Personal Firewall: Sinnvoll oder sinnfrei

  • #21
;)
Und das dann ohne Firewall? Man müsste bescheuert sein !
Ist man das denn nicht ? Es gibt doch Alternativen - billiger und sicherer !

...aber selbst ein Kfz-Anfänger kann sein Fahrzeug normalerweise zuverlässig betanken, während ein PC-Neuling oft lange braucht um mit den Anwendungsprogrammen klarzukommen bevor er sich mit seiner Maschine anderweitig auseinandersetzen kann.

Ja gut, die Vergleiche sind immer etwas schwammig, aber wenn man die Relationen mal außer acht läßt oder wenigstens in verhältnismäßigen Teilen betrachtet, stellt sich die Sache wieder etwas anders dar: Vergleicht man das Betanken lediglich mit dem Hochfahren des Rechners und das Bedienen eines Anwenderprogrammes mit dem Wechseln von Reifen, rücken die Dinge näher beisammen.

...wenn mich eine Art Warnsystem warnen würde bevor der Motor verreckt ist.
Sowas gibt's quasi auch, wenn auch nicht für den eingefüllten (falschen) Kraftstoff: Ölstandsanzeige und diverse andere Warnsignale sollten im Auto auch beachtet werden, wenn auch die Ölstandsanzeige sehr häufig versagt - wie eben auch die Firewall...deshalb habe ich mich noch nie darauf verlassen und den Ölstand von Zeit zu Zeit manuell überprüft.

Die bescheuerte Phone-Home Mentalität der Programme kriegt man auch erst über die Firewall so richtig mit.
Das steht eben noch offen. Ich habe bereits nach konkreten Beispielen gefragt, aber noch keine bekommen. Außerdem kann niemand garantieren, dass die PFW grundsätzlich immer Alarm schlägt. Dafür habe ich gerade ein passendes Beispiel in einem anderen Forum gefunden und in meine Abhandlung (im Moment ganz am Ende) eingebunden.

Greetz!
TB
 
  • #22
OK, hier mal ein paar Beispiele

Adobe Acrobat 7 - und ich meine nicht die Plugins in irgendwelche Browser
Adobe Photoshop CS2
Free Commander
Furnish 1.9 - ist eine Planungssoftware von IKEA
Nero Burning ROM
O&O Defrag Agent
Nokia PC Suite
Tune Up Utilities
WinCinema Manager
Windows Media Player - obwohl ich so ziemlich alles in den Einstellungen dekativiert habe
WinON CD
etc.

Ich hab mal ein bißchen gesammelt aus verschiedenen Zone Alarm Logfiles, nicht nur auf meinem Rechner. Sicehrlich schauen viele Programme nur mal zuhause vorbei, um zu gucken, ob es denn schon eine neue Version gibt. In manchen Fällen wie Virenscanner etc. mag das ja ganz sinnvoll sein, aber wozu muß sich bitte ein Defragmentierungsprogramm ins Internet einwählen, genau wie ein CD Brennprogramm.

Wäre der Rechner ständig online und die Programme werden geöffnet, wählen sie sich fleißig ins Internet ein - super. Und der User merkt das meist erst, wenn er eine Meldung auf dem Bildschirm hat, daß eine neue Version verfügbar ist (oder schlimmer).

Nein nein, solange es dafür keine Alternavite gibt, kann ich mit den möglichen Problemen, die eine PFW auf meinem Rechner verursacht, gut und gern leben.

Selbstverständlich ist auch sie keine Garantie dafür, daß nicht doch irgend ein Programm nach Hause telefonieren kann - aber so ganz ohne Schutz????? Wenn nur ein paar dieser Vieltelefonierer von der Strippe genommen werden, ist das schon viel wert.

MfG

Nick
 
  • #23
hallo TB,
du suchst nach konkreten Beweisen, daß Programme nach Hause telefonieren wollen?
Ich weiß nicht, was du für Programme einsetzt, aber bei meinen und darauf lege ich Wert ! absolut legalen Progs ist eigentlich keines was sich nicht gerne mit dem Server daheim verbinden möchte. Nennt sich neudeutsch Auto-Update. Oder gilt das nicht als nach Hause telefonieren?

Wenn für dich ein Anwenderprogramm wie z.B. Excel nicht mehr hergibt wie ein Autoreifenwechsel, na gut.

Ich denke weiterhin, daß sofern man nicht hinter einer Hardwarefirewall sitzt, eine Desktop-Firewall nicht die nutzloseste Software auf einem Online-Rechner ist. Brain ist immer besser, aber Brain erwirbt man sich erst im Laufe der Zeit.

Übrigens, den Begriff Schlangenöl kenne ich auch.
Ende vom Thema für mich. :D

Doch, einen kleinen Nachtrag gönne ich mir.
@Steinhund,
du scheinst ähnliche Erfahrungen zu haben mit dem Phone-Home Übel und dem Sinn und Zweck desselben.

Beim Antiviren-Prog ist es prima, daß es auto abläuft, aber beim Rest möchte ich bestimmen.
 
  • #24
Hallo steinhund

danke für deine Beispiele.

Adobe Acrobat Reader ist in seiner Basisfunktion ein Darstellungsprogramm für PDF- Files. Für mich ist dies eigentlich die einzige Funktion, die ich davon nutze und die Größe des Softwarepaketes (ca. 64 MB) bei Version 7.0.8 war mir schon immer ein Dorn im Auge. Hierbei geht es tatsächlich ausschließlich um Updates. Wer nur die gleiche Funktionalität wie ich benötigt, kann auch alternativ den wesentlich schlankeren (Freeware) Foxit PDF- Reader nutzen.

Nero liegt mir in Version 6.6.0.8 vor und ich konnte über die temporär installierte Comodo Firewall keine Datentransfers entdecken. Dass Nero Funktionen beinhaltet, welche Onlineaktivitäten vorraussetzen (Importieren von Internetdatenbanken) sollte dem Anwender bewußt sein. Welchen Sinn ergibt es, wenn ich auf Datenbanken im Internet zurückgreifen will und eine PFW einsetze, um mir dies nochmals zu bestätigen ? Solange ich diese speziellen Features von Nero nicht angetriggert habe, arbeitete Nero völlig offline und die Firewall hat dann auch nichts gemeldet.

Mit O & O Defrag habe ich auch testweise eine Defragmentierung durchgeführt, aber die Comodo- Firewall hat überhaupt keine Aktivitäten gemeldet. Hierzu wäre ein Screenshot oder eine detailierte Meldung deiner Firewall aufschlussreich...

Dass der Media Player ein bekannter Heimtelefonierer ist, ist schon lange bekannt. Das kann man mit speziellen Registry- Keys unterbinden. Dennoch sollte jedem bewußt sein, dass der Media Player ein integraler Bestandteil von Windows ist und der Hersteller Microsoft somit auch technisch durchaus Wege beschreiten kann und könnte, eine Firewall zu umgehen. Mit oder ohne Firewall - beim Betriebssystem ist man auf die Vertrauenswürdigkeit des Herstellers angewiesen.

Sieh es mir nach, wenn ich nicht alle Anwendungen durchteste, bei detailierten Berichten zu einzelnen Programmen kann man darüber diskutieren. Updates und Onlineregistrationen u.ä. gibt es fast bei allen Programmen und sind eigentlich ganz nützlich und bequem. Schon bei der Installation schenkt man den Entwicklern der Software ja schon ein großes Vertrauen.
Wenn dann ein Softwarehersteller unseriöse Sachen treibt, gebe ich einer PFW zum Aufspüren solcher Unzulänglichkeiten eine gewisse Sinnhaftigkeit. Diese Tests, wie ich sie nun auch gemacht habe, würde ich aber keinesfalls auf einem Produktivsystem ausführen.
Grund: Bei der Installation der Comodo Firewall beanstandete diese, dass bereits eine andere installiert sei. Auf diesem Testsystem war zuvor die AVG Firewall installiert, aber auch wieder deinstalliert worden. Es ist bekannt, dass Softfirewalls (Paradebeispiel NIS) sich hartnäckig gegen eine Deinstallation zur Wehr setzen (wollen) und dies häufig im Anschluss erhebliche Probleme bereiten kann. Auf einem Produktivsystem wäre so etwas fatal, nur um gelegentlich das Homephoning einiger Programme zu beobachten, von denen man diese Eigenschaft sowieso kennt.
Außerdem schenke ich dem Hersteller der PFW wiederum volles Vertrauen, was beispielsweise gerade von ZoneLabs in jüngster Vergangenheit nachweislich missbraucht wurde. Hier stellt sich nun die Gewissensfrage, ob man lieber von Microsoft, einem Trojaner, einer Adware, PFW- Hersteller oder von sonst wem bevorzugt ausspioniert werden möchte...?
In meiner Abhandlung zum Thema sind auch nun die Tests mit der Comodo Firewall mit eingeflossen, die wieder kuriose Dinge hervorgebracht haben...

Microchip

Wenn für dich ein Anwenderprogramm wie z.B. Excel nicht mehr hergibt wie ein Autoreifenwechsel, na gut.

O.K. machen wir noch das Wechseln der Bremsbeläge vorne wie hinten dazu ? :knuppel2:


Greetz!
TB
 
  • #25
Mein Lieblingssatz aus diesem Posting ist:
Wenn ich wg. Netzwerkverbindungen oder Ähnlichem die Firewall nicht gebrauchen konnte, habe ich sie eben einfach per rechte Maustaste auf das Icon und dann Deaktivieren deaktiviert.

Einfach nur köstlich, wie mache Leute sich ein Sicherheitskonzept vorstellen. Dieser User hat anscheinend keinerlei Ahnung, wozu eine PFW eingesetzt werden soll. In diesem Fall dient die PFW ausschließlich als Performance- Blocker für den PC...

:1 ---> Das wäre dann in etwa so: Och ich fahr nur mal eben einkaufen, dafür brauch ich meine Airbags und die Bremsflüssigkeit nicht, die mach ich mal raus... ;)

O20 - Winlogon Notify: ytsvhvsurjydi - C:\WINDOWS\
O20 - Winlogon Notify: stigr - C:\WINDOWS\
Welche mit Fragezeichen versehen waren! Da sie aber auf das Windows Verzeichnis verweisen, dürften sie nicht die Übeltäter sein. Habe sie aber trotzdem mal gefixt

*lol* ---> ohne Worte ;D ;D ;D

Seit langem verwende ich die gratis Firewall von Zone Alarm, doch seit dem Letzten Update hatte ich immer wieder Probleme mit dieser. Als erstes hatte ich einen Trojaner auf dem Rechner (Name hab ich verdrängt, das Neuinstallieren tut heut noch weh... )
Nunja, nachdem Windows wieder komplett war und ZA auch funktionierte das Gespann wie vorher...
Doch dann kamen vollkommen sinnlose Abstürze der vsmon.exe, die für mich zumindest völlig zusammenhangslos waren (teilweise ohne das ich im Internet war) was zu mehrmaligem Neuinstallieren der Firewall geführt haben...
Ich habe auch die Registry von Zone Alarm befreit, das Program auf einem anderen Rechner herunter geladen und das Problem trat noch immer auf...
Hat damit auch jemand erfahrungen gemacht und kennt eine Lösung? Leider kommt keine genaue Fehlerangabe... nur Vsmon.exe hat einen Fehler verursacht und wird geschlossen... nach einem Neustart funktioniert es dann wieder eine Weile...



Quelle: PCFreunde Forum

Trotz PFW konnte ein Trojaner sein Unwesen treiben und die PFW kennt selbst noch Tricks, den Anwender zu beschäftigen ? Das ist einfach nur genial ! Besser kann man die Sinnfreiheit der PFW in diesem Fall nicht darstellen...

Aber der Knaller an der Geschichte ist eigentlich sogar die Lösung, die freundlicherweise auch noch nachgereicht wurde:

Zitat:
Ich habe das Problem mittlerweile gelöst...
Die Firewall von Ashampoo gefällt mir auch besser weil man die ports einzeln zulassen kann^^

*Doppel*lol* ----> nach dem Motto: Ich bin zu blöd meine PFW zu konfigurieren, dann lad ich einfach ne andere runter, die nicht rumzickt... :-X :-X :-X

;D ;D ;D ;D ;D

Ja, alleine deswegen sehe ich mich darin bestätigt, keine Firewall zu nutzen ist für Leute wie mich, die eigentlich kaum ne Ahnung von einer richtigen Konfiguration haben, einfach besser und vor allem sicherer. Warum sollte ich einem Programm Rechte zuweisen, von denen ich keine Ahnung habe, was man damit noch auf meinem Rechner so anstellen kann.





...was beispielsweise gerade von ZoneLabs in jüngster Vergangenheit nachweislich missbraucht wurde.

Könntest du folgende Andeutung mal etwas erläutern? Habe keine Ahnung, was du meinst...?!?!?
 
  • #26
Arik Ohne Worte:

Greetz!
TB
 
Thema:

Personal Firewall: Sinnvoll oder sinnfrei

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben