Meine neusten Erkenntnisse: Nach 15 Sekunden brachte es ein frisches SP1 Windows XP auf satte 4 Würmer.
Leider kann ich zu diesem Artikel nichts sagen, da ich die Zeitschrift in Ermangelung von Zeit nicht mehr lese.
Man kann sagen, daß PFs den wunderbaren Zweck erfüllen, Windows davor zu bewahren, sich beim Jungfernflug im Netz, die Pest, die Grippe und Lepra zu holen.
Auch ich greife zu dieser Lösung bei den PCs von Freunden und Bekannten, wenn ich nicht meineen CD-Satz dabei habe.
Als Sicherheitslösung bringen PFs in meinen Augen nicht viel, weil sie nicht die Auseinandersetzung mit dem Thema IT-Sicherheit bedingen, ergo der Benutzer nicht mündig wird.
Und nur Mündigkeit und damit verbunde Änderungen des Benutzerverhaltens kann "Sicherheit" erhöhen.
Ich male mal ein Szenario: Der eingebaute (wohlgemerkt bescheidene) Paketfilter von XP hat einen Bug, der durch einen Wurm ausgenutzt wird. Immer dann, wenn die Firewall von XP am Start ist, wird diese entweder ausgeschaltet, oder die Funktionalität des PCs auf andere Weise eingeschränkt. Was wäre dann?
Analoge Gedanken zu Zonealarm (welche mal für einen 3 stündigen DoS der T-Offline DNS-Server verantwortlich war. Stichwort Update und DNS-Lookup) oder zur Outpost-Firewall, oder, oder.
Was ich sagen will: Eine Firewall mag einen Gewinn an Sicherheit bringen, ebenso bringt sie bei unbedarften Anwendern einen Effekt der Risikokompensation. Denn wenn Sie in der Materie stecken würden, bräuchten sie kein "Susi-Sorglos"-Paket.
Mir würde es reichen, wenn die Leute wenigstens diese Tools bedienen könnten, aber nein, ich werde jeden Tag aufs neue eines Besseren belehrt.
"Shit! Ich kann keine Rechner mehr im Netzwerk sehen (die anderen 40 Leute auch nicht, aber das ist dem PF-Anwender ja egal), was geht da ab?"
Der X geht da ab und bittet den Anwender doch seinen Paketfilter mal richtig zu konfigurieren, wahlweise seinen Rechner aus der LMB-Election herauszunehmen. So geschehen gestern.
Na, was ist passiert?
Erstmal: Beschämung, daß man bei etwas erwischt wird (dabei ist man doch stealthed!).
Bestürzung, daß man eigentlich nicht weiß, wovon der Evil-X da redet.
Beklemmung, daß man ihm nichtmal begründen kann, wofür man eine Firewall verwenden möchte.
Bei aller Liebe, Leute, so sieht für mich keine Sicherheit aus.
Gruß und gute Nacht, Stefan