Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Gegen PF-Software?

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

 
Alt 15.02.2004, 18:41   #1
micha_x
 
Gegen PF-Software? - Frage

Gegen PF-Software?



Es herrscht in Foren (immer noch?) die Meinung, dass PF-Software für Privatanwender keinen Nutzen bringt. Dazu habe ich einige Fragen, zu denen ich gerne eure Meinung lesen würde (mit der Bitte darum, die - eigentlich zueinander in keinem inhaltlichen Bezug stehende - in PF-Software häufig anzutreffende Funktionalität des Unterbindens des Zugriffs auf das Internet laufender Anwendungen aus der Diskussion herauszuhalten und lediglich den Punkt "Paket-Filter" einer PF-SOftware zu diskutieren):

1. Die Hauptbehauptung der Gegner von PF-Software ist es, dass es für eine abgesicherte Internetverbindung ausreicht, nicht benötigte Services des Betriebssystems (im Falle von MS-Windows eher Betriebssoftware *hehe*) auszuschalten und damit die Angriffspunkte nach aussen hin zu unterbinden. Dies sehe ich auch so, doch ist es gerade bei Windows-System zB. nicht wirklich möglich, alle Ports nach aussen hin zu sperren (lasse mich gerne von etwas anderem belehren, solange dabei nicht die Rede von der in Windows XP integrierten Firewall ist, die ja genau das gleiche tut wie zB. Sygate - außer, dass sie in das OS integriert ist). Bei Angriffen wie den diversen RPC Exploits oder dem jetzt ganz neuen ASN.1 Bug würde das allerdings nicht weiterhelfen, da m.W. der RPC-Dienst (zumindest unter 2K/NT) nicht deaktivierbar ist und von daher grundsätzlich nach aussen hin sichtbar ist. Mit einer PF (Zonealarm zähle ich übrigens nicht dazu) wird das Risiko eines direkten(!) Angriffs von außen deutlich reduziert, da schon tief im IP-Stack Anfragen auf nicht freigegebene Ports blockiert werden (sollten, aber das ist eine andere Diskussion). IMNSHO wären einige der heftigsten Viren/Würmer der letzten 6 Monate (ja das wird immer schlimmer hehe) ziemlich wirkungslos verpufft, wenn mehr Anwender zumindest eine PF-Software einsetzen würden (Router oder externe FW-Kisten wären natürlich nochmal deutlich besser).

2. Es wird außerdem häufig angeführt, dass sich die Menge an Code, die Bugs aufweisen kann erhöht durch PF-Software. Das ist dann richtig, wenn man die zugrundeliegenden APIs nicht beachtet (bzw. beachten will). Die Menge an Code, die ausgeführt wird wenn ein aktiver RPC-Dienst auf Port 135 angetroffen wird und an diesen Port eine Anfrage gesendet wird ist deutlich höher als wenn eine PF tief im IP-Stack die Anfrage bemerkt und abblockt, bevor diese zum RPC-Dienst (übrigens einer der zentralsten und komplexesten Dienste in WinNT+, COM/DCOM/OLE/ActiveX geht alles über diesen Dienst) durchdringt. Ebenso müsste dann konsequenterweise von der Benutzung von Anti-Dialer-Software abgeraten werden etc. pp.

3. Wenn Punkt 1 und 2 als nicht geltend angesehen werden, begründet sich dies meist darauf, dass die Anwender einfach nur die betroffenen Dienste abschalten und die Sicherheitspatches rechtzeitig installieren müssen, um nicht denselben sondern einen besseren Schutzeffekt zu haben wie durch eine Firewall. Nun existiert der ASN.1-Bug schon seit geraumer Zeit, wurde zwar noch nie ausgenutzt aber war schon lange bekannt und es gab nie einen Patch von MS. Gleiches gilt für den RPC-Bug und nun, da die Source-Codes von weiten Teilen von NT und 2000 im Netz aufgetaucht sind steht zu befürchten dass es in naher Zukunft Exploits für Bugs geben wird, die bis dato noch nicht bekannt waren und schnell massive Verbreitung finden könnten. Spätestens an dem Punkt hilft dann IMHO eine PFW, oder nicht? (Email-Würmer und IE-nutzende DAU's zählen hier nicht, da hilft weder eine FW noch abschaltbare Dienste noch sonstwas ausser gesundem Menschenverstand).

Das ist eine ernstgemeinte Diskussionsanfrage ... freue mich auf eure Meinungen.

Gruß,
Micha

 

Themen zu Gegen PF-Software?
anwendungen, besser, blockiert, code, dienste, diverse, einfach, firewall, foren, frage, fragen, gesendet, internet, internetverbindung, neue, neuen, nicht, nicht deaktivierbar, nutzen, ports, router, rpc-dienst, schnell, services, sygate, verbindung, windows xp, zonealarm




Ähnliche Themen: Gegen PF-Software?


  1. Razzia gegen Käufer von Schnüffel-Software für Android-Smartphones
    Nachrichten - 28.10.2015 (0)
  2. Software Bundler
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (21)
  3. Software.Updater.Ui
    Log-Analyse und Auswertung - 27.03.2015 (7)
  4. Software gegen Staatstrojaner tauglich?
    Überwachung, Datenschutz und Spam - 25.12.2014 (8)
  5. INETSTAT in Software
    Plagegeister aller Art und deren Bekämpfung - 31.08.2014 (13)
  6. Spyhunter Software Enigma Software infiziert
    Log-Analyse und Auswertung - 01.05.2014 (5)
  7. Vertraueswürdige Software?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (4)
  8. ui.exe software update
    Log-Analyse und Auswertung - 11.03.2014 (1)
  9. Software-Panne: Syborg-Software sorgt für Unmut bei BKA und Bundespolizei
    Nachrichten - 09.07.2012 (0)
  10. Software-Tastatur gegen Keylogger
    Überwachung, Datenschutz und Spam - 30.07.2010 (14)
  11. Malware-Software verhindert jegliche Ausführung Defeader-Software
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  12. software²
    Mülltonne - 05.06.2008 (0)
  13. Fax Software
    Alles rund um Windows - 23.03.2008 (18)
  14. Antiviren Software
    Antiviren-, Firewall- und andere Schutzprogramme - 18.10.2005 (6)
  15. Top-Software für Linux
    Alles rund um Mac OSX & Linux - 31.10.2002 (11)

Zum Thema Gegen PF-Software? - Es herrscht in Foren (immer noch?) die Meinung, dass PF-Software für Privatanwender keinen Nutzen bringt. Dazu habe ich einige Fragen, zu denen ich gerne eure Meinung lesen würde (mit der - Gegen PF-Software?...
Archiv
Du betrachtest: Gegen PF-Software? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.