Przegląd SecureAPlus Lite dla Windows

SecureAPlus to interesujące narzędzie bezpieczeństwa freemium, które może rozszerzyć istniejący program antywirusowy (lub tylko Windows Defender, jeśli wolisz) o wiele dodatkowych warstw ochrony.

Universal Antivirus umożliwia sprawdzanie plików w chmurze w stosunku do wielu silników antywirusowych (AVG, Avira, ClamWin, Emsisoft, ESET, F-Prot, F-Secure, IKARUS, McAfee, Microsoft Security Essentials, Sophos), coś w rodzaju VirusTotal.com dla twojego pulpit.

Biała lista aplikacji zapobiega uruchamianiu nieznanych plików bez pozwolenia.

I nawet jeśli niektórym nowym złośliwym programom uda się przeniknąć obie te zabezpieczenia, SecureAPlus twierdzi, że wykorzystanie sztucznej inteligencji przez silniki SecureAge APEX może umożliwić wykrycie i zablokowanie zagrożenia.

SecureAPlus Lite zapewnia wszystkie kluczowe funkcje, które opisaliśmy za darmo, choć z pewnymi ograniczeniami.

W szczególności Universal Antivirus jest dostępny podczas pełnego skanowania systemu, ale nie zapewnia ochrony w czasie rzeczywistym. Jest to potencjalnie wielka sprawa, jeśli pakiet działa samodzielnie, ale nie tak bardzo, jeśli masz także inny program antywirusowy.

  • Chcesz wypróbować SecureAPlus Lite dla Windows? Sprawdź stronę tutaj

Jeśli napotkasz jakiekolwiek problemy, uzyskanie wsparcia ze strony wsparcia może chwilę potrwać. Zespół pracuje tylko od 9:00 do 17:00 czasu singapurskiego, od poniedziałku do piątku, i sugeruje, że odpowiedzi mogą potrwać do 24 godzin. (Dodaj do kolejnych 48 godzin, jeśli masz pecha, aby mieć problem w weekend).

SecureAPlus Essentials rozszerza pakiet o skanowanie w czasie rzeczywistym za pomocą Universal Antivirus. Jest znacznie bardziej konfigurowalny, na kilka bardzo ważnych sposobów (na przykład możesz dostosować czułość silnika APEX) i dodaje obsługę systemu Windows Server.

Cena Essentials wynosi 20 USD za rok, licencja na jedno urządzenie. To spada do 12 USD w trzyletnim abonamencie, a tylko 8 USD na urządzenie rocznie, jeśli obejmuje pięć urządzeń.

SecureAPlus Pro idzie dalej z ochroną przed atakami polegającymi na wstrzykiwaniu pamięci, możliwością dostosowania zasad bezpieczeństwa, aby pomóc Ci zarządzać wieloma komputerami, powiadomieniami e-mail o infekcjach, wieloma zaawansowanymi opcjami konfiguracji oraz opcją zastąpienia swojego antywirusa offline ClamAV silnikiem Avira.

SecureAPlus Pro wygląda trochę za drogo za 30 USD za jeden rok, licencję na jedno urządzenie, ale znowu są znaczne rabaty, gdy dodajesz więcej komputerów i lat. Na przykład trzyletnia licencja na jedno urządzenie to efektywne 18 USD na urządzenie rocznie, a pokrycie 5 urządzeń na trzy lata obniża ją do 12 USD.

Nie przekonany? Nie ma problemu, instalacja SecureAPlus Lite zapewnia 90-dniową wersję próbną wersji Pro za darmo, nie wymaga karty kredytowej ani innych szczegółów.

(Źródło zdjęcia: SecureAPlus)

Ustawiać

SecureAPlus został łatwo zainstalowany w naszym systemie testowym, a następnie bez pytania o pozwolenie natychmiast uruchomił pełny skan systemu, sprawdzając pliki wykonywalne i budując białe listy.

Zwykle wolimy aplikacje antywirusowe, które dają nam nieco większą kontrolę nad tym, co się dzieje, ale SecureAPlus nie pochłania zbyt wielu zasobów systemowych. Złapał pojedynczy rdzeń procesora i zarządzał około 10% wykorzystaniem dysku w naszym systemie testowym, umożliwiając nam dalsze używanie go do innych zadań.

(Źródło zdjęcia: SecureAPlus)

Pod koniec tego procesu SecureAPlus poinformował nas, że nie znalazł żadnych zagrożeń na naszym komputerze. Dobre wieści, prawda?

Cóż, nie do końca. Kiedy natychmiast nacisnęliśmy przycisk Skanuj, SecureAPlus ostrzegł nas, że 12 silników antywirusowych w chmurze wykryło do 32 zagrożeń.

Jeśli uważasz, że 32 brzmi dużo, masz rację, ale to naturalna konsekwencja korzystania z wielu silników antywirusowych. Za pomocą jednego silnika wykryjesz zagrożenia, których inny może przegapić, ale dostaniesz także dodatkowe fałszywe alarmy.

SecureAPlus próbuje rozwiązać ten problem w swoim interfejsie, ostrzegając, że „jeśli plik zostanie wykryty tylko przez 1 silnik AV, istnieje duże prawdopodobieństwo, że nie jest to wirus”. Wykluczało to większość pozycji z naszej listy, chociaż 13 nadal było wyróżnionych przez dwa lub trzy silniki.

To, co stało się potem, zależało od nas. Możemy zastosować podejście polegające na bezpieczeństwie, usuwając wszystko z listy. Lub doświadczeni użytkownicy mogą przeglądać zagrożenia, sprawdzać silniki, które je wyróżniły, oraz nazwy zagrożeń. (Czasami mogą to być terminy takie jak „hacktool”, „adware” lub PUA, „potencjalnie niechciana aplikacja”, wskazując, że chociaż pliki mogą zawierać pewne zagrożenia bezpieczeństwa, nie są oprogramowaniem ransomware ani żadnym innym śmiertelnym zagrożeniem).

Eksperci Windows mogą czerpać z tego pewną wartość, ponieważ będą mogli szybko przeskanować listę i oddzielić legalne narzędzia, które często są fałszywie oznaczone (narzędzia techniczne od dostawców takich jak NirSoft, na przykład), z bardziej niejasnych plików, które naprawdę mogą być potencjalne zagrożenie.

Wszyscy inni najprawdopodobniej będą trochę zdezorientowani, ponieważ znacznie trudniej będzie im oddzielić bezpieczne i potencjalnie niebezpieczne aplikacje. Jeśli pojawi się dziesięć lub więcej zagrożeń, podejrzewamy, że większość podejmie takie same działania w przypadku większości z nich – usunie, podda kwarantannie lub zignoruje na stałe – aby zaoszczędzić czas.

(Źródło zdjęcia: SecureAPlus)

Możesz na razie zignorować alerty, zamknąć okno skanowania i kontynuować jak poprzednio, chociaż zauważyliśmy dziwną niespójność. Niektóre pliki wymienione jako zagrożenia zostały teraz zablokowane, zgodnie z oczekiwaniami, ale możemy uruchomić inne bez ostrzeżeń.

Co gorsza, chociaż witryna SecureAPlus reklamuje się jako działająca razem z innymi programami antywirusowymi, prawdziwe życie nie zawsze jest tak proste. W szczególności, jeśli używasz Windows Defender na Windows 10, prawdopodobnie wyłączy się on po zainstalowaniu SecureAPlus. Strona pomocy SecureAPlus wyjaśnia, jak to naprawić, ale nie jest to oczywisty proces (musisz pobrać i zastosować plik .REG), a jeśli nie zaznaczysz, możesz nawet nie zdawać sobie sprawy, że Windows Defender jest wyłączony.

cechy

SecureAPlus to lekcja obiektowa dotycząca tego, jak nie projektować interfejsu aplikacji. Kontrolki nie są wyrównane, mają niespójne style, ich cel nie jest oczywisty (grafika, etykieta, przycisk?), Nie ma wyraźnego skupienia na twojej uwadze.

Wygląda na to, że programista opracował cztery projekty pulpitów nawigacyjnych, zamierzając je wybrać, ale zarząd postanowił wcisnąć je wszystkie w ten sam panel.

Znaczna część interfejsu koncentruje się na stanie systemu. Możesz wyświetlić poziom ochrony, aktywne funkcje, niezależnie od tego, czy istnieją nierozwiązane zagrożenia.

SecureAPlus Lite nie zapewnia ochrony w czasie rzeczywistym, więc pliki nie będą wykrywane, gdy zostaną zapisane na dyskach.

Pełne skanowanie systemu jest jednak szybsze, niż się wydaje, przesyłanie nowych skrótów plików do silników chmurowych SecureAPlus w celu ich analizy. Ponieważ nie skanuje on całego systemu za każdym razem, proces jest bardzo szybki – czasami nawet 30 sekund – i wtedy możesz przeglądać wyniki.

Jak omówiliśmy powyżej, możesz sprawdzić silniki, które zidentyfikowały jakiekolwiek zagrożenie, i nazwę zagrożenia, zanim zdecydujesz się usunąć, poddać kwarantannie lub zignorować plik. Wszystkie opcje działają zgodnie z reklamą, ale ustalenie, co jest najlepsze, zajmuje trochę czasu i nie zawsze jest oczywiste.

(Źródło zdjęcia: SecureAPlus)

Białe listy

SecureAPlus może działać w jednym z trzech trybów białej listy. „Zaufaj wszystkim” umożliwia uruchomienie wszystkich plików bez problemu; „Blokowanie” obsługuje tylko uruchamianie zaufanych plików, a „Interaktywny” – domyślny – pyta, co zrobić, gdy uruchamiane są nowe pliki.

Kiedy uruchomiliśmy nieznaną aplikację, SecureAPlus ostrzegł nas, że jej proces tworzy „nowy plik wykonywalny lub skrypt” i zapytał, czy powinniśmy ustawić ten proces jako „zaufany instalator” czy „ograniczoną aplikację”.

Traktowanie procesu jako „zaufanego instalatora” oznacza, że ​​wszystkie tworzone przez niego nowe pliki będą automatycznie zaufane, co stanowi potężny przywilej.

Niektóre procesy mogą być same w sobie godne zaufania, ale mogą uruchamiać złośliwe programy (Google Chrome, Eksplorator Windows). Można je ustawić jako aplikacje z ograniczeniami, co gwarantuje, że stworzone przez nich programy niekoniecznie będą zaufane. (Chociaż mogą być, jeśli ich certyfikat cyfrowy pojawi się na liście zaufanych certyfikatów SecureAPlus. Skomplikowane, prawda?)

Jeśli wiesz, co robisz, posiadanie tego poziomu kontroli będzie bardzo pomocne.

Jednak niezbyt techniczne typy mogą być mylone przez alerty SecureAPlus. A jeśli regularnie zmagają się z tego rodzaju monitami, może być kuszące, aby za każdym razem klikać „Tak”, nie zwracając uwagi.

Dokumentacja jest dostępna online, ale jej informacje są rozmieszczone na wielu stronach i nie zawsze są jasno opisane (tekst nie wydaje się być napisany przez native speakera angielskiego). Znów eksperci to zrozumieją, ale zwykli użytkownicy mogą mieć problemy. Jeśli jesteś ciekawy, zajrzyj na stronę pomocy technicznej i sprawdź, czy uważasz, że zawiera potrzebne informacje.

(Źródło zdjęcia: SecureAPlus)

Występ

Silnik SecureAPlus APEX nie jest regularnie oceniany przez niezależne laboratoria testowe, co utrudnia uzyskanie wyraźnego obrazu jego skuteczności.

Silnik został jednak dodany do VirusTotal w maju 2019 r., Co dobrze wskazuje, że firma wie, co robi.

AV-Comparatives przeprowadził także jednorazowy test w październiku 2018 r. I stwierdził, że silnik zablokował 86,8% zagrożeń, a wskaźnik fałszywych alarmów wyniósł 0,7%.

To może nie brzmieć wspaniale, zwłaszcza gdy zobaczysz, że najlepsze produkty osiągają 100% wykrywalności w rzeczywistych testach ochrony AV-Comparatives, ale pamiętaj, że te współczynniki są osiągane z wielu warstw ochrony: filtrowanie adresów URL, sprawdzanie podpisów plików , monitorowanie zachowania i więcej. Tymczasem wynik 86,8% dotyczy samego APEX, a nawet bezpłatny SecureAPlus daje więcej warstw.

Kontynuowaliśmy raport AV-Comparatives, przeprowadzając własne testy na małą skalę.

Po uruchomieniu wielu legalnych, ale mało znanych aplikacji, stwierdziliśmy, że podniosła ona nieco ponadprzeciętną liczbę fałszywych alarmów.

Kiedy uruchomiliśmy nasz zwykły symulator ransomware, SecureAPlus podniósł jedynie standard „czy chciałbyś traktować ten proces jako zaufanego instalatora?” ekran białej listy. Tymczasem naszym zagrożeniem było zajęte szyfrowanie tysięcy plików, bez widocznego zauważenia SecureAPlus (przydatne przypomnienie, że pakiet powinien być uruchamiany razem ze zwykłym antywirusem, a nie alternatywą).

SecureAPlus lepiej ostrzegł nas przed próbami zainfekowania naszego systemu przez złośliwe oprogramowanie, ale jak już omówiliśmy, alerty nie zawsze są oczywiste i aby uzyskać jak najwięcej z narzędzia.

Ostateczny werdykt

SecureAPlus Lite może zapewnić użyteczną warstwę dodatkowej ochrony komputera, wraz ze zwykłym programem antywirusowym, ale konfiguracja programu i skuteczne zarządzanie nim wymaga nieco doświadczenia w systemie Windows i bezpieczeństwie.

  • Podkreśliliśmy również najlepsze oprogramowanie antywirusowe