Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Gegen PF-Software?

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 17.02.2004, 23:02   #16
micha_x
 
Gegen PF-Software? - Beitrag

Gegen PF-Software?



@Bo:

Ich würde schon sagen, dass eine PF wie z.B. Sygate gegen den ASN.1-Bug hilft, da _gerade_ die Funktionalität des Paketfilters dagegen hilft. Default-Mässig lässt eine einigermaßen vernünftige PF-Software keinen Traffic ein, der nicht explizit erlaubt ist (TCP SEQ-Nr. Identifizierung, SYN/ACK Tracking). Um den ASN.1-Bug auszunutzen, muss man connecten können, und das unterbindet eine PF-Software per Default, es sei den man erlaubt dies explizit, dies gilt für alle anderen Dienste. Und was die Abschaltung von Diensten betrifft, stimme ich dir voll und ganz zu, und unter Linux bzw. Solaris oder *BSD ist dies auch ganz klar die für einen Desktop-PC die korrekte Lösung, aber gerade unter Windows, wo teilweise einzelne Servicepacks spezielle Dienste ungefragt wieder aktivieren ist es m.E. verantwortungslos, keine FW-Software zu verwenden.

PS: Ich entwickle an dem Linux-Paketfilter iptables mit und kenne mich daher mit der Materie ein bissl aus, nicht nur von der Aussenansicht sondern auch von der Implementierung. Und wie gesagt, ich sehe ein dass ein nicht laufender Dienst besser ist als einer der läuft, aber durch eine FW vom Inet abgeschirmt wird. Nur traue ich diesbezüglich Windows egal welcher "Geschmacksrichtung" (XP,2000,NT,98 etc.) erheblich weniger als den Entwicklern einer fast beliebigen Firewall-Software

Alt 17.02.2004, 23:38   #17
Bo Derek
Gast
 
Gegen PF-Software? - Beitrag

Gegen PF-Software?



Hm, ist es nicht so, dass die Library gar nicht selbst connected, sondern die Anwendungen, welche diese nutzen? Wenn Du diese zulässt, hilft Dir die Firewall leider auch nicht weiter. Aber wir scheinen uns ja einig zu sein: eine Firewall ersetzt die sorgfältige Konfiguration und Wartung des Systems nicht. Der mögliche, zusätzliche Sicherheitsgewinn ist aber auch für mich unbestritten. Jetzt benötigen wir nur noch einen User, der dies bestreitet *g*
__________________


Alt 18.02.2004, 10:32   #18
Rudi Carrera
Gast
 
Gegen PF-Software? - Icon19

Gegen PF-Software?



hm, wo ist Wizard
Rudi
__________________

Alt 18.02.2004, 10:53   #19
docprantl
 
Gegen PF-Software? - Ausrufezeichen

Gegen PF-Software?



</font><blockquote>Zitat:</font><hr />Original erstellt von micha_x:
Ich würde schon sagen, dass eine PF wie z.B. Sygate gegen den ASN.1-Bug hilft, da _gerade_ die Funktionalität des Paketfilters dagegen hilft. </font>[/QUOTE]Falsch.
</font><blockquote>Zitat:</font><hr /> To successfully exploit this vulnerability, an attacker must force a computer to decode malformed ASN.1 data. </font>[/QUOTE]Quelle
__________________
Tugenden, subst. fem. pl. - gewisse Enthaltsamkeiten
[Ambrose Bierce, "Des Teufels Wörterbuch"]

Alt 20.02.2004, 11:02   #20
tony manero
 
Gegen PF-Software? - Pfeil

Gegen PF-Software?



wieso falsch?
http://www.sygate.com/alerts/SSR20040211-00011.htm

tony


Alt 25.02.2004, 22:51   #21
Nautilus
 
Gegen PF-Software? - Beitrag

Gegen PF-Software?



Ich habe den Verdacht, dass Hardware Firewalls noch viel unsicherer sind

Siehe c't 5/2004 S. 74 bzw. http://www.rokop-security.de/board/i...showtopic=2042

Alt 29.02.2004, 12:44   #22
docprantl
 
Gegen PF-Software? - Ausrufezeichen

Gegen PF-Software?



</font><blockquote>Zitat:</font><hr />Original erstellt von tony manero:
wieso falsch?</font>[/QUOTE]Ein Paketfilter wie Sygate kann vor dem ASN.1 Bug nicht schützen. Das Senden von TCP/UDP-Paketen ist eine weder notwendige noch hinreichende Bedingung für einen erfolgreichen Einbruch, sondern das Ausnutzen geschieht durch das clientseitige dekodieren bösartiger Daten.

HTH,
docprantl
__________________
Tugenden, subst. fem. pl. - gewisse Enthaltsamkeiten
[Ambrose Bierce, "Des Teufels Wörterbuch"]

Alt 02.03.2004, 01:40   #23
micha_x
 
Gegen PF-Software? - Beitrag

Gegen PF-Software?



Begründung? Wenn ein TCP/IP Paket abgelehnt wird bevor es verarbeitet werden kann, ist keine Gefahr vorhanden.

Deine Begründung zwecks Menge von Code greift hier übrigens: Der Code um ein eingehendes Paket an einen unerwünschten Port abzulehnen ist äußerst simpel, wohingegen die Verarbeitung und Interpretierung eines Protokolls deutlich fehleranfälliger ist (Buffer Overflows, Protocol Flaws etc. pp)

Antwort

Themen zu Gegen PF-Software?
anwendungen, besser, blockiert, code, dienste, diverse, einfach, firewall, foren, frage, fragen, gesendet, internet, internetverbindung, neue, neuen, nicht, nicht deaktivierbar, nutzen, ports, router, rpc-dienst, schnell, services, sygate, verbindung, windows xp, zonealarm




Ähnliche Themen: Gegen PF-Software?


  1. Razzia gegen Käufer von Schnüffel-Software für Android-Smartphones
    Nachrichten - 28.10.2015 (0)
  2. Software Bundler
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (21)
  3. Software.Updater.Ui
    Log-Analyse und Auswertung - 27.03.2015 (7)
  4. Software gegen Staatstrojaner tauglich?
    Überwachung, Datenschutz und Spam - 25.12.2014 (8)
  5. INETSTAT in Software
    Plagegeister aller Art und deren Bekämpfung - 31.08.2014 (13)
  6. Spyhunter Software Enigma Software infiziert
    Log-Analyse und Auswertung - 01.05.2014 (5)
  7. Vertraueswürdige Software?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (4)
  8. ui.exe software update
    Log-Analyse und Auswertung - 11.03.2014 (1)
  9. Software-Panne: Syborg-Software sorgt für Unmut bei BKA und Bundespolizei
    Nachrichten - 09.07.2012 (0)
  10. Software-Tastatur gegen Keylogger
    Überwachung, Datenschutz und Spam - 30.07.2010 (14)
  11. Malware-Software verhindert jegliche Ausführung Defeader-Software
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  12. software²
    Mülltonne - 05.06.2008 (0)
  13. Fax Software
    Alles rund um Windows - 23.03.2008 (18)
  14. Antiviren Software
    Antiviren-, Firewall- und andere Schutzprogramme - 18.10.2005 (6)
  15. Top-Software für Linux
    Alles rund um Mac OSX & Linux - 31.10.2002 (11)

Zum Thema Gegen PF-Software? - @Bo: Ich würde schon sagen, dass eine PF wie z.B. Sygate gegen den ASN.1-Bug hilft, da _gerade_ die Funktionalität des Paketfilters dagegen hilft. Default-Mässig lässt eine einigermaßen vernünftige PF-Software keinen - Gegen PF-Software?...
Archiv
Du betrachtest: Gegen PF-Software? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.