Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Thema geschlossen
Alt 10.10.2002, 21:47   #1
Nautilus
 
Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread



Hallo Prantl, da ich mich mit Trojanern etwas besser auskenne, als mit der Quote-Funktion schreibe ich mal ganz unelegant zwischen Deine Zeilen...

*******
1. Warum setzen viele der Personalfirewallgegner selbst eine ein?

Wer? Welche? Wie kommst du darauf?

Antwort: Iron schreibt dies z.B. auf seiner Homepage. Benutzt Du keine? Seltsam benutzt bestimmt eine. Wizard? Ken?
*******
2. Warum mögen Scriptkiddies lieber ein Opfer ohne Firewall als ein Opfer mit Firewall?

Weil Scriptkids Spielkinder sind, denen bei gewissen Anstrengungen schnell der Spaß vergeht.

Antwort: Ist es nicht gut, wenn man sich dann wenigstens vor diesen nicht mehr fürchten muss? Die geringere Anzahl der dann noch verbleibenden Hacker kann dann gar nicht mehr alles und jeden infizieren. Ausserdem wird es für Newcomer so immer schwerer in der RAT-Szene Fuss zu fassen (was ja vielleicht auch nicht so schlecht ist).
*********
3. Warum wird hier nicht zwischen Zone Alarm (ZA) und Zone Alarm Plus bzw. Pro (ZAP) unterschieden?

Weil letztere an den gleichen konzeptionellen Schwächen krankt.

Antwort: Welche Schwächen meinst Du genau? Warum spielen die erheblichen Vorteile (Konfigurierbarkeit) von ZAP gegenüber ZA keine Rolle?
*******
4. Welche neuen Lücken macht ZA oder ZAP auf?

Anfälligkeit für Flooding.

Antwort: Ich stimme Dir zu, dass Flooding ein ganz ernstes Problem ist, dass bei PFW Tests viel zu wenig untersucht wird. Allerdings ist es sehr schwer, über eine Floodingattacke in den Rechner einzudringen. Normalerweise wird der Rechner nur gebremst bzw. die Firewall zum Absturz gebracht. Im Bereich der PFWs, wo es nicht so sehr darauf ankommt, dass ein Server ständig erreichbar ist, ist Flooding daher IMHO nicht sooo schlimm. Man kann ja auch mal kurz die Internetverbindung trennen. Ausserdem gilt es noch zu belegen, wie anfällig ZAP für Flooding ist. Sind Dir aussagekräftige Tests bekannt?
*******
6. Warum wird als Beweis für die Nutzlosigkeit ein teilweise relativ theoretisches Horrorszenario (allmächtiger Hacker, Code Injektion, Raw Sockets, etc. vs. total unerfahrenes Opfer)genannt?

Weil es darum geht, gegen gewisse Cyberthreats Sicherheit zu erlangen. Merke: Sicherheit ist binär.

Antwort:
Meine Devise lautet: An dem Tag, an dem mein Rechner wirklich 100% sicher ist, werde ich bestimmt an der nächsten Ampel vom Auto überfahren. Ich (und viele andere User) können halt ganz gut damit leben, dass ihr Rechner ziemlich sicher ist und sich die Chance das Opfer eines erfolgreichen Hacks zu werden pro Jahr auf nicht mehr als - sagen wir mal - 0,1% beläuft. Lass uns doch wie im richtigen Leben auch im Bereich der Computer ein gewisses Risiko eingehen. By the way...die "sicherheitsbewussten" Linux User haben jetzt gerade ein Problemchen mit KDE...
****
9. Warum wird in diesem Thread von PFWs abgeraten, obwohl der Leser dieses Threads sich höchstwahrscheinlich
für Sicherheit interessiert und deshalb voraussichtlich bereit ist, sich die Mühe zu machen, die Funktionsweise einer Firewall zu verstehen?

Das verstehe ich ehrlich gesagt auch nicht.

Antwort: Dann sind wir schon zwei Bin übrigens auf Deinen anstehenden Firewalltest gespannt.
*********
12. Warum wird nicht darauf hingewiesen, dass die Verwendung von firewalltunnelnden Trojanern so kompliziert ist,
dass viele Scriptkiddies damit überfordert sind?

Ich will dir nicht unterstellen, daß du von dir auf andere schließt. Vielleicht könntest du diese deine Aussage mal mit entsprechenden Fakten untermauern.

