Welche aktuelle Firewall ist gut

digitaldouchebag schrieb:
Etwas erstaunt auch darüber, das wenig zum Thema Router gesagt wird (Immer noch keine Selbstverständlichkeit ! )

Könnte daran liegen, dass es sich hier nicht um eine grundsätzliche Debatte über den Schutz des Netzwerkes handelt, sondern um die Antwort auf eine Frage, welche sich mit Desktop-Firewalls beschäftigt. Zumal man sich dann auch noch über "gute Router" unterhalten müsste.

Es ist den meisten sicher bewusst, das es Sinn macht die Firewall auf ein vorgeschaltetes System, wie beispielsweise einen Router, auszulagern um den Ärger quasi vor der Tür zu lassen und nicht erst direkt an der Haustür (dem Arbeits-PC) zu haben. Wenn dem nicht so ist, sei es hiermit erwähnt.
 
Zuletzt bearbeitet:
Möchte nur kurz auf ein Thema hinweisen, welches nur allzu prickelnd erscheint:
New Matousec Results out - Wilders Security Forums

Matousec hat sich irgendwann mal zum dollsten Firewalltester deklariert.
Inzwischen sind die Ergebnisse voll fürn Arsch, weil sie jeglicher Grundlage
noch irgendeiner Separierung nach Programmtypen berücksichtigt.
Verhaltensbasierte Programme bekommen miese Bewertungen, weil sie ganz
anders arbeiten geschweige überhaupt in diese Richtung wollten.

Zudem sind diverse ausgehende Links dort über Ref-Links und anderen Scheiss
verlinkt, die zudem irreführend oder schlichtweg falsch sind.

Von mir aus kann der Schund auf WOT und anderen gelistet werden.
 
Inzwischen sind die Ergebnisse voll fürn Arsch, weil sie jeglicher Grundlage
noch irgendeiner Separierung nach Programmtypen berücksichtigt.
Den Testparcours, den Matousec drüber laufen lässt, kann man zum größten Teil einfach herunterladen und selbst damit testen (Nicht auf Produktivrechnern verwenden, das kann ins Auige gehen!). Ich nenne das eine Grundlage, vor allem eine Open Source Grundlage bei der jeder, der nicht glaubt, dass sie was taugt, beweisen kann, dass dem so ist.

Ob eine Separierung nach Programmtypen Sinn macht, wenn z.B. eine Software mit einem einfachen Kill1 oder 2 ausgeschaltet werden kann, mag ich nicht beurteilen, aber für mich ist eine solche Software nicht mal die Stromkosten wert, die sie kostet, um sie herunterzuladen ...


... und es ist ja auch nicht so, als hätte Wilders Security noch nie einen Bock geschossen ;)
 
Moin,

da mein Rouer fürn Arsch ist habe ich seit gestern wieder keinen :D Ich werde mir wenn ich die Kosten der Boardparty überwunden habe wohl einen neuen zulegen, nur bis dahin brauche ich halt ne Software Firewall.

Es gibt ja mittlerweile ne ganze Menge Security Suites mit integrierter Firewall und Virenscanner und wasweissichnochalles. Also es soll Freeware sein.

Hängengeblieben bin ich an der

Security Suite von Comodo oder
Security Suite von Avast

Ich würde gerne mal von euch Experten hören wie gut die jeweilgen Komponenten in den Suites beider Anbieter sind, also wie gut die jeweilige FW ist und wie gut der Virenscanner ist.

Ich habe mir gestern die Comodo Suite installiert und die Firewall macht einen ziemlich Kompetenten Eindruck. Wie sieht es da mit dem Virenscanner aus? Oder was für eine Kombination (kostenlos) würdet ihr empfehlen? Dann aber auch bitte gleich ein guten Antispy Program mit aufführen ;)

Ach ja, ich hab Win7 64.

Danke euch für die Mühen.
 
Ich persönlich würde zur bei Viren erprobteren Suite greifen - wenn's denn schon mal die komplette Suite sein soll, bei Deiner Auswahl also Avast. Zum Comodo AV Teil gibt es so herrlich wenige Informationen und IMHO ist AV deutlich wichtiger als eine Firewall. Es ist wesentlich schwieriger sich von außen in einen Rechner, auf dem kein Server läuft, hinein zu hacken, als jemandem im Vorbeigehen etwas unterzujubeln.

