ideale Firewall für TP ??

derMichl

New member
Themenstarter
Registriert
21 Sep. 2008
Beiträge
9
Hallo,
da mir an anderer Stelle aufgrund meiner Probs mit dem Sicherheitschip / TPM-Einheitentreiber empfohlen wurde auf meinem R60 ZoneAlarm zu deinstallieren,
hier nun die Frage welche kostenlose Firewall ich idealerweise verwenden sollte?
 
Das sind ja wohl echte Luftnummern (der letzte Link sogar wörtlich, er führt mich zu einer leeren Seite). Dass eine Firewall umgangen werden kann, bezweifelt doch niemand. Strittig ist doch nur die Frage, ob ein Rechner ohne Firewall sicherer/sinnvoller ist als einer mit Firewall. Die Tricks aus Deinen Links hätten alle auch funktioniert, wenn keine Firewall installiert gewesen wäre.

Ein Rechner, der am Netz hängt, ist aus dem Netz angreifbar, immer! Die Frage lautet also nur: Hilft eine Personal Firewall, die Angreifbarkeit einzudämmen und etwas Hoheit über den Rechner zu erlangen, oder nicht?
 
Hi,

kann hep eigentlich nur beipflichten. Das ganze ist einfach eine Frage der Verhältnismäßigkeit. Die Firewall ist kein hunderprozentiger Schutz, da sind wir uns alle einig. Aber sie hält einen einfachen Angriff ab und zwingt den/das Attackierende(n) sich mehr Aufwand zu betreiben. Und da liegt der Hund begraben. Denn dann muss abgewogen werden, ob sich der Aufwand für eine wahrscheinlich eherdürftige Ausbeute lohnt. Ich bin keine Bank oder Firma, die geheime Information hütet. Also stellt eine PF einen für mich also Otto-normal-Verbraucher ausreichenden Schutz dar.
 
Eine Auswirkung einer Softwarefirewall auf dem eigenen Rechner sollte nicht verschwiegen werden: Der Benutzer fühlt sich sicher und wird deshalb nachlässig. So kann eine Firewall die Gefahr für das Gesamtsystem aus Rechner und Mensch sogar vergrößern.
 
"Eine mögliche Auswirkung einer Softwarefirewall auf dem eigenen Rechner sollte nicht verschwiegen werden: Der Benutzer fühlt sich sicher und wird deshalb nachlässig."

There, fixed that for ya'.
 
ob ein Rechner ohne Firewall sicherer/sinnvoller ist als einer mit Firewall
Ein PC ohne Software-Firewall ist sowohl sicherer als auch sinnvoller!


Und nochmal zum Prinzip: Wenn man mit dem PC ins Internet will, dann müsste man ja für den Browser schonmal eine Freigabe erteilen. Und schon durch diese eine Freigabe hat ein außenstehender schon wieder Zugriff auf den PC (über den Browser). So eine Firewall wäre also nur SICHER, wenn man ALLES und JEDEN blocken würde, aber dann braucht man den PC auch gar nicht ans Internet anschließen.



Aber sie hält einen einfachen Angriff ab...
So einfache Angriffe über einen Browser kann sie wegen der oben beschriebenen Situation leider gar nicht abwehren.
 
Du kennst den Unterschied zwischen "sicher" und "sicherer"?

Oder anders: Lehnst du auch Airbags und Gurte im Auto ab, weil sie dich nicht vor allen Gefahren schützen können?
 
Solange der Dienst, der in einer Firewall freigegeben worden ist, unsicher ist, nützt eine FW gar nix. Dabei ist es völlig wurscht, ob das eine Hardware- o. Softwarefirewall ist. Wer jedoch immer entsprechende Updates einpflegt, kann sicherlich davon ausgehen, mit Firewall vielleicht auch die Lücken zu schließen, die die "Update-Programmierer" eben noch nicht ausgeklammert oder entdeckt haben. Das trifft für alle Systeme zu. Abgesehen davon, kann man wohl kaum verlangen, daß jeder "Nutzer" z.B. sich seine IP-Tables selbst konfiguriert. Ich stimme insofern Moronoxyd völlig zu. Gegen alles kann man sich nicht schützen, aber deswegen gleich komplett auf eine FW zu verzichten, erscheint mir leichtsinnig. Nimm Comodo, Defense und FW erste Zeit im Trainingsmodus und dann auf Safe stellen. Hat zumindest die Standard-Leaktests mit Bravour bestanden - im Gegensatz zu manch kommerzieller Variante. Die AV von denen kann ich allerdings nicht empfehlen, die ist besch... Da lohnt ein Blick auf Antivir.

