ideale Firewall für TP ??

derMichl

New member
Themenstarter
Registriert
21 Sep. 2008
Beiträge
9
Hallo,
da mir an anderer Stelle aufgrund meiner Probs mit dem Sicherheitschip / TPM-Einheitentreiber empfohlen wurde auf meinem R60 ZoneAlarm zu deinstallieren,
hier nun die Frage welche kostenlose Firewall ich idealerweise verwenden sollte?
 
Hi,

[quote='hep',index.php?page=Thread&postID=446686#post446686]Da sie nur eingehenden Verkehr filtert, ausgehenden Verkehr aber unhinterfragt passieren lässt, ist die XP-Firewall in meinen Augen nicht zu gebrauchen. Probier mal dieses Tool hier.[/quote]
mal konkret nachgefragt: Kann man wirklich pauschal sagen, dass die WindowsXP-Firewall den ausgehenden Verkehr ignoriert. Habe ich eine Anwendung das erste Mal installiert und möchte diese auf das Netzwerk zugreifen, registriert doch die Firewall das und fragt mich was zu tun sei.
 
"Damals" ist mir der Linksys WRT54 als sicheres Modell empfohlen worden, den hab ich noch...
Firewall möchte ich halt um irgendwelche unliebsamen Überraschungen zu vermeiden, bin vermutlich der durchschittssurfer der sicher auch mal auf dubiosen seiten landet...
 
[quote='RockTheriault',index.php?page=Thread&postID=446750#post446750]eine softwarefirewall ist immer ein stück software was wunderbar attackiert
werden kann und löscher hat/haben kann/haben wird.

winxp firewall wenn überhaupt langt und dann lieber hinter einem
ordentlichen router sitzen ... und wen nach hause telefonierende
anwendungen stören, der hat die falschen anwendungen ....


RockT.[/quote]
Dann schleppst Du also neben Deinem TP noch einen Router mit, damit Dein TP sicher ist ?
Hast Du die WLAN-Karte schon ausgebaut ?
Windows telefoniert auch nach Hause oder machst Du keine Updates ?
 
[quote='RockTheriault',index.php?page=Thread&postID=446750#post446750]löscher[/quote]
Ja klar :wacko:

Bei einer Standard-Windows-Installation mit Netz-Anbindung darf jedes Programm auf jedem Port kommunizieren, wie es lustig ist. Hier kann von Löchern tatsächlich keine Rede sein. Es handelt sich um ein einziges, großes Loch. Mit einer Personal Firewall kann man es stopfen und gezielt bestimmen, welches Programm auf welchem Port raus darf bzw. wer auf welchem Port rein darf. Eure Bilder sind also völlig falsch. Wie könnte eine Firewall Löcher in ein Loch bohren?

Dass eine Firewall Risse haben kann, würde ich niemals leugnen. Was mir nicht einleuchtet, sind lediglich die Leute, die behaupten, keine Mauer sei ein besserer Schutz als eine Mauer, die eventuell Risse hat.

Was die Programme anbelangt: Die sind schon die richtigen! Nero brennt, wie es brennen soll. Photoshop bearbeitet Fotos, wie es soll, Word funktioniert auch. Warum die ins Netz wollen, ist mir schleierhaft. Daher unterbinde ich es.

Dass Malware auf den Rechner gelangt, kann keine Firewall verhindern. Wer eine von unbekannt per Mail erhaltene "mahnung.exe" öffnet, ist ebenso selbst schuld wie jemand, der gedankenlos Java und Javascript erlaubt, am besten noch auf zwielichtigen russischen Seiten.
 
[quote='fishmac',index.php?page=Thread&postID=446770#post446770]
Dann schleppst Du also neben Deinem TP noch einen Router mit, damit Dein TP sicher ist ? Hast Du die WLAN-Karte schon ausgebaut ?[/quote]
Pkt. 1) In Netze die ich nicht kenne (die quasi als unsicher gelten) klinke ich mich nicht ein
Pkt. 2) In Netzen die sicher sind fehlt mir der Grund für eine FW
Pkt. 3) Daheim steht ein Router und hinter dem ist ein "sicheres Netz"

[quote='fishmac',index.php?page=Thread&postID=446770#post446770]
Windows telefoniert auch nach Hause oder machst Du keine Updates ?[/quote]
Hier ging es ja auch um Software die nach Hause telefoniert und es mich stört .... oder hab ich was übersehen ???


edith meint zu hep, dass das wort "löscher" ja fehler im programm meint
 
Hallo: Erde an User...

jetzt kommt mal alle wieder runter.
Es wurde nach einer Firewall gefragt. Das artet schon wieder in eine dogmatische Grundsatzdiskussion aus...
:cursing: :thumbdown: :thumbsup: :evil:

Beratung ist angesagt.


Grüsse: Steed
 
Dem Themenstarter wurde doch empfohlen, ZA (oder eine andere Software-Firewall) zu installieren. Jetzt mal weg von der Grundsatzdiskussion. :wacko: Eine Software-Firewall soll installiert werden, das ist die Ausgangssituation.

Was spricht denn nun eigentlich gegen/für ZA?
Warum sollte er eine andere Software-Firewall benutzen?

Ich finde ZA für den Anfang nicht schlecht. Ist kostenlos, relativ einfach zu konfigurieren und bietet alle einfachen Funktionen. Wenn man sich damit anfreundet und die prinzipiellen Funktionen versteht, kann man sich immernoch nach einer umfangreicheren umsehen.
 
ZA mach seit SP3 Probleme beim booten!
Siet ich diese entfernt habe keine Meldung mehr von wg. Sicherheitschip findet irgendwas nicht, suchte vorher jedes mal beim booten 20 min danach!
 
Ich hasse es, wenn man anständige Fragen stellt und keine themenbezogenen Antworten bekommt.

Habe schon einiges an Firewalls durch. Die längste Zeit habe ich ZoneAlarm Pro benutzt, das war ca. von 2004-2007. Irgendwann wurde mir die FW jedoch zu bunt, weil ich nach einem Upgrade auf die neuere Version Schwierigkeiten beim Kontrollieren meiner Anwendungen hatte. Manche Prozesse wollten Internetzugriff for no reason whatsoever, weshalb ich das auch unterbinden wollte. Dies legte jedoch Teile des Systems lahm, was mich dann schon nervte (nein, hierbei handelte es sich nicht um Prozesse, die durch svchost aufgerufen wurden o.Ä.). Grundsätzlich finde ich daher auch Aussagen wie "Wenn Software nach Hause telefonieren will, ist die Software Schrott!" ziemlich daneben, weil es genügend gute Software heutzutage gibt, die aus diversen Gründen mit ihrem Homeserver Verbindungen aufbauen möchte. Sei es zu statistischen Zwecken, was bei der Installation schief gelaufen sein könnte, oder einfach nur eines Updates wegen ...

Die nächste FW wurde dann die Commodo Personal FW ... in der alten Version, wo's noch nicht diesen Defender-Zusatz gab. Habe sie bis vor zwei Monaten genutzt und war ziemlich zufrieden. Diverse Port Scans haben mich da beruhigt (www.grc.com ShieldsUp ist da eine gute Wahl meiner Meinung nach). Naja, als das auch durch erhöhte Beliebtheit / erhöhten Bekanntheitsgrad viel zu verspielt wurde (ich suche ressourcen-schonende Programme) habe ich mich mal auf die Standard-Vista Firewall eingeschossen. Da gab's so ne Software Vista Firewall Control, die Little Snitch (ich hatte ein MacBook Pro und Little Snitch war da täglich im Einsatz) sehr ähnlich war. Doch da musste ich dann feststellen, dass Vista Firewall Control sehr unzuverlässig bei Windows-eigener Software war. Ich habe Office 2007 mit Lizenz und Vista ebenfalls mit Lizenz und mich nervts, dass einfach Informationen von meinem Rechner aus gesendet werden, ohne dass ich was, welche es sind. MIttlerweile bin ich immer noch am Suchen, aber die Standard ZoneAlarm Firewall tut's bei mir erstmal. Sie ist in der Non-Pro-Version recht schlank und für mich kein Neuland ... denke mal, sie ist auch zuverlässig, was die Ausgangskontrolle angeht.

Falls jemand noch so ein paar Firewalls hat, die nicht zu bekannt sind, nicht sonderlich aufgeblasen mit "Ich möchte dir bei der Installation noch die Yahoo-Toolbar und den Windows Messenger installieren" und einigermaßen funktionell sind, then bring it on ;)
 
[quote='derMichl',index.php?page=Thread&postID=446816#post446816]ZA mach seit SP3 Probleme beim booten![/quote]Kann ich nicht bestätigen. Habe aktuell auf meinem TP ebenfalls Windowx XP mit SP3 und ZA, und keine Probleme.
Hast du die aktuelle kostenlose Version von ZA und alle Windows Updates/Patches?

Wichtig ist vielleicht auch, dass ZA beim Einrichten des Systems erst ganz zum Schluss nach allem anderen installiert wird, wenn alles läuft und es keine Probleme gibt.

Ich hatte vor einiger Zeit auch mal eine ältere ZA-Pro ausprobiert, aber damit hatte ich Probleme. Das gab sofort einen BSoD nach dem Windows-Start. Lag wahrscheinlich daran, da es eine alte Version war, das OS mit SP und allen Treiber aber ganz aktuell...
 
Hallo zusammen,
also mich würde mal interessieren, warum viele von ZoneAlarm nichts halten?

Ich benutze schon lange ZoneAlarm Security Suitem habe keine Problem damit,
der Rechner startet auch noch schnell.

Eure Meinungen würden mich interessieren..

Virenscanner + Spywarescanner sind da auch mit drin, und meiner Meinung nach auch echt gut.
 
wenn Du nur Schutz vor Angriffen von aussen suchst ist die Windows Firewall (ab SP1) völlig ausreichend.
Evtl. noch ein paar unnötige Dienste stoppen und gut ist.

Wenn Du auch die ausgehende Kommunikation überwachen bzw steuern willst, benötigst du eine "echte" persönliche Firewall.
Soweit ich weiss kann die Windows FW ab XP SP2 und Vista auch ausgehende Verbindungen blocken - ich habe es mir aber nie angesehen.

Meine Tipps:
Comodo Firewall Pro 3

PC Tools Firewall Plus 4 Free Edition

Beide FWs sind Freeware und bei verschiedenen Tests meistens "vorne" zu finden.
Und nicht vergessen: keine FW-Lösung ist perfekt, jede kann ausgehebelt werden.

arkay
 
[quote='Don Qui Schotte',index.php?page=Thread&postID=446824#post446824]Diverse Port Scans haben mich da beruhigt (www.grc.com ShieldsUp ist da eine gute Wahl meiner Meinung nach).[/quote]
Code:
TruStealth: FAILED - NOT all tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - A PING REPLY (ICMP Echo) WAS RECEIVED.
Oha, mein Router ist nicht "STEALTH" und antwortet auf ein ping. Kann er jetzt gehackt werden?
Wenn grc.com derlei Unfug verzapft, kann man den Laden kaum als ernstzunehmenden Anbieter fuer Sicherheit sehen.
 
[quote='jetronic',index.php?page=Thread&postID=446830#post446830]also mich würde mal interessieren, warum viele von ZoneAlarm nichts halten?[/quote]
- Unnötig aufgebläht
- als bekannteste PFW auch das beliebteste Ziel von Schädlingen, die versuchen PFWs zu umgehen
(sprich: ein Schädling wird mit grosser SIcherheit Wege kennen, ZA zu umgehen, und mit geringerer Wahrscheinlichkeit wissen, wie er eine weniger bekannte umgeht.)


[quote='EuleR60',index.php?page=Thread&postID=446834#post446834]Oha, mein Router ist nicht "STEALTH" und antwortet auf ein ping. Kann er jetzt gehackt werden?
Wenn grc.com derlei Unfug verzapft, kann man den Laden kaum als ernstzunehmenden Anbieter fuer Sicherheit sehen.[/quote]
Genau, Stealth ist Quatsch.

Wenn ein Rechner auf einen Ping nicht antwortet kommt keine Meldung, wenn unter der IP kein Rechner erreichbar ist meldet das die letzte Stelle davor zurück.
D.h. wenn jemand deinen Rechner anpingt und keine Antwort bekommt weiss er, daß dort jemand ist, der sich zu verstecken versucht.
Was hast du gewonnen? Nichts.
 
Hier wird ja gerne geschrieben, dass oftmals die Windows Firewall und eine Firewall im Router ausreichen. Meinetwegen auch anderen Software-Firewalls, aber darum geht es gar nicht... Meine Frage, die den Threadersteller sicher auch interessieren wird lautet: Wie muss ich die Firewall eigentlich einstellen, um halbwegs beruhigt zu sein? Welche Ports brauche ich, um zB.
a) im Internet zu surfen
b) Online-Banking zu machen
c) Mails abzurufen (POP3 und IMAP) und
d) Microsoft Updates zu machen (also Windows und Office)?
Welche Software im Einzelne zu installieren ist, ist doch auch Geschmackssache. WIchtig ist, dass man einstellen kann, welche Ports offen und welche zu sind und dass die Software das dann auch macht.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben