• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Welche Firewall?

TekkN9NE

Guest
Wie ich bereits in einem anderen Thread erwähnt habe, war ich vor ein paar Tagen am formatieren. Hatte die letzen jahre kaspersky internet security 6. womit ich relativ zu frieden war. Jedenfalls hab ich aktuell kaum noch überblick über die ganze freeware firewalls und was sie überhaupt taugen.

welche firewalls nutzt ihr bzw könnt ihr empfehlen?
 
Mitglied seit
18.01.2005
Beiträge
5.381
Reaktionen
1
wie bist du denn im internet? gehtst du über einen router rein oder wählst dich per dfü über ein modem ein?

egal wie, auf solche personal firewalls kannst du aber auch gut verzichten!
 

TekkN9NE

Guest
über einen router. ich halte es allerdings nicht für die beste wahl komplett darauf zu verzichten :D
 

Aule2

Guest
Wie sehr traust Du Dir?
Wie sehr Deinem System?

(Wie sehr Deiner Firewall im Router-Kästchen)

Wenn Du dem Zeug traust, benötigst Du mE keine PFw.

Andererseits, wenn Du Ahnung hast, denke ich überwiegt der Vorteil der erhöhten Überwachung Deines Systems den Nachteil der Verkomplitzierung...
 
Mitglied seit
18.01.2005
Beiträge
5.381
Reaktionen
1
in dem router wird sicher eine firewall integriet sein! was ist es denn für ein model?

ansonsten kannst du wirklich auf solch schnulli wie kasparsky verzichten.
 
Mitglied seit
20.04.2005
Beiträge
2.888
Reaktionen
0
Ort
Österreich
router firewall > personal firewall.

ansonsten gibt es ausgezeichnete testberichte, frag mal bei google an
 

bog

Mitglied seit
02.08.2002
Beiträge
10.121
Reaktionen
0
Ort
auf dem mutterschiff
naja, ein router bietet umfassenden schutz gegen eingehende boesartige verbindungen (z.b. zugriff aus dem internet auf den lokal laufenden trojaner), eine pfw hilft auch bei den ausgehenden verbindungen (z.b. ins irc verbindender botnet-client). letztere komponente ist allerdings unter der kontrolle des benutzers, und ist somit nur von fraglichem/stark begrenztem nutzen. das ist zwar bei ersterem genauso (port forwarding, DMZ), aber das ist beim normalen internetverhalten seltener nervig als zweiteres.
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.616
Reaktionen
10.252
Original geschrieben von bog
eine pfw hilft auch bei den ausgehenden verbindungen (z.b. ins irc verbindender botnet-client)
nein, das tut sie nicht, wenn der botclientschreiberling kein blutiger vollnap ist. pfw die im userkontext laufen lassen sich viel zu einfach aushebeln. vor allem: wenn man sich nen bot einfängt, hat man eh verschissen. zusammenklick-usermode-rootkits findet man nu wirklich mitlerweile überall. dagegen hilft keine pfw. sie hilft auch nicht gegen einen virus, der die handels checkt und ihre fragen mit ja beantwortet, bevor der user davor die gui überhaupt zu gesicht bekommt. sie hilft nicht gegen das verbiegen des ganzen. und sie hilft erst recht nicht gegen trojs, die pfw bzw bugs in deren updater zur verbreitung benützen. pfw machen ein system per default UNsicherer.
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.616
Reaktionen
10.252
o, da bin ich auf deine argumentation gespannt...
http://www.team-cauchy.de/personal/
erster passender google link, zu faul weitere zu suchen, aber man findet eine menger dieser links, unter anderem von so leuten wie dem ccc. aber hey, die haben ja keine ahnung, oder?
 
Mitglied seit
18.01.2005
Beiträge
5.381
Reaktionen
1
aber der gewinn ist minimal und macht das system einfach instabil.
 

bog

Mitglied seit
02.08.2002
Beiträge
10.121
Reaktionen
0
Ort
auf dem mutterschiff
Original geschrieben von Shihatsu
o, da bin ich auf deine argumentation gespannt...
http://www.team-cauchy.de/personal/
erster passender google link, zu faul weitere zu suchen, aber man findet eine menger dieser links, unter anderem von so leuten wie dem ccc. aber hey, die haben ja keine ahnung, oder?
ganz einfach:

ein system mit
a) einem router,
b) einem milde cleveren user
ist mehr oder weniger gegen eingehende angreifer geschuetzt, tendenziell aber nicht gegen angriffe, die auf ausgehenden verbindungen beruhen.

dahingegen ein system mit
a) einem router,
b) einem milde cleveren user
c) einer personal firewall
ist mehr oder weniger gegen eingehende angreifer geschuetzt, tendenziell ausserdem viel eher gegen angriffe, die auf ausgehenden verbindungen beruhen.


dass pfws ein falsches gefuehl von sicherheit verbreiten ist schon klar, nur dem von dir (wohl?) propagierten umstand, dass sie den user verbloeden, wird ja mit der adaequaten propaganda seitens ccc und anderer sicherheitsexperten, wie auch dem 0815-inwarcraft.de-technikforenmod entgegengewirkt.

deine aussage, dass ein system mit pfw UNsicherer als ein system ohne ist, ist schlichtweg unfug. das ist ja so als wuerde ich behaupten, ein system mit iptables ist unsicherer als eines ohne.

und dass man sich langlaeufig ein rootkit einfaengt, das die fragen aller pfws die es gibt schon vor dem anzeigen auf dem bildschirm beantwortet und der user davon nichts mitkriegt, das halte ich mal fuer erstunken und erlogen.
 
Mitglied seit
15.05.2003
Beiträge
11.307
Reaktionen
8
Ort
Fortuna 1895 Düsseldorf
naja unsicherer wird es dadurch nicht, es bietet allerdings auch keinen wirklichen mehrgewinn an sicherheit. ein router mit firewall ist im moment wohl das sinnvollste.

und selbst das ist dann so gut wie zwecklos, wenn spezialisten ihr xp system _immernoch_ als admin benutzen und quer über alle pornoseiten dieser welt surfen. solange von innen nach aussen gemacht werden kann was man will ist sowieso so gut wie essig mit sicherheit.

und wenn man darüber hinaus solche sachen liest, kann man sich auch geich den ganzen quatsch sparen ;)
 

TekkN9NE

Guest
die routerdiskussion hat mich überzeugt :top2:

könnt ihr wenigstens nen antivirusprogramm empfehlen oder ist das heut zu tage ebenfalls schnick schnack? mit antivir hab ich auf verschiedenen rechnern keine guten erfahrungen gemacht.
 
Mitglied seit
15.05.2003
Beiträge
11.307
Reaktionen
8
Ort
Fortuna 1895 Düsseldorf
nö antivir is ok. sieh halt zu, dass dein system regelmässig gepatcht wird und dann sollte das ausreichen. wenn du als admin arbeitest, ist das so oder so problematisch. diverse exploits fängt man sich meisst beim ansurfen von manipulierten webseiten ein. wenn dein system regelmässig gepatcht wird, solltest du dagegen eigentlich geschützt sein.
 
Mitglied seit
01.08.2000
Beiträge
1.782
Reaktionen
0
Ort
Hamburg
Wenn man wirklich Paranoia vor Trojanern und co hat, sollte man es sein lassen mit einem Windows Rechner zu surfen, oder? Gibts eigentlich schon ernsthafte "Gefahren" für Mac oder Linux, hatte letztens irgendwas gehört?
 
Mitglied seit
03.08.2002
Beiträge
5.740
Reaktionen
473
Original geschrieben von bog
angriffe, die auf ausgehenden verbindungen beruhen

arrr.... einem solchen angriff muss nicht zwangsweise ein angriff von aussen vorhergegangen sein? ;)

im übrigen ist mit einer pfw in diesem zusammenhang natürlich keine iptables box unter linux gemeint, sondern eben genau diese clickibunti zone alarm scheisse.
 
Oben