Antwort: Hast Du Optix Lite FWB schon mal selbst ausprobiert? Und alle benötigten Webservices eingerichtet? Den Server dann so gepackt, dass ihn ein AV Scanner nicht mehr erkennt? Wenn Du die dabei auftretenden Praxisprobleme für sooo einfach lösbar hältst, bist Du ein Naturtalent Im Ernst...für ein Scriptkiddy ist das alles nicht so einfach. Ich mag die einzelnen Probleme hier nicht posten, nenne sie Dir aber gerne per PM oder Email, so dass Du meine Aussage besser verifizieren kannst. Vielleicht genügt es aber auch schon, wenn Du einen Blick in die Optix Lite FWB Helpfiles wirfst?
*******
13. Warum wird auf die Kombinationswirkung von AV Scanner, PFW und sonstigen Schutzvorrichtungen nicht
eingegangen?

Es wird.

Antwort: Hmm? IMHO ist es nämlich so, dass ein AV Scanner oder eine Firewall isoliert viel leichter zu umgehen sind, als eine sinnvolle Kombination aus FW, KAV, TrojanHunter, WinXP Pro (aber nicht im Adminmodus), usw.
**********
14. Warum werden nicht auch alle AV Scanner für sinnlos gehalten, obwohl man sie durch Packer/Crypter bzw.
durch Patchen überwinden kann?

Das kommt auch noch irgendwann.

Antwort: Ich glaube, dass der Kampf zwischen AV und VX noch für eine Weile andauern wird. Es wird immer derjenige Sieger bleiben, der schneller, schlauer und aktueller ist. Und das muss nicht immer das Scriptkiddy sein. AV Scanner werden vermutlich demnächst verstärkt als Behaviourscanner funktionieren.

HTH, docp.
Gruss Nautilus (auf die Hoffnung hin, dass HTH nicht wieder sowas wie FOAD bedeutet

Thema geschlossen

Themen zu Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread
beitrag, editiert, fight, kritik, nicht, regeln, seite, seiten, september, sofort, thread




Ähnliche Themen: Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread


  1. Arbeitsspeicher voll / Firefox wird geschlossen / große "svchost.exe"
    Log-Analyse und Auswertung - 11.05.2015 (17)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Chrome spielt Audiowerbung im Hintergrund ab und verursacht oft den "Oh Nein"-Fehler
    Plagegeister aller Art und deren Bekämpfung - 01.01.2015 (9)
  4. Große Zahl Emails die als nicht zustellbar "zurückkommen"
    Plagegeister aller Art und deren Bekämpfung - 04.03.2014 (5)
  5. Bundespolizei "Firefox gesperrt" (Windows 7) / Trojaner ja oder nein
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (17)
  6. 1000-Thread-Problem: Taskmanager is "aus" (Threads gel.) Schutzprogramme starten nicht
    Log-Analyse und Auswertung - 19.12.2011 (6)
  7. Laptop stoppt das Hochfahren bei der Anzeige "Loading personal settings"
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (14)
  8. Infizierung mit "Personal Shield Pro" und Rootkit.TDSS - System jetzt sauber?
    Log-Analyse und Auswertung - 11.09.2011 (21)
  9. Tipps zum Thread "Sparkassen - Trojaner: Kartennummer und PIN eingeben"
    Log-Analyse und Auswertung - 28.04.2011 (1)
  10. kann nicht in den "errinnerung an meinen thread"-thread reinposten
    Log-Analyse und Auswertung - 15.07.2010 (0)
  11. Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  12. Malware "DyFuCA" ;Win32.Trojan.Downloader mit Ad-Aware SE Personal gefunden
    Log-Analyse und Auswertung - 11.08.2006 (13)
  13. antivir personal: was bedeuten "warnungen" und "hinweise"
    Antiviren-, Firewall- und andere Schutzprogramme - 02.06.2005 (2)
  14. Firewalls völlig sinnlos
    Antiviren-, Firewall- und andere Schutzprogramme - 06.05.2005 (19)
  15. Sicherheitslücken bei personal Firewalls???
    Antiviren-, Firewall- und andere Schutzprogramme - 19.03.2005 (13)
  16. O'Reilly "Linux-Firewalls - Ein praktischer Einstieg"
    Alles rund um Mac OSX & Linux - 28.08.2003 (2)
  17. Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread
    Antiviren-, Firewall- und andere Schutzprogramme - 12.02.2003 (38)

Zum Thema Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread - Hallo Prantl, da ich mich mit Trojanern etwas besser auskenne, als mit der Quote-Funktion schreibe ich mal ganz unelegant zwischen Deine Zeilen... ******* 1. Warum setzen viele der Personalfirewallgegner selbst - Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread...
Archiv
Du betrachtest: Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.