080 - autoriser ou bloquer? Les utilisateurs non informés ne savaient pas comment faire un bon choix.
Plus tard, la société a développé une énorme base de données en ligne de programmes connus, attribuant automatiquement des autorisations pour ces programmes connus.
Si vous explorez les paramètres de contrôle des applications, vous trouverez un curseur qui définit un niveau de sécurité pour le contrôle des applications, avec des arrêts pour Off, Min, Auto et Max.
Au niveau Auto par défaut, ZoneAlarm filtre certains programmes, mais pas tous.
J'ai constaté qu'il détectait discrètement la tentative d'accès à Internet de mon navigateur codé à la main, mais qu'il l'avait automatiquement autorisée.
Avec le niveau de protection porté à Max, la tentative d'accès à Internet provoque la requête contextuelle attendue, mais elle a d'autres effets moins souhaitables.
Ce niveau permet également un système de détection basé sur le comportement qui détecte les problèmes à chaque coin de rue.
Oui, il rend compte des activités que les logiciels malveillants pourraient tenter, mais ces activités sont également normales ...








