Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Firewall - muss, kann oder irrsinn ? (https://www.trojaner-board.de/28362-firewall-irrsinn.html)

GUA 13.04.2006 19:29

Firewall - muss, kann oder irrsinn ?
 
da es immer wieder anfragen welche die beste fw ist bzw. wer welche nutzt und wie sinnig das sei, stelle ich mal die oben genannte grundsätzliche frage...

GUA http://www.clicksmilies.com/s0105/ak...smiley-036.gif
(aus dem buch:"da ließ der herr schwefel und feuer regnen vom himmel herab auf sodom und gomorra...")

ROT 13.04.2006 19:39

Hallo,

die Frage stelle ich jetzt gleich (oder schon zu früh) über die Firewall von Windows Vista, die ja auch den ausgehenden Traffic anzeigen soll.

ROT

irrlicht 13.04.2006 19:57

Hallo,
so ein Thema gleich zu Anfang ?
Vor einem bundesweiten Feiertag ?
Ich fürchte eine mehrseitige Welle von Trollen wird den Threat gnadenlos überrollen :heulen:
*Glaskugel raushol*
"System Pro" steht bereits mit seiner doppelten Desktopfirewall plus Router in den Startlöchern...
*Glaskugel wieder einpack*
Dabei ist doch jedes Amüsement am höchsten katholischen Feiertag unangebracht :dummguck:
Irrlicht

cosinus 13.04.2006 20:01

Also eine Firewall (Sicherheitskonzept) ist in meinen Augen ein absolutes Muss.
Oder meinst Du mit Firewall garnicht das Sicherheitskonzept, sondern eher eine Software, also die PFW oder auch Desktop-Firewall?:dummguck:
Die PFW ist imho unnötig...

ROT 13.04.2006 20:03

Nö, jetzt aber im ernst oder Ernst,

gegen die XP SP2-Firewall hattet ihr noch nie was, aber was ist mit der neuen ?

ROT :)

cad 13.04.2006 20:14

Guten Abend :),

kommt darauf an, wen ihr fragt.

Firewall:

Anfänger....Was ist das bitte?

Newbie... Unbedingt, ohne geht nichts.

Eine Stufe weiter....Interessant, was da alles Zugriff
möchte.

Noch weiter.....Dienste abgeschaltet, aber zur Vorsicht
bleibt die trotzdem auf dem Rechner.



:) Gruß cad

GUA 13.04.2006 20:26

Zitat:

Zitat von cad
...kommt darauf an, wen ihr fragt...

nun, fangen wir mit dir an ;)

http://www.winfuture.de/news,23835.html

GUA http://www.clicksmilies.com/s0105/ak...smiley-036.gif
(aus dem buch:"jeder muß den mut zu seiner meinung haben...")

cad 13.04.2006 20:33

http://www.winfuture.de/news,23835.html

:) Erst sollte ich XP richtig kennenlernen....grins...

Markus1234 13.04.2006 20:56

Ich finde eine Softwarefirewall ist ohne Frage sinnvoll.

Wieso? Natürlich werde ich meine Meinung diesbezüglich etwas ausbreiten da ich selbst Software-Firewalls empfehle.

1.) Systemdienste:
Ich habe absolut nichts gegen die Windows-Systemdienste, sofern der Benutzer auch darüber informiert wird WAS WAS macht. Sprich "Windows nach Hause telefonieren", was eigentlich kein Thema ist, aber von vielen als lästig empfunden wird.

2.) Traffiküberwachung:
Software-Firewalls überwachen und loggen Traffik, was Nicht-Flatrate-Kunden viele Vorteile bringen kann.

3.) Unerkannte Viren:
Leider kommt es immer wieder vor, dass Antivirenprogramme nicht auf Anhieb neue Viren erkennen. Eine Software-Firewall wird den Benutzer im Falle einer Infektion (angenommen es ist ein pflichtbewusster bösartiger Code *lach*) darauf hinweisen.
Es würde jedem spanisch vorkommen wenn abc123.exe ins Internet verbinden will, wo man doch garnichts gemacht hat.
Diese 3 Punkte alleine sind Grund genug eine Softwarefirewall zu nutzen.

4.) "Angriffe":
Ok, zugegeben, wenn ein echter "Hacker" am Werk ist, bringt auch eine Software-Firewall nichts mehr. Allerdings gibt es kaum "echte" Hacker.
Der Großteil, ich tippe Blindlinks auf über 95%, wird unter die "Wannabe-Hacker" eingestuft. Sprich Scriptkiddies.
Und für diese "Scriptkiddies" reicht eine Software-Firewall allemal aus.

4 Punkte die man nicht außer acht lassen sollte.
Für Anfänger sowie Fortgeschrittene und Spezis :kloppen:

Und natürlich habe ich auch gleich eine Firewall-empfehlung parat!

Zitat:

Sygate Personal Firewall 5.5

Wer heute im Internet surft, kommt um den umfassendsten Schutz, den eine Firewall heute bieten kann, nicht umhin.

Die weltweit führende, mehrfach ausgezeichnete Sygate-Firewall schützt Ihren Rechner vor unbefugten Zugriffen aus dem Internet, vor Hackern, Virenattacken, Trojanische Pferde und Passwort- und Datendiebstahl.

Die Desktop Firewall schützt über 11 Millionen Rechner weltweit. Auf allen 4 Ebenen des Netzwerk-Protokolls TCP/IP schützt Sygate Ihren Rechner.

Features:
  • Modernster Schutz, den eine Software heute bieten kann: Intruder Detection System, Protokollschutz auf 4 Ebenen, Active Response, Anti IP, Anti- MAC Spoofing, Application DLL Approving, Firewall Termination Prevention
  • Multilayer-Firewall
  • TCP/IP-, UDP- und ICMP-IP-Schutz
  • Backtrace/WHOIS
  • Automatische Einrichtung und selbständiger Schutz nach der Installation
  • Umfangreiche Statistikfunktionen
http://distro.ibiblio.org/pub/linux/...s/download.gif Sygate Personal Firewall 5.5 Std. zur privaten, nicht kommerziellen Nutzung

ROT 13.04.2006 21:16

Hallo Markus1234,

Ähm...wie soll ich anfangen, also ich habe gar keine Firewall - auch kein Router. Dadurch kann ich auch angepingt werden....und ?
Habe alle Updates unter XP-SP2,
habe nur Software der ich vertraue...mehr kann ich nicht machen, deshalb darf die auch nachhause telefonieren, genauso wie Microsoft - ich nütze auch kein XP-Antispy o.ä
Treibe mich trotzdem manchmal auf ein paar heißen Seiten herum und ist noch nix passiert, der Browser kommt allerdings nicht von Microsoft.
Wie sicher der IE jetzt nach den neuesten Updates gegenüber den anderen Browsern ist kann ich nicht einschätzen.
Mein AV-Scanner ist halt immer aktuell.

Software hat bestimmt Sicherheitslücken, deshalb auch meine Frage nach der Vista-Firewall (vielleicht etwas zu früh)

Wer von euch surft auch noch komplett ohne Firewall ? - mal ehrlich !


MfG ROT

cosinus 13.04.2006 21:18

Zitat:

Ich finde eine Softwarefirewall ist ohne Frage sinnvoll.
Wieso? Natürlich werde ich meine Meinung diesbezüglich etwas ausbreiten da ich selbst Software-Firewalls empfehle.
Das sehe ich etwas anders. Man kann einen Windows-Rechner effektiver absichern, ohne PFW! Zudem sind Anfänger meist mit der Konfig. einer PFW völlig überfordert und verstehen die Meldungen nicht richtig. Zudem besteht auch die Gefahr, dass so mancher ONU bei häufig auftretenden Meldungen der PFW schnell auf "alles erlauben" klickt.

Zitat:

1.) Systemdienste:
Ich habe absolut nichts gegen die Windows-Systemdienste, sofern der Benutzer auch darüber informiert wird WAS WAS macht. Sprich "Windows nach Hause telefonieren", was eigentlich kein Thema ist, aber von vielen als lästig empfunden wird.
Warum beendest Du nicht einfach die nicht benötigten Dienste? Woher willst Du wissen, dass Windows "nach Hause telefoniert"? Ironischerweise funkt so manche Software nach Hause, mit der viele User glauben, das Phonhome unterbinden zu können :crazy:

Zitat:

2.) Traffiküberwachung:
Software-Firewalls überwachen und loggen Traffik, was Nicht-Flatrate-Kunden viele Vorteile bringen kann.
Funktioniert das zuverlässig? Gerade wo man schon beim Thema Phonehome ist, es gibt einige Möglichkeiten an der PFW vorbeizusenden, ohne dass diese auch nur was davon mitbekommt.

Zitat:

3.) Unerkannte Viren:
...
Es würde jedem spanisch vorkommen wenn abc123.exe ins Internet verbinden will, wo man doch garnichts gemacht hat.
Diese 3 Punkte alleine sind Grund genug eine Softwarefirewall zu nutzen.
Nein. Wenn der Schädling ausgeführt wurde, kann er quasi für den User auf "Ja" geklickt haben, also bei der Meldung ob abc123.exe ins Internet darf. Ein weiterer Nachteil der PFWs, die den User direkt fragen und dabei auf dem zu schützenden System laufen. Oder aber der mittlerweile aktive Schädling deaktiviert die PFW gleich komplett.
Deswegen sollte man zum Schluss kommen, nicht vertrauenswürdige Dateien garnicht erst auszuführen. Bei einem verseuchten System ist die PFW machtlos, da diese ja auf einer verseuchten Maschine ausgeführt wird.

Zitat:

4.) "Angriffe":
Ok, zugegeben, wenn ein echter "Hacker" am Werk ist, bringt auch eine Software-Firewall nichts mehr. Allerdings gibt es kaum "echte" Hacker.
Der Großteil, ich tippe Blindlinks auf über 95%, wird unter die "Wannabe-Hacker" eingestuft. Sprich Scriptkiddies.
Und für diese "Scriptkiddies" reicht eine Software-Firewall allemal aus.
Je nach Konfig. der PFW kann dieser sogar mehr Schaden anrichten als nutzen. Da wäre z.B. "Stealth". Wunderbar denkt man sich, der Rechner ist nun "unsichtbar". Ist aber gefährlicher Blödsinn.

Yopie 13.04.2006 21:29

Ui, so ein Thema, und das nicht nur kurz vor Freitag, sondern kurz vor Karfeitag... :zzwhip:

Also, kurz und schmerzlos:
SP2-Firewall: Ja. Sie macht das, was sie soll, ohne den User zu nerven oder zu verwirren.
PFW: Nein. Sie bietet keinen Sicherheitsgewinn ggü. der Windows-Firewall. Wenn jemand etwas dagegen hat, dass Software nach Hause telefoniert, dann soll er diese Software erst gar nicht installieren. Denn er traut dann ja der Software bzw. der Herstellerfirma nicht. Ist nicht-vertrauenswürdige Software installiert, dann ist es zu spät.
Routerfirewall: Ja, wenn man sowas hat.

Ich werde aber keinen mehr dazu bekehren, den Einsatz einer PFW zu überdenken. Ich habe meine Erfahrungen gemacht, und in der Tat war ZA am Anfang zum Lernen nicht schlecht. Heutzutage würde ich dafür aber eher sowas wie TCPView empfehlen. Mit steigender Erfahrung steigt auch die Ablehnung von PFWs. Das sollte als Indiz reichen.

Die Ursache für Infektionen liegt nicht darin, dass jemand keine Firewall oder kein AV-Programm hat!

Nicht angesprochen sind hier die Firewallsysteme bei Unternehmen.

Gruß :daumenhoc
Yopie

GUA 13.04.2006 21:34

Zitat:

Zitat von ROT
...Wer von euch surft auch noch komplett ohne Firewall ?...

mal leise den finger heb...
der einzige nachteil dabei ist, dass man dann nicht bei update-orgien mitmachen kann http://www.schildersmilies.de/schilder/patchwill.gif


GUA http://www.clicksmilies.com/s0105/ak...smiley-036.gif
(aus dem buch:"gut erzogen zu sein ist heutzutage ein großer nachteil. es schließt einen von so vielem aus...")

MightyMarc 13.04.2006 21:41

Zitat:

Zitat von Markus1234
2.) Traffiküberwachung:
Software-Firewalls überwachen und loggen Traffik, was Nicht-Flatrate-Kunden viele Vorteile bringen kann.

Eine PFW um das Trafficvolumen zu erfassen...nun ja...

Zitat:

Es würde jedem spanisch vorkommen wenn abc123.exe ins Internet verbinden will, wo man doch garnichts gemacht hat.
Was hat abc123.exe auf dem Rechner verloren?

Yopie 13.04.2006 21:42

Zitat:

Zitat von GUA
mal leise den finger heb...
der einzige nachteil dabei ist, dass man dann nicht bei update-orgien mitmachen kann

Hö? Whai not?

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19