... und da ich immer noch kein Freund von Komplettsuiten bin, würde ich bei der Auswahl mixen: FW von Comodo FW und AV-Teil von Avast.
 
@Vordack

Ich seh das auch so wie QuHno, die Eierlegendenwollmilchsäue = Suite genannt sind nicht mein Fall. Bei AV würde ich die AVAST! free nehmen und einem Rat von Brummelchen zufolge als Firewall die PC Tools die ebenfalls free ist.

Timok
 
Danke!

Also gerade die Comodor Firewall gefiel mir eigentlich von den Einstellungen her.

@Brummelchen

Ist die Comodo Firewall als Einzelprodukt (kann man sich ja auch einzeln runterladen) und ein Virenscanner (Avast oder Antivir) auch ein No Go?

Sandboxie funktioniert doch unter 64 Bit nicht oder?
 
Ich hab keine Ahnung, was Comodo einzeln anbietet, CIS war für mich immer ne Suite,
IMO ist jetzt nur Av hinzugekommen. Komponenten liessen sich abwählen bei der
Installation. Und ja, SB kann auch 64bit
Sandboxie - Sicher surfen durch Sandboxie
Zu 64bit gibt es jedoch einen Hinweis:
Sandboxie - Notes About 64 Bit Edition

Im allgemeinen gesprochen oder gefragt:
Was benötigst du?
Womit kannst du umgehen?
Klickst du einfach alle Optionen durch ebenso wie Meldungen?
Oder kannst du mit den Dialogen was anfangen?
Ist CIS inzwischen auch auf deutsch und verständlich erhältlich?

Mit einer guten Firewall braucht man kein HIPS (D+), aber ein gut
konfiguriertes HIPS kann eine Firewall ersetzen.
Ein Virenscanner ist nützlich für diverse Informationen, aber kein 100%iger Schutz.

Das ist ja das, was die Experten immer raten - nicht einfach was draufknallen,
was gut scheint, sondern auch verstehen, was da eigentlich passiert und wie es
vorhandenes ergänzt.
kann
 
Danke Brummelchen.

Ja, die Comodo gibt es auch als Standalone Firewall.
Die Optionen lasse ich meisstens auf Standard, aber
eigentlich kann ich was mit den Meldungen anfangen die es auswirft. Da klicke ich mich nicht einfach durch.
Und ja, die CIS gibt es auf Deutsch, ich kann aber auch fliessend Englisch.

Ich hab keinen Plan was ein HIPS ist (Homebased Intrusion Prevention System *g)

Danke für den Tip mit Sandboxie, wird installiert.


Also werde ich mir jetzt Antivir (Der Regenschirm), Comodo Firewall und Sandboxie installlieren.

Kennst Du zufällig noch ein guten Resident-Spywareschutz? Ich hab zur Zeit Spyware Terminator installiert. Spyware Terminator - Download

Vielen Dank erst Mal.
 
Statt Avira empfehle ich für Webrechner lieber Avast (Free).
Mehr braucht man eigentlich an aktiver Sicherheit, den Rest übernimmt zT der Browser.
Entweder durch browser bzw Flash, Java, PDF - oder durch Ausführung unbekannter
Programme. Daher - Flash bedingt, Java gar nicht, und PDF im Browser auch nicht - und Sandboxie!
 
Zum Spywareschutz - sollte jedes gute AV-Programm können!
Da sollte man eh kein residentes bzw reaktives im Hintergrund arbeitendes
benutzen, ist idR kontraproduktiv und bremst.
Wenn du einen Gegenprobe suchst, wäre MBAM die erste Wahl hier.
Geschrieben von Brummelchen

Malware suchen mit diesen Tools

Malwarebytes' Anti-Malware
http://www.malwarebytes.org/

TheCleaner Portable (Demo, reicht aber für diesen Zweck)
http://www.moosoft.com/portable

SuperAntiSpyware Portable
http://www.superantispyware.com/portablescanner.html
Und für einzelne Dateien eh VT -> http://www.virustotal.com/de/
Allerdings empfiehlt es sich für große Dateien, den MD5-Hash zu bilden und
hier suchen zu lassen -> http://www.virustotal.com/de/buscaHash.html

Tools:
HashMyFiles - Hash Prüfsummen Ermitteln
http://www.drwindows.de/sonstige-sy...datei-pruefsummen-erstellen-verifizieren.html
MD5summer - MD5 Prüfsummen Erstellen und Verifizieren
HashTools - Datei Prüfsummen Erstellen und Verifizieren

Spart viel Zeit beim Upload, die meisten Dateien wurden schon geprüft.
 
Ist CIS inzwischen auch auf deutsch und verständlich erhältlich?
Ja und IMHO nein.
Die Deutsche Übersetzung ist *von mir selbst zensiert wegen unflätiger Ausdrücke*. *1)

Wer kein Englisch kann oder zumindest so viel, dass er genau weiß, was die Meldungen und Einstellungen bedeuten, sollte die Finger davon lassen.

Allerdings ist die Auto-Erkennung mittlerweile ziemlich gut und schmeißt bei weitem nicht mehr so viele Meldungen raus wie früher. Mittlerweile ist es möglich, die Firewall so einzurichten ("Null Alarm" Betrieb ist zwar etwas trickreich einzurichten, geht aber), dass sie hinterher auf dem Rechner einer in Sicherheitsfragen unerfahrenen Person laufen kann, wenn man es so einrichtet, dass alle Neuinstallationen erst einmal pro forma in die mitgelieferte Sandbox eingesperrt werden. Wenn man dann noch der Person eintrichtert, dass Sie bei den sehr wenigen Meldungen, die dennoch kommen können, bei einem nachfragt, kann eigentlich nichts schlimmes mehr passieren ...

Das alles kann man aber auch genau so gut mit anderen Programmen erreichen, vorausgesetzt sie halten dicht.

edit:
*1) Die Übersetzung ist für'n Arsch, da sind teilweise grobe Schnitzer drin, die zu Fehlklicks führen können. Das ist Scheiße, dann doch lieber das Original.
 
Zuletzt bearbeitet:
Danke Brummelchen, Malwarebytes' Anti-Malware hab ich sogar installiert. Da hat aber mMn keine permanente Überwachung, ist aber Top!

Sandboxie ist ja echt ein Top Programm! Ich sollte nur keine Spiele in Sandboxie spielen und nachher vergessen die Savegames zu sichern^^

Aus welchen Gründen sagt Dir Avast AV mehr zu als Antivir? Wenn ich mir bei Av-comparatives den letzten Test anschaue (Retrospective/Proactive Test NEW May 2010) dann liegt Antivir eindeutig vor Avast. (siehe Anhang) Ich muss das Bild im neuen Tab öffnen um es zu sehen, komisch...



Die Übersetzung von CIS, das habe ich gestern beim erneuten installieren gesehen, ist ein "Fanprojekt", also nicht vom offiziellen Hersteller. Aber bis jetzt hat es mich noch nicht ArsXXXXXX oder WicXXXXX genannt, also kann ich mit den Ausdrücken leben^^
 

Anhänge

  • av.jpg
    av.jpg
    124,2 KB · Aufrufe: 147
AV Comparatives schreibt aber auch überall, dass nahezu alle AV Produkte ihren Zweck erfüllen und dass es noch andere Bewertungskriterien gibt. Zumal man Free Avira nicht mit Löhn Avira und Free Avast vergleichen darf, da Free Avira gegenüber der Löhnversion stärker kastriert ist als Free Avast gegenüber der Löhn Avast Version und wahrscheinlich nicht das selbe Ergebnis bei AV Comparatives erreichen würde/könnte.

Und Avast kann selbst in der Free Version einen Boot Time Scan durchführen, also scannen bevor die meisten Fiesnickel aktiv werden (können) ;)
 
AV Comparatives schreibt aber auch überall, dass nahezu alle AV Produkte ihren Zweck erfüllen und dass es noch andere Bewertungskriterien gibt. Zumal man Free Avira nicht mit Löhn Avira und Free Avast vergleichen darf, da Free Avira gegenüber der Löhnversion stärker kastriert ist als Free Avast gegenüber der Löhn Avast Version und wahrscheinlich nicht das selbe Ergebnis bei AV Comparatives erreichen würde/könnte.

Und Avast kann selbst in der Free Version einen Boot Time Scan durchführen, also scannen bevor die meisten Fiesnickel aktiv werden (können) ;)

Ich hab ja nur gefragt ;)

Also soll ich definitiv AVAST raufpacken. Okay, mach ich.

aber, wenn AV Comparatives schreibt daß nahezu alle Produkte ihren Zweck erfüllen ... ;) Jaja, ich pack AVAST wieder auf, ist gut, musst gar nicths sagen^^
 
Oben