LG Hogan
 
Hi,

[quote='Croudy',index.php?page=Thread&postID=448362#post448362]
ob ein Rechner ohne Firewall sicherer/sinnvoller ist als einer mit Firewall
Ein PC ohne Software-Firewall ist sowohl sicherer als auch sinnvoller![/quote] Denke ich nicht. Denn a) bekomme ich so mit welche Programme auf meinem Rechner auf das Netz zugreifen wollen und b) kann ich den Verkehr gezielt blockieren. Warum soll ein Rechner ohne PF, der alle Ports offen hat sicherer sein, als ein Rechner mit PF der nur die Ports offen hat, die ich auch nutze. Das dabei Angriffe über gerade diese offenen Ports möglich sind ist llogisch. An dieser Stelle hilft dann in erster Linie Brain 2.0.

[quote='Croudy',index.php?page=Thread&postID=448362#post448362]
Aber sie hält einen einfachen Angriff ab...
So einfache Angriffe über einen Browser kann sie wegen der oben beschriebenen Situation leider gar nicht abwehren.[/quote]
Es gibt andere Mechanismen, die dann greifen sollten. Aber nochmal: Über nicht genutzte Ports ist kein Angriff mehr möglich, weil sie ja zu sind. Also ist für mich ein System mit PF sicherer als ohne. Dass dieses System nur wenig sicherer ist, dass es noch weitere Tools benötigt und das der Benutzer trotzdem Umsicht walten lassen muss streite ich nicht ab.
 
Laß Ihn doch. Je mehr Rechner ohne Firewall existieren, desto weniger werden die (unsere) mit Firewall angegriffen. :D
 
Oder anders: Lehnst du auch Airbags und Gurte im Auto ab, weil sie dich nicht vor allen Gefahren schützen können?
Du hast es leider auch nicht verstanden. Ein Airbag oder Gurt bietet Sicherheit! Die Firewall bietet KEINE (in Zahlen: 0). Dein Vergleich ist also unpassend.


Hätte nicht gedacht, dass in einem ThinkPad-Forum doch so viel Unwissenheit herrscht. Naja, macht eure tolle Firewall drauf und werdet glücklich. Aber seid euch dessen bewusst, dass schon die nächste Internetseite die falsche sein könnte...
 
[quote='Croudy',index.php?page=Thread&postID=448536#post448536]
Hätte nicht gedacht, dass in einem ThinkPad-Forum doch so viel Unwissenheit herrscht. Naja, macht eure tolle Firewall drauf und werdet glücklich. Aber seid euch dessen bewusst, dass schon die nächste Internetseite die falsche sein könnte...[/quote]

Wem will man es verdenken? Ds ist die Generation der Chip und Computerbild Leser dessen einzige Daseinsberechtigung es ist die Leute erst vor angeblichen Gefahren zu warnen, dann Tests mit Sicherheitssoftware "machen" um abschließend den Leuten ein gutes Gefühl zu geben dass sie dank dieser Heftchen endlich "sicher" im Netz unterwegs sind.
 
Anstatt arrogant und überheblich alle als dumm abzustempeln, die nicht Eurer Ansicht sind, solltet Ihr Euch eigentlich lieber fragen, warum Eure Argumente so wenig Anklang finden. Ich bin überzeugt, es liegt an der "Güte" der Argumente, nicht an der Taubheit der Andersdenkenden.
 
[quote='Croudy',index.php?page=Thread&postID=448536#post448536]Die Firewall bietet KEINE (in Zahlen: 0). Dein Vergleich ist also unpassend.[/quote]Würde ich nicht sagen.
Wenn du keine FW einsetzt (weder die windowseigene noch eine andere wie ZA oder Comodo) bist du doch sehr viel ungeschützter als wenn du eine einsetzt. Ob dieser Schutz nun umfassend ist oder verschiedene Löcher hat, spielt keine Rolle. Wenn jemand einen "Angriff" auf einen Rechner durchführt, so ist er bei einem Rechner ohne FW sehr viel schneller. Dort merkt der Benutzer nichteinmal, dass irgendwas passiert.
[quote='Croudy',index.php?page=Thread&postID=448536#post448536] Aber seid euch dessen bewusst, dass schon die nächste Internetseite die falsche sein könnte... [/quote]Ja, aber für jeden. Egal, ob mit oder ohne FW.
Wenn man sich natürlich mit FW anders im Netz bewegt und denkt "Hach, mir kann ja nichts passieren", ist das die falsche Einstellung. Aber wenn wirklich etwas passiert und man sich - wie auch immer - irgendein Programm geholt hat, was böswillig, aber auf normalem Weg, heimtelefoniert, so kann man dies mit einer FW blocken. Der User, der keine FW hat, merkt das nicht einmal und denkt, es ist alles in Ordnung...

Wachsam sollte man trotz FW natürlich bleiben, das bestreitet ja auch niemand. Man darf beim Autofahren ja auch nicht schneller und rücksichtsloser fahren, nur weil man Gurte + Airbags hat...
 
[quote='Croudy',index.php?page=Thread&postID=448536#post448536]
Oder anders: Lehnst du auch Airbags und Gurte im Auto ab, weil sie dich nicht vor allen Gefahren schützen können?
Du hast es leider auch nicht verstanden. Ein Airbag oder Gurt bietet Sicherheit! Die Firewall bietet KEINE (in Zahlen: 0). Dein Vergleich ist also unpassend.[/quote]
Sag das mal den Leuten die 2003 und 2004 die Updates von Microsoft nicht eingespielt, aber eine PFW installiert hatten, und deswegen von Blaster und Sasser verschont blieben...
(Ja, tatsächlich: Eine PFW hat gegen diese (und andere) Würmer geholfen. Unglaublich.)


Kennst du den Spruch: "wer keine Ahnung hat sollte einfach mal die Klappe halten"?
 
Wenn du jetzt auch noch als Fachinformatiker den Einsatz von Comodo, ZA oder anderen Software-Firewalls unterstützt, dann weiß ich leider auch nicht weiter.

Nehmen wir zum Beispiel mal den guten alten Real Player (den ich als User bis zur Unendlichkeit hasse und selbst nicht nutze) - wenn ihr diesen mit eurer Firewall blockt, dann nutzt er einfach den "Umweg" über euren Browser. Somit sendet er trotzdem "nach Hause", obwohl ihr euch sicher seid, dass er dies nicht macht, da ihr ihn bereits geblockt habt.

Außerdem weiß ich auch nicht, warum ihr Programme blocken wollt, nur weil sie eben "nach Hause" telefonieren wollen - in so einem Fall solltet ihr doch einfach diese Programme meiden!


Kennst du den Spruch: "Wer keine Ahnung hat sollte einfach mal die Klappe halten"?
Kennst du die Kommaregel?
 
Dann schau dir mal eine aktuelle Firewall an - die meisten können DLLs überwachen und für DLL getrennt Regeln erstellen - das heißt, du kannst auch die Plugins - sobald sie geladen werden vom Browser daran hindern mit bestimmten Adressen zu telefonieren.
Ich bin übrigens für den Einsatz von PFW - zwar sitze auch ich hinter einem konfigurierten Router, allerdings mag ich trotzdem nicht, das alles und jeder auf Port 80 telefoniert. Da ich auhc gerne mal neue Programme ausprobiere (Trials etc.) - teils auch in VMs - will ich auch nicht, dass diese gleich mal funken. Inwieweit der Einsatz trügerisch ist weiß ich nicht zu beurteilen - ich setze mich auch so keinen unnötigen Risiken aus.
Ich persönlich nutze Comodo - vorher Sygate (wurden aufgekauft - SunBelt mag ich nicht mehr). Von Viren und Trojanern scheine ich bisher verschont geblieben zu sein. Allerdings nutze ich auch weder Outlook noch den IE.
 
