Met deze software-updaters houd je indringers buiten de deur
Gebruik van up-to-date software is een belangrijke beveiligingsmaatregel voor je pc. Het helpt hackers en malware buiten de deur te houden. Maar hoe zorg je ervoor dat alle software op je computer ook echt altijd actueel is? Simpel: met een software-updater!
Na het lezen van dit artikel weet jij welke software-updater het best bij jouw wensen past. We bespreken de volgende updaters:
- Patch My PC Home Updater
- Ninite
- QuickInstaller
- Scoop
- UCheck
- VulnDetect
- WingetUI
Lees ook: Maak van Windows Fort Knox: zo beveilig je je systeem en gegevens
Alle software bevat fouten en een deel daarvan maakt de computer minder veilig. Hackers kunnen ervan gebruikmaken om in de computer in te breken of malware te installeren. Om dit te voorkomen brengen softwaremakers updates uit. Met kleine of grotere aanpassingen aan een bestaand programma worden daarmee fouten eruit gehaald en beveiligingen toegevoegd. De manier waarop je moet updaten verschilt bijna per programma. Maar vaak weet je helemaal niet dat er een update is.
Wat te updaten?
Bij het updaten om kwetsbaarheden te verhelpen, gaat het om alle software op de pc: het besturingssysteem, de programma’s die geïnstalleerd zijn, de drivers en stuurprogramma’s. Deze laatste zorgen ervoor dat hard- en software goed samenwerken, maar deze hebben geen goede reputatie als het gaat om de veiligheid en de kwaliteit. Ook zijn stuurprogramma’s veel minder zichtbaar en missen ze vaak een manier om kenbaar te maken dat er een update is. Wie veilig online wil, moet al deze software up-to-date houden.
BIOS Behalve de software op de pc verdient ook die in de computer zelf een update, zoals het BIOS. Denk ook aan de firmware van bijvoorbeeld ssd’s en harde schijven. Sommige leveranciers bieden specifieke programma’s aan om de firmware bij te werken, maar helaas geldt dat niet voor allemaal.
Verwijder oude software
Updates ontwikkelen en verspreiden kost veel tijd en geld. Daarom brengen ook bijna alle leveranciers alleen updates uit voor de laatste versie van hun product, of hooguit nog één of twee oudere versies. Dat er geen updates meer uitkomen voor een programma betekent niet dat er geen lekken meer in de software zitten. Hackers zijn daarom gek op oude software die geen update meer krijgen en die nog wel worden gebruikt.
De enige oplossing om lekken te voorkomen, is de oude programma’s verwijderen of vervangen. Windows biedt via Instellingen / Apps / Geïnstalleerde apps een overzicht van alle software. De installatiedatum die erbij staat, is een mooie indicatie om te zien hoe oud de software is. Om een programma te verwijderen, klik je op de drie puntjes achter de titel en kies je voor Verwijderen.
Zet het apart Heb je softwareprogramma’s waarvoor geen updates meer uitkomen, maar wil je die toch blijven gebruiken? Neem dan extra maatregelen om het risico op malware of hackers te verkleinen. Zet de software bijvoorbeeld op een eigen computer, het liefst zonder internettoegang. Plaats de pc in een eigen netwerk of het gastnetwerk, afgescheiden van het thuisnetwerk. Werk niet met administratorrechten en beveilig de pc verder maximaal met goede antimalware en een strenge firewall. De pc ‘apart zetten’ is ook een goede maatregel voor slimme apparaten die vaak niet of beperkt een update krijgen.
Altijd updaten
Niet elke update richt zich overigens op beveiligingsproblemen. Een update kan ook functionele problemen oplossen of functionaliteit toevoegen. Wat een update precies aanpast, bepaalt elke leverancier zelf. Daarbij gebruiken ze vaak dezelfde termen, zoals updates, fixes en hotfixes, maar met verschillende betekenissen. Dit maakt het lastig om te beslissen of een update noodzakelijk is. Daardoor blijft er maar één advies over: update alles en zo snel mogelijk!
Windows Update
Windows Update zorgt ervoor dat het besturingssysteem zelf alle andere Microsoft-producten, en ook steeds meer drivers, blijft updaten. Via Windows-toets+I / Windows Update heb je toegang tot de configuratie van Windows Update, maar het meeste gaat automatisch en vraagt weinig aandacht.
Via Geavanceerde opties / Optionele updates zijn soms extra driverupdates beschikbaar. De drivers die Windows Update installeert, leveren doorgaans een stabiel systeem op, maar ze halen zelden het maximale uit de hardware. Zeker bij nieuwere hardware en grafische kaarten is het aan te raden om de drivers direct bij de producent te downloaden, installeren én updaten. Dat laatste blijft onverminderd nodig.
Updates managen
Hoe goed Windows Update inmiddels ook is, alle producten die niet van Microsoft zijn worden niet geüpdatet. Je krijgt zelfs geen overzicht van ontbrekende updates voor die programma’s. De oplossing is een updatemanager. Deze inventariseert de software op je pc en controleert deze op beschikbare updates. Het downloaden en installeren doet de updatemanager ook. Het is eigenlijk Windows Update voor alles wat niet van Microsoft is.
Een variant van de updatemanager is de packagemanager. Dit is een programma voor het beheren van software, dus het installeren, configureren, verwijderen en ook updaten. De verschillen tussen de twee soorten programma’s worden steeds kleiner doordat ze functies van elkaar overnemen.
Packagemanagers Packagemanagers kennen we vooral van Linux, dat er met APT, dpkg en RPM verschillende heeft. Windows en MacOS hebben er standaard geen. Microsoft biedt wel Winget, maar de werking verschilt sterk van de rest van Windows en ook is de toekomst onzeker. Voor macOS is er Homebrew, maar dat is niet van Apple.
Gezochte functionaliteit
Een goede updatemanager update zo veel mogelijk en het liefst alle software op de pc. Dat geldt eventueel ook voor Windows en drivers, maar vooral voor alle andere software. Het gaat dan om software die is geïnstalleerd, en ook om portable programma’s, software die niet hoeft te worden geïnstalleerd. Deze laatste schrijven geen informatie in het Windows Register en zijn daardoor minder makkelijk vindbaar.
Als een updatemanager niet alle software updatet, dan is het belangrijk dat je weet welke programma’s hij niet meeneemt. Die kun je dan alsnog zelf van een update voorzien. Ook is het belangrijk dat een updatemanager geen nieuwe risico’s introduceert. Alleen originele updates mogen worden geïnstalleerd. Dit kan door updates alleen direct bij de softwareleverancier te downloaden en met technische controles, zoals certificaten en hashes. Als gebruiker wil je natuurlijk ook zelf de herkomst kunnen controleren, bijvoorbeeld met een link bij elke update naar de bron.
Voor een packagemanager is dit niet anders. Alleen geldt dit dan voor de hele applicatie en niet alleen voor de update. Door een bekende online bron voor software te gebruiken, zoals GitHub, bouwt een packagemanager al veel zekerheid in.
Patch My PC Home Updater
Home Updater is de gratis versie van Patch My PC, bedoeld voor thuisgebruik. Een overzicht van de meer dan driehonderd programma’s staat op de site. Na het opstarten scant de computer naar aanwezige software. Je krijgt een helder overzicht van de software die up-to-date is en welke moet worden geüpdatet.
De interface van het programma is erg druk en kan wel een update gebruiken. Verwarrend is bijvoorbeeld dat ook alle software wordt weergegeven die het programma wel ondersteunt, maar die niet is geïnstalleerd. Dit maakt het minder overzichtelijk. Ook is niet duidelijk waar een update wordt weggehaald. De functionaliteit is verder zeer uitgebreid, compleet met automatisch scannen, automatisch updaten en uitgebreide logging. Het programma vereist zelf geen installatie.
Pluspunten
Selectie applicaties
Functionaliteit
Portable (geen installatie vereist)
Minpunten
Interface
Bron updates onduidelijk
Download Patch My Pc Home Updater: www.patchmypc.com/home-updater
Ninite
Ninite update niet, maar installeert de laatste versie van een programma. Het bestaat uit een gratis en een betaalde versie. De gratis versie is een website waarop je uit een beperkte reeks programma’s een selectie maakt. Daarna maakt Ninite daarvoor een uitvoerbaar bestand dat de geselecteerde programma’s downloadt en installeert.
Ninite downloadt altijd de laatste versie, je bent dus meteen up-to-date. De installatie gebeurt zo veel mogelijk in de stille modus, maar helemaal zonder klikken of meldingen lukt niet altijd. Het is wel verstandig om met Ninite mee te kijken, omdat niet elke installatie lukt. De gratis versie geeft geen inzicht in beschikbare updates of geïnstalleerde software, daarvoor is de betaalde Ninite Pro nodig. De prijs is zeer vriendelijk, daarvoor hoef je het niet te laten.
Pluspunten
Eenvoudig
Portable (geen installatie vereist)
Pro-versie heeft relevante functies
Minpunten
Geen inzicht in beschikbare updates
Geen rapportage niet-ondersteunde applicaties
Selectie applicaties
Vooral packagemanager
Bron updates onduidelijk
Probeer Ninite uit: https://ninite.com
QuickInstaller
De Noor Hans Christian Ihlen-Abelson ontwikkelde QuickInstaller voor zijn familie, maar biedt het nu aan de hele wereld aan. De interface lijkt op die van Patch My Pc en UCheck, maar is rustiger. Dat komt ook doordat QuickInstaller iets minder functionaliteit biedt. Het scant geïnstalleerde en portable applicaties en toont daarna voor welke daarvan een update beschikbaar is. Updates laten zich met één druk op de knop installeren. Er treedt nog weleens een foutje op, of het programma meldt (soms onterecht) dat een update niet is gelukt.
QuickInstaller ondersteunt 846 programma’s, maar rekent wel elke versie als een apart programma. De werkelijke lijst is dus iets korter. Ontbreekt er een versie of programma, dan kun je die zelf voordragen voor ondersteuning. Ihlen-Abelson probeert dan om binnen dertig dagen de ondersteuning alsnog te regelen, maar het aantal aanvragen is groter dan deze ontwikkelaar aan kan.
Pluspunten
Duidelijk overzicht updates
Gebruiksvriendelijk
Functionaliteit
Volledig gratis
Minpunten
Enkele foutmeldingen
Submit-proces ongewis
Download QuickInstaller: www.quickinstaller.net
SUMo In dit artikel ontbreekt SUMo. Deze Software Update Monitor (SUMo) was snel en eenvoudig in het gebruik en daardoor jarenlang onze favoriete updater. SUMo was het product van de Franse softwareontwikkelaar Kyle Katarn, maar de achterliggende techniek raakte te verouderd en de inspanning om deze weer helemaal bij de tijd brengen, was volgens hem te groot in vergelijking tot de licentie-inkomsten.
SUMo zelf is nog wel te downloaden, maar gebruik ervan is net als van alle andere verouderde software en abandonware af te raden. Dat veel SUMo-gebruikers een alternatief zoeken merkt ook Hans Christian Ihlen-Abelson. “Het aantal gebruikers van QuickInstaller is sinds SUMo is gestopt, dramatisch toegenomen.”
Scoop
Scoop is een echte packagemanager waarmee je applicaties kunt downloaden, installeren, verwijderen en updaten. De applicaties en installatie-informatie haalt Scoop uit een standaard ScoopInstaller-bucket op GitHub. Als je wilt kun je ook anders ‘buckets’ toevoegen of er zelf een maken. Scoop heeft geen grafische interface, het werkt volledig in PowerShell. Het heeft hierdoor een steilere leercurve dan de andere programma’s, maar het is wel heel krachtig en snel.
Op de Scoop-website zoek je snel door de beschikbare software; de benodigde commando’s krijg je er netjes bij. Vervolgens even kopiëren en plakken in PowerShell én het werkt. Het aantal applicaties is bizar groot en gevarieerd. Het omvat zowel opensource, commerciële producten, installatiesoftware en standalone. Desondanks is het niet helemaal compleet. Zo vind je wel Microsoft Office en Teams, maar bijvoorbeeld geen titels van Affinity of ACDSee. Scoop installeert applicaties in een eigen Scoop-map in de Home-map van de gebruiker die daardoor groeit. Ook is het geen oplossing voor software die niet in een repository zit. Verder werkt het heerlijk.
Pluspunten
Selectie applicaties
Vernuftige werking
Vereist geen installatie
Snel
Volledig gratis
Minpunten
Steile leercurve
Geen inzicht in beschikbare updates
Vooral package-manager
Software moet in repository zitten
Bron updates onduidelijk
Probeer Scoop uit: https://scoop.sh
UCheck
UCheck scant de software op de pc, controleert op beschikbare updates, toont een overzicht en biedt een update met één klik. Het ondersteunt 250 programma’s volledig en gebruikt aanvullend informatie over programma’s en versies van de systemen van gebruikers. Dit staat standaard aan, maar laat zich uitschakelen. Deze community-informatie maakt nog eens tienduizenden programma’s en versies bekend bij UCheck. Alleen helaas kunnen deze niet worden geüpdatet. UCheck meldt alleen dat er een nieuwere versie is, de rest moet je zelf doen.
Het programma is keurig vertaald én bij de instellingen vind je handige functies, zoals een overzicht van eerdere uitsluitingen en de mogelijkheid een map voor alle portable-software aan te wijzen. De Premium-versie doet ook automatische scans en kan nieuwe software installeren. De prijs is best hoog voor één computer. Ex-SUMo-gebruikers voelen zich bij UCheck snel thuis.
Pluspunten
Overzichtelijk
Selectie applicaties
Goede rapportages
Eenvoudig
Nederlandstalig
Minpunten
Automatisering alleen in betaalde versie
Bron updates onduidelijk
Download UCheck: www.adlice.com/ucheck
VulnDetect
Secunia PSI (Personal Software Inspector) was een fameuze software-updater tot het door een concurrent werd gekocht en de ontwikkeling stopte. VulnDetect wordt gemaakt door oud-medewerkers van Secunia. Het is een zakelijke oplossing, maar voor consumenten gratis. Helaas is het er maar voor één pc, maar volgens directeur Michael Zaman komt er binnen enkele maanden een gezinsversie voor vijf computers. Deze versie is eveneens gratis.
De zakelijke achtergrond blijkt uit de werking met een agent (een Windows-service) die daarna via een webportal communiceert en configureert. De opties zijn beperkt tot de dagen en tijden dat je wilt dat een systeem wordt gescand op ontbrekende updates en of je VulnDetect ook wilt laten updaten. De webportal is zeer overzichtelijk, maar een rapportage over ontbrekende of succesvolle updates is nu nog voorbehouden tot de zakelijke grootverbruikers. Hierdoor is het zicht op het updaten uiteindelijk wat onzichtbaar. Kies je ervoor om VulnDetect niet ook te laten updaten, dan vind je in de webportal wel de koppeling naar alle benodigde updates.
Pluspunten
Overzichtelijk
Vernuftige werking
Online dashboard
Functionaliteit
Minpunten
Updateproces onzichtbaar
Vereist online inloggen
Geen software-installaties
Beperkt tot één pc
Download VuInDetect: https://secteer.com/vulndetect/
WingetUI
WingetUI is geen updater en ook geen packagemanager, maar een grafische schil (UI) voor Winget. Optioneel kan dit ook bij enkele andere packagemanagers, zoals Scoop. Winget is de Windows-packagemanager van Microsoft, een enigszins verstopt onderdeel. Winget is net als Scoop niet grafisch en daarbij ook nog wat minder bekend. WingetUI lost voor Winget, en eventueel dus ook voor andere packagemanagers, de steile leercurve op.
Door het gebruik van Github zit er al snel enkele duizenden programma’s in WingetUI om te updaten. Voeg je nog andere bronnen toe, dan groeit dit snel. Ook de informatie die WingetUI geeft over een update en de herkomst, is zeer uitgebreid. Het is een heerlijk programma om te gebruiken, ook al mist het soms een update. Gebruik je meerdere bronnen, dan kunnen die verschillen wat betreft versies. Dit ligt niet aan WingetUI, maar aan de werking van softwarerepositories.
Pluspunten
Overzichtelijk
Selectie applicaties
Gebruikt openbare repositories
Goede rapportages
Volledig gratis
Minpunten
Repositories kunnen elkaar tegenspreken
Geen taalvoorkeur
Download WingetUI: https://marticliment.com/wingetui
Conclusie
De ideale updatemanager is er nog niet. VulnDetect is misschien de mooiste, maar helaas nog tot één pc beperkt. We wachten met smart op de beloofde versie voor vijf computers. Zoek je een eenvoudige updatemanager die updatet, dan is QuickInstaller een goede keuze. Schrik je niet terug voor een packagemanager, dan zijn zowel Scoop als Winget aanraders. Daarbij heeft WingetUI de vriendelijkste interface. In theorie kun je ook meerdere update- en packagemanagers naast elkaar gebruiken. Zorg er dan wel voor dat je elk programma met maar één van deze managers updatet om conflicten te voorkomen.