Desktopfirewall

Welche Desktopfirewall setzt ihr ein?


  • Umfrageteilnehmer
    280
  • #21
Wozu soll eine (Personal) Firewall nochmal eingesetzt werden ?

Um Ports zu schließen, die standardmäßig vom System geöffnet sind. Geht aber auch per Hand.
Um speziellen Anwendungen den Zutritt ins Internet zu erlauben. Geht auch per Hand, indem man erstmal alles verbietet und nur das erlaubt, was man wirklich braucht.
Um schöne Popups zu sehen, die einem sagen, Anwendung XY will ins Internet. Keine Ahnung ob das per Hand geht, aber ich find Popups eh nich so unterhaltsam.
Um dem User zu sagen, dass die Firewall gerade mal wieder einen Hackversuch geblockt hat, der aber meist sowieso keiner war. Natürlich per Popup!

nutzt eine Firewall recht wenig
Ich hab ja auch keine.

[...]aber man kann damit prima kontrollieren welche Programme nach Hause telefonieren
...wäre nett, wenn du mir mal ein oder zwei Beispiele nennen könntest und wie sich dir das offenbart !
Popup: Anwendung XY versucht ins Internet zu kommen. Ja; Nein; Mir doch egal...
 
  • #22
...dass ich einen DNS-Trojaner in der registry sitzen habe

Leider ist ja nun doch wieder die Diskussion dahin ausgeufert, dass man Firewall nicht braucht.
Wie der Trojaner nun rein gekommen ist, weiss ich bis heute nicht.
Jedenfalls kaum über exe. oder rar . bei mir.

Das mit den Diensten und Ports abschalten, mag für diejenigen in Betracht kommen, die wissen, was sie abstellen können ohne dass ihr pc hinterher
nicht mehr funktioniert.
Ich hatte bereits geschrieben, dass ich den Trojaner erkannt habe, dass eine gewisse IP manchmal (nicht immer) mit dem IE7 in das Internet ging.
Ohne aber dass webseiten umgeleitet wurden, sondern nur die webseiten die ich explizit sehen wollte.
Erkannt wurde die IP mit der comodo-FW, die mir diese IP anzeigte.
Weiter bin ich dann über google darauf gestossen, dass diese IP irgendwo im Osteuropäischem Raum sich befindet.
Ohne der comodo-FW, wäre ich zu spät drauf gekommen, was da eigentlich los ist
Durch die comodo habe ich dann immer diese Verbindungsversuche unterbunden.
Somit wurde der Trojaner daran gehindert, sich noch mehr Schadprogramme über das Internet auf dem pc zu holen.
Hier geht es nicht um schöne Popups zu sehen, welche programme in das Internet wollen.
Wenn es aber nun einmal passiert ist, dass so ein Trojaner auf dem pc sitzt, dann kann die FW beweisen was sie kann.
Genauso der User der mit der Nase davor sitzt.

Für mich ist es nur immer verwunderlich, dass sich am Thema Firewall die Geister scheiden.
Während es bei all den zigtausend anderen programmen, die es gibt, keiner nach dem Sinn bzw. Unsinn fragt.
 
  • #23
;) Man möge es mir nachsehen, dass ich ausschweife und evt. das Thema verfehle wie es bereits schon mal so schön formuliert wurde...

Während es bei all den zigtausend anderen programmen, die es gibt, keiner nach dem Sinn bzw. Unsinn fragt.

Ein USB- Kaffeetassenwärmer oder das legendäre Hoohead Programm zur exakten Feststellung der Eierkochzeit sind für mich lediglich amüsant aber im Grunde sinnfrei, danach muss man weder fragen noch drüber diskutieren. Eine PFW ist solange nicht sinnfrei, wie sie richtig eingesetzt und konfiguriert wird, was ja bekanntermaßen anzuzweifeln ist und durch unzählige Forenbeiträge nach dem Motto ich habe doch eine PersonalFirewall und einen Virenscanner, aber trotzdem wurde mein System infiziert immer wieder bestätigt wird. Insofern ist eine entsprechende Aufklärung durchaus diskussionswürdig. Außerdem befinden wir uns hier in welcher Rubrik dieses Forums ?

Für mich ist es nur immer verwunderlich, dass sich am Thema Firewall die Geister scheiden.
Für mich nicht - denn es ist schwierig, einen Fehler einzugestehen (geht mir jedenfalls so und bin nicht gerade stolz darauf). Dabei besteht der Fehler nicht darin, eine PFW einzusetzen, sondern der Irrglaube, damit Sicherheitslöcher nachhaltig stopfen zu können. Als Teil eines vernünftigen Sicherheitskonzeptes kann ich mir eine PFW durchaus vorstellen, wenn sie einerseits richtig konfiguriert und andererseits dem Sicherheitskonzept angepasst ist. Die Kombination aus Virenscanner und Personalfirewall bildet nicht das Sicherheitskonzept. Da allerdings die gängigen PFW's immer wieder gravierende Mängel aufweisen, die mitunter das Gegenteil von dem bewirken, was sie eigentlich sollen, ist deren Einsatz durchaus in Frage zu stellen.

Das mit den Diensten und Ports abschalten, mag für diejenigen in Betracht kommen, die wissen, was sie abstellen können ohne dass ihr pc hinterher nicht mehr funktioniert.

Dieses Argument ist völlig haltlos. Nenne mir einen User, der von sich behaupten kann, eine Personalfirewall 100% richtig konfigurieren zu können ! Siehe dazu mal meine Tests: . Es mag ja auch zutreffen, dass eine manuelle Konfiguration von Diensten schwierig ist, aber dafür dann eine zusätzliche Software einzusetzen, die ebenso schwierig zu konfigurieren ist und bei manchen Produkten auch nachhaltig die Performance belastet, kann ja wohl nicht als Lösung betrachtet werden. In o.g. Link sind noch weitere Links eingebettet und der aufmerksame Leser kann daraus ein persönliches Sicherheitskonzept erarbeiten. Sicherheit auf Knopfdruck ist Illusion ! Übrigens haben findige Leute ein kleines (kostenloses) Tool namens svc2kxp.cmd ( entwickelt, was die Sache mit den Diensten auch für Laien interessant macht. Natürlich ist dies auch kein Allheilmittel, aber das wird ja auch nicht behauptet. Dagegen sträuben sich mir die Nackenhaare, wenn ich die Werbeaussagen der Personal Firewall Hersteller sehe, allen voran :


Netzwerk- und Programm-Firewall
Bietet proaktiven Firewall-Schutz mit mehreren Sicherheitsebenen, die Attacken von innen und außen blockieren, Angriffe auf andere Programme verhindern und Ihren PC Hackern gegenüber unsichtbar machen.
Die weltweit führende Firewall verhindert, dass Bedrohungen von außen oder innen den Netzwerkperimeter durchbrechen.
Verhindert, dass Spyware und andere bösartige Programme Ihre persönlichen Informationen über das Internet übertragen.
Sorgt mit umfassendem Stealth-Modus dafür, dass Sie im Internet völlig unsichtbar sind.
Schützt Ihre Programme vor Malware.

Hier wird etwas suggeriert (Das Wort versprochen vermeide ich jetzt bewußt), was nicht stimmt - das ist eine Tatsache!!!

Wenn es aber nun einmal passiert ist, dass so ein Trojaner auf dem pc sitzt, dann kann die FW beweisen was sie kann.

Entschuldigung, wieder ein Trugschluß! Woher nimmst du denn die Gewissheit, dass tatsächlich deine PFW alles schafft ? Vielleicht hat sie eine Bedrohung dokumentiert und geblockt und eine andere passiert unbemerkt über Port 80 mit deinem Browser alle Hürden. OK - das ist reine Spekulation und selbst wenn die PFW so gut konfiguriert ist und von den Entwicklern so gut programmiert ist, dass keinerlei Schadprogramme durchschlagen könnten, wäre mir bei dem Gedanken unwohl, ein Schadprogramm bereits auf den Rechner zu haben.

Ohne der comodo-FW, wäre ich zu spät drauf gekommen, was da eigentlich los ist

Es ist auch so schon zu spät gewesen, denn ein Schadprogramm konnte sich ja bereits auf deinem System einnisten (trotz Firewall) Hier setzt wieder die Sinnfrage ein - ein Schadprogramm konnte auf das System gelangen und die PFW hindert nun das Schadprogramm wieder mit der Außenwelt Kontakt aufzunehmen. Ist die Maus im Haus und ich verrammele alle Ausgänge, damit sie nicht mehr raus kann, um ihre Familie mitzubringen, hätte ich die eine Maus trotzdem im Haus und das beruhigt nicht wirklich...

Diese ausgehenden Verbindungen blockte ich dann.
Der Spyware-Doctor zeigte mir (als einziger von allen installierten programmen) dass ich einen DNS-Trojaner in der registry sitzen habe. Früh erkannt und gebannt durch comodo.

DNS-Trojaner in der registry ? - sehr aufschlußreich. Was soll das sein ? Ein Registry Eintrag ist kein Trojaner, sondern allenfalls ein Teil davon oder eine Auswirkung seiner Schadroutine, die einen Registry Eintrag generiert hat. Wenn es um DNS geht, hat das mit Namensauflösungen von IP- Adressen zu tun und würde auf Browser- HiJacking hindeuten...
...da ich ja nicht die genaue Meldung diesbezüglich kenne, war das nun ziemlich spekulativ, aber von wegen früh erkannt und gebannt durch comodo - du hast lediglich die Maus im Haus eingesperrt! Ist dieser Zustand nun befriedigend ?

dass ich den Trojaner erkannt habe, dass eine gewisse IP manchmal (nicht immer) mit dem IE7 in das Internet ging.
Das sehe ich anders. Deine PFW hat irgendetwas gemeldet. Die IP (diese gewisse) kann höchstens deine eigene sein, wenn diese nach außen kommunizieren möchte. Es handelte sich wohl eher um die Zieladresse in der Ukraine, welche dein Browser ansteuern sollte. OK, du bist nicht vom Regen in die Traufe gekommen, weil du eine halbwegs vernünftig konfigurierte PFW eingesetzt hast, aber du bist im Regen stehen geblieben. Wenn du jetzt noch alles vom Trojaner vom System entfernen konntest, dann Glückwunsch...

Eine Frage bleibt dennoch: Wie hast du dir das Schadprogramm eingefangen und warum hat dein Sicherheitskonzept, auf eine Personalfirewall aufbauend, das nicht verhindern können ? Ich glaube, ich besorge mir doch noch so einen Kaffeetassenwärmer ;)

Greetz!

TB
 
  • #24
Eine Sache hast du vielleicht dabei vergessen.
Es mag sein, dass du die Hohe Weihen des Firewalltums verstanden haben magst.
Wie man auf deiner seite ja anschaulich erkennen kann.
Eins vergisst du dabei vielleicht: Otto-Normalo User weiss nicht einmal, dass es eine Firewall gibt. Und die , so wie ich, die wenigstens etwas über den Tellerrand eines pc versuchen zu schauen, wollen eben dann diese Option einer Firewall.

Ich denke mal, das ist auch legitim und dabei ist nichts verwerfliches dabei eine FW sein eigen zu nennen.
Beim Pro&Contra von FW's entstehen IMMER Diskussionen; die einen wollen die anderen überzeugen.
Leider werden die Überzeugungstaeter dann nur zum Wiederholungstaeter.

Verbrecher wird es immer geben. Kein Sicherheitskonzept ist perfekt. Weder in der realen noch in der virtuellen Welt.
Auch ich habe nicht behauptet, dass eine Firewall perfekt ist.
Wenn man dann hier schreibt, dass die Firewall als Sicherheitskonzept versagt hat, ist das ja nur zum Teil richtig.
Dann haben auch all die anderen Schutzprogramme, wie Antiviren;- Antispywareprogramme versagt.

Kurz noch zu deinen , zugegebenermaßen etwas zynischen, Worten.

Mit dem im Text angegebenem Zitat, dass man Dienste und Ports abschalten bzw. dicht machen kann, bezog ich mich nicht darauf, dass man dies mit der FW machen kann, sondern auf einen weiter o.geschriebenem Beitrag eines Users (bleppo).

Das mit dem proaktiven Schutz gebe ich dir Recht (ausnahmsweise :D ). Dabei muss ich immer an Joghurtkulturen denken ... . mml
Das behauptet allerdings nicht nur Zonealarm. Das Wort proaktiv geistert reihum durch (fast) alle Security-Suites.

Du hast (schon wieder ::) ) Recht. Der Einbrecher war auf meinem Grundstück (Notebook). Er war drin, aber raus kam er auch nicht mehr.
Und Nachschub von draussen konnte er auch nicht holen.

Das mit dem DNS-Trojaner, kann ich dir auch nicht weiter erklären. a) ist die Sache schon 6 Monate her, b) kann ich auch nur das hier so schreiben, was der Spyware-Doctor gefunden hat und so mir mitteilte. Bekanntlich sind Antiviren;Antispywareprogramme manchmal in solchen Dingen nicht unbedingt zu hundert Prozent aussagekräftig.
Wobei Spyware-Doctor da immerhin den Ort des gefundenen Geschehens anzeigte.
Der Eintrag sass jedenfalls (da du es ja genau wissen willst ::) ) in HKLM/System/Current/Control Set/ Services/Parameter/Interfaces/Tcpip.
mit u.a. folgenden IP adress: 85.255.113.93, 85.255.112.210 .

Browser-Hijacking schreibst du? Keine Ahnung ob es das war. Nur wenn ich damals das de. oder .com hinten weg liess, landete ich bei Eingabe meiner gewünschten URL jedenfalls auf einer anderen website, da wo ich nicht hinwollte.
Erst durch die Logs meiner FW erkannte ich zumindest die IP, die auch in der registry drin stand. Und das war nicht meine eigenen IP. Die kenne ich.

Von dass der Zusand befriedigend sei, habe ich nichts geschrieben. Dafür gebe ich ja auch nicht meiner Firewall die Schuld. Eher hätten da meine Hintergrundwächter meiner Schutzprogramme anschlagen müssen. Leider haben die auch geschlafen.
Und den o.g. Doctor für Spyware der das dann aufdeckte, habe ich mir erst danach, paar Tage später, gekauft.
Wie schon gesagt: wie das nun auf meinem pc gelangte, kann ich nicht sagen.
 
Thema:

Desktopfirewall

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben