Angeblich, soso. Definiere mal Lücken ... Dass die Programme ohne Ausnahme nicht das halten, was sie versprechen, sollte klar sein. Man kann jede Desktop-Firewall lahmlegen oder durchtunneln, zumindest sobald irgendein Programm sie passieren darf oder der Nutzer mit Administratorrechten unterwegs ist. Unter Vista ist das zwar letzteres durch UAC etwas entschärft, aber ich bin mir sicher, dass es genug lokale Sicherhsitslücken gibt, mit denen man das umgehen kann.
Zonealam ist in der Vergangenheit durch
dubioses Verhalten aufgefallen, allein deshalb würde ich schon davon abraten. Hinzu kommt, dass sie noch häufiger als die anderen Kandidaten
häufig Probleme verursacht.
Kaspersky bietet seit einiger Zeit gar keine eigenständige Desktop-Firewall an, vermutlich beziehst du dich daher auf Kaspersky Internet Security 6 oder 7. Dort ist momentan tatsächlich eine noch nicht korrigierte, lokal ausnutzbare DoS-Lücke bekannt. Das ist zwar unschön, aber ein vergleichsweise kleines Problem. IMO wiegen da die seit Jahren bekannten Bugs in (nahezu?) allen Desktop-Firewall-Produkten deutlich schwerer.
Das kleinste Übel ist wie gesagt die in Windows integrierte Desktop-Firewall. Die ist die einzige mir bekannte, von der ich nicht auch zumindest ein Problem kenne. Ok, ich kenne auch ein Problem mit der Windows-Firewall (Droppt, anstatt zu Rejecten), aber das ist ein vergleichsweise kleines Problem gegenüber den teilweise massiven Funktionsstörungen und Geschwindigkeitseinbußen der anderen Produkte.