[quote='Croudy',index.php?page=Thread&postID=448671#post448671]
Kennst du den Spruch: "Wer keine Ahnung hat sollte einfach mal die Klappe halten"?
Kennst du die Kommaregel?[/quote]Jetzt hört doch mal auf, euch hier zu "dissen". Peace... :) Jeder hat seine Meinung zum Thema FWs und beharrt auf dieser. Aber so kommen wir doch nicht weiter.
Es geht doch darum, welche FWs empfehlenswert sind, welche Probleme machen und von welchen man Abstand nehmen sollte. Nicht um grundsätzliches. Wenn der TS eine installieren möchte, dann ist es doch seine Sache.
 
[quote='Croudy',index.php?page=Thread&postID=448671#post448671]Wenn du jetzt auch noch als Fachinformatiker den Einsatz von Comodo, ZA oder anderen Software-Firewalls unterstützt, dann weiß ich leider auch nicht weiter. [/Quote]
Welche echten Erfahrungen verleiten dich dazu, meine als irrelevant oder falsch zu verwerfen?

Ich war 2003 da draussen "im Feld" und hab gesehen, welche Rechner mit Blaster befallen waren und welche nicht.
Und da haben PFW ganz offensichtlich geholfen.


[quote='Croudy',index.php?page=Thread&postID=448671#post448671]Nehmen wir zum Beispiel mal den guten alten Real Player (den ich als User bis zur Unendlichkeit hasse und selbst nicht nutze) - wenn ihr diesen mit eurer Firewall blockt, dann nutzt er einfach den "Umweg" über euren Browser. Somit sendet er trotzdem "nach Hause", obwohl ihr euch sicher seid, dass er dies nicht macht, da ihr ihn bereits geblockt habt.[/Quote]
1. Verabschiede dich von der Idee, daß die Verwendung einer PFW den User grundsätzlich zur Annahme verleitet, daß er ja jetzt ganz sicher sei.

Klar gibt es Nutzer, die diesen Fehler machen, aber die meisten sind sich der Tatsache bewusst, daß eine PFW sie nur sicherer, nicht aber absolut sicher macht.


2. Es geht (mir) nicht um die Programme, die nach Hause telefonieren.
Wenn du den Thread aufmerksam gelesen hättest, hättest du gesehen, daß ich in diesem Punkt eher auf deiner Linie liege.

Aber: Die meisten Programme, die nach Hause telefonieren, kann man mit einer entsprechenden Regel blockieren.
Denn die meisten sind keine Schädlinge, die es mit allen Mitteln probieren.

Gegen echte Malware hilft das natürlich nicht, klar.


3. Warum ignorierst du wieder den eigentlichen Zweck von PFW: Das Blockieren von unerwünschten ankommenden Verbindungen?

Damit haben Blaster und Sasser gewütet, und dagegen helfen PFW.
Und nein, alle Dienste zu deaktivieren ist leider nicht immer die Lösung.

(Ja, ein Router mit NAT oder Portfilter hilft auch, aber man ist nun mal nicht immer in einem Netz, von desssen Sicherheit man überzeugt sein kann.)
 
Installier Comodo und gut ist.

Ich war 2003 da draussen "im Feld" und hab gesehen, welche Rechner mit Blaster befallen waren und welche nicht.
Und da haben PFW ganz offensichtlich geholfen.
Ich hatte damals keine Firewall und mein PC wurde "verschont". Es mag ja richtig sein, dass es wirklich Fälle gibt, wo Firewalls helfen. Anscheinend dazu, dass Schwachstellen bei Software oder Betriebssystemen geschützt werden sollen.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben