ideale Firewall für TP ??

derMichl

New member
Themenstarter
Registriert
21 Sep. 2008
Beiträge
9
Hallo,
da mir an anderer Stelle aufgrund meiner Probs mit dem Sicherheitschip / TPM-Einheitentreiber empfohlen wurde auf meinem R60 ZoneAlarm zu deinstallieren,
hier nun die Frage welche kostenlose Firewall ich idealerweise verwenden sollte?
 
[quote='morgen',index.php?page=Thread&postID=449415#post449415]
Also bleibt mir nur ne Software Lösung über! Aber ohne FW ist gar nichts sicher, da bist du offen wie ein aufgeschlagenes Buch.
[/quote]
Darum habe ich ja auf meinem Thinkpad wie erwähnt auch noch ne Softwarelösung (bin ja damit auch mobil unterwegs), "ohne Firewall" hat ja nie jemand propagiert ;). Ob diese SoftwareFW nun aber wirklich sicher ist oder nur die Nerven / das Gewissen beruhigt.....ich denke mal letzteres, mein Gefühl sagt aber "doch mal draufmachen,
kann ja nicht schaden" ( Baat het niet, schaadt het niet sagen wir hier :D, ich durfte darum auch schon so manches Grinsen kassieren....macht aber nix, bin ja kein Profi :D ).
 
Nur mal nebenbei was ich mache...

Zuhause hinter meinem Router surfe ich ohne Firewall.
Draußen schaltet mein AccessConections automatisch die WFW ein sowie Netzwerkfreigaben automatisch ab. ;)

Bin ein Fan von AccessConections.
Das Tool ist gerade in fremden Netzen äußerst nützlich!
allright.gif


Ein vernünftiger Virencanner ist natürlich installiert.
Dazu nutze ich Spybot, der überwacht u.a. die Registry auf ungewollte Veränderungen.
IE nutze ich kaum, Firefox läuft mit aktiviertem NoScript...


Grussfrequenzen
 
Wenn jetzt z.B.: Port 1723 PPTP für VPN verwendet wird, dann ist der natürlich offen wie sonstige reservierte Ports:
(21 FTP, 23 Telnet, 25 SMTP, 42 Host Name Server usw.),
diese sind aber nicht einfach nur offen sondern werden auch überwacht von der Firewall.

Also zu sagen ne FW ist ne art Placebo ist ein wenig engstirnig.

lg ...cc
 
[quote='morgen',index.php?page=Thread&postID=449441#post449441]
Also zu sagen ne FW ist ne art Placebo ist ein wenig engstirnig. lg ...cc[/quote]

Wer sagt das (mal davon ausgehend, dass du ne SWFirewall meinst mit dieser Aussage)? Ich spreche nur von meinen persönlichen Erfahrungen und von dem was mir Leute sagen, die in der Materie "zu Hause" sind.
Ich finde z.B. die Lösung von Dreamcatcher sehr ansprechend.......irgendwann werde ich wohl Accessconnections auch noch soweit bekommen, dass es mit mir spricht :wacko:.
 
Es muss doch jeder selber wissen wie er seinen Rechner schützt, die AC kommt bei mir nicht in Frage weil die AC wie R&R ziemliche Recourcenfresser sind.

Als ich 2006 mit dem Studium began legte ich mir dieses TP zu hatte zuvor schon ein T30.

Als ich das erste mal das Book startete dachte ich, ich schmeiß das Teil gleich aus dem Fenster raus, über 90 Prozesse und ne Performance einer Schlaftablette.

Dann machte ich eine clean install und holte mir nur was ich benötige und wenn wir schon bei Gefahrenstellen sind, da würde ich AC als Sicherheitsleck nicht ausschliessen.

Fakt ist selbst´n Router der WPA2 verschlüsselt ist, 2 Firewals integriert hat und ich geh jetzt von W-Lan aus den hier gehts doch um Books, ist mit ner vernünftigen Rechenmaschiene und dem notwendigen KnowHow der Router in 10 min. offen.

Jetzt bin ich selber viel draussen tätig und seh das eine oder ander private W-Lan Netzwerk, SID ist erlaubt, MAC´s nicht reserviert, IP´s nicht eingeschränkt und man sitzt bereits mitten im Netzwerk wenn man möchte.

Die absolute Sicherheit gibt es also nicht, man kann es nur ein wenig sicherer machen!

Selbst die besten können in ein Botnetz laufen auch wenn Brain mitläuft, heutzutage kannste nichtmal mehr alle Seiten besuchen wennst alles deaktivierst (JavaS, Flash, (tracking) Cookies).

Malware- + Exploits- + HiJacking- + Pishing & sonstige suspekte Hosts warten da draussen auf Jedermann, davor kann man sich ein wenig schützen aber nicht 100%.

Das einzige was bei mir 100% sicher ist, ist mein Acronis Image, dass in 25 min. wieder eingespielt ist sollte es mich erwischen (Ich arbeite allerdings in nem User Account, da erwischts dich nicht so schnell).

Diese Diskussion geht um Firewalls und da dreht sich derzeit alles im Kreis.

lg ...cc
 
[quote='morgen',index.php?page=Thread&postID=449455#post449455]
Fakt ist selbst´n Router der WPA2 verschlüsselt ist, 2 Firewals integriert hat und ich geh jetzt von W-Lan aus den hier gehts doch um Books, ist mit ner vernünftigen Rechenmaschiene und dem notwendigen KnowHow der Router in 10 min. offen.
[/quote]
Das behauptest du natuerlich nicht einfach so, sondern hast einen Link dazu. Man will sowas ja mal nachlesen.
 
[quote='morgen',index.php?page=Thread&postID=449455#post449455]Fakt ist selbst´n Router der WPA2 verschlüsselt ist, 2 Firewals integriert hat und ich geh jetzt von W-Lan aus den hier gehts doch um Books, ist mit ner vernünftigen Rechenmaschiene und dem notwendigen KnowHow der Router in 10 min. offen.[/quote]Was verstehst du unter vernünftige Rechenmaschine (Maschine schreibt man schon immer ohne ie ;) )?

Soweit ich es weiß und entsprechende Versuche und Experimente verfolge, lässt sich ein WPA2 geschütztes WLAN-Netz definitiv nicht knacken. Vorausgesetzt, der Schlüssel ist entsprechend lang, ist willkürlich (= steht nicht in einem Wörterbuch) und enthält Sonderzeichen. Desweiteren darf der Router natürlich keine anderen Schwachstellen besitzen (aktivierte Fernwartung/Telnet über WAN, usw.). Aber darum geht es ja nicht, es geht ja explizit nur um das WLAN.

Hast du Quellen und Literaturbelege für deine Aussage? ?(

EDIT sagt, dass EuleR60 wohl schneller war. ;)
 
[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Ich studiere Elektrotechnik (Fachrichtung: Telekommunikation), aber das geht dich eigentlich gar nichts an.[/quote]
Wer war es denn, der hier in der Diskussion die Stichworte Studium und Beruf ins Spiel gebracht hat?
Wenn du meinst, das wäre irrelevant, hättest du das ja sein lassen können.


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Ich kann es wirklich nicht verstehen, wieso du so auf deiner FW pochst.[/quote]
Ich kann wirklich nicht verstehen, daß du auf der Nutzlosigkeit von Firewalls bestehst, nachdem dir ein Fachmann bereits mind. ein Beispiel aufgezeigt hat, wo PFWs definitiv einen positiven Effekt haben.


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Lass uns doch daraus den Mittelwert bilden und dies dann als Empfehlung an die User da draußen rausgeben.[/quote]
Den Mittelwert aus zwei Ansichten bilden, von denen eine definitiv falsch, weil extremistisch und unfundiert ist?
Welchen Vorteil sollte irgendjemand von so einem Kompromiss haben?


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]In meinem Bekanntenkreis hat übrigens keiner eine PFW im Einsatz, lediglich die XP-FW, die aber eigentlich keine "echte" ist, wie hier schon gesagt wurde.[/quote]
Die XP-FW IST eine PFW, nur verzichtet sie halt auf einigen Schnickschnack, den die Lösungen, die von Hand nachinstalliert werden müssen haben.

Sie ist definitiv mehr als ein reiner Packetfilter, weil sie Zugriffsteuerung auf OSI-Schicht 7 (Anwendungen) ermöglicht.

(Und falls du jetzt nicht weisst, was diese Aussage bedeutet: Vielleicht ist das einer der Gründe, warum deine Ansicht hier so zerrissen wird: Du weisst eben nicht wirklich, wovon du redest.
Ich habe nunmal Informatik studiert (wenn auch ohne Abschluss) und eine Fachausbildung gemacht sowie mehr als 10 Jahre in dem Feld gearbeitet. Ich habe nicht nur privat an den Rechnern von ein paar Freunden rumgeschraubt und meine, deswegen eine IT-Profi zu sein. Man KANN sich neben dem Beruf Wissen über Computer aneignen (ein Freund von mir war Debian-Maintainer und hat professionell Mailserver u.a. für den Bund aufgesetzt, bevor er seine Ausbildung gemacht hat), aber fundiertes Grundlagenwissen hilft doch ungemein dabei, Dinge nicht nur irgendwie zum laufen zu bringen, sondern zu VERSTEHEN, was passiert.
Sorry, normalerweise reite ich nicht so auf meinem Hintergrund rum, aber ein Wink mit dem Zaunpfahl weiter vorne hat dich ja nicht erkennen lassen, daß dein Gegenüber vielleicht mehr macht, als nur wie du Sachen nach zu plappern, die er irgendwo aufgeschnappt hat.)


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Komischerweise gab es aber auch einige (unabhängig von den oben genannten), deren Rechner ich neu aufsetzen musste, weil sie zuvor mit Zone Alarm oder Konsorten zugemüllt waren und sich dabei trotzdem ein Schädling eingenistet hatte.[/Quote]
Niemand ausser dir hat behauptet, daß die Verwendung eine PFW einen Rechner vor allen Angriffen absichern würde oder müsse.
Es gibt naturgemäss immer noch andere, davon unabhängige Einfallswege.


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Das sind übrigens auch die Menschen, die "morgen" hier als sogenannte "unerfahrene User" deklariert.[/Quote]
Es reicht nun mal nicht aus, einen Rechner einzurichten, wie man es für richtig hält, und es dabei bewenden zu lassen.
Ich weiss nicht, was du machst, aber ich mache jedem User, dessen Rechner ich einrichte, klar, daß AV-Programm und PFW die Sicherheit nur erhöhen, nicht aber absolut machen, und daß er immer noch nachdenken muss, was er tut.


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Allerdings gehe ich immer noch davon aus, dass die User, die sich ein ThinkPad zulegen, doch eher in die "Profi"-Ecke der PC-User gehören, weil sie einfach Sinn für Qualität haben.[/Quote]
Die Thinkpad-User sind im Mittel vielleicht versierter als Notebook-User allgemein, aber längst nicht alle sind PC-Profis oder wollen es sein.


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Den Unterschied zwischen Quantität und Qualität hätte "morgen" auch nochmal erwähnen sollen - er selbst hat sicherlich schon über 1000 Beiträge hier geschrieben, ich erst wenige. Aber jeder fängt mal klein an und ich bin froh hier mit gleichgesinnten Erfahrungen (auch wenn sie wie hier extrem sind) auszutauschen und sich gegenseitig zu helfen.[/Quote]
Ich hoffe, du meinst dich selber mit den extremen Ansichten.
Den niemand anderes hat hier darauf verzichtet, zu differenzieren.
DU warst es, von dem die Aussage kam, daß PFWs keinen Nutzen bringen würden. (Man beachte das Wort "keinen" das sehr extrem, ja absolut ist.)


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]Im Übrigen wäre mal eine Umfrage interessant. Pro oder Contra Software Firewall. Ich bin mir eigentlich relativ sicher, dass da die Contra-Seite stärker sein wird.[/Quote]
Da irrst du dich mit grosser Sicherheit.
Denn die meisten TP-User sind a) gerne mal mobil unterwegs, wo eine HW-FW nicht vorhanden ist bzw. man die Sicherheit des von anderen gewarteten Netzes nicht einschätzen kann und b) werden wie ich die XP-FW als PFW ansehen.


[quote='Croudy',index.php?page=Thread&postID=449393#post449393]
womöglich bewegt er noch andere unerfahrene User auf AV+FW zu verzichten
Dieses Mal hat "morgen" nicht richtig gelesen! Eine FW, die im Router integriert ist (+ Windows FW) und einen Anti-Virenschutz habe ich hier NIE ausgeschlossen![/quote]
Daß du die XP-FW nicht ausgeschlossen hat, hast du aber auch nie deutlich gemacht.
Für die meisten Menschen gehört sie in die Gruppe der PFW.
(Und einen Anti-Virenschutz solltest du ausschliessen. Ich zumindest rate dringend von Anti-Virenschutz ab und rate zu Antivirus-Programmen oder zu Virenschutz *veg*)


//edit: Tippfehler korrigert. Wer weitere findet darf sie behalten :P
 
[quote='moronoxyd',index.php?page=Thread&postID=449485#post449485]Ich zumindest rate dringend von Anti-Virenschutz ab[/quote]
dolllol.gif


1974_eating_popcorn.gif
 
Das behauptest du natürlich nicht einfach so, sondern hast einen Link dazu. Man will so was ja mal nachlesen.
Nein, das habe ich gelernt in den Modulen Sicherheit & Networking.

Und das was man nicht vom Prof. erfährt, erfährt man von anderen Schulkollegen, da treffen sich ja die Techniker & die Programmierer zwangsläufig :rolleyes:

Es gibt natürlich ne Menge Tools im Netz, so genannte Hacker Tools ich möchte hier nichts davon erwähnen, hast du mich auf das Wort "Hacker" angesprochen es sei hier nicht gern gesehen?

Es ist nirgends gerne gesehen, Hacker bedeutet eigentlich "Freak" in der IT Technik und er muss nicht zwangsläufig kriminell sein, es werden ja auch Leute beauftragt um die Sicherheit in Großkonzernen zu überprüfen.

Schulen gibt’s dafür in Russland und in der USA, sonst sind Hackerschulen verboten.

Also ein vernünftiger QX & das passende Tool und der WPA2 Key ist in 10 min. offen.

Aber diese Befürchtung ist für Normalsterbliche nicht von Bedeutung, wie interessant kann ich schon sein, das mich einer direkt hackt, außer Download Piraten natürlich oder ich habe wirklich das Pech´n Hacker hat´n Ding vor und benötigt ne Leitung, spooft mal seine mac auf meine und zieht sein Ding durch - sehr unwahrscheinliche Szenarien.

Die Gefahr für uns beginnt im Internet, Spionage/Werbung/Spam (Cookies), Malware aller Art, Dealer & Pishing.

Dagegen gibt’s gute Maßnahmen, Paranoia ist da fehl am Platz.

lg ...cc
 
[quote='morgen',index.php?page=Thread&postID=449503#post449503]Also ein vernünftiger QX & das passende Tool und der WPA2 Key ist in 10 min. offen.[/quote]Sehr unwahrscheinlich. Es sei denn, du platzierst einen Trojaner auf einem im WLAN-Netz befindlichen Rechner, der dir den Key direkt vom Rechner oder sogar vom Router ausliest und zuschickt.
Aber einen langen und sicheren WPA2-Schlüssel zu knacken ist meiner Meinung nach bisher niemandem gelungen. Aber wenn du mir einen Beleg gibst, lasse ich mich gerne vom Gegenteil überzeugen.

Was verstehst du unter QX?
 
[quote='morgen',index.php?page=Thread&postID=449503#post449503]
Das behauptest du natürlich nicht einfach so, sondern hast einen Link dazu. Man will so was ja mal nachlesen.
Nein, das habe ich gelernt in den Modulen Sicherheit & Networking.
Und das was man nicht vom Prof. erfährt, erfährt man von anderen Schulkollegen, da treffen sich ja die Techniker & die Programmierer zwangsläufig :rolleyes:
[/quote]
Also eine reine Behauptung deinerseits.
phil83 hatdir ja schon erzaehlt, wie es aussieht.
Also ein vernünftiger QX & das passende Tool und der WPA2 Key ist in 10 min. offen.
Nu mal Butter bei die Fische. Keine wilden Geschichten, Belege sind angesagt.
Die Gefahr für uns beginnt im Internet, Spionage/Werbung/Spam (Cookies), Malware aller Art, Dealer & Pishing.
Mit was dealen die Dealer denn so herum ? ;)
 
LINK[/url]

lg ...cc

ps. nix is fix ;)

Edit:
Mit was dealen die Dealer denn so herum ?
Dialer sind kleine Programme, die auf dem Rechner einen neuen Internetzugang einrichten.
Nach dem Download und der Installation auf dem PC wählt sich der Dialer über das Modem oder die ISDN-Karte ins Internet ein.
Eine zu dieser Zeit bereits bestehende Internetverbindung wird in der Regel zuvor getrennt.
Die Zugangsnummer, die der Dialer bei der neuen Einwahl benutzt, bestimmt die Höhe der anfallenden Kosten.
Dialer funktionieren in aller Regel nur auf dem Betriebssystem Windows.
 
Ok, aber das besagt ja auch nichts neues.
Ich zitiere mal die Quelle:
Der Hack funktioniert nur mit der Brute Force Methode
Und es gehen nur WPA2 Verbindungen, welche nach Norm „TKIP“ encryptet sind. AES geht nit
Rahmenbedingung:
Ein Duden File (Dictionary File)
Das sagt für mich: Mein Schlüssel ist sicher. Er steht weder im Wörterbuch, noch hat er irgendwelche Regelmäßigkeiten, enthält mehr als 15 Zeichen inkl. Groß-/Kleinschreibung und Zahlen und nutzt AES. Da kannst du dir ja ausrechnen, wie lange es braucht, um den per BF zu knacken. :D
Behauptest du dann auch, dass man TrueCrypt-Volumen ruckizucki knacken kann? ;)
 
Erstmal danke an die Erklärung seitens moronoxyd.

nachdem dir ein Fachmann bereits mind. ein Beispiel aufgezeigt hat, wo PFWs definitiv einen positiven Effekt haben.
Da streiten sich ja auch die Medien drüber - ich erwähne nur ungern solche Aussagen wie "Der Nationalsozialismus hatte auch einen positiven Effekt - die Autobahnen...". PFW haben also auch negative Effekte und dabei gilt es die Argumente gegenüberzustellen.

Ich hab mich selbst auch nie als Vollprofi dargestellt, aber erlaube mir zumindest einiges an PC-Wissen angeeignet zu haben (seit DOS 3.0). Damals das IBM-DOS mit der Shell war meine erste große Leidenschaft, auf einem guten alten IBM PS2-System mit 8 MHz 80286 CPU. Vielleicht kommt es auch gerade aus dieser Zeit, dass ich auf smarte, unüberfüllte Software achte, die den PC nicht unnötig belastet. Ich habe hier nur meine Erfahrungen (ja, die sind vielleicht etwas zu extrem gewesen) dargestellt, die ich im Umgang mit PWFs hatte. Vielleicht wurde teilweise auch aneinander vorbei geredet. Ich möchte nochmal klarstellen, dass ich die XP-FW und einen Virenscanner (avast) im Einsatz habe. Die XP-FW habe ich aber NICHT zu den hier genannten PFWs gezählt, weil der TE auch nur nach einer externen Software-Firewall gefragt hat, die unabhängig von Windows selbst ist.


quoteS.png
Zitat von »Croudy«

Im Übrigen wäre mal eine Umfrage interessant. Pro oder Contra Software Firewall. Ich bin mir eigentlich relativ sicher, dass da die Contra-Seite stärker sein wird.
Da irrst du dich mit grosser Sicherheit.
Denn die meisten TP-User sind a) gerne mal mobil unterwegs, wo eine HW-FW nicht vorhanden ist bzw. man die Sicherheit des von anderen gewarteten Netzes nicht einschätzen kann und b) werden wie ich die XP-FW als PFW ansehen.
Nochmal zur Klarstellung: Die Umfrage sollte sich auf den Einsatz von Software-Firewalls beschränken (OHNE die XP FW!) Und zu b) denke ich, dass du dich in diesem Punkt irrst.
 
Du wolltest jetzt schnell ne Quelle, es gibt neuere/andere Hackertools die sogar auf der Windows Plattform laufen die arbeiten schon beinah selbstständig.

WPA2 ist keine unaufbrechbares Schloß mehr aber das ist doch alles ohne Bedeutung für uns.

Das ist wie das MS Märchen DX10 liese sich nicht in den 5 Kernel implementieren :D kann ich nun programmieren oder nicht, dann kann ich auch DX10 in XP integrieren aber wer kauft dann noch Vista?

Kommt nach WPA2 WPA3 od. wirds anders heissen? Wie lange wirds dauern bis dann wieder die Türen geöffnet werden können?

Viel zu viele Fragen.

lg ...cc
 
Ach herrje, das sind doch olle Kamellen. 2004 oder so. Warum sollte ein Mod was dagegen haben, das war sogar schon in der Presse nachzulesen. Also alles andere als neu oder geheim.
Wenn man den Vornamen seines Dackels als Key benutzt.
Ausserdem geht es nur mit TKIP.
 
[quote='morgen',index.php?page=Thread&postID=449525#post449525]WPA2 ist keine unaufbrechbares Schloß mehr aber das ist doch alles ohne Bedeutung für uns.[/quote]Die letzten zwei Worte sind das wichtigste an dem Satz: Für uns.

Wenn du BruteForce als "Knackmethode" nimmst, könnte ja jedes Passwort rein theoretisch geknackt werden. Aber sobald die Länge des Passworts eine bestimmte Anzahl an Zeichen überschreitet, ist das "zeitnahe" knacken unmöglich. Was nützt es, wenn ein Passwort oder ein WPA2-Key in 5 Jahren Dauereinsatz eines leistungsfähigen Rechners oder einer Serverfarm geknackt werden kann? Nichts. Selbst wenn der komplette WLAN-Traffic mitgeschnitten wurde und im Nachhinein entschlüsselt werden kann, macht es wenig Sinn.

Was lernen wir daraus: Immer sichere, lange Passwörter nutzen, die weder Regelmäßigkeiten aufweisen noch einfach erraten werden können. :) Daran beißt sich der schnellste und leistungsfähigste Rechner die Zähne aus.
 
für uns soll nur aussagen, das betrifft uns ja e nicht.

Genau, lange PW´s Sonderzeichen, Zahlen, Groß & Kleinbuchstaben.

lg ...cc
 
[quote='morgen',index.php?page=Thread&postID=449516#post449516][quote='EuleR60',index.php?page=Thread&postID=449511#post449511]Mit was dealen die Dealer denn so herum ? [/quote]
Dialer sind kleine Programme, die auf dem Rechner einen neuen Internetzugang einrichten.
Nach dem Download und der Installation auf dem PC wählt sich der Dialer über das Modem oder die ISDN-Karte ins Internet ein.
Eine zu dieser Zeit bereits bestehende Internetverbindung wird in der Regel zuvor getrennt.
Die Zugangsnummer, die der Dialer bei der neuen Einwahl benutzt, bestimmt die Höhe der anfallenden Kosten.
Dialer funktionieren in aller Regel nur auf dem Betriebssystem Windows.[/quote]

Vielleicht solltest du deine eigenen Postings sorgfaeltiger lesen :